OWA POR PUERTO SEGURO (SSL) + FORMS BASED AUTHENTICATION



Documentos relacionados
RPC sobre HTTPS

Asegurar Interfaz web con SSL

VPN DE MS WINDOWS 2003 CON AUTENTIFICACIÓN EAP, MEDIANTE CERTIFICADOS

Asegurar s con MS Exchange 2003

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

Cómo solicitar e instalar un certificado de servidor en IIS

Publicar aplicaciones

MANUAL DESPEGA RECARGA MANUAL DESPEGA RECARGA

IPSec con Windows 2003 y Windows XP

Montar un servidor SMTP en un IIS para redirigir el mail a un Exchange

Anexo 2: Configuración del Programa en Red.

HTML Remote Administration Tools

GUIA DE USUARIO. CONFIGURACION CORREO ELECTRONICO

ADMT y PWDMIG - Migrar cuentas de usuarios de NT4 o W2K a W2K3

CONFIGURE SU CUENTA DE CORREO EN OUTLOOK EXPRESS

INSTALACIÓN FIREWALL IPCOP

Mantener clientes siempre actualizados

Explotación de Sistemas Informáticos IES Murgi PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

Manual de Usuario. Office 365. Cómo configurar la coexistencia de cuentas de correo POP con Office 365. Novedad: Completamente en Español

Symantec Backup Exec System Recovery Manager

ACTIVE DIRECTORY - PROPIEDADES DE USUARIO

Internet Information Server

Petición de certificados de servidor con IIS

WUS (WINDOWS UPDATE SERVICE)

Backup de Exchange 2003 con EXMERGE

Microsoft Office Project Server 2003

En esta instalación nos pide de Agregar características en la cual las instalamos

SOLICITUD, INSTALACIÓN y CONFIGURACIÓN DE UN CERTIFICADO DE SERVIDOR SEGURO EN WINDOWS 2000 CON IIS 5.0

FTP EXPLICITO E IMPLICITO

Balanceo de red: Round Robin DNS + NLB

SOLICITUD E INSTALACIÓN DE UN CERTIFICADO DE SERVIDOR SEGURO EN WINDOWS 2003 SERVER CON IIS 6.0 EX

Mi correo con OUTLOOK

ÍNDICE INDICE. MANUAL WinPoET. Manual de formularios en Manual WinPoET

INSTALACIÓN Y CONFIGURACIÓN DEL JANA SERVER

GUIA DE BLOQUEO Y DESBLOQUEO WEB

MANUAL DE CONFIGURACION DE OUTLOOK

Apoyoempresarial.com. Configuración del para el dominio mapelor.com. Instrucciones de configuración del correo electrónico Página 1

Configurar cuenta de correo en Outlook 2010

Instalación del Servidor de Correo

MANUAL CONTRATO BANDA ANCHA (DESPEGA CONTRATO)

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003

INSTALACION DEL Terminal Services. Instalamos el Terminal Services. Siguiente. Nos saldrá una advertencia, seleccionamos instalar.

TUTORIAL PARA CREAR UN SERVIDOR FTP

Puerta de enlace de TS - TS Gateway

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).

Configuración de Aspel SAE 5.0 para trabajar Remotamente. 2. Para configurar Aspel-SAE 5.0 como Servidor Remoto se necesita:

Servicio de Acceso Remoto

FortiReporter

USO BASICO DE MOZILLA THUNDERBIRD

CONFIGURACION AVANZADA DE MOZILLA THUNDERBIRD

Migrar una CA - Autoridad Certificadora

VPN Tunel virtual en Endian-Firewall (Open-VPN e IPsec) Yonatan Gallego Durando

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Instalación de la Consola del Tutor de NetSupport School

Servidor Apache 1. Instalación de apache

CONFIGURACIÓN DE CLIENTES OUTLOOK PARA ACCEDER AL CORREO DEL INIA DESDE REDES EXTERNAS

MANUAL INSTALACIÓN ABOGADOS MF

Fortigate - VPN SSL

Licenciar servidor Citrix

Fortigate - FSAE - Conector Directorio Activo

Software Visiorecord para PC. Software Visiorecord para PC

CITRIX Citrix Application Streaming

Instalación y configuración de VMware Server

Terminal Services Configuration - TS Manager - Remote Desktops - TS Session Broker, RDP-Tcp Propierties,

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Configuración general para el correcto funcionamiento de las aplicaciones

Manual del panel. Core-Admin

Acceder a correo de 1000tentaciones.com a través de web.

