Shrnutí
Po instalaci této aktualizace pro Microsoft Exchange Server 2019 nebo Exchange Server 2016 můžete relaci čtení příjemce povolit pomocí rutiny Set-OrganizationConfig k nastavení možnosti EnableAuthAdminReadSession -Setting na hodnotu True. Nastavení možnosti na False povolí relaci zápisu příjemce.
Tento scénář platí pro zákazníky s HMA (Hybrid Modern Authentication). Pro koncové uživatele to znamená, že se uživatelé nebudou moct připojit ke svým poštovním schránkám a nebudou k nim mít přístup, protože uvíznou ve smyčkách výzev k ověření.
Problém je v tom, že server odmítá žádosti o autorizaci po dobu až 30 minut poté, co první požadavek na autorizaci Bearer narazí na "nově vytvořený" pracovní proces a změní se certifikáty nebo klíče v Azure Active Directory (Azure AD). K tomu dochází zejména v případě, že se server vrátí z údržby a znovu se integruje do fondu nástroje pro vyrovnávání zatížení nebo když se proces recykluje nebo restartuje, a to buď prostřednictvím chybového ukončení, nebo spravované dostupnosti. Když se relace příjemce změní na jen pro čtení pro aplikaci správce ověřování, což je úloha zodpovědná za aktualizaci certifikátů prostřednictvím úlohy ukotvení, certifikáty se aktualizují na místní AD a ověření je úspěšné.
Jak získat tuto aktualizaci
Pokud chcete získat tuto aktualizaci, nainstalujte si jednu z následujících aktualizací:
V případě Exchange Server 2019 nainstalujte kumulativní aktualizaci 6 pro Exchange Server 2019 nebo novější kumulativní aktualizaci pro Exchange Server 2019.
V případě Exchange Server 2016 nainstalujte kumulativní aktualizaci 17 pro Exchange Server 2016 nebo novější kumulativní aktualizaci pro Exchange Server 2016.
Reference
Podívejte se na informace o terminologii, kterou společnost Microsoft používá k popisování aktualizací softwaru.