Há dois cenários em que o recurso presença deMicrosoft 365 Real-Time pode não funcionar conforme o esperado nos aplicativos de área de trabalho Word, Excel e PowerPoint, levando a problemas com colaboração e edição de documentos.
Cenário 1: SSL de proxy bumping/break e inspeção
O SSL do Proxy (Camada de Soquete Seguro) Bumping/Break and Inspect pode fazer com que o recurso presença de Real-Time não funcione conforme o esperado em aplicativos de área de trabalho.
Por que isso está acontecendo?
-
Microsoft 365 tenta se conectar a uma URL de serviço em tempo real e recuperar um certificado de servidor folha para configurar o aperto de mão.
-
Em algumas redes de cliente, a inspeção SSL nessa URL pode fazer com que o certificado recuperado seja assinado por uma autoridade intermediária diferente da autoridade padrão da Microsoft.
-
Microsoft 365 deve seguir a cadeia de certificados da folha até o certificado raiz para confiar no certificado folha e estabelecer a conexão em tempo real. Se não for possível localizar o certificado intermediário, não será possível estabelecer um aperto de mão.
Cenário 2: Autenticação por proxy usando Signed-In usuário
Uma das limitações conhecidas do recurso Real-Time Presence nos aplicativos de área de trabalho Word, Excel e PowerPoint é que ele só dá suporte à autenticação de proxy usando as credenciais do usuário conectado. Atualmente, o recurso não dá suporte a solicitar que o usuário forneça credenciais diferentes se a autenticação inicial falhar. Consequentemente, se o proxy exigir credenciais diferentes das do usuário conectado, isso impedirá que os recursos Real-Time Presença funcionem conforme o esperado, levando a problemas com colaboração e edição de documentos.
Por que isso está acontecendo?
-
Um usuário pode ser conectado ao computador com sua conta da empresa, mas precisa acessar um proxy que requer credenciais diferentes para uma conta diferente.
-
Pode haver vários proxies envolvidos que exigem credenciais diferentes, como firewalls específicos do país, firewalls da empresa ou do governo. Nossa arquitetura atual não dá suporte a vários contextos de autenticação, levando a falhas de autenticação nesses cenários.
O que posso fazer a respeito?
Recomendamos as seguintes etapas para garantir que o recurso Real-Time Presença funcione corretamente:
-
URLs isentas da Inspeção SSL (isso se aplica ao Cenário 1 e ao Cenário 2): os administradores podem isentar totalmente o conjunto de URLs (*.officeapps.live.com) da inspeção SSL e do SSL.
-
Verificar Cadeia de Certificados (isso se aplica apenas ao Cenário 1): os administradores podem garantir que a cadeia de certificados emitida por sua própria autoridade proxy (da folha ao certificado raiz) seja implantada em todos os computadores cliente. Como alternativa, configure seu proxy para retornar o pacote completo de certificados, incluindo certificados intermediários.
Importante: Se essas etapas não resolve o problema, considere entrar em contato com Suporte da Microsoft para obter assistência adicional.