-
Faceţi logon pe serverul FW
cu contul de Administrator pe Domeniu.
-
Lansaţi consola ISA server
2006 şi selectaţi Firewall Policy.
-
În meniul View selectaţi
opţiunea Show System Policy Rules.
-
În panoul central selectaţi
regula 19 – Allow HTTP/HTTPS connections şi din panoul din
dreapta selectaţi Edit Selected Rule.
-
În fereastra System Policy
Editor selectaţi Enable this configuration group şi apoi
selectaţi OK.
-
În consola ISA Server 2006
selectaţi Apply.
-
În meniul View
deselectaţi opţiunea Show System Policy Rules.
-
Lansaţi Internet Explorer
şi introduceţi adresa: http://<numeserver>/certsrv
-
În pagina de Welcome
selectaţi Request a Certificate.
-
În pagina Request a
Certificate selectaţi advanced certificate request.
-
În pagina Advanced
Certificate Request selectaţi Create and submit a request to
this CA.
-
În pagina Advanced
Certificate Request la Certificate Template selectaţi
Web Server şi la Name introduceţi mail.company.com.
Completaţi şi celelalte informaţii referitoare la certificat.
-
La Key Options bifaţi
opţiunea Store certificate in the local computer certificate
store şi apoi selectaţi Submit.
-
În fereastra de avertizare
selectaţi Yes.
-
În fereastra Certificate
Issued selectaţi Install this certificate.
-
În fereastra de avertizare
selectaţi Yes.
-
În fereastra Certificate
Installed selectaţi Home pentru a reveni în pagina
iniţială.
-
În pagina de Welcome
selectaţi Download a CA Certificate, certificate chain or CRL.
-
În pagina Download a CA
Certificate, Certificate Chain or CRL selectaţi Install this
CA certificate chain.
-
În fereastra de avertizare
selectaţi Yes.
-
În fereastra Security
Warning selectaşi Yes.
-
În pagina CA Certificate
Installation închideţi Internet Explorer.
-
În consola ISA Server 2006
în panoul din dreapta selectaţi tab-ul Toolbox şi la
categoria Network Objects selectaţi New, Web Listener.
-
În fereastra de Welcome
introduceţi un nume şi apoi selectaţi Next.
-
În fereastra Client
Connection Security selectaţi opţiunea Require SSL secured
connections with clients şi apoi selectaţi Next.
-
În fereastra Web Listener IP
Addresses bifaţi External şi apoi selectaţi Next.
-
În fereastra Listener SSL
Certificates selectaţi Select Certificate.
-
În fereastra Select
Certificate selectaţi certificatul mail.company.com şi
apoi selectaţi Select.
-
În fereastra Listener SSL
Certificates selectaţi Next.
-
În fereastra Authentication
Settings selectaţi HTML Form Authentication din lista şi
opţiunea Windows (Active Directory) şi apoi selectaţi Next.
-
În fereastra Single Sign On
Settings bifaţi opţiunea Enable SSO... şi în caseta
SSO domain name introduceţi .company.com şi apoi
selectaţi Next.
-
În fereastra Completing the
New Web Listener Wizard selectaţi Finish.
-
În consola ISA server 2006
selectaţi Apply. Accesaţi proprietaţile Web Listener-ului nou
creat.
-
În fereastra de proprietăţi
accesaţi tab-ul Authentication.
-
La tab-ul Authentication
selectaţi Advanced.
-
În fereastra Advanced
Authentication Options la secţiunea Authentication Domain
selectaţi Browse.
-
În fereastra Browse for
Domain selectaţi domeniul company.com şi apoi selectaţi
OK.
-
În fereastra Advanced
Authentication Options selectaţi OK.
-
În fereastra de proprietăţi
selectaţi OK.
-
În consola ISA Server 2006
selectaţi Apply.