페더레이션 사용자에 게 Office 365, Azure 또는 Windows Intune 계정 문제 해결

기술 자료 번역 기술 자료 번역
기술 자료: 2530590 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

문제

Microsoft 클라우드 서비스를 인증 하려고 할 때 이러한 asOffice 365, Microsoft Azure 또는 Windows Intune는 페더레이션된 계정 인증을 사용 하 여 성공 하 고 다음과 같은 문제 중 하나 이상이 발생할:
  • 로그인 프롬프트를 업데이트 하려고 할 때에 사용자 이름 브라우저 주소 표시줄에 페더레이션된 사용자 이름을 사용 하 여 필드가 포함 된 웹 페이지 대신 다음 예제와 유사한 URL을 "로그인 <AD fs="" endpoint="" name="">" 링크:</AD>
    https://login.microsoftonline.com/login.srf?...
  • 연결 된 계정을 사용 하 여 로그인 한 후 Office 365, Outlook Web App, SharePoint Online 또는 Lync 온라인 등 클라우드 서비스 리소스에 액세스 하려고 하면 다음 오류 메시지가 가져오기:
    액세스가 거부 되었습니다.

원인

일부 사용자 계정에만 이러한 문제가 발생 하는 경우 해당 사용자 계정이 없는지 설정할 가능성이를 제대로 온-프레미스 Active Directory 환경에서 나타냅니다. 이 시나리오에서는 다음 항목 중 하나 이상이 될 수 있습니다 수 잘못 설정:
  • (UPN) 잘못 된 사용자 이름 및 암호를 사용 하 고 됩니다.
  • 사용자 계정의 UPN 업데이트 되지 않습니다.

    이 경우 각 identity 페더레이션 계정의 UPN 접미사 페더레이션된 도메인 이름을 반영 하도록 업데이트 되어야 합니다. 사용자 계정의 UPN을 확인 하려면 다음과이 같이 하십시오.
    1. 로컬 Active Directory 도메인 컨트롤러에서 클릭 시작을 가리킨 모든 프로그램를 클릭 관리 도구를 클릭 하 고 Active Directory 사용자 및 컴퓨터.
    2. 변경을 누른 다음 원하는 사용자 계정을 마우스 오른쪽 단추로 클릭 속성.
    3. 계정 탭, UPN 접미사 연합된 된 네임 스페이스의 왼쪽 위 모서리에 있는 목록에 나열 되어 있는지 확인 한 다음 클릭 확인.
  • 365 office 사용자 계정 Office 365 리소스에 대 한 허가 되지 않은

    사용자 계정 라이센스가 없는 Office 365 리소스에 대 한 액세스가 제한 됩니다. 사용자 계정에 대 한 라이선스 상태를 확인 하려면 다음과이 같이 하십시오.
    1. Office 365 포털 (로그인https://portal.office.com)는 Office 365 관리자 사용자 계정을 사용 하 여. 관리 되는 계정에 필요한 경우 사용할 수 있습니다.
    2. 클릭관리자Office 365를 클릭 한 다음 왼쪽된 탐색 창에서 클릭사용자 및 그룹.
    3. 사용자가 목록에서 테스트 하려는 사용자 계정을 찾아 표시 이름을 선택 합니다. 각 사용자 계정 Office 365 리소스에 대해 필요한 라이선스에 있는지 확인 하십시오.
    4. 선택 된모든 항목 선택확인란입니다.

      테스트 하려면 사용자 계정 목록에 없으면 Windows Azure Active Directory (AD Windows Azure) 계정을 Active Directory 동기화 동기화 될 수 있습니다.

      참고 사용자 계정에 온-프레미스 사서함이 있는 경우에 Office 365 사서함 생성 되지 않습니다. 사용자 계정을 Exchange 온라인에 대 한 사용이 허가 되는 경우에이 특정 리소스를 사용할 수 없는 상태로 유지 됩니다.
  • 하위 도메인에 부모 도메인이 페더레이션 설정 상속 하지 않으며

    하위 도메인을 때와 같은 subdomain.contoso.com예 전에 부모 도메인 추가contoso.com하위 도메인의 부모 도메인 페더레이션 상태를 자동으로 상속 합니다. 상속 상태를 확인 하려면 다음과이 같이 하십시오.
    1. (Office 365에 로그인 합니다.https://portal.office.com)는 Office 365 관리자 사용자 계정을 사용 하 여. 필요한 경우 관리 되는 계정을 사용할 수 있습니다.
    2. 클릭관리자왼쪽된 탐색 창에서을 클릭 하 고도메인.
    3. 도메인 목록에서 연결 된 하위 도메인 이름을 찾아 누른 다음 확인 여부는 도메인 종류 Single Sign On으로 설정 되어 있습니다.
    4. 부모 도메인에 대 한 3 단계 1 단계를 반복 합니다. 경우는 도메인 종류 설정은 하위 도메인 설정이 다릅니다, 그리고 하위 도메인의 부모에서 고아가 되었습니다.
  • 디렉터리 동기화 문제 때문에 적절 한 사용자 계정 구성에-구내 AD Windows Azure를 동기화 합니다.

