Úvod
Tento článek obsahuje informace o tom, jak řešit problémy, které mají vliv na možnosti přihlášení k aplikacím Microsoft Office pro Mac, iPad, iPhone nebo iPod touch. Tento článek obsahuje také zdroje informací pro správce IT k adresování zpráv o problémech služby AD FS (Active Directory Federation Services), které jsou pro Office pro Apple iOS a Mac zvláštní.
V této tabulce najděte problém, který jste narazili, a pak zvažte odpovídající doporučení. Další podrobnosti najdete v částech pod tabulkou.
Problém |
Doporučení |
Chybová zpráva problém 1: "Neznámá metoda ověřování" při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac |
Pokud chcete tento problém vyřešit, správce musí kontaktovat poskytovatele služby Federation server jiného výrobce, aby ověřil konfiguraci. |
Problém 2: došlo k chybě. Při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac se obraťte na správce. |
Tento problém vyřešíte požádejte správce a přejděte na tento článek. |
Problém 3: při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac došlo k chybě, chybová zpráva o neplatném tokenu SAML |
Tento problém vyřešíte požádejte správce a přejděte na tento článek. |
Problém 4: došlo k potížím s účtem, zkuste to znovu později. při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac |
Uživatelé můžou aktualizovat na nejnovější verzi aplikací Mac nebo iOS, které jsou dostupné. Pokud se tím problém nevyřeší, kontaktujte správce a přejděte na tento článek. |
Problém 5: při pokusu o přihlášení k libovolné aplikaci Microsoft 365 pro iOS nebo Mac se opakovaně zobrazí přihlašovací stránka. |
Tento problém vyřešíte požádejte správce a přejděte na tento článek. |
Další informace
Chybová zpráva problém 1: "Neznámá metoda ověřování" při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac
K této chybě může dojít v topologii, ve které má podnik federovaný Server AD FS se službou Azure Active Directory pro přihlášení k Microsoft 365 a taky federovaný Server AD FS s jiným federačním serverem Microsoft, například Shibboleth. Když se přihlásí aplikace systému Office pro Mac a iOS, odešle Azure Active Directory parametr v žádosti o přihlášení k AD FS, která vyžaduje ověřování formulářů. Když služba AD FS přenese tento požadavek na federační server jiného výrobce než společnosti Microsoft, nemusí být schopen tento parametr interpretovat a může se uživateli zobrazit chyba, ještě před tím, než budou požádáni o přihlášení.
Pokud chcete tento problém vyřešit, obraťte se na poskytovatele serveru, který není společností Microsoft.Problém 2: došlo k chybě. Při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac se obraťte na správce.
Uživatelé se nemůžou přihlásit, pokud na serveru AD FS je vypnuté použití AD FS a ověřování na základě formulářů. Zobrazí se tato chybová zpráva:
Došlo k
chybě Došlo k chybě. Další informace získáte od správce. Podrobnosti chyby:-
ID aktivity: 00000000-0000-0000-c32d-00800000005e
-
Předávající strana: sada Microsoft Office 365 Identity Platform
-
Čas chyby: <> <čas>
-
Cookie: povoleno
-
Identifikační řetězec prohlížeče: Mozilla/5.0 (Windows NT 6,3; TECHNOLOGII
-
AppleWebKit/537.36 (KHTML, například Gecko)
-
Chrome/38.0.2125.111 Safari/537.36
V některých konfiguracích služby AD FS nemusí správce na serveru AD FS používat ověřování založené na formulářích. To zabrání klientům Mac v přihlašování podle požadavků procesu ověřování.
Tento problém vyřešíte tak, že nastavíte službu AD FS tak, aby používala ověřování na základě formulářů jako sekundární způsob ověřování. Postupujte podle příslušných pokynů pro verzi, kterou používáte.Poznámka: Aktuálně konfigurované metody ověřování můžou být beze změny. Pokud je třeba jako primární způsob ověřování nakonfigurovat integrované ověřování Windows, může to být nakonfigurované.
Pokud používáte AD FS 2,0
Povolte ověřování na základě formulářů pomocí kroků v následujícím tématu Microsoft TechNet:
Pokud používáte AD FS v systému Windows Server 2012 R2
Postupujte takto:
-
Ve Správci serveru na serveru AD FS 3,0 klikněte na nástrojea vyberte Správa služby AD FS.
-
V modulu snap-in AD FS klikněte na zásady ověřování.
-
V části primární ověřování klikněte na Upravit vedle globální nastavení.
-
V dialogovém okně upravit zásady pro globální ověřování klikněte na primární kartu a potom v části extranet a v části intranetzaškrtněte políčko ověřování formulářů .
Problém 3: při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac došlo k chybě, chybová zpráva o neplatném tokenu SAML
Při pokusu o přihlášení se zobrazí následující chybová zpráva:
-
Došlo k chybě, neplatný token SAML.
Úplná chyba se podobá následujícímu:
-
Dostali jsme chybnou žádost.
-
Další technické informace:
-
ID korelace: 82121251-3634-4afb-8014-fb5298d6f2c9
-
Časové razítko: 2014-11-01 00:25:35Z
-
AADSTS50008: token SAML je neplatný
Tento problém v Azure Active Directory je známý. Brzy se očekává oprava. Mezitím můžete problém vyřešit spuštěním následujícího skriptu Windows PowerShellu. Poznámka: Skript PowerShell musíte spustit jednou pro každou příslušnou federované doménu.
Postupujte takto:
-
Zkontrolujte, že máte nejnovější modul Azure Active Directory pro Windows PowerShell. Další informace najdete na následujícím webu Microsoft Office:rutiny Windows PowerShellu pro Microsoft 365 Management a nasazení .
-
Na serveru AD FS spusťte následující příkaz v PowerShellu:
Update-MsolFederatedDomain -DomainName [verified domain]
Problém 4: došlo k potížím s účtem, zkuste to znovu později. při pokusu o přihlášení k aplikaci Office pro iOS nebo Mac
Správci, kteří si nakonfigurovali AD FS 2012 R2, aby se uživatelé mohli přihlásit pomocí identifikátoru alternativního uživatele, jako je jejich e-mailová adresa, může dojít k této chybě. Uživatelé se obvykle přihlásí pomocí hlavního uživatelského jména (UPN). Pracujeme na aktualizaci aplikací Mac a iOS tak, aby podporovaly přihlášení pomocí identifikátoru alternativního uživatele.
Tento problém vyřešíte tak, že aktualizujete na nejnovější verzi aplikací pro Mac a iOS. Ověřte konfiguraci AD FS 2012 R2, aby se uživatelé mohli přihlásit pomocí identifikátoru alternativního uživatele.Problém 5: při pokusu o přihlášení k libovolné aplikaci Microsoft 365 pro iOS nebo Mac se opakovaně zobrazí přihlašovací stránka.
DŮLEŽITÉ: Kvůli dočasnému zmírnění v Azure Active Directory se může stát, že někteří uživatelé, kteří se úspěšně přihlašovali z 30. října 2014 a 2. prosince 2014, se po 2. prosince 2014 setkaly s tímto problémem. Zkontrolujte, že je nainstalovaná aktualizace uvedená níže.
Když se uživatel přihlásí do libovolné aplikace Microsoft 365 pro iOS nebo Mac, zadává na přihlašovací stránce uživatelské jméno a heslo a přihlašovací stránka se znovu zobrazí a vyzve uživatele k zadání uživatelského jména a hesla. K tomuto problému může dojít, pokud používáte server AD FS 2,0, u kterého chybí důležité aktualizace.Nainstalujte aktualizaci popsanou v následujícím článku znalostní báze Microsoft Knowledge Base na serveru AD FS 2,0:
Několik problémů po instalaci aktualizace zabezpečení 2843638 nebo 2843639 na serveru AD FS
zřeknutí se informací třetích stran
Produkty třetích stran, které tento článek popisuje, vyrábějí společnosti, které jsou nezávislé na společnosti Microsoft. Microsoft neposkytuje žádné záruky, ať už předpokládané nebo jiné, týkající se výkonu nebo spolehlivosti těchto služeb.
Potřebujete další pomoc? Přejděte do komunity Microsoftu.