Поділитися через


Виправлення неполадок серверної автентифікації

Виправлення неполадок із майстром увімкнення серверної інтеграції із SharePoint

Перегляньте відомості в журналі помилок про те, чому не вдається перевірити сайт. Для цього натисніть Журнал помилок у майстрі увімкнення серверної інтеграції з SharePoint після завершення стадії перевірки сайтів.

Під час перевірки увімкнення серверної інтеграції з SharePoint можуть виникати чотири типи помилок.

Помилка підключення

Ця помилка вказує, що сервер SharePoint недоступний із місця розташування для перевірки. Переконайтеся, що введена URL-адреса SharePoint правильна і ви можете отримати доступ до сайту SharePoint і колекції сайтів за допомогою браузера на комп’ютері, де працює майстер увімкнення серверної інтеграції з SharePoint. Додаткові відомості: Виправлення неполадок гібридних середовищ (SharePoint)

Помилка автентифікації

Ця помилка виникає, коли один або кілька кроків настроювання серверної автентифікації не були завершені або не виконані. Більше інформації: Налаштування інтеграції SharePoint

Ця помилка також може статися, якщо введено неправильну URL-адресу в майстрі увімкнення серверної інтеграції з SharePoint або якщо є проблема із цифровим сертифікатом, який використовується для автентифікації між серверами. Аналогічно, ця помилка може виникати внаслідок перейменування сайту SharePoint, якщо URL-адреса не оновлюється у відповідному записі сайту SharePoint. Більше відомостей: Користувачі отримують повідомлення «У вас немає дозволів на перегляд файлів у цьому розташуванні»

Авторизацію не пройдено або помилка авторизації 401

Ця помилка виникає, коли типи автентифікації на основі тверджень не збігаються. Наприклад, у гібридному розгортанні, наприклад у локальних програмах SharePoint залучення клієнтів, під час використання зіставлення автентифікації на основі тверджень адреса Microsoft електронної пошти облікового запису, яку використовує користувач, має збігатися з SharePoint робочою електронною адресою користувача. Додаткові відомості: Визначення настроюваного зіставлення тверджень для серверної інтеграції SharePoint

Непідтримувана версія SharePoint

Ця помилка вказує на відсутність відповідних випуску, версії, пакета оновлень або виправлень SharePoint.

Виправлення неполадок із SharePoint

Неполадки, які впливають серверну автентифікації, також можуть бути записані в журналах і звітах SharePoint. Для отримання додаткової інформації про те, як переглядати й виправляти неполадки моніторингу SharePoint, див. у темах довідки нижче. Перегляд звітів і журналів у SharePoint 2013 році та настроювання діагностичного ведення журналів у 2013 році SharePoint

Відомі проблеми серверної автентифікації

У цьому розділі описано відомі проблеми, які можуть виникнути під час настроювання або використання програм для взаємодії з клієнтами і автентифікації на сервері SharePoint.

Невдала автентифікація стається під час перевірки сайту SharePoint, навіть не зважаючи на те, що у вас є відповідний дозвіл

Стосується програм для взаємодії з клієнтами із SharePoint Online, програм для взаємодії з клієнтами із SharePoint (локальна версія).

Ця проблема може виникнути під час зіставлення автентифікації на основі тверджень, що використовується в ситуації, де значення типу тверджень не збігаються між програмами для взаємодії з клієнтами і SharePoint. Наприклад, ця проблема може виникнути, якщо виконуються наступні пункти:

  • За замовчуванням використовується тип зіставлення автентифікації на основі тверджень, який для автентифікації SharePoint на основі онлайн-сервера використовує унікальний ідентифікатор облікового запису Microsoft .

  • Посвідчення, які використовуються для Microsoft 365 Dynamics 365 administrator або SharePoint Online administrator, не використовують один і той самий Microsoft обліковий запис, тому Microsoft унікальні ідентифікатори облікового запису не збігаються.

Повернуто повідомлення про помилку «Закритий ключ не знайдений» під час запуску сценарію Windows PowerShell CertificateReconfiguration.ps1

Цей контент також стосується локальної версії.

Ця проблема може виникнути, коли є два сертифікати із власними підписами, розташовані у сховищі локальних сертифікатів, які мають однакове ім’я суб’єкта.

Зауважте, що ця проблема тільки може відбуватися під час використання сертифіката із власним підписом. Сертифікати із власним підписом не можна використовувати у виробничому середовищі.

Щоб вирішити цю проблему, видаліть непотрібні сертифікати з такою ж назвою теми за допомогою оснастки диспетчера сертифікатів ММС і зауважте таке.

Важливо

Може знадобитися до 24 годин, перш ніж кеш SharePoint почне використовувати новий сертифікат. Щоб скористатися сертифікатом зараз, виконайте кроки, щоб замінити відомості про сертифікат у програмах для взаємодії з клієнтами.

Щоб вирішити цю проблему, виконайте кроки, описані в цій статті. Термін дії наявного не може закінчитися.

Замінити сертифікат, який має таку ж назву теми

  1. Використовуйте наявний або створіть новий сертифікат із власним підписом. Назва теми має бути унікальною в будь-якому імені теми сертифіката, зареєстрованому у локальному сховищі сертифікатів.

  2. Виконайте наведений сценарій PowerShell для наявного сертифіката або сертифіката, який ви створили на попередньому кроці. Цей сценарій додасть новий сертифікат у програмах для взаємодії з клієнтами, який потім можна буде замінити на подальших кроках.

   CertificateReconfiguration.ps1 -certificateFile <Private certificate file (.pfx)> -password <private-certificate-password> -updateCrm -certificateType AlternativeS2STokenIssuer -serviceAccount <serviceAccount> -storeFindType FindBySubjectDistinguishedName  
  1. Видаліть сертифікат типу AlternativeS2STokenIssuer із бази даних конфігурації. Для цього виконайте такі команди PowerShell.
  Add-PSSnapin Microsoft.Crm.PowerShell   
  $Certificates = Get-CrmCertificate;   
  $alternativecertificate = "";   
  foreach($cert in $Certificates)   
  {    if($cert.CertificateType -eq "AlternativeS2STokenIssuer") { $alternativecertificate = $cert;}   }   
 
  Remove-CrmCertificate -Certificate $alternativecertificate  

Ви отримуєте повідомлення про помилки "Віддалений сервер повернув помилку: (400) помилковий запит" і "Register-SPAppPrincipal: запитану службу <http://wgwitsp:32843/46fbdd1305a643379b47d761334f6134/AppMng.svc> не можна активувати"

Стосується: SharePoint локальних версій, що використовуються з програмами для взаємодії з клієнтами.

Віддалений сервер повернув помилку: повідомлення про помилку «(400) помилковий запит» може виникнути після завершення інсталяції сертифіката, наприклад, під час виконання сценарію CertificateReconfiguration.Ps1.

Повідомлення про помилку "Register-SPAppPrincipal: запитану службу <http://wgwitsp:32843/46fbdd1305a643379b47d761334f6134/AppMng.svc> не можна активувати" виникає, коли ви надаєте дозвіл на доступ до SharePoint, виконуючи команду Register-SPAppPrincipal.

Щоб вирішити ці обидві помилки, перезапустіть веб-сервер, де інстальовано веб-програму. Додаткові відомості: Запуск і призупинення роботи веб-сервера (IIS 8)

Отримано повідомлення про помилку "Під час взаємодії із SharePoint сталася помилка"

Стосується всіх версій, які використовуються з SharePoint Online

Цю помилку може отримати користувач, який не має дозволів сайту або дозволи якого було видалено із сайту SharePoint, на якому ввімкнуто керування документами. Зараз це відома проблема з SharePoint Online, де повідомлення про помилку, яке відображається для користувачів, не означає, що дозволи користувача не є достатніми для доступу до сайту.

Як відобразити майстер увімкнення серверної інтеграції із SharePoint

Після увімкнення серверної інтеграції майстер увімкнення серверної інтеграції із SharePoint більше не відображається в області "Керування документами" в настройках. Щоб відобразити майстер увімкнення серверної інтеграції із SharePoint, щоб ви могли його переналаштувати, необхідно вимкнути всі сайти SharePoint і вимкнути керування документами OneDrive.

Вимкнення сайтів керування документами SharePoint і OneDrive

  1. Увійдіть у Power Apps, виберіть Параметри (шестерня) у верхньому правому куті, а потім виберіть Додаткові Параметри.
  2. Перейдіть до Параметри>Керування документами>Сайти SharePoint.
  3. У виборі подання виберіть Активні сайти SharePoint.
  4. Виберіть усі сайти SharePoint у списку, на панелі команд виберіть Вимкнути, а потім виберіть Вимкнути у запиті вікна повідомлення. Деактивувати всі SharePoint сайти
  5. Перейдіть до розділу Параметри>Керування документами>Увімкнути OneDrive для бізнесу.
  6. Зніміть прапорець Увімкнути OneDrive для бізнесу та натисніть кнопку OK.

Після вимкнення всіх сайтів SharePoint і вимкнення інтеграції OneDrive, майстер увімкнення серверної інтеграції із SharePoint відобразиться в області «Керування документами».

Статті за темою

Усунення SharePoint несправностей з інтеграцією в Інтернеті
Дозволи, необхідні для завдань керування документами