2010 kuruluşlarında federasyon Exchange ve paylaşım hataları

Özgün KB numarası:   2937358

Sorun

25 Şubat 2014 Exchange 2010 kuruluşlarının federasyon paylaşım özellikleri düzgün çalışmayı durduracak. Siz veya federasyon paylaşım ortaklarınızı, federasyon güveni ve paylaşım özelliklerini etkileyen hatalar görebilir.

Neden

Microsoft, güncelleştirmenin tüketici örneğine yönelik federasyon güveni desteğini Microsoft Federation Gateway. Şu anda, kimlik doğrulama sisteminin iş örneğinde Microsoft Azure AD federasyon güvenleri desteklemektedir.

Varsayılan olarak, aşağıdaki Exchange örnek olaylarını tüketici örneğinin Microsoft Federation Gateway ve destekte bu değişiklikten hemen etkilenir:

  • serbest/meşgul takvim bilgilerini diğer federasyon kuruluşlarıyla paylaşmak için federasyon güvenlerini ayarlamış olan Exchange 2010 üretim (RTM) sürümlerine sürüm
  • Exchange Microsoft tarafından barındırılan tüm kuruluşlarLive@edu

Varsayılan olarak, aşağıdaki Exchange kuruluşlar kimlik doğrulama sisteminin iş Microsoft Azure AD kullanır ve bu değişiklikten etkilenmez:

  • Exchange Güveni Etkinleştir sihirbazını kullanan kuruluşlardan Exchange 2013 (veya daha yeni sürümü)
  • Exchange Federasyon Güveni sihirbazını kullanan Exchange 2010 Service Pack 1 (SP1) (veya daha yeni sürümü) kuruluşları
  • Exchange, örneğin Office 365 tarafından barındırılan Exchange Online
  • Exchange 2010 kuruluşlarıyla kuruluş arasında karma dağıtımları destekleyecek şekilde yapılandırılan federasyon Exchange Online

Azure kullanıyorsanız ve Exchange kuruluşlarının mevcut bir federasyon güveni için hangi Microsoft Azure AD kimlik doğrulama sistemi örneğini kullanıyor olduğunu doğrulamanız gerekirse, Exchange Yönetim Kabuğu'nda aşağıdaki komutu çalıştırın:

Get-FederationInformation -DomainName <your hosted Exchange domain namespace>

Tüketici örneği, <uri:WindowsLiveID> TokenIssuerURIs parametresi için bir değer döndürür.

Çözüm

Bu sorunu çözmek için, Exchange 2010 kuruluşları ve etkilenen federasyon Exchange 2010 iş ortağı kuruluşları, Microsoft Azure AD kimlik doğrulama sistemini kullanarak var olan federasyon güvenlerini kaldırmalı ve yeni federasyon güvenleri oluşturmalı. Bunu yapmak için şu adımları uygulayın:

  1. Federasyon etki alanlarınızı belirleme

    Federasyon etki alanlarını ve AccountNamespace Exchange tanımlamak için, Yönetim Kabuğu'nda aşağıdaki cmdlet'i çalıştırın:

    Get-FederatedOrganizationIdentifier
    
  2. Federasyon etki alanlarını kaldırma

    Her bir federasyon etki alanını kaldırmak için Exchange Yönetim Kabuğu'nda aşağıdaki cmdlet'i çalıştırın:

    Remove-FederatedDomain -DomainName <your federated domain> -force
    
  3. AccountNamespace'i kaldırma

    AccountNamespace'i kaldırmak için Exchange Kabuğu'ta aşağıdaki cmdlet'i çalıştırın:

    Remove-FederatedDomain -DomainName <your AccountNamespace> -force
    
  4. Federasyon güveni kaldırma

    Federasyon güveni kaldırmak için Exchange Yönetim Kabuğu'nda aşağıdaki cmdlet'i çalıştırın:

    Get-FederationTrust | Remove-FederationTrust
    

    Daha fazla bilgi için bkz. Süresi dolmuş bir federasyon sertifikasını değiştirme ve Remove-FederationTrust.

  5. Yeni federasyon güveni oluşturma

    Daha fazla bilgi için bkz. Federasyon Güveni oluşturma.