none
Entrada no lync client não é automática RRS feed

  • Pergunta

  • Pessoal boa tade;
    Estou tendo um problema do uso do Lync cliente, quando eu mudei o SIP de um usuário para o mesmo endereço de email ocorre um problema de autenticação.

    Quando eu vou em opções, pessoal, avançado e modifico as informações conforme a tela abaixo, funciona a autenticação.

    OBS: Meu Lync está publicado para internet pelo Edge.

    Alguém já passou por esse problema ?

    Marcus

    segunda-feira, 4 de novembro de 2013 18:04

Respostas

Todas as Respostas

  • Oi Marcus

    o Problema mais comum neste caso é ausência de alguma configuração em sua zona DNS Externa, você já conferiu tudo?

    http://technet.microsoft.com/pt-BR/library/gg412787.aspx

    Você pode habilitar no Lync o Windows Event logging no lync e postar aqui o erro o que é exibido no event viewer

    quarta-feira, 6 de novembro de 2013 13:17
  • Bom dia Marcus,

    O que ocorre é que ao Lync buscar as o registro autodiscovery.seudominio.com.br ele não o encontra e portanto considera que o dominio deva estar incorreto.

    Quando você configura os servidores SIP manualmente, você deixa de utilizar este registro DNS, uma vez que o lync já sabe a quem ele deve contatar para efetuar o logon.

    Recomendo que verifique se as suas entradas NDS estão todas corretas e os apontamentos para o EDGE Server feitos conforme as documentações abaixo:

    http://support.microsoft.com/kb/2566790/pt-br

    http://office.microsoft.com/pt-br/communicator-help/solucao-de-problemas-de-erros-de-entrada-do-lync-administradores-HA102759022.aspx

    O meio mais rápido de efetuar as validações de conexão é o site https://testconnectivity.microsoft.com/ onde poderá efetuar os testes dos registros DNS e das configurações de conexão com o EDGE server e o reverse proxy de conexão.

    Caso após isto ainda tenha algum problema não detectado sugiro habilitar o logging do lync através da ferramenta Lync logging tool que pode ser obtida aqui.

    http://technet.microsoft.com/en-us/library/gg558591(v=ocs.14).aspx

    Efetuar o processo de monitoramento através do servidor EDGE e do servidor interno por alguns minutos durante a tentativa de acesso e depois parar a análise e validar o que aparece no report gerado por esta ferramenta.

    Att,


    Daniel Ulisses
    Administrador de redes e segurança da informação - Microsoft - Fortigate - VmWare
    MCSA - MCITP - MCTS - MCP
    Acesse: danielulisses.com - Twitter: @danielulisses

    quarta-feira, 6 de novembro de 2013 13:26
  • Darwin e Daniel obrigado pela dica.

    Pelo que vi na ferramenta de teste, está sendo chamado o SIP do meu office 365 e depois eu observei que no meu DNS externo está publicado apenas um CNAME com a entrada para o SIP e AutoDiscovery do meu office 365.

    A minha dúvida agora é a seguinte, existe outra forma de fornecer esse acesso sem ser pelo CNAME do SIP e Autodiscovery do meu office 365 ? Pois não conseguirei ter 2 CNAME iguais.

    O que vocês me recomendam ?

    Fico no aguardo e obrigado a todos.

    Marcus



    quarta-feira, 6 de novembro de 2013 16:17
  • Isso se chama split-domain, ou seja o mesmo dominio na nuvem do office 365 e no seu lync on-premisse.

    Como referência recomendo que leia este assunto neste artigo:

    http://imaucblog.com/archive/2013/05/10/step-by-step-guide-enabling-split-domain-within-office-365-lync-online/

    É um cenário mais complexo, onde estará usando um ambiente hibrido no mesmo domínio tanto em nuvem quanto on-premisse.


    Daniel Ulisses
    Administrador de redes e segurança da informação - Microsoft - Fortigate - VmWare
    MCSA - MCITP - MCTS - MCP
    Acesse: danielulisses.com - Twitter: @danielulisses

    quarta-feira, 6 de novembro de 2013 17:55
  • Daniel esse meu problema seria resolvido se eu colocasse um AD FS para fazer a federação com o meu Office 365 ?
    O que eu estou querendo dizer, ao invés de fazer todo essa alteração no meu DNS externo, eu faria apenas a federação com o AD FS e office 365, possibilitando que meus usuários ao logarem com suas credencias@meudominio.com.br eles automaticamente seriam autenticados pelo meu AD.

    Seria essa uma boa saída?

    Eu fiz o processo acima que vc me enviou e no ultimo passo estou recebendo um erro:

    Por causa desses erros e impactos que estou recebendo para fazer que meus usuários internos falem com os usuários externos, eu queria saber com vc se é interessante eu focar agora na federação com o AD FS ao invés usar o lync interno para fazer essa tarefa. O que vc acha ?

    Marcus

    quinta-feira, 7 de novembro de 2013 20:01