向某些域的Office 365的BlackBerry Business Cloud Services(BBCS)迁移失败

背景

我们正在将具有多个域的企业内部部署的BlackBerry Enterprise Server / BES 5(即带有OS 7或更低版​​本的旧式BlackBerry设备)和Exchange服务器迁移到Exchange Online和BlackBerry Business Cloud Services / BBCS(Office 365中的免费组件) 。

他们使用一个单一的Office 365租户contoso.com作为用户主pipe名称(UPN)来pipe理所有的事务,包括他们所使用的所有电子邮件域名(contoso.com,fabrikam.com,tailspin.com,woodgrovebank.com)不同用户的SMTP /电子邮件地址。

问题

对于某些域名(tailspin.com,woodgrovebank.com),如果Blackberry Enterprise Activation在传统BlackBerry设备上显示以下任何消息时会失败,则我们在将BES 5迁移到BBCS时出现问题:

  • 服务器没有响应。 请联系系统pipe理员。
  • BlackBerry Enterprise Server尚未响应您的激活请求。 可能发生错误。

在BBCS网页界面上,我们可以看到失败的账户显示状态为“正在初始化”(应该是“无PIN”或“正在运行”),邮箱代理状态为“试图连接”(本来应该是“加工”):

BBCS问题

附加信息/ CLUES

企业激活成功的域(contoso.com,fabrikam.com)具有以下特征:

  • 它们位于SAN(主题备用名称)证书中。
  • 他们的自动发现DNSlogging(autodiscover.contoso.com,autodiscover.fabrikam.com)是直接指向其本地邮件网关的IP地址的Alogging。

企业激活失败的域名(tailspin.com,woodgrovebank.com)具有以下特征:

  • 它们不在SAN(主题备用名称)证书中。
  • 他们的自动发现DNSlogging(autodiscover.tailspin.com,autodiscover.woodgrovebank.com)是指向指向其本地邮件网关的autodiscover-r.contoso.com的CNAMElogging。

作为参考,以下是SAN证书中的域名列表:主题备用名称

DNS Name=autodiscover.contoso.com DNS Name=contoso.com DNS Name=autodiscover.fabrikam.com DNS Name=fabrikam.com 

换句话说,激活主SMTP是contoso.com或fabrikam.com的BBCS用户帐户是没有问题的; 只有主SMTP地址为tailspin.com或使用CNAME且不包含在SAN证书中的woodgrovebank.com的帐户才会出现此问题。

笔记

  • 对于黑莓企业激活失败的域名(tailspin.com,woodgrovebank.com),他们没有任何其他问题,也就是说,他们对于桌面Outlook,其他移动电子邮件客户端,甚至是支持Exchange ActiveSync的更新的BlackBerry OS 10设备都没有问题。 换句话说,Outlook自动发现和Exchange ActiveSync自动发现适用于所有域名(BlackBerry®7或更低版​​本的企业激活除外)。
  • 我们不考虑在SAN证书中包含所有的域,因为有大量的域(不仅tailspin.com,woodgrovebank.com)。 成本会太高。
  • 我们发现这个似乎描述了类似问题的BlackBerry KB( http://support.blackberry.com/kb/articleDetail?ArticleNumber=000033185 ),但KB是针对BES(BlackBerry Enterprise Server)而不是BBCS(BlackBerry Business Cloud服务)。
  • 这是一个混合/共存的Office 365部署。
  • 上面的所有域名都是虚构的。

任何解决scheme/解决方法/build议将不胜感激。

我有微软和黑莓在过去30天的相同问题上工作,MS是一个行动/答复缓慢 – 但在我的情况下,环境是全云,没有迁移,没有多域SSL。

今天,我login来检查我是否收到来自MS的答复 – 没有。 然后,我决定在BES Cloud控制台中的RELOAD USER – 代理状态已经从尝试连接到运行,并且我刚刚要求客户端尝试激活粗体。