Comment résoudre les problèmes de single sign-on (SSO) compte d'utilisateur de problèmes dans l'environnement Office 365

Numéro d'article: 2530590 - Voir les produits auxquels s'applique cet article
Cet article décrit Microsoft Office 365, Microsoft Office 365 aperçu et pré-mise à niveau de Microsoft Office 365. Les informations à propos d'Office 365 Aperçu dans cet article, y compris des liens sont fournies telles quelles et sont sujettes à modification sans préavis.

Ne savez pas quelle version d'Office 365 vous utilisez ? Accédez au site Web Microsoft suivant :
J'utilise Office 365 après la mise à niveau de service ?
Agrandir tout | Réduire tout

PROBLÈME

Lorsque vous essayez d'authentification à une ressource de Microsoft Office 365 en utilisant un compte d'identité fédérée, l'authentification échoue et un ou plusieurs des problèmes suivants se produisent :
  • À l'invite ouverture de session, lorsque vous essayez de mettre à jour le Nom d'utilisateur champ en utilisant un nom d'utilisateur fédéré, la barre d'adresse du navigateur contient une URL qui ressemble à l'exemple suivant, au lieu d'une page Web qui inclut un signe"au <AD fs="" endpoint="" name=""></AD>"lien :
    https://login.microsoftonline.com/login.srf?...
  • Une fois que vous vous connectez en utilisant un compte fédéré et que vous essayez d'accéder à une ressource Office 365, telles que l'Office 365 portal, Outlook Web App, SharePoint Online et Lync Online, le message d'erreur suivant s'affiche :
    Accès refusé

CAUSE

Si ces problèmes se produisent uniquement pour certains comptes d'utilisateurs, cela indique que ces comptes d'utilisateurs sont susceptible d'ensemble des incorrecte dans l'environnement Active Directory local. Dans ce scénario, un ou plusieurs des éléments suivants peuvent être configuré de manière incorrecte :
  • Le nom d'utilisateur incorrect principal (UPN) et le mot de passe sont utilisés.
  • L'UPN n'est pas mis à jour pour les comptes d'utilisateurs.

    Dans ce cas, le suffixe UPN pour chaque compte d'identité fédéré doit être mis à jour pour refléter le nom de domaine fédéré. Pour vérifier un compte d'utilisateur UPN, procédez comme suit :
    1. Sur le contrôleur de domaine Active Directory local, cliquez sur Démarrer, pointez sur Tous les programmes, cliquez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs active Directory.
    2. Cliquez droit sur le compte d'utilisateur que vous souhaitez modifier, puis cliquez sur Propriétés.
    3. Sur la Compte onglet, assurez-vous que le suffixe UPN de l'espace de noms fédéré est répertorié dans la liste dans le coin supérieur gauche, puis cliquez sur OK.
  • Compte d'utilisateur Office 365 n'est pas une licence pour la ressource d'Office 365

    L'accès aux ressources d'Office 365 pour lequel l'utilisateur n'est une licence est limité. Pour vérifier le statut de licence pour un compte d'utilisateur, procédez comme suit :
    1. Ouvrez une session pour le (portail Office 365https://Portal.microsoftonline.comen utilisant un compte d'utilisateur administrateur Office 365. S'il est nécessaire, vous pouvez utiliser un compte géré.
    2. Effectuez l'une des opérations suivantes :
      • Dans Office 365 et Office 365 aperçu, cliquez sur Admin, puis dans le volet de navigation gauche, cliquez sur Les utilisateurs et groupes.
      • Dans la pré-mise à niveau d'Office 365, cliquez sur Admin, puis dans le volet de navigation gauche, cliquez sur Utilisateurs.
    3. Dans la liste des utilisateurs, recherchez les comptes d'utilisateurs que vous souhaitez tester, puis sélectionnez Nom d'affichage. Vérifiez que chaque compte d'utilisateur possède les licences requises pour la ressource d'Office 365.
    4. Effectuez l'une des opérations suivantes :
      • Dans Office 365 et Office 365 aperçu, sélectionnez le Sélectionner tous les éléments .
      • Dans la pré-mise à niveau d'Office 365, sélectionnez Tous les utilisateurs dans le Affichage liste.
      Si un compte d'utilisateur que vous souhaitez tester n'est pas répertorié, synchronisation Active Directory peut être la synchronisation le compte Windows Azure Active Directory (AD Windows Azure).

