Saturday, April 6, 2013

Update: Exchange 2013 en Office 365: Toegang tot OWA niet uit te schakelen

Update: Dit issue is opgelost in CU2 voor Exchange 2013.

In alle recente versies van Exchange is het mogelijk om bepaalde mailbox features uit te schakelen, bijvoorbeeld toegang via Outlook Anywhere, ActiveSync of Outlook Web App. Op dit moment heeft Exchange 2013 een bug waardoor het uitschakelen van OWA toegang voor een mailbox niet werkt. Je kunt de instelling wel doorvoeren maar die heeft geen effect. Dit betreft Exchange 2013 RTM en CU1 maar ook Exchange Online in Office 365 wanneer je een ‘wave 15’ gebruiker bent.
De instelling waar het om gaat vind je in EAC op de volgende locatie: Recipients, Mailboxes, properties van een mailbox, Mailbox features, Email Connectivity:
image
In EMS gaat het om het om de –OWAEnabled switch van het Set-CASMailbox cmdlet:
image
Microsoft biedt een work-around aan maar die is zo onzinnig dat ik die hier niet eens ga behandelen. Als je het echt wilt weten dan kun je hier het Knowledgebase artikel vinden die bovenstaand probleem beschrijft: You can't disable Outlook Web App access for users in Office 365 or on-premises Exchange Server

4 comments:

dmstork said...

Dit is niet gefixt in CU1? :-(
En account disablen.... :-X

Jetze Mellema said...

Nee, niet opgelost in CU1. Zal voor veel mensen geen probleem zijn maar juist als je toegang tot OWA op deze manier regelt is dit wel een nasty dingetje.

ralpje said...

Zou er niet nog een andere manier zijn om toegang tot OWA te disablen, bijvoorbeeld vanuit IIS?
Heb het nooit getest eigenlijk, want nooit nodig gehad.
In IIS-manager zou je iig op de owa-vdir in security een deny op een bepaalde SG kunnen zetten, en je users daarin gooien.
Geen idee of dat verder nog iets stuk maakt, overigens.

Jetze Mellema said...

Zal vast iets met IIS te doen zijn maar supported is het in ieder geval niet. Als je een reverse proxy hebt dan is het daar beter te doen.