มีสองสถานการณ์ที่ฟีเจอร์การแสดงตนของMicrosoft 365 Real-Time อาจไม่ทํางานตามที่คาดไว้ในแอปพลิเคชัน Word, Excel และ PowerPoint บนเดสก์ท็อป ซึ่งนําไปสู่ปัญหาเกี่ยวกับการทํางานร่วมกันและการแก้ไขเอกสาร
สถานการณ์สมมติที่ 1: พร็อกซี SSL Bumping/Break และตรวจสอบ
Proxy SSL (Secure Socket Layer) Bumping/Break และ Inspect อาจทําให้ฟีเจอร์การแสดงตนของ Real-Time ไม่ทํางานตามที่คาดไว้ในแอปพลิเคชันบนเดสก์ท็อป
ทำไมเหตุการณ์เช่นนี้จึงเกิดขึ้น
-
Microsoft 365 พยายามเชื่อมต่อกับ URL ของบริการแบบเรียลไทม์ และเรียกข้อมูลใบรับรองเซิร์ฟเวอร์ใบไม้เพื่อตั้งค่าแฮนด์เชค
-
ในเครือข่ายลูกค้าบางเครือข่าย การตรวจสอบ SSL บน URL นั้นอาจทําให้ใบรับรองที่เรียกใช้มีลายเซ็นโดยผู้ออกใบรับรองระดับกลางอื่นที่ไม่ใช่ผู้ให้บริการออกใบรับรองเริ่มต้นของ Microsoft
-
Microsoft 365 ต้องเป็นไปตามสายใบรับรองจากใบไม้ไปยังใบรับรองหลักเพื่อเชื่อถือใบรับรองใบไม้และสร้างการเชื่อมต่อในเวลาจริง หากไม่สามารถค้นหาตําแหน่งของใบรับรองระดับกลาง จะไม่สามารถสร้างแฮนด์เชคได้
สถานการณ์สมมติ 2: การรับรองความถูกต้องของพร็อกซีโดยใช้ผู้ใช้ Signed-In
หนึ่งในข้อจํากัดที่ทราบของฟีเจอร์การแสดงตนของ Real-Time ในแอปพลิเคชัน Word, Excel และ PowerPoint บนเดสก์ท็อป คือ สนับสนุนเฉพาะการรับรองความถูกต้องพร็อกซีโดยใช้ข้อมูลประจําตัวของผู้ใช้ที่ลงชื่อเข้าใช้เท่านั้น ในขณะนี้ ฟีเจอร์นี้ไม่สนับสนุนการพร้อมท์ให้ผู้ใช้ใส่ข้อมูลประจําตัวอื่น ถ้าการรับรองความถูกต้องเริ่มต้นล้มเหลว ดังนั้น ถ้าพร็อกซีต้องการข้อมูลประจําตัวที่แตกต่างจากผู้ใช้ที่ลงชื่อเข้าใช้ ซึ่งจะป้องกันไม่ให้ฟีเจอร์การแสดงตน Real-Time ทํางานตามที่คาดไว้ ซึ่งนําไปสู่ปัญหาเกี่ยวกับการทํางานร่วมกันและการแก้ไขเอกสาร
ทำไมเหตุการณ์เช่นนี้จึงเกิดขึ้น
-
ผู้ใช้อาจถูกลงชื่อเข้าใช้ในเครื่องของตนด้วยบัญชีบริษัท แต่จําเป็นต้องเข้าถึงพร็อกซีที่ต้องใช้ข้อมูลประจําตัวที่แตกต่างกันสําหรับบัญชีอื่น
-
อาจมีพร็อกซีหลายรายการที่เกี่ยวข้องซึ่งต้องใช้ข้อมูลประจําตัวที่แตกต่างกัน เช่น ไฟร์วอลล์เฉพาะประเทศ ไฟร์วอลล์ของบริษัทหรือไฟร์วอลล์ของรัฐบาล สถาปัตยกรรมปัจจุบันของเราไม่สนับสนุนบริบทการรับรองความถูกต้องหลายรายการ ซึ่งนําไปสู่ความล้มเหลวในการรับรองความถูกต้องในสถานการณ์เหล่านี้
ฉันสามารถทําอะไรได้บ้าง
เราขอแนะนําให้ทําตามขั้นตอนต่อไปนี้เพื่อให้แน่ใจว่าฟีเจอร์การแสดงตนของ Real-Time ทํางานอย่างถูกต้อง:
-
URL ที่ยกเว้นจากการตรวจสอบ SSL (ใช้กับทั้งสถานการณ์สมมติ 1 และสถานการณ์สมมติที่ 2): ผู้ดูแลระบบสามารถยกเว้นชุด URL (*.officeapps.live.com) จากการตรวจสอบ SSL และการชน SSL ได้ทั้งหมด
-
ตรวจสอบสายใบรับรอง (ใช้ได้กับสถานการณ์ที่ 1 เท่านั้น): ผู้ดูแลระบบสามารถตรวจสอบให้แน่ใจว่าสายใบรับรองที่ออกโดยผู้ออกใบรับรองของตนเอง (จากใบไม้ไปยังใบรับรองหลัก) ถูกปรับใช้กับเครื่องไคลเอ็นต์ทั้งหมด อีกวิธีหนึ่งคือกําหนดค่าพร็อกซีของคุณให้ส่งคืนชุดใบรับรองแบบเต็ม รวมถึงใบรับรองระดับกลาง
สิ่งสำคัญ: หากขั้นตอนเหล่านี้ไม่สามารถแก้ไขปัญหาได้ ให้ลองติดต่อฝ่ายสนับสนุนของ Microsoft เพื่อขอความช่วยเหลือเพิ่มเติม