Поделиться через


Настройка дайджест-проверки подлинности

 

Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Последнее изменение раздела: 2012-07-23

Настроить дайджест-проверку подлинности Windows для Outlook Web App можно в Microsoft Exchange Server 2010. При дайджест-проверке подлинности для повышения безопасности пароли передаются по сети в виде хэш-значения. Дайджест-проверка подлинности не обеспечивает полной безопасности, если пользователю не удалось закрыть веб-браузер и завершить процесс веб-браузера между сеансами. Эта проблема может иметь место при использовании Outlook Web App в киоске. Если веб-браузер не удалось закрыть, учетные данные пользователя сохраняются в кэше, где могут быть доступны следующему пользователю.

ПримечаниеПримечание.
Дайджест-проверку подлинности можно установить только для виртуальных каталогов Exchange 2010.

Необходимы сведения о других задачах управления, связанных с безопасностью Outlook Web App? См. раздел Управление безопасностью Outlook Web App.

Использование консоли управления Exchange для настройки дайджест-проверки подлинности для Outlook Web App

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Запись «Виртуальные каталоги Outlook Web App» в разделе Разрешения клиентского доступа.

  1. В дереве консоли перейдите к виртуальному каталогу, для которого необходимо настроить использование дайджест-проверки подлинности с помощью данных, полученных на шаге 2 или 3.

  2. Выберите Настройка серверов, затем Клиентский доступ, выберите сервер, на котором расположен виртуальный каталог Outlook Web App, и перейдите на вкладку Outlook Web App.

  3. В рабочей области выберите виртуальный каталог, который необходимо настроить для использования дайджест-проверки подлинности, а затем нажмите кнопку Свойства.

  4. Откройте вкладку Проверка подлинности.

  5. Выберите пункт Использовать один или несколько стандартных способов проверки подлинности.

  6. Выберите пункт Дайджест-проверка подлинности.

  7. Нажмите кнопку ОК.

Использование командной консоли Exchange для настройки дайджест-проверки подлинности для Outlook Web App

Для выполнения этой процедуры необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе Запись «Виртуальные каталоги Outlook Web App» в разделе Разрешения клиентского доступа.

В этом примере показано, как настроить дайджест-проверку подлинности в виртуальном каталоге Outlook Web App по умолчанию на веб-сайте по умолчанию служб IIS на локальном сервере Exchange.

Set-OwaVirtualDirectory -Identity "owa (Default Web Site)" -DigestAuthentication <$true|$false>

Дополнительные сведения о синтаксисе и параметрах см. в разделе Set-OwaVirtualDirectory.

 © Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.