AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 846643
Accepted
mfinni
mfinni
Asked: 2017-04-27 04:43:36 +0800 CST2017-04-27 04:43:36 +0800 CST 2017-04-27 04:43:36 +0800 CST

Exchange 2010 por trás do proxy de aplicativo do Azure AD : Outlook para Mac não será conectado

  • 772

Eu tive um caso de suporte da Microsoft aberto por cerca de um mês e é triste dizer que eles não estão correspondendo à minha experiência habitual com o suporte da MS. Então vou postar isso aqui.

Cerca de um mês atrás, implementamos o Proxy de Aplicativo do Azure AD para front-end nosso Exchange 2010 local, para que pudéssemos fazer MFA para OWA e dispositivos móveis (tecnicamente, MFA para registro de OWA e InTune e usando acesso condicional no EAS para requerem InTune. Voila.) Geralmente está funcionando muito bem. Para Outlook em Qualquer Lugar e EWS, estamos simplesmente permitindo autenticação de passagem em vez de pré-autenticação, porque no Ex2010, esses protocolos não farão MFA para clientes, o que é bom para nós.

NO ENTANTO - Outlook para Mac (2016) não funcionará mais.

EDIT IMPORTANTE - Como no título, isso é apenas quando fora do local, entrando pelo AADAP. Quando eles se conectam diretamente ao servidor CAS (no local ou na VPN), funciona da mesma forma que sempre funcionou. Nossos servidores CAS não mudaram.

Então, o EWS está funcionando. Se eu retirar minha máquina Windows do local, o Outlook ainda poderá se conectar ao EWS porque posso definir meu OOO e ver livre/ocupado.

O Outlook para Mac não se conecta. Ele reclama do Kerberos, pede para eu colocar novas informações e nunca conecta. Com o suporte do MS, fizemos uma captura SSL com Charles (semelhante ao Fiddler), e eles dizem que o problema é que permitimos NTLM e Negotiate no EWS, e o AADAP sempre e só passará o método mais forte para o cliente, e o Mac Outlook ganhou não funciona com Negotiate.

Como teste, ontem à noite eu removi o Negotiate como um provedor de autenticação do Windows no IIS em nossos servidores CAS, e meu Mac começou a funcionar, agora usando autenticação básica de acordo com Charles. No entanto, os clientes do Windows off-prem deixaram de poder acessar o EWS, então OOO, MailTips, free/busy foram quebrados. Temos muito mais usuários do Windows do que do Mac, então revertemos. Ainda estou trabalhando com o MS, mas a equipe do Azure AD parece ter sumido, o cara do Exchange está fora de seu elemento (sem culpa dele) e eles nunca envolveram a equipe do Outlook para Mac.

Alguém tem alguma ideia de por onde começar?

exchange-2010
  • 1 1 respostas
  • 500 Views

1 respostas

  • Voted
  1. Best Answer
    mfinni
    2017-06-09T11:10:08+08:002017-06-09T11:10:08+08:00

    Recebi um telefonema com um gerente de produto do Azure AD algumas semanas atrás. Eles enviaram um recurso para o App Proxy para detectar conexões do Mac Office e, em seguida, apresentaram apenas o tipo AUTH que ele pode usar. Então, sim.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve