דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

תופעות

שקול את התרחיש הבא:

  • בסביבה Exchange Server, אתר אינטרנט Outlook Web App או Exchange לוח הבקרה (ECP) מוגדר לשימוש באימות מבוסס טפסים (FBA).

  • משתמש מזנ שם משתמש וסיסמה חוקיים של תיבת דואר.

כאשר המשתמש נכנס ל- Outlook Web App או ל- ECP בתרחיש זה, הוא מנותב מחדש לדף FBA. אין הודעת שגיאה. 

בנוסף, ביומן HttpProxy\Owa, הערכים עבור "/owa" מציגים כי "CorrelationID=<ריק>; NoCookies=302" הוחזר עבור הבקשות שנכשלו. מוקדם יותר ביומן הרישום, הערכים עבור "/owa/auth.owa" מציינים שהמשתמש אומת בהצלחה.

סיבה

בעיה זו עלולה להתרחש אם אתר האינטרנט מאובטח על-ידי אישור המשתמש בספק אחסון מפתחות (KSP) עבור אחסון המפתח הפרטי שלו באמצעות Cryptography Next Generation (CNG).

Exchange Server אינו תומך באישורים של CNG/KSP לאבטחת Outlook Web App או ECP. במקום זאת, יש להשתמש בספק שירותי הצפנה (CSP). באפשרותך לקבוע אם המפתח הפרטי מאוחסן ב- KSP מהשרת המארח את אתר האינטרנט המושפע. באפשרותך גם לאמת זאת אם יש לך את קובץ האישור המכיל את המפתח הפרטי (pfx, p12).

כיצד להשתמש ב- CertUtil כדי לקבוע אחסון מפתחות פרטי

אם האישור כבר מותקן בשרת, הפעל את הפקודה הבאה:

certutil -store my <CertificateSerialNumber>אם האישור מאוחסן בקובץ pfx/p12, הפעל את הפקודה הבאה:
 

certutil <CertificateFileName>, בכל מקרה, הפלט עבור האישור הנוהט מציג את הפעולות הבאות:
 

ספק = ספק מפתחות אחסון של Microsoft

פתרון

כדי לפתור בעיה זו, העבר את האישור ל- CSP או בקש אישור CSP מספק האישורים שלך.

הערה אם אתה משתמש בספק CSP או KSP מספק תוכנה או חומרה אחר, פנה לספק הרלוונטי לקבלת ההוראות המתאימות. לדוגמה, עליך לעשות זאת אם אתה משתמש בספק הצפנה של Microsoft RSA SChannel ואם האישור אינו נעול ב- KSP.

  1. גבה את האישור הקיים, כולל המפתח הפרטי. לקבלת מידע נוסף אודות אופן פעולה זו, ראה ייצוא-ExchangeCertificate.

  2. הפעל את Get-ExchangeCertificate כדי לקבוע אילו שירותים מאוגדים כעת לאישור.

  3. יבא את האישור החדש ל- CSP על-ידי הפעלת הפקודה הבאה:

    certutil -csp "Microsoft RSA SChannel Cryptographic Provider" -importpfx <CertificateFilename>

  4. הפעל Get-ExchangeCertificate כדי לוודא שהאישור עדיין מאוגד לאותם שירותים.

  5. הפעל מחדש את השרת.

  6. הפעל את הפקודה הבאה כדי לוודא שהאישור מכיל כעת את המפתח הפרטי שלו המאוחסן באמצעות CSP:

    certutil -store my <CertificateSerialNumber>

הפלט אמור להציג כעת את הפעולות הבאות:
 

Provider = ספק הצפנה של Microsoft RSA SChannel

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×