Office 365'te Kurumsal tek oturum açma kullanıcıları Lync Online kendi şirket ağında oturum açamazsınız

Makale çevirileri Makale çevirileri
Makale numarası: 2839539 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

SORUN

Aşağıdaki senaryoyu düşünün:
  • Active Directory Federasyon Hizmetleri (AD FS) Microsoft Office 365 kuruluşlar, eğitim için Microsoft Office 365 veya Microsoft Office 365 getirebilen iş müşteri için çoklu oturum açma (SSO) ayarlar 2.0.
  • İçinde şirket ağlarına bağlanmak Federasyon kullanıcıları Lync çevrimiçi Lync 2013 ' oturum açamazsınız ve aşağıdaki hata iletisini alırlar:
    Sunucu geçici olarak kullanılamaz olduğundan oturum açamazsınız.
Not Bu sorun yalnızca Microsoft Lync çevrimiçi Microsoft Lync 2013'dan kendi şirket ağı içinde kullanarak oturum Kurumsal SSO kullanıcılara uygulanır. Sorun Microsoft Lync 2010, çevrimiçi Lync olmayan kullanıcılar veya dışında şirket ağlarına bağlanmak kullanıcıların kullanıcılara uygulanmaz.

ÇÖZÜM

Önemli Bu bölümdeki adımları dikkatlice izleyin. Kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Değiştirmeden önce geri yükleme işlemi için kayıt defterini yedekleme durumda sorunlar oluşur.

Pek çok olası nedeni olduğundan, aşağıdaki çözümleri ile iş ve yapılandırmasını doğrulayın en iyisidir.
  1. Dağıtmak, bir AD FS 2.0 federasyon sunucu grubundaki kayıtlı SPN düzgün çalışması Kerberos kimlik doğrulamasını etkinleştirmek için gereken bir etki alanı tabanlı hizmet hesabı belirtmeniz gerekir. Daha fazla bilgi için aşağıdaki TechNet Wiki'ye bakın:
    AD FS 2.0: SPN (servicePrincipalName) için hizmet hesabını yapılandırmak nasıl
    SPN AD FS 2.0 service hesabı el ile ayarlamanız gerekebilir nedenleri şunlardır:
    • Gruptaki ilk yapılandırma sırasında SPN kaydı başarısız oldu.
    • Federasyon Hizmeti adı değiştirildi.
    • Hizmet hesabı değiştirildi.
  2. Emin olun AD FS 2.0 hizmet önceki adımda açıklanan adımlardan etki alanı tabanlı hizmet hesabı altında çalışır. Örneğin, aşağıdaki görüntüde, TRLABV3 iç ana bilgisayar adı ve ADFSSvc hizmet hesabı:

    Bu resmi kapatBu resmi aç
    Ekran görüntüsü AD FS 2.0 Windows hizmeti etki alanı tabanlı hesap gösteren özelliklerini

  3. Yapılandırma AD FS 2.0 server 40 kilobayttan (KB) büyük istek üstbilgilerini kabul etmek. Kullanıcı birçok Active Directory etki alanı Hizmetleri (AD DS) kullanıcı grubunun bir üyesi olduğunda bunu yapmak zorunda kalabilirsiniz. Kullanıcı birçok AD DS grubunun bir üyesi olduğunda, kullanıcı için Kerberos kimlik doğrulama belirteci boyutunu artırır.

    Kullanıcı Internet Information Services (IIS) sunucusuna gönderir HTTP isteği Kerberos belirteç WWW-Authenticate üstbilgisi içerir. Bu nedenle, üstbilgi boyutu grupları artar sayısı olarak artar. IIS içinde yapılandırılmış olan sınırları aşan HTTP üstbilgi veya paket boyutu arttıkça, IIS isteği reddetmek ve yanıt olarak hata gönderebilirsiniz. Daha fazla bilgi için aşağıdaki Microsoft Bilgi Bankası makalesine bakın:
    2020943 "HTTP 400 - Bad (çok uzun üstbilgisi isteği) isteği" hata Internet Information Services (IIS)
    Bu soruna geçici bir çözüm için aşağıdaki yöntemlerden birini kullanın:
    1. Kullanıcının üyesi olduğu AD DS kullanıcı gruplarının sayısını azaltın.
    2. MaxFieldLength ve böylece kullanıcının istek üstbilgilerini uzun kabul edilemiyor, IIS çalıştıran sunucu üzerindeki MaxRequestBytes kayıt defteri değerlerini değiştirin. Bu iki kayıt defteri değerini aşağıdaki kayıt defteri alt anahtarında bulunur:
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
  4. Birden çok AD dağıttıysanız FS 2.0 sunucusu grubundaki ve onlara yük dengeli, Lync 2013 istemci AD isteği doğrudan açamayabilirsiniz FS 2.0 sunucusudur. Bir giriş eklemek için AD FS 2.0 2.0 sunucusu doğrudan AD FS için işaret istemcisindeki Hosts dosyasını sunucuya Yük dengeleyicinin sanal IP atlama.
  5. Önceki çözümler sorunu olmadı ve Lync 2010 önceki sürümün yüklenmesinin bir seçenek yoksa, bu soruna geçici bir çözüm bulmak için aşağıdaki adımları izleyin.

    Not Bir yerel yönetici hesabı bilgisayar üzerinde yoksa, bu çözümün çalışması için bir tane oluşturmak zorunda kalırsınız.
    1. Windows Gezgini'nde yürütülebilir Lync 2013 gözatın:
       C:\Program Files\Microsoft Office 15\root\office15
    2. Üst Karakter tuşunu basılı tutun ve Lync.exe sağ tıklatın.
    3. Farklı kullanıcı olarak çalıştır' ı tıklatın.
    4. Bilgisayarda yerel yönetici hesabı için kimlik bilgilerini girin ve Enter tuşuna basın.

DAHA FAZLA BİLGİ

Bu sorun genellikle AD FS 2.0, bir yapılandırma hatası nedeniyle oluşur. Çevrimiçi Microsoft Exchange gibi diğer hizmetler rağmen bu yapılandırmanın düzgün çalışabilir. Genel nedenler aşağıda listelenmiştir:
  • ServicePrincipalName (SPN) doğru şekilde yapılandırılmamış. Bunun nedenleri şunlardır:
    • Gruptaki ilk yapılandırma sırasında SPN kaydı başarısız oldu.
    • Federasyon Hizmeti adı değiştirildi.
    • Hizmet hesabı değiştirildi.
  • AD FS 2.0 hizmeti doğru hizmet hesabı altında çalışan değildir.
  • Lync 2013 gelen istek üstbilgisi başlık çok büyük olduğundan 2.0 sunucusu IIS ve AD FS tarafından reddedildi. Kullanıcı hesabı çok fazla AD DS kullanıcı grubunun bir üyesi olduğundan, bu sorun oluşabilir.
  • AD FS 2.0 sunucu grubu yük dengeli olduğu ve isteği AD ulaşmasını değil FS 2.0 sunucusudur.
AD FS 2.0 kullanımı ile Office 365'te SSO dağıtma konusunda daha fazla yardım için aşağıdaki TechNet Web sitesine bakın:
Planlama ve çoklu oturum açma ile kullanmak için AD FS'yi dağıtma
Kullanıcı çok fazla AD DS grubunun bir üyesi olduğunda durumda aşağıdaki girdiyi (Bu günlükler genellikle C:\ içinde bulunan Microsoft Çevrimiçi Hizmetler Sign-In Assistant izleme günlüklerine girilir MSOSSPTrace):
##TestHook: URL-

https://<ADFSServer>/adfs/services/trust/2005/windowstransport@transport.cpp_245

.....

.....

<HTML><HEAD><TITLE>Bad Request</TITLE>

<META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD>

<BODY><h2>Bad Request - Request Too Long</h2>

<hr><p>HTTP Error 400. The size of the request headers is too long.</p>

</BODY></HTML>

Hala Yardım gerekiyor mu? Git Office 365 topluluğu .

Özellikler

Makale numarası: 2839539 - Last Review: 26 Haziran 2014 Perşembe - Gözden geçirme: 10.0
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Lync Online
Anahtar Kelimeler: 
o365022013 o365 o365e o365a o365m kbgraphxlink kbgraphic kbmt KB2839539 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.
Makalenin İngilizcesi aşağıdaki gibidir: 2839539

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com