Udostępnij za pośrednictwem


Konfigurowanie adresów URL logowania dla aplikacji Outlook Web App

 

Dotyczy: Office 365 for professionals and small businesses, Office 365 for enterprises, Live@edu

Ostatnia modyfikacja tematu: 2012-12-05

Zanim użytkownicy będą mogli zalogować się do swoich skrzynek pocztowych usługi Exchange Online za pomocą programu Outlook Web App, trzeba podać im odpowiedni adres URL. Dostępne są następujące możliwości:

Chcesz uniknąć zbędnych komplikacji? To proste!

  • W przypadku usługi Microsoft Live@edu, należy użyć adresu http://outlook.com.

  • W przypadku usługi Microsoft Office 365, a zwłaszcza Microsoft Office 365 dla specjalistów i małych firm, należy użyć adresu http://mail.office365.com.

    Uwaga Ponieważ stosowanie tożsamości federacyjnej i wdrożenia hybrydowe nie są łatwe, zapoznaj się z zaleceniami przedstawionymi dalej w części Tożsamość federacyjna w usłudze Office 365 dla przedsiębiorstw tego tematu. Ponadto w adresie URL witryny mail.office365.com nie można użyć ciągu „https”. Chociaż adres URL zaczyna się od „http”, jest natychmiastowo przekierowywany w celu korzystania z protokołu https przez cały czas trwania sesji, łącznie z procesem uwierzytelniania i uzyskiwania dostępu do skrzynki pocztowej w programie Outlook Web App.

Czy chcesz zapewnić niestandardowy adres URL dla swojej organizacji? Jeśli na przykład domena organizacji to contoso.com, czy chcesz, aby użytkownicy logowali się do swoich skrzynek pocztowych, korzystając z adresu http://webmail.contoso.com? Jeśli tak, czeka Cię trochę pracy.

Zapoznaj się z możliwościami dotyczącymi niestandardowych adresów URL dla usług Microsoft Office 365 oraz Live@edu.

Microsoft Office 365

  • Tożsamość niefederacyjna w usłudze Office 365

    • Adresy URL dostępu bezpośredniego w usłudze Office 365

    • Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Office 365

    • Niestandardowy adres URL z użyciem przekierowania strony sieci Web w usłudze Office 365

  • Tożsamość federacyjna w usłudze Office 365 dla przedsiębiorstw

    • Adresy URL dostępu bezpośredniego w usłudze Office 365 dla użytkowników federacyjnych

    • Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Office 365 dla użytkowników federacyjnych

    • Niestandardowy adres URL z użyciem przekierowania strony sieci Web w usłudze Office 365 dla użytkowników federacyjnych

    • Szczególne zagadnienia związane z wdrożeniami hybrydowymi

Live@edu

  • Adresy URL dostępu bezpośredniego w usłudze Live@edu

  • Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Live@edu

  • Niestandardowy adres URL z użyciem przekierowania strony sieci Web w usłudze Live@edu

Tożsamość niefederacyjna w usłudze Office 365

W przypadku tożsamości niefederacyjnej wszyscy użytkownicy posiadający skrzynki pocztowe w chmurze w celu uzyskiwania dostępu do swoich zasobów usługi Microsoft Office 365 używają poświadczeń wygenerowanych przez usługę Office 365. Nowe konta i hasła dla użytkowników usługi Office 365 można utworzyć w portalu usługi Office 365. Inną możliwością jest używanie funkcji synchronizacji katalogów w usłudze Office 365 dla przedsiębiorstw do automatycznego przekazywania danych użytkowników z lokalnej usługi Active Directory. Ostatecznie w obu przypadkach usługa Office 365 generuje poświadczenia i zarządza nimi.

Adresy URL dostępu bezpośredniego w usłudze Office 365

W prezentowanym przykładzie domeną usługi Office 365 jest contoso.com. Konta użytkowników usługi Office 365 znajdują się w tej domenie.

Użytkownicy usługi Office 365 mogą uzyskiwać bezpośredni dostęp do swoich skrzynek pocztowych, korzystając z następujących adresów URL:

Początek strony

Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Office 365

W przypadku tworzenia rekordu CNAME w usłudze hostingowej DNS domeny usługi Office 365 można udostępnić użytkownikom niestandardowy adres URL umożliwiający otworzenie skrzynki pocztowej za pomocą programu Outlook Web App. Jeśli na przykład domeną usługi Office 365 jest contoso.com, trzeba skonfigurować rekord CNAME w taki sposób, aby adres webmail.contoso.com przekierowywał użytkowników na stronę mail.office365.com. Można poinformować użytkowników usługi Office 365, aby uzyskiwali dostęp do swoich skrzynek pocztowych, używając adresu http://webmail.contoso.com. Rekord CNAME wygląda następująco:

  • Alias   webmail

  • Adres docelowy mail.office365.com

Zaletą użycia rekordu CNAME jest łatwość konfiguracji niestandardowego adresu URL.

