pengguna gabungan tidak dapat tersambung ke kotak pesan Exchange Online

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 2466333 - Melihat produk di mana artikel ini berlaku.

Tidak yakin apa rilis Office 365 menggunakan? Pergi ke website Microsoft berikut:
Saya gunakan Office 365 setelah upgrade layanan?
Perbesar semua | Perkecil semua

Pada Halaman ini

MASALAH

Pengguna Federasi tidak bisa mengotentikasi untuk Microsoft Outlook atau Microsoft Exchange ActiveSync menggunakan smartphone di Exchange Online.

PENYEBAB

Masalah ini dapat terjadi jika salah satu kondisi berikut benar:
  • Layanan Federasi 2.0 Active Directory Federation Services (AD FS) lokal tidak tersedia dari Internet publik.
  • Sertifikat Secure Sockets Layer (SSL) yang digunakan oleh iklan endpoint FS 2.0 dikeluarkan oleh otoritas sertifikasi yang tidak dipercaya oleh pusat data Exchange Online.
Akhir Exchange Online saat ini untuk Outlook menggunakan Otentikasi dasar atau otentikasi Proxy. Ini berarti bahwa klien Outlook melakukan otentikasi ke Layanan Outlook.com dengan menggunakan Otentikasi dasar. Jika Outlook.com menentukan bahwa pengguna adalah pengguna Federasi, itu proxy Otentikasi dasar atas SSL untuk pengguna di AD FS 2.0 server atas nama klien. Tindakan ini mengotentikasi lokal pengguna dan permintaan akses atau klaim keamanan pernyataan Markup Language (SAML) token untuk pengguna. Jika iklan yang dipublikasikan tersedia endpoint FS 2.0 tidak tersedia, proses otentikasi tidak sukses, dan pengguna ditolak akses ke layanan akhir.

Menggunakan Microsoft Remote Connectivity Analyzer untuk menguji apakah lokal AD FS 2.0 Federasi Layanan menyebabkan masalah log masuk Outlook untuk pengguna Federasi. Untuk melakukannya, ikuti langkah berikut:
  1. Di Internet Explorer, browse ke https://www.testconnectivity.Microsoft.com/?testid=O365Ola.
  2. Jenis alamat penyuratan email dan kredensial, klik untuk memilih kotak centang pengakuan di dekat bagian bawah halaman, ketik kode verifikasi, dan kemudian klik Melakukan tes. Tes ini harus dijalankan dua kali. Menjalankan tes menggunakan setiap kredensial berikut:
    • Federasi account yang memiliki kotak pesan di Exchange Online
    • Standar account user yang memiliki kotak pesan di Exchange Online
      Perkecil gambar iniPerbesar gambar ini
      Screen shot dari halaman Microsoft Remote Connectivity Analyzer
  3. Periksa hasil tes kedua untuk menentukan apakah AD FS 2,0 yang menyebabkan Outlook masuk masalah.

    a. bor ke simpul berikut Rincian ujian pohon:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Perkecil gambar iniPerbesar gambar ini
    Screen shot dari dukungan SSO kotak pesan dan kotak standar hasil tes


    b. Periksa apakah kedua kondisi berikut ini benar:
    • Tidak dapat mengakses Autodiscover dan account Federasi menerima "HTTP 401 berwenang respon" pesan galat.
    • Standar account user dapat mengakses Autodiscover.
    Jika kedua kondisi ini benar, Anda telah mengkonfirmasi bahwa kegagalan SSO menyebabkan Outlook otentikasi gagal.

SOLUSI

Untuk mengatasi masalah ini, gunakan salah satu metode berikut, yang sesuai untuk situasi Anda:

Metode 1: Mengekspos lokal AD FS 2.0 Federasi layanan internet

Mengatur AD FS 2.0 Federasi server proxy untuk lokal AD FS 2.0 lingkungan (atau mengatur firewall reverse proxy dari AD FS 2.0 layanan Federasi) yang mendukung SSO, dan kemudian mempublikasikannya proxy ke Internet.

Untuk info lebih lanjut tentang pelaksanaan server proksi 2.0 Federasi AD FS, kunjungi website Microsoft berikut:

Merencanakan dan menggunakan Active Directory Federation Services 2.0 untuk penggunaan dengan akses terusan

Metode 2: Memecahkan masalah dengan server proksi 2.0 AD FS

Untuk info lebih lanjut tentang bagaimana memecahkan masalah server AD FS 2.0 proxy, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
2712961 Cara memecahkan masalah sambungan AD FS endpoint bila pengguna masuk ke Office 365, Windows Intune atau Windows Azure

REFERENSI

Masih perlu bantuan? Pergi ke Komunitas Office 365 website.

Properti

ID Artikel: 2466333 - Kajian Terakhir: 03 Desember 2013 - Revisi: 24.0
Berlaku bagi:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Kata kunci: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbgraphic kbmt KB2466333 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.
Klik disini untuk melihat versi Inggris dari artikel ini: 2466333

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com