none
Connexion Exchange hors domaine RRS feed

  • Question

  • Bonjour,

    Voici la problématique : sous Exchange 2007, nous souhaitons que certains utilisateurs puissent relever leurs mails VIA OUTLOOK depuis leur domicile.

    Le nom du serveur renseignés dans les paramètres Outlook par l'autodiscovery étant le nom interne, normal qu'il ne puisse pas communiquer lorsqu'on l'appelle de l'extérieur.

    Sauf que... comment fait-on ? Ce n'est pas faute d'avoir cherché, je suis déjà tombé sur quelques sujets du genre :

    http://social.technet.microsoft.com/Forums/fr-FR/5050d5b4-a80b-40ae-9b7f-79812f3b59de/certificat-exchange-2010-pour-poste-hors-domaine

    http://social.technet.microsoft.com/Forums/en-US/70a7e038-5bcc-4b84-83dd-1918087a32d6/impossible-de-se-connecter-avec-un-outlook-hors-domaine

    http://social.technet.microsoft.com/Forums/en-US/bab8e4c4-eb03-41d9-a870-4cae4564b0a9/probleme-outlook-2007-avec-rpc-via-https

    ... mais ça reste souvent du charabia pour moi. J'ai vu passer des histoires de certifications, des importations, des exportations... mais ça me parait peu clair.

    Une bonne âme pourrait-elle me guider dans tout ça, sans bien sur tout faire à ma place ?

    Merci :)

    PS : Désolé pour mon précédent message dans la partie "English"... mais je ne suis même pas arrivé à trouver la liste des modérateurs pour demander un déplacement de mon topic ;)
    • Modifié ptit_filou mercredi 10 juillet 2013 11:24
    mercredi 10 juillet 2013 11:23

Réponses

  • Bonjour

    Un article TechNet ici explique comment activer Outlook Anywhere sur Exchange 2007. C'est cette fonctionnalité qui rendra possible l'accès externe à vos clients MAPI (Oulook).

    Vous devez ajouter un nom externe en configurant Outlook Anywhere, c'est ce nom qui sera utilisé par les clients.

    Coté certificat, il faut que le certificat soit trusté par vos clients, l'idéal est un certificat publique de type SAN, de plus le certificat devra avoir comme CN le nom de l'hote externe Outlook Anywhere. Utilisez vous déjà un certificat ?

    Il faut aussi configurer l'accès externe depuis votre parefeu pour autoriser la connexion, si vous utilisez TMG des règles de publication sont déjà disponible.

    Pour les autres webservices, les utilisateurs devront utiliser leur calendrier...etc ! il faut que vous configuriez les urls externes (référence TechNet) des services comme EWS, OAB. Ces urls seront connus via une requete Autodiscover à votre environnment Exchange 2007. Pour cela vous devez avoir dans vos DNS publique un record de type CNAME autodiscover.domaine.fr. (il existe un livre blanc complet à ce sujet ici en anglais)


    Merci


    Hakim Taoussi

    vendredi 12 juillet 2013 06:23

Toutes les réponses

  • Bonjour

    Un article TechNet ici explique comment activer Outlook Anywhere sur Exchange 2007. C'est cette fonctionnalité qui rendra possible l'accès externe à vos clients MAPI (Oulook).

    Vous devez ajouter un nom externe en configurant Outlook Anywhere, c'est ce nom qui sera utilisé par les clients.

    Coté certificat, il faut que le certificat soit trusté par vos clients, l'idéal est un certificat publique de type SAN, de plus le certificat devra avoir comme CN le nom de l'hote externe Outlook Anywhere. Utilisez vous déjà un certificat ?

    Il faut aussi configurer l'accès externe depuis votre parefeu pour autoriser la connexion, si vous utilisez TMG des règles de publication sont déjà disponible.

    Pour les autres webservices, les utilisateurs devront utiliser leur calendrier...etc ! il faut que vous configuriez les urls externes (référence TechNet) des services comme EWS, OAB. Ces urls seront connus via une requete Autodiscover à votre environnment Exchange 2007. Pour cela vous devez avoir dans vos DNS publique un record de type CNAME autodiscover.domaine.fr. (il existe un livre blanc complet à ce sujet ici en anglais)


    Merci


    Hakim Taoussi

    vendredi 12 juillet 2013 06:23
  • Bonjour,

    Merci pour votre réponse. Je regarde tout ça rapidement et vous tiens au courant. 

    mardi 16 juillet 2013 09:03
  • Bon, désolé, vacances entre temps, je regarde ça VRAIMENT rapidement maintenant :)
    lundi 29 juillet 2013 07:22
  • Me voilà donc.

    Tout d'abord, un grand merci pour vos réponse. Même si à certains moment, ça semble du charabia pour moi ;)

    J'ai essayé de faire un peu le tour de vos remarques, j'ai regardé... mais ça semble correspondre à ce que vous me proposez. 

    En revanche, chose étrange : j'essaie de configurer un compte sous Outlook 2013 sous Windows, sans succès. 

    En revanche, depuis une version Outlook 2011 sous mac... cela fonctionne !

    Aurais-je raté quelque chose ? 

    lundi 29 juillet 2013 09:22
  • Bon, j'ai cru comprendre que Outlook pour mac utilisait un certain "EWS" et pas Outlook version Windows ?

    Enfin, cela ne résous pas mon problème en tout cas ;) 

    vendredi 2 août 2013 07:42