Configurar la compatibilidad con el acceso web de Outlook
Si la configuración SSL descarga transacciones SSL desde un servidor de Outlook Web Access (OWA), debe insertar un campo de encabezado especial, FRONT-END-HTTPS: ON, en todas las solicitudes HTTP dirigidas a los servidores OWA. Esta acción es necesaria para que los servidores OWA generen vínculos URL como https://
en lugar de http://
.
Cuando habilita la compatibilidad con OWA en el dispositivo ADC, el encabezado se inserta automáticamente en el tráfico HTTP especificado. No es necesario configurar una inserción de encabezado específica. Utilice directivas SSL para identificar todo el tráfico dirigido al servidor OWA.
Nota: Puede habilitar la compatibilidad de Outlook Web Access solo para servidores y servicios virtuales SSL basados en HTTP. No puede aplicarlo a servidores y servicios virtuales SSL basados en TCP.
Para habilitar la compatibilidad con OWA, primero configure la compatibilidad con OWA como una acción SSL y, a continuación, cree una directiva que identifique los servidores o servicios virtuales para los que quiere habilitar la compatibilidad con OWA. Al crear la directiva, especifique la acción de soporte de OWA como la acción asociada a la directiva. A continuación, vincule la directiva al servidor virtual SSL que recibe el tráfico SSL.
Cree una acción SSL y una directiva para habilitar el soporte de OWA mediante la CLI
En el símbolo del sistema, escriba los comandos siguientes para crear una acción SSL para habilitar la compatibilidad con OWA y verificar la configuración:
add ssl action <name> -OWASupport ( ENABLED | DISABLED )
show ssl action [<name>]
add ssl policy <name> -rule <expression> [-action <string>] [-undefAction <string>] [-comment <string>]
show ssl policy [<name>]
<!--NeedCopy-->
Ejemplo:
add ssl action ssl-action-2 -OWASupport ENABLED
Done
<!--NeedCopy-->
show ssl action ssl-action-2
1) Name: ssl-action-2
Type: Data Insertion
OWA Support: ENABLED
Hits: 0
Undef Hits: 0
Action Reference Count: 1
Done
<!--NeedCopy-->
add ssl policy ssl-pol -rule 'REQ.HTTP.METHOD == GET' -reqaction ssl-action-2
Done
<!--NeedCopy-->
sh ssl policy ssl-pol
Name: ssl-pol
Rule: REQ.HTTP.METHOD == GET
Action: ssl-action-2
UndefAction: Use Global
Hits: 0
Undef Hits: 0
Done
<!--NeedCopy-->
Cree una acción SSL para habilitar el soporte de OWA mediante la interfaz gráfica de usuario
- Vaya a Administración del tráfico > SSL > Directivas y, en la ficha Acciones, haga clic en Agregar.
-
En la lista de Outlook Web Access, seleccione Habilitado.
Nota: La compatibilidad con Outlook Web Access solo se aplica a configuraciones basadas en servidores virtuales SSL y configuraciones basadas en servicios SSL transparentes y no a configuraciones SSL con cifrado back-end.
Cree y vincule una directiva SSL para habilitar el soporte de OWA mediante la interfaz gráfica de usuario
-
Vaya a Administración del tráfico > SSL > Directivasy agregue una directiva.
-
En la lista Acción, seleccione la acción que creó anteriormente. Especifique una acción indefinida y una expresión.