Felsöka serverbaserad autentisering
Publicerat: februari 2017
Gäller för: Dynamics 365 (online), Dynamics 365 (on-premises), Dynamics CRM 2016, Dynamics CRM Online
I det här ämnet
Felsökning av guiden Aktivera serverbaserad SharePoint-integration
Felsöka SharePoint
Kända problem med serverbaserad autentisering
Felsökning av guiden Aktivera serverbaserad SharePoint-integration
Granska felloggen för att se information om orsaken till att webbplatsen inte kan verifieras. Om du vill göra detta klickar du på Fellogg i guiden Aktivera serverbaserad SharePoint-integration när stadiet för att verifiera webbplatser har slutförts.
Valideringskontrollen för aktivering av serverbaserad SharePoint-integration kan returnera något av följande fyra typer av fel.
Misslyckad anslutning
Det här felet anger att SharePoint-servern inte kunde nås från den plats där valideringskontrollen kördes. Kontrollera att den URL du har angett för SharePoint är korrekt och att du har åtkomst till SharePoint-webbplatsen och webbplatssamlingen via en webbläsare från den dator där du kör guiden Aktivera serverbaserad SharePoint-integration.Mer information:TechNet: Felsöka hybridmiljöer (SharePoint)
Misslyckad autentisering
Det här felet kan inträffa när ett eller flera serverbaserade konfigurationssteg för autentisering inte har slutförts eller inte slutfördes korrekt.Mer information:Ställa in SharePoint-integrering med Microsoft Dynamics 365
Detta fel kan också uppstå om du anger en felaktig URL i guiden Aktivera serverbaserad SharePoint-integration eller om det finns ett problem med det digitala certifikatet som används för serverautentisering.
Misslyckad auktorisering
Det här felet kan inträffa när anspråksbaserade autentiseringstyper inte matchar. Till exempel i en hybriddistribution som Microsoft Dynamics 365 (online) till SharePoint (lokal) när du använder standardmappning för anspråksbaserad autentisering i Microsoft-konto måste den e-postadress som används av Microsoft Dynamics 365 (online)-användaren matcha SharePoint-användarens arbets-e-post.Mer information:Välja en mappningstyp för anspråksbaserad autentisering.
Det finns inget stöd för SharePoint-versionen
Det här felet anger att SharePoint-utgåvan,- versionen, en nödvändig service pack eller snabbkorrigering saknas. Mer information finns i Det finns inget stöd för SharePoint-versionen
Felsöka SharePoint
Problem som påverkar serverbaserad autentisering kan även registreras i SharePoint-loggar och rapporter. Mer information om hur du visar och felsöker övervakningen av SharePoint finns i följande avsnitt:Visa rapporter och loggar i SharePoint 2013 och Konfigurera diagnostisk loggning i SharePoint 2013
Kända problem med serverbaserad autentisering
Det här avsnittet beskriver kända problem som kan uppstå när du konfigurerar eller använder Microsoft Dynamics 365 och SharePoint-serverbaserad autentisering.
Misslyckad autentisering returneras när du validerar en SharePoint-webbplats trots att du har rätt behörighet
Gäller för: Microsoft Dynamics 365 (online) med Microsoft SharePoint Online, Microsoft Dynamics 365 (online) med Microsoft SharePoint lokalt
Det här problemet kan uppstå när mappningen för anspråksbaserad autentisering som används gör att anspråkstypvärdena inte stämmer överens i Microsoft Dynamics 365 och SharePoint. Detta kan till exempel inträffa i följande fall:
Du använder standardmappningstypen för anspråksbaserad autentisering, som för serverbaserad autentisering Microsoft Dynamics 365 (online) till SharePoint Online använder Microsoft-konto som unik identifierare.
De identiteter som används för Microsoft Office 365, Microsoft Dynamics 365 (online)-administratören eller SharePoint Online-adrministratören har inte samma Microsoft-konto, vilket gör att de unika identifierarna (Microsoft-konto) inte stämmer överens.
Felmeddelandet "Säkerhetscertifikat för Exchange Online går ut" visas i Dynamics 365 lokalt eller Dynamics 365 för Outlook.
Gäller Microsoft Dynamics 365 Server konfigurerade med en anslutning till Exchange Online eller SharePoint Online. Meddelandet är "Uppdatera ditt certifikat. Annars slutar Exchange Online-integrationen fungera om <antal> dagar.".
Lösningen på problemet är att uppdatera det digitala x509-certifikat som utfärdats av en betrodd certifikatutfärdare som används för att autentisera mellan Dynamics 365 (lokalt) och Exchange Online eller SharePoint Online.
