יום ראשון, אוקטובר 30, 2022

פיאסקו פנימי בגלל שינוי הזדהות ל OAUTH2 בשירותי מיקרוסופט (לא ניתן לגשת לשירותי הדואל של המשרדים לexchange).

לקוחות חברת מיקרוספט (כולל השירותים המאוחסנים) מגלים בחודש האחרון כי השירות שלהם נשבר בכלים להם הם רגילים. השירות משפיע על לקוחות office36, hotmail ו live.
 
ההודעה הייתה כבר די מזמן ויש הודעה למשתמשים בפורום התמיכה של מיקרוספט. 
לצערי חלק מהאדמינים או האנשים המוערבים פיספסו (אני מודה באשמה).
 
לקוחות IMAP ייקבלו את השגיאה הקריפטית :
 
A0000002 NO AUTHENTICATE אם יינסו לעבור אימות באמצעות PLAIN ע"ג SSL/TLS בפורט 993 (תקף לכל תוכנות הדוא"ל).
 
הסיבה ? מעבר ל oauth2, ללקוחות היו שלוש שנים להתכונן לאירוע (פורסם באתר מיקרוסופט), היתה גם אזהרה בממשק הניהול (חברים אמרו לי , אני לא יודע אם זה נכן או לא).
 
ולמה אני אומר פיאסקו, כי כמעט כל לקוח שדיברתי איתו שכח לבדוק בבמשק הניהול, או שלא התריע למשתמשים שלו, התאריך האחרון לדחייה היה ב1 לאוקטובר (אכלנו אותה ! ).

החלק האכזרי אצל מייקרוספט הוא שהכיבוי לא מתבצע לכל המשתמשים בדומיין באותו הזמן, אלא רק לחלק, לכן אנשי התמיכה לא יקלטו בהתחלה את הסיפור עד שלא ייחפרו בהודעות, ואזהרות שהיו אצל הספק.

מה שנפגע אלו הם לקוחות ה IMAP שביצעו הזדהות שלא באמצעות oauth2,.
ובאותו העניין kde בבקשה תממשו את הנושא דחוף, ואם למישהוא יש חשבון ב kde בבקשה תסייעו להרים את הבאג הזה לחשיבות גבוהה יותר, או אולי לממש את זה אפילו .
 
לקוחות MAPI שלא מזדהים ב oauth2 (שאפו לevolution שעשו את העבודה בזמן).
 
נכון לעכשיו כל לקוח דוא"ל (SMTP או POP/IMAP) רצויי מאוד שיממש דחוף תמיכה ב oauth2 , מכיוון שכל הספקים הגדולים עוברים לזה, זו הסיבה מדוע הייתה בעייה להתחבר ל gmail לפני זמן מה.

יש מימוש (כפרוייקט חיצוני) ל mutt שמאפשר oauth2, רק שאני חושב שיהיו מעט משתמשי לינוקס שיעברו ל mutt כלקוח הדוא"ל המועדף עליהם :) 

בK9 פרסמו שהוסיפו תמיכה ב oauth2 כבר ביולי, אז הגיע הזמן לשדרג ;-)

ממה שראיתי המימוש שקיים באקונדאי מקבל תוקן קצר מדי (תוך 24 צריך לבצע זיהוי מחדש).

הייתי מופתע לטובה כי המימוש של akonadi ל ממשק ה REST של מייקרוספט (EWS) דווקא עבד סביר (פרט לבעיית התוקן), היומנים עברו עדכון כמו שצריך מהשרת ללקוח.

ממשקי הווב ממשיכים לעבוד ללא שום בעייה כלל.
 
נ.ב. פאק דיס שיט אני צריך להוריד מחדש כמעט 70 ג"ב של דואל בגלל שמשאב האקונאדי שלי לא יודע להתמודד עם oauth2 ואני צריך לעבור למשאב אחר.

אין תגובות: