"Desculpe, mas não estamos conseguindo entrar você" e "80048163" erro quando um usuário federado tenta entrar no Office 365, o Azure ou o Windows Intune

Traduções deste artigo Traduções deste artigo
ID do artigo: 2535191 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

PROBLEMA

Quando um usuário federado tenta entrar em um serviço de nuvem da Microsoft, como o Office 365, Microsoft Azure ou Windows Intune de uma página de cuja URL começa com https://login.microsoftonline.com/login, autenticação de usuário é bem-sucedida. O usuário recebe a seguinte mensagem de erro:
Desculpe, mas não estamos conseguindo sessão

Tente novamente em alguns minutos. Se isso não funcionar, convém entrar em contato com sua administração e relate o erro a seguir:
80048163

CAUSA

Esse problema pode ocorrer se uma das seguintes condições for verdadeira:
  • Um UPN foi atualizado e informações de entrada antigas foi armazenado em cache no servidor de serviços de Federação do Active Directory (AD FS). Quando a conta SAM do usuário for alterada, as informações de logon em cache podem causar problemas na próxima vez que o usuário tentar acessar os serviços.
  • As declarações são configuradas na relação de confiança parte confiante com o Azure Active Directory (AD Azure) retornam dados inesperados. Esse comportamento pode ocorrer quando as declarações que são associadas com a relação de confiança de terceiros confiável são editadas ou removidas manualmente.

SOLUÇÃO

Resolução 1: Desabilitar o cache de credencial de autoridade de segurança Local (LSA) no servidor do AD FS

Você pode atualizar a configuração de tempo limite de cache LSA no servidor do AD FS para desativar o cache das informações de credenciais do Active Directory. Use esse método com cuidado. Isso pode colocar uma carga adicional no servidor e no Active Directory.

Importante Esse método contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Portanto, certifique-se de que você siga estas etapas cuidadosamente. Para maior proteção, faça backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento Microsoft:
322756 Como fazer backup e restaurar o registro no Windows
Para resolver esse problema, execute estas etapas:
  1. Certifique-se de que a sincronização das alterações para o UPN do usuário por meio da sincronização de diretório.
  2. Instrua o usuário para fazer logoff do computador e depois faça logon novamente.
  3. Se as etapas 1 e 2 não resolverem o problema, siga estas etapas:
    1. Abra o Editor do registro e localize a seguinte subchave:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    2. Clique com botão direito Lsa, clique em novoe, em seguida, clique em Valor DWORD.
    3. Digite LsaLookupCacheMaxSizee pressione ENTER para nomear o novo valor.
    4. Clique com o botão LsaLookupCacheMaxSizee, em seguida, clique em Modificar.
    5. Na caixa dados do valor , digite 0e, em seguida, clique em OK.
    6. Saia do Editor do registro.
Reconfiguração de LsaLookupCacheMaxSize pode afetar o desempenho de entrada e essa reconfiguração não é necessária depois diminuir os sintomas. Este método deve ser usado somente temporariamente e é altamente recomendável que você exclua o valor LsaLookupCacheMaxSize depois que o problema foi resolvido. Para fazer isso, siga estes passos:
  1. Abra o Editor do registro e localize a seguinte subchave:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  2. Clique com o botão LsaLookupCacheMaxSizee, em seguida, clique em Excluir.
  3. Saia do Editor do registro.

Resolução 2: Atualização a terceira parte confiável com AD Azure

Para atualizar a relação de confiança de terceiros confiável, consulte a seção "Como atualizar a configuração do domínio federado Office 365" do seguinte artigo da Base de Conhecimento Microsoft:
2647048Como atualizar ou reparar as configurações de um domínio agrupado no Office 365, o Azure ou o Windows Intune

OBTER MAIS INFORMAÇÕES

Ainda precisa de ajuda? Vá para o Comunidade do Office 365 site ou o Fóruns do Azure do Active Directory no site da Web.

Propriedades

ID do artigo: 2535191 - Última revisão: quarta-feira, 2 de julho de 2014 - Revisão: 18.0
A informação contida neste artigo aplica-se a:
  • Microsoft Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Windows Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Palavras-chave: 
o365 o365a mosdal4.5 o365e o365022013 after upgrade o365062011 pre-upgrade o365m kbmt KB2535191 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.
Clique aqui para ver a versão em Inglês deste artigo: 2535191

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com