メイン コンテンツへスキップ
サポート
Microsoft アカウントでサインイン
サインインまたはアカウントを作成してください。
こんにちは、
別のアカウントを選択してください。
複数のアカウントがあります
サインインに使用するアカウントを選択してください。

現象

EvoSTS 証明書は、Azure Active Directory (Azure AD) によって管理され、テナントごとに定期的に更新されます。これは、一部のユーザーに対してより頻繁に行われます。 証明書のロールオーバーまたはそのスケジュールが、ユーザーに対して透過的ではありません。 このようなロールオーバーは、ハイブリッド先進認証 (HMA) を実行しているユーザーのサービス停止を作成していることがわかります。 この問題は、ワーカープロセスを開始またはリサイクルしたとき、またはコンピューターがメンテナンスから回復され、左右逆方向キーマテリアルが広告に存在する場合に発生します。 ワーカープロセスが初期化されると、bearer authentication データを含む最初の要求によって OAuth ライブラリが読み込まれ、AD 内の AuthServer オブジェクトからの情報を読み取ることによってキーマテリアルが開始されます。 この後、ワーカープロセスは、bearer authentication データを含む要求を認証することができます。 ただし、Azure AD (EvoSTS) のキーマテリアルがロールオーバーされている場合、署名の一部が無効になっているため、無効なメッセージセキュリティ (キーマテリアルは一致しない) のために要求を認証できません。 ランダム間隔 (タイマーの最大30分) が経過すると、ワーカープロセスは公開されたメタデータエンドポイントを介して、キーマテリアルをオンラインで検索して取得します。

新しいキーまたは左右逆方向キーが検出された場合は、ワーカープロセスの有効期間の間、それらのキーが追加され、プロセス (インスタンス) に読み込まれ、認証が機能するようになります。 新しいキーデータは AD に書き戻されることはないため、新しいインスタンスを作成しているワーカープロセスでは、同じ反復が再び開始されます。

解決方法

この問題を解決するには、次のいずれかの更新プログラムをインストールします。

Exchange server 2019 の場合は、exchange  server 2019 の累積的な更新プログラム 6または exchange server 2019 の累積的な更新プログラム6をインストールします。

Exchange server 2016 の場合は、   累積更新プログラム 17 (exchange server 2016 の場合)またはそれ以降の exchange server 2016 の累積的な更新プログラムをインストールします。 

参照情報

詳細については、 terminologyソフトウェアの更新を説明するために Microsoft が使用する用語。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。

この情報は役に立ちましたか?

言語の品質にどの程度満足していますか?
どのような要因がお客様の操作性に影響しましたか?
[送信] を押すと、Microsoft の製品とサービスの改善にフィードバックが使用されます。 IT 管理者はこのデータを収集できます。 プライバシーに関する声明。

フィードバックをいただき、ありがとうございます。

×