NorbertFe 2.281 Geschrieben 4. Mai 2023 Melden Geschrieben 4. Mai 2023 MS hat das neue CU veröffentlicht. Warum man da jetzt die Jahreszahl wieder mit reinverwursten muss, erschlieĂt sich mir nicht, aber egal. ;) Alle Infos wie immer direkt bei MS: https://techcommunity.microsoft.com/t5/exchange-team-blog/released-2023-h1-cumulative-update-for-exchange-server/ba-p/3805213  Bye Norbert
Nobbyaushb 1.580 Geschrieben 4. Mai 2023 Melden Geschrieben 4. Mai 2023 Moin Norbert, danke dafĂŒr - stellst du das bei mir bitte auch noch ein? Die Versionsinfo bearbeite ich selber wenn wieder von Amrum zurĂŒck bin  Endlich werden mal die Konfigs gesichert - hat wie lange gedauert, 11 Jahre? Was ist nicht gefunden habe, gibt es fĂŒr 2016 nix?  đ
NorbertFe 2.281 Geschrieben 4. Mai 2023 Autor Melden Geschrieben 4. Mai 2023 vor 13 Minuten schrieb Nobbyaushb: Was ist nicht gefunden habe, gibt es fĂŒr 2016 nix? Nope, Exchange 2016 ist im extended support, da kommen jetzt keine cu mehr.
Nobbyaushb 1.580 Geschrieben 4. Mai 2023 Melden Geschrieben 4. Mai 2023 vor 18 Minuten schrieb NorbertFe: Nope, Exchange 2016 ist im extended support, da kommen jetzt keine cu mehr. Schon klar, ich hĂ€tte ein SU erwartetâŠ
testperson 1.858 Geschrieben 4. Mai 2023 Melden Geschrieben 4. Mai 2023 Hui, da wird doch glatt spĂ€ter / im Laufe der Woche nochmal eine Testumgebung mit Exchange hochgezogen: Enable Modern Auth in Exchange Server on-premises | Microsoft Learn  Zitat Today we are excited to announce the availability of Modern auth support for Outlook on Windows in Exchange Server 2019 starting with 2023 H1 CU. Support for the other Outlook clients (Mac OS, Android, and iOS) is expected later this year. Outlook on the web and ECP already support claims-based authentication with ADFS, which is a form of Modern auth.  With the 2023 H1 CU and the required Outlook version (please see documentation), we have added Modern auth support to Outlook on Windows for authentication against Exchange 2019 using Active Directory Federation Services (ADFS) as the on-premises security token service (STS). This enables you to use stronger authentication features like MFA, smart cards and cert-based auth, and third-party security identity providers. While the direct use of a 3rd party identity provider as an STS is not supported, it can be used in conjunction with ADFS.  Der fehlende Support fĂŒr die anderen Clients ist allerdings auch wieder "ne SpaĂbremse" bis "later this year". 1
NorbertFe 2.281 Geschrieben 4. Mai 2023 Autor Melden Geschrieben 4. Mai 2023 WĂŒrde mich mal interessieren, wie das ablĂ€uft, wenn man OWA bereits ĂŒber ADFS laufen hat. Da muss es ja sicher auch irgendwelche Wege geben. Ansonsten stört mich die zwingende Verwendung von Windows 11 als einzigen Client. Welchen Grund sollte es denn geben, dass das nicht auch mit Windows 10 lĂ€uft?
testperson 1.858 Geschrieben 4. Mai 2023 Melden Geschrieben 4. Mai 2023 Wenn das lĂ€uft, kann ich gerne mit Win10 bzw. auch Server OS testen. "Problematisch" sehe ich derzeit fĂŒr meine Testumgebung das Thema ADFS. Da hatte ich bislang recht wenig mit zu tun.
