Depanarea problemelor de cont pentru utilizatorii externă în Office 365, Azure sau Windows Intune

Traduceri articole Traduceri articole
ID articol: 2530590 - View products that this article applies to.
Măriți totul | Reduceți totul

PROBLEMA

Când încercați să se vor autentifica la Microsoft, un serviciu de nor astfel asOffice 365, Microsoft Azure, sau Windows Intune cu un cont federalizate, autentificarea nu reușește, și unul sau mai multe dintre următoarele probleme apar:
  • La conectare prompt, atunci când încercați să actualizați Nume de utilizator câmp utilizând un nume de utilizator federalizate, bara Adrese a browser-ului conține o adresă URL care seamănă cu următorul exemplu, în loc de o pagină web care include o "conectați-vă la <AD fs="" endpoint="" name="">" link-ul:</AD>
    https://login.microsoftonline.com/login.srf?...
  • După ce faceți sign in utilizând un cont externă și vă încearcă să acceseze o resursă de serviciu cloud, cum ar fi Office 365, Outlook Web App, SharePoint Online, sau Lync Online, veți primi următorul mesaj de eroare:
    Acces refuzat

CAUZA

În cazul în care aceste probleme apar numai pentru unele conturi de utilizator, acest lucru indică faptul că aceste conturi de utilizator sunt probabil set up incorect în mediul de Active Directory local. În acest scenariu, una sau mai multe din următoarele elemente pot fi înființate incorect:
  • nume principal de utilizator greșit (UPN) si parola sunt folosite.
  • UPN nu este actualizat pentru conturile de utilizator.

    În acest caz, sufixul UPN pentru fiecare cont federale de identitate trebuie să fie actualizate pentru a reflecta nume de sign-in de domeniu federativ. Pentru a verifica dacă un cont de utilizator UPN, urmați acești pași:
    1. Controlerul de domeniu Active Directory locale, faceți clic pe Începe, punct la Toate programele, faceți clic pe Instrumente de administrare, apoi faceți clic pe Active Directory Users and Computers.
    2. Faceți clic dreapta pe contul de utilizator pe care doriți să modificați, și apoi faceți clic pe 403.2 - Acces de lectură interzis..
    3. Pe fila Cont fila, asigurați-vă că sufixul UPN de nume externă este enumerate în Listă tabel din colțul din stânga sus, și apoi faceți clic pe ok.
  • Contul de utilizator Office 365 nu este licențiat pentru resurse Office 365

    acorda acces la resurse Office 365 pentru care contul de utilizator nu are o licență este limitat. Pentru a verifica starea de a da un permis pentru un cont de utilizator, urmați acești pași:
    1. Conectați-vă la (portal) Office 365https://portal.Office.com) cu un cont de utilizator admin Office 365. Puteți utiliza un cont gestionat dacă este necesar.
    2. Faceți clic peAdmin, faceți clic pe Office 365, și apoi în panoul stâng de navigare, faceți clic peutilizatori ?i grupuri.
    3. În Listă tabel de utilizatori, localizați conturile de utilizator pe care doriți să testa și apoi selectați nume de sign-in afișat. Verificați că fiecare cont de utilizator are acordarea de licențe necesare pentru resurse Office 365.
    4. SelectațiSelectare totală elementele.

      În cazul în care un cont de utilizator pe care doriți să testați nu este listat, sincronizarea Active Directory poate fi sincronizarea contul de Windows Azure Active Directory (Windows Azure AD).

      Notă În cazul în care contul de utilizator are o cutie poștală local, nu este creat o cutie poștală Office 365. Această resursă specifică rămâne indisponibil, chiar și atunci când contul de utilizator este licențiat pentru Exchange Online.
  • Subdomeniu nu mo?tenesc setările de Federația mamă domeniu

    Atunci când un subdomeniu, cum ar fi subdomain.contoso.com, se adaugă înainte de domeniul său de părinte, de exemplucontoso.com, subdomeniu moștenește automat statutul de Federația domeniului părinte. Pentru a determina starea de moștenire, urmați acești pași:
    1. Conectați-vă la Office 365 ()https://portal.Office.com) cu un cont de utilizator admin Office 365. Puteți utiliza un cont gestionat în cazul în care acest lucru este necesar.
    2. Faceți clic peAdmin, apoi în panoul stâng de navigare, faceți clic peDomenii.
    3. În Listă tabel de domenii, localiza nume de sign-in de subdomeniu externă, și apoi determina dacă domeniu tip setarea este setată la sign-on unic.
    4. Repetați pasul 1, Pasul 3 pentru domeniul părinte. Dacă Domeniu de tip Setarea diferă de setare subdomeniu, subdomeniu a fost orfani de la părintele său.
  • Probleme de sincronizare director împiedică sincronizarea la Windows Azure AD corespunzătoare utilizatorului cont configurația locală.

    sign-on unic (SSO) se bazează pe conturile de utilizator identice fiind reprezentate în ambele local Active Directory și în Windows Azure AD. Sincronizarea directorului este responsabil pentru a face sigur că același cont utilizator Office 365 este creat pentru fiecare cont de utilizator local. Conectați-vă poate eșua când sincronizare director nu sincronizați setările contului corecte din Active Directory local pentru Windows Azure AD.

SOLUȚIE

Pentru a rezolva această problemă, utilizați una sau mai multe din următoarele metode:
  • Asigurați-vă că UPN corectă și parola sunt folosite pentru conectare.
  • UPN nu este actualizat pentru conturile federalizate.

    Pentru mai multe informații despre cum puteți remedia această problemă, consultați următorul articol din bază de cunoștințe Microsoft:
    2392130 Depanarea problemelor de nume de sign-in de utilizator care apar pentru utilizatorii federalizate Sign in la Office 365, Windows Azure sau Windows Intune
  • Contul de utilizator Office 365 nu este licențiat pentru resursele Office 365.

    Pentru a rezolva această problemă, utilizați portalului Office 365 pentru a aloca licențele corespunzătoare conturile de utilizator care necesită o licență.
  • Birou 365 subdomeniu nu mo?tenesc setările de Federația domeniului părinte.

    Pentru a rezolva această problemă, elimina?i subdomeniu din cadrul portalului Office 365. Pentru mai multe informații despre cum la spre remove un domeniu, du-te la următorul site Web Microsoft:
    Elimina un domeniu
    După ce este eliminat din domeniu, trebuie să creați nou domeniu. Pentru mai multe informații, du-te la următorul site Web Microsoft:
    Adauga domeniu la Office 365
    Atunci când este creat din nou, subdomeniu moștenește domeniul părinte Domeniu de tip setare.

    Notă Domeniu de verificare utilizând înregistrări DNS TXT sau înregistrări MX nu este necesar pentru subdomeniu re-crearea deoarece subdomeniu este recunoscut ca parte a domeniului părinte deja verificate.
  • Probleme de sincronizare director preveni utilizator local configurare cont la sincronizarea în mod corespunzător pentru Windows Azure AD.

    Pentru a determina dacă a survenit o nepotrivire de cont, urmați acești pași:
    1. Face o modificare minoră (arbitrare) în contul de utilizator Active Directory local.
    2. Vigoare sincronizare director. Pentru mai multe informații despre cum la spre force sincronizare, du-te la următorul site Web Microsoft:
      Forța sincronizare Director
      Pentru informații despre cum se determină dacă sincronizarea a fost un succes, du-te la următorul site Web Microsoft:
      Verificați dacă sincronizare director
      În cazul în care modificările minore nu sunt sincronizate în contul de utilizator Office 365, o problema de sincronizare director poate provoca această problemă.

    Notă
    Sincronizare director poate sincroniza cu succes fără actualizarea utilizatorului UPN la o valoare corespunzătoare, în cazul în care contul de utilizator este deja licențiat.

    Pentru mai multe informații despre cum să actualizați UPN în acest caz, consultați următorul articol din bază de cunoștințe Microsoft:
    2523192Nume de utilizator din Office 365, Azure sau Windows Intune nu corespund local UPN sau supleant login ID-ul

MAI MULTE INFORMAȚII

Încă mai aveți nevoie de ajutor? Du-te la Birou 365 comunitaresite-ul sauForumuri de Azur Active Directory site-ul...

Proprietă?i

ID articol: 2530590 - Ultima examinare: 13 iulie 2014 - Revizie: 18.0
Se aplică la:
  • Microsoft Azure
  • Microsoft Azure Active Directory
  • Microsoft Office 365
  • Windows Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Cuvinte cheie: 
o365 o365a o365e o365022013 o365m kbmt KB2530590 KbMtro
Traducere automată
IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată ?i poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate ?i articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cuno?tin?e în mai multe limbi. Articolele traduse automat ?i post-editate pot con?ine gre?eli de vocabular, sintaxă ?i/sau gramatică. Microsoft nu este responsabil de inexactită?ile, erorile sau daunele cauzate de traducerea gre?ită a con?inutului sau de utilizarea acestuia de către clien?i. Găsi?i mai multe informa?ii despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2530590

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com