Nous avons déconseillé l’utilisation de TLS hérité pour tous les points de terminaison Exchange Online. Si TLS 1.2 n’est pas activé sur vos serveurs qui exécutent Exchange Online et que vous utilisez toujours un environnement Exchange Server hybride, vous rencontrerez les problèmes suivants :
-
Impossibilité d’accéder aux informations de disponibilité des boîtes aux lettres Exchange Online
-
Impossibilité d’accéder aux archives cloud par les utilisateurs dont la boîte aux lettres principale est locale
La dépréciation de TLS affecte également les utilisateurs lorsqu’ils créent manuellement une approbation de fédération ou à l’aide de l’Assistant Configuration hybride (HCW) si TLS 1.2 n’est pas configuré.
-
Lorsque vous créez manuellement une approbation de fédération , vous pouvez rencontrer le problème suivant lorsque vous exécutez l’applet de commandeSet-FederatedOrganizationIdentifier :
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-Verbose
Erreur:
Une erreur s’est produite lors de la tentative d’approvisionnement d’Exchange dans le STS partenaire.
Informations détaillées :
« Une erreur s’est produite lors de l’accès à Windows Live ». « La connexion sous-jacente a été fermée : une erreur inattendue s’est produite lors d’un envoi. » -
Si vous utilisez HCW pour configurer un environnement hybride entre Microsoft Exchange Server 2010 et Exchange Online, et que l’Assistant est bloqué à l’étape de vérification du domaine, cette situation peut être due au même problème. Vous pouvez vérifier cela en examinant les journaux HCW.
Résolution
Pour résoudre ce problème, assurez-vous que votre environnement local prend en charge TLS 1.2. Nous avons déprécié les protocoles TLS 1.0 et 1.1 pour Microsoft Office 365. Les articles suivants incluent des étapes sur la façon d’implémenter TLS 1.2 :
-
Exchange Server conseils TLS, partie 1 : Préparation de TLS 1.2
-
Exchange Server guide TLS, partie 3 : Désactivation de TLS 1.0/1.1
-
Si vous utilisez Microsoft Exchange Server Service Pack 2 (SP2) 2010, consultez Prise en charge des versions par défaut du système TLS incluses dans .NET Framework 3.5.1 sur Windows 7 SP1 et Server 2008 R2 SP1.
Après avoir activé TLS 1.2, activez l’approbation de fédération manuellement ou à l’aide de HCW. Si le problème persiste, exécutez les commandes suivantes dans Exchange Management Shell avant d’utiliserSet-FederatedOrganizationIdentifier:
-
Add-PSSnap dans Microsoft.Exchange.Management.PowerShell.E2010
- [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
-
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-verbose