Federasyon güveni Office 365'de İleri sertifika kullanmak üzere ayarlamak çalıştığınızda "Federasyon sertifika parmak izi ile bulunamıyor" hatası

ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.

Makalenin İngilizcesi aşağıdaki gibidir: 2810692
Not Microsoft Exchange Server 2010 Exchange Yönetim konsolunda bulunan karma Yapılandırma Sihirbazı artık desteklenmiyor. Bu nedenle, artık eski karma Yapılandırma Sihirbazı'nı kullanmanız gerekir. Bunun yerine, kullanılabilir Office 365 karma Yapılandırma Sihirbazı'nı kullanın. http://aka.MS/HybridWizard. Daha fazla bilgi için bkz. Exchange 2010 Office 365 karma Yapılandırma Sihirbazı.
SORUN
Şirket içi Exchange Server ve Exchange Online Office 365'te karma dağıtımında aşağıdaki senaryoyu düşünün:
  • Geçerli sertifikayı federasyon güveni karma sunucuda oluşturulduğu istenmeden silinir.
  • Geçerli sertifika güven düzgün çalışması değiştirilmesi gerekir.
  • Yeni bir sertifika oluşturuldu.
  • Federasyon Yönetme Sihirbazı'nı çalıştırın ve sonra Top sertifikası sonraki sertifika geçerli sertifika olarak yapmak için yeni bir sertifika kullanmak için onay kutusunu seçin.
Bu senaryoda beklendiği gibi Sertifika Sihirbazı güncelleştirmez. Kullanmaya çalıştığınızda Set-FederationTrust-kimlik cmdlet'i sonraki sertifikayı geçerli sertifikası olarak kullanmak bir federasyon güven oluşturmak için aşağıdaki hata iletisini alırsınız:
[PS] C:\>set-FederationTrust-kimlik "Microsoft Federasyon ağ geçidi" - PublishFederationCertificate
"<thumbprint of="" the="" current="" certificate="">" Parmak izine sahip Federasyon sertifikası bulunamıyor.
+ CategoryInfo: InvalidResult: (:) [Set-FederationTrust] FederationCertificateInvalidException
+ FullyQualifiedErrorId: 906B427C,Microsoft.Exchange.Management.SystemConfigurationTasks</thumbprint>
NEDEN
Yeni sertifikayı sertifika deposundan eksik ise, bu sorun oluşur. Bu durumda, Federasyon Yönetme Sihirbazı'nı yeni bir sertifika döndüremez.
ÇÖZÜM
Bu sorunu gidermek için Active Directory nesnesi için federasyon güven nesnesine sonraki Federasyon sertifikanın parmak ekleyerek güncelleştirin. Bu Federasyon Yönetme Sihirbazı'nı veya Set-FederationTrust cmdlet'i başarıyla rollover isteğini işlemek sağlar.

Bunu yapmak için şu adımları izleyin:
  1. Exchange 2010 karma dağıtım sunucusu için bir etki alanı Yöneticisi oturum açın
  2. (ADSI) düzenleme açık Active Directory Hizmeti Arabirimleri. Bunu yapmak için Başlat' ı tıklatın, Çalıştır' ı türü ADSIEdit.msc, sonra da Tamam' ı tıklatın.
  3. ADSI Düzenleyicisi penceresi yüklendikten sonra ADSI Düzenleyicisi ' nin gezinti bölmesinde sağ tıklatın ve sonra Bağlan' ı tıklatın.
  4. Bağlantı Ayarları penceresinde, Bağlantı noktası alanında iyi bilinen bir adlandırma bağlamı seçin ' i tıklatın ve ardından yapılandırma' yı tıklatın.
  5. Bilgisayar alanında, Varsayılan (etki alanı veya günlüğe kaydedilen sunucu)seçin ve Tamam' ı tıklatın.
  6. Bulun CN = Configuration, DC =<DOMAIN>, DC =<COM>, CN = Services, CN = Microsoft Exchange, CN = =<ORGANIZAION name="">, CN = federasyon güvenleri</ORGANIZAION></COM></DOMAIN>.

    Not Yer tutucu değerlerini değiştirin (<>) ortamınıza değerlere sahip.
  7. Sağ CN = Microsoft Federasyon ağ geçidi, sonra da Özellikler' i tıklatın.
  8. MsExchFedOrgNextCertificate özelliği çift tıklatın ve ardından tam değeri kopyalayın.

    Not Bu değer, yalnızca "Belirtiler" bölümünde açıklanan sorunla karşılaşırsanız doldurulabilir. Değer doldurulmuş değil, kalan adımlara devam edemiyor.
  9. MsExchFedOrgNextCertificate özelliğini kapatın.
  10. MsExchFedOrgPrivCertificate özelliği çift tıklatın ve 8. adımda kopyaladığınız değeri yapıştırın. Geçerli sertifikayı thumbnail sonraki sertifika thumbnail değiştirilecektir.
  11. ' I Tamam değerini ayarlamak için.
  12. Active Directory çoğaltmasını el ile zorlamak. Veya değişikliğin Active Directory altyapınızı çoğaltılmasını bekleyin.

    Not Active Directory çoğaltmasını zorlama hakkında daha fazla bilgi için aşağıdaki TechNet Web sitesine gidin:
  13. Exchange Yönetim konsolunda federasyon Yönetme Sihirbazı'nı yeniden çalıştırın. Geçerli sertifikayı ve sonraki sertifika aynı olması gerekir.
  14. Top sertifikası sonraki sertifika geçerli sertifika olarak yapmak için onay kutusunu seçin ve sonra sihirbazdaki adımları tamamlayın.
  15. Test-Federasyon cmdlet'ini kullanarak yapılandırmayı sınayın. Federasyon sertifika doğrulama başarılı sonuçları göstermelidir.

    NotTest-FederationTrust cmdlet'i hakkında daha fazla bilgi için aşağıdaki TechNet Web sitesine gidin:
DAHA FAZLA BİLGİ
Hala Yardım gerekiyor mu? Git Office 365 topluluğu Web sitesi veya Windows Azure Active Directory forumları erişiminiz olmalıdır.

Uyarı: Bu makalenin çevirisi otomatik olarak yapılmıştır

Özellikler

Makale No: 2810692 - Son İnceleme: 04/25/2016 22:18:00 - Düzeltme: 10.0

Microsoft Azure Cloud Services, Microsoft Azure Active Directory, Microsoft Office 365, Microsoft Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Microsoft Exchange Online, Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Standard

  • o365e hybrid o365 o365a o365022013 o365m kbmt KB2810692 KbMttr
Geri bildirim