Rubriques d’aide apparentées
Loading
Aucune ressource trouvée.
Blogs apparentés
Loading
Aucune ressource trouvée.
Développer Réduire
Ce sujet n'a pas encore été évalué - Évaluez ce sujet

Enable-OutlookAnywhere

 

S’applique à : Exchange Server 2010 SP3, Exchange Server 2010 SP2

Dernière rubrique modifiée : 2012-11-16

La cmdlet Enable-OutlookAnywhere permet d’activer Outlook Anywhere sur un ordinateur Microsoft Exchange Server 2010 hébergeant le rôle serveur d’accès au client. L’exécution de la cmdet Enable-OutlookAnywhere indique au serveur d’accepter les requêtes des clients Microsoft Office Outlook 2007 et Outlook 2003 à partir d’Internet en utilisant Outlook Anywhere, désigné également par RPC sur HTTP.


Enable-OutlookAnywhere -DefaultAuthenticationMethod <Basic | Digest | Ntlm | Fba | WindowsIntegrated | LiveIdFba | LiveIdBasic | WSSecurity | Certificate | NegoEx | MaxValidValue | Misconfigured> -ExternalHostname <Hostname> -SSLOffloading <$true | $false> [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-ExtendedProtectionFlags <MultiValuedProperty>] [-ExtendedProtectionSPNList <MultiValuedProperty>] [-ExtendedProtectionTokenChecking <None | Allow | Require>] [-Server <ServerIdParameter>] [-WhatIf [<SwitchParameter>]] [-XropUrl <Uri>]


Enable-OutlookAnywhere -ClientAuthenticationMethod <Basic | Digest | Ntlm | Fba | WindowsIntegrated | LiveIdFba | LiveIdBasic | WSSecurity | Certificate | NegoEx | MaxValidValue | Misconfigured> -ExternalHostname <Hostname> -SSLOffloading <$true | $false> [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-ExtendedProtectionFlags <MultiValuedProperty>] [-ExtendedProtectionSPNList <MultiValuedProperty>] [-ExtendedProtectionTokenChecking <None | Allow | Require>] [-IISAuthenticationMethods <MultiValuedProperty>] [-Server <ServerIdParameter>] [-WhatIf [<SwitchParameter>]] [-XropUrl <Uri>]

La cmdlet Enable-OutlookAnywhere active le serveur d’accès au client Exchange 2010 pour Outlook Anywhere. Cela permet au serveur d’accepter des demandes de clients Outlook 2007 et Outlook 2003 depuis Internet à l’aide de Outlook Anywhere.

importantImportant :
Vous ne pouvez exécuter cette cmdlet avec succès que si le composant réseau Windows proxy RPC sur HTTP est déjà installé.
noteRemarque :
Lorsque vous exécutez cette cmdlet, il peut falloir jusqu'à une heure pour que les paramètres deviennent effectifs, en fonction du temps nécessaire à la réplication d'Active Directory.

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette cmdlet. Bien que tous les paramètres de cette cmdlet soient répertoriés dans cette rubrique, il est possible que vous n’ayez pas accès à certains paramètres s’ils ne sont pas inclus dans les autorisations qui vous ont été attribuées. Pour voir les autorisations qui vous sont nécessaires, voir Outlook Entrée « Configuration Anywhere (activer, désactiver, modifier et afficher) » dans la rubrique Autorisations d'accès client.

 

Paramètre Obligatoire Type Description

ClientAuthenticationMethod

Obligatoire

Microsoft.Exchange.Data.Directory.SystemConfiguration.AuthenticationMethod

Le paramètre ClientAuthenticationMethod spécifie la méthode d’authentification fournie par le service de découverte automatique aux clients Outlook Anywhere pour l’authentification auprès du serveur d’accès au client. La méthode d’authentification peut être définie sur ce qui suit :

