Varolan bir etki alanına dönüştürmek için convert-MSOLDomaintoFederated cmdlet'i çalıştırmak sonra kullanıcılar artık Office 365 erişebilirsiniz

Makale numarası: 2662960 - Bu makalenin geçerli olduğu ürünleri görün.
Bu makalede, Microsoft Office 365, Microsoft Office 365 önizleme ve Microsoft Office 365 yükseltme öncesi anlatılmaktadır. Tüm bağlantıları da dahil olmak üzere, bu makalede Office 365 önizleme hakkında bilgi ve önceden bildirilmeksizin sağlanır.

Emin değil Office 365 hangi sürümünü kullanıyorsunuz? Aşağıdaki Microsoft Web sitesine gidin:
Hizmet yükseltmeden sonra Office 365 kullanıyorum?
Hepsini aç | Hepsini kapa

SORUN

Çoklu oturum açma (SSO) Microsoft Office 365'de, uygulama sırasında federe kimlik doğrulaması için standart kimlik doğrulamasını varolan bir etki alanına dönüştürmek için convert-MSOLDomaintoFederated cmdlet'ini çalıştırın. Ancak, bunu yaptıktan sonra bu etki alanı ile ilişkili olan kullanıcılar artık Office 365 erişebilirsiniz.

NEDEN

Bu sorun, Office 365 SSO doğru uygulanmazsa veya uygulama tamamlanmamış oluşur.

Not Office 365 SSO için Office 365 küçük işletmeler, Office 365 küçük işletmeler Premium önizleme ve Office 365 (yükseltme öncesi) küçük işletmeler için desteklenmiyor.

Uyarı Microsoft Office 365 SSO kimlik doğrulama güvenliği aşılmışsa kuruluş yönetim erişimi kayıp değil, varsayılan etki alanı ile ilişkili en az bir yönetici kullanıcı kimliği için her zaman içinde en iyi yöntem var.

ÇÖZÜM

Bu sorunu gidermek için aşağıdaki yöntemlerden durumunuza uygun olanını kullanın.

Yöntem 1: SSO uygulaması ile ilgili sorunları giderme

Yalnızca aşağıdaki koşulların tümü doğruysa, bu yöntemi kullanın:
  • Hizmet kesintisi tarafından sorunun nedeni değil.
  • Kullanıcı erişimini hemen geri gerekli değildir.
  • Bir Office 365 işletmelerin hesabı hesabıdır.
Tanılamak ve SSO uygulaması gidermek için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
2530569Tek oturum açma uygulamasında Office 365 ile ilgili sorunları giderme

Yöntem 2: Ters etki Office 365 hesap etki alanı için kimlik doğrulama ayarları, Federal AD FS 2.0 sunucusu

Yalnızca aşağıdaki koşulların tümü doğruysa, bu yöntemi kullanın:
  • Sorunu hemen geri kullanıcı erişimi gerektiren bir hizmet kesintisine neden olur veya bir Office 365 küçük işletmeler (öncesi) hesabı hesabıdır.
  • Active Directory Federasyon Hizmetleri (AD FS) 2.0 sunucusu kullanılabilir.
Bu koşullar doğruysa, standart kimlik doğrulama etki alanı için kimlik doğrulaması ayarını sıfırlayın. Bunu yapmak için şu adımları izleyin:
  1. Windows Azure Active Directory modülü için Windows PowerShell başlatın. Bunu yapmak için tıklatın Başlat, işaret Tüm Programlar,'ı tıklatın Windows Azure Active Directory, sağ Windows PowerShell Windows Azure Active Directory Modülüve sonra tıklatın Yönetici olarak çalıştır.
  2. İçinde verildikleri sırayla aşağıdaki komutları çalıştırın. Her komutu yazdıktan sonra Enter tuşuna basın.
    1. $cred = Get-Credential
      İstendiğinde, SSO etkin olmayan Office 365 yönetici kimlik bilgilerini girin.
    2. Connect-MsolService –credential $cred
    3. Set-MsolADFSContext –Computer <AD FS 2.0 server name>
      Not Bu komutta, yer tutucu <AD fs="" 2.0="" server="" name="">birincil AD adını temsil eden FS 2.0 server.</AD>
    4. Convert-MSOLDomainToStandard –DomainName <federated domain name> -SkipUserConversion [$true|$false] -PasswordFile c:\userpasswords.txt
      Not Bu komutta, yer tutucu <federated domain="" name="">için SSO çalışmıyor etki alanının adını temsil eder.</federated>

      Bu komutu kullanan taraf güven bilgileri Office 365 kimlik doğrulama sistemi Federasyon Hizmeti ve şirket içi kaldırır AD FS 2.0 Federasyon Hizmeti. -PasswordFile parametresi, yeni oluşturulan geçici eski Federal her kullanıcı hesabının parolasını içeren metin dosyasının yolunu gösterir.

