Посредством Exchange ActiveSync пользователи могут получить доступ с повышенным уровнем безопасности к своим почтовым ящикам Exchange с устройств, работа которых основана на технологиях Microsoft Windows Mobile®, таких как Windows Mobile 2003 для карманных ПК, включая Pocket PC Phone Edition, и Windows Mobile 2003 для смартфонов. Пользователи могут синхронизировать сообщения электронной почты, встречи, контактные данные и задачи в своих почтовых ящиках и использовать эту информацию, если мобильное устройство работает в автономном режиме.
При использовании Exchange Server 2007 или Exchange Server 2010 проверку подлинности подключения ActiveSync можно выполнять с использованием проверки подлинности на основе сертификатов клиентов. Forefront TMG поддерживает ограниченное делегирование Kerberos, что позволяет Forefront TMG выполнять проверку подлинности клиентского подключения с помощью клиентского сертификата и получать билет Kerberos. Этот билет может быть предоставлен опубликованному веб-серверу, который принимает билет Kerberos вместо учетных данных клиента.
Чтобы настроить публикацию ActiveSync
-
В дереве консоли управления Forefront TMG щелкните узел Политика межсетевого экрана.
-
В области Задачи перейдите на вкладку Инструментарий.
-
На вкладке Инструментарий щелкните Сетевые объекты, нажмите кнопку Создать, затем выберите пункт Веб-прослушиватель, чтобы открыть мастер создания веб-прослушивателя.
-
Завершите настройки с помощью мастера создания веб-прослушивателя, как показано в таблице.
Страница Поле или свойство Параметр или действие Страница приветствия мастера создания веб-прослушивателя
Имя веб-прослушивателя
Введите имя для нового веб-прослушивателя. Например, введите Прослушиватель ActiveSync.
Безопасность клиентских подключений
Выберите пункт Требовать безопасного подключения SSL для клиентов.
IP-адреса веб-прослушивателя
Прослушивать входящие веб-запросы данных сетей
Выберите сеть Внешняя. Нажмите кнопку Выбрать IP-адреса, затем выберите пункт Заданные IP-адреса на компьютере Forefront TMG в выбранной сети. В разделе Доступные IP-адреса выберите IP-адрес для веб-сайта, нажмите кнопку Добавить, а затем — кнопку ОК.
SSL-сертификаты прослушивателя
Выберите Использовать единый сертификат для данного веб-прослушивателя, нажмите кнопку Выбор сертификата и выберите сертификат, для которого имя узла, используемое пользователями для доступа к опубликованному веб-сайту, отображается в поле Кому выдан.
Параметры проверки подлинности
Укажите способ предоставления клиентами учетных данных для Forefront TMG.
В раскрывающемся списке выберите пункт Проверка подлинности на основе HTML-форм. Если вы хотите использовать ограниченное делегирование Kerberos, выберите пункт Проверка подлинности SSL-сертификата клиента.
Собирать дополнительные учетные данные пользователей для делегирования в форме
Снимите этот флажок.
Укажите, как Forefront TMG будет проверять учетные данные клиентов
Если Forefront TMG развертывается в домене, выберите Windows (Active Directory). При развертывании в рабочей группе вы можете выбрать LDAP (Active Directory), RADIUS, RADIUS OTP, или SecurID.
Параметры единого входа
Включение единого входа в систему для узлов, опубликованных при помощи этого прослушивателя
Снимите этот флажок.
Завершение работы мастера создания веб-прослушивателя
Просмотрите параметры и нажмите кнопку Готово.
-
В области Задачи откройте вкладку Задачи.
-
На вкладке Задачи нажмите кнопку Опубликовать доступ веб-клиента Exchange, чтобы открыть мастер создания правила публикации Exchange.
-
Завершите настройку с помощью мастера создания правила публикации Exchange, как показано в таблице.
Страница Поле или свойство Параметр или действие Вас приветствует мастер создания правила публикации Exchange
Имя правила публикации Exchange
Введите имя для нового правила публикации Exchange. Например, введите Клиенты ActiveSync.
Выберите службы
Версия Exchange
Выберите Exchange Server 2003, Exchange Server 2007 или Exchange Server 2010.
Почтовые службы веб-клиента
Выберите Exchange ActiveSync.
Тип публикации
Выберите Опубликовать один веб-узел или систему балансировки нагрузки. Другие варианты выходят за рамки данного процесса.
Безопасность подключения к серверу
Выберите Использовать SSL для подключения к опубликованному веб-серверу или веб-ферме. Для данного параметра необходимо установить на каждом сервере переднего плана Exchange SSL-сертификат сервера, имя узла для которого задается как внутреннее имя сайта в поле Получатель сертификата.
Сведения о внутренней публикации
Внутреннее имя веб-узла
Введите имя узла, которое будет использовать Forefront TMG в сообщениях HTTP-запросов, отправляемых на опубликованный сервер.
Если внутреннее имя веб-сайта, указанное в этом поле, неразрешимо и не является именем компьютера или IP-адресом опубликованного сервера, выберите пункт Использовать имя компьютера или IP-адрес для подключения к опубликованному серверу и введите разрешимое имя компьютера или IP-адрес опубликованного сервера.
Параметры внешнего имени
Принимать запросы для
Выберите Доменное имя (введите ниже).
Внешнее имя
Введите полное доменное имя (FQDN) или IP-адрес, который будут использовать внешние пользователи для доступа к опубликованному веб-узлу Exchange ActiveSync.
Выберите веб-прослушиватель
Веб-прослушиватель
В раскрывающемся списке выберите веб-прослушиватель, созданный на шаге 4. Для изменения свойств выбранного веб-прослушивателя нажмите кнопку Изменить.
Делегирование проверки подлинности
Выберите метод, используемый Forefront TMG для проверки подлинности на опубликованном веб-сервере.
Чтобы выбрать проверку подлинности на основе форм, нажмите кнопку Обычная проверка подлинности. Чтобы выбрать проверку подлинности на основе SSL-сертификата клиента, нажмите кнопку Ограниченное делегирование Kerberos.
Учетные записи пользователей
Это правило применяется к запросам от следующих наборов пользователей
Если используется проверка учетных данных Windows, не изменяйте параметр по умолчанию Все прошедшие проверку пользователи. Если вы используете проверку учетных данных RADIUS, LDAP или SecurID, необходимо использовать набор пользователей, настроенный на применимое пространство имен.
Завершение работы мастера создания правила публикации Exchange
Просмотрите параметры и нажмите кнопку Готово.
-
В области сведений нажмите кнопку Применить, чтобы сохранить и обновить конфигурацию, а затем — кнопку ОК.
Примечание. |
---|
|
См. также
© Корпорация Майкрософт, 2009 Все права защищены.