Gejala
Pertimbangkan skenario berikut ini:
-
Anda menjalankan Wisaya konfigurasi hibrid Microsoft Exchange.
-
Konektor aliran surat yang dibuat.
-
Anda menerima pesan peringatan.
Dalam skenario ini, apabila Anda mengabaikan peringatan, Wisaya konfigurasi hibrid memungkinkan Anda melanjutkan menggunakan nilai yang Diperoleh dari lokal. Namun, lingkungan lokal Anda tidak dapat mengirim pesan atas nama domain yang tidak memvalidasi sebagai domain yang diterima dalam penghuni Office 365 Anda.
Selain itu, Anda menerima berikut laporan tidak terkirim (NDR):
Relay 550 5.7.64 Akses ditolak ATTR36. Untuk rincian lebih lanjut silakan merujuk ke: https://support.microsoft.com/kb/3169958
Penyebab
Pesan peringatan yang disebutkan di bagian "gejala" akan dibuat jika salah satu kondisi berikut benar:
-
Sertifikat yang Anda gunakan lokal memiliki nama subjek (nilai sertifikat untuk nama host) yang tidak cocok dengan domain diterima di penghuni Office 365 Anda.
Sebagai contoh, subjek sertifikat adalah < S > CN =contoso. com. Namun, contoso.com domain tidak divalidasi di penghuni Office 365 Anda. -
Sertifikat yang Anda gunakan lokal memiliki nama subjek yang berisi nama host yang tidak menjadi bagian dari nama domain segera diterima yang divalidasi pada penghuni Office 365 Anda.
Sebagai contoh, subjek sertifikat adalah < S > CN = nama host. contoso. com. Namun, contoso.com domain tidak divalidasi di penghuni Office 365 Anda. Sebagai contoh lain, nama subjek sertifikat adalah < S > CN=hostname.subdomain. contoso. com. Namun, hanya contoso.com terdaftar sebagai domain yang diterima untuk penghuni Anda.
Pemecahan masalah
Untuk mengaktifkan lingkungan lokal Anda untuk mengirim pesan, gunakan salah satu dari metode berikut ini:
-
(Lebih disukai) Tambahkan domain yang digunakan di sertifikat untuk penghuni Office 365. Jika Anda memiliki domain, masuk ke Office 365 menggunakan izin administrator, temukan pengaturan > domain, dan kemudian ikuti petunjuk. Jika nama subjek sertifikat hostname.subdomain.contoso.com, Anda harus menambahkan hanya subdomain.contoso.com.
-
Memiliki sertifikat yang diterbitkan kembali menggunakan nama yang berbeda yang cocok dengan domain yang diterima dalam penghuni Office 365. Anda masih dapat salah menentukan nama alternatif subjek yang Anda inginkan. Sertifikat wildcard diaktifkan, tetapi tidak diperlukan.
Catatan Jika Anda melakukannya, Anda harus menginstal sertifikat yang baru diterbitkan di Exchange Server yang digunakan untuk aliran surat hibrid. Anda mungkin juga harus memastikan bahwa memenuhi syarat domain name (FQDN) sudah ditetapkan dengan benar di konektor Exchange Server.
Setelah Anda menyelesaikan salah satu opsi, jalankan kembali Wisaya konfigurasi hibrid sehingga konektor Exchange Online dapat ditetapkan dengan benar.
Informasi lebih lanjut
Pastikan bahwa sertifikat klien yang tersedia saat Anda membuat Transport Layer Security (TLS) sesuai dengan nilai parameter TlsSenderCertificateName pada konektor (masuk). Kemudian, mengotentikasi sertifikat sebagai domain yang diterima divalidasi. Anda dapat menggunakan metode ini untuk memverifikasi bahwa pesan yang dikirim selama percakapan SMTP milik Anda penghuni Office 365. Dengan cara ini, Anda dapat memverifikasi bahwa pesan ada hanya pada penyewa.
Untuk informasi selengkapnya, lihat mengidentifikasi email dari server email Anda.
Masih perlu bantuan? Buka Microsoft Community atau Forum Exchange TechNet.