Настройка OWA через 1FA в ActiveSync с помощью Indeed-ID IIS Extension
Автор Maksim Efanov, Last modified by Mariya Vorozhba на 01 марта 2024 10:25 PM
|
Предварительные условия
- Развернутая система IndeedAM 8.1.3
- Exchange Server
- Аутентификатор Passcode у пользователя Indeed AM.
Установка и настройка
- Устанавливаем Indeed AM IIS Extension на сервер Exchange.
- Включаем зарегистрированный модуль аутентификации Indeed для Active Sync:
a) Открываем в Диспетчере служб IIS (IIS Manager) приложение Default Web Site\Microsoft-Server-ActiveSync и переходим в раздел Модули (Modules).
b) В меню Действия (Actions) нажимаем Выполняется настройка собственных модулей. . . (Configure Native Modules. . .), включаем модули Indeed-Id IIS Authentication Module (x64 и/или x86) и нажимаем ОК. c) Перезапускаем сервер IIS.
- В ветке реестра «HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID\AuthProxy» ключу ServerUrlBase задаём URL адрес AM сервера.
- Создаем в разделе реестра Windows «HKEY_LOCAL_MACHINE\SOFTWARE\Indeed-ID» ключи IISHTTPModule\IISConfig.
- Создаем в ключе IISConfig ключ с точным именем сайта или приложения IIS – «Default Web Site/Microsoft-Server-ActiveSync».
- Создаем в этом ключе DWORD значение IsFormsDisabled =dword:00000001.
- Создаем в этом ключе строковое значение ProviderId, соответствующее используемому провайдеру Passcode {F696F05D-5466-42B4-BF52-21BEE1CB9529}.
- Теперь, при входе в аккаунт Exchange с телефона, мы можем вводить Passcode вместо доменного пароля.
|
(5 голос(а))
Эта статья полезна Эта статья бесполезна
|