  • Base (authentification de base)
  • Digest (authentification Digest)
  • Ntlm (authentification NTLM)
  • Fba (authentification par formulaire)
  • WindowsIntegrated (authentification Windows intégrée)
  • LiveIdFba (authentification basée sur les formulaires Windows Live ID)
  • LiveIdBasic (authentification de base Windows Live ID)
  • WSSecurity (Sécurité SharePoint Windows)
  • Certificate
  • NegoEx   L’option Négocier l’authentification Ex représente un type d’authentification réservé à une future utilisation de Microsoft et ne doit pas être utilisée. L’utilisation de ce paramètre provoque l’échec de l’authentification.
  • MaxValidValue
  • Misconfigured
noteRemarque :
Il est nécessaire de spécifier ce paramètre si vous n'utilisez pas le paramètre DefaultAuthenticationMethod. Lorsque vous utilisez ce paramètre sans spécifier le paramètre IISAuthenticationMethods, le paramètre IISAuthenticationMethods est défini à la fois sur NTLM et De base.
noteRemarque :
Bien qu’il soit possible d’utiliser ce paramètre pour ne configurer qu’une seule méthode d’authentification, l’environnement de ligne de commande Exchange Management Shell ne retourne pas d’erreur si vous comprenez plusieurs valeurs.

DefaultAuthenticationMethod

Obligatoire

Microsoft.Exchange.Data.Directory.SystemConfiguration.AuthenticationMethod

Le paramètre DefaultAuthenticationMethod spécifie si les paramètres de ClientAuthenticationMethod et IISAuthenticationMethods doivent être définis sur la même valeur de l'authentification.

Lorsque vous définissez une valeur d'authentification à l'aide du paramètre DefaultAuthenticationMethod, vous obligez la méthode d'authentification spécifiée à être utilisée sur le répertoire virtuel /rpc des services Internet Information Services (IIS). La méthode d’authentification peut être définie sur ce qui suit :

  • Base (authentification de base)
  • Ntlm (authentification NTLM)
  • Digest (authentification Digest)
  • Fba (authentification par formulaire)
  • WindowsIntegrated (authentification Windows intégrée)
  • LiveIdFba (authentification basée sur les formulaires Windows Live ID)
  • LiveIdBasic (authentification de base Windows Live ID)
  • WSSecurity (Sécurité SharePoint Windows)
  • Certificate
  • NegoEx   L’option Négocier l’authentification Ex représente un type d’authentification réservé à une future utilisation de Microsoft et ne doit pas être utilisée. L’utilisation de ce paramètre provoque l’échec de l’authentification.
  • MaxValidValue
  • Misconfigured
noteRemarque :
Si le paramètre DefaultAuthenticationMethod est spécifié, vous ne pouvez utiliser ni le paramètre ClientAuthenticationMethod ni le paramètre IISAuthenticationMethods.

ExternalHostname

Obligatoire

Microsoft.Exchange.Data.Hostname

Le paramètre ExternalHostname spécifie le nom d'hôte externe à utiliser dans les profils Outlook des utilisateurs pour lesquels Outlook Anywhere est activé.

SSLOffloading

Obligatoire

System.Boolean

Le paramètre SSLOffloading spécifie si le serveur d’accès au client requiert SSL (Secure Sockets Layer). Cette valeur ne doit être définie sur $true que si une solution matérielle SSL est en cours d'exécution devant le serveur d'accès au client.

Confirm

Facultatif

System.Management.Automation.SwitchParameter

Le commutateur Confirm suspend la commande et vous demande de confirmer les actions que la commande va exécuter avant de continuer le traitement. Il n’est pas nécessaire de spécifier une valeur pour le commutateur Confirm.

DomainController

Facultatif

Microsoft.Exchange.Data.Fqdn

Le paramètre DomainController spécifie le nom de domaine complet (FQDN) du contrôleur de domaine qui écrit ce changement de configuration dans Active Directory.

