Federalizovaných používateľov nemôže pripojiť k službe Exchange Online poštovej schránke

Preklady článku Preklady článku
ID článku: 2466333 - Zobraziť produkty, ktorých sa tento článok týka.

Nie ste si istí čo vydanie Office 365 používate? Nájdete na nasledujúcej webovej lokalite spoločnosti Microsoft:
Som pomocou balíka Office 365 po inovácii služby?
Rozbaliť všetko | Zbaliť všetko

Na tejto stránke

PROBLÉM

Združené používateľ nemôže overiť program Microsoft Outlook alebo Microsoft Exchange ActiveSync pomocou smartphone v službe Exchange Online.

PRÍČINA

Tento problém sa môže vyskytnúť, ak platí niektorá z nasledujúcich podmienok:
  • Lokálnej služby Active Directory Federation Services (ADFS) (AD FS) 2.0 federácia službu nie sú k dispozícii od verejného internetu.
  • Secure Sockets Layer (SSL) certifikátu, ktorý je využívaný AD FS 2.0 koncový bod je vydaný certifikačným úradom, ktorý nie je dôveryhodný Exchange Online dátového centra.
Aktuálnu Exchange Online koncový bod pre Outlook používa základné overovanie alebo overenie servera Proxy. To znamená že klientov Outlook overenie Outlook.com služby s použitím základného overenia. Ak Outlook.com určí, že používateľ je externého používateľa, že proxy základné overovanie cez SSL pre užívateľa je AD FS 2.0 servera v mene klienta. Táto akcia overuje používateľa lokálne a požiada o bezpečnosti tvrdenie Markup Language (SAML) nároku alebo prístup tokenu používateľa. Ak verejne dostupné AD FS 2.0 koncového bodu nie je k dispozícii, proces overovania nie je úspešný a používateľovi bol odmietnutý prístup ku koncovému bodu služby.

Použite Microsoft vzdialenej pripojenie Analyzer test či lokálnym AD FS 2.0 federácia službu spôsobuje problémy s prihlásením Outlook pre externých používateľov. Robiť to, postupujte nasledovne:
  1. V programe Internet Explorer, prejdite na https://www.testconnectivity.Microsoft.com/?testid=O365Ola.
  2. Zadajte e-mailovú adresu a poverenia, kliknutím začiarknite políčko potvrdenie v spodnej časti stránky, zadajte overovací kód a kliknite na tlačidlo Vykonanie testu. Tento test by mal byť spustený dva krát. Spustiť test pomocou každého z týchto poverení:
    • Združené účet, ktorý má poštovú schránku v službe Exchange Online
    • Štandardné používateľské konto, ktoré má poštovú schránku v službe Exchange Online
      Zbaliť tento obrázokRozbaliť tento obrázok
      Screen shot zo stránky Microsoft Remote Connectivity Analyzer
  3. Pozrite sa na výsledky oboch testov zistiť, či Outlook prihlásiť problém spôsobuje AD FS 2.0.

    a. Prejdite na nasledujúci uzol Skúška Podrobnosti strom:

    Testing RPC/HTTP connectivity
    - ExRCA is attempting to test Autodiscover for john@contoso.com
    - Attempting each method of contacting the Autodiscover service
    - Attempting to contact the Autodiscover service using the HTTP redirect method
    - Attempting to send an Autodiscover POST request to potential Autodiscover URLs
    - ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user
     
    Zbaliť tento obrázokRozbaliť tento obrázok
    Výsledky testov obrazovka výstrel schránky SSO-povolená a štandardných poštových schránok


    b. Skontrolujte, či sú splnené obe nasledovné podmienky:
    • Združené účet nemôže získať prístup k Autodiscover a dostane "HTTP 401 povolené odpoveď" chybové hlásenie.
    • Štandardné používateľské konto prístup Autodiscover.
    Ak sú splnené obe podmienky, ste potvrdili, že BDL neúspechy spôsobujú zlyhanie overenia Outlook.

RIEŠENIE

Ak chcete vyriešiť tento problém, použite jednu z nasledujúcich metód, ako vašej situácii najvhodnejší:

Metóda 1: Vystaviť lokálneho AD FS 2.0 federácia službu na internete

Nastaviť AD FS 2.0 federácia servera proxy pre lokálnu AD FS 2.0 prostredia (alebo nastaviť reverznej proxy firewall v AD FS 2.0 federácia službu) podporuje SSO, a potom publikovať proxy na internete.

Viac info o vykonávanie AD FS 2.0 federácia servera proxy, nájdete na nasledujúcej webovej lokalite spoločnosti Microsoft:

Plán a nasadiť Active Directory Federation Services (ADFS) 2.0 pomocou jediného prihlásenia

Metóda 2: Riešenie problémov so serverom AD FS 2.0 servera proxy

Pre viac informácií o tom, ako problémov AD FS 2.0 servera proxy server, pozri nasledujúci článok Microsoft Knowledge Base:
2712961 Ako riešiť problémy s pripojením koncový bod AD FS keď používatelia prihlásenie do Office 365, Windows Intune alebo Windows Azure

REFERENCIE

Potrebujete ešte pomoc? Prejdite na Komunita používateľov balíka Office 365 webové stránky.

Vlastnosti

ID článku: 2466333 - Posledná kontrola: 3. decembra 2013 - Revízia: 21.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Exchange Online
Kľúčové slová: 
o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbgraphic kbmt KB2466333 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok je preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft a možno ho opraviť prostredníctvom technológie Community Translation Framework (CTF). Microsoft ponúka strojovo preložené články, články upravené komunitou aj články preložené prekladateľmi, aby zabezpečil prístup ku všetkým článkom databázy Knowledge Base vo viacerých jazykoch. Strojovo preložené články aj upravené články môžu obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky. Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené neprávnym prekladom obsahu alebo jeho použitím zo strany našich zákazníkov. Ďalšie informácie o technológii CTF nájdete na lokalite http://support.microsoft.com/gp/machine-translation-corrections/sk.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 2466333

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com