Používání starší verze protokolu TLS pro všechny koncové body Exchange Online jsme už nepoužívali. Pokud na serverech, na kterých běží Exchange Online, není povolený protokol TLS 1.2 a stále používáte hybridní Exchange Server prostředí, dojde k následujícím problémům:
-
Nemožnost přístupu k informacím o volném čase Exchange Online poštovních schránek
-
Neschopnost uživatelů, jejichž primární poštovní schránka je místní, získat přístup k cloudovým archivům
Vyřazení protokolu TLS ovlivní také uživatele při ručním vytvoření vztahu důvěryhodnosti federace nebo pomocí Průvodce hybridní konfigurací (HCW), pokud není nakonfigurovaný protokol TLS 1.2.
-
Při ručním vytvoření vztahu důvěryhodnosti federace může při spuštění rutinySet-FederatedOrganizationIdentifier docházet k následujícímu problému:
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-Verbose
Chyba:
Při pokusu o zřízení Exchange pro Službu tokenů zabezpečení partnera došlo k chybě.
Podrobné informace:
Při přístupu ke službě Windows Live došlo k chybě. "Základní připojení bylo ukončeno: Při odesílání došlo k neočekávané chybě." -
Pokud ke konfiguraci hybridního prostředí mezi Microsoft Exchange Server 2010 a Exchange Online používáte HCW a průvodce se zasekne ve fázi ověření domény, může to být způsobeno stejným problémem. Můžete to ověřit tak, že se podíváte na protokoly HCW.
Řešení
Pokud chcete tento problém vyřešit, ujistěte se, že vaše místní prostředí podporuje protokol TLS 1.2. Pro Microsoft Office 365 jsme už nepoužívali protokoly TLS 1.0 a 1.1. Následující články obsahují kroky týkající se implementace protokolu TLS 1.2:
-
pokyny k protokolu TLS Exchange Server, část 1: Příprava na protokol TLS 1.2
-
pokyny k protokolu TLS Exchange Server část 3: Vypnutí protokolu TLS 1.0/1.1
-
Pokud používáte Microsoft Exchange Server 2010 Service Pack 2 (SP2), přečtěte si téma Podpora výchozích verzí systému TLS zahrnutých v rozhraní .NET Framework 3.5.1 ve Windows 7 SP1 a Server 2008 R2 SP1.
Po povolení protokolu TLS 1.2 povolte vztah důvěryhodnosti federace ručně nebo pomocí HCW. Pokud problém přetrvává, spusťte před použitímSet-FederatedOrganizationIdentifier:následující příkazy v prostředí Exchange Management Shell.
-
Add-PSSnap v Microsoft.Exchange.Management.PowerShell.E2010
- [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
-
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-verbose