Wady związane z użyciem rekordu CNAME w celu zastosowania niestandardowego adresu URL:

  • Jest to mało elastyczne rozwiązanie. Rekord CNAME nie może wskazywać bezpośrednio docelowego adresu URL, takiego jak http://outlook.com/\<nazwa_domeny>. Obiekt docelowy musi być prawidłową nazwą hosta DNS, na przykład mail.office365.com.

  • Do niestandardowego adresu URL nie można stosować protokołu SSL. Jednak nawet jeśli protokół SSL nie zostanie zastosowany do niestandardowego adresu URL, strona logowania, za pomocą której użytkownicy wprowadzają poświadczenia, działa z zastosowaniem protokołu SSL i podczas korzystania z niej poświadczenia użytkowników są szyfrowane. W rzeczywistości dostęp do wszystkich usług Office 365 jest zabezpieczony za pomocą protokołu SSL, niezależnie od tego, czy protokół SSL jest używany w adresie URL.

Początek strony

Niestandardowy adres URL z użyciem przekierowania strony sieci Web w usłudze Office 365

Jeśli masz serwer sieci Web dostępny publicznie w Internecie, możesz skonfigurować witrynę, która będzie przekierowywać użytkowników do usługi Exchange Online. Można na przykład skonfigurować witrynę pod adresem http://webmail.contoso.com w taki sposób, aby przekierowywała użytkowników na adres http://mail.office365.com lub http://outlook.com/contoso.com.

W jaki sposób skonfigurować przekierowanie strony sieci Web? Sposób konfiguracji różni się w zależności od używanego serwera sieci Web.

Zalety korzystania z przekierowania strony sieci Web w celu użycia niestandardowego adresu URL:

  • Jest to bardzo elastyczne rozwiązanie. Można tak skonfigurować stronę sieci Web, aby przekierowywała użytkowników na inny adres URL, a nie jedynie na inną nazwę hosta. Możliwa jest również kontrola sposobu działania przekierowania. Na przykład:

    • Czy chcesz, aby strona sieci Web w sposób niewidoczny przekierowywała użytkowników do usługi Exchange Online?

    • Czy chcesz, aby przed przekierowaniem do usługi Exchange Online przez chwilę była wyświetlana niestandardowa strona stanu?

    • Czy chcesz zapewnić użytkownikom kompletny portal, w którym będą mogli uzyskać dostęp do programu Outlook Web App, klikając przycisk lub łącze?

  • Do niestandardowego adresu URL można zastosować protokół SSL. Należy pamiętać, że w przypadku zastosowania protokołu SSL trzeba określić działanie następujące po uzyskaniu dostępu do niestandardowego adresu URL za pomocą adresu rozpoczynającego się od „http://”. Czy użytkownicy mają być automatycznie przekierowywani na adres rozpoczynający się od „https://”? Czy raczej przekierowywanie powinno być zatrzymywane z wyświetleniem komunikatu o błędzie informującego o konieczności wpisania „https:// ”?

Wadą przekierowywania na niestandardowy adres URL przy użyciu strony sieci Web jest większa złożoność konfiguracji niż w przypadku przekierowania przy użyciu rekordu CNAME.

Początek strony

Tożsamość federacyjna w usłudze Office 365 dla przedsiębiorstw

W przypadku korzystania z tożsamości federacyjnej w programie Office 365 dla przedsiębiorstw użytkownicy posiadający skrzynki pocztowe usługi Exchange Online mogą używać swoich poświadczeń lokalnej usługi Active Directory, aby uzyskać dostęp do skrzynki pocztowej usługi Exchange Online i wszystkich innych zasobów usługi Office 365. Aby uzyskać więcej informacji, zobacz Wdrażanie hybrydowe programu Exchange i migracja z usługą Office 365.

Adresy URL dostępu bezpośredniego w usłudze Office 365 dla użytkowników federacyjnych

W prezentowanym przykładzie domena federacyjna usługi Office 365 to contoso.com. Konta i adresy e-mail federacyjnych użytkowników usługi Office 365 znajdują się w tej domenie. Na przykład użytkownik Magdalena Karwat ma adres e-mail oraz tożsamość magda.karwat@contoso.edu.

