Problemen met federatieve account in een omgeving met Office 365

Vertaalde artikelen Vertaalde artikelen
Artikel ID: 2530590 - Bekijk de producten waarop dit artikel van toepassing is.
Alles uitklappen | Alles samenvouwen

PROBLEEM

Wanneer u Office 365 verifiëren probeert met behulp van een federatieve account, mislukt de verificatie en een of meer van de volgende problemen optreden:
  • Bij het aanmelden prompt wanneer u probeert te werken de Gebruikersnaam veld met de naam van een federatieve gebruiker, de adresbalk van de browser bevat een URL die lijkt op het volgende voorbeeld wordt in plaats van een webpagina met een ' aanmelden bij <AD fs="" endpoint="" name="">' link:</AD>
    https://login.microsoftonline.com/Login.srf?...
  • Nadat u zich aanmeldt via een federatieve account en u probeert toegang te krijgen tot een bron voor Office 365, zoals de Office 365 portal, Outlook Web App, SharePoint Online of Lync Online, krijgt u het volgende foutbericht weergegeven:
    Toegang geweigerd

OORZAAK

Als deze problemen doen zich alleen voor bepaalde gebruikersaccounts, betekent dit dat die gebruikersaccounts waarschijnlijk set up ten onrechte in de Active Directory-omgeving op gebouwen zijn. In dit scenario wordt kunnen een of meer van de volgende items worden ingesteld ten onrechte:
  • De verkeerde UPN (User Principal Name) en het wachtwoord worden gebruikt.
  • De UPN wordt niet voor gebruikersaccounts bijgewerkt.

    In dit geval moet het UPN-achtervoegsel voor elke federatieve id account worden bijgewerkt met de federatieve domeinnaam. Als u wilt controleren of de UPN van een gebruikersaccount, de volgende stappen uit:
    1. Klik op de lokale Active Directory-domeincontroller Start, wijs Alle programma 's, klikt u op Systeembeheer, en klik vervolgens op Active Directory: gebruikers en Computers.
    2. Klik met de rechtermuisknop op de gebruikersaccount die u wilt wijzigen en klik vervolgens op Eigenschappen.
    3. Op de Account tabblad, zorg ervoor dat het UPN-achtervoegsel van de federatieve naamruimte wordt weergegeven in de lijst in de linkerbovenhoek en klik vervolgens op OK.
  • Office 365-gebruikersaccount is niet een licentie voor de resource Office 365

    Toegang tot Office 365 bronnen waarvoor geen account van de gebruiker een licentie is beperkt. Controleer de licentiestatus voor een gebruikersaccount, de volgende stappen uit:
    1. Aanmelden bij de portal (Office 365https://Portal.microsoftonline.com) met behulp van een account admin Office 365. U kunt een beheerd account als dit is vereist.
    2. Voer één van de volgende handelingen uit:
      • In Office 365, klik op beheeren klik vervolgens in het linkernavigatievenster op gebruikers en groepen.
      • In Office 365 vóór de upgrade, klikt u opAdmin, en klik vervolgens in het linkernavigatievenster opGebruikers.
    3. Zoek de gebruikersaccounts die u wilt testen in de lijst met gebruikers en selecteer vervolgens de Weergegeven naam. Controleer of elke gebruikersaccount heeft de vereiste licenties voor de Office 365-bron.
    4. Voer één van de volgende handelingen uit:
      • Selecteer het selectievakje alle items selecteren in Office 365.
      • Selecteer in Office 365 vóór de upgrade,Alle gebruikers in deWeergavelijst.
      Als een gebruikersaccount die u wilt testen, niet wordt weergegeven, kan Active Directory-synchronisatie Windows Azure Active Directory (Windows Azure AD) van de account synchroniseren.

      Opmerking Als de gebruikersaccount een postbus op gebouwen is, niet is een Office 365-postbus gemaakt. Deze specifieke bron blijft beschikbaar, zelfs als de account van de gebruiker is een licentie voor Exchange Online.
  • Office 365 subdomein overnemen federatie-instellingen van het bovenliggende domein niet

    Wanneer u een subdomein, zoals Subdomain.contoso.com, wordt toegevoegd aan de portal Office 365 voordat het bovenliggende domein, bijvoorbeeld Contoso.com, het subdomein automatisch overgenomen van het bovenliggende domein federation status. Om te bepalen van de overnamestatus, de volgende stappen uit:
    1. Aanmelden bij Office 365 ()https://Portal.microsoftonline.com) met behulp van een account admin Office 365. U kunt een beheerd account gebruiken als dit vereist is.
    2. Klik opAdmin, en klik vervolgens in het linkernavigatievenster opDomeinen.
    3. Zoek de subdomeinnaam van de federatieve in de lijst met domeinen en Ga na of de type domein is ingesteld op Single Sign-On.
    4. Herhaal stap 1 tot 3 voor het bovenliggende domein. Als de Domeintype instelling verschilt van de instelling subdomein, het subdomein is een zwevend van de bovenliggende site.
  • Directory synchronisatieproblemen belemmeren juiste account configuratie in ruimten wordt gesynchroniseerd met Windows Azure AD.

