Utenti federati non possono connettersi a una cassetta postale di Exchange Online

Identificativo articolo: 2466333 - Visualizza i prodotti a cui si riferisce l?articolo.
In questo articolo viene descritto Microsoft Office 365, anteprima di Microsoft Office 365 e precedente l'aggiornamento Microsoft Office 365. Informazioni su Office 365 anteprima in questo articolo, compresi i collegamenti, viene fornita e sono soggette a modifiche senza preavviso.

Non verificare quale versione di Office 365 si utilizza? Visitare il seguente sito Web Microsoft:
Si utilizza Office 365 dopo l'aggiornamento del servizio?
Espandi tutto | Chiudi tutto

PROBLEMA

Un utente federato non può autenticare a Microsoft Outlook o Microsoft Exchange ActiveSync utilizzando uno smartphone in Exchange Online.

CAUSA

Questo problema può verificarsi se una delle seguenti condizioni è vera:
  • Il servizio federativo 2.0 di Active Directory Federation Services (ADFS) locale non è disponibile dalla rete Internet pubblica.
  • Il certificato Secure Sockets Layer (SSL) utilizzato da Active Directory endpoint ADFS 2.0 viene rilasciato da un'autorità di certificazione non è considerato attendibile dal centro dati in linea di Exchange.
L'endpoint corrente Exchange Online per Outlook utilizza l'autenticazione di base o autenticazione Proxy. Ciò significa che i client Outlook l'autenticazione al servizio Outlook.com utilizzando l'autenticazione di base. Se Outlook.com determina che l'utente è un utente federato, proxy di autenticazione di base su SSL all'utente di Active Directory server ADFS 2.0 per conto del client. Questa azione autentica l'utente locale e richiede una domanda di protezione SAML Assertion Markup Language () o un accesso token dell'utente. Se un pubblicamente disponibile AD FS 2.0 endpoint non è disponibile, il processo di autenticazione non riesce e l'utente viene negato l'accesso all'endpoint del servizio.

Utilizzare Microsoft Remote Connectivity Analyzer per verificare se i locali servizio 2.0 federazione ADFS causa problemi di accesso di Outlook per gli utenti federati. A tale scopo, attenersi alla seguente procedura:
  1. In Internet Explorer, selezionare https://testexchangeconnectivity.com.
  2. Nel Office 365 Fare clic su Test di connettività di Microsoft Office Outlook, fare clic su Outlook via Internet (RPC su HTTP), quindi fare clic su Successivo.
  3. Digitare l'indirizzo di posta elettronica e le credenziali, fare clic per selezionare la casella di controllo nella parte inferiore della pagina di conferma, digitare il codice di verifica e quindi fare clic su Eseguire Test. Questo test deve essere eseguito due volte. Eseguire il test utilizzando tutte le seguenti credenziali:
    • Un account federato che dispone di una cassetta postale in Exchange Online
    • Un account utente standard con una cassetta postale in Exchange Online
    Riduci l'immagineEspandi l'immagine
  4. Verificare i risultati dei test per determinare se ADFS 2.0 causa il problema di accesso a Outlook.

    r. trapano al seguente nodo il Dettagli test struttura:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Riduci l'immagineEspandi l'immagine


    b. verificare se sono vere entrambe le seguenti condizioni:
    • Impossibile accedere al servizio di individuazione automatica di account federato e riceve un "HTTP 401 autorizzato risposta" messaggio di errore.
    • L'account utente standard può accedere individuazione automatica.
    Se entrambe le condizioni sono vere, hai confermato che causano errori SSO mancata autenticazione Outlook.

SOLUZIONE

Per risolvere questo problema, utilizzare uno dei metodi seguenti, a seconda della situazione:

Metodo 1: Espongono i locali AD FS 2.0 federazione servizio Internet

Impostare un AD FS 2.0 proxy del server federativo per i locali AD FS 2.0 ambiente (o impostare un proxy inverso firewall di AD FS 2.0 servizio federativo) che supporta SSO e quindi pubblicare il proxy in Internet.

Per ulteriori informazioni sull'implementazione proxy server 2.0 federazione ADFS, vedere il seguente sito Web Microsoft:

Pianificazione e la distribuzione di Active Directory Federation Services 2.0 per l'utilizzo con single sign-on

Metodo 2: Risoluzione dei problemi con il server di proxy 2.0 ADFS

Per ulteriori informazioni sulla risoluzione dei problemi del server proxy 2.0 ADFS, vedere il seguente articolo della Microsoft Knowledge Base:
2712961 Risoluzione dei problemi AD FS 2.0 connessione

Ulteriore assistenza? Vai al Community di Office 365 sito Web.

Proprietà

Identificativo articolo: 2466333 - Ultima modifica: martedì 5 marzo 2013 - Revisione: 15.0
Le informazioni in questo articolo si applicano a:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
  • Microsoft Office 365 Enterprise preview
  • Microsoft Exchange Online preview
  • Windows Azure Active Directory
Chiavi: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbmt KB2466333 KbMtit
Traduzione automatica articoli
Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 2466333
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti