Felsökning av problem med kontot för externa användare i Office 365, Azure och Windows Intune

Artikelöversättning Artikelöversättning
Artikel-id: 2530590 - Visa produkter som artikeln gäller.
Visa alla | Dölj alla

PROBLEMET

När du försöker autentisera en Microsoft cloud-tjänsten sådan asOffice 365, Microsoft Azure eller Windows Intune genom att använda ett federerat konto autentiseringen lyckas och ett eller flera av följande problem uppstå:
  • I Kommandotolken logga in när du försöker uppdatera den Användarnamn fältet genom att använda en federerad användarnamn webbläsarens adressfält innehåller en URL-adress som liknar exemplet nedan i stället för en webbsida som innehåller en "Logga in på <AD fs="" endpoint="" name="">" länk:</AD>
    https://login.microsoftonline.com/login.srf?...
  • När du loggar in med ett konto som federerade och du försöker komma åt en moln-tjänstresurs på Office 365, Outlook Web App, SharePoint Online eller Lync Online kan du få följande felmeddelande:
    Åtkomst nekad

ORSAK

Om problemen bara uppstår i vissa användarkonton, betyder det att de användarkontona är sannolikt anges felaktigt i lokal Active Directory-miljö. I det här fallet kan en eller flera av följande objekt ställas in felaktigt:
  • Fel användarens huvudnamn (UPN) och lösenord som används.
  • UPN uppdateras inte för användarkonton.

    I det här fallet måste du uppdatera UPN-suffixet för varje konto för federerad identitet så att den återspeglar det federerade domännamnet. Så här kontrollerar du ett UPN-konto:
    1. Klicka på lokala Active Directory-domänkontrollant Start, peka på Alla program, klicka på Administrativa verktyg, och klicka sedan på Active Directory-användare och datorer.
    2. Högerklicka på det användarkonto som du vill ändra och klicka sedan på Egenskaper.
    3. På den Konto fliken, kontrollera att UPN-suffixet för federerade namnområdet finns med i listan i det övre vänstra hörnet och klicka sedan på OK.
  • Office 365-konto är inte licensierad för Office 365-resurs

    Åtkomst till Office 365-resurser som användaren inte har en licens är begränsad. Gör så här om du vill kontrollera status för licensen för ett användarkonto:
    1. Logga in på Office 365 portal (https://Portal.Office.com) med hjälp av ett användarkonto för administration av Office 365. Du kan använda ett hanterat konto om det är obligatoriskt.
    2. Klicka påAdmin, klicka på Office 365och klicka i den vänstra navigeringsrutananvändare och grupper.
    3. Leta upp de användarkonton som du vill testa och välj Namni listan över användare. Kontrollera att alla användarkonton har obligatorisk licensiering för Office 365-resurs.
    4. Markera denMarkera alla objektkryssrutan.

      Om ett användarkonto som du vill testa inte finns, kan Active Directory-synkroniseringen synkroniserar kontot till Windows Azure Active Directory (Windows Azure AD).

      Obs! Om användarkontot är en lokal postlåda, skapas inte en Office 365-postlåda. Specifika resursen förblir tillgängliga, även när användarkontot är licensierad för Exchange Online.
  • Underdomän ärver inte överordnad domän federation inställningar

    När en underdomän som subdomain.contoso.com, läggs till före sin överordnade domän, till exempelContoso.com, underdomänen automatiskt ärver den överordnade domänen federation status. Om du vill ta reda på status för arv, så här:
    1. Logga in på Office 365 (https://Portal.Office.com) med hjälp av ett användarkonto för administration av Office 365. Du kan använda ett hanterat konto om det krävs.
    2. Klicka påAdmin, och klicka i den vänstra navigeringsrutanDomäner.
    3. Hitta federerade underdomännamn i listan över domäner, och sedan bestämma om det domän inställningen Single Sign-On.
    4. Upprepa steg 1 till 3 för den överordnade domänen. Om den Domän inställningen skiljer sig från inställningen underdomänen underdomänen har inget överordnat objekt från överordnat.
  • Directory synkroniseringsproblem förhindrar att rätt konto konfiguration lokal synkroniseras med Windows Azure AD.

    Enkel inloggning (SSO) använder identiska användarkonton som representeras i både lokalerna Active Directory och Windows Azure AD. Katalogsynkronisering är ansvarig för att se till att samma Office 365-användarkonto skapas för varje användarkonto på plats. Inloggning misslyckas när katalogsynkronisering inte synkroniseras korrekt kontoinställningar från lokal Active Directory till Windows Azure AD.

LÖSNING

Lös problemet genom att använda en eller flera av följande metoder:
  • Kontrollera att rätt UPN och lösenordet används för inloggning.
  • UPN-namnet är inte uppdaterad för externa konton.

    Mer information om hur du löser det här problemet finns i följande artikel i Microsoft Knowledge Base:
    2392130 Felsökning av problem med namnet användare som uppstår för federerade användare när de loggar in på Office 365, Windows Azure eller Windows Intune
  • Office 365-konto är inte licensierad för Office 365-resurser.

    Lös problemet genom att använda Office 365-portalen för att tilldela lämpliga licenser till användarkonton som kräver en licens.
  • Office 365 underdomän ärver inte överordnad domän federation inställningar.

    Lös problemet genom att ta bort underdomänen från Office 365-portalen. Mer information om hur du tar bort en domän finns på följande Microsoft-webbplats:
    Ta bort en domän
    Du måste återskapa domänen när domänen tas bort. Mer information finns på följande Microsoft-webbplats:
    Lägga till din domän i Office 365
    När domänen skapas på nytt, ärver underdomänen den överordnade domänen Domän inställningen.

    Obs! Domän kontroll med hjälp av DNS TXT-poster eller MX-poster inte krävs för att skapa en ny underdomän underdomänen identifieras som en del av redan verifierat överordnad domän.
  • Directory synkroniseringsproblem förhindra lokal användarkonfigurationen av kontot synkroniseras korrekt med Windows Azure AD.

    Gör följande om du vill ta reda på om ett konto matchningsfel har inträffat:
    1. Ändra mindre (valfri) till lokal Active Directory-användarkonto.
    2. Tvinga katalogsynkronisering. Mer information om hur du tvingar synkronisering finns på följande Microsoft-webbplats:
      Tvinga katalogsynkronisering
      Information om hur du tar reda på om synkroniseringen lyckades finns på följande Microsoft-webbplats:
      Verifiera katalogsynkronisering
      Om mindre ändringar inte synkroniseras med Office 365-användarkonto, kan directory synkronisering problem orsaka problemet.

    Obs!
    Katalogsynkronisering kan synkronisera på nytt utan att uppdatera användarens UPN till lämpligt värde om användarkontot redan är licensierad.

    Mer information om hur du uppdaterar UPN i det här fallet finns i följande artikel i Microsoft Knowledge Base:
    2523192Användarnamn i Office 365, Azure och Windows Intune matchar inte det lokala UPN- eller alternativa inloggnings-ID

MER INFORMATION

Behöver du hjälp? Gå till Office 365-Communitywebbplatsen ellerAzure Active Directory-forum webbplats...

Egenskaper

Artikel-id: 2530590 - Senaste granskning: den 13 juli 2014 - Revision: 13.0
Informationen i denna artikel gäller:
  • Microsoft Azure
  • Microsoft Azure Active Directory
  • Microsoft Office 365
  • Windows Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Nyckelord: 
o365 o365a o365e o365022013 o365m kbmt KB2530590 KbMtsv
Maskinöversatt
VIKTIGT: Denna artikel har översatts av Microsofts programvara för maskin-översättning och möjligen efterredigerats via CTF-teknologi av Microsofts community istället för av en professionell mänsklig översättare. För att du på ditt eget språk skall få tillgång till samtliga Knowledge Base-artiklar erbjuder Microsoft både mänskligt översatta såväl som maskinöversatta artiklar samt artiklar som efterredigerats av en community. En maskinöversatt artikel likväl som en artikel som blivit efterredigerad av en community är dock inte alltid helt perfekt, då de kan innehålla misstag i ordförrådet, syntax- och grammatikfel. Microsoft är inte ansvarigt för några felaktigheter, misstag eller skador orsakade av felöversättningar eller för våra kunders bruk av innehållet. Microsoft uppdaterar ofta sin programvara för maskinöversättning samt de verktyg som förbättrar den maskinöversatta efterredigeringen.
Den engelska versionen av artikeln är följande: 2530590

Ge feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com