Существует два сценария, в которых функция присутствияMicrosoft 365 Real-Time может не работать должным образом в классических приложениях Word, Excel и PowerPoint, что приводит к проблемам с совместной работой и редактированием документов.
Сценарий 1. Проверка и проверка ssl прокси-сервера
Прокси-сервер SSL (безопасный уровень сокетов) сбой и проверка могут привести к тому, что функция присутствия Real-Time не будет работать должным образом в классических приложениях.
Почему это происходит?
-
Microsoft 365 пытается подключиться к URL-адресу службы в режиме реального времени и получить сертификат конечного сервера для настройки подтверждения.
-
В некоторых сетях клиентов проверка SSL для этого URL-адреса может привести к тому, что полученный сертификат будет подписан промежуточным центром, отличным от центра майкрософт по умолчанию.
-
Microsoft 365 должны следовать цепочке сертификатов от конечного сертификата к корневому сертификату, чтобы доверять конечному сертификату и установить подключение в режиме реального времени. Если не удается найти промежуточный сертификат, подтверждение установить невозможно.
Сценарий 2. Проверка подлинности прокси-сервера с помощью Signed-In пользователя
Одним из известных ограничений функции присутствия Real-Time в классических приложениях Word, Excel и PowerPoint является то, что она поддерживает проверку подлинности только через прокси-сервер с использованием учетных данных вошедшего пользователя. В настоящее время эта функция не поддерживает предложение пользователю указать другие учетные данные в случае сбоя первоначальной проверки подлинности. Следовательно, если для прокси-сервера требуются учетные данные, отличные от учетных данных пользователя, выполнившего вход, это помешает нормальной работе функций Real-Time Presence, что приведет к проблемам с совместной работой и редактированием документов.
Почему это происходит?
-
Пользователь может войти в свой компьютер с помощью учетной записи организации, но должен получить доступ к прокси-серверу, которому требуются другие учетные данные для другой учетной записи.
-
Может быть несколько прокси-серверов, которым требуются различные учетные данные, например брандмауэры для конкретной страны, брандмауэры компании или правительства. Текущая архитектура не поддерживает несколько контекстов проверки подлинности, что приводит к сбоям проверки подлинности в этих сценариях.
Что можно сделать в этой ситуации?
Мы рекомендуем выполнить следующие действия, чтобы обеспечить правильную работу функции присутствия Real-Time:
-
Исключить URL-адреса из проверки SSL (это относится как к сценарию 1, так и к сценарию 2). Администраторы могут полностью исключить набор URL-адресов (*.officeapps.live.com) из проверки SSL и перебора SSL.
-
Проверка цепочки сертификатов (это относится только к сценарию 1). Администраторы могут убедиться, что цепочка сертификатов, выданная их собственным прокси-центром (от конечного сертификата до корневого сертификата), развернута на всех клиентских компьютерах. Кроме того, настройте прокси-сервер для возврата полного пакета сертификатов, включая промежуточные сертификаты.
Важно: Если эти действия не помогли устранить проблему, обратитесь к служба поддержки Майкрософт для получения дополнительной помощи.