Os usuários federados não podem se conectar a uma caixa de correio do Exchange Online

Artigo: 2466333 - Ver produtos para os quais este artigo se aplica.
Este artigo descreve o Microsoft Office 365, visualização do Microsoft Office 365 e anterior à atualização do Microsoft Office 365. As informações sobre o Office 365 visualização neste artigo, incluindo todos os links, é fornecida como está e estão sujeitas a alterações sem aviso prévio.

Não tem certeza qual versão do Office 365 está usando? Vá para o seguinte site da Microsoft:
Estou usando o Office 365 após a atualização do serviço?
Expandir tudo | Reduzir tudo

PROBLEMA

Um usuário federado não pode autenticar para o Microsoft Outlook ou Microsoft Exchange ActiveSync usando um smartphone no Exchange Online.

CAUSA

Esse problema pode ocorrer se uma das seguintes condições for verdadeira:
  • O serviço de federação 2.0 do local os serviços de Federação do Active Directory (AD FS) não está disponível pela Internet pública.
  • O certificado de Secure Sockets Layer (SSL) que é usado pelo AD FS 2.0 endpoint é emitido por uma autoridade de certificação não é confiável para o Centro de dados on-line do Exchange.
O ponto de extremidade atual on-line do Exchange para o Outlook usa a autenticação básica ou autenticação de Proxy. Isso significa que os clientes do Outlook se autenticar no serviço Outlook.com usando a autenticação básica. Se Outlook.com determina se o usuário é um usuário federado, ele proxies a autenticação básica sobre o SSL para o usuário do AD FS 2.0 server em nome do cliente. Esta ação autentica o usuário localmente e solicita uma declaração SAML Security Assertion Markup Language () ou acesso token para o usuário. Se um disponível publicamente AD FS 2.0 endpoint não estiver disponível, o processo de autenticação não tem êxito e o usuário tem acesso negado para o ponto de extremidade de serviço.

Usar Microsoft Remote Connectivity Analyzer para testar se o local serviço de federação 2.0 do AD FS está causando problemas de logon do Outlook para os usuários federados. Para fazer isso, siga estes passos:
  1. No Internet Explorer, navegue até https://testexchangeconnectivity.com.
  2. Sobre o Office 365 guia em Testes de conectividade do Microsoft Office Outlook, clique em Outlook em qualquer lugar (RPC sobre HTTP)e, em seguida, clique em Avançar.
  3. Digite o endereço de e-mail e as credenciais, clique para selecionar a caixa de seleção de confirmação na parte inferior da página, digite o código de verificação e, em seguida, clique em Executar teste. Esse teste deve ser executado duas vezes. Execute o teste usando cada uma das seguintes credenciais:
    • Uma conta federada que tenha uma caixa de correio no Exchange Online
    • Uma conta de usuário padrão que tem uma caixa de correio no Exchange Online
    Reduzir esta imagemExpandir esta imagem
  4. Verifique os resultados de ambos os testes para determinar se o AD FS 2.0 está causando o problema de sinal do Outlook.

    r. Abra o detalhamento até o seguinte nó da Detalhes do teste árvore:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Reduzir esta imagemExpandir esta imagem


    b. Verifique se as seguintes condições forem verdadeiras:
    • A conta federada não é possível acessar a descoberta automática e recebe um "HTTP 401 autorizados a resposta" mensagem de erro.
    • A conta de usuário padrão pode acessar a descoberta automática.
    Se as duas condições forem verdadeiras, ter confirmado que falhas SSO estão causando falha na autenticação Outlook.

SOLUÇÃO

Para corrigir esse problema, use um dos seguintes métodos, conforme apropriado para sua situação:

Método 1: A exposição das instalações AD FS 2.0 federação serviço Internet

Configurar um AD FS 2.0 proxy de servidor de federação para o local AD FS 2.0 ambiente (ou configurar um proxy reverso do firewall do AD FS 2.0 serviço de Federação) que oferece suporte a SSO e, em seguida, publicar o proxy na Internet.

Para obter mais informações sobre a implementação de proxy de servidor de federação 2.0 do AD FS, consulte o seguinte site da Microsoft:

Planejar e implantar o Active Directory federação Services 2.0 para uso com o single sign-on

Método 2: Solucionar problemas com o servidor de proxy 2.0 do AD FS

Para obter mais informações sobre como solucionar problemas de servidor de proxy 2.0 do AD FS, consulte o seguinte artigo da Base de dados de Conhecimento da Microsoft:
2712961 Como solucionar problemas do AD FS 2.0 conexão

Ainda precisa de ajuda? Vá para o Comunidade do Office 365 no site da Web.

Propriedades

Artigo: 2466333 - Última revisão: quarta-feira, 6 de Março de 2013 - Revisão: 16.0
A informação contida neste artigo aplica-se a:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
  • Microsoft Office 365 Enterprise preview
  • Microsoft Exchange Online preview
  • Windows Azure Active Directory
Palavras-chave: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbmt KB2466333 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 2466333

Submeter comentários