pengguna gabungan tidak dapat tersambung ke kotak pesan Exchange Online

ID Artikel: 2466333 - Melihat produk di mana artikel ini berlaku.
Artikel ini membahas Microsoft Office 365, Microsoft Office 365 Tinjauan dan pre-upgrade Microsoft Office 365. Info tentang Office 365 Tinjauan dalam artikel ini, termasuk link apapun, disediakan sebagai dan dapat berubah tanpa pemberitahuan.

Tidak yakin apa rilis Office 365 menggunakan? Pergi ke website Microsoft berikut:
Saya menggunakan Office 365 setelah upgrade layanan?
Perbesar semua | Perkecil semua

MASALAH

Pengguna Federasi tidak bisa mengotentikasi untuk Microsoft Outlook atau Microsoft Exchange ActiveSync dengan menggunakan smartphone di Exchange Online.

PENYEBAB

Masalah ini dapat terjadi jika salah satu kondisi berikut benar:
  • Layanan Federasi 2.0 Active Directory Federation Services (AD FS) lokal tidak tersedia dari Internet publik.
  • Sertifikat Secure Sockets Layer (SSL) yang digunakan oleh iklan endpoint FS 2.0 dikeluarkan oleh otoritas sertifikasi yang tidak dipercaya oleh pusat data Exchange Online.
Akhir Exchange Online saat ini untuk Outlook menggunakan Otentikasi dasar atau otentikasi Proxy. Ini berarti bahwa klien Outlook melakukan otentikasi ke Layanan Outlook.com dengan menggunakan Otentikasi dasar. Jika Outlook.com menentukan bahwa pengguna adalah pengguna Federasi, itu proxy Otentikasi dasar atas SSL untuk pengguna 's AD FS 2.0 server atas nama klien. Tindakan ini mengotentikasi lokal pengguna dan permintaan keamanan pernyataan Markup Language (SAML) klaim atau akses token untuk pengguna. Jika iklan yang dipublikasikan tersedia FS 2.0 endpoint tidak tersedia, proses otentikasi tidak sukses, dan pengguna ditolak akses ke layanan akhir.

Menggunakan Microsoft Remote Connectivity Analyzer untuk menguji apakah lokal AD FS 2.0 Federasi Layanan menyebabkan masalah log masuk Outlook untuk pengguna Federasi. Untuk melakukannya, ikuti langkah berikut:
  1. Di Internet Explorer, browse ke https://testexchangeconnectivity.com.
  2. Pada Office 365 tab, di bawah Microsoft Office Outlook Connectivity Tests, klik Outlook di mana saja (RPC over HTTP), lalu klik Berikutnya.
  3. Jenis alamat penyuratan email dan kredensial, klik untuk memilih kotak centang pengakuan di dekat bagian bawah halaman, ketik kode verifikasi, dan kemudian klik Melakukan tes. Tes ini harus dijalankan dua kali. Menjalankan tes menggunakan setiap kredensial berikut:
    • Account Federasi yang memiliki kotak pesan di Exchange Online
    • Standar account user yang memiliki kotak pesan di Exchange Online
    Perkecil gambar iniPerbesar gambar ini
  4. Periksa hasil tes kedua untuk menentukan apakah AD FS 2.0 yang menyebabkan Outlook masuk masalah.

    a. bor ke simpul berikut Menguji rincian pohon:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Perkecil gambar iniPerbesar gambar ini


    b. Periksa apakah kedua kondisi berikut ini benar:
    • Tidak dapat mengakses Autodiscover dan account Federasi menerima "HTTP 401 resmi respon" pesan galat.
    • Standar account user dapat mengakses Autodiscover.
    Jika kedua kondisi ini benar, Anda telah mengkonfirmasi bahwa kegagalan SSO menyebabkan Outlook otentikasi gagal.

SOLUSI

Untuk mengatasi masalah ini, gunakan salah satu metode berikut, yang sesuai untuk situasi Anda:

Metode 1: Mengekspos lokal AD FS 2.0 Federasi layanan ke Internet

Mengatur AD FS 2.0 Federasi server proxy untuk lokal AD FS 2.0 lingkungan (atau mengatur firewall reverse proxy dari AD FS 2.0 Federasi layanan) yang mendukung SSO, dan kemudian mempublikasikannya proxy ke Internet.

Untuk info lebih lanjut tentang AD FS 2.0 Federasi server proxy implementasi, kunjungi website Microsoft berikut:

Merencanakan dan menggunakan Active Directory Federation Services 2.0 untuk penggunaan dengan akses terusan

Metode 2: Memecahkan masalah dengan server proksi 2.0 AD FS

Untuk info lebih lanjut tentang cara memecahkan masalah server AD FS 2.0 proxy, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
2712961 Bagaimana memecahkan masalah iklan koneksi FS 2.0

Masih perlu bantuan? Pergi ke Komunitas Office 365 website.

Properti

ID Artikel: 2466333 - Kajian Terakhir: 05 Maret 2013 - Revisi: 18.0
Berlaku bagi:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
  • Microsoft Office 365 Enterprise preview
  • Microsoft Exchange Online preview
  • Windows Azure Active Directory
Kata kunci: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbmt KB2466333 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini: 2466333

Berikan Masukan