      Eğer, -SkipUserConversion:$ true parametre kullanılır, hiçbir parola dosyası oluşturulur ve etki alanı ile ilişkili olan kullanıcı hesaplarını kullanılamaz. Yani, kullanıcı hesapları aşağıdaki koşullar doğruysa kadar Office 365 kaynaklara erişimi yok:
      • Etki alanı kullanarak geri federe kimlik doğrulamasını kullanmak için dönüştürülür MSOLDomainToFederated Dönüştür cmdlet.
      • Her bir kullanıcı hesabı kullanarak standart kimlik doğrulamasını kullanmak için dönüştürülür MSOLFederatedUser Dönüştür cmdlet.

Yöntem 3: Ters etki Office 365 etki alanı için kimlik doğrulama ayarları, Federal AD FS 2.0 sunucusu kullanılabilir değil

Yalnızca aşağıdaki koşulların tümü doğruysa, bu yöntemi kullanın:
  • Sorunu hemen geri kullanıcı erişimi gerektiren bir hizmet kesintisine neden olur veya bir Office 365 küçük işletmeler (öncesi) hesabı hesabıdır.
  • AD FS 2.0 sunucusu kullanılamıyor.
Bu koşullar doğruysa, standart kimlik doğrulamasını kullanmak için kimlik doğrulama ayarı etki alanı için ve her kullanıcı hesabı için sıfırlayın. Bunu yapmak için şu adımları izleyin:
  1. Windows Azure Active Directory modülü için Windows PowerShell başlatın. Bunu yapmak için tıklatın Başlat,'ı tıklatın Tüm Programlar'ı Windows Azure Active Directory, sağ Windows PowerShell Windows Azure Active Directory Modülüve sonra tıklatın Yönetici olarak çalıştır.
  2. Etki alanına dönüştürmek için verildikleri sırayla aşağıdaki komutları çalıştırın. Her komutu yazdıktan sonra Enter tuşuna basın.
    1. $cred = Get-Credential
      İstendiğinde, SSO etkin olmayan Office 365 yönetici kimlik bilgilerini girin.
    2. Connect-MsolService –credential $cred
    3. Set-MSOLDomainAuthentication -Authentication Managed -DomainName <federated domain name>
      Not Bu komutta, yer tutucu <federated domain="" name="">için Office 365 SSO çalışmıyor etki alanının adını temsil eder.</federated>
  3. Etki alanı ile ilişkili bir kullanıcı asıl adı (UPN) soneki olan her kullanıcı için aşağıdaki komutu çalıştırın:
    Convert-MSOLFederatedUser -UserPrincipalName <string>
    Not Bu komutta, yer tutucu <string>dönüştürülmekte olan kullanıcı için UPN değerini temsil eder.</string>

DAHA FAZLA BİLGİ

Önemli Senaryolarda, son Microsoft bulut Hizmetleri kuruluş yönetici federe etki alanının etki alanı soneki atanır ve hangi o yönetici olur SSO etkin, sonraki AD FS hataları connect-MSOLService cmdlet'ini çalıştırarak sınırlar ve SSO sorunları düzeltme engelleyebilir. Microsoft bulut her zaman Kuruluş Yöneticileri Hizmetleri en iyi bir yöntem önerisi SSO sorunlarını gidermek için Windows Azure Active Directory modülü için Windows PowerShell kullanarak izin vermek için SSO etkin olmayan en az bir genel yönetici hesabı korumak demektir.

Bu sorun oluşursa, Microsoft Support (artık SSO etkin değil) yönetici SSO ilgili sorunları gidermek için erişim kazanabilirsiniz böylece geçici olarak ters etki alanının Federasyon için başvurun.

Hala Yardım mı gerekiyor? Git Office 365 topluluğu .

Özellikler

Makale numarası: 2662960 - Son Gözden Geçirme: 11 Mart 2013 Pazartesi - Gözden geçirme: 9.0
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Microsoft Office 365 Enterprise preview
  • Microsoft Office 365
Anahtar Kelimeler: 
o365 o365a o365022013 after upgrade o365062011 pre-upgrade o365e o365m kbmt KB2662960 KbMttr
Otomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir: 2662960

Geri Bildirim Ver