NorbertFe 2.281 Geschrieben 4. Mai 2023 Autor Melden Geschrieben 4. Mai 2023 (bearbeitet) Wenn du Fragen hast meld dich bei mir. ;) Hab das öfter in den letzten Monaten durch. vor einer Stunde schrieb Nobbyaushb: danke dafĂŒr - stellst du das bei mir bitte auch noch ein?  BĂŒdde: https://www.nobbysweb.de/blog/index.php?entry/67-exchange-2019-cu13-veröffentlicht/ bearbeitet 4. Mai 2023 von NorbertFe 2
MrCocktail 204 Geschrieben 4. Mai 2023 Melden Geschrieben 4. Mai 2023 Ich wĂŒrde vermuten, dass das SU nĂ€chste Woche kommt, da ist erst Patchday
testperson 1.858 Geschrieben 5. Mai 2023 Melden Geschrieben 5. Mai 2023 Also.. Windows 11 22H2 (Insider Build 25346) und Apps for Business im Current Release 2304 (16327.20214): Funktioniert wie beschrieben. Windows 10 22H2 (Build 19045) und Apps for Business im Current Release 2304 (16327.20214): Neues Profil anlegen geht nicht*; Vorhandenes Profil zeigt im Verbindungsstatus immerhin "Bearer" an. Outlook Web App und ECP mag noch nicht. Ich glaube da habe ich aber die Konfig versemmelt und muss das nochmal prĂŒfen. *) Nachdem Outlook mit einem bestehenden Profil und Modern Auth verbunden war, lĂ€sst sich auch ein neues Profil erstellen. Ich muss wohl gleich nochmal das komplette Benutzerprofil abrĂ€umen und von 0 testen. 1
NorbertFe 2.281 Geschrieben 5. Mai 2023 Autor Melden Geschrieben 5. Mai 2023 Klingt gut. Irgendwelche Besonderheiten in der Konfiguration, die bei ms nicht beschrieben sind? Ich ĂŒberlege grad, wie die Umstellung von owa mit sank dann auf oauth ablĂ€uft. Hab mir die entsprechenden Artikel aber noch nicht weiter durchgelesen.
testperson 1.858 Geschrieben 5. Mai 2023 Melden Geschrieben 5. Mai 2023 Wenn "RTFM" eine Besonderheit ist, wĂ€re das zu beachten. ;) (Wenn man dem Exchange "flott" ein selbst signiertes Zertifikat (New-SelfSignedCertificate) ohne Subject unterjubelt, muss man auch keinen Abend mit der Suche danach zu verbringen, warum der Exchange nicht richtig lĂ€uft.*)  Ansonsten war das halt ne komplett neu aufgesetzte "plain" Testumgebung aus 1x DC, 1x ADFS und 1x Exchange. Alles Windows Server 2022: Schritt 1, 2 und 3) Use AD FS claims-based authentication with Outlook on the web | Microsoft Learn Dann weiter mit Enable Modern Auth in Exchange Server on-premises | Microsoft Learn Wenn man dann den mit "Important" (It is important here to make sure all client-facing URLs are covered, or it won't work. Include the trailing /'s and ensure the URLs start with https://.) gekennzeichnet Hinweis direkt verarbeitet, sollte es auch auf Anhieb funktionieren. Den WAP Part habe ich ĂŒbersprungen Den "Optional MFA" habe ich auch vorerst ĂŒbersprungen Jetzt kommt der Part 4 aus Use AD FS claims-based authentication with Outlook on the web | Microsoft Learn der nicht funktioniert. *) Ich könnte mir vorstellen hier schonmal den Hinweis gelesen und gegeben zu haben, dass man die Exchange Zertifikate ausschlieĂlich ĂŒber die Exchange CMDlets bzw. das ECP bearbeiten soll. Â
NorbertFe 2.281 Geschrieben 5. Mai 2023 Autor Melden Geschrieben 5. Mai 2023 FĂŒr owa hatte ich das hier bei einigen Kunden genutzt: https://asichel.de/2017/06/14/adfs-4-0-mit-exchange-2016-konfigurationsuebersicht/ 1
Empfohlene BeitrÀge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto fĂŒr unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden