方案
请考虑以下情形:
- 你正在运行Exchange Server。
- 你已启用 Exchange Web 服务 (EWS) 。
- 在你的环境中启用和使用推送通知。
原因
当客户端从 Exchange Server 订阅推送通知时,发送到客户端的通知包含 NTLM 信息,这些信息可用于作为运行Exchange Server的服务器进行身份验证。 以前包含此信息以允许对订阅的客户端进行经过身份验证的响应。 仅推送通知受到影响。 拉取和流式处理通知不受影响。
解决方法
若要解决此问题并防止信息被滥用,请定义一个阻止将 EWS 通知发送到订阅客户端的限制策略。 尽管只有推送通知受此行为的约束,但限制策略同样会影响推送、拉取和流式处理通知。
注意 此解决方法会导致某些客户端无法正常工作。 这包括Outlook for Mac、Skype for Business、本机 iOS 邮件客户端和其他一些第三方客户端。 它还可能包括自定义 LOB 应用程序。
解决方法
Microsoft更改了在 EWS 客户端和运行Exchange Server的服务器之间建立的通知协定,不允许服务器流式传输经过身份验证的通知。 相反,这些通知是使用匿名身份验证机制进行流式传输的。 由于客户端必须进行身份验证才能建立订阅,因此此方法被视为保护服务器的凭据和标识的合适且必要的设计。 此更改后,依赖于运行Exchange Server服务器的经过身份验证的 EWS 推送通知的客户端将需要客户端更新才能继续正常运行。
此行为更改在以下 Exchange 版本中生效: