Désactivation de l’accès au Centre d’administration Exchange
S’applique à : Exchange Server 2013
Pour des questions de sécurité, certaines organisations peuvent souhaiter restreindre l'accès au centre d'administration Exchange (CAE) pour les utilisateurs provenant d'Internet. Cette procédure vous indique comment désactiver l'accès au CAE. Cette procédure n'empêche pas l'accès des utilisateurs aux options dans Outlook Web App.
Remarque
Cette procédure désactive totalement l'accès administrateur au CAE sur le serveur d'accès au client où les étapes sont appliquées. Si vous voulez activez l'administrateur CAE pour les utilisateurs internes, nous vous conseillons d'installer un serveur d'accès au client distinct et de le configurer uniquement pour la gestion des requêtes internes à l'aide de la commande suivante :
Set-ECPVirtualDirectory -Identity "InternalCAS\ecp (default web site)" -AdminEnabled $True
Avertissement
La procédure s'applique uniquement aux déploiements locaux d'Exchange Server 2013.
Ce qu'il faut savoir avant de commencer
Durée d'exécution estimée : 5 minutes.
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, consultez l'entrée « Connectivité du centre d'administration Exchange » dans la rubrique Autorisations d'infrastructure Exchange et Shell.
Vous ne pouvez pas utiliser le Centre d'administration Exchange pour effectuer cette procédure. Vous devez utiliser l'environnement de ligne de commande Exchange Management Shell.
Pour des informations sur les raccourcis clavier applicables aux procédures de cette rubrique, voir Raccourcis clavier dans Exchange 2013Raccourcis clavier dans le Centre d'administration Exchange.
Conseil
Vous rencontrez des difficultés ? Demandez de l’aide en participant aux forums Exchange. Visitez les forums de Exchange Server.
Utilisation du Shell pour désactiver un accès Internet à l'EAC
Cet exemple désactive l'accès au CAE sur le serveur CAS01.
Set-ECPVirtualDirectory -Identity "CAS01\ecp (default web site)" -AdminEnabled $false
Pour obtenir des informations détaillées sur la syntaxe et les paramètres, consultez la rubrique Set-EcpVirtualDirectory.
Comment savoir si cela a fonctionné ?
Pour vérifier que l'accès au CAE a bien été désactivé, procédez comme suit :
À l’aide de votre navigateur Internet, tapez l’URL interne ou externe de votre organization pour accéder à Outlook Web App, mais remplacez l’identificateur /owa par /ecp. Par exemple, si l'URL externe pour accéder à Outlook Web App est
https://primary.tailspintoys.com/owa
, utilisezhttps://primary.tailspintoys.com/ecp
.Si l'accès est désactivé, un message d'erreur 404 - Site web introuvable s'affiche.