ExtendedProtectionFlags

Facultatif

Microsoft.Exchange.Data.MultiValuedProperty

Le paramètre ExtendedProtectionFlags permet de personnaliser les options que vous utilisez si vous avez recours à la fonctionnalité Protection étendue de l’authentification. Les valeurs possibles sont les suivantes :

  • Aucun   Paramètre par défaut.
  • Proxy   Spécifie qu’un proxy met fin au canal SSL. Un nom de principal du service (SPN) doit être inscrit dans le paramètre ExtendedProtectionSPNList si le mode proxy est configuré.
  • ProxyCoHosting   Précise que le trafic HTTP et HTTPS peut avoir accès au serveur d’accès au client et qu’un proxy est situé entre une petite poignée de clients au minimum et le serveur d’accès au client.
  • AllowDotlessSPN   Indique si vous souhaitez prendre en charge des SPN valides qui ne présentent pas un format de nom de domaine complet (par exemple, ContosoMail). Vous pouvez spécifier des SPN valides au moyen du paramètre ExtendedProtectionSPNList. Cette option rend la protection étendue moins sûre puisque les certificats sans point ne sont pas uniques ; aucun moyen donc de s’assurer que la connexion du client vers le proxy a été établie sur un canal sécurisé.
  • NoServiceNameCheck   Spécifie que la liste des SPN ne sera pas vérifiée pour valider un jeton de liaison de canaux. Cette option rend la fonctionnalité Protection étendue de l’authentification moins sûre. Ce paramètre n’est généralement pas recommandé.

ExtendedProtectionSPNList

Facultatif

Microsoft.Exchange.Data.MultiValuedProperty

Le paramètre ExtendedProtectionSPNList indique une liste de noms de principaux du service (SPN) si vous utilisez la fonctionnalité Protection étendue de l’authentification sur le répertoire virtuel spécifié.

Les valeurs possibles sont les suivantes :

  • Null   Il s’agit de la valeur par défaut.
  • Liste simple ou séparée par des virgules de SPN valides   Par défaut, vous devez préciser le nom de domaine complet (par exemple, mail.contoso.com) de chaque SPN. Pour ajouter un SPN qui ne correspond pas à un nom de domaine complet (par exemple, ContosoMail), vous devez également utiliser le paramètre ExtendedProtectionTokenChecking avec la valeur AllowDotlessSPN value. Le domaine à spécifier doit l’être au format d’un SPN. Le format de nom de principal du service (SPN) est <protocole>/<nom de domaine complet>. Par exemple, une entrée valide peut être HTTP/mail.contoso.com.

ExtendedProtectionTokenChecking

Facultatif

Microsoft.Exchange.Data.Directory.SystemConfiguration.ExtendedProtectionTokenCheckingMode

Le paramètre ExtendedProtectionTokenChecking définit la manière dont vous souhaitez utiliser la fonctionnalité Protection étendue de l’authentification dans le répertoire virtuel Exchange spécifié. Cette fonctionnalité n’est pas activée par défaut. Les paramètres disponibles sont les suivants :

  • Aucun   La fonctionnalité Protection étendue de l’authentification ne sera pas utilisée. Les connexions entre le client et Exchange ne feront pas appel à la fonctionnalité Protection étendue de l’authentification dans ce répertoire virtuel. Il s'agit du paramètre par défaut.
  • Autoriser   La fonctionnalité Protection étendue de l’authentification sera utilisée pour les connexions entre le client et Exchange dans ce répertoire virtuel si le client et le serveur à la fois prennent en charge cette même fonctionnalité. Les connexions ne prenant pas en charge la fonctionnalité Protection étendue de l’authentification sur le client et le serveur fonctionneront mais n’offriront pas la même sécurité qu’une connexion qui utilise cette fonctionnalité.
noteRemarque :
Si vous disposez d’un serveur proxy entre le client et le serveur d’accès au client qui a été configuré pour mettre fin au canal SSL entre le client et le proxy, vous devez également configurer un ou plusieurs noms de principaux du service (SPN) à l’aide du paramètre ExtendedProtectionSPNList.
  • Requis   La fonctionnalité Protection étendue de l’authentification sera utilisée pour toutes les connexions entre les clients et les serveurs Exchange pour ce répertoire virtuel. Si soit le client, soit le serveur ne prend pas en charge cette fonctionnalité, la connexion entre le client et le serveur échouera. Si vous configurez cette option, vous devez aussi définir une valeur pour le paramètre ExtendedProtectionSPNList.
noteRemarque :
Si vous disposez d’un serveur proxy entre le client et le serveur d’accès au client qui a été configuré pour mettre fin au canal SSL entre le client et le proxy, vous devez également configurer un ou plusieurs noms de principaux du service (SPN) à l’aide du paramètre ExtendedProtectionSPNList.

