Entra Connect Health Sync Agent Proxy 驗證失敗

Chien-Hung Huang 60 信譽點數
2026-08-24T05:10:09+00:00

當企業出口防火牆啟用 TLS 檢查與 Proxy 驗證後,Entra Connect Health Sync Agent 停止更新雲端儀表板。請問應如何在 OutboundProxy.json 中設定 Proxy 認證資訊,並匯入目標根 CA 憑證?

Windows 商務版 | Windows 365 企業版
0 則留言 沒有留言

1 個回答

排序依據: 最實用
  1. Harry Phan 32,025 信譽點數 獨立顧問
    2026-08-24T08:46:18.9966667+00:00

    您好,

    您遇到的情況主要是因為 Entra Connect Health Sync Agent 在透過 Proxy 與雲端服務通訊時,無法正確處理 TLS 檢查與 Proxy 認證。這會導致代理設定檔 OutboundProxy.json 未能提供完整的憑證與認證資訊。

    在設定上,您需要同時完成兩個部分:一是於 OutboundProxy.json 中正確輸入 Proxy 認證資訊,二是將企業防火牆 TLS 檢查所使用的根 CA 憑證匯入至本機電腦的受信任根憑證存放區。

    OutboundProxy.json 的正確格式如下,檔案位置通常在:

    C:\Program Files\Microsoft Azure AD Connect Health Sync Agent\OutboundProxy.json

    範例內容:

    {

    "ProxyAddress": "http://proxyserver:8080",

    "ProxyUserName": "DOMAIN\username",

    "ProxyPassword": "PlainTextPassword"

    }

    請注意 ProxyPassword 必須是純文字密碼,並且檔案存取權限要限制在本機服務帳號,避免洩漏。修改完成後,重新啟動服務:

    net stop "Azure AD Connect Health Sync Agent"

    net start "Azure AD Connect Health Sync Agent"

    至於 TLS 檢查的根 CA 憑證,您需要將防火牆或 Proxy 所使用的簽發憑證匯入至 Windows 的「受信任的根憑證授權單位」存放區。操作方式:

    開啟 mmc.exe,載入「憑證」管理單元,選擇「電腦帳戶」。

    在「受信任的根憑證授權單位」資料夾中,匯入防火牆 TLS 檢查所使用的根 CA 憑證。

    確認憑證已正確安裝,並重新啟動 Sync Agent。

    完成以上設定後,Entra Connect Health Sync Agent 應能正常透過 Proxy 進行 TLS 驗證並更新雲端儀表板。如果仍有問題,建議檢查 Windows 事件檢視器中「應用程式與服務記錄檔 > Directory Synchronization」下的錯誤事件,以確認是否為 Proxy 認證失敗或憑證鏈問題。希望這裡的內容對您有幫助。如果它能幫助您更深入地了解問題,請採納此答案。如果您還有其他問題,歡迎留言。祝您愉快!

    HP.

    此回答有幫助嗎?

    0 則留言 沒有留言

您的回答

答案可由問題作者標示為「已接受」,而由仲裁者標示為「推薦」,這可協助使用者知道答案解決了作者的問題。