Memecahkan masalah account untuk pengguna gabungan di Office 365, Azure, atau Windows Intune

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 2530590 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

MASALAH

Ketika Anda mencoba untuk melakukan otentikasi ke Microsoft awan layanan 365, Microsoft Azure, atau Windows Intune asOffice tersebut dengan menggunakan account Federasi, otentikasi gagal, dan satu atau lebih masalah berikut terjadi:
  • Pada masuk prompt, ketika Anda mencoba untuk meng-update Nama pengguna bidang dengan menggunakan Federasi user name, browser address bar mengandung URL yang menyerupai contoh berikut, bukan halaman web yang mencakup "Sign in di <AD fs="" endpoint="" name="">" link:</AD>
    https://login.microsoftonline.com/login.SRF?...
  • Setelah Anda sign in menggunakan account Federasi dan Anda mencoba untuk mengakses sumber layanan internet, seperti Office 365, Outlook Web App, SharePoint Online, atau Lync Online, Anda mendapatkan pesan galat berikut:
    Akses ditolak

PENYEBAB

Jika masalah ini hanya terjadi untuk beberapa akun pengguna, ini menunjukkan bahwa account pengguna tersebut kemungkinan set atas salah dalam lingkungan Active Directory lokal. Dalam skenario ini, satu atau lebih hal berikut mungkin dapat mengatur salah:
  • Salah utama (UPN nama pengguna) dan password yang digunakan.
  • UPN tidak diperbarui untuk account pengguna.

    Dalam kasus ini, akhiran UPN untuk setiap account Federasi identitas harus diperbarui untuk mencerminkan nama domain federasi. Untuk memverifikasi account pengguna UPN, ikuti langkah berikut:
    1. Pada pengendali domain Active Directory lokal, klik Mulai, arahkan ke Semua program, klik Alat administratif, lalu klik Pengguna dan komputer Active Directory.
    2. Klik kanan-atas account pengguna yang Anda ingin mengubah, dan kemudian klik Properti.
    3. Pada Akun tab, pastikan bahwa akhiran UPN namespace Federasi yang tercantum dalam daftar di sudut kiri, dan kemudian klik Oke.
  • Account pengguna Office 365 tidak berlisensi untuk sumber daya Office 365

    Akses ke sumber daya Office 365 yang account pengguna tidak memiliki lisensi dibatasi. Untuk memeriksa status lisensi untuk account pengguna, ikuti langkah berikut:
    1. Sign in ke Office 365 portal (https://portal.Office.com) dengan menggunakan Office 365 admin pengguna account. Anda dapat menggunakan account yang dikelola jika diperlukan.
    2. KlikAdmin, klik Office 365, dan kemudian di panel navigasi di sebelah kiri, klikpengguna dan grup.
    3. Dalam daftar pengguna, temukan account pengguna yang Anda ingin menguji, dan kemudian pilih nama tampilan. Periksa bahwa setiap account pengguna memiliki lisensi yang diperlukan untuk sumber daya Office 365.
    4. PilihPilih Semua item.

      Jika account pengguna yang ingin menguji tidak tercantum, Sinkronisasi Active Directory dapat menyinkronkan account untuk Windows Azure Active Directory (Windows Azure AD).

      Catatan Jika account pengguna yang memiliki kotak olahpesan lokal, pesan Office 365 tidak dibuat. Sumber tertentu ini tetap tidak dapat digunakan, bahkan ketika account pengguna berlisensi untuk Exchange Online.
  • Subdomain tidak mewarisi domain induk Federasi pengaturan

    Ketika sebuah subdomain, seperti subdomain.contoso.com, ditambahkan sebelum nya domain orangtua, misalnyacontoso.com, subdomain secara otomatis mewarisi domain induk Federasi status. Untuk menentukan status warisan, ikuti langkah berikut:
    1. Sign in ke Office 365 ()https://portal.Office.com) dengan menggunakan Office 365 admin pengguna account. Anda dapat menggunakan account yang dikelola jika diperlukan.
    2. KlikAdmin, lalu di panel navigasi di sebelah kiri, klikDomain.
    3. Dalam daftar domain, Cari nama subdomain Federasi, dan kemudian menentukan apakah jenis Domain pengaturan diatur ke akses menyeluruh.
    4. Ulangi langkah 1 ke langkah 3 untuk domain induk. Jika Jenis domain pengaturan yang berbeda dari pengaturan subdomain, subdomain telah yatim piatu dari induknya.
  • Masalah sinkronisasi direktori mencegah tepat pengguna akun konfigurasi lokal dari sinkronisasi untuk Windows Azure iklan.

