Sintomas
Num ambiente de Microsoft Office 365 dedicado ou do International Traffic in Arms Regulations (ITAR), um utilizador é alertado por uma caixa de diálogo de Alerta de Segurança que inclui a seguinte mensagem de erro:
Nota
O nome no certificado de segurança é inválido ou não corresponde ao nome do site.
Por exemplo, a caixa de diálogo Alerta de Segurança é semelhante à seguinte:
Este problema pode ocorrer nas seguintes circunstâncias:
- O usuário tenta criar um novo perfil no Microsoft Office Outlook.
- O usuário tenta iniciar um cliente Outlook.
- O problema ocorre intermitentemente quando o cliente do Outlook está em execução.
Se o utilizador clicar em Sim, o utilizador pode continuar a operação. No entanto, se o utilizador clicar em Não, a pesquisa de Deteção Automática falhará. A falha da pesquisa de Deteção Automática impede que as seguintes funcionalidades funcionem conforme esperado:
- Criação automática de um perfil do Outlook através da Deteção Automática
- Assistente Fora do Escritório (OOF)
- Informações de disponibilidade
Causa
Geralmente, esse problema ocorre quando a URL que você está tentando acessar não está listada no Assunto ou no Nome Alternativo da Entidade (SAN) do certificado SSL (Secure Sockets Layer) do site. Embora as configurações de diferentes organizações possam diferir ligeiramente, este problema normalmente ocorre porque os registos DNS (Sistema de Nomes de Domínio) de Deteção Automática da organização estão configurados incorretamente.
Resolução
Para resolver este problema, poderá ter de alterar os registos DNS de Deteção Automática (interno, externo ou ambos). No entanto, estas alterações não devem ser tomadas de ânimo leve, porque a funcionalidade de Deteção Automática poderá não funcionar se os registos DNS estiverem configurados incorretamente.
Antes de alterar os registros DNS de Descoberta Automática, você deve entender como o cliente Outlook tenta localizar o serviço de Descoberta Automática. O cliente Outlook tenta localizar o serviço de Descoberta Automática usando a seguinte ordem fundamental de operações. No entanto, a etapa na qual o serviço de Descoberta Automática está localizado varia de implantação para implantação. Esta localização depende se existe uma solução no local em coexistência e do ambiente de e-mail específico no local (por exemplo, um Microsoft Exchange Server no local, um Lotus Notes no local ou outro ambiente).
A tabela seguinte apresenta a ordem fundamental das operações para a forma como o cliente Outlook localiza o serviço de Deteção Automática:
| 1 |
|
|---|---|
| 2 |
|
| 3 |
|
| 4 |
|
| 5 | Resultado Se o serviço de Descoberta Automática não for encontrado por nenhum desses métodos, a Descoberta Automática falhará. |
Em resumo, o serviço de Deteção Automática poderá ser resolvido com um registo A, um registo CNAME ou um registo SRV. Para determinar quais os registos que são utilizados atualmente, execute os seguintes comandos numa linha de comandos ou em Windows PowerShell:
- Para localizar um registo A, execute os seguintes comandos. Certifique-se de que substitui SMTPDomain.com abaixo pelo domínio com o valor na parte superior do erro de certificado.
nslookup
set type=A
Autodiscover.SMTPDomain.com
- Para localizar um registo SRV, execute os seguintes comandos:
nslookup
set type=SRV
_autodiscover._tcp.SMTPDomain.com
No exemplo seguinte, o cliente do Outlook pode localizar o serviço de Deteção Automática ao utilizar o registo A para o URL de Deteção Automática, conforme descrito no passo 3 na tabela anterior:
autodiscover.proseware.com No entanto, como mencionamos na seção "Causa", essa URL não está listada na SAN do certificado SSL usado pelo serviço de Descoberta Automática. Por exemplo, veja a seguinte captura de tela:
Para resolver este problema, utilize o seguinte método.
Substitua o registro A existente usando um registro SRV que aponte para um namespace que já esteja na SAN do certificado SSL
Este é o método de resolução preferencial na estrutura de serviço atual, porque o certificado SSL existente não precisa ser atualizado e implantado. De acordo com a ordem fundamental das operações listadas anteriormente nesta seção, a organização pode implementar o novo registro usando uma maneira controlada e testada para evitar interrupções do serviço de Descoberta Automática.
Para resolver este problema, siga estes passos:
Crie um novo registo SRV.
O registo SRV deve ser criado na zona DNS que corresponde ao domínio SMTP do utilizador. O registo SRV deverá ter as seguintes propriedades:
- Serviço: _autodiscover
- Protocolo: _tcp
- Port: 443
- Host: URL para redirecionamento. Este URL pode ser o URL do Outlook Web Access (OWA) porque o IP resolvido deve ser o mesmo que o serviço de Deteção Automática. Além disso, isso pode variar de implantação para implantação.
Antes de remover o registro A existente, o novo registro SRV deve ser testado alterando o arquivo host do usuário para redirecionar o registro A atual para um IP inválido. Este teste pode verificar se o novo registo SRV está a funcionar conforme esperado antes de implementar os novos registos DNS em toda a organização.
Observação Quando o registro SRV é usado por um cliente Outlook, o usuário pode receber a seguinte mensagem que avisa o usuário sobre o redirecionamento que está prestes a ocorrer. Recomendamos que o utilizador selecione a caixa de verificação Não voltar a perguntar-me sobre este site, para que a mensagem não seja novamente apresentada.
Quando o registo SRV funciona como esperado, pode remover o registo A existente do DNS.
Mais Informações
Para obter mais informações sobre o serviço de Descoberta Automática, vá para o seguinte site da Microsoft TechNet: