如果 AD FS 声明规则中的 X-MS-Client-Application 设置为 Microsoft.Exchange.PopImap,POP/IMAP 客户端身份验证将失败
2021/4/9
适用于:
Exchange Online, Office 365 Identity Management
本文内容
原始 KB 编号: 3107357
症状
请考虑以下情况:
使用 Active Directory 联合身份验证服务 (AD FS) POP 和 IMAP 客户端访问身份验证。
如果 X-MS-Client-Application 声明类型的值不是 Microsoft.Exchange.PopImap,则声明规则将阻止访问。
这些设置以前已如预期一样工作。 但是,最近你注意到 POP 和 IMAP 客户端无法进行身份验证,即使使用了正确的用户名和密码。
此外,如果检查 AD FS 访问日志,您可能会看到类似于以下内容的条目:
[ ] "POST /microsoftonline/ws-username HTTP/1.1" 403 ..."Microsoft.Exchange.Imap"
[ ] "POST /microsoftonline/ws-username HTTP/1.1" 403 ..."Microsoft.Exchange.Pop"
原因
最近在服务中进行了一项更改,以分隔 POP 和 IMAP 身份验证。 X-MS-Client-Application 标头中发送的值不是 Microsoft.Exchange.PopImap,而是 Microsoft.Exchange.Imap 或 Microsoft.Exchange.Pop。
解决方案
在现有的声明规则中,将 X-MS-Client-Application 的值从 Microsoft.Exchange.PopImap 更改为 Microsoft.Exchange.Imap 和 Microsoft.Exchange.Pop。
更多信息
有关更多信息,请参阅以下资源: