Fehler 401: Zugriff verweigert beim Ausführen des Cmdlets Test-OAuthConnectivity
Artikel
Gilt für::
Exchange Online, Exchange Server 2013 Enterprise, Exchange Server 2013 Standard Edition
Ursprüngliche KB-Nummer: 3090197
Problembeschreibung
Wenn Sie das Cmdlet ausführen, um die Test-OAuthConnectivity OAuth-Authentifizierung für einen Benutzer zu testen, schlägt der Vorgang fehl, und Sie erhalten eine Meldung, die der folgenden ähnelt:
401 Zugriff verweigert
Ursache
Dieses Problem kann auftreten, wenn eine der folgenden Bedingungen zutrifft:
Der Dienstprinzipalname (SPN), der für die OAuth-Authentifizierung erforderlich ist, fehlt.
Sie testen ein Konto, das nicht zwischen der lokalen Umgebung und Microsoft Exchange Online synchronisiert ist.
Fehlerbehebung
Um dieses Problem zu beheben, führen Sie je nach Situation eine der folgenden Aktionen aus.
Szenario 1: Der SPN fehlt
Hinweis
Azure AD- und MSOnline PowerShell-Module sind ab dem 30. März 2024 veraltet. Weitere Informationen finden Sie im Veralteten Update. Nach diesem Datum ist die Unterstützung für diese Module auf Migrationsunterstützung zum Microsoft Graph PowerShell SDK und Sicherheitskorrekturen beschränkt. Die veralteten Module funktionieren weiterhin bis zum 30. März 2025.
Es wird empfohlen, zu Microsoft Graph PowerShell zu migrieren, um mit Microsoft Entra ID (früher Azure AD) zu interagieren. Häufig gestellte Fragen zur Migration finden Sie in den häufig gestellten Fragen zur Migration.
Hinweis: Version 1.0.x von MSOnline kann nach dem 30. Juni 2024 unterbrochen werden.
Öffnen Sie die Exchange-Verwaltungsshell.
Führen Sie den folgenden Befehl aus:
PowerShell
Get-IntraOrganizationConfiguration
Beachten Sie die Werte, die für OnPremisesDiscoveryEndPoint und OnPremisesWebServiceEndPointzurückgegeben werden.
Szenario 2: Sie verwenden ein Konto, das nicht zwischen der lokalen Umgebung und Exchange Online
Stellen Sie beim Ausführen des Test-OAuthConnectivity Cmdlets sicher, dass Sie ein Konto verwenden, das zwischen der lokalen Umgebung und Exchange Online synchronisiert wird. Dieses Problem tritt beispielsweise auf, wenn Sie ein lokales Administratorkonto verwenden.
Im folgenden Beispiel ist Fred ein Benutzerkonto, das zwischen der lokalen Umgebung und Exchange Online synchronisiert wird.
Veranschaulichen der Features von Microsoft Entra ID, um Identitätslösungen zu modernisieren sowie Hybridlösungen und Identitätsgovernance zu implementieren