    단일 사인온 (SSO) 모두에서 온-프레미스 Active Directory 및 Windows Azure 광고에서에서 표현 되는 동일한 사용자 계정을 사용 합니다. 디렉터리 동기화는 동일한 Office 365 사용자 계정을 각 구내에서 사용자 계정의 만들어졌는지 확인할 책임이 있습니다. 디렉터리 동기화는 Windows Azure 광고를 온-프레미스 Active Directory에서 올바른 계정 설정을 동기화 하지 않습니다 로그인에 실패할 수 있습니다.

해결 방법

이 문제를 해결 하려면 다음 방법 중 하나 이상을 사용 합니다.
  • 올바른 UPN 및 암호 로그인에 사용 되는 있는지 확인 하십시오.
  • 연결 된 계정의 UPN 업데이트 되지 않습니다..

    이 문제를 해결 하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조 하십시오.
    2392130 페더레이션된 사용자가 Office 365, Windows Azure 또는 Windows Intune에 로그인 할 때 발생 하는 사용자 이름 문제 해결
  • Office 365 사용자 계정 Office 365 리소스에 대 한 사용이 허가 되지 않습니다.

    이 문제를 해결 하려면 적절 한 라이센스를 라이센스를 필요로 하는 사용자 계정에 할당 하려면 Office 365 포털을 사용 합니다.
  • 하위 도메인 office 365 부모 도메인 페더레이션 설정 상속 하지 않습니다.

    이 문제를 해결 하려면 Office 365 포털에서 하위 도메인을 제거 합니다. 도메인을 제거 하는 방법에 대 한 자세한 내용을 보려면 다음 Microsoft 웹 사이트를 이동.
    도메인 제거
    도메인을 제거한 후 다시 도메인을 작성 해야 합니다. 자세한 내용을 보려면 다음 Microsoft 웹 사이트를 이동.
    Office 365에 도메인 추가
    하위 도메인의 부모 도메인 상속 도메인을 다시 만들어야 합니다. 도메인 종류 이 옵션을 설정 합니다.

    참고 하위 도메인은 이미 검증 된 상위 도메인의 일부로 인식할 수 없으므로 DNS TXT 레코드 또는 MX 레코드를 사용 하 여 도메인 확인 하위 도메인을 다시 만드는 데 필요 없습니다.
  • 디렉터리 동기화 문제는 Windows Azure 광고를 올바르게 동기화는 온-프레미스 사용자 계정 구성을 방지 합니다.

    계정 불일치 발생 했는지를 확인 하려면 다음과이 같이 하십시오.
    1. 부 (임의) 변경 하려면 온-프레미스 Active Directory 사용자 계정을 확인 하십시오.
    2. 디렉터리 동기화를 강제 합니다. 동기화 하는 방법에 대 한 자세한 내용을 보려면 다음 Microsoft 웹 사이트를 이동.
      디렉터리 동기화를 강제 합니다.
      동기화에 성공 했는지 여부를 확인 하는 방법에 대 한 정보를 다음 Microsoft 웹 사이트를 이동.
      디렉터리 동기화를 확인 합니다.
      사소한 변경 Office 365 사용자 계정에 동기화 되지 않습니다,이 문제는 디렉터리 동기화 문제가 발생할 수 있습니다.

    참고
    디렉터리 동기화 사용자 계정이 이미 사용 허가 된 경우 적절 한 값으로 사용자의 UPN을 업데이트 하지 않고 성공적으로 동기화 할 수 있습니다.

    이 경우 UPN을 업데이트 하는 방법에 대 한 자세한 정보 Microsoft 기술 자료의 다음 문서를 참조 하십시오.
    2523192온-프레미스 UPN 또는 다른 로그인 ID Office 365, Azure에서는 Windows Intune에서 사용자 이름이 일치 하지 않을

자세한 내용

도움이 더 필요하십니까? 이동 하는 Office 365 커뮤니티웹 사이트 또는Azure Active Directory 포럼 웹 사이트.

속성

기술 자료: 2530590 - 마지막 검토: 2014년 7월 15일 화요일 - 수정: 23.0
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Azure
  • Microsoft Azure Active Directory
  • Microsoft Office 365
  • Windows Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
키워드:?
o365 o365a o365e o365022013 o365m kbmt KB2530590 KbMtko
기계 번역된 문서
이 문서는 Microsoft 기계 번역 소프트웨어를 이용하여 번역되었으며 Microsoft Community에 의한 Community Translation Framework(CTF) 기술 혹은 사람이 번역한 내용에 의하여 사후 편집될 수 있습니다. Microsoft는 Knowledge Base에 있는 모든 문서에 다양한 언어로 접근할 수 있도록 하기 위하여 기계 번역, 사람에 의한 번역 및 커뮤니티가 편집한 내용을 모두 제공합니다. 번역된 문서는 어휘, 구문 및/혹은 문법에 오류가 있을 수 있습니다. Microsoft는 번역 오류로 인한 부정확성, 오류 및/또는 손해와 이를 고객이 사용하는 데에 대하여 책임을 지지 않습니다.
이 문서의 영문 버전 보기:2530590

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com