Merhaba
Microsoft, uzun süredir kullandığımız sürüm bazlı modeli geride bırakarak Exchange Server Subscription Edition (SE) ile abonelik tabanlı yeni bir döneme geçti. RTM sürümü kod olarak Exchange Server 2019 CU15 ile eşdeğer olduğundan, Exchange 2019’da alıştığımız yönetim arayüzü ve yapılandırma adımlarının büyük bölümü SE’de de aynı şekilde çalışıyor. Bu yazıda, Outlook Web Access (OWA) ve Exchange Admin Center (EAC) oturum açma ekranındaki giriş biçimini nasıl değiştireceğimizi, yani kullanıcıların domain\UserName yazmak zorunda kalmadan yalnızca kullanıcı adıyla giriş yapabilmesini adım adım anlatıyorum.
OWA Oturum Açma Biçimleri
OWA, forms-based authentication (form tabanlı kimlik doğrulama) kullanırken oturum açma ekranında üç farklı giriş biçimini destekler:
- domain\UserName (Domain\username): Varsayılan biçimdir. Örneğin
bakicubuk\administrator. - User Principal Name (UPN): E-posta tabanlı giriştir. Örneğin
kullanici@bakicubuk.com. - UserName only (Yalnızca kullanıcı adı): Etki alanı ön eki olmadan sadece kullanıcı adının yazıldığı, en sade giriş biçimidir.
Bu yazıda amacımız, kullanıcı deneyimini kolaylaştırmak için oturum açma biçimini UserName only (yalnızca kullanıcı adı) olacak şekilde değiştirmek.
1. OWA Sanal Dizin Ayarlarına Erişim
İlk olarak Exchange Admin Center (EAC) üzerinden OWA sanal dizininin kimlik doğrulama ayarlarına ulaşıyoruz:
Exchange Admin Center (EAC) açılır.
- Exchange Admin Center (EAC) açılan konsolda yönetici kimlik bilgileri girilerek sign in ile giriş yapılır.
- Exchange Admin Center (EAC) açılan konsolu geliyor karşımıza.
- Exchange Admin Center (EAC) konsolunda servers menüsü altında bulunan virtual directories sekmesine tıklıyoruz.
virtual directories sekmesi altında bulunan owa (Default Web Site) seçeneğine tıklıyoruz.
owa (Default Web Site) ekranı geliyor karşımıza.
owa (Default Web Site) ekranında authentication seçeneğine tıklıyoruz.
authentication seçeneği altında
Use one or more standard authentication methods (Bir veya daha fazla standart kimlik doğrulama yöntemi kullan): Bu seçenek, OWA/EAC’nin kendi form tabanlı giriş ekranını göstermez; kimlik doğrulama işini doğrudan tarayıcıya ve IIS’e bırakır. Seçildiğinde kullanıcı adı ve parola, tarayıcının açtığı klasik kimlik doğrulama penceresinden istenir.
Altında üç yöntem yer alır:
- Integrated Windows authentication: Kullanıcı, Domain’e (Etki Alanı) katılmış Windows kimliğiyle otomatik olarak doğrulanır (tek oturum açma / SSO). Genellikle iç ağ (intranet) senaryolarında tercih edilir.
- Digest authentication for Windows domain servers: Parolayı ağ üzerinde karma (hash) biçiminde ileten, Windows Domain (Etki Alanı) sunucuları için kullanılan bir yöntemdir.
- Basic authentication: Kullanıcı adı ve parolayı tarayıcı penceresi üzerinden ileten temel yöntemdir. Varsayılan kurulumda bu seçenek işaretli gelir; ancak trafiğin mutlaka HTTPS ile şifrelenmesi gerekir.
Bu yazıda ise amacımız kullanıcıya sade bir web giriş formu sunmak olduğundan, bu bölümü değil, aşağıdaki forms-based authentication seçeneğini kullanacağız.
Use forms-based authentication (Form tabanlı kimlik doğrulama kullan): Bu seçenek etkinleştirildiğinde OWA ve EAC, kullanıcıya kendi web tabanlı giriş formunu (kullanıcı adı + parola alanları olan klasik OWA giriş sayfası) gösterir. Formda kullanıcıların hangi biçimde giriş yapacağını ise Logon format (Oturum açma biçimi) belirler ve üç seçenek sunar:
- Domain\user name: Bu seçenek ile ortamınızda bulunan Domain Name ve Exchange Admin Center (EAC) konsolu üzerinde yetkili kullanıcı ile giriş yapabilirsiniz. Microsoft Exchange Server SE Kurulumu sonrasında varsayılan olarak bu şekilde gelir. Örnek olarak
bakicubuk\administratorbiçiminde Exchange Admin Center (EAC) konsoluna giriş yapabilirsiniz. - User principal name (UPN): Bu seçenek ile Exchange Admin Center (EAC) üzerinde yetkili mail adresi ile giriş yapabilirsiniz. Örnek olarak
baki.cubuk@bakicubuk.combiçiminde Exchange Admin Center konsoluna giriş yapabilirsiniz. - User name only: Bu seçenek ile Exchange Admin Center (EAC) üzerinde yetkili kullanıcı ile giriş yapabilirsiniz. Örnek olarak yalnızca
administratorbiçiminde Exchange Admin Center (EAC) konsoluna giriş yapabilirsiniz. Bu seçenekte ayrıca Domain Name yazmanıza gerek kalmaz.
Use forms-based authentication bölümünü altında bulunan Logon format bölümünü User name only şeklinde yapılandıracağız Browse diyerek ortamımızdaki hangi Domain Name (Etki Alanı adı) ile giriş yapacağınızı seçmemiz gerekiyor.
Select a Domain ekranında bizim ortamımızda sadece bakicubuk.local isimli Active Directory Domain yapısı olduğu için onu seçiyoruz ve OK diyoruz.
owa (Default Web Site) yapılandırma ekranında gerekli yapılandırmayı tamamladıktan sonra yapılandırmanın etkin olması için Save diyoruz.
Warning ekranında yapılandırmanın etkin olabilmesi için Web Server (IIS) servisinin restart edilmesi gerektiği bilgisini veriyor bizlere. OK diyoruz.
owa (Default Web Site) yapılandırmasını tamamlıyoruz. Ancak gerekli yapılandırmanın
3. IIS’in Yeniden Başlatılması
Yapılan değişikliklerin geçerli olabilmesi için Internet Information Services (IIS) hizmetinin yeniden başlatılması gerekir. İki yöntemden birini kullanabilirsiniz:
Yöntem 1 – IIS Manager üzerinden:
Windows Tools altında Internet Information Services (IIS) Manager konsolunu açıyoruz.
Internet Information Services (IIS) Manager konsolunu açıp sol taraftaki Connections (Bağlantılar) bölümünden sunucu adına tıklıyoruz. Sağdaki Actions (Eylemler) panelinde, Manage Server (Sunucuyu Yönet) altında yer alan Restart (Yeniden Başlat) seçeneğine tıklayarak Web Server (IIS)’i yeniden başlatıyoruz.
Internet Information Services (IIS) Manager konsolu üzerinde Web Server (IIS) rolünün Restart (Yeniden Başlat) olduğunu görüyoruz.
Internet Information Services (IIS) Manager konsolu üzerinde Web Server (IIS) rolünün Restart (Yeniden Başlat) işlemi tamamlanıyor.
Yöntem 2 – Komut satırından:
Windows PowerShell‘i Run as administrator (Yönetici olarak) açın ve aşağıdaki komutu çalıştırın.
iisreset
burayaekleme
4. Sonuç
IIS yeniden başlatıldıktan sonra OWA ve EAC oturum açma ekranı, artık domain\UserName biçimini istemek yerine yalnızca UserName (kullanıcı adı) kabul edecek şekilde güncellenmiş olur. Böylece son kullanıcılar etki alanı adını yazmak zorunda kalmadan daha hızlı ve sade bir şekilde giriş yapabilir.
Aynı İşlemi PowerShell (Exchange Management Shell) ile Yapmak
Yukarıdaki adımları grafiksel arayüz yerine Exchange Management Shell üzerinden de gerçekleştirebilirsiniz. Bu yöntem, özellikle birden fazla sunucuda toplu yapılandırma yaparken çok daha hızlıdır.
Bu yazıda amacımız, kullanıcı deneyimini kolaylaştırmak için oturum açma biçimini UserName only (yalnızca kullanıcı adı) olacak şekilde değiştirmek.
Önce mevcut ayarları ve sunucudaki gerçek Identity değerini görüntüleyelim:
Get-OwaVirtualDirectory | Format-List Identity, FormsAuthentication, LogonFormat, DefaultDomain
Ardından oturum açma biçimini UserName only (yalnızca kullanıcı adı) olacak şekilde ayarlayalım:
Set-OwaVirtualDirectory -Identity "SUNUCUADI\owa (Default Web Site)" `
-FormsAuthentication $true `
-LogonFormat UserName `
-DefaultDomain "bakicubuk.com"
-LogonFormat parametresi üç değer alır:
- FullDomain: domain\UserName (varsayılan)
- UserName: Yalnızca kullanıcı adı
- PrincipalName: UPN / e-posta biçimi
UserName seçtiğinizde -DefaultDomain parametresi zorunludur; kullanıcıların ait olduğu Active Directory etki alanını buraya yazarsınız (NetBIOS adı da olabilir, örneğin bakicubuk).
EAC/ECP yönetim panelinin de aynı şekilde davranması için isterseniz aynı ayarı ecp sanal dizini için de uygulayabilirsiniz:
Set-EcpVirtualDirectory -Identity "SUNUCUADI\ecp (Default Web Site)" `
-FormsAuthentication $true `
-LogonFormat UserName `
-DefaultDomain "bakicubuk.com"
Değişikliklerin geçerli olması için son olarak IIS’i yeniden başlatın:
iisreset /restart
IIS yeniden başlatıldıktan sonra OWA ve EAC oturum açma ekranı, artık domain\UserName biçimini istemek yerine yalnızca UserName (kullanıcı adı) kabul edecek şekilde güncellenmiş olur. Böylece son kullanıcılar etki alanı adını yazmak zorunda kalmadan daha hızlı ve sade bir şekilde giriş yapabilir.
Güvenlik Notu
Form tabanlı kimlik doğrulama, arka planda Basic authentication kullandığından, dış dünyaya açık senaryolarda tek başına yeterli bir güvenlik katmanı sağlamaz. Exchange Server SE ile birlikte Microsoft, modern kimlik doğrulama yöntemlerini (OAuth 2.0, hibrit modern kimlik doğrulama ve çok faktörlü kimlik doğrulama gibi) öne çıkarıyor. Özellikle internete açık OWA yayınlarında, mümkün olduğunca modern kimlik doğrulama ve MFA çözümleriyle bu yapıyı desteklemenizi öneririm.

