Jump to content

OWA geht nicht auf Apple Geräten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

zum ende vom Dezember habe ich unseren Exchange Server 2016 auf die SU vom November 2022 (Build Number: 15.01.2507.016) gepatcht und ebenfalls die Extended Protection eingeschaltet.

 

Für das OWA betreibe ich eine Sophos XG als WAF und verwende SSL-Bridging mit dem gleichem Zertifikat für intern als wie extern. Auf Windows-Systemen wie auch bei Android-Systemen funktioniert das OWA mit den gängigsten Browsern (Chrome, Edge, Firefox). Nur bei Apple Geräten (MacOS, iOS, vermutlich auch iPadOS - ist aber nicht getestet) habe ich Probleme das OWA zu öffnen. Dabei ist es egal ob ich das mit dem Safari, Chrome oder Firefox mache. Bei allen Browsern unter Apple bekomme ich nur ein loop der Passworteingabe.

 

Sobald die Extended Protection abgeschaltet wird, funktioniert auch wieder die Anmeldung mit Apple Geräten.

 

Seid ihr auch in ähnliche oder in gleiche Probleme gestoßen und konntet ihr die Lösen?

Was könnte ich nach eurer Meinung nach tun?

 

VG

Henry

 

Link zu diesem Kommentar
vor 15 Minuten schrieb Beetlejuice:

Könnt ihr denn mit Apple Geräten und aktivierter Extended-Protection auf das OWA im Webbrowser zugreifen?

 

grad mal getestet. Ja 2016 (gestern gepatcht Extended protection aktiv und auch Signing). geht problemfrei auf einem iphone mit iOS 16.2. Ich tippe eher auf deine Sophos. ;) Kannst du die mal aus dem Spiel nehmen (zu Testzwecken)?

 

 

Link zu diesem Kommentar

Ja habe ich schon und ich ging dabei auf die interne OWA url. Die Zugriffe konnte ich in der Firewall auch gut sehen.

 

Dann muss ja irgendwas an der OWA konfiguration, dem Zertifikat oder der extended protection nicht stimmen...

Da wir auch Auto-Archive haben, habe ich bei der Extended PRotection auch den EWS-BAckend Restric-Type ausgewählt.

Link zu diesem Kommentar
vor 7 Minuten schrieb Beetlejuice:

Dann muss ja irgendwas an der OWA konfiguration, dem Zertifikat oder der extended protection nicht stimmen...

Ja nur eben kein generelles Problem. Ich kann’s nicht nachvollziehen.

 

vor 10 Minuten schrieb Beetlejuice:

Da wir auch Auto-Archive haben, habe ich bei der Extended PRotection auch den EWS-BAckend Restric-Type ausgewählt.

Hmm ich schau mir das nachher mal bei 2019 an.

 

Link zu diesem Kommentar

Ich habe eben nochmal die Logs durchschaut und seit geraumer Zeit, noch bevor ich die Extended Protection aktiviert habe, bekomme ich eine MSEXchange OAuth meldung.

 

Event 2004, MSExchange OAuth

Unable to find the certificate with thumbprint 79FDDA0199C941A6A2BCEAB2A97B68D85F0D54FD in the current computer or the certificate is missing private key. The certificate is needed to sign the outgoing token.

 

Das Zertifikat (Microsoft Exchange Server Auth Certificate) war abgelaufen und wurde mit den Vorbereitungen zum SU getauscht.

 

(Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate | Format-List Subject, Thumbprint, NotAfter, NotBefor

Subject    : CN=Microsoft Exchange Server Auth Certificate
Thumbprint : C28FCDFF46EB8590053EBD281795037B77C63630
NotAfter   : 01.01.2028 22:33:54
NotBefore  : 01.01.2023 22:33:54

 

Da ich das OWA auf allen andern mobilen Geräten benutzen kann, würde ich das Problem jetzt nicht mit diesen in Verbindung bringen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...