Użytkownicy federacyjni usługi Office 365 mogą uzyskiwać bezpośredni dostęp swoich skrzynek pocztowych, korzystając z następujących adresów URL:

Uwaga Użytkownicy federacyjni nie mogą używać bezpośrednio adresu http://outlook.com. Adres URL musi zawierać nazwę domeny, co pomaga określić lokalizację, do której użytkownicy powinni zostać przekierowani w celu uwierzytelnienia.

Początek strony

Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Office 365 dla użytkowników federacyjnych

W przypadku tworzenia rekordu CNAME w usłudze hostingowej DNS domeny federacyjnej usługi Office 365 można udostępnić użytkownikom niestandardowy adres URL umożliwiający otworzenie skrzynki pocztowej za pomocą programu Outlook Web App. Jeśli na przykład domeną usługi federacyjnej Office 365 jest contoso.com, można skonfigurować rekord CNAME w taki sposób, aby adres cloudmail.contoso.com przekierowywał użytkowników na stronę outlook.com. Można poinformować użytkowników federacyjnych usługi Office 365, aby uzyskiwali dostęp do swoich skrzynek pocztowych, używając adresu http://cloudmail.contoso.com. W tym przypadku rekord CNAME wygląda następująco:

  • Alias   cloudmail

  • Adres docelowy outlook.com

Zaletą użycia rekordu CNAME jest łatwość konfiguracji niestandardowego adresu URL.

Wady związane z użyciem rekordu CNAME w celu zastosowania niestandardowego adresu URL:

  • Domena najwyższego poziomu w rekordzie CNAME musi być zgodna z domeną federacyjną usługi Office 365. Aby na przykład używać rekordu CNAME o wartości cloudmail.contoso.com, domeną federacyjną usługi Office 365 musi być contoso.com. Nie można używać rekordu CNAME o wartości cloudmail.fabrikam.com, jeżeli adres domeny federacyjnej usługi Office 365 to contoso.com.

  • Należy zachować ostrożność w przypadku używania poddomen w rekordzie CNAME. Jeśli na przykład domeną federacyjną usługi Office 365 jest contoso.com, można użyć rekordu CNAME o wartości cloudmail.contoso.com, ale nie o wartości cloudmail.test.contoso.com. Podobnie, jeśli domeną federacyjną usługi Office 365 jest contractors.contoso.com, można użyć rekordu CNAME o wartości cloudmail.contractors.contoso.com, ale nie o wartości cloudmail.test.contractors.contoso.com lub cloudmail.contoso.com.

  • Jest to mało elastyczne rozwiązanie. Rekord CNAME nie może wskazywać bezpośrednio docelowego adresu URL, takiego jak http://outlook.com/\<nazwa_domeny>. Obiekt docelowy musi być prawidłową nazwą hosta DNS, na przykład outlook.com.

  • Do niestandardowego adresu URL nie można stosować protokołu SSL. Jednak nawet jeśli protokół SSL nie zostanie zastosowany do niestandardowego adresu URL, strona logowania, za pomocą której użytkownicy wprowadzają poświadczenia, działa z zastosowaniem protokołu SSL i podczas korzystania z niej poświadczenia użytkowników są szyfrowane. W rzeczywistości dostęp do wszystkich usług Office 365 jest zabezpieczony za pomocą protokołu SSL, niezależnie od tego, czy protokół SSL używany jest w adresie URL.

Niestandardowy adres URL z użyciem przekierowania strony sieci Web w usłudze Office 365 dla użytkowników federacyjnych

Jeśli masz serwer sieci Web dostępny publicznie w Internecie, możesz skonfigurować witrynę, która będzie przekierowywać użytkowników federacyjnych usługi Office 365 do usługi Exchange Online. Możesz na przykład skonfigurować witrynę pod adresem http://cloudmail.contoso.com w taki sposób, aby przekierowywała użytkowników na adres http://outlook.com/contoso.com lub http://outlook.com/owa/contoso.com.

W jaki sposób skonfigurować przekierowanie strony sieci Web? Sposób konfiguracji różni się w zależności od używanego serwera sieci Web.

Zalety korzystania z przekierowania strony sieci Web w celu użycia niestandardowego adresu URL:

  • Jest to bardzo elastyczne rozwiązanie. Można tak skonfigurować stronę sieci Web, aby przekierowywała użytkowników na inny adres URL, a nie jedynie na inną nazwę hosta. Możliwa jest również kontrola sposobu działania przekierowania. Na przykład:

    • Czy chcesz, aby strona sieci Web w sposób niewidoczny przekierowywała użytkowników do usługi Exchange Online?

