2010 kuruluşlarında federasyon Exchange ve paylaşım hataları
Özgün KB numarası: 2937358
Sorun
25 Şubat 2014 Exchange 2010 kuruluşlarının federasyon paylaşım özellikleri düzgün çalışmayı durduracak. Siz veya federasyon paylaşım ortaklarınızı, federasyon güveni ve paylaşım özelliklerini etkileyen hatalar görebilir.
Neden
Microsoft, güncelleştirmenin tüketici örneğine yönelik federasyon güveni desteğini Microsoft Federation Gateway. Şu anda, kimlik doğrulama sisteminin iş örneğinde Microsoft Azure AD federasyon güvenleri desteklemektedir.
Varsayılan olarak, aşağıdaki Exchange örnek olaylarını tüketici örneğinin Microsoft Federation Gateway ve destekte bu değişiklikten hemen etkilenir:
- serbest/meşgul takvim bilgilerini diğer federasyon kuruluşlarıyla paylaşmak için federasyon güvenlerini ayarlamış olan Exchange 2010 üretim (RTM) sürümlerine sürüm
- Exchange Microsoft tarafından barındırılan tüm kuruluşlarLive@edu
Varsayılan olarak, aşağıdaki Exchange kuruluşlar kimlik doğrulama sisteminin iş Microsoft Azure AD kullanır ve bu değişiklikten etkilenmez:
- Exchange Güveni Etkinleştir sihirbazını kullanan kuruluşlardan Exchange 2013 (veya daha yeni sürümü)
- Exchange Federasyon Güveni sihirbazını kullanan Exchange 2010 Service Pack 1 (SP1) (veya daha yeni sürümü) kuruluşları
- Exchange, örneğin Office 365 tarafından barındırılan Exchange Online
- Exchange 2010 kuruluşlarıyla kuruluş arasında karma dağıtımları destekleyecek şekilde yapılandırılan federasyon Exchange Online
Azure kullanıyorsanız ve Exchange kuruluşlarının mevcut bir federasyon güveni için hangi Microsoft Azure AD kimlik doğrulama sistemi örneğini kullanıyor olduğunu doğrulamanız gerekirse, Exchange Yönetim Kabuğu'nda aşağıdaki komutu çalıştırın:
Get-FederationInformation -DomainName <your hosted Exchange domain namespace>
Tüketici örneği, <uri:WindowsLiveID> TokenIssuerURIs parametresi için bir değer döndürür.
Çözüm
Bu sorunu çözmek için, Exchange 2010 kuruluşları ve etkilenen federasyon Exchange 2010 iş ortağı kuruluşları, Microsoft Azure AD kimlik doğrulama sistemini kullanarak var olan federasyon güvenlerini kaldırmalı ve yeni federasyon güvenleri oluşturmalı. Bunu yapmak için şu adımları uygulayın:
Federasyon etki alanlarınızı belirleme
Federasyon etki alanlarını ve AccountNamespace Exchange tanımlamak için, Yönetim Kabuğu'nda aşağıdaki cmdlet'i çalıştırın:
Get-FederatedOrganizationIdentifierFederasyon etki alanlarını kaldırma
Her bir federasyon etki alanını kaldırmak için Exchange Yönetim Kabuğu'nda aşağıdaki cmdlet'i çalıştırın:
Remove-FederatedDomain -DomainName <your federated domain> -forceAccountNamespace'i kaldırma
AccountNamespace'i kaldırmak için Exchange Kabuğu'ta aşağıdaki cmdlet'i çalıştırın:
Remove-FederatedDomain -DomainName <your AccountNamespace> -forceFederasyon güveni kaldırma
Federasyon güveni kaldırmak için Exchange Yönetim Kabuğu'nda aşağıdaki cmdlet'i çalıştırın:
Get-FederationTrust | Remove-FederationTrustDaha fazla bilgi için bkz. Süresi dolmuş bir federasyon sertifikasını değiştirme ve Remove-FederationTrust.
Yeni federasyon güveni oluşturma
Daha fazla bilgi için bkz. Federasyon Güveni oluşturma.