Memecahkan masalah account Federasi di lingkungan Office 365

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 2530590 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

MASALAH

Ketika Anda mencoba untuk melakukan otentikasi ke Office 365 dengan menggunakan account Federasi, otentikasi tidak berhasil, dan satu atau lebih masalah berikut terjadi:
  • Pada masuk prompt, ketika Anda mencoba untuk meng-update Nama pengguna bidang dengan menggunakan Federasi user name, browser address bar mengandung URL yang menyerupai contoh berikut, bukan halaman web yang mencakup "Sign in di <AD fs="" endpoint="" name="">" link:</AD>
    https://login.microsoftonline.com/login.SRF?...
  • Setelah Anda sign in menggunakan account Federasi dan Anda mencoba untuk sumber daya Office 365 akses, seperti portal Office 365, Outlook Web App, SharePoint Online, atau Lync Online, Anda mendapatkan pesan galat berikut:
    Akses ditolak

PENYEBAB

Jika masalah ini hanya terjadi untuk beberapa akun pengguna, ini menunjukkan bahwa account pengguna tersebut kemungkinan set atas salah dalam lingkungan Active Directory lokal. Dalam skenario ini, satu atau lebih hal berikut mungkin dapat mengatur salah:
  • User principal name (UPN) salah dan sandi yang digunakan.
  • UPN tidak diperbarui untuk account pengguna.

    Dalam kasus ini, akhiran UPN untuk setiap account Federasi identitas harus diperbarui untuk mencerminkan nama domain federasi. Untuk memverifikasi account pengguna UPN, ikuti langkah berikut:
    1. Pada pengendali domain Active Directory lokal, klik Mulai, arahkan ke Semua program, klik Alat administratif, lalu klik Pengguna dan komputer Active Directory.
    2. Klik kanan-atas account pengguna yang Anda ingin mengubah, dan kemudian klik Properti.
    3. Pada Akun tab, pastikan bahwa akhiran UPN namespace Federasi yang tercantum dalam daftar di sudut kiri, dan kemudian klik Oke.
  • Account pengguna Office 365 tidak berlisensi untuk sumber daya Office 365

    Akses ke sumber daya Office 365 yang account pengguna tidak memiliki lisensi dibatasi. Untuk memeriksa status lisensi untuk account pengguna, ikuti langkah berikut:
    1. Sign in ke Office 365 portal (https://portal.microsoftonline.com) dengan menggunakan Office 365 admin pengguna account. Anda dapat menggunakan account yang dikelola jika diperlukan.
    2. Lakukan salah satu berikut:
      • Di Office 365, klik Admin, dan kemudian di panel navigasi di sebelah kiri, klik pengguna dan grup.
      • Di Office 365 pra-upgrade, klikAdmin, lalu di panel navigasi di sebelah kiri, klikPengguna.
    3. Dalam daftar pengguna, temukan account pengguna yang Anda ingin menguji, dan kemudian pilih nama tampilan. Periksa bahwa setiap account pengguna memiliki lisensi yang diperlukan untuk sumber daya Office 365.
    4. Lakukan salah satu berikut:
      • Di Office 365, pilih kotak centang Pilih Semua item .
      • Di Office 365 pra-upgrade, pilihSemua pengguna dalamPemandanganDaftar.
      Jika account pengguna yang ingin menguji tidak tercantum, Sinkronisasi Active Directory dapat menyinkronkan account untuk Windows Azure Active Directory (Windows Azure AD).

      Catatan Jika account pengguna yang memiliki kotak olahpesan lokal, pesan Office 365 tidak dibuat. Sumber tertentu ini tetap tidak dapat digunakan, bahkan ketika account pengguna berlisensi untuk Exchange Online.
  • Subdomain Office 365 tidak mewarisi domain induk Federasi pengaturan

    Ketika sebuah subdomain, seperti subdomain.contoso.com, ditambahkan ke portal Office 365 sebelum domain induk, misalnya contoso.com, subdomain secara otomatis mewarisi domain induk Federasi status. Untuk menentukan status warisan, ikuti langkah berikut:
    1. Sign in ke Office 365 ()https://portal.microsoftonline.com) dengan menggunakan Office 365 admin pengguna account. Anda dapat menggunakan account yang dikelola jika diperlukan.
    2. KlikAdmin, lalu di panel navigasi di sebelah kiri, klikDomain.
    3. Dalam daftar domain, Cari nama subdomain Federasi, dan kemudian menentukan apakah jenis Domain pengaturan diatur ke akses menyeluruh.
    4. Ulangi langkah 1 ke langkah 3 untuk domain induk. Jika Jenis domain pengaturan yang berbeda dari pengaturan subdomain, subdomain telah yatim piatu dari induknya.
  • Masalah sinkronisasi direktori mencegah tepat pengguna akun konfigurasi lokal dari sinkronisasi untuk Windows Azure iklan.