      Remarque Si le compte d'utilisateur dispose d'une boîte aux lettres locale, une boîte aux lettres Office 365 n'est pas créé. Cette ressource spécifique n'est pas disponible, même lorsque le compte d'utilisateur est concédé sous licence pour Exchange en ligne.
  • Sous-domaine d'Office 365 n'hérite pas des paramètres de fédération du domaine parent

    Lorsqu'un sous-domaine, tel que subdomain.contoso.com, est ajouté au portail Office 365 avant son domaine parent, par exemple Contoso.com, le sous-domaine héritent automatiquement le statut de fédération du domaine parent. Pour déterminer l'état d'héritage, procédez comme suit :
    1. Se connecter à Office 365 ()https://Portal.microsoftonline.com) en utilisant un compte d'utilisateur administrateur Office 365. Si cela est nécessaire, vous pouvez utiliser un compte géré.
    2. Cliquez sur Admin, puis dans le volet de navigation gauche, cliquez sur Domaines.
    3. Dans la liste des domaines, recherchez le nom de sous-domaine fédérés et ensuite déterminer si le Type de domaine est défini sur Single Sign-On.
    4. Répétez l'étape 1 à l'étape 3 pour le domaine parent. Si le Type de domaine paramètre diffère de la définition de sous-domaine, le sous-domaine est devenu orphelin à partir de son parent.
  • Problèmes de synchronisation d'annuaire empêchent l'utilisateur approprié compte configuration sur site à partir de la synchronisation avec Active Directory de Windows Azure.

    L'authentification unique s'appuie sur les comptes d'utilisateurs identiques qui est représentés dans les deux sur site Active Directory et dans Active Directory de Windows Azure. Synchronisation d'annuaire est responsable de s'assurer que le même compte d'utilisateur de Office 365 est créé pour chaque compte d'utilisateur local. Ouverture de session peut échouer lors de la synchronisation d'annuaire ne synchroniser les paramètres de compte sur site Active Directory à Windows Azure AD.

SOLUTION

Pour résoudre ce problème, appliquez une ou plusieurs des méthodes suivantes :
  • Assurez-vous que l'UPN correct et le mot de passe sont utilisés pour se connecter.
  • L'UPN n'est pas mis à jour pour les comptes fédérés.

    Pour plus d'informations sur la façon de résoudre ce problème, consultez l'article suivant de la Base de connaissances Microsoft :
    2392130 Résoudre les problèmes de comptes d'utilisateurs Active Directory qui sont déjà introduits en tant qu'ID d'utilisateur activée d'Office 365 SSO
  • Le compte d'utilisateur Office 365 n'est pas une licence pour les ressources d'Office 365.

    Pour résoudre ce problème, utilisez le portail Office 365 pour attribuer les licences appropriées pour les comptes d'utilisateurs qui nécessitent une licence.
  • Sous-domaine d'Office 365 n'hérite pas des paramètres de fédération du domaine parent.

    Pour résoudre ce problème, supprimez le sous-domaine à partir du portail Office 365. Pour plus d'informations sur la façon de supprimer un domaine, accédez au site Web Microsoft suivant :
    Supprimer un domaine
    Une fois le domaine est supprimé, vous devez recréer le domaine. Pour plus d'informations, accédez au site Web Microsoft suivant :
    Ajouter et vérifier un domaine
    Lorsque le domaine est recréé, le sous-domaine hérite du domaine parent Type de domaine la définition.

    Remarque Vérification du domaine à l'aide d'enregistrements TXT DNS ou les enregistrements MX n'est pas obligatoire pour la recréation de sous-domaine parce que le sous-domaine est reconnu en tant que partie du domaine parent déjà vérifié.
  • Problèmes de synchronisation d'annuaire empêchent la configuration du compte utilisateur local à partir de la synchronisation correctement avec Windows Azure AD.

    Pour déterminer si une correspondance incorrecte du compte a eu lieu, procédez comme suit :
    1. Apportez une modification mineure (arbitraire) au compte d'utilisateur Active Directory sur site.
    2. Forcer la synchronisation d'annuaire. Pour plus d'informations sur la façon de forcer la synchronisation, accédez au site Web Microsoft suivant :
      Forcer la synchronisation d'annuaire
      Pour plus d'informations sur la façon de déterminer si la synchronisation a réussi, consultez le site Web Microsoft suivant :
      Vérifier la synchronisation d'annuaire après synchronisation forcée
      Si des modifications mineures n'ont pas été synchronisées sur le compte d'utilisateur de Office 365, un problème de synchronisation d'annuaire peut-être provoquer ce problème.

    Remarque
    Synchronisation d'annuaire peut être synchronisé sans nom UPN de l'utilisateur de mettre à jour la valeur appropriée si le compte d'utilisateur est déjà sous licence.

    Pour plus d'informations sur la mise à jour le nom UPN dans ce cas, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
    2523192 Les noms d'utilisateurs principaux (UPN) d'utilisateurs contiennent un domaine d'Office 365 après la synchronisation

PLUS D'INFORMATIONS

Besoin d'aide ? Accédez à la Communauté Office 365 (site Web).

Propriétés

Numéro d'article: 2530590 - Dernière mise à jour: jeudi 28 février 2013 - Version: 13.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Office 365 Enterprise preview
  • Windows Azure Active Directory
Mots-clés : 
o365 o365a o365e o365022013 after upgrade o365062011 pre-upgrade o365m kbmt KB2530590 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 2530590
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires