Compartir a través de


Las búsquedas de disponibilidad dejan de funcionar en un entorno entre locales o en una implementación híbrida Exchange Server

Nota:

Ya no se admite el Asistente para configuración híbrida incluido en la Consola de administración de Exchange de Microsoft Exchange Server 2010. Por lo tanto, ya no debe usar el asistente de configuración híbrida anterior. En su lugar, use el Asistente para configuración híbrida de Microsoft 365 disponible en https://aka.ms/HybridWizard. Para obtener más información, vea Asistente para configuración híbrida de Microsoft 365 para Exchange 2010.

Síntomas

Las búsquedas de disponibilidad dejan de funcionar para los usuarios en un entorno entre locales o en una implementación híbrida de Exchange Server y Exchange Online locales. Además, estos problemas pueden extenderse a otras características que dependen de la Microsoft Federation Gateway.

Si ejecuta el Test-FederationTrust cmdlet, recibirá un mensaje de error que indica que el token de delegación tiene problemas de validación. Por ejemplo, recibe un mensaje de error similar al siguiente:

Id : TokenValidation  
Type: Error  
Message : Failed to validate delegation token.

Además, puede recibir uno de los siguientes mensajes de error en las respuestas de Exchange Web Services (EWS ):

Error al procesar los tokens de seguridad en el mensaje

Error de detección automática de la dirección User@contoso.com de correo electrónico con el error System.Web.Services.Protocols.SoapHeaderException: Error al comprobar la seguridad del mensaje.

Causa

Este problema se produce si el certificado, y otra información de metadatos, en el Microsoft Federation Gateway (o en el entorno local) deja de estar obsoleto o no es válido.

Solución

Para resolver este problema, actualice los metadatos ejecutando el Get-FederationTrust | Set-FederationTrust -RefreshMetadata comando .

Nota:

Este comando actualiza la información usada para la confianza de federación. No tendrá que volver a crear relaciones de organización ni compartir directivas. Los comandos deben ejecutarse en el entorno de destino de la solicitud de disponibilidad .

  1. Abra el Shell de administración de Exchange en el servidor exchange local.

  2. Ejecute el siguiente cmdlet:

    Get-FederationTrust | Set-FederationTrust -RefreshMetadata
    

Más información

Este problema podría afectar a cualquier entorno que use el Microsoft Federation Gateway. Estos entornos incluyen organizaciones locales que han configurado directivas de disponibilidad o uso compartido entre su organización y cualquier otra organización local o Exchange Online en Microsoft 365.

Para ejecutar el procedimiento en la sección Resolución como una tarea automatizada y evitar problemas futuros, abra un símbolo del sistema en el servidor Exchange y, a continuación, ejecute el siguiente comando. Al hacerlo, se actualiza la confianza de federación diariamente.

Schtasks /create /sc Daily /tn FedRefresh /tr "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -version 2.0 -command Add-PSSnapin Microsoft.Exchange.Management.PowerShell.SnapIn; $fedTrust = Get-FederationTrust;Set-FederationTrust -Identity $fedTrust.Name -RefreshMetadata" /ru System

¿Aún necesita ayuda? Vaya a Microsoft Community o a las preguntas frecuentes de Microsoft.