    Akses terusan (SSO akses) bergantung pada account pengguna yang identik direpresentasikan dalam kedua pada Active Directory lokal dan Windows Azure iklan. Sinkronisasi direktori bertanggung jawab untuk memastikan bahwa account pengguna Office 365 yang sama dibuat untuk setiap akun lokal pengguna. Masuk mungkin gagal ketika sinkronisasi direktori tidak sinkron pengaturan account yang benar dari Active Directory lokal ke Windows Azure iklan.

SOLUSI

Untuk mengatasi masalah ini, gunakan satu atau lebih metode berikut:
  • Pastikan bahwa benar UPN dan sandi yang digunakan untuk masuk.
  • UPN tidak diperbarui untuk Federasi account.

    Untuk info lebih lanjut tentang cara mengatasi masalah ini, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
    2392130 Memecahkan masalah Nama pengguna yang terjadi untuk pengguna Federasi ketika mereka masuk ke Office 365, Windows Azure, atau Windows Intune
  • Account pengguna Office 365 tidak berlisensi untuk sumber daya Office 365.

    Untuk mengatasi masalah ini, gunakan Office 365 portal untuk menetapkan lisensi sesuai untuk account pengguna yang memerlukan lisensi.
  • Subdomain Office 365 tidak mewarisi domain induk Federasi pengaturan.

    Untuk mengatasi masalah ini, Hapus subdomain dari portal Office 365. Untuk info lebih lanjut tentang cara menghapus domain, kunjungi website Microsoft berikut:
    Menghapus domain
    Setelah domain dihapus, Anda harus membuat ulang domain. Untuk info lebih lanjut, kunjungi website Microsoft berikut:
    Tambahkan dan verifikasi domain
    Bila domain dibuat ulang, subdomain mewarisi domain induk Jenis domain pengaturan.

    Catatan Verifikasi domain dengan menggunakan data DNS TXT atau data MX tidak diperlukan untuk penciptaan semula subdomain karena subdomain diakui sebagai bagian dari domain orangtua telah diverifikasi.
  • Masalah sinkronisasi direktori mencegah konfigurasi account lokal pengguna dari sinkronisasi dengan benar ke Windows Azure iklan.

    Untuk menentukan apakah ketidakcocokan akun telah terjadi, ikuti langkah berikut:
    1. Membuat perubahan kecil (sewenang-wenang) ke account pengguna Active Directory lokal.
    2. Memaksa sinkronisasi direktori. Untuk info lebih lanjut tentang cara memaksa sinkronisasi, kunjungi website Microsoft berikut:
      Memaksa sinkronisasi direktori
      Untuk info tentang cara menentukan apakah sinkronisasi telah berhasil, kunjungi website Microsoft berikut:
      Memverifikasi sinkronisasi direktori
      Jika perubahan kecil tidak disinkronisasikan ke account pengguna Office 365, masalah sinkronisasi direktori dapat menyebabkan masalah ini.

    Catatan
    Sinkronisasi direktori mungkin sinkron berhasil tanpa memperbarui UPN pengguna ke nilai yang sesuai jika account pengguna sudah berlisensi.

    Untuk info lebih lanjut tentang cara memperbarui UPN dalam hal ini, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
    2523192 Nama pengguna pengguna di akun organisasi seperti Office 365, Windows Azure atau Windows Intune tidak cocok UPN lokal

INFORMASI LEBIH LANJUT

Masih perlu bantuan? Pergi ke Komunitas Office 365 situs web atau Forum Windows Azure Active Directory situs web...

Properti

ID Artikel: 2530590 - Kajian Terakhir: 01 November 2013 - Revisi: 20.0
Berlaku bagi:
  • Windows Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • CRM Online via Office 365 E Plans
  • Windows Azure Recovery Services
Kata kunci: 
o365 o365a o365e o365022013 after upgrade o365062011 pre-upgrade o365m kbmt KB2530590 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.
Klik disini untuk melihat versi Inggris dari artikel ini: 2530590

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com