ich hoffe ihr könnt mir helfen, ich komme leider nicht weiter. Habe heute auf Shopware 5.2.2. geupdated und nun bekomme ich stündlich vier Emails mit folgendem Fehler-Inhalt:
Was hat denn Autodiscover mit Deinem Shop zu schaffen?? Ich kenne das nur als automatische Auflösung des Exchange Servers / Office365 Servers anhand eines speziellen DNS Eintrags. Und autodiscover.xml ist sicher keine gültige Methode…
Wir nutzen halt den Office365 für Exchange und haben auf unserer Domain folgende Einträge gesetzt:
Jedesmal wenn jetzt eine Outlook Installation gestartet wird bzw. versucht seite Serverdaten abzugleichen bekomme ich von der Shopware eine Fehlermeldung.
Das etwas nicht 5.2.2. kompatibel ist sollte eigentlich nicht sein.
Nun habe ich mit dem Microsoft Remote Connectivity Analyzer mal getestet und bekomme folgende Fehlermeldung:
Attempting to test potential Autodiscover URL https://werbeartikel-welt.com:443/Autodiscover/Autodiscover.xml
Testing of this potential Autodiscover URL failed.
[…]
The specified port is either blocked, not listening, or not producing the expected response.
[…]
Analyzing the certificate chains for compatibility problems with versions of Windows.
Potential compatibility problems were identified with some versions of Windows.
Additional Details
The Microsoft Connectivity Analyzer can only validate the certificate chain using the Root Certificate Update functionality from Windows Update. Your certificate may not be trusted on Windows if the „Update Root Certificates“ feature isn’t enabled.
Kann ich nicht nachvollziehen, vor diesem Wochenende (Update auf 5.2.2.) gab es keine Probleme.
Auch kommen weiterhin Emails an und werden versandt. Und die Fehlermeldung schickt ja mein Shopware-Shop.
Der Remote Connectivity Analyzer kann so natürlich nicht funktionieren.
https://werbeartikel-welt.com:443/Autodiscover/Autodiscover.xml ist Dein Shopware Shop - der Autodiscover Dienst ist da nicht vorhanden und hat dort auch (eigentlich) nichts zu suchen. Microsoft Outlook versucht über die Autodiscovery Funktion den zuständigen Server zu finden - so wie es aussieht, sind Eure DNS Einstellungen für die Autodiscover Funktion von Office 365 falsch.
Das mag ja sein. Bleiben für mich aber weiterhin 2 Fragen offen:
warum gibt es dann Email-seitig keine Probleme?
warum schickt mir mein Shop die Fehlermeldungen (und nicht z.B. Microsoft)?
Bleibt für mich nur die Vermutung, dass der Shop ein Problem hat (oder meint zu haben) sich mit dem Office365-Konto zu verbinden, aber die Mailer-Konfiguration wurde auch nicht geändert und sollte korrekt sein. Außerdem könnte der Shop ja sonst die Email so nicht verschicken.
Ich könnte natürlich einfach ausstellen, dass der Shop Fehlermeldungen an mich sendet und alles würde ganz problemlos laufen, aber das kann ja auch nicht die Lösung sein…
Wie telefonisch besprochen, anhand des Autodiscover-Testes ist bei Ihnen den Autodiscover-Dienst ordentlich konfiguriert und es sind keine Probleme dabei zu beachten.
Doch. Genau daran liegts. Warum hier von Microsoft eine Konfiguration die bewusst fehlschlagen soll als korrekt und „normal“ dargestellt wird ist mir schleierhaft. Warum gibt es die dann?
Dein Outlook versucht im Shop den Controller autodiscover aufzurufen und den gibt es nicht. Das ist ein Fehler von Outlook. Der Shop bemerkt dann den Fehler und meldet ihn dir. Vermutlich hat sich mit dem Update einfach das Handling nicht vorhandener Controller geändert, so dass hier jetzt eine Fehlermeldung erzeugt wird. Vorher gab es vermutlich einfach einen 404 den Outlook und der Shop dann einfach ignoriert haben.
Ergo: Nimm deine Shopurl aus der Autodiscover Konfiguration oder ignorier die Fehlermeldungen. An deinem Shop ist nichts kaputt, Outlook versucht etwas im Shop aufzurufen das es nicht gibt.
Warum dies jetzt erst mit Shopware 5.2.2 auftritt ist auch einfach zu erklären - siehe Deine ursprüngliche Fehlermeldung:
exception ‚Shopware\Components\CSRFTokenValidationException‘ with message ’ The provided X-CSRF-Token is invalid. Please go back, reload the page and try again.’ in /var/www/vhosts/werbeartikel-welt.com/httpdocs/shopware/engine/Shopware/Components/CSRFTokenValidator.php:15
Shopware hat mit Version 5.2 zusätzliche Sicherheitsfunktionen eingebaut zur Vermeidung von externen Zugriffen - einfach hier im Forum mal nach „The provided X-CSRF-Token is invalid“ suchen bzw. siehe Shopware Dev Docs.
Dein Outlook versucht eine nicht existente URL in Deinem Shopware Shop aufzurufen (/autodiscover/autodiscover.xml) und wird entsprechend abgeworfen.
Ok. Soweit verstanden. Vielen Dank für die Erklärung. Bin ich wieder ein Stück schlauer.
Da der Abruf von Microsoft aber anscheinend ja so gewollt ist muss ich den Controller “Autodiscover” irgendwie in die Whitelist bringen. Könnt ihr mir erklären wie das geht? Dafür kenn ich mich leider zu wenig aus.
Gibt es denn eine Möglichkeit nur das Outlook Autodiscover zu whitelisten? Denn aus Sicherheitsgründen ist CSRF ja gut und will ich nicht unbedingt ausschalten wenn nicht zwingend nötig.
Das wird nicht so einfach sein. Du kannst aber versuchen, einfach in Deinem Shop-Verzeichnis die Struktur “nachzubauen”, d.h. Du legst einfach in Deinem Shop-Verzeichnis ein neues Verzeichnis “autodiscover” an und da drin eine Textdatei “autodiscover.xml” - diese würde ich zunächst leer lassen und prüfen, ob sich Outlook beschwert (normalerweise sollte mangels Inhalt Outlook versuchen, alsdann autodiscover.outlook.com aufzurufen). Klappt dies nicht, müsstest Du den Inhalt der autodiscover.xml bei Dir im Webspace entsprechend nachbauen und dort die Weiterleitung auf https://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml hinterlegen.
oh also erstmal vielen Dank für die Unterstützung @AIXPRO
Wir bekommen unsere eMail auch ganz normal und der DNS Eintrag ist bei uns ebenso wie von @microsoft vorgegeben wurde. Ich versuche mal deine Lösungswege nachzuvollziehen und gebe morgen Rückinfo.