Não despeje seu ASA. O TMG é muito fácil de gerenciar dentro do seu DMZ do ASA. O TMG terá que ser dual-homed ... ou seja, ter um pé na sua rede DMZ E na sua rede interna. Configurá-lo é muito fácil e o TMG facilita a publicação do OWA na Web. Lembre-se de que os servidores dual-homed só gostam de ter um gateway padrão, portanto, esteja ciente disso ou pode causar problemas.
Eu defini esse cenário exatamente e funciona como um encanto.