    Eenmalige aanmelding (SSO) is gebaseerd op identieke gebruikersaccounts die wordt weergegeven in zowel de op-Active Directory en Windows Azure AD. Adreslijstsynchronisatie is verantwoordelijk voor ervoor te zorgen dat dezelfde Office 365 gebruikersaccount wordt gemaakt voor elke gebruikersaccount op gebouwen. Inloggen mislukt wanneer adreslijstsynchronisatie juiste accountinstellingen van Active Directory op ruimten naar Windows Azure AD niet synchroniseren.

OPLOSSING

Gebruik dit probleem oplossen door een of meer van de volgende methoden:
  • Zorg ervoor dat de juiste UPN- en het wachtwoord worden gebruikt voor aanmelden.
  • De UPN wordt niet voor federatieve accounts bijgewerkt.

    Raadpleeg het volgende Microsoft Knowledge Base-artikel voor meer informatie over het oplossen van dit probleem:
    2392130 Gebruiker naam problemen oplost die voor federatieve gebruikers optreden wanneer zij zich voor Office 365, Windows Azure of Windows Intune aanmelden
  • De Office 365-gebruikersaccount is niet een licentie voor Office 365-bronnen.

    U kunt dit probleem oplossen door de juiste licenties toe te wijzen aan de gebruiker waarvoor een licentie is vereist via de Office 365-portal.
  • Office 365 subdomein overnemen federatie-instellingen van het bovenliggende domein niet.

    Dit probleem oplossen door het subdomein te verwijderen vanuit Office 365 portal. Ga naar de volgende Microsoft-website voor meer informatie over het verwijderen van een domein:
    Een domein verwijderen
    Nadat het domein is verwijderd, moet u het domein opnieuw te maken. Ga naar de volgende Microsoft-website voor meer informatie:
    Toevoegen en een domein controleren
    Als het domein opnieuw worden gemaakt, overneemt het subdomein van het bovenliggende domein Domeintype instelling.

    Opmerking Domeinverificatie met behulp van DNS TXT-records of MX-records is niet vereist voor het subdomein opnieuw maken omdat het subdomein wordt herkend als onderdeel van het al geverifieerd bovenliggende domein.
  • Directory synchronisatieproblemen te voorkomen dat de configuratie op locatie gebruiker account wordt correct gesynchroniseerd met Windows Azure AD.

    Om te bepalen of een account klopt, als volgt:
    1. Secundaire (willekeurige) wijzigingen aanbrengt in de op ruimten Active Directory-gebruikersaccount.
    2. Adreslijstsynchronisatie forceren. Ga naar de volgende Microsoft-website voor meer informatie over hoe u synchronisatie afdwingen:
      Adreslijstsynchronisatie forceren
      Ga naar de volgende Microsoft-website voor informatie over hoe u kunt bepalen of de synchronisatie gelukt is:
      Adreslijstsynchronisatie controleren
      Een synchronisatiefout directory kan kleine wijzigingen worden niet gesynchroniseerd met de account van de gebruiker Office 365, dit probleem veroorzaken.

    Opmerking
    Adreslijstsynchronisatie mogelijk is zonder de UPN van de gebruiker op de juiste waarde wordt bijgewerkt als de gebruikersaccount is al in licentie gegeven gesynchroniseerd.

    Zie voor meer informatie over het bijwerken van de UPN in dit geval het volgende artikel in de Microsoft Knowledge Base:
    2523192 Gebruikersnaam van gebruikers in uw organisatie-account zoals Office 365, Windows Azure of Windows Intune komen niet overeen met de UPN in gebouwen

MEER INFORMATIE

Nog steeds hulp nodig? Ga naar de Office 365-Community website of de Windows Azure Active Directory-Forums website...

Eigenschappen

Artikel ID: 2530590 - Laatste beoordeling: vrijdag 1 november 2013 - Wijziging: 21.0
De informatie in dit artikel is van toepassing op:
  • Windows Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • CRM Online via Office 365 E Plans
  • Windows Azure Recovery Services
Trefwoorden: 
o365 o365a o365e o365022013 after upgrade o365062011 pre-upgrade o365m kbmt KB2530590 KbMtnl
Automatisch vertaald artikel
BELANGRIJK: Dit artikel is vertaald door middel van automatische vertalingssoftware van Microsoft en is mogelijk nabewerkt door de Microsoft Community via CTF-technologie (Community Translation Framework) of door een menselijke vertaler. Microsoft biedt zowel automatisch vertaalde, door mensen vertaalde en door de community nabewerkte artikelen aan, zodat er in meerdere talen toegang is tot alle artikelen in onze Knowledge Base. Een vertaald of bewerkt artikel kan fouten bevatten in vocabulaire, syntaxis of grammatica.. Microsoft is niet verantwoordelijk voor eventuele onjuistheden, fouten of schade ten gevolge van een foute vertaling van de inhoud van een bericht of het gebruik van deze vertaalde berichten door onze klanten.
De Engelstalige versie van dit artikel is de volgende: 2530590

Geef ons feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com