MANUAL DE CONFIGURACION DE CUENTA DE CORREO CLAVIJERO EN OUTLOOK 2007

Redes de Área Local: Configuración de una VPN en Windows XP

Instalación y Registro Versiones Educativas 2013

WINDOWS 2003 R2 - Administrador de recursos del servidor de archivos

Correo Electrónico: Webmail: Horde 3.1.1

PROCEDIMIENTO DE PXES

DataCycle MyVision. La solución web para publicación y ejecución de informes de DataCycle Reporting. Guía de instalación. Versión 8.

comunicaciones IP al servicio de su empresa configuración de clientes de correo para Hosted Exchange

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Configuracion Escritorio Remoto Windows 2003

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

Escritorio remoto y VPN. Cómo conectarse desde Windows 7

Manual de configuración del correo electrónico Netkiamail en distintos dispositivos

Crear un servidor FTP

CONFIGURACION AVANZADA DE OUTLOOK EXPRESS 6

SOLICITUD, INSTALACIÓN y CONFIGURACIÓN DE UN CERTIFICADO DE SERVIDOR SEGURO EN WINDOWS 2000 CON IIS 5.0

Manual de Instalación SICO MANUAL DE INSTALACION SICO - SOFTWARE DE GESTION BASE DE DATOS SQL SERVER

Redes de área local: Aplicaciones y servicios WINDOWS

IMAP en Outlook Express

3.6.- Configuración de un servidor DNS en Windows 2003 Server

Amadeus Net Access Premium Manual de instalación

TS RemoteApp Manager

Clientes del dominio

Configuración de un APs D-Link DWL-2100AP.-

Citrix Access Essentials 2.0

Manual para conectar a la VPN del ITC en Windows Vista y acceso a los servidores de pre-explotación y explotación.

Servidor web en Windows Server, Internet Information Services IIS

CREAR UN DOMINIO WINDOWS 2000 o 2003

Instalación de una entidad emisora de certificados

COPIA DE SEGURIDAD CON NTBACKUP

Configuración manual de Outlook 2003 para cuentas Premium de Correo Negocios.

CONFIGURE SU CUENTA DE CORREO EN MICROSOFT OUTLOOK

Transcripción:

1 de 19 30/06/2005 16:19 OWA POR PUERTO SEGURO (SSL) + FORMS BASED AUTHENTICATION Usaremos este documento para que cuando entremos o entre cualquier usuario a nuestro servidor exchange por OWA entre de una forma segura y enviando contraseñas, emails, datos... todo encriptado y de esta forma no vaya en texto plano. Lo primero de todo es instalar el servidor de Certificados o 'Certification Authority'. Para ello, vamos a Inicio > Panel de Control > Agregar o Quitar Programas > Agregar o Quitar componentes de Windows. Seleccionamos 'Servicios de Certificados' y nos saltará esta pantalla. Nos indica que no podremos cambiar el nombre del PC o del dominio para que siga funcionando correctamente esta CA. Decimos que 'Sí'. Escogemos la primera opción y siguiente.

2 de 19 30/06/2005 16:19 Aquí deberemos de poner el nombre del servidor Futuro de Autoridad de Certificados (CA). Siguiente.

3 de 19 30/06/2005 16:19 Sí. Esperamos un minuto o así, hará falta el CD de MS Windows 2003.

4 de 19 30/06/2005 16:19 Una vez finalizada la instalación del CA, entramos en las propiedades del 'Default Web Site'. Para ello abrimos la consola de IIS y botón derecho encima del 'Sitio Web', nos ponemos en la pestaña 'Seguridad de Directorio' y pinchamos en 'Certificado de Servidor' Crear un nuevo certificado y siguiente.

