Има два сценария, при които функцията заMicrosoft 365 Real-Time наличност може да не работи по очаквания начин в настолните приложения Word, Excel и PowerPoint, което води до проблеми със сътрудничеството и редактирането на документи.
Сценарий 1: Прокси SSL неравности/прекъсване и инспектиране
Блокирането/прекъсването и проверката на ssl (слой със защитени сокети) на прокси сървъра може да доведе до това функцията за Real-Time наличност да не работи по очаквания начин в настолните приложения.
Защо се случва това?
-
Microsoft 365 се опитва да се свърже с URL адрес на услуга в реално време и да извлече сертификат на краен сървър, за да настрои ръкостиската.
-
В някои клиентски мрежи SSL проверката на този URL адрес може да доведе до подписване на извлечения сертификат от различен междинен орган от този по подразбиране на Microsoft.
-
Microsoft 365 трябва да следва веригата от сертификати от листа до главния сертификат, за да се доверите на сертификата на лист и да установите връзката в реално време. Ако не може да намери междинния сертификат, не може да се създаде ръкостискение.
Сценарий 2: Удостоверяване на прокси сървър с помощта на Signed-In потребител
Едно от известните ограничения на функцията за наличност на Real-Time в настолните приложения Word, Excel и PowerPoint е, че тя поддържа само удостоверяване на прокси сървър с помощта на идентификационните данни на влезлия потребител. В момента функцията не поддържа подканване на потребителя да предостави различни идентификационни данни, ако първоначалното удостоверяване е неуспешно. Следователно, ако прокси сървърът изисква различни идентификационни данни от тези на влезлия потребител, това ще попречи на функциите за наличност на Real-Time да работят по очаквания начин, което ще доведе до проблеми със сътрудничеството и редактирането на документа.
Защо се случва това?
-
Потребителят може да е влязъл в компютъра си с фирмения си акаунт, но трябва да има достъп до прокси сървър, който изисква различни идентификационни данни за друг акаунт.
-
Възможно е да има няколко прокси проксита, които изискват различни идентификационни данни, като например специфични за страната защитни стени, фирмени или държавни защитни стени. Текущата ни архитектура не поддържа няколко контекста на удостоверяване, което води до неуспешни удостоверявания в тези сценарии.
Какво мога да направя по въпроса?
Препоръчваме следните стъпки, за да се гарантира, че функцията Real-Time наличност работи правилно:
-
Освободени URL адреси от SSL проверка (това се отнася както за сценарий 1, така и за сценарий 2): Администраторите могат да изключат набора от URL адреси (*.officeapps.live.com) от SSL проверка и напълно блокиране на SSL.
-
Проверка на веригата от сертификати (това се отнася само за сценарий 1): Администраторите могат да гарантират, че веригата от сертификати, издадена от техния собствен прокси орган (от листа до главния сертификат), е разположена на всички клиентски машини. Можете също да конфигурирате прокси сървъра да връща пълния пакет със сертификати, включително междинни сертификати.
Важно: Ако тези стъпки не решат проблема, помислете дали да не се свържете с поддръжката от Microsoft за допълнителна помощ.