Como simplificar el acceso a OWA en Exchange 2010 / 2013

Una situación frecuente al utilizar OWA es que los usuarios olviden poner HTTPS o especificar el directorio virtual “/OWA” al final de la dirección. Por este motivo la idea de este artículo es ver como simplificar la URL de acceso en Exchange 2010 o 2013, puntualmente como redireccionar las conexiones de HTTP a HTTPS y como hacer para que toda consulta que llegue al sitio web predeterminado de Exchange vaya automáticamente al directorio virtual del OWA.

Si bien hay muchas formas de lograr el requerimiento (por ejemplo con TMG), en este caso vamos a utilizar IIS (Internet Information Services) en el propio servidor de Exchange.

Nota: A partir de Exchange 2013 CU6 en adelante, existe una redirección automática hacia el directorio virtual de OWA. Es decir que si el requerimiento es que cuando un usuario ingrese https://mail.empresa.com sea redireccionado a https://mail.empresa.com/owa no hay necesidad de hacer ninguna modificación.


Configuración de redirección HTTP

1. Abrir la consola de Internet Information Services en el servidor con el rol de Client Access.

2. Expandir servidor, sitios y hacer clic en el sitio web predeterminado. A la derecha, en la vista de características abrimos “SSL Settings”.

3. Desmarcar la casilla “Require SSL” y aplicar los cambios.

clip_image001

4. Nuevamente en la vista “Features” hacemos doble clic en “HTTP Redirect” y seleccionamos las opciones de “Redirect requests to this destination” y “Only redirect requests to content in this directory (not subdirectories)”. La idea en esta ventana es ingresar la URL a la cual queramos que sean redirigidos los usuarios cuando llegan al sitio web, por ejemplo: “Https://webmail.dominio.com/owa”.

clip_image002

5. La redirección configurada a nivel de sitio web será propagado en otros directorios virtuales (cosa que no queremos) por lo que debemos verificar en cada uno de ellos que la opción no este activa y en caso de que lo este desmarcarla:

  • Aspnet_client
  • Autodiscover
  • ECP
  • EWS
  • MAPI
  • Microsoft-Server-Activesync
  • OAB
  • OWA
  • Powershell
  • RPC

clip_image004

Importante: Si el servidor de acceso de clientes es multirol (CAS + MBX) el seteo de la redirección se propaga al sitio Exchange Back End. En este caso también se debe deshabilitar la redirección, de lo contrario pueden recibir un error 500 («internal server error«).

6. Dentro del directorio virtual ECP (Exchange Control Panel) seleccionamos “SSL Settings” y marcamos la casilla de “Require SSL”:

clip_image003

9. Por último abrimos el CMD como administrador (clic derecho “run as administrator”) y ejecutamos “IISRESET –NOFORCE”. Independientemente del resultado del comando se debe abrir la consola de servicios y verificar que todos los servicios automáticos se encuentren iniciados.

clip_image009

Una vez reiniciado los servicios estamos en condiciones de probar el acceso sin especificar HTTPS ni el directorio virtual “/OWA”.

About Daniel Núñez Banega

Consultor IT especializado en Microsoft Exchange, Active Directory y Microsoft 365.
Principales Certificaciones: Microsoft Certified Trainer | Microsoft Certified Solutions Expert | Microsoft Certified Systems Engineer | Microsoft Certified Systems Administrator | Microsoft Certified IT Professional | Microsoft Certified Technology Specialist | Microsoft 365 Certified: Enterprise Administrator Expert | Microsoft 365 Certified: Security Administrator Associate | Microsoft Certified: Cybersecurity Architect Expert | Comptia Pentest+ | EC-Council Certified Ethical Hacker Master

Reader Interactions

Comments

  1. Carlos Cruz says

    Buen día Daniel Nuñez, tengo un pequeño problema Referente a OWA, hay algunas cuentas de usuario que al visualizar el correo desde la aplicación de celular, si pueden visualizar algunos correos que en OWA no aparecen, podrías por favor explicarme a que se puede deber el problema, de antemano muchas gracias!

    • Daniel Núñez Banega says

      Hola Carlos, en principio por lo que comentas una posibilidad es el protocolo que estás usando para conectarte desde el teléfono.
      Si por ejemplo usas POP que es un protocolo de descarga, cada vez que te conectes vas a notar que si después accedes al correo desde cualquier otro cliente te faltan mails (porque ya se descargaron en el teléfono). Hay otras posibilidades pero esta sería la primera a tener en cuenta.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *