Sintomas
Tenha em conta o seguinte cenário:
- Implementa Microsoft Exchange Server 2019 na sua organização.
- Instale e configure Serviços de Federação do Active Directory (AD FS) (AD FS) no Exchange Server 2019. Isto permite que os clientes utilizem a autenticação baseada em afirmações do AD FS para ligar ao Outlook na Web (OWA) e ao Centro de administração do Exchange (EAC).
- Instale a Atualização Cumulativa 2 para Exchange Server 2019.
Neste cenário, não pode iniciar sessão no OWA e no EAC e recebe uma mensagem de erro semelhante à seguinte:
Nota
Erro de Servidor na Aplicação "/ecp ou owa".
Não é possível converter o objeto do tipo "Microsoft.Exchange.Security.Authentication.AdfsIdentity" para escrever "System.Security.Principal.WindowsIdentity".
Além disso, o ID do Evento 1003 é registado no Visualizador de Eventos e mostra o mesmo erro de exceção:
Nota
- Ocorreu um erro interno do servidor. A exceção não processada foi: System.InvalidCastException:
- Não é possível converter o objeto do tipo "Microsoft.Exchange.Security.Authentication.AdfsIdentity" para escrever "System.Security.Principal.WindowsIdentity".
Resolução
Para corrigir este problema, instale a Atualização Cumulativa 3 para Exchange Server 2019 ou uma atualização cumulativa posterior para Exchange Server 2019.
Solução
Para contornar este problema, utilize um dos seguintes métodos.
Método 1
Configure uma das seguintes versões do Exchange Server para fornecer Front-End acesso de cliente na sua organização:
- Exchange Server 2019 CU1 ou RTM
- Exchange Server 2016 CU11 ou uma versão posterior
- Exchange Server 2013 CU21 ou uma versão posterior
Por exemplo, o problema ocorre se tiver um servidor com Exchange Server CU2 de 2019 e tiver o AD FS configurado para processar pedidos de cliente, como https://mail.contoso.com/owa. Se isto ocorrer, faça as alterações adequadas (para os registos de anfitrião no DNS ou no Balanceador de Carga) para se certificar de que os pedidos de cliente recebidos no mail.contoso.com são enviados para uma versão anterior do Exchange Server.
Se não existirem servidores de versão anterior disponíveis, utilize o método 2.
Método 2
Desative o método de autenticação do AD FS para OWA e ECP e ative qualquer outro método de autenticação. Para tal, execute o seguinte cmdlet do PowerShell:
Set-OwaVirtualDirectory -Identity "Server2019CU2\ecp (Default Web site)" - AdfsAuthentication:$false -FormsAuthentication $true
Este comando de exemplo desativa a autenticação do AD FS e ativa a autenticação de formulários no diretório virtual OWA predefinido no servidor com o nome "Server2019CU2".
Set-EcpVirtualDirectory -Identity "Server2019CU2\owa (Default Web site)" - AdfsAuthentication:$false -FormsAuthentication $true
Este comando de exemplo desativa a autenticação do AD FS e ativa a autenticação de formulários no diretório virtual ECP predefinido no servidor com o nome "Server2019CU2".