Microsoft Exchange スタイルブック
Microsoft Exchange 2016 StyleBookを使用すると、ネットワーク内のMicrosoft Exchange 2016エンタープライズアプリケーションを最適化および保護するNetScaler構成を展開できます。Microsoft Exchange 2016は、従業員やその他の関係者に電子メール、個人情報管理、メッセージングサービスを提供する上で重要なエンタープライズアプリケーションです。
Microsoft Exchange StyleBookを使用して構成されるNetScaler機能
Microsoft Exchange 2016 StyleBookは、Microsoft Exchange 2016サーバー向けに以下のNetScaler機能を有効にし、構成します。
-
負荷分散 - 複数のExchangeサーバーの負荷分散を可能にする基本的な負荷分散
-
コンテンツスイッチング - 単一IPアクセスとクエリの正しい負荷分散仮想サーバーへのリダイレクトを可能にするコンテンツスイッチング
-
書き換え - ユーザーをセキュアなページにリダイレクトします
-
SSLオフロード - SSL処理をNetScalerにオフロードし、Exchangeサーバーの負荷を軽減します
次の図は、ネットワーク内のExchangeサーバーの展開を模式的に示しています。
Microsoft Exchangeサーバーの展開(/en-us/netscaler-console-service/media/stylebook-exchange-topology-diagram-new.jpg)
前提条件
-
証明書ベースの認証の場合、ネットワーク設定の一部であるすべてのアドレス指定可能なホストは、IPアドレスだけでなく、解決可能なドメイン名を持っている必要があります。
-
SIPポートがMicrosoft Exchange 2016サーバーでアクセス可能であることを確認してください。
Microsoft Exchange スタイルブックの構成
NetScaler構成を展開するために、ビジネスエンタープライズでMicrosoft Exchange StyleBookを構成します。
Microsoft Exchangeアプリケーションを構成するには
-
NetScaler Consoleで、Applications > Configuration > StyleBooks に移動します。
-
Microsoft Exchange 2016 StyleBook を検索し、Create Configuration をクリックします。StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスフォームとして表示されます。

-
次のパラメーターの詳細を入力します。
-
Exchangeアプリケーション名 - ネットワーク内のMicrosoft Exchangeアプリケーションの名前
-
Exchange VIP - Microsoft Exchangeアプリケーションのクライアント要求を受信するNetScaler上の仮想IPアドレス
-
ExchangeサーバーIP - ネットワーク内のすべてのExchangeサーバーのIPアドレス。さらにIPアドレスを追加する場合は、プラス (+) アイコンをクリックします。通常、ネットワークには2台のExchangeサーバーが構成されています。
-
-
Exchange証明書セクションで、Exchange証明書をNetScaler Consoleにアップロードします。証明書ファイルとキーファイルの両方の名前を入力し、ローカルストレージからアップロードします。キーファイルを暗号化するための秘密鍵パスワードを提供することもできます。注証明書ファイルが「.pem」または「.der」形式であることを確認してください。NetScaler Consoleは、他の形式のファイルを拒否します。証明書の有効期限の詳細や高度な設定を指定する場合は、Advanced Certificate Settings を選択します。
-
Exchange Active Directory認証設定セクションで、データを入力してAD設定を構成します。
-
Active Directory Authentication VIP - NetScalerアプライアンス上でAD (LDAP) 仮想サーバーを作成および構成するために使用される仮想IPアドレス。
-
Active Directory Server IP - Active DirectoryドメインコントローラーのIPアドレス。
-
アクティブディレクトリベース文字列 - アクティブディレクトリ内のLDAPベース文字列。例: CN=Users,DC=CTXNSSFB,DC=COM。
-
Active Directory LDAP Bind Distinguished Name (DN) - LDAPバインド識別名 (DN) は、このオブジェクトをLDAPサーバー (AD) にバインドするために使用されます。例: "cn=Administrator,cn=Users,dc=acme,dc=com"
-
Active Directory LDAP Bind Distinguished Name (DN) Password - LDAPバインド識別名 (DN) は、AD認証のパスワードです。
-
Active Directory User Name Attribute - ユーザー名のAD属性。NetScalerはLDAP属性を使用して外部Active Directoryサーバーを照会します。例: "sAMAccountName"
-
Active Directory group Attribute Name - LDAPサーバーで構成されているLDAPグループ属性名。例: LDAPのグループ属性には「memberOf」など。
-
Active Directory Sub-Attribute Name - LDAPサーバーで構成されているLDAPサブ属性名。例: LDAPのサブ属性には「cn」など。
-
アクティブディレクトリ認証ドメイン - 認証に使用されるAD/LDAPドメイン名。例: ctxnssfb.com。
-
-
ターゲットインスタンスセクションで、このExchange構成を展開するNetScalerインスタンスを選択します。注最近検出されたNetScalerインスタンスを表示するには、更新アイコンをクリックします。
-
作成をクリックして構成ファイルを作成し、選択したNetScalerインスタンスで構成を実行します。Citrixでは、最初にドライランを選択して、実際の構成をインスタンスで実行する前に、ターゲットインスタンスで作成される構成オブジェクトを確認することをお勧めします。
構成が正常に作成されると、StyleBookによって、コンテンツスイッチング仮想サーバー1台、負荷分散仮想サーバー5台、およびLDAP認証仮想サーバー1台にバインドされたLDAPポリシー1つが作成されます。また、対応するサービスグループが作成され、負荷分散仮想サーバーにバインドされます。