Problembeschreibung
Betrachten Sie das folgende Szenario:
-
Konfigurieren Sie Microsoft Forefront Unified Access Gateway 2010 um Anmeldeversuche Benutzerprinzipalnamen (UPN) übernehmen.
-
Domänen aus allen Gesamtstrukturen werden von einem Repository bedient.
-
Sie versuchen, die Unified Access Gateway Portal aus einer Domäne in einer vertrauenswürdigen Gesamtstruktur anmelden mit UPN-Format.
