שאלה חוזרת על owa -

notbird

New member
שאלה חוזרת על owa -

שלום רב , מקווה שזה בסדר לחזור על השאלה --> פקוט הקפצתי ולא קיבלתי תשובה בכל אופן - כאשר משתמש מתחבר לשרת הדואר דרך האינטרנט --> owa - עליו לספק שם משתמש , דומיין + סיסמת דומיין - domain\username password כמובן שה-credentionals צריכים להיבדק באיזושהי צורה מול אחד מה-dcs . במידה ונרצה לתת גישה לדואר למשתמש מכל מחשב בעולם --> יעני המשתמש טס בעולם לתומו , ורוצה להכינס לשרת הדואר מאזורים שונים המחוברים לאינטרנט . ( קורה במשפחות הכי טובות :) ) בכל אופן - היות והאוטנטיקציה כאמור תעשה בסופו של דבר מול dc - האם צריך להגדיר ה-ad users and computers לאפשר למשתמש להתחבר מכל שם מחשב ???? נתקלנו בבעיה אצלנו - שמשתמש לא מצליח להתחבר דרך ה-owa כאשר יש לו הרשאת התחברות רק ממחשב ספציפי . כאשר מאפשרים למשתמש להתחבר מכל מחשב אזי המשתמש מצליח . האם יש דברים בגו ? קיבלתי מקודם תשובות שהדברים לא קשורים -- הייתי רוצה לחזק את התשובה על מנת שאהיה בטוח חי תודות
 
אממ ייתכן

מה שאני אומר כאן לא מוסמך בכלל כי מעולם לא ניסיתי. אטבל ייתכן וצריך להגדיר איפשהו על השרת שיאפשר גישת קריאה לכל מחשב ואז יבקש סיסמא בשביל גישה לתוך תיבת דואר מסויימת - אני לא בטוח שבכלל צריך את זה ואם כן הדרך הכי מאובטחת זה בהרשאות גישה לאתר של הOWA. אבל באופן כללי אם המשתמשים מטיילים בעולם כן צריך שיוכלו להתחבר מכל מחשב על סמך ההרשאת יוזר שלהם בלבד - פחות מאובטח אבל אם זה מה שיש לכם...
 

antidot

New member
------->

אתה רוצה להגיד לי שאתם מגדירים עבור כל משתמש בהגדרות החשבון שלו מאילו תחנות מותר לו לבצע login ? בחיי שיש דרכים הרבה יותר יעילים לנהל את העניין, אבל ניחא. לעניינינו: ההגדרות לאילו תחנות מותר למשתמש לבצע לוגין הן עבור מה שנקרא interactive logon - כניסה אינטרקטיבית. זה לא אומר שלאותו משתמש אין יכולת לבצע אוטנטיקציה מתחנה אחרת. זה רק אומר שהוא אינו יכול לבצע logon לתחנה שלא מוגדרת לו. OWA אינו מבצע logon אינטראקטיבי ולכן אינו מושפע מהגדרות הנ"ל. הבעיה שלכם כנראה אחרת. בכל מקרה, אפילו אם OWA היה מושפע מהעניין, היה צריך לאפשר לחשבון כניסה לשרת Exchange שעליו רץ OWA, כיוון שתהליך האוטנטיקציה מתבצע בין הExchange לבין DC, כאשר OWA מבצע impersonalization (התחזות) לחשבון שאיתו אני ניגש לOWA. המקטע של דפדפן<=>OWA מבצע העברה של credentials ולא מעורב בתהליך האוטנטיקציה.
 
למעלה