Picture of olaf_TT
Registered 14 years 72 days
olaf_TT Tuesday, 15 August 2023, 04:47 PM
AP Calendar und Exchange On-Premise
Moin,
wir haben letztens unsere pbx in eine private Cloud verschoben und seit dem funktioniert nicht mehr die Calendar App zu unserem noch On-Premise laufenden Exchange. Er bleibt immer bei "Nach Autodiscover Endpunkt suchen" hängen. Vorher als die pbx noch bei uns lokal war ging es ohne Probleme.

Hier der Log:

08-15 14:41:48.535 calendar@*****.de ExchangeSyncConnector::HTTPClientShutdown(): shutdown with reason HTTP_SHUTDOWN_NORMAL
08-15 14:41:48.535 calendar@*****.de Calendar::OnSyncConnectorShutdown(0x01329a50): Sync-Connector had been shutdown because the connection to the Exchange Server failed - restarting in 32 seconds
08-15 14:42:20.537 calendar@*****.de Calendar::InitSyncConnector(): Synchronization with Exchange enabled (On-Premises)
08-15 14:42:20.537 calendar@*****.de ExchangeSyncConnector::TaskGetAutodiscoverEndpoint::Start(): Searching Autodiscover endpoints for domain *****.de
08-15 14:42:20.537 calendar@*****.de TaskGetAutodiscoverEndpoint::TryConnect(): Trying to connect to to endpoint https://autodiscover.*****.de, user *user*@*****.de
08-15 14:42:20.683 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover enpoint found at https://autodiscover.*****.de (HTTP_AUTHENTICATION_FAILED).
08-15 14:42:20.683 calendar@*****.de TaskGetAutodiscoverEndpoint::TryConnect(): Trying to connect to to endpoint https://autodiscover.*****.de, user *user*
08-15 14:42:20.810 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover enpoint found at https://autodiscover.*****.de (HTTP_AUTHENTICATION_FAILED).
08-15 14:42:20.810 calendar@*****.de TaskGetAutodiscoverEndpoint::TryConnect(): Trying to connect to to endpoint http://autodiscover.*****.de, user *user*@*****.de
08-15 14:42:20.945 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover enpoint found at http://autodiscover.*****.de (HTTP_AUTHENTICATION_FAILED).
08-15 14:42:20.945 calendar@*****.de TaskGetAutodiscoverEndpoint::TryConnect(): Trying to connect to to endpoint http://autodiscover.*****.de, user *user*
08-15 14:42:21.073 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover enpoint found at http://autodiscover.*****.de (HTTP_AUTHENTICATION_FAILED).
08-15 14:42:21.073 calendar@*****.de TaskGetAutodiscoverEndpoint::TryConnect(): Trying to connect to to endpoint https://*****.de, user *user*@*****.de
08-15 14:42:21.298 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover enpoint found at https://*****.de (HTTP_NOT_FOUND).
08-15 14:42:21.298 calendar@*****.de TaskGetAutodiscoverEndpoint::TryConnect(): Trying to connect to to endpoint http://*****.de, user *user*@*****.de
08-15 14:42:21.571 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover enpoint found at http://*****.de (HTTP_NOT_FOUND).
08-15 14:42:21.571 calendar@*****.de TaskGetAutodiscoverEndpoint::ExchangeHTTPClientShutdown(): No autodiscover endpoint found.
08-15 14:42:21.571 calendar@*****.de ExchangeSyncConnector::TaskFailed(): A task failed.
08-15 14:42:21.571 calendar@*****.de ExchangeSyncConnector::Shutdown() had been called. Going to cancel active tasks and closing the ExchangeSync.
08-15 14:42:21.571 calendar@*****.de ExchangeHTTPClient::Shutdown(SyncConnector) called.


Ich habe leider keine Ahnung in welche Richtung ich hier suchen muss. Vielleicht hat ja einer eine Idee?!?

Grüße
Olaf
Picture of Peter 4598
Registered 5 years 133 days
Peter 4598 Wednesday, 16 August 2023, 06:41 AM
Re: AP Calendar und Exchange On-Premise
Hallo,

wir haben das selbe Problem seit Monaten und einen Case bei Innovaphone offen. Leider ohne erfolg. Bisher nur Rückfragen nach logs, aber keine gescheiten Lösungsvorschläge. (Unterschied: Bei uns ist alles on-prem; myapps-plattform und exchange sind in unterschiedlichen Sub-Netzen; mehr nicht)

Der Dienst-User kann nicht das Problem sein. Denn Estos verwendet den selben Account ohne Probleme.

Was ich pers. "kaputt" finde: Man hat keine Möglichkeit "trusted Authorities" zu hinterlegen, für das Webserver-Zertifikat vom Exchange.

Was ich bisher nachvollziehen konnte: Gebe ich eine http URL an sieht man, das ein redirect auf https gemacht wird und erst dann kommt die Fehlermeldung.

Daher ist meine pers. Vermutung, dass das Problem im Bereich Zertifikat bzw. TLS-Verschlüsselung zu suchen. Hinweise dazu hat man bei Innovaphone bisher ignoriert.

Auf den Exchange bzw. IIS-Logs konnte ich bisher nix finden, aber es ist auch schwierig da bei uns etwas zu finden, weil an der Schnittstelle Tonnen von Anfragen eingehen.

Am besten machst du auch einen Case auf, damit das Thema an Bedeutung gewinnt und wenn du eine Lösung hast, gern hier teilen. ;-P

Ich bin erst diese Woche aus dem Urlaub zurück und habe eigentlich auch eine Schulung zu einem anderen Thema und konnte daher noch nicht mit unserem Innovaphone-Partner/Dienstleister sprechen, ob es neue Erkenntnisse gibt.
Picture of olaf_TT
Registered 14 years 72 days
olaf_TT Thursday, 24 August 2023, 09:55 PM
Re: AP Calendar und Exchange On-Premise
Moin,
wir haben eine Lösung gefunden welche aber das Thema wohl nur als Workaround umgeht. Das Problem liegt wohl bei der Authentifizierung am IIS mit dem eingerichteten User. Wir haben jetzt eine weitere App Platform mit der Calendar App lokal installiert und hier ein wenig "rumgetestet" bis wir eine Kombination hatten mit der wir weiter kamen. In unserem Fall konnte der Administrator sich über den IIS anmelden. Damit das Auslesen der Termine der Benutzer funktioniert benötigte der Admin natürlich auch die Rechte. Dazu habe ich dies durchgeführt:
https://www.msxfaq.de/code/ews_impersonation.htm
Weitere Einstellungen in der App:
Sync-Typ: On-Prem
Benutzer: administrator@domain.local
PW
Autodiscover Server: https://exchange.domain.de/Autodiscover/Autodiscover.xml
Zu nutzender Exchange-Server: Nutze interne Adresse
Benutzer für Namensauflösung: Impersonation Benutzer

Vielleicht hilft es ja auch anderen.

Grüße
Olaf
Picture of Peter 4598
Registered 5 years 133 days
Peter 4598 Friday, 25 August 2023, 12:37 PM
Re: AP Calendar und Exchange On-Premise
Danke für deine Infos.

Der User kann bei uns nicht das Problem sein. Unser Nutzer (Service-Account) wird seit Jahren für Estos ProCall verwendet. Dort wird ja auch auf die EWS Schnittstelle zugegriffen.
Einziger Unterschied: Es wird nicht die Autodiscover-URL verwendet.

Die Verwendung eines (Domänen)Administrator-Accounts ist für uns ein absolutes no-go.

Ist bei euch NTLMv1 noch erlaubt auf dem Exchange/IIS?
← You can define your color theme preference here