"401 Ingen tilgang"-feil når du kjører cmdleten Test-OAuthConnectivity

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 3090197
PROBLEMET
Når du kjører cmdleten Test-OAuthConnectivity til å teste OAuth godkjenning for en bruker, kan operasjonen mislykkes, og du får en melding som ligner på følgende:
401 Ingen tilgang
ÅRSAK
Dette problemet kan oppstå hvis én av følgende betingelser er oppfylt:
  • Hovednavn for tjeneste (SPN) som er nødvendig for OAuth godkjenning mangler.
  • Du tester en konto som ikke er synkronisert mellom lokale miljø og Microsoft Exchange Online.
LØSNING
Hvis du vil løse dette problemet, kan du gjøre ett av følgende, avhengig av situasjonen.

Scenario: SPN mangler

  1. Åpne Exchange Management Shell.
  2. Kjør følgende kommando:
    Get-IntraOrganizatioConfiguration 
    Legg merke til verdiene som returneres forOnPremisesDiscoveryEndPoint og OnPremisesWebServiceEndPoint.
  3. Kjør følgende kommando:
    Get-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").ServicePrincipalNames
    Kontroller om domenenavn som er oppført for sluttpunktene blir returnert.
  4. Hvis domener navn ikke er returnert, kan du bruke cmdletenSet-MsolServicePrincipal til å legge dem til.

    Følgende kommando legger for eksempel Mail.contoso.com domenet.
    Set-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").Mail.contoso.com

Scenario: Du bruker en konto som ikke er synkronisert mellom lokale miljøet og Exchange Online

Når du kjører cmdleten Test-OAuthConnectivity , må du kontrollere at du bruker en konto som er synkronisert mellom lokale miljøet og Exchange Online. Hvis du for eksempel vil dette problemet oppstår hvis du bruker en administratorkonto på lokaler.

I eksemplet nedenfor er "Fred" en brukerkonto som synkroniseres mellom den lokale miljøet og Exchange Online.
Test-OAuthConnectivity -Service EWS -TargetUri https://cas.contoso.com/ews/ -Mailbox "Fred”
HVIS DU VIL HA MER INFORMASJON
Trenger du fortsatt hjelp? Gå til den Office 365-fellesskapet webområdet eller TechNet Forums for Exchange.

Advarsel: Denne artikkelen er autooversatt

Egenskaper

Artikkel-ID: 3090197 – Forrige gjennomgang: 08/27/2015 18:57:00 – Revisjon: 2.0

Microsoft Exchange Online, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard

  • o365e o365m o365022013 o365 o365a hybrid kbmt KB3090197 KbMtno
Tilbakemelding