К обсуждениям

Actionable Message не прошёл проверку ключа: что означает No public key found

Редакция VOne Технологии

Диагностика Outlook Actionable Messages после регистрации provider: границы provider ID, public key, originator, подписи и propagation без публикации закрытых ключей.

Локализуйте ошибку на границе provider

Точный текст `No public key found for the provider` относится к поиску ключа для зарегистрированного provider, но сам по себе не говорит, какое поле неверно. Зафиксируйте provider ID, состояние approval, тип scope, sender и UTC-время теста. В обычный тикет не помещайте private key, полный подписанный payload, токены или реальное письмо. Public key можно сверять только с опубликованной конфигурацией dashboard. Если provider ещё не одобрен или изменения недавно внесены, сначала подтвердите его состояние; замена разметки карточки на этом этапе не проверяет нужную границу.

Сверьте registration и originator как одну пару

Официальный dashboard guide требует регистрацию sender/provider и описывает public key, scopes и время распространения после одобрения. Спецификация Adaptive Card для Actionable Messages требует поле originator с provider ID. Составьте таблицу: ID в dashboard, originator в payload, sender, scope и среда теста. Значения должны относиться к одной регистрации. Не копируйте ID из другой среды и не подменяйте его случайным GUID. Если originator не совпадает, исправляйте только это поле в тестовой карточке и сохраняйте остальные условия неизменными.

Отделите подпись от содержимого карточки

Карточка может быть синтаксически корректной, но запрос действия всё равно требует проверяемого происхождения. Поэтому сделайте два результата отдельными: письмо отображает Adaptive Card и действие проходит проверку provider. Первый тест подтверждает разметку и originator в клиенте, второй — цепочку регистрации и проверки. Не публикуйте private key и не отправляйте тест широкому списку. Используйте одного разрешённого получателя, нейтральный payload и безопасное действие без изменения production-данных. Ошибка до вызова endpoint и ошибка ответа endpoint относятся к разным веткам.

Дайте конфигурации распространиться до повторной регистрации

Microsoft предупреждает, что изменения после approval распространяются не мгновенно; текущее руководство также фиксирует переход от EAT к Entra ID token authentication. Запишите момент последнего изменения provider и не создавайте дубликат регистрации, пока допустимое окно не прошло. Повторите один тест с тем же sender, recipient и payload, затем сохраните message headers только в минимально необходимом обезличенном виде. Если ошибка остаётся при подтверждённых ID, key и scope, передайте provider ID, UTC-время и correlation data поддержке. Закрытый ключ и токены в пакет не входят.

Материал подготовлен редакцией VOne с применением ИИ для структурирования; факты вручную сверены с официальной документацией Microsoft, а форумная ветка использована только как обезличенный сигнал боли.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.