Momentan sunteți offline, așteptați să vă reconectați la internet

"401 Access denied" eroare atunci când executați cmdletul Test-OAuthConnectivity

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 3090197
PROBLEMĂ
Când executați cmdletul Test-OAuthConnectivity pentru a testa autentificare OAuth pentru un utilizator, operațiunea nu reușește și primiți un mesaj care seamănă cu următorul:
401 acces refuzat
CAUZĂ
Această problemă poate apărea dacă este adevărată una dintre următoarele condiții:
  • Nume principal serviciu (SPN) care are necesare pentru autentificare OAuth lipsește.
  • Sunteți de testare un cont care nu sunt sincronizate între mediul local și Microsoft Exchange Online.
SOLUȚIE
Pentru a remedia această problemă, efectuați una dintre următoarele acțiuni, în funcție de situația dvs.

Scenariu: SPN lipsește

  1. Deschideți componenta de administrare Exchange.
  2. Executaţi următoarea comandă:
    Get-IntraOrganizationConfiguration 
    Observați valorile care sunt returnate pentruOnPremisesDiscoveryEndPoint şi OnPremisesWebServiceEndPoint.
  3. Executaţi următoarea comandă:
    Get-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").ServicePrincipalNames
    Verificați dacă nume de sign-in de domeniu care sunt listate pentru puncte finale sunt returnate.
  4. Dacă nume de sign-in de domenii nu sunt returnate, utilizați cmdletulSet-MsolServicePrincipal pentru a le adăuga.

    De exemplu, următoarea comandă adaugă domeniul Mail.contoso.com.
    Set-MsolServicePrincipal -ServicePrincipalName "00000002-0000-0ff1-ce00-000000000000").Mail.contoso.com

Scenariul: Folosiți un cont care nu sunt sincronizate între mediul local și Exchange Online

Când executați cmdletul Test-OAuthConnectivity , asigurați-vă că utilizați un cont care este sincronizat între mediul local și Exchange Online. De exemplu, veți întâmpina această problemă dacă utilizați un cont de administrator local.

În exemplul următor, "Fred" este un cont de utilizator care este sincronizat între mediul local și Exchange Online.
Test-OAuthConnectivity -Service EWS -TargetUri https://cas.contoso.com/ews/ -Mailbox "Fred”
MAI MULTE INFORMAȚII
Încă mai aveți nevoie de ajutor? du-te laComunitatea Microsoft sau Forumuri TechNet Exchange.

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 3090197 - Ultima examinare: 10/28/2016 16:55:00 - Revizie: 4.0

Microsoft Exchange Online, Microsoft Exchange Server 2013 Enterprise, Microsoft Exchange Server 2013 Standard

  • o365022013 o365 hybrid kbmt KB3090197 KbMtro
Feedback
lementsByTagName("head")[0].appendChild(m);