Foutbericht '401 Toegang geweigerd' wanneer u de Test-OAuthConnectivity-cmdlet uitvoert

BELANGRIJK: Dit artikel is vertaald door middel van automatische vertalingssoftware van Microsoft en is mogelijk nabewerkt door de Microsoft Community via CTF-technologie (Community Translation Framework) of door een menselijke vertaler. Microsoft biedt zowel automatisch vertaalde, door mensen vertaalde en door de community nabewerkte artikelen aan, zodat er in meerdere talen toegang is tot alle artikelen in onze Knowledge Base. Een vertaald of bewerkt artikel kan fouten bevatten in vocabulaire, syntaxis of grammatica.. Microsoft is niet verantwoordelijk voor eventuele onjuistheden, fouten of schade ten gevolge van een foute vertaling van de inhoud van een bericht of het gebruik van deze vertaalde berichten door onze klanten.

De Engelstalige versie van dit artikel is de volgende: 3090197
PROBLEEM
Tijdens het uitvoeren van de Test-OAuthConnectivity -cmdlet testen OAuth-verificatie voor een gebruiker, mislukt de bewerking en u ontvangt een bericht met de volgende strekking weergegeven:
401 Toegang geweigerd
OORZAAK
Dit probleem kan optreden als een van de volgende voorwaarden voldaan wordt:
  • De service principal name (SPN) die is vereist voor verificatie OAuth ontbreekt.
  • Je bent een account die niet gesynchroniseerd tussen op gebouwen-omgeving en Microsoft Exchange Online testen.
OPLOSSING
U kunt dit probleem oplossen, neemt een van de volgende acties, afhankelijk van uw situatie.

Scenario: De SPN ontbreekt

  1. Open de Exchange Management Shell.
  2. Voer de volgende opdracht:
    Get-IntraOrganizatioConfiguration 
    Let op de waarden die worden geretourneerd voorOnPremisesDiscoveryEndPoint en OnPremisesWebServiceEndPoint.
  3. Voer de volgende opdracht:
    Get-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").ServicePrincipalNames
    Controleer of de domeinnamen die worden vermeld voor de eindpunten worden weergegeven.
  4. Als de domeinnamen niet worden geretourneerd, gebruikt u de cmdletSet-MsolServicePrincipal toevoegen.

    De volgende opdracht wordt bijvoorbeeld het domein Mail.contoso.com.
    Set-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").Mail.contoso.com

Scenario: U gebruikt een account die niet is gesynchroniseerd tussen op gebouwen-omgeving en Exchange Online

Wanneer u de Test-OAuthConnectivity -cmdlet uitvoert, moet u een account die wordt gesynchroniseerd tussen op gebouwen-omgeving en Exchange Online. Bijvoorbeeld, tegenkomt u dit probleem als u een administrator-account op gebouwen.

In het volgende voorbeeld is 'Fred' een gebruikersaccount die wordt gesynchroniseerd tussen op gebouwen-omgeving en Exchange Online.
Test-OAuthConnectivity -Service EWS -TargetUri https://cas.contoso.com/ews/ -Mailbox "Fred”
MEER INFORMATIE
Nog steeds hulp nodig? Ga naar de Office 365-Community website of de TechNet-Forums voor Exchange.

Waarschuwing: dit artikel is automatisch vertaald

Eigenschappen

Artikel-id: 3090197 - Laatst bijgewerkt: 08/27/2015 18:57:00 - Revisie: 2.0

Microsoft Exchange Online, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard

  • o365e o365m o365022013 o365 o365a hybrid kbmt KB3090197 KbMtnl
Feedback