Configurar compatibilidad con el acceso web de Outlook
Si su configuración SSL descarga transacciones SSL de un servidor de Outlook Web Access (OWA), debe insertar un campo de encabezado especial, FRONT-END-HTTPS: ON, en todas las solicitudes HTTP dirigidas a los servidores de OWA. Esta acción es necesaria para que los servidores de OWA generen enlaces URL https://
en lugar de http://
.
Al habilitar la compatibilidad con OWA en el dispositivo ADC, el encabezado se inserta automáticamente en el tráfico HTTP especificado. No es necesario configurar una inserción de encabezado específica. Utilice directivas SSL para identificar todo el tráfico dirigido al servidor de OWA.
Nota: Puede habilitar la compatibilidad con Outlook Web Access únicamente para servidores y servicios virtuales SSL basados en HTTP. No se puede aplicar a los servidores y servicios virtuales SSL basados en TCP.
Para habilitar la compatibilidad con OWA, primero configure la compatibilidad con OWA como una acción SSL y, a continuación, cree una directiva que identifique los servidores o servicios virtuales para los que desea habilitar la compatibilidad con OWA. Al crear la directiva, especifique su acción de soporte de OWA como la acción asociada a la directiva. A continuación, vincule la directiva al servidor virtual SSL que recibe el tráfico SSL.
Cree una acción SSL y una directiva para habilitar el soporte de OWA mediante la CLI
En el símbolo del sistema, escriba los siguientes comandos para crear una acción SSL que permita la compatibilidad con OWA y compruebe la configuración:
add ssl action <name> -OWASupport ( ENABLED | DISABLED )
show ssl action [<name>]
add ssl policy <name> -rule <expression> [-action <string>] [-undefAction <string>] [-comment <string>]
show ssl policy [<name>]
<!--NeedCopy-->
Ejemplo:
add ssl action ssl-action-2 -OWASupport ENABLED
Done
<!--NeedCopy-->
show ssl action ssl-action-2
1) Name: ssl-action-2
Type: Data Insertion
OWA Support: ENABLED
Hits: 0
Undef Hits: 0
Action Reference Count: 1
Done
<!--NeedCopy-->
add ssl policy ssl-pol -rule 'REQ.HTTP.METHOD == GET' -reqaction ssl-action-2
Done
<!--NeedCopy-->
sh ssl policy ssl-pol
Name: ssl-pol
Rule: REQ.HTTP.METHOD == GET
Action: ssl-action-2
UndefAction: Use Global
Hits: 0
Undef Hits: 0
Done
<!--NeedCopy-->
Crear una acción SSL para habilitar la compatibilidad con OWA mediante la interfaz gráfica de usuario
- Vaya a Administración del tráfico > SSL > Directivas y, en la ficha Acciones, haga clic en Agregar.
-
En la lista de Outlook Web Access, seleccione Habilitado.
Nota: La compatibilidad con Outlook Web Access solo se aplica a las configuraciones basadas en servidores virtuales SSL y a las configuraciones basadas en servicios SSL transparentes, y no a las configuraciones SSL con cifrado de fondo.
Cree y vincule una directiva SSL para habilitar la compatibilidad con OWA mediante la GUI
-
Vaya a Administración del tráfico > SSL > Políticasy añada una directiva.
-
En la lista Acción, seleccione la acción que creó anteriormente. Especifique una acción indefinida y una expresión.