Používání starší verze protokolu TLS pro všechny koncové body Exchange Online jsme už nepoužívali. Pokud na serverech, na kterých běží Exchange Online, není povolený protokol TLS 1.2 a stále používáte hybridní Exchange Server prostředí, dojde k následujícím problémům:

  • Nemožnost přístupu k informacím o volném čase Exchange Online poštovních schránek

  • Neschopnost uživatelů, jejichž primární poštovní schránka je místní, získat přístup k cloudovým archivům

Vyřazení protokolu TLS ovlivní také uživatele při ručním vytvoření vztahu důvěryhodnosti federace nebo pomocí Průvodce hybridní konfigurací (HCW), pokud není nakonfigurovaný protokol TLS 1.2. 

  1. Při ručním vytvoření vztahu důvěryhodnosti federace může při spuštění rutinySet-FederatedOrganizationIdentifier docházet k následujícímu problému:  

    Set-FederatedOrganizationIdentifier  

    -DelegationFederationTrust 'Microsoft Federation Gateway'  

    -AccountNamespace <account namespace>  

    -Enabled $True  

    -Verbose

    Chyba: 

    Při pokusu o zřízení Exchange pro Službu tokenů zabezpečení partnera došlo k chybě.  

    Podrobné informace: Při přístupu ke službě Windows Live došlo k chybě."Základní připojení bylo ukončeno: Při odesílání došlo k neočekávané chybě." 

  2. Pokud ke konfiguraci hybridního prostředí mezi Microsoft Exchange Server 2010 a Exchange Online používáte HCW a průvodce se zasekne ve fázi ověření domény, může to být způsobeno stejným problémem. Můžete to ověřit tak, že se podíváte na protokoly HCW. 

Řešení

Pokud chcete tento problém vyřešit, ujistěte se, že vaše místní prostředí podporuje protokol TLS 1.2. Pro Microsoft Office 365 jsme už nepoužívali protokoly TLS 1.0 a 1.1. Následující články obsahují kroky týkající se implementace protokolu TLS 1.2:

Po povolení protokolu TLS 1.2 povolte vztah důvěryhodnosti federace ručně nebo pomocí HCW. Pokud problém přetrvává, spusťte před použitímSet-FederatedOrganizationIdentifier:následující příkazy v prostředí Exchange Management Shell.

  • Add-PSSnap v Microsoft.Exchange.Management.PowerShell.E2010

  • [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 
  • Set-FederatedOrganizationIdentifier  

    -DelegationFederationTrust 'Microsoft Federation Gateway'  

    -AccountNamespace <account namespace>  

    -Enabled $True  

    -verbose 

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.