    Akses terusan (SSO akses) bergantung pada account pengguna yang identik direpresentasikan dalam kedua pada Active Directory lokal dan Windows Azure iklan. Sinkronisasi direktori bertanggung jawab untuk memastikan bahwa account pengguna Office 365 yang sama dibuat untuk setiap akun lokal pengguna. Masuk mungkin gagal ketika sinkronisasi direktori tidak sinkron pengaturan account yang benar dari Active Directory lokal ke Windows Azure iklan.

SOLUSI

Untuk mengatasi masalah ini, gunakan satu atau lebih metode berikut:
  • Pastikan bahwa benar UPN dan sandi yang digunakan untuk masuk.
  • UPN tidak diperbarui untuk Federasi account.

    Untuk info lebih lanjut tentang cara mengatasi masalah ini, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
    2392130 Memecahkan masalah Nama pengguna yang terjadi untuk pengguna Federasi ketika mereka masuk ke Office 365, Windows Azure, atau Windows Intune
  • Account pengguna Office 365 tidak berlisensi untuk sumber daya Office 365.

    Untuk mengatasi masalah ini, menggunakan Office 365 portal untuk menetapkan lisensi yang sesuai untuk account pengguna yang memerlukan lisensi.
  • Subdomain Office 365 tidak mewarisi domain induk Federasi pengaturan.

    Untuk mengatasi masalah ini, Hapus subdomain dari portal Office 365. Untuk info lebih lanjut tentang cara menghapus domain, kunjungi website Microsoft berikut:
    Menghapus domain
    Setelah domain dihapus, Anda harus membuat ulang domain. Untuk info lebih lanjut, kunjungi website Microsoft berikut:
    Menambahkan domain Anda ke Office 365
    Bila domain dibuat ulang, subdomain mewarisi domain induk Jenis domain pengaturan.

    Catatan Verifikasi domain dengan menggunakan data DNS TXT atau data MX tidak diperlukan untuk penciptaan semula subdomain karena subdomain diakui sebagai bagian dari domain orangtua telah diverifikasi.
  • Masalah sinkronisasi direktori mencegah konfigurasi account lokal pengguna dari sinkronisasi dengan benar ke Windows Azure iklan.

    Untuk menentukan apakah ketidakcocokan akun telah terjadi, ikuti langkah berikut:
    1. Membuat perubahan kecil (sewenang-wenang) ke account pengguna Active Directory lokal.
    2. Memaksa sinkronisasi direktori. Untuk info lebih lanjut tentang cara memaksa sinkronisasi, kunjungi website Microsoft berikut:
      Memaksa sinkronisasi direktori
      Untuk info tentang cara menentukan apakah sinkronisasi telah berhasil, kunjungi website Microsoft berikut:
      Memverifikasi sinkronisasi direktori
      Jika perubahan kecil tidak disinkronisasikan ke account pengguna Office 365, masalah sinkronisasi direktori dapat menyebabkan masalah ini.

    Catatan
    Sinkronisasi direktori mungkin sinkron berhasil tanpa memperbarui UPN pengguna ke nilai yang sesuai jika account pengguna sudah berlisensi.

    Untuk info lebih lanjut tentang cara memperbarui UPN dalam hal ini, lihat artikel Pangkalan Pengetahuan Microsoft berikut:
    2523192Nama pengguna di Office 365, Azure, atau Windows Intune tidak sesuai dengan UPN lokal atau alternatif login ID

INFORMASI LEBIH LANJUT

Masih perlu bantuan? Pergi ke Komunitas Office 365situs web atauForum Azure Active Directory situs web...

Properti

ID Artikel: 2530590 - Kajian Terakhir: 15 Juli 2014 - Revisi: 22.0
Berlaku bagi:
  • Microsoft Azure
  • Microsoft Azure Active Directory
  • Microsoft Office 365
  • Windows Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Kata kunci: 
o365 o365a o365e o365022013 o365m kbmt KB2530590 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.
Klik disini untuk melihat versi Inggris dari artikel ini: 2530590

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com