locked
Authentifizierungsproblem Lync Client von extern RRS feed

  • Frage

  • Hallo zusammen!

    Habe hier eine kleine Lync 2013 Umgebung.

    Ein Lync 2013 Standard, ein Edge 2013, Reverse Proxy ist über einen Apache realisiert. sip,conf und av teilen sich eine IP Adresse und verwenden daher unterschiedliche Ports.

    Alle DNS Einträge sind soweit angelegt. Intern funktioniert so weit mal alles. Der Autodiscover Test auf testexchangeconnectivity läuft fehlerfrei durch. Der   Test liefert folgenden Fehler:

    ExRCA is attempting to obtain the SSL certificate from remote server sip.xxxxx.com on port 443. ExRCA wasn't able to obtain the remote SSL certificate.
    Additional Details:
    The certificate couldn't be validated because SSL negotiation wasn't successful. This could have occurred as a result of a network error or because of a problem with the certificate installation.

    sip.xxxxxx.com zeigt auf die öffentliche IP Adresse des Edge Servers. Der Edge hat ein offizielles SAN Zertifikat mit den Namen sip.xxxxx.xom, conf.xxxxx.com und av.xxxxx.com.

    Versucht man sich von extern mit einem Lync Client (2013) anzumelden kommt nach 2 sekunden das Passwortfeld dazu. Das Kennwort wird aber mit "Anmeldung bei Lync nicht möglich. Sie wurden nicht angemeldet. Es könnte an Ihrer Anmeldeadresse oder ihren Anmeldeinformationen liegen. Melden Sie sich also noch einmal damit an."

    Ich habe schon versucht mit Snooper was rauszulesen, aber leider liefert das Log keine Einträge auf dem Messages Tab.

    Hat jemand einen Tipp für mich wie und wo ich nach dem Fehler suchen könnte.

    Danke schon mal.

    Montag, 3. Juni 2013 14:44

Antworten

  • Hab es nach einigem Suchen selbst gefunden.

    Die beiden Befehle haben am Lync Front End noch gefehlt:

    Set-csExternalaccesspolicy -Identity Global -EnableFederationaccess 1 -EnableOutsideaccess 1

    Set-csAccessEdgecongfiguration -Allowanonymoususers 1 -AlIowoutsideusers 1 -AllowFederatedusers 1 -EnablepartnerDiscovery 1 -UseDnsSrvRouting -Verbose

    • Als Antwort markiert Dormi98 Mittwoch, 5. Juni 2013 13:17
    Mittwoch, 5. Juni 2013 13:16

Alle Antworten

  • Hab es nach einigem Suchen selbst gefunden.

    Die beiden Befehle haben am Lync Front End noch gefehlt:

    Set-csExternalaccesspolicy -Identity Global -EnableFederationaccess 1 -EnableOutsideaccess 1

    Set-csAccessEdgecongfiguration -Allowanonymoususers 1 -AlIowoutsideusers 1 -AllowFederatedusers 1 -EnablepartnerDiscovery 1 -UseDnsSrvRouting -Verbose

    • Als Antwort markiert Dormi98 Mittwoch, 5. Juni 2013 13:17
    Mittwoch, 5. Juni 2013 13:16
  • Ich habe genau das gleiche Problem. Ich sehe bei Lync nur das Anmeldefenster. Wie komme ich denn genau in diesen "Front End" Bereich? Bin ein absoluter Leie.... Können Sie mir helfen das Problem zu lösen?
    Montag, 23. Februar 2015 15:01