关于本地Exchange 2013 和 Exchange Online 组织之间的OAuth 身份验证的问题

最近做的一个项目关于本地exchange2013和世纪互联Office 365 Exchange online混合部署的,现将在这个项目中遇到的问题分享给大家,希望对大家有所帮助

环境描述:

本地搭建了4台Exchange 2013 CU14邮件系统(2台CAS、2台MBX)

Office 365使用的是世纪互联版的Office 365 E3

问题描述:

通过混合向导配置完成后未报任何错误,在通过 命令测试的时候发现,从本地exchange2013测试Oauth验证的时候是成功的,如下图:

Test-OAuthConnectivity -Service EWS -TargetUri https://partner.outlook.cn/ews/exchange.asmx -Mailbox <On-Premises Mailbox> -Verbose | fl

但从exchange online上测试的时候报错(500 内部服务器错误),如下图:

Test-OAuthConnectivity -Service EWS -TargetUri  <external hostname authority of your Exchange On-Premises deployment>/metadata/json/1 -Mailbox <Exchange Online Mailbox> -Verbose | fl

此问题导致的结果是exchange online的用户无法查看本地Exchange2013邮箱用户的忙闲信息,但是本地是可以正常查看exchange online用户的忙闲信息的。

解决方法:

针对此问题我尝试过通过 手动的方式进行Oauth身份验证的配置,但结果是一样的。

后来微软的技术向微软产品部了解的时候才知道此问题是1个Exchange2013 CU14的BUG导致的,微软目前也没有针对此BUG的相关说明。

解决方式有2种:

1. 在本地再搭建1台Exchange2013 CU11全角色和Exchange online做混合部署

2. 等待Exchange 2013 CU15更新(已于12.12号发布)

我通过 采用第2种方式,将本地Exchange 2013 CU14更新到CU15后,问题解决。

时间: 2024-08-09 12:47:25

关于本地Exchange 2013 和 Exchange Online 组织之间的OAuth 身份验证的问题的相关文章

Exchange 2013与Exchange 2016 HAB分层地址簿微小区别

最近测试了一下Exchange 2013和Exchange 2016两个版本的HAB功能,两个版本的配置方法均没有什么差别.至于如何配置HAB,我在之前的Blog中已经专门讲解过,可以浏览之前的文章. 配置了HAB后在OUtlook中查看到的效果如下: 今天我要将的是其他方面,通过我的测试我发现Exchange 2013以前的版本Outlook访问通讯簿中的HAB的方式是在线的,如果客户端断网或者与Exchange服务器中断连接了则无法打开HAB.然而Exchange 2016中Outlook访

How to Create DAG in Exchange 2013 and Exchange 2016

今天大家分享关于如何创建DAG,以下创建DAG的具体步骤. 在AD中创建DAG Computer Object, 计算机名称和DAG名称保持一致. 右键,点击'新建'->'计算机' 输入计算机名称,和DAG名称一致,点击'确定' 进入DAG计算机属性中,把Exchange Trusted Subsystem和计划的所有Mailbox服务器加入DAG计算机对象的安全组,FullControl权限 注册DAG的dns记录,如下图 创建DAG,指定DAG的witness,IP地址,名称,如下图 开启D

Exchange 2013 SP1 安装准备工作

第一章 准备工作 1.1 Exchange2013系统要求 1.1.1 网络和目录服务器要求 组件     要求 架构主机 默认情况下架构主机在林中安装的第一个 Active Directory 域控制器上运行. 架构主机必须运行以下一种操作系统 Windows Server 2012 R2 Standard 或 Datacenter1 Windows Server 2012 Standard 或 Datacenter Windows Server 2008 R2 Standard 或 Ente

Exchange 2013权限管理

一  定义 Role Based Access Control (RBAC) ,是用于 Microsoft Exchange Server 2013 的权限模型.角色分为两种类型:管理角色:可以管理 Exchange 组织的用户或组.最终用户角色:可以管理其自己的邮箱及其拥有的通讯组的用户.角色组,使用角色组可以向管理角色授予权限.角色分配策略,为角色提供不同级别的权限.作用域,是对角色分配产生影响的作用域. 二  关系图 若想更形象的理解Exchange各组件之间的关系,可以参考下图. 2.1

安装Exchange 2013后AD中有什么变化

安装Exchange 2013后AD中有什么变化 <转>http://www.jerrysay.com/116.html 安装 Exchange 2013 时,将会更改您的 Active Directory 林和域.Exchange 执行此操作是为了使其可以存储关于组织中 Exchange 服务器.邮箱以及与 Exchange 相关的其他对象的信息.这些更改将在 Exchange 2013 命令行设置过程中,在您运行 Exchange 2013 安装向导或运行 PrepareSchema.Pr

Exchange 混合部署&mdash;Exchange 2013&2007配置

将下列命令输入Windows PowerShell 会自动安装先决条件 Install-WindowsFeature RSAT-ADDS, AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerSh

配置Exchange 2013手机登录使用证书验证(Certificate-Based Authentication)

我们都知道默认情况下Exchange 2013服务器的移动设备连接服务器使用的是SSL基本身份验证. 需求描述: 今天有人提出,需要将Exchange 2013的手机连接认证方式使用证书来验证.如果手机客户端没有用户证书则不运行登陆邮箱. 优势: 配置使用证书验证的优点在于,手机客户端和服务器之间使用用户证书进行验证,当更改或重置用户密码时,不影响手机端用户的邮件服务,不会提示在更改密码后重新输入密码. 注意事项: 1.手机客户端使用的用户证书的Subject Name必须为该用户的User P

Exchange 2013迁移SOP手册

Exchange 2013迁移SOP手册 阶段1:环境部署 OUTLOOK升级方式 统计版本低于SP3的OUTLOOK客户端信息 记录计算机在域中所在OU信息 域中创建临时升级用OU,如MAILUPGRADE 采用如下命令移动计算机到MAILUPGRADE OU dsmove "CN=Aidong Qi,OU=Users,OU=TESTP,OU=Hitech,DC=hitechad,DC=com" -newparent OU=MAILUPGRADE,DC=hitechad,DC=com

将公用文件夹从Exchange2010迁移到 Exchange 2013

将公用文件夹从Exchange2010迁移到 Exchange 2013 本主题介绍如何将您的公用文件夹从 Exchange Server 2010 SP3迁移到同一个林中的 Exchange Server 2013. 完整的完成一次迁移需要以下的所有步骤. 步骤 1:下载迁移脚本 步骤 2:准备迁移 步骤 3:生成 .csv 文件 步骤 4:在 Exchange 2013 服务器上创建公用文件夹邮箱 步骤 5:启动迁移请求 步骤 6:锁定旧版 Exchange 服务器上的公用文件夹以进行最终迁