当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23

作者:精品下载站 日期:2024-12-14 08:45:13 浏览:15 分类:玩电脑

OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23


本文是四篇文章系列中的第三篇文章,主题为:“Exchange 2013/2010 共存环境和邮件客户端协议连接流程”。

在本文中,我们将回顾以下客户端协议连接流:
OWA Exchange 2013/2010 共存环境中的 Exchange 2010 客户端。

[玩转系统] OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23

为了能够了解 Exchange 2013/2010 共存环境中不同的“Exchange 客户端”连接协议流,我们将回顾 Exchange 2010 客户端和 Exchange CAS 2013 服务器之间存在的五种类型的“关系”:

  • 自动发现客户端 - 协议连接流程(第 2#4 部分)
  • Outlook 客户端 - 协议连接流程(第 2#4 部分)
  • OWA 客户端 - 协议连接流程(第 3#4 部分)
  • ActiveSync 客户端 - 协议连接流程(第 4#4 部分)
  • Exchange Web 服务客户端 - 协议连接流程(第 4#4 部分)

Exchange 2013 和 Exchange 2010 共存 OWA 连接流程

Exchange 2013/2010 共存环境中的 Exchange 2010 OWA 客户端协议连接流的一般概念基于“其他 Exchange 2010 客户端”(例如 Outlook 和 ActiveSync 客户端)的类似流概念。

客户端协议连接流程逻辑基于以下流程:

  1. Exchange 2010 OWA 客户端寻址 Exchange CAS 2013
  2. Exchange CAS 2013 识别 OWA 客户端是 Exchange 2010 客户端。
  3. Exchange CAS 2013 将 Exchange 2010 OWA 客户端代理到 Exchange CAS 2010

OWA 客户端与其他 Exchange 邮件客户端(例如 Outlook 或 Mobile (ActiveSync) 客户端)之间的主要区别在于,大多数时候,OWA 客户端将手动键入 Exchange 服务器的 URL 地址,而不是获取“Exchange 服务器”的名称。 ”来自自动发现过程。换句话说,OWA 客户端需要知道自己的 Exchange 服务器名称,而其他 Exchange 客户端则使用自动发现过程来“为其定位”所需的 Exchange 服务器名称。

对于“区域 OWA 用户”,例如其邮箱位于“区域 Exchange 站点”(我们的场景中的马德里站点)上的 OWA 用户,需要访问其邮箱的 OWA 用户可以使用以下命名约定选项之一对于 Exchange 服务器主机名:

  1. 使用主命名空间 - 在我们的场景中,代表“面向纽约公众的 Exchange CAS”的“主命名空间”是:mail.o365info.com
    如果“马德里 OWA 用户”使用主命名空间作为 Exchange 服务器名称 (OWA URL),“面向纽约公众的 Exchange CAS”识别出该用户是“马德里 OWA 用户”,并将其重定向到“面向马德里公众的 Exchange CAS”交换 CAS。 ”
  2. 使用区域命名空间 - 在“马德里 OWA 用户”场景中,OWA 用户可以使用区域命名空间作为 Exchange 服务器名称(OWA URL)。例如 - europe.mail.o365info.com。在这种情况下,OWA马德里用户将直接访问“他的Exchange服务器”。

注意:“区域 OWA 邮件客户端”和重定向过程的情况并非唯一或仅与 Exchange 2010 OWA 客户端相关,而是与以下场景中涉及的任何 Exchange OWA 客户端相关:多个面向公众的 Exchange 站点和区域命名空间。

外部 OWA 场景

在本文中,我们将演示两个 OWA 用户的客户端协议连接流程:纽约 OWA 用户(其邮箱托管在纽约站点的用户)和 OWA 马德里用户(其邮箱托管在马德里站点的用户)。
此 OWA 客户端的 Booth 将使用主命名空间作为 URL 地址:https://mail.o365info.com/owa

在下图中,我们可以看到 Exchange 公共基础设施包括两个面向公众的 Exchange 站点:纽约站点和马德里站点。每个 Exchange 站点都有一个面向公众的 Exchange CAS 服务器。

  • “纽约面向公众的交易所 CAS”的公共名称是:mail.o365info.com
  • “马德里面向公众的 Exchange CAS”的公共名称是:europe.mail.o365info.com

[玩转系统] OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23

“区域 OWA 用户”(我们场景中的马德里用户)可以选择使用可选 URL 地址之一。

面向马德里公众的 Exchange CAS 服务器由专用命名空间(区域命名空间)表示:europe.mail.o365info.com

如果外部 OWA 马德里用户熟悉“马德里区域命名空间”,他可以使用 URL 地址:https://europe.mail.o365info.com/owa

OWA 马德里用户可以使用的附加选项是:使用主命名空间,这将“引导他”到“面向纽约公众的 Exchange CAS”。

在这种情况下,OWA 马德里用户可以使用 URL 地址:https://mail.o365info.com/owa

当“纽约面向公众的交易所 CAS”收到“OWA 马德里用户”的连接请求时,他将实施一种被描述为“静默重定向”的方法,该方法将 OWA 马德里用户重定向到“他的马德里面向公众的交易所” CAS 服务器”。

[玩转系统] OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23

场景 1:外部 2010 OWA 客户端 |用户邮箱位于纽约站点。

场景章程:一个外部Exchange 2010 OWA客户端,需要访问他的邮箱。

  • Exchange 用户类型:Exchange 2010 客户端(其邮箱托管在 Exchange 2010 邮箱服务器上的 Exchange 用户)。
  • Exchange 邮箱服务器位置:托管用户邮箱的 Exchange 2010 邮箱服务器位于纽约站点。

OWA协议连接流程,将实现如下:

  1. 在“New York Exchange 2010 OWA 客户端”中,键入以下 URL 地址: https://mail.o365info.com/owa
    OWA 客户端使用的 URL 地址包括 FQDN:https://mail.o365info.com/owa,它指向位于纽约站点的面向公众的 CAS2013 服务器(编号 1 )。
  2. 外部 OWA 客户端提供其用户凭据。
  3. CAS2013 使用用户凭据并执行 Active Directory 查找。 CAS2013 确定:

    • 用户邮箱版本为:2010
  4. 托管用户邮箱的 Exchange 2010 邮箱服务器位于纽约站点
  5. 纽约站点包括本地 Exchange CAS 2010
  6. CAS2013 将把 OWA 客户端连接请求代理到 Exchange 2010 CAS(编号2)。
  7. CAS2010,将 OWA 客户端连接请求代理到托管用户邮箱(编号 3)的 Exchange 2010 邮箱服务器。
  8. Exchange 2010邮箱服务器,向CAS2010提供所需的用户邮箱内容。
  9. CAS2010向CAS2013提供必要的用户邮箱内容。
  10. CAS2013“提供”必要的用户邮箱内容到外部OWA客户端(编号4)。

[玩转系统] OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23

面向多个公众的 Exchange 站点环境中的 OWA 客户端协议连接流

在下一节中,我们将回顾外部 OWA 马德里用户尝试访问其邮箱并使用主命名空间作为 URL 地址的 OWA 客户端协议连接流程。

当 OWA 马德里用户使用主命名空间 (mail.o365info.com) 时,主机名将解析为“面向纽约公众的 Exchange CAS 服务器”的 IP 地址。 ”

当“面向纽约公众的 Exchange CAS 服务器”识别出用户被视为“马德里用户”并且该 OWA 客户端应访问“他的面向公众的 Exchange CAS 服务器”时,“面向纽约公众的 Exchange CAS 服务器”将执行一种方法描述为:静默重定向+SSO。

注意:静默重定向和 SSO 方法不仅与 Exchange 2010 OWA 客户端方案相关,还与任何其他类型的外部 OWA 客户端(例如 Exchange 2013 OWA 客户端)相关。

静默重定向和 SSO 的概念

在前面的部分中,我们回顾了一个场景,其中 Exchange 2013 CAS 将 Exchange 2010 客户端重定向到其“目标 Exchange CAS 服务器”。

Exchange 2013 CAS CU2 使用的重定向方法包括两项与重定向 OWA 邮件客户端过程相关的重大改进。

2013 CAS CU2 的改进包括:

  1. 静默重定向
  2. 单点登录

以前版本的 Exchange CAS 服务器和 OWA 重定向方法

虽然 Exchange 2013 CU2 服务器版本以改进的方式实现了“OWA 重定向”过程,但需要强调的是,“OWA 重定向方法”并不是一种新的 Exchange 方法,并且 OWA 重定向方法包含在以前版本的 Exchange 服务器中(据我所知,自 Exchange 2007 服务器版本以来)。

在以前版本的 Exchange 服务器中,Exchange 服务器实现的用于“将 OWA 客户端重定向到其 Exchange 服务器”的 OWA 重定向方法可以被描述为“被动”。

“OWA重定向”是通过显示“消息窗口”来实现的,该消息由Exchange服务器发送到OWA客户端。

“重定向信息”以“可点击链接”的形式呈现给 OWA 用户。

我将此方法描述为:“被动重定向”,因为 Exchange 服务器的唯一职责是显示一条带有 OWA 客户端链接的消息。

用户的责任是:

  • “了解”消息中显示的链接是指向“正确的 Exchange 服务器”的链接。 ”
  • 他需要单击将他重定向到他的 Exchange CAS 服务器的链接。

除了用户要求:“了解”他需要点击链接之外,OWA 用户还有一种体验可以描述为:“双重登录”。 ”

其含义是:OWA 用户必须再次向“新目标 Exchange 服务器”(“目标”Exchange 2010 CAS)重新提供其用户凭据。

Exchange 2013 CAS 服务器版本 CU2 和 OWA 重定向方法

Exchange 2013 CAS服务器版本CU2,包括显着改善“Exchange OWA客户端”体验的两大功能:

  • 静默重定向(主动重定向) - Exchange 2013 CAS 服务器知道如何向 Exchange 2010 OWA 浏览器发送重定向“命令”,该命令会将 OWA 会话重定向到“新 URL 地址”(Exchange 的旧 URL 地址) 2010 CAS 服务器)。
  • SSO - Exchange 2013 CAS 服务器知道如何将 OWA 用户凭据“传输”或“转发”(代理)到“目标”Exchange 2010 CAS 服务器。

Exchange CAS 2013 用于重定向 OWA 客户端的方法被描述为:“静默”,因为 OWA 用户没有参与整个过程。 OWA 用户“看到”的唯一一件事是浏览器上的短暂刷新(从 Exchange 2013 CAS OWA 登录页面到目标 Exchange 服务器的 OWA 登录页面的重定向过程)。

“Exchange 2010 OWA 客户端”不知道复杂的重定向过程。从“Exchange 2010 OWA 客户端”的角度来看,这个过程是透明的。

注意:虽然我们在 Exchange 2010 OWA 客户端的上下文中提到了静默重定向 + SSO 的 Exchange 2013 CAS 方法,但此方法可以在任何类型的 Exchange OWA 客户端中的多个面向公众的场景中实现。交换站点。

Q1:OWA客户端静默重定向过程是如何实现的?

A1:“OWA重定向过程”,由Exchange CAS 2013和客户端浏览器的“协作”来执行。 Exchange CAS 2013 发送包含“新 URL 地址”的 HTTP 重定向命令。客户端浏览器接受重定向命令并寻址“目标 URL 地址”。 ”

场景2:OWA客户端|位于马德里网站的用户邮箱 |区域命名空间 | 目标站点=面向公众

为了简化 OWA 流程步骤的描述,我们将仅涉及“外部 OWA 客户端”,但相同的逻辑和流程也适用于“内部 OWA 客户端”。 ”

注意 - 您可以在以下文章中阅读有关静默重定向和 SSO 概念的更多信息:Exchange CAS 服务器 |代理与重定向

场景章程:一个外部Exchange 2010 OWA客户端,需要访问他的邮箱。

  • Exchange 用户类型:Exchange 2010 客户端(其邮箱托管在 Exchange 2010 邮箱服务器上的 Exchange 用户)。
  • Exchange 邮箱服务器位置:托管用户邮箱的 Exchange 2010 邮箱服务器位于马德里站点。
  • “马德里交换站点”被视为面向公众的交换站点。
  • “马德里交换站点”被视为面向公众的交换站点。
  • 外部 OWA 用户使用主命名空间作为 Exchange 服务器的 URL 地址 (https://mail.o365info.com/owa)。
  • “分配”给马德里站点的区域命名空间是:europe.mail.o365info.com

在当前场景中,“OWA 马德里用户”使用 URL 地址:https://mail.o365info.com/owa 来访问他的邮箱。

OWA协议连接流程实现如下:

  1. 马德里 Exchange 2010 OWA 客户端,键入以下 URL 地址:https://mail.o365info.com/owa
    FQDN:mail .o365info.com 指向“面向纽约公众的 Exchange CAS 服务器”(编号1)。
  2. 外部 OWA 客户端提供其用户凭据。
  3. CAS2013 使用用户凭据并执行 Active Directory 查找。 CAS2013 确定:

    • 用户邮箱版本为:2010
  4. 托管位于马德里站点的用户邮箱的 Exchange 2010 邮箱服务器
  5. 远程站点(马德里站点)是面向公众的 Exchange 站点
  6. “面向马德里公众的 Exchange CAS 服务器”的“OWA 地址”是:https://europe.mail.o365info.com/owa
  7. Exchange CAS2013 将实施两种不同的程序:

    1. 启动静默重定向过程 - “纽约面向公众的 Exchange 2013 ”向“马德里 Exchange 2010 OWA 客户端浏览器”发送重定向命令,其中包括“马德里 Exchange 2010 面向公众的 Exchange CAS ”的 FQDN:europe.mail.o365info.com(编号2)。
  8. 启动 SSO 流程 - “纽约面向公众的 Exchange 2013”通过将 Exchange 2010 OWA 用户凭据转发(代理)到“欧洲 Exchange 2010 面向公众的 Exchange CAS”(编号 8)。
  • “Madrid Exchange 2010 OWA 邮件客户端浏览器”从 CAS2013 获取重定向命令,并启动与“Madrid Exchange 2010 面向公众的 Exchange CAS”(编号 3)的新 HTTPS 会话。
  • 然后,马德里 Exchange 2010 面向公众的 Exchange CAS (europe.mail.o365info.com) 将促进请求并从 Exchange 2010 邮箱服务器(编号 5)。
  • 马德里 Exchange 2010 邮箱服务器向马德里 CAS2010(编号6)提供所需的用户邮箱内容。
  • 马德里 CAS2010 将信息发送到“外部 Exchange 2010 OWA 客户端”(编号7)。
  • [玩转系统] OWA 客户端协议连接流程在 Exchange 2013/2010 中共存3/4 | 22#23

    您需要 登录账户 后才能发表评论

    取消回复欢迎 发表评论:

    关灯