Federované uživatele nelze připojit ke schránce Exchange Online

Překlady článku Překlady článku
ID článku: 2466333 - Produkty, které se vztahují k tomuto článku.

Nevíte jakou verzi služeb Office 365 používáte? Přejděte na následující web společnosti Microsoft:
Jsem po inovaci služby pomocí služeb Office 365?
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

PROBLÉM

Federované uživatele nelze ověřit na aplikaci Microsoft Outlook nebo Microsoft Exchange ActiveSync na serveru Exchange pomocí telefonu smartphone Online.

PŘÍČINA

K tomuto problému může dojít, pokud platí jedna z následujících podmínek:
  • Místní služby Active Directory Federation Services (AD FS) 2.0 federation service není k dispozici z veřejného Internetu.
  • Protokol SSL (Secure Sockets Layer) (SSL) certifikátu, který používá služba AD FS 2.0 koncový bod je vydán certifikační autoritou, která není důvěryhodná Exchange Online datového centra.
Aktuální koncový bod serveru Exchange Online pro aplikaci Outlook používá základní ověřování nebo ověřování serveru Proxy. To znamená, že klienti aplikace Outlook ověření ke službě Outlook.com pomocí základního ověřování. Pokud Outlook.com Určuje, že uživatel je federovaného uživatele je proxy je základní ověřování prostřednictvím protokolu SSL pro uživatele AD FS 2.0 serveru jménem klienta. Tato akce ověřuje místní uživatele a vyžaduje požadavek zabezpečení výrazu SAML (Markup Language) nebo přístupový token uživatele. Pokud veřejných k dispozici AD FS 2.0 koncového bodu není k dispozici, není proces ověření úspěšné a bude uživateli odepřen přístup k koncový bod služby.

Pomocí vzdáleného připojení Analyzer Microsoft otestovat zda místní služby AD FS 2.0 federation service způsobuje potíže přihlášení aplikace Outlook pro federované uživatele. Postupujte následujícím způsobem
  1. Přejděte v aplikaci Internet Explorer https://www.testconnectivity.microsoft.com/?testid=O365Ola.
  2. Zadejte e-mailovou adresu a pověření, klepnutím zaškrtněte políčko potvrzení v dolní části stránky, zadejte ověřovací kód a potom klepněte na tlačítko Provedení testu. Tento test je vhodné spustit dvakrát. Spusťte test pomocí všech následujících pověření:
    • Účet federované poštovní schránky v Exchange Online
    • Standardní uživatelský účet, který má poštovní schránky v Exchange Online
      Zmenšit tento obrázekZvětšit tento obrázek
      Obrazovka stránky Microsoft vzdáleného připojení Analyzer
  3. Kontrola výsledků obou zkoušek k určení, zda služba AD FS 2.0 způsobuje problém přihlášení aplikace Outlook.

    a. přechod na následující uzlu Podrobnosti o testu strom:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Zmenšit tento obrázekZvětšit tento obrázek
    Výsledky testu snímek obrazovky SSO povolena poštovní schránky a standardní poštovní schránky


    b. Zkontrolujte, zda jsou splněny obě následující podmínky:
    • Federované účet nemá přístup k Autodiscover a přijímá "HTTP 401 oprávněných odpověď" chybová zpráva.
    • Standardní uživatelský účet přístup Autodiscover.
    Pokud jsou splněny obě podmínky, potvrdily, že způsobují selhání SSO aplikace Outlook došlo k chybě ověřování.

ŘEŠENÍ

Chcete-li tento problém vyřešit, použijte jednu z následujících metod jako situace:

Metoda 1: Vystavení místní služby AD FS 2.0 federation service k Internetu

Nastavení služby AD FS 2.0 proxy federačního serveru místní službě AD FS 2.0 prostředí (nebo nastavení brány firewall reverzní proxy serveru služby AD FS 2.0 Federation Service), podporuje SSO a pak publikovat na Internetu serveru proxy.

Další informace o implementaci služby AD FS 2.0 federation server proxy naleznete na následujícím webu společnosti Microsoft:

Plánování a nasazení Active Directory Federation Services 2.0 pomocí jednotného přihlášení

Metoda 2: Poradce při potížích se službou AD FS 2.0 proxy serveru

Další informace o odstraňování problémů serveru služby AD FS 2.0 proxy serveru naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
2712961 Jak řešit problémy s připojením koncového bodu služby AD FS při přihlášení uživatele do služeb Office 365, aplikace Windows Intune nebo Windows Azure

ODKAZY

Stále potřebujete pomoc? Přejděte Komunity Office 365 .

Vlastnosti

ID článku: 2466333 - Poslední aktualizace: 3. prosince 2013 - Revize: 23.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Klíčová slova: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbgraphic kbmt KB2466333 KbMtcs
Strojově přeložený článek
DŮLEŽITÉ: Tento článek je přeložen pomocí softwaru na strojový překlad Microsoft. Nepřesný či chybný překlad lze opravit prostřednictvím technologie Community Translation Framework (CTF). Microsoft nabízí strojově přeložené, komunitou dodatečně upravované články, a články přeložené lidmi s cílem zajistit přístup ke všem článkům v naší znalostní bázi ve více jazycích. Strojově přeložené a dodatečně upravované články mohou obsahovat chyby ve slovníku, syntaxi a gramatice. Společnost Microsoft není odpovědná za jakékoliv nepřesnosti, chyby nebo škody způsobené nesprávným překladem obsahu nebo jeho použitím našimi zákazníky. Více o CTF naleznete na http://support.microsoft.com/gp/machine-translation-corrections/cs.
Projděte si také anglickou verzi článku: 2466333

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com