Symptômes
Dans un environnement Microsoft Office 365 dédié ou International Traffic in Arms Regulations (ITAR), une boîte de dialogue d’alerte de sécurité s’affiche qui inclut le message d’erreur suivant :
Remarque
Le nom sur le certificat de sécurité n’est pas valide ou ne correspond pas au nom du site.
Par exemple, la boîte de dialogue Alerte de sécurité ressemble à ce qui suit :
Ce problème peut se produire dans les circonstances suivantes :
- L’utilisateur tente de créer un nouveau profil dans Microsoft Office Outlook.
- L’utilisateur essaie de démarrer un client Outlook.
- Le problème se produit par intermittence lorsque le client Outlook est en cours d’exécution.
Si l’utilisateur clique sur Oui, il peut continuer l’opération. Toutefois, si l’utilisateur clique sur Non, la recherche de découverte automatique échoue. L’échec de la recherche de découverte automatique empêche les fonctionnalités suivantes de fonctionner comme prévu :
- Création automatique d’un profil Outlook à l’aide de la découverte automatique
- Assistant d’absence du bureau
- Informations de disponibilité
Cause
En règle générale, ce problème se produit lorsque l’URL à laquelle vous tentez d’accéder n’est répertoriée ni dans l’objet ni dans le nom SAN du certificat SSL (Secure Sockets Layer) du site web. Bien que les configurations des différentes organisations puissent différer légèrement, ce problème se produit généralement parce que les enregistrements du système de noms de domaine (DNS) de découverte automatique de l’organisation ne sont pas configurés correctement.
Résolution
Pour résoudre ce problème, vous devrez peut-être modifier vos enregistrements DNS de découverte automatique (interne, externe ou les deux). Toutefois, ces changements ne doivent pas être pris à la légère, car la fonctionnalité de découverte automatique peut ne pas fonctionner si les enregistrements DNS sont configurés de manière incorrecte.
Avant de modifier les enregistrements DNS de découverte automatique, vous devez comprendre comment le client Outlook tente de localiser le service de découverte automatique. Le client Outlook tente de localiser le service de découverte automatique en utilisant l’ordre fondamental des opérations suivant. Toutefois, l’étape à laquelle se situe le service de découverte automatique varie d’un déploiement à l’autre. Cet emplacement dépend de la coexistence d’une solution locale et de la nature de l’environnement de messagerie local spécifique (par exemple, un Microsoft Exchange Server local, un Lotus Notes local ou un autre environnement).
Le tableau suivant présente l’ordre fondamental des opérations sur la façon dont le client Outlook localise le service de découverte automatique :
| 1 |
|
|---|---|
| 2 |
|
| 3 |
|
| 4 |
|
| 5 | Résultat : Si le service de découverte automatique n’est trouvé par aucune de ces méthodes, la découverte automatique échoue. |
En résumé, le service de découverte automatique peut être résolu à l’aide d’un enregistrement A, d’un enregistrement CNAME ou d’un enregistrement SRV. Pour déterminer les enregistrements utilisés actuellement, exécutez les commandes suivantes à une invite de commandes ou dans Windows PowerShell :
- Pour localiser un enregistrement A, exécutez les commandes suivantes. Veillez à remplacer SMTPDomain.com ci-dessous par le domaine avec la valeur en haut de votre erreur de certificat.
nslookup
set type=A
Autodiscover.SMTPDomain.com
- Pour localiser un enregistrement SRV, exécutez les commandes suivantes :
nslookup
set type=SRV
_autodiscover._tcp.SMTPDomain.com
Dans l’exemple suivant, le client Outlook peut localiser le service de découverte automatique en utilisant l’enregistrement A de l’URL de découverte automatique, comme décrit à l’étape 3 du tableau précédent :
autodiscover.proseware.com Toutefois, comme nous l’avons mentionné dans la section « Cause », cette URL n’est pas répertoriée dans le SAN du certificat SSL utilisé par le service de découverte automatique. Par exemple, voir la capture d’écran suivante :
Pour résoudre ce problème, utilisez la méthode suivante.
Remplacez l’enregistrement A existant par un enregistrement SRV qui pointe vers un espace de noms qui se trouve déjà dans le SAN du certificat SSL
Il s’agit de la méthode de résolution recommandée dans la conception de service actuelle, car le certificat SSL existant n’a pas besoin d’être mis à jour et déployé. Selon l’ordre fondamental des opérations répertorié plus haut dans cette section, l’organisation peut implémenter le nouvel enregistrement en utilisant une méthode contrôlée et testée pour éviter les pannes du service de découverte automatique.
Pour résoudre ce problème, procédez comme suit :
Créez un enregistrement SRV.
L’enregistrement SRV doit être créé dans la zone DNS qui correspond au domaine SMTP de l’utilisateur. L’enregistrement SRV doit avoir les propriétés suivantes :
- Service : _autodiscover
- Protocole : _tcp
- Port : 443
- Hôte : URL de redirection. Cette URL peut être l’URL Outlook Web Access (OWA) car l’adresse IP résolue doit être la même que celle du service de découverte automatique. En outre, ce nombre peut varier d’un déploiement à l’autre.
Avant de supprimer l’enregistrement A existant, le nouvel enregistrement SRV doit être testé en modifiant le fichier hôte d’un utilisateur pour rediriger l’enregistrement A actuel vers une adresse IP non valide. Ce test permet de vérifier que le nouvel enregistrement SRV fonctionne comme prévu avant de déployer les nouveaux enregistrements DNS dans toute l’organisation.
Remarque Lorsque l’enregistrement SRV est utilisé par un client Outlook, l’utilisateur peut recevoir le message suivant qui l’informe de la redirection qui est sur le point de se produire. Nous recommandons à l’utilisateur de cocher la case Ne plus me poser la question à propos de ce site Web case activée afin que le message ne s’affiche plus.
Lorsque l’enregistrement SRV fonctionne comme prévu, vous pouvez supprimer l’enregistrement A existant de DNS.
Informations supplémentaires
Pour plus d’informations sur le service de découverte automatique, reportez-vous au site web TechNet de Microsoft à l’adresse suivante :