Пользователи больше не могут войти в после выполнения командлета convert MSOLDomaintoFederated для преобразования существующего домена

Переводы статьи Переводы статьи
Код статьи: 2662960 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

ПРОБЛЕМА

Во время настройки единого входа (SSO) в Microsoft облачной службы Windows Intune, Office 365 или Microsoft Azure запустите командлетconvert MSOLDomaintoFederated для преобразования существующего домена из стандартной проверки подлинности в интегрированную проверку подлинности. Однако после этого, пользователи, сопоставленные с этого домена отсутствует доступ к облачной службы.

ПРИЧИНА

Эта проблема возникает, если службы единого входа не настроена неправильно или не завершена.

ПредупреждениеОн является наилучшим решением будет всегда иметь по крайней мере одного администратора идентификатор пользователя, связанный с доменом по умолчанию таким образом, административный доступ к организации не будет потерян при компрометации службы единого входа Microsoft.

РЕШЕНИЕ

Чтобы устранить эту проблему, используйте один из следующих способов в зависимости от конкретной ситуации.

Метод 1: Устранение неполадок настройки единого входа

Этот метод следует используйте только в том случае, если выполняются все следующие условия:
  • Проблема не вызвана простои минимальны.
  • Немедленно восстановить доступ пользователя не требуется.
Для диагностики и устранения неполадок настройки единого входа, обратитесь к следующей статье Microsoft Knowledge Base:
2530569Устранение неполадок установки-в Office 365, Windows Intune или Azure

Метод 2: Вернуться федерации домена к стандартной проверки подлинности, если недоступен сервер AD FS

Этот метод следует используйте только в том случае, если выполняются все следующие условия:
  • Проблема вызвана простои минимальны, требующей немедленного восстановления доступа пользователей.
  • Службы федерации Active Directory сервер недоступен.
Если эти условия выполняются, сброс параметра проверки подлинности для домена и для каждой учетной записи пользователя, чтобы использовать стандартную проверку подлинности. Чтобы сделать это, выполните следующие действия.
  1. Запуск модуля Azure Active Directory для Windows PowerShell. Чтобы сделать это, нажмите кнопкуПуск, выберите пункт все программы, нажмите кнопку Active Directory Windows Azure, щелкните правой кнопкой мыши Windows Azure Active Directory модуль для Windows PowerShellи выберите команду Запуск от имени администратора.
  2. Чтобы преобразовать в домене, выполните следующие команды в указанном порядке. Нажмите клавишу ВВОД после ввода каждой команды.
    1. $cred = Get-Credential
      Когда появится запрос, введите учетные данные администратора облачной службы, не включен единый вход.
    2. Connect-MsolService –credential $cred
    3. Set-MSOLDomainAuthentication -Authentication Managed -DomainName <federated domain name>
      Примечание В этой команде заполнитель <federated domain="" name="">представляет имя домена, для которого не работает служба SSO.</federated>
  3. Для каждого пользователя, имеющего суффикс имени участника (UPN) пользователя, который связан с доменом выполните следующую команду:
    Convert-MSOLFederatedUser -UserPrincipalName <string>
    Примечание В этой команде заполнитель <string>представляет имя участника-пользователя, в который преобразуется значение.</string>

ДОПОЛНИТЕЛЬНЫЕ СВЕДЕНИЯ

ВажноВ сценариях в администратора Microsoft облачных служб организации последней назначенной суффикс домена федеративного домена и которая становится администратором единого входа включена, последующие сбои службы федерации Active Directory ограничит выполнение командлетаПодключения MSOLService и может помешать устранении неполадок службы единого входа. Это лучшие проверенные на практике рекомендации, облачные службы Майкрософт администраторы организации всегда поддерживать по крайней мере одна учетная запись глобального администратора, не включен единый вход для устранения неполадок службы единого входа с помощью Azure Active Directory модуль для Windows PowerShell.

При возникновении этой проблемы, обратитесь в службу поддержки Microsoft необходимо временно отменить, чтобы администратор (кто больше не включена служба SSO) могут получить доступ к Устранение неполадок, связанных с единого входа федерации домена.

По-прежнему нужна помощь? Последовательно выберите пункты Сообщество Office 365веб-узел илиФорумы Azure Active Directory веб-сайт.

Свойства

Код статьи: 2662960 - Последний отзыв: 26 июня 2014 г. - Revision: 18.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
Ключевые слова: 
o365 o365a o365022013 after upgrade o365062011 pre-upgrade o365e o365m kbmt KB2662960 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.
Эта статья на английском языке: 2662960

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com