    • Czy chcesz, aby przed przekierowaniem do usługi Exchange Online przez chwilę była wyświetlana niestandardowa strona stanu?

    • Czy chcesz zapewnić użytkownikom kompletny portal, w którym będą mogli uzyskać dostęp do programu Outlook Web App, klikając przycisk lub łącze?

  • Do niestandardowego adresu URL można zastosować protokół SSL. Należy pamiętać, że w przypadku zastosowania protokołu SSL trzeba określić działanie następujące po uzyskaniu dostępu do niestandardowego adresu URL za pomocą adresu rozpoczynającego się od „http://”. Czy użytkownicy mają być automatycznie przekierowywani na adres rozpoczynający się od „https://”? Czy raczej przekierowywanie powinno być zatrzymywane z wyświetleniem komunikatu o błędzie informującego o konieczności wpisania „https:// ”?

Wadą przekierowywania na niestandardowy adres URL przy użyciu strony sieci Web jest większa złożoność konfiguracji niż w przypadku przekierowania przy użyciu rekordu CNAME.

Początek strony

Szczególne zagadnienia związane z wdrożeniami hybrydowymi

Wdrożenie hybrydowe jest kompletnym rozwiązaniem do obsługi wiadomości w środowisku rozproszonym między programem Office 365 dla przedsiębiorstw a lokalnym programem Exchange. Niektóre skrzynki pocztowe będą znajdować się w lokalnej organizacji programu Exchange, a pozostała część skrzynek pocztowych będzie obsługiwana przez program Office 365 dla przedsiębiorstw. Użytkownicy lokalnych skrzynek pocztowych i użytkownicy skrzynek pocztowych usługi Exchange Online nie mogą korzystać z tego samego adresu URL programu Outlook Web App w celu uzyskania dostępu do swoich skrzynek pocztowych. Jednak korzystając z adresu URL lokalnego programu Outlook Web App można poinformować użytkowników skrzynek pocztowych usługi Exchange Online o odpowiednim adresie URL programu Outlook Web App, którego powinni używać. Aby uzyskać więcej informacji, zobacz następujące tematy:

Zalecaną strategią konfigurowania adresów URL programu Outlook Web App w przypadku wdrożeń hybrydowych jest kombinacja rekordu CNAME oraz parametru TargetOwaURL polecenia cmdlet Set-OrganizationRelationship zgodna z opisem przedstawionym w tematach dotyczących wdrożenia hybrydowego. W rezultacie, gdy użytkownik posiadający skrzynkę pocztową w usłudze Exchange Online przejdzie pod adres URL programu Outlook Web App dla użytkowników skrzynek lokalnych i spróbuje uzyskać dostęp do skrzynki pocztowej, proces logowania zostanie przerwany i zostanie wyświetlony adres URL programu Outlook Web App, którego powinien użyć, aby otworzyć swoją skrzynkę pocztową usługi Exchange Online. Użytkownicy usługi Exchange Online nie będą automatycznie przekierowywani na adres URL odpowiedni dla tej usługi. Muszą kliknąć wyświetlone łącze. Mają oni również możliwość dodania tego adresu URL do Ulubionych. Dodatkowe zalecenia:

  • Adres URL programu Outlook Web App dla użytkowników lokalnych skrzynek pocztowych musi różnić się od adresu URL tego programu dla użytkowników skrzynek pocztowych usługi Exchange Online. Jeśli na przykład adres URL dla użytkowników lokalnych skrzynek pocztowych to http://webmail.contoso.com, dla użytkowników usługi Exchange Online skonfiguruj adres http://cloudmail.contoso.com.

  • Utwórz rekord CNAME zgodnie z opisem w części Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Office 365 dla użytkowników federacyjnych niniejszego tematu. Jeśli na przykład domeną federacyjną usługi Office 365 jest contoso.com, utwórz dla adresu cloudmail.contoso.com rekord CNAME wskazujący adres outlook.com.

  • Dla parametru TargetOwaURL polecenia cmdlet Set-OrganizationRelationship określ adres URL, który zawiera rekord CNAME dla użytkowników skrzynek pocztowych usługi Exchange Online. Jeśli na przykład rekord CNAME dla użytkowników usługi Exchange Online to cloudmail.contoso.com, użyj adresu http://cloudmail.contoso.com jako wartości parametru TargetOwaURL.

Adresy URL dostępu bezpośredniego w usłudze Live@edu

W tym przykładzie domeną usługi Live@edu jest contoso.edu. Identyfikatory Windows Live użytkowników usługi Live@edu znajdują się w tej domenie.

Użytkownicy usługi Live@edu mogą uzyskiwać bezpośredni dostęp swoich skrzynek pocztowych, korzystając z następujących adresów URL:

Uwaga Obecnie można z równym powodzeniem korzystać z obu adresów URL. Jednak przyszłe zmiany mogą najprawdopodobniej wymagać korzystania z adresu http://outlook.com/\<nazwa_domeny>. Dlaczego nie zacząć korzystać z niego od razu?

Początek strony

Niestandardowy adres URL z użyciem rekordu CNAME w usłudze Live@edu

W przypadku tworzenia rekordu CNAME w usłudze hostingowej DNS domeny usługi Live@edu można udostępnić użytkownikom niestandardowy adres URL umożliwiający otworzenie skrzynki pocztowej za pomocą programu Outlook Web App. Jeśli na przykład domeną usługi federacyjnej Live@edu jest contoso.edu, można skonfigurować rekord CNAME w taki sposób, aby adres webmail.contoso.edu przekierowywał użytkowników na stronę outlook.com. Można poinformować użytkowników usługi Live@edu, aby uzyskiwali dostęp do swoich skrzynek pocztowych, używając adresu http://webmail.contoso.edu. W tym przypadku rekord CNAME wygląda następująco:

  • Alias   webmail

  • Adres docelowy outlook.com

Zaletą użycia rekordu CNAME jest łatwość konfiguracji niestandardowego adresu URL.

Wady związane z użyciem rekordu CNAME w celu zastosowania niestandardowego adresu URL:

  • Jest to mało elastyczne rozwiązanie. Rekord CNAME nie może wskazywać bezpośrednio docelowego adresu URL, takiego jak http://outlook.com/\<nazwa_domeny>. Obiekt docelowy musi być prawidłową nazwą hosta DNS, na przykład outlook.com.

  • Do niestandardowego adresu URL nie można stosować protokołu SSL. Jednak nawet jeśli protokół SSL nie zostanie zastosowany do niestandardowego adresu URL, strona logowania, za pomocą której użytkownicy wprowadzają poświadczenia, działa z zastosowaniem protokołu SSL i podczas korzystania z niej poświadczenia użytkowników są szyfrowane.

Początek strony

Niestandardowy adres URL z użyciem przekierowania strony sieci Web w usłudze Live@edu

Jeśli masz serwer sieci Web dostępny publicznie w Internecie, możesz skonfigurować witrynę, która będzie przekierowywać użytkowników do usługi Exchange Online. Można na przykład skonfigurować witrynę pod adresem http://webmail.contoso.edu w taki sposób, aby przekierowywała użytkowników na adres http://outlook.com lub http://outlook.com/contoso.edu.

W jaki sposób skonfigurować przekierowanie strony sieci Web? Sposób konfiguracji różni się w zależności od używanego serwera sieci Web.

Zalety korzystania z przekierowania strony sieci Web w celu użycia niestandardowego adresu URL:

  • Jest to bardzo elastyczne rozwiązanie. Można tak skonfigurować stronę sieci Web, aby przekierowywała użytkowników na inny adres URL, a nie jedynie na inną nazwę hosta. Możliwa jest również kontrola sposobu działania przekierowania. Na przykład:

    • Czy chcesz, aby strona sieci Web w sposób niewidoczny przekierowywała użytkowników do usługi Exchange Online?

    • Czy chcesz, aby przed przekierowaniem do usługi Exchange Online przez chwilę była wyświetlana niestandardowa strona stanu?

    • Czy chcesz zapewnić użytkownikom kompletny portal, w którym będą mogli uzyskać dostęp do programu Outlook Web App, klikając przycisk lub łącze?

  • Do niestandardowego adresu URL można zastosować protokół SSL. Należy pamiętać, że w przypadku zastosowania protokołu SSL trzeba określić działanie następujące po uzyskaniu dostępu do niestandardowego adresu URL za pomocą adresu rozpoczynającego się od „http://”. Czy użytkownicy mają być automatycznie przekierowywani na adres rozpoczynający się od „https://”? Czy raczej przekierowywanie powinno być zatrzymywane z wyświetleniem komunikatu o błędzie informującego o konieczności wpisania „https:// ”?

Wadą przekierowywania na niestandardowy adres URL przy użyciu strony sieci Web jest większa złożoność konfiguracji niż w przypadku przekierowania przy użyciu rekordu CNAME.

Początek strony