Rechercher dans ce blog

mercredi 11 février 2009

CERTIFICAT – OMA EXCHANGE 2003

J'ai eu le même souci sur un Exchange 2003 voilà comment je m'en suis sorti pour que cela fonctionne de l'extérieur et on peux laisser le SSL sur l'Iphone.
- il faut le SP2 de Exchange2003 minimum
- pas besoin d'activer IMAP (sinon pushmail...?)
- il faut désactiver l'authentification par formulaire dans la console Exchange (Serveur => protocole => HTTP => propriétés sur serveur virtuel"
- il faut activer les "services mobiles dans cette même console (paramétres globaux => services mobiles)
- décocher "Requérir un canal sécurisé SSL sur le répertoire OMA dans la console IIS
Déjà là si vous désactivez le SSL sur votre Iphone votre compte doit être fonctionnel (sauf si vous avez un serveur SBS)
Si vous voulez activez le SSL sur l'iphone ben faut encore un peu de courage....
J'ai testé cette procédure sur un Exchange2003 et sur un SBS cela a fonctionné les deux fois...
Remarque Si votre serveur est Microsoft Windows Small Business Server 2003 (SBS), le nom du répertoire virtuel Exchange OMA cité dans l'article ci-dessous doit être exchange-oma. Il faut donc le supprimer de la console avant d'appliquer la procédure ci-dessous ou donner un autre nom que exchange-oma.

ISSU D'UNE KB MICROSOFT
http://support.micro...
Remarques Ces étapes affectent les connexions Outlook Mobile Access comme les connexions Exchange ActiveSync. Une fois ces étapes effectuées, les connexions Outlook Mobile Access et Exchange ActiveSync utilisent le nouveau répertoire virtuel que vous aurez créé.
Démarrez le Gestionnaire des services Internet.
Localisez le répertoire virtuel Exchange. L'emplacement par défaut est le suivant :
Web Sites\Default Web Site\Exchange
Cliquez avec le bouton droit sur le répertoire virtuel Exchange, cliquez sur Toutes les tâches, puis sur Sauvegarder la configuration dans un fichier.
Dans la zone Nom de fichier, tapez un nom. Par exemple, tapez RépExchange. Cliquez ensuite sur OK.
Cliquez avec le bouton droit sur la racine de ce site Web. En général, il s'agit de Site Web par défaut. Cliquez sur Nouveau, puis sur Répertoire virtuel (à partir du fichier).
Dans la boîte de dialogue Importer une configuration, cliquez sur Parcourir, recherchez le fichier créé à l'étape 4, cliquez sur Ouvrir, puis sur Fichier de lecture.
Sous Sélectionnez une configuration à importer, cliquez sur Exchange, puis sur OK.
Une boîte de dialogue indiquant que le « répertoire virtuel existe déjà » s'affiche.
Dans la zone Alias, tapez un nom pour le nouveau répertoire virtuel à utiliser par Exchange ActiveSync et Outlook Mobile Access. Par exemple, tapez exchange-oma. Cliquez ensuite sur OK.
Cliquez avec le bouton droit sur le nouveau répertoire virtuel. Dans cet exemple, cliquez sur exchange-oma. Cliquez sur Propriétés.
Cliquez sur l'onglet Sécurité de répertoire.
Sous Authentification et contrôle d'accès, cliquez sur Modifier.
Assurez-vous que seules les méthodes d'authentification suivantes sont activées, puis cliquez sur OK :
Authentification Windows intégrée
Authentification de base
Sous Restrictions par adresse IP et nom de domaine, cliquez sur Modifier.
Cliquez sur refusé, sur Ajouter, sur Ordinateur unique, tapez l'adresse IP du serveur que vous configurez, puis cliquez sur OK.
Sous Sécurisation des communications, cliquez sur Modifier. Assurez-vous que l'option Requérir un canal sécurisé (SSL) n'est pas sélectionnée, puis cliquez sur OK.
Cliquez sur OK, puis fermez le Gestionnaire IIS.
Cliquez sur Démarrer, puis sur Exécuter. Tapez regedit, puis cliquez sur OK.
Recherchez la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MasSync\Parameters
Cliquez avec le bouton droit sur Paramètres, pointez sur Nouveau, puis cliquez sur Valeur chaîne.
Tapez ExchangeVDir, puis appuyez sur ENTRÉE. Cliquez avec le bouton droit sur ExchangeVDir, puis cliquez sur Modifier.
RemarqueExchangeVDir respecte la casse. Si vous ne tapez pas ExchangeVDir exactement comme il apparaît dans cet article, ActiveSync ne trouve pas la clé lorsqu'il recherche le dossier exchange-oma.
Dans la zone Données de la valeur, tapez le nom du nouveau répertoire virtuel que vous avez créé à l'étape 8. Par exemple, tapez exchange-oma. Cliquez ensuite sur OK.
Quittez l'Éditeur du Registre.
Redémarrez le service d'administration IIS. Pour cela, procédez comme suit :
Cliquez sur Démarrer, sur Exécuter, tapez services.msc, puis cliquez sur OK.
Dans la liste de services, cliquez avec le bouton droit sur Service d'administration IIS, puis cliquez sur Redémarrer.
Voilà c'est déjà fini lol pushmail tout par le 443 :)

MERCI A Titoubc :ORANGE.FR

CERTIFICAT – OWA EXCHANGE 2000 - 2003

Une solution gratuite est d'installer le service de gestion de
certificats.
=> Créer une racine (autonome ou d'entreprise...)
Ensuite, utiliser l'interface web (http://localhost/certsrv) pour demander
un certificat (en indiquant bien le nom du site qui sera utilisé pour
l'accès).
Valider la demande de certificat dans la console d'administration
Réutiliser la même interface (http://localhost/certsrv) pour aller
chercher
le certificat.
Ce certificat peut ensuite être intégré au service web!
Le service de certificats peut être mis en manuel.

Voir aussi :
PROCEDURE LABO MS : ICI
 
PROCEDURE EXCHANGE.ORG : ICI
TELECHARGER LE SP2 EXCHANGE 2003 : ICI