Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

ActiveSync über TMG mit Clientzertifikaten veröffentlichen

Frage Microsoft Exchange Server

Mitglied: V-FSI09

V-FSI09 (Level 1) - Jetzt verbinden

16.11.2012 um 16:27 Uhr, 2865 Aufrufe

Hallo,

ich habe folgendes Problem bzw. folgende Anforderung.

Ich habe einen Exchange 2010 SP2 im LAN und einen TMG in der DMZ stehen.
Über den TMG mache ich meine Veröffentlichungen für OWA und ActiveSync.
Dabei habe ich beim Weblistener (Port 443) eingestellt, dass ein Clientzertifikat zwingend erforderlich ist.
Die Clientzertifikate erstelle ich in meiner eigenen CA und verteile diese auf die Clients, die auf OWA bzw. ActiveSync zugreifen sollen.

Der Zugriff von meinem Laptop mit Clientzertifikat funktioniert einwandfrei.

Probleme macht ActiveSync.
Ich möchte ActiveSync ebenfalls mit einem Clientzertifkat absichern (nicht am EX sondern am TMG über Weblistener).
Dabei habe ich das gleiche Clientzertifikat dass ich auch auf dem Laptop für OWA habe mit dem CA Root Zertifikat auf dem IPAD installiert.

Leider scheitert dabei die Kommunikation. Es sieht so aus als ob das IPAD das Zertifikat nicht zum TMG zur Authentifizierung mitschickt.
Es kommt auch keine Anforderung oder Auswahl dafür, anders als beim Laptop.
Wenn man die OWA Seite im Safari Browser aufruft, so wird das Client Zertifikat automatisch verwendet.
Warum nicht in der MAIL APP vom IPAD?

Wenn ich zwischenzeitlich auf dem TMG die Einstellung "Clientzertifikat erforderlich" deaktiviere, funktioniert ActiveSync einwandfrei.

Weblistener Einstellungen:
Authentifizierung: HTML-Formularauthentifizierung (Windows AD)
- Erweitert: SSL-Clientzertifikat anfordern

ActiveSync Veröffentlichungsregel:
Authentifizierungsdelegierung: Standardauthentifizierung

Auf dem Exchange Server wurde die externe URL analog zur OWA Einstellung eingetragen.

Auf der Seite Test Exchange Remote Connectivity kommt als Antwort zurück: Clientzertifikat erforderlich.

Hat jemand so eine Konstellation schon erfolgreich implementiert bzw. hat jemand Tips?

Gruß
V-FSI



Neuester Wissensbeitrag
Windows 10

Sticky Notes - Autostart unterbinden

Tipp von Pedant zum Thema Windows 10 ...

Ähnliche Inhalte
Exchange Server
Outlook 2016 synchronisiert Kalender nicht vollständig über ActiveSync (2)

Frage von westberliner zum Thema Exchange Server ...

Exchange Server
Exchange 2016 Globale Adressen und Kalender über ActiveSync iPhone (4)

Frage von chb1982 zum Thema Exchange Server ...

Server
Wie genau veröffentlichen Firmen Updates? (19)

Frage von Yanmai zum Thema Server ...

Exchange Server
gelöst SBS2011 Owa und Activesync funktionieren nach V2V Umzug nicht mehr (2)

Frage von Anulu1 zum Thema Exchange Server ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Base64 Decode (Batch,VBS) (26)

Frage von clragon zum Thema Batch & Shell ...

Flatrates
DeutschlandLAN der Telekom - welche internen IPs? (19)

Frage von qualidat zum Thema Flatrates ...