Fødererte brukere kan ikke koble til en Exchange Online-postboks

Artikkeloversettelser Artikkeloversettelser
Artikkel-ID: 2466333 - Vis produkter som denne artikkelen gjelder for.

Ikke sikker på hvilken versjon av Office 365 du bruker? Gå til følgende Microsoft-webområde:
Bruker jeg Office 365 etter oppgraderingen service?
Vis alt | Skjul alt

På denne siden

PROBLEMET

En samlet bruker kan ikke godkjenne til Microsoft Outlook eller Microsoft Exchange ActiveSync ved hjelp av en smarttelefon i Exchange Online.

ÅRSAK

Dette problemet kan oppstå hvis én av følgende betingelser er oppfylt:
  • Lokale Active Directory Federation Services (AD FS) 2.0 federation service er ikke tilgjengelig fra det åpne Internett.
  • Secure Sockets Layer (SSL)-sertifikat som brukes av AD FS 2.0 endepunkt er utstedt av en sertifiseringsinstans som ikke er klarert av Exchange Online datasenteret.
Gjeldende Exchange Online sluttpunktet for Outlook bruker enkel godkjenning eller Proxy-godkjenning. Dette betyr at Outlook-klienter godkjenne Outlook.com-tjenesten ved hjelp av enkel godkjenning. Hvis Outlook.com bestemmer at brukeren er en forent bruker den proxyer for enkel godkjenning via SSL for brukeren i AD FS 2.0-server på vegne av klienten. Denne handlingen godkjenner brukeren lokalt og ber om en sikkerhet påstand Markup Language (SAML) krav eller tilgang til token for brukeren. Hvis en offentlig tilgjengelig AD FS 2.0 endepunktet ikke er tilgjengelig, ikke godkjenningsprosessen er fullført og brukeren er nektet tilgang til serviceendepunktet.

Bruk Microsoft Remote Connectivity Analyzer til å teste om lokalene AD FS 2.0 federation service som forårsaker problemer med pålogging Outlook for fødererte brukere. Følg disse trinnene:
  1. I Internet Explorer, blar du til https://www.testconnectivity.Microsoft.com/?testid=O365Ola.
  2. Skriv inn e-postadressen og legitimasjon, klikker du Merk bekreftelse av nederst på siden, skriver du inn koden for bekreftelse, og klikk deretter Utfør testen. Denne testen skal kjøres to ganger. Kjør testen ved hjelp av hver av følgende legitimasjon:
    • En samlet konto som har en postboks i Exchange Online
    • En standard brukerkonto som har en postboks i Exchange Online
      Skjul dette bildetVis dette bildet
      Skjermbilde av siden Microsoft Remote Connectivity Analyzer
  3. Kontrollere resultatene for begge tester for å fastslå om AD FS 2.0 som forårsaker problemet i Outlook.

    a. drille ned følgende node av den Detaljer i ytelsestest tre:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Skjul dette bildetVis dette bildet
    Skjermbilde av SSO-aktiverte postboksen og testresultatene standard postboks


    b. kontrollere om begge følgende betingelser er oppfylt:
    • Samlet kontoen har ikke tilgang til Autosøk og mottar en "HTTP 401 autorisert svar" feilmelding.
    • Den standard brukerkontoen har tilgang til Autodiscover.
    Hvis begge betingelser er oppfylt, kan du har bekreftet at SSO feil forårsaker Outlook-godkjenningen mislykkes.

LØSNING

For å løse dette problemet, bruker du én av følgende metoder, avhengig av situasjonen:

Metode 1: Eksponer lokalene AD FS 2.0 federation service til Internett

Konfigurere et AD FS 2.0 federation server proxy for lokalene AD FS 2.0 miljø (eller sette opp en omvendt proxy for AD FS 2.0 Federation Service) som støtter SSO, og deretter publisere proxy på Internett.

For mer informasjon om AD FS 2.0 federation server proxy implementeringen, kan du gå til følgende Microsoft-webområde:

Planlegge og distribuere Active Directory Federation Services 2.0 for bruk med enkel pålogging

Metode 2: Feilsøke problemer med AD FS 2.0 proxy-serveren

For mer informasjon om hvordan du feilsøker problemer med AD FS 2.0 proxy-server, kan du se følgende artikkel i Microsoft Knowledge Base:
2712961 Feilsøke tilkoblingsproblemer for AD FS-endepunktet når brukere logge på Office 365, Windows Intune eller Windows Azure

REFERANSER

Trenger du fortsatt hjelp? Gå til den Office 365-fellesskapet .

Egenskaper

Artikkel-ID: 2466333 - Forrige gjennomgang: 3. desember 2013 - Gjennomgang: 13.0
Informasjonen i denne artikkelen gjelder:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Nøkkelord: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbgraphic kbmt KB2466333 KbMtno
Maskinoversatt
VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.
Den engelske versjonen av denne artikkelen er den følgende: 2466333

Gi tilbakemelding

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com