요약
다음 보안 업데이트 중 하나를 적용 한 후 Microsoft Office O365 인증 문제를 해결 하려면 새 HttpProxyControlFlags 그룹 정책 개체 (GPO)이 추가 됩니다.
-
Microsoft Lync 2013 (Skype 비즈니스를 위한) , 2015 년 12 월 8 보안 업데이트 (KB3114351)
-
Skype 비즈니스 2016를 2015 년 12 월 8, 보안 업데이트 (KB3114372)
이러한 문제 발생 Microsoft Lync 2013 또는 Microsoft Skype 비즈니스 2015 또는 2016 조직 환경에서 HTTP 프록시 서비스를 사용 하 여 해당 메커니즘 또는 프록시 자동 구성 (PAC) 파일을 설정 하 여 자동 검색 기능 사용에 대 한) 인증이 필요한 프록시 서비스를 사용 합니다.
이러한 환경에서 Lync 2013 또는 Skype 비즈니스 클라이언트에 대 한 Microsoft 온라인 서비스 로그인 길잡이 (MOS SIA) Identity 클라이언트 런타임 라이브러리 (IDCRL)를 사용 하 여 Office 365에 로그인 할 올바른 프록시 설정을 사용 합니다. 그러나 뒤에 두 개 이상의 프록시 클라이언트가 실행 중인 Lync 2013 또는 Skype 비즈니스에 대 한 일부 환경에서는 Skype 비즈니스를 위한 IDCRL 사용 하 여 잘못 된 프록시 설정을 선택할 수 있습니다. 이 인증을 차단할 수도 있습니다 추가 프록시 인증 필요. 이 문제를 해결 하려면 인증 문제를 해결 하려면이 GPO 설정을 사용할 수 있습니다.GPO 설정을 찾는 방법
GPO 설정의 레지스트리 형식을 DWORD입니다. 사용 하는 클라이언트에 따라 설정이 지정된 된 클라이언트 컴퓨터에서 다음 레지스트리 하위 키 중 하나에 배치 됩니다.
Lync 2013 (Skype 비즈니스 2015에 대 한)에 대 한-
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Lync
-
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office\15.0\Lync
Skype 비즈니스 2016에 대 한
-
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Lync
-
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Office\16.0\Lync
GPO 설정의 작동 방식
-
첫 번째 비트 (0x1)
-
설정 되지 않은 경우: 사용 하 여 Internet Explorer HTTP 프록시 라는.
-
설정 된 경우: 사용 안 함 이라는 Internet Explorer 프록시를 사용 합니다.
-
-
두 번째 비트 (0x2)
-
설정 되지 않은 경우: IDCRL에 대 한 명명 된 프록시로 HTTPS를 통해 SIP에 사용 되는 HTTP 프록시를 사용 합니다.
-
설정 된 경우: HTTP를 통한 SIP에 사용 되는 HTTP 프록시를 사용 하지 마십시오.
-
두 번째 비트가 설정 되어 있지 않으면 대체 프록시는 SIP 검색에서 HTTP 프록시를 사용할 수 있습니다.
-
-
-
세 번째 비트 (0x4)
-
설정 되지 않은 경우: Lync 2013 또는 Skype IDCRL와 기업 고객에 대 한 수집 된 HTTP 프록시 자격 증명을 공유 합니다.
-
설정 된 경우: IDCRL와 프록시 자격 증명을 공유 하지 않습니다.
-
이 비트를 설정 하면 IDCRL 로컬 프록시 프록시 자격 증명이 필요한 경우 실패할 수 발생할 수 있습니다.
-
-
-
다른 비트 나중을 위해 예약 되어 있으므로 0으로 설정 되어야 합니다!
GPO 설정의 예
-
새 GPO의 값을 0 (기본값)으로 설정 하는 경우 MOS SIA 명명 된 프록시나 HTTPS를 통해 SIP가 사용 되는 프록시를 사용 하 고 프록시 자격 증명 공유.
-
새 GPO의 값을 1로 설정 하는 경우 MOS SIA 명명 된 프록시를 사용 하지 않도록 설정 하지만이 발견 하 고 비즈니스 클라이언트 Lync 2013 또는 Skype 가능한 경우 HTTP 프록시 자격 증명 공유 HTTPS 프록시를 통해 SIP 사용 합니다. (즉, 되돌아갑니다 레거시 동작 이전 KB 3040493.)
-
새 GPO의 값을 3으로 설정 하는 경우 MOS SIA IDCRL와 기업 고객에 대 한 명명 된 프록시 SIP를 통해 HTTPS 프록시 IDCRL, 하지만 Lync 2013에 의해 수집 된 프록시 자격 증명을 공유할 수 있습니다. 또는 Skype의 공유를 해제 합니다.
-
새 GPO의 값을 7로 설정 되 면 MOS SIA 완전히 기업 고객에 대 한 Lync 2013 또는 Skype 프록시 컨트롤을 비활성화 하 고 완전히 IDCRL 라이브러리 논리를 자동 감지 하 여 HTTP 프록시 인증에 사용.