Du kan inte logga in på Skype för Business eller Lync klienter på enheter som inte stöder Server namn beteckning (SNI)

VIKTIGT: Denna artikel har översatts av Microsofts programvara för maskin-översättning och möjligen efterredigerats via CTF-teknologi av Microsofts community istället för av en professionell mänsklig översättare. För att du på ditt eget språk skall få tillgång till samtliga Knowledge Base-artiklar erbjuder Microsoft både mänskligt översatta såväl som maskinöversatta artiklar samt artiklar som efterredigerats av en community. En maskinöversatt artikel likväl som en artikel som blivit efterredigerad av en community är dock inte alltid helt perfekt, då de kan innehålla misstag i ordförrådet, syntax- och grammatikfel. Microsoft är inte ansvarigt för några felaktigheter, misstag eller skador orsakade av felöversättningar eller för våra kunders bruk av innehållet. Microsoft uppdaterar ofta sin programvara för maskinöversättning samt de verktyg som förbättrar den maskinöversatta efterredigeringen.

Den engelska versionen av artikeln är följande: 2973873
PROBLEMET
När du använder Active Directory Federation Services 3.0 (AD FS) som en federation identitetsleverantör kommer inte enheter som inte stöder Server namn beteckning (SNI) att kunna logga in.

Obs! Det här problemet uppstår för närvarande på CX Polycom phone-enheter och vissa Lync Phone Edition-enheter.
LÖSNING
Undvik det här problemet som ett Skype för Business-administratör, associera SSL-certifikat med ADFS Webbadressen för varje AD FS-server i din miljö. Gör så här:
  1. Kör följande kommando på AD FS-servrar:
    netsh http show sslcert 
    Program-ID och certifikat-hash returneras i utdata. Webbplats-URL rapporteras. Om det finns mer än en webbplats som har konfigurerats på servern, söka efter webbplatsens URL först och hämta motsvarande program-ID och certifikat hash.
  2. Kör följande kommandon i samma fönster:
    netshHTTPadd SSLCert IPPORT=0.0.0.0:443 certhash=certhash appid=appid
    Kommentarer
    • Ersätts den IP-adress som du vill ange IP-adressen i det här kommandot (0.0.0.0). Även ersätta Portvärdet med specifik port som är konfigurerad för webbplatsen. Detta är vanligtvis 443 för ADFS 3.0. För de flesta kunder rekommenderas bindning SSL-certifikat till alla IP-adresser.
    • Den AppIDVärdet måste inkludera klammerparenteserna.
Mer information om dessa kommandon finns på följande Microsoft-webbplatser:
MER INFORMATION
Det här problemet uppstår när följande villkor är uppfyllda:
  • Du har en server med Windows Server 2012 R2 med ADFS 3.0 är installerat.
  • Det är en ny funktion för Server namn beteckning (SNI) i AD FS 3.0, men vissa plattformar stöder inte detta ännu. Stöd för SNI beror på enhetens operativsystem som är i fråga. Men klienterna själva stöder den här nya funktionen, kan inte enheten plattform.

Obs! Om du behöver hjälp med att konfigurera AD FS 3.0 rekommenderar vi att du kontaktar teknisk support för ADFS 3.0. Vi rekommenderar att du kör den senaste versionen av ADFS 3.0-komponenter.

Information om tredje parts ansvarsfriskrivning

Tredjepartsprodukter som diskuteras i denna artikel tillverkas oberoende av Microsoft. Microsoft lämnar inga garantier, implicerade eller andra, om prestanda eller tillförlitlighet hos dessa produkter.




Behöver du hjälp? Gå till den Office 365-Community webbplats.

Varning: Den här artikeln har automatöversatts

คุณสมบัติ

รหัสบทความ: 2973873 - การตรวจสอบครั้งสุดท้าย: 05/31/2016 19:14:00 - ฉบับแก้ไข: 3.0

Skype for Business Online

  • o365 o365e o365p o365a o365m o365022013 kb3rdparty kbmt KB2973873 KbMtsv
คำติชม