5 de 19 30/06/2005 16:19 Primera opción y Siguiente. Ponemos un nombre descriptivo y Siguiente.

6 de 19 30/06/2005 16:19 Dos campos a rellenar y Siguiente. Aquí deberemos de poner el nombre al que accederemos para que se carge perfectamente el certificado; yo pongo exchange01.bujarra.com por que es la forma a la que accedere a OWA desde internet, así que el certificado se cargara perfectamente para ese 'dominio'. Si también queremos que desde la LAN se acceda a OWA usando este certificado daremos de alta este nombre de host en el servidor DNS y que apunte a la IP donde está el OWA, en mi caso creo el 'host' 'exchange01' y que apunte al PC 'bujarra01' (el servidor de MS Exchange).

7 de 19 30/06/2005 16:19 Rellenamos la localización Guardamos el fichero en esa ruta. Siguiente.

8 de 19 30/06/2005 16:19 Siguiente. Finalizar.

9 de 19 30/06/2005 16:19 Abrimos un Internet Explorer y accedemos a http://nombreservidorca/certsrv y pinchamos en 'Request a certificate'. Pinchamos en 'advanced certificate request'

10 de 19 30/06/2005 16:19 Pinchamos en 'Submit a certificate request by using a base-64-encoded CMC or PKCS #10 file, or submit a renewal request by using a base-64-encoded PKCS #7 file.' Ahora deberemos de abrir el fichero donde hemos guardado la solicitud del certificado, por defecto: c:\certreq.txt. Copiamos todo el texto y lo cerramos.

11 de 19 30/06/2005 16:19 Pegamos el texto en la web. Y después seleccionamos la plantilla del certificado, tiene que ser 'Servidor Web' y pinchamos en 'Submit'. Seleccionamos 'Base 64 encoded y 'Download certificate'. Guardamos el certificado en C:\certnew.cer

12 de 19 30/06/2005 16:19 Volvemos a las propiedades del sitio web y pinchamos en 'Certificado de Servidor' Siguiente

13 de 19 30/06/2005 16:19 Procesamos el certificado pendiente de instalar y siguiente. Escogemos este último y siguiente.

14 de 19 30/06/2005 16:19 Seleccionamos el puerto seguro (por defecto 443), siguiente. Siguiente.

15 de 19 30/06/2005 16:19 Finalizamos. Pulsamos esta vez en el botón 'Editar'.

16 de 19 30/06/2005 16:19 Marcamos el check de 'Requerir canal seguro' y el de 'Requerir encriptación de 128-bits' Ahora lo que vamos a hacer es cambiar la forma de acceso al OWA. A partir de aquí es opcional, pero recomendable. Cuando se accede por OWA si no queremos que nos pida un usuario y una contraseña lo mejor es habilitar esto, suele ser aconsejable cuando la velocidad de conexión es lenta al servidor, para que descargue dos tipos de interfaces, el 'Premium' y el 'Basic'. Para ello entramos en la consola de administración de Exchange, y vamos a Servidores > NOMBRESERVER > Protocolos > HTTP > Y entramos en las propiedades del servidor virtual de Exchange.

17 de 19 30/06/2005 16:19 Pestaña 'Settings' y habilitamos el check de FBA (Forms Based Authentication). Nos pide que habilitemos SSL (todo lo anterior echo) y que reiniciemos los servicios de IIS (si no se sabe cómo hacerlo, reiniciar el servidor).

18 de 19 30/06/2005 16:19 Para comprobar que todo funciona abrimos el explorador e intentamos abrir OWA como siempre, por HTTP, y veremos que nos obliga a abrirla con SSL (puerto seguro).

19 de 19 30/06/2005 16:19 Al abrirla con HTTPS ya nos sale el OWA en condiciones, para logearnos meteremos el usuario de la forma DOMINIO\USUARIO, escogeremos el cliente (Premium o Básico) dependiendo de la velocidad de conexión y la seguridad del PC, para recordar passwords...