Si vous cherchez un moyen simple de configurer un proxy inverse pour ne pas publier votre CAS directement sur Internet et peut-être le placer dans une DMZ afin d'exposer une machine qui n'appartient pas au domaine, l accoppiato IIS + Application Request Routing (ARR) peut être pour toi. ARR peut également être utilisé pour agir comme un équilibreur de charge à coût nul (si bien sûr vous avez la licence pour installer des machines 1/2 windows) et configuration, suivre ce guide, c'est assez simple; l'infrastructure à obtenir est quelque chose de similaire à celui-ci dans lequel le serveur avec ARR s'interpose dans la DMZ entre les requêtes client et les serveurs CAS présents dans le LAN de l'entreprise:
Vous trouverez ici toutes les étapes nécessaires pour configurer le proxy inverse / l'équilibreur de charge (si vous avez plusieurs échanges CAS):
Une configuration importante qui est entrée dans le guide uniquement comme “courrier recommandé” est celui à la fin de la page, sans ce changement Outlook ne fonctionnera nulle part:
“Pour l'optimisation du trafic RPC-HTTP, effectuez les modifications comme indiqué. Cliquez sur la racine d'IIS et ouvrez les propriétés de Demande de filtrage. Cliquez ensuite sur «Modifier les paramètres des fonctionnalités» et modifiez les paramètres de «Longueur maximale autorisée du contenu» ci-dessous.”
Une autre chose très intéressante est que deux serveurs avec ARR peuvent être mis en haute fiabilité grâce au service intégré Network Load Balancer (NLB) Windows afin que vous puissiez obtenir une infrastructure complètement redondante, équilibré et évolutif à la fois du point de vue des services d'échange et du point de vue des procurations inverses. Sur ce lien, vous trouverez un guide pour configurer nlb en actif / passif ou actif / actif: