Numéro d'article: 307347 - Dernière mise à jour: lundi 29 octobre 2007 - Version: 2.1 La publication OWA sécurisée derrière ISA Server peut nécessiter un en-tête HTTP personnaliséAncien nº de publication de cet article : F307347 IMPORTANT : cet article contient des informations sur la modification du Registre. Avant de modifier le Registre, assurez-vous que vous savez le restaurer en cas de problème. Pour plus d'informations sur la procédure à suivre, consultez la rubrique d'aide "Restaurer le Registre" dans Regedit.exe ou "Restaurer une clé de Registre" dans Regedt32.exe. SommaireSymptômes
Lorsque vous utilisez la publication sur le Web dans Internet Security and Acceleration (ISA) Server 2000 pour publier en toute sécurité Microsoft Outlook Web Access (OWA), les utilisateurs de Microsoft OWA risquent de rencontrer les symptômes suivants si la connexion SSL est arrêtée sur l'ordinateur ISA Server:
403 Interdit - Cette page doit être affichée via un canal sécurisé (c'est-à-dire SSL (Secure Sockets Layer)). Contactez l'administrateur du serveur. (12211) Internet Security and Acceleration Server
Cause
Ce problème peut se produire parce que le serveur OWA publié a parfois besoin d'envoyer au client OWA des références d'URL absolues.
Lorsque le client OWA utilise SSL pour se connecter à l'ordinateur ISA Server (et lorsque vous arrêtez la connexion SSL sur l'ordinateur ISA Server), le trafic entre l'ordinateur ISA Server et le serveur OWA est de type HTTP. Au fur et à mesure que le serveur OWA reçoit HTTP, il crée dynamiquement les URL qu'il renvoie au client OWA en utilisant http:// au lieu de https://. Cela provoque l'utilisation combinée des protocoles HTTP et HTTPS entre le client OWA et l'ordinateur ISA Server et risque de provoquer les symptômes décrits dans la section "Symptômes" de cet article. RésolutionAVERTISSEMENT : toute mauvaise utilisation de l'Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller votre système d'exploitation. Microsoft ne peut pas garantir que les problèmes résultant d'une mauvaise utilisation de l'Éditeur du Registre puissent être résolus. Vous assumez l'ensemble des risques liés à l'utilisation de cet outil. Pour plus d'informations sur la procédure à suivre pour modifier le Registre, consultez la rubrique d'aide "Modification des clés et des valeurs" dans l'Éditeur du Registre (Regedit.exe) ou les rubriques d'aide "Ajout et suppression d'informations dans le Registre" et "Modification des données de Registre" dans Regedt32.exe. Pensez à sauvegarder le Registre avant de le modifier. Si vous travaillez sous Windows NT ou Windows 2000, nous vous conseillons de mettre à jour votre disquette de réparation d'urgence. Pour résoudre ce problème, procédez comme suit :
RemarquesPour revenir à la configuration d'origine, supprimez la valeur du Registre AddFrontEndHttpsHeader ou remplacez sa valeur de données par 0 (zéro), puis redémarrez le service Web Proxy.En ajoutant la valeur du Registre AddFrontEndHttpsHeader, ISA Server ajoutera l'en-tête HTTP personnalisé "Front-End-Https: On" à toutes les requêtes HTTP entre ISA Server et le serveur OWA publié. Toutefois, il n'ajoutera l'en-tête personnalisé pour les demandes de publication Web que si la connexion entrante entre le client OWA et l'ordinateur ISA Server est de type HTTPS (SSL). Si cet en-tête est ajouté, tout le trafic entre le client OWA et l'ordinateur ISA Server sera de type SSL. Contournement
Pour contourner ce problème, appliquez l'une des méthodes suivantes.
Méthode 1Dans ISA Server, publiez OWA en utilisant la publication Serveur au lieu de la publication Web.Méthode 2Au lieu de terminer SSL sur l'ordinateur ISA Server, utilisez SSL Bridging afin d'établir une nouvelle connexion SSL entre ISA Server et le serveur OWA interne.Méthode 3Écrivez dans ISA Server un filtre Web qui ajoute l'en-tête HTTP personnalisé "Front-End-Https: On". Notez que cette procédure a fondamentalement le même effet que celle décrite dans la section "Résolution" de cet article. Pour plus d'informations sur les filtres Web, consultez le Kit de réalisation de logiciel ISA Server.StatutMicrosoft a confirmé l'existence de ce problème dans les produits Microsoft répertoriés dans la section "Liste des produits concernés par cet article". Ce problème a été corrigé dans ISA Server 2000 SP1. Plus d'informations
Si vous demandez à l'ordinateur ISA Server d'ajouter l'en-tête HTTP personnalisé "Front-End-Https: On", OWA identifiera cet en-tête, puis retournera son URL en utilisant https:// à la place de http://.
REMARQUE : "Front-End-Https: On" est un en-tête HTTP personnalisé identifié uniquement par OWA et Exchange. Si vous publiez d'autres applications derrière ISA selon un scénario similaire et rencontrez les mêmes symptômes que ceux décrits dans cet article, l'ajout de l'en-tête HTTP personnalisé n'aura aucun effet. Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|
Retour au début
