PROBLĒMAS
Izpildot Testu OAuthConnectivity cmdlet pārbaudīt OAuth autentifikācija lietotājam, operācija neizdodas un tiek parādīts ziņojums, kas līdzīgs šim:
401 piekļuve liegta
IEMESLS
Šī problēma var rasties, ja ir spēkā kāds no šiem nosacījumiem:
-
Pakalpojuma vadītāja nosaukumu (SPN), kas nepieciešams OAuth autentifikācija nav.
-
Jūs testēšanas kontu, kas nav sinhronizētas starp lokālajiem vidi un Microsoft Exchange Online.
RISINĀJUMS
Lai atrisinātu šo problēmu, veiciet kādu no tālāk norādītajām darbībām atbilstoši situācijai.
Scenārijs: SPN trūkst
-
Atveriet Exchange pārvaldības čaulu.
-
Palaidiet šādu komandu:
Get-IntraOrganizationConfiguration
Ņemiet vērā vērtības, kas tiek atrasti OnPremisesDiscoveryEndPoint un OnPremisesWebServiceEndPoint.
-
Palaidiet šādu komandu:
Get-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").ServicePrincipalNames
Pārbaudiet, vai tiek atgriezti domēnu nosaukumus, kas norādīti galapunktu.
-
Ja netiek atgriezti domēnu nosaukumus, izmantojiet cmdlet Kopa MsolServicePrincipal pievienot.
Piemēram, komandu pievieno Mail.contoso.com domēnā.Set-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").Mail.contoso.com
Scenārijs: Izmantojat kontu, kuram nav sinhronizētas starp lokālajiem vidi un Exchange Online
Izpildot Testu OAuthConnectivity cmdlet, pārliecinieties, vai izmantojat kontu, kuram ir sinhronizēts starp lokālajiem vidi un Exchange Online. Piemēram, jums rodas problēma, lietojot lokālā administratora kontu.
Šajā piemērā "Fred" ir lietotāja konts, kas ir sinhronizēts starp lokālajiem vidi un Exchange Online.
Test-OAuthConnectivity -Service EWS -TargetUri https://cas.contoso.com/ews/ -Mailbox "Fred”
PAPILDINFORMĀCIJA
Vēl arvien ir nepieciešama palīdzība? Dodieties uz Microsoft Kopienas vai Exchange TechNet forumos.