Si applica a
Microsoft Lync 2013 Skype for Business Skype for Business 2016 Microsoft 365 Apps for business Microsoft 365 Apps for enterprise

Sintomi

Questo problema si verifica nello scenario seguente:

  • È possibile disabilitare Windows Challenge/Response (NTLM) per l'autenticazione esterna dei client di Microsoft Skype for business 2016 o Microsoft Lync 2013.

  • Si esegue la suddivisione in tunneling di reti private virtuali (VPN) che impone a tutto il traffico di passare attraverso un server perimetrale e un tunnel VPN crittografato.

Se il periodo di validità per i certificati client emessi per l'autenticazione di TLS-DSK è di 180 giorni, i certificati client iniziano erroneamente a essere rinnovati entro 12 ore prima della scadenza. La data corretta per il rinnovo deve essere di 30 giorni o un terzo del periodo di validità prima della data di scadenza. Quando si verifica questo problema, se un certificato scade quando il dispositivo utente è offline, l'utente non può accedere in remoto a Skype for business 2016 o Lync 2013 nel dispositivo usando il certificato scaduto.

Questo problema si verifica anche nelle versioni di Office di Microsoft 365.

Causa

Questo problema si verifica perché Skype for business 2016 o Lync 2013 calcola la soglia di quando i certificati client vengono rinnovati in modo non corretto.

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.