Kļūda "401 piekļuve liegta", palaižot pārbaudi OAuthConnectivity cmdlet

SVARĪGI! Šis raksts ir tulkots, izmantojot Microsoft mašīntulkošanas programmatūru, un, iespējams, labots, izmantojot tehnoloģiju Community Translation Framework (CTF). Korporācija Microsoft publicē gan ar mašīntulkošanas programmatūru tulkotus rakstus, ko pēc tam rediģējuši kopienas pārstāvji, gan arī tulkotāju tulkotus rakstus, lai visi zināšanu bāzes raksti būtu pieejami vairākās valodās. Ar mašīntulkošanas programmatūru tulkotajos un kopienas pārstāvju rediģētajos tekstos var būt vārdu izvēles, sintakses un/vai gramatikas kļūdas. Korporācija Microsoft neuzņemas atbildību ne par kādām neprecizitātēm, kļūdām vai kaitējumu, kas radies nepareiza satura tulkojuma vai tā izmantošanas dēļ. Papildinformācija par CTF ir pieejama šeit: http://support.microsoft.com/gp/machine-translation-corrections/lv.

Noklikšķiniet šeit, lai skatītu šī raksta versiju angļu valodā: 3090197
PROBLĒMAS
Palaižot OAuth autentifikācija lietotājam pārbaudīt Testa OAuthConnectivity cmdlet, operācija neizdodas un tiek parādīts ziņojums, kas līdzīgs šim:
401 piekļuve liegta
IEMESLS
Šī problēma var rasties, ja ir spēkā kāds no šiem nosacījumiem:
  • Trūkst pakalpojuma primārais vārds un uzvārds (SPN), kas ir nepieciešami OAuth autentifikācija.
  • Jūs testēšanas kontu, kas nav sinhronizētas starp lokālajiem vidi un Microsoft Exchange Online.
RISINĀJUMS
Lai atrisinātu šo problēmu, veiciet kādu no tālāk norādītajām darbībām atbilstoši situācijai.

Scenārijs: SPN trūkst

  1. Atveriet Exchange pārvaldības čaulu.
  2. Palaidiet šādu komandu:
    Get-IntraOrganizatioConfiguration 
    Ņemiet vērā vērtības, kas tiek atrastiOnPremisesDiscoveryEndPoint un OnPremisesWebServiceEndPoint.
  3. Palaidiet šādu komandu:
    Get-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").ServicePrincipalNames
    Pārbaudiet, vai tiek atgriezti domēnu nosaukumus, kas norādīti galapunktu.
  4. Ja netiek atgriezti domēnu nosaukumus, izmantojiet cmdletKopa MsolServicePrincipal pievienot.

    Piemēram, komandu pievieno Mail.contoso.com domēnā.
    Set-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").Mail.contoso.com

Scenārijs: Izmantojat kontu, kuram nav sinhronizētas starp lokālajiem vidi un Exchange Online

Izpildot Testu OAuthConnectivity cmdlet, pārliecinieties, vai izmantojat kontu, kuram ir sinhronizēts starp lokālajiem vidi un Exchange Online. Piemēram, jums rodas problēma, lietojot lokālā administratora kontu.

Šajā piemērā "Fred" ir lietotāja konts, kas ir sinhronizēts starp lokālajiem vidi un Exchange Online.
Test-OAuthConnectivity -Service EWS -TargetUri https://cas.contoso.com/ews/ -Mailbox "Fred”
PAPILDINFORMĀCIJA
Vēl arvien ir nepieciešama palīdzība? Dodieties uz Office 365 Kopiena vietnes vai Exchange TechNet forumos.

Brīdinājums: šis raksts ir tulkots automātiski

Savybės

Straipsnio ID: 3090197 – Paskutinė peržiūra: 08/27/2015 18:57:00 – Peržiūra: 2.0

Microsoft Exchange Online, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard

  • o365e o365m o365022013 o365 o365a hybrid kbmt KB3090197 KbMtlv
Atsiliepimai