權杖簽署憑證已逾期

 

上次修改主題的時間: 2011-06-06

Microsoft Exchange Remote Connectivity Analyzer 工具會查詢雲端中的驗證平台,以便使用識別同盟來模擬使用者進行驗證時所使用的驗證程序。 Outlook 用戶端或 Microsoft Internet Explorer 偶而會因為逾期的權杖簽署憑證而連線失敗。

發生此問題時,如果您使用的是被動驗證類型 (Internet Explorer),您會看到看到以下類似的錯誤。

存取網站時發生問題。 試著再瀏覽網站一次。如果問題持續發生,請聯絡網站管理員並提供參考號碼,以辨別問題。參考號碼:<GUID>

如果驗證失敗,Remote Connectivity Analyzer 會顯示警告訊息。此問題可能是由權杖簽署憑證逾期所造成。 由於 ADFS 在預設中能自動更新一個自我簽署的權杖簽署憑證,因此會發生此問題。 這個功能的優點在於它能將 ADFS 環境所需要的維護降到最低。 然而,同樣的功能會影響到識別同盟,因為雲端中的驗證平台並不知道此新的權杖簽署憑證。

相關資訊

如需關於這個問題疑難排解的詳細資訊,請參閱編號 2383983 的 Microsoft 知識庫文章:<權杖簽署憑證已逾期或已更新為適用於 Office 365 識別同盟的憑證〉。

如需更多關於規劃識別同盟的詳細資訊,請參閱單一登入的準備工作

如需升級目前 Exchange 2010 環境的說明,請參閱 Exchange 伺服器部署助理(英文)