Site icon Baki ÇUBUK

Microsoft Exchange Server SE OWA Login Yapılandırması

Merhaba

Microsoft, uzun süredir kullandığımız sürüm bazlı modeli geride bırakarak Exchange Server Subscription Edition (SE) ile abonelik tabanlı yeni bir döneme geçti. RTM sürümü kod olarak Exchange Server 2019 CU15 ile eşdeğer olduğundan, Exchange 2019’da alıştığımız yönetim arayüzü ve yapılandırma adımlarının büyük bölümü SE’de de aynı şekilde çalışıyor. Bu yazıda, Outlook Web Access (OWA) ve Exchange Admin Center (EAC) oturum açma ekranındaki giriş biçimini nasıl değiştireceğimizi, yani kullanıcıların domain\UserName yazmak zorunda kalmadan yalnızca kullanıcı adıyla giriş yapabilmesini adım adım anlatıyorum.

Not: Exchange Server SE, standalone Exchange 2016 ve 2019’un yerini alan sürümdür. Aşağıdaki adımlar Exchange 2019 CU15 ve üzeri ile SE üzerinde birebir aynıdır.

OWA Oturum Açma Biçimleri

OWA, forms-based authentication (form tabanlı kimlik doğrulama) kullanırken oturum açma ekranında üç farklı giriş biçimini destekler:

Bu yazıda amacımız, kullanıcı deneyimini kolaylaştırmak için oturum açma biçimini UserName only (yalnızca kullanıcı adı) olacak şekilde değiştirmek.

1. OWA Sanal Dizin Ayarlarına Erişim

İlk olarak Exchange Admin Center (EAC) üzerinden OWA sanal dizininin kimlik doğrulama ayarlarına ulaşıyoruz:

Exchange Admin Center (EAC) açılır.

  1. Exchange Admin Center (EAC) açılan konsolda yönetici kimlik bilgileri girilerek sign in ile giriş yapılır.

  1. Exchange Admin Center (EAC) açılan konsolu geliyor karşımıza.

  1. Exchange Admin Center (EAC) konsolunda servers menüsü altında bulunan virtual directories sekmesine tıklıyoruz.

virtual directories sekmesi altında bulunan owa (Default Web Site) seçeneğine tıklıyoruz.

owa (Default Web Site) ekranı geliyor karşımıza.

owa (Default Web Site) ekranında authentication seçeneğine tıklıyoruz.

authentication seçeneği altında

Use one or more standard authentication methods (Bir veya daha fazla standart kimlik doğrulama yöntemi kullan): Bu seçenek, OWA/EAC’nin kendi form tabanlı giriş ekranını göstermez; kimlik doğrulama işini doğrudan tarayıcıya ve IIS’e bırakır. Seçildiğinde kullanıcı adı ve parola, tarayıcının açtığı klasik kimlik doğrulama penceresinden istenir.

Altında üç yöntem yer alır:

Bu yazıda ise amacımız kullanıcıya sade bir web giriş formu sunmak olduğundan, bu bölümü değil, aşağıdaki forms-based authentication seçeneğini kullanacağız.

Use forms-based authentication (Form tabanlı kimlik doğrulama kullan): Bu seçenek etkinleştirildiğinde OWA ve EAC, kullanıcıya kendi web tabanlı giriş formunu (kullanıcı adı + parola alanları olan klasik OWA giriş sayfası) gösterir. Formda kullanıcıların hangi biçimde giriş yapacağını ise Logon format (Oturum açma biçimi) belirler ve üç seçenek sunar:

Bu yazıda amacımız, kullanıcı deneyimini kolaylaştırmak için oturum açma biçimini User name only (yalnızca kullanıcı adı) olacak şekilde değiştirmek.

Use forms-based authentication bölümünü altında bulunan Logon format bölümünü User name only şeklinde yapılandıracağız Browse diyerek ortamımızdaki hangi Domain Name (Etki Alanı adı) ile giriş yapacağınızı seçmemiz gerekiyor.

Select a Domain ekranında bizim ortamımızda sadece  bakicubuk.local isimli Active Directory Domain yapısı olduğu için onu seçiyoruz ve OK diyoruz.

owa (Default Web Site) yapılandırma ekranında gerekli yapılandırmayı tamamladıktan sonra yapılandırmanın etkin olması için Save diyoruz.

İpucu: OWA giriş biçimi bu ayardan esnek şekilde değiştirilebilirken, ECP/EAC (Exchange yönetim paneli) oturum açma davranışı da aynı sanal dizin ayarlarından etkilenir. Değişikliğin her iki arayüzde de tutarlı olması için ayarları yaptıktan sonra mutlaka aşağıdaki IIS yeniden başlatma adımını uygulayın.

Warning ekranında yapılandırmanın etkin olabilmesi için Web Server (IIS) servisinin restart edilmesi gerektiği bilgisini veriyor bizlere. OK diyoruz.

owa (Default Web Site) yapılandırmasını tamamlıyoruz. Ancak gerekli yapılandırmanın

3. IIS’in Yeniden Başlatılması

Yapılan değişikliklerin geçerli olabilmesi için Internet Information Services (IIS) hizmetinin yeniden başlatılması gerekir. İki yöntemden birini kullanabilirsiniz:

Yöntem 1 – IIS Manager üzerinden:

Windows Tools altında Internet Information Services (IIS) Manager konsolunu açıyoruz.

Internet Information Services (IIS) Manager konsolunu açıp sol taraftaki Connections (Bağlantılar) bölümünden sunucu adına tıklıyoruz. Sağdaki Actions (Eylemler) panelinde, Manage Server (Sunucuyu Yönet) altında yer alan Restart (Yeniden Başlat) seçeneğine tıklayarak Web Server (IIS)’i yeniden başlatıyoruz.

Internet Information Services (IIS) Manager konsolu üzerinde Web Server (IIS) rolünün Restart (Yeniden Başlat) olduğunu görüyoruz.

Internet Information Services (IIS) Manager konsolu üzerinde Web Server (IIS) rolünün Restart (Yeniden Başlat) işlemi tamamlanıyor.

Yöntem 2 – Komut satırından:

Windows PowerShell‘i Run as administrator (Yönetici olarak) açın ve aşağıdaki komutu çalıştırın.

iisreset

burayaekleme

4. Sonuç

IIS yeniden başlatıldıktan sonra OWA ve EAC oturum açma ekranı, artık domain\UserName biçimini istemek yerine yalnızca UserName (kullanıcı adı) kabul edecek şekilde güncellenmiş olur. Böylece son kullanıcılar etki alanı adını yazmak zorunda kalmadan daha hızlı ve sade bir şekilde giriş yapabilir.

Aynı İşlemi PowerShell (Exchange Management Shell) ile Yapmak

Yukarıdaki adımları grafiksel arayüz yerine Exchange Management Shell üzerinden de gerçekleştirebilirsiniz. Bu yöntem, özellikle birden fazla sunucuda toplu yapılandırma yaparken çok daha hızlıdır.

Bu yazıda amacımız, kullanıcı deneyimini kolaylaştırmak için oturum açma biçimini UserName only (yalnızca kullanıcı adı) olacak şekilde değiştirmek.

Önce mevcut ayarları ve sunucudaki gerçek Identity değerini görüntüleyelim:

Get-OwaVirtualDirectory | Format-List Identity, FormsAuthentication, LogonFormat, DefaultDomain

Ardından oturum açma biçimini UserName only (yalnızca kullanıcı adı) olacak şekilde ayarlayalım:

Set-OwaVirtualDirectory -Identity "SUNUCUADI\owa (Default Web Site)" `
  -FormsAuthentication $true `
  -LogonFormat UserName `
  -DefaultDomain "bakicubuk.com"

-LogonFormat parametresi üç değer alır:

UserName seçtiğinizde -DefaultDomain parametresi zorunludur; kullanıcıların ait olduğu Active Directory etki alanını buraya yazarsınız (NetBIOS adı da olabilir, örneğin bakicubuk).

EAC/ECP yönetim panelinin de aynı şekilde davranması için isterseniz aynı ayarı ecp sanal dizini için de uygulayabilirsiniz:

Set-EcpVirtualDirectory -Identity "SUNUCUADI\ecp (Default Web Site)" `
  -FormsAuthentication $true `
  -LogonFormat UserName `
  -DefaultDomain "bakicubuk.com"

Değişikliklerin geçerli olması için son olarak IIS’i yeniden başlatın:

iisreset /restart

IIS yeniden başlatıldıktan sonra OWA ve EAC oturum açma ekranı, artık domain\UserName biçimini istemek yerine yalnızca UserName (kullanıcı adı) kabul edecek şekilde güncellenmiş olur. Böylece son kullanıcılar etki alanı adını yazmak zorunda kalmadan daha hızlı ve sade bir şekilde giriş yapabilir.

Güvenlik Notu

Form tabanlı kimlik doğrulama, arka planda Basic authentication kullandığından, dış dünyaya açık senaryolarda tek başına yeterli bir güvenlik katmanı sağlamaz. Exchange Server SE ile birlikte Microsoft, modern kimlik doğrulama yöntemlerini (OAuth 2.0, hibrit modern kimlik doğrulama ve çok faktörlü kimlik doğrulama gibi) öne çıkarıyor. Özellikle internete açık OWA yayınlarında, mümkün olduğunca modern kimlik doğrulama ve MFA çözümleriyle bu yapıyı desteklemenizi öneririm.

 

Exit mobile version