الأعراض
تتم إدارة شهادات EvoSTS بواسطة Azure Active Directory (Azure AD) ويتم تحديثها بشكل منتظم بشكل فردي لكل مستأجر، وهو ما يحدث بشكل متكرر لبعض المستخدمين. لا يكون تبديل الشهادة أو جدولها شفافا للمستخدم. اتضح أن مثل هذا التمديد يؤدي إلى انقطاع الخدمة للمستخدمين الذين يقومون بتشغيل "المصادقة الحديثة المختلطة" (HMA). تحدث المشكلة عند بدء عملية العامل أو إعادة تدويرها أو عند إعادة آلة من الصيانة ووجود مواد رئيسية متشعبة في AD. عند تهيئة أي عملية عامل، سيقوم الطلب الأول الذي يحتوي على بيانات مصادقة الحامل بتحميل مكتبات OAuth وبدء المواد الرئيسية عن طريق قراءة المعلومات من عنصر AuthServer في AD. بعد ذلك، يمكن لعملية العامل مصادقة الطلب الذي يحتوي على بيانات مصادقة حامل. ومع ذلك، إذا تم ترحيل المواد الأساسية في Azure AD (EvoSTS)، فلا يمكنها مصادقة هذه الطلبات بسبب أمان رسالة غير صالح (المواد الرئيسية غير متطابقة) حيث يتشعب التوقيع. بعد فاصل زمني عشوائي (30 دقيقة كحد أقصى)، ستقوم عملية العامل بالبحث عن المواد الرئيسية وإحضارها عبر الإنترنت عبر نقطة نهاية بيانات التعريف المنشورة.
إذا تم العثور على مفاتيح جديدة أو متباينة، فسيتم إضافتها وتحميلها في العملية (على سبيل المثال) طوال عمر عملية العامل وستعمل المصادقة من الآن فصاعدا. وبما أن البيانات الأساسية الجديدة لا تتم كتابتها مرة أخرى إلى AD، فإن نفس التكرار يبدأ مرة أخرى لأي عملية عاملة تؤدي إلى ظهور مثيل جديد.
الدقة
لإصلاح هذه المشكلة، قم بتثبيت أحد التحديثات التالية:
بالنسبة إلى Exchange Server 2019، قم بتثبيت التحديث التراكمي 6 ل Exchange Server 2019 أو تحديث تراكمي لاحق ل Exchange Server 2019.
بالنسبة إلى Exchange Server 2016، قم بتثبيت التحديث التراكمي 17 ل Exchange Server 2016 أو تحديث تراكمي لاحق ل Exchange Server 2016.
المراجع
تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.