Felmeddelandet ”Privata nyckeln hittades inte” returneras när du kör CertificateReconfiguration.ps1 Windows PowerShell-skript
Gäller: Microsoft Dynamics 365 (online) med Microsoft SharePoint lokalt, Microsoft Dynamics 365 lokalt med SharePoint Online, Microsoft Dynamics 365 lokalt med SharePoint lokal
Det här problemet kan uppstå när det finns två självsignerade certifikat på den lokala certifikatlagringsplatsen och som har samma ämnesnamn.
Observera att problemet endast bör inträffa när du använder ett självsignerat certifikat. Självsignerade certifikat får inte användas i produktionsmiljöer.
Lös problemet genom att ta bort certifikaten med samma ämnesnamn så att du inte behöver använda Certifikathanteraren MMC-snapin-modulen och observera följande.
Viktigt
Det kan ta upp till 24 timmar innan SharePoint-cachen börjar använda det nya certifikatet. Om du vill använda certifikatet nu, följ instruktionerna här om du vill ersätta certifikatinformationen i Microsoft Dynamics 365.
Lös problemet genom att följa instruktionerna i denna artikel. Det befintliga certifikatet får inte ha upphört att gälla.
Ersätta ett certifikat som har samma ämnesnamn
Använda ett befintligt eller skapa en nytt och självsignerat certifikat. Ämnesnamnet måste vara unikt för alla certifikatämnesnamn som är registrerade på den lokala certifikatlagringsplatsen.
Kör följande PowerShell-skript mot det befintliga certifikatet eller det certifikat som du skapade i föregående steg. Detta skript kommer att läggas till ett nytt certifikat i Microsoft Dynamics 365, som sedan kommer att ersättas i ett senare steg. Mer information CertificateReconfiguration.ps1PowerShell-skriptet finns i Förbereda Microsoft Dynamics 365 Server för serverbaserad integrering.
CertificateReconfiguration.ps1 -certificateFile <Private certificate file (.pfx)> -password <private-certificate-password> -updateCrm -certificateType AlternativeS2STokenIssuer -serviceAccount <serviceAccount> -storeFindType FindBySubjectDistinguishedName
Ta bort AlternativeS2STokenIssuer-typcertifikatet från Dynamics 365-konfigurationsdatabasen. Gör detta genom att följa dessa PowerShell-kommandon.
Add-PSSnapin Microsoft.Crm.PowerShell $Certificates = Get-CrmCertificate; $alternativecertificate = ""; foreach($cert in $Certificates) { if($cert.CertificateType -eq "AlternativeS2STokenIssuer") { $alternativecertificate = $cert;} Remove-CrmCertificate -Certificate $alternativecertificate
Du får felmeddelandet ”Fjärrservern returnerade ett fel: (400) Felaktig begäran” och ”Registrera SPAppPrincipal: den begärda tjänsten ”http://wgwitsp:32843/46fbdd1305a643379b47d761334f6134/AppMng.svc kunde inte aktiveras”
Gäller för: lokala SharePoint-versioner som används Microsoft Dynamics 365.
Fjärrservern returnerade ett fel: (400) Felaktig begäran felmeddelandet kan visas efter installationen av certifikatet, till exempel när du kör CertificateReconfiguration.Ps1-skriptet.
Register-SPAppPrincipal: Den begärda tjänsten 'http://wgwitsp:32843/46fbdd1305a643379b47d761334f6134/AppMng.svc' kunde inte aktiveras. Felmeddelandet kan visas när du beviljar Microsoft Dynamics 365 behörighet att komma åt SharePoint genom att köra kommandot Register -SPAppPrincipal.
Du löser båda dessa fel när de uppstår genom att starta om webbservern där Microsoft Dynamics 365-webbprogrammet är installerat.Mer information:Starta eller stoppa webbserver (IIS 8)
*Felmeddelandet "Ett fel uppstod under interaktionen med SharePoint" visas
Gäller för: Alla Microsoft Dynamics 365-versioner när de används med Microsoft SharePoint Online
Detta fel kan bara returneras till användare som inte har webbplatsbehörigheter eller till användare som har haft behörigheter som har tagits bort från den SharePoint-webbplats där Microsoft Dynamics 365-dokumenthantering är aktiverad. Det finns för närvarande ett problem med SharePoint Online som gör att felmeddelandet som visas för användaren inte anger att användaren saknar tillräcklig behörighet för att komma åt webbplatsen.
Se även
Ställa in SharePoint-integrering med Microsoft Dynamics 365
Behörigheter för dokumenthanteringsuppgifter
© 2017 Microsoft. Med ensamrätt. Copyright