Автоматическое обнаружение Exchange через EWS и MAPI при настройке нескольких арендаторов

Мои настройки: Exchange 2016 с несколькими настроенными доменами.
Моя проблема:
Я настроил перенаправление http для автообнаружения:
autodiscover.example.org перенаправить на https://autodiscover.foo.org/autodiscover/autodiscover.xml
Клиенты EWS и Active Sync могут подключаться без проблем, но Windows Outlook (Mapi через HTTP) выдает ошибку сертификата (поскольку на веб-сервере перенаправления установлен сертификат).

Итак, мой обходной путь - создать запись SRV:
_autodiscover._tcp.example.org to 0 0 443 autodiscover.foo.org

Теперь Windows Outlooks (Mapi over HTTP) может получить доступ без проблем с сертификатами, но EWS и Autodiscover выдают ошибку сертификата.

Как я могу решить эту глупость???

1 ответ

Решение

Сайт, который клиенты используют для автообнаружения, поэтому на Autodiscover.example.com НЕ ДОЛЖЕН быть включен протокол HTTPS. Это должен быть отдельный сайт, который использует только http. Из-за способа, которым HTTPS связан, это означает выделенный IP-адрес снаружи и внутри, так что https://autodiscover.example.com/ не работает.

Вам не нужно иметь запись SRV.

Запись SRV является почти последним методом, опробованным клиентом, поэтому, если более ранние из них работают (даже некорректно), вы получите приглашение SSL.

Другие вопросы по тегам