基于SAML2协议改造exchange owa登录——pysaml2深入研究

接上篇,我们成功实现了exchange owa登录不需要输入ad账号密码的demo,那为了能实现后面的各种登录方式,要深入研究下pysaml2登录的流程和原理,方便我们进行二次开发

首先看下exchange和adfs跳转的方式

继续阅读基于SAML2协议改造exchange owa登录——pysaml2深入研究

基于SAML2协议改造exchange owa登录

exchange自带owa登录,ad账号密码是必填项。登录方式单一,不能和企业内SSO系统融合,用户忘记密码、密码过期等会带来很多不便

目标是实现多种方式登录exchange owa,例如微信扫码,短信验证码,OTP,接入外部单点登录等。首先要解决登录exchange owa必须要使用ad账号密码这个问题。

这里参考了 小米使用adfs+cas的解决思路 ,我们使用adfs+saml2协议来实现

继续阅读基于SAML2协议改造exchange owa登录

会议系统同步OUTLOOK

会议系统同步OUTLOOK

我们公司有一个强大的会议系统,产品小姐姐提了个需求,想要我们对全公司outlook进行改造,要求会议系统里的会议自动同步到outlook,接到需求的时候我深思熟虑了0.1秒,满口答应下来:对不起,实现不了!

产品小姐姐也挺温柔的:我不管,明天上线!


  • 实现思路:
  • 新建一个会议账号,使用ews链接exchange邮箱服务器。
  • 会议系统调用我的接口,告诉我会议时间,主题,内容,地点,哪些参会人等信息
  • 我使用会议账号发送会议邀请,并且记录会议唯一ID,通过此ID后期进行会议更改,取消等操作

今天通个宵,应该能赶上明天固传

继续阅读会议系统同步OUTLOOK

exchange修改用户邮箱容量限制,并使其立即生效。

背景

公司某高管exchange邮箱容量达到上限了,为了不影响他的正常工作,临时做了容量调整,但是调整生效时间需要2小时,这就比较尴尬了。

继续阅读exchange修改用户邮箱容量限制,并使其立即生效。