"Žádná pověření" Chyba při pokusu federované uživatele aktivovat aplikaci systému Office

DŮLEŽITÉ: Tento článek je přeložen pomocí softwaru na strojový překlad Microsoft. Nepřesný či chybný překlad lze opravit prostřednictvím technologie Community Translation Framework (CTF). Microsoft nabízí strojově přeložené, komunitou dodatečně upravované články, a články přeložené lidmi s cílem zajistit přístup ke všem článkům v naší znalostní bázi ve více jazycích. Strojově přeložené a dodatečně upravované články mohou obsahovat chyby ve slovníku, syntaxi a gramatice. Společnost Microsoft není odpovědná za jakékoliv nepřesnosti, chyby nebo škody způsobené nesprávným překladem obsahu nebo jeho použitím našimi zákazníky. Více o CTF naleznete na http://support.microsoft.com/gp/machine-translation-corrections/cs.

Projděte si také anglickou verzi článku: 3097057
PROBLÉM
Předpokládejme, že je vaše organizace služeb Microsoft Office 365 federované a zda je povoleno ověřování moderní. Navíc se předpokládá, že používáte synchronizaci adresáře synchronizace místního Active Directory do adresáře Active Directory Azure (Azure AD).

V tomto prostředí při federované uživatele pokusí aktivovat aplikace sady Microsoft Office, zobrazí se uživateli následující chybová zpráva:
Žádná pověření
Systém vyžaduje přihlášení platný účet.
PŘÍČINA
K tomuto problému dochází, pokud I chybí atributmmutableID uživatele. Platforma federovanou identitu odešle očekávané hodnoty hlavní uživatelské jméno (UPN) a atributu ImmutableID , ImmutableIDatribut nelze ověřit v Azure AD, protože vlastnost je prázdná. To způsobí, že služba k odepření přístupu. V tomto případě je služba Office.
ŘEŠENÍ
Aktualizujte uživatele atribut ImmutableID. Upozorňujeme však, že nelze aktualizovat přímoImmutableID atribut federovaného uživatele. Proto chcete-li tento problém vyřešit, použijte jednu z následujících metod:

Metoda 1: Převeďte federované domény spravované domény

  1. Instalace Azure Active Directory modul pro prostředí Windows PowerShell (Pokud již není nainstalována) a potom se připojte k Azure AD.

    Další informace naleznete v tématu Spravovat Azure AD pomocí prostředí Windows PowerShell.
  2. Převedení domény spravované domény. Chcete-li to provést, spusťte následující příkaz:
    Convert-MSOLDomainToStandard –DomainName contoso.com -SkipUserConversion $false -PasswordFile c:\userpasswords.txt
    Další informace naleznete v tématu Převést MsolDomainToStandard.
  3. Aktualizujte uživatele atribut ImmutableID . Chcete-li to provést, spusťte následující příkaz:
    Set-MsolUserPrincipalName -UserPrincipalName user@contoso.com -ImmutableID <ImmutableID>

Metoda 2: Převeďte do spravovaného uživatelského federovaného uživatele.

  1. Instalace Azure Active Directory modul pro prostředí Windows PowerShell (Pokud již není nainstalována) a potom se připojte k Azure AD.

    Další informace naleznete v tématu Spravovat Azure AD pomocí prostředí Windows PowerShell.
  2. Převeďte uživatele spravované uživatelem. K doméně, která není federovaných změňte název UPN. Například spusťte následující příkaz:
    Set-MsolUserPrincipalName -UserPrincipalName user@contoso.com -NewUserPrincipalName user@contoso.onmicrosoft.com
  3. Aktualizace ImmutableID Atribut uživatele. Chcete-li to provést, spusťte následující příkaz:
    Set-MsolUserPrincipalName -UserPrincipalName user@contoso.com -ImmutableID <ImmutableID>
  4. Nastavení názvu UPN federované domény. Chcete-li to provést, spusťte následující příkaz:
    Set-MsolUserPrincipalName -UserPrincipalName user_temp@contoso.onmicrosoft.com -NewUserPrincipalName user@contoso.com
DALŠÍ INFORMACE
Stále potřebujete pomoc? Přejděte Komunity Office 365 Web nebo Fóra Azure služby Active Directory webu.

Upozornění: Tento článek je přeložený automaticky

Vlastnosti

ID článku: 3097057 - Poslední kontrola: 09/24/2015 20:24:00 - Revize: 2.0

Microsoft Office 365, Microsoft Azure Active Directory, Office 365 Identity Management, Microsoft Office 365 ProPlus, Microsoft Office Professional Plus 2016, Microsoft Office Professional Plus 2013

  • o365022013 o365 o365e kbmt KB3097057 KbMtcs
Váš názor