Los usuarios federados no pueden conectarse a un buzón de Exchange Online

Seleccione idioma Seleccione idioma
Id. de artículo: 2466333 - Ver los productos a los que se aplica este artículo

¿No sabe con seguridad qué versión de Office 365 utiliza? Visite el sitio Web de Microsoft siguiente:
¿Estoy utilizando Office 365 después de la actualización de servicio?
Expandir todo | Contraer todo

En esta página

PROBLEMA

Un usuario federado no puede autenticar a Microsoft Outlook o Microsoft Exchange ActiveSync mediante un smartphone en Exchange Online.

CAUSA

Este problema puede producirse si se cumple alguna de las condiciones siguientes:
  • El servicio de federación de 2.0 de los servicios de federación de Active Directory (AD FS) local no está disponible desde la Internet pública.
  • El certificado de Secure Sockets Layer (SSL) que es utilizado por AD FS 2.0 extremo está emitido por una entidad emisora de certificados que no es de confianza en el centro de datos en línea de Exchange.
El extremo actual de Exchange Online para Outlook utiliza la autenticación básica o autenticación de Proxy. Esto significa que los clientes de Outlook autentican el servicio Outlook.com mediante autenticación básica. Si se determina que el usuario es un usuario federado, Outlook.com, servidores proxy de autenticación básica sobre SSL al usuario de AD FS 2.0 server en nombre del cliente. Esta acción se autentica al usuario localmente y se solicita una notificación de lenguaje de marcado de aserción de seguridad (SAML) o un acceso token para el usuario. Si un anuncio disponible públicamente extremo FS 2.0 no está disponible, el proceso de autenticación no se realiza correctamente y el usuario se deniega el acceso al extremo de servicio.

Utilice el analizador de conectividad remota de Microsoft para comprobar si las instalaciones de servicio de federación de 2.0 de AD FS está causando problemas de inicio de sesión de Outlook para los usuarios federados. Para ello, siga estos pasos:
  1. En Internet Explorer, vaya a https://www.testconnectivity.Microsoft.com/?TestId=O365Ola.
  2. Escriba la dirección de correo electrónico y las credenciales, haga clic para seleccionar la casilla de verificación confirmación cerca de la parte inferior de la página, escriba el código de verificación y, a continuación, haga clic en Realizar prueba. Esta prueba se debe ejecutar dos veces. Ejecutar la prueba con cada una de las siguientes credenciales:
    • Una cuenta federada que tiene un buzón en Exchange Online
    • Una cuenta de usuario estándar que tiene un buzón en Exchange Online
      Contraer esta imagenAmpliar esta imagen
      Captura de pantalla de la página Analizador de conectividad remota de Microsoft
  3. Comprobar los resultados de dos pruebas para determinar si AD FS 2.0 está causando el problema de inicio de sesión de Outlook.

    r. taladro hasta el siguiente nodo de la Detalles de la prueba árbol:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Contraer esta imagenAmpliar esta imagen
    Resultados de la prueba de captura de pantalla del buzón habilitado SSO y el buzón estándar


    b. comprobar si las siguientes condiciones son verdaderas:
    • La cuenta federada no puede tener acceso a la detección automática y recibe un "HTTP 401 autorizado respuesta" mensaje de error.
    • La cuenta de usuario estándar puede tener acceso a detección automática.
    Si se cumplen ambas condiciones, entonces que provocan errores SSO autenticación de Outlook a un error.

SOLUCIÓN

Para corregir este problema, utilice uno de los métodos siguientes, según corresponda a su situación:

Método 1: Exponer las instalaciones AD FS 2.0 servicio de federación Internet

Configurar un AD FS 2.0 proxy de servidor de federación para las instalaciones AD FS 2.0 entorno (o configurar un proxy inverso de firewall de la AD FS 2.0 servicio de federación) que admite el SSO y, a continuación, publicar el servidor proxy en Internet.

Para obtener más información acerca de la implementación del proxy de servidor de AD FS 2.0 federación, visite el siguiente sitio Web de Microsoft:

Planear e implementar Active Directory Federation Services 2.0 para su uso con el inicio de sesión único

Método 2: Solucionar problemas con el servidor de proxy 2.0 de AD FS

Para obtener más información acerca de cómo solucionar problemas de AD FS 2.0 proxy server, consulte el siguiente artículo de Microsoft Knowledge Base:
2712961 Cómo solucionar problemas de conexión de extremo de AD FS, cuando los usuarios iniciar sesión Windows Azure, Office 365 y Windows Intune

REFERENCIAS

¿Sigue necesitando ayuda? Vaya a la Comunidad de Office 365 .

Propiedades

Id. de artículo: 2466333 - Última revisión: martes, 03 de diciembre de 2013 - Versión: 23.0
La información de este artículo se refiere a:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Palabras clave: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbgraphic kbmt KB2466333 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2466333

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com