Pour en savoir plus sur la fonctionnalité Protection étendue de l’authentification, consultez la page Présentation de la protection étendue de l’authentification.

IISAuthenticationMethods

Facultatif

Microsoft.Exchange.Data.MultiValuedProperty

Le paramètre IISAuthenticationMethods spécifie la méthode d'authentification activée sur le répertoire virtuel /rpc des services IIS. Vous pouvez configurer le répertoire virtuel de façon à autoriser l’authentification de base ou l’authentification NTLM. Vous pouvez également configurer le répertoire virtuel afin qu’il autorise à la fois l’authentification de base et NTLM. Toutes les autres méthodes d’authentification sont désactivées.

Activez l’authentification de base et l’authentification NTLM si vous utilisez le répertoire virtuel IIS avec plusieurs applications requérant des méthodes d’authentification différentes.

noteRemarque :
Lorsque vous configurez ce paramètre à l’aide de l’interface IIS, vous pouvez activer autant de méthodes d’authentification que vous le souhaitez.

Pour plus d’informations sur la configuration de ce paramètre avec de multiples valeurs, consultez l’exemple un peu plus loin dans cette rubrique.

Server

Facultatif

Microsoft.Exchange.Configuration.Tasks.ServerIdParameter

Le paramètre Server spécifie le nom du serveur d'accès au client à activer pour Outlook Anywhere.

WhatIf

Facultatif

System.Management.Automation.SwitchParameter

Le commutateur WhatIf donne pour instruction à la commande de simuler les actions qu’elle va appliquer à l’objet. Grâce au paramètre WhatIf, vous pouvez afficher des changements potentiels sans devoir les appliquer. Il n’est pas nécessaire de spécifier une valeur pour le commutateur WhatIf.

XropUrl

Facultatif

System.Uri

Ce paramètre est disponible pour les déploiements sur plusieurs clients. Il n’est pas disponible pour les déploiements locaux. Pour plus d’informations sur les déploiements sur plusieurs clients, consultez la rubrique Prise en charge de l’architecture mutualisée.

Pour visualiser les types d’entrées acceptées par cette cmdlet, voir Types d’entrée et de sortie de la cmdlet. Si le champ Type d’entrée pour une cmdlet est vide, la cmdlet n’accepte pas les données d’entrée.

Pour visualiser les types de retour, connus également en tant que types de sortie, acceptés par cette cmdlet, voir Types d’entrée et de sortie de la cmdlet. Si le champ Type de sortie est vide, la cmdlet ne retourne pas de données.

Cet exemple active le serveur nommé Server01 pour Outlook Anywhere. Le nom d'hôte externe est défini sur mail.contoso.com, les authentifications De base et NTLM sont utilisées et le déchargement SSL est défini sur $true.

Enable-OutlookAnywhere -Server:Server01 -ExternalHostname:mail.contoso.com -ClientAuthenticationMethod:Ntlm -SSLOffloading:$true

Cet exemple active Outlook Anywhere sur le serveur ayant le rôle d’accès au client. Le paramètre SSLOffloading est défini sur $false, le paramètre ExternalHostname est spécifié en tant que mail.contoso.com et le paramètre DefaultAuthenticationMethod est défini sur NTLM.

Enable-OutlookAnywhere -DefaultAuthenticationMethod:Ntlm -ExternalHostname:mail.contoso.com -SSLOffloading:$false

Cet exemple active le serveur d’accès au client Exchange pour Outlook Anywhere. Le paramètre SSLOffloading est défini sur $false, le paramètre ExternalHostname est spécifié en tant que mail.contoso.com, le paramètre IISAuthenticationMethods est défini sur NTLM et le paramètre ClientAuthenticationMethod est réglé sur Basic.

Enable-Outlookanywhere -IISAuthenticationMethods NTLM -SSlOffloading:$false -ClientAuthenticationMethod:Basic -ExternalHostname:mail.contoso.com
 © 2010 Microsoft Corporation. Tous droits réservés.
Cela vous a-t-il été utile ?
(1500 caractères restants)
© 2013 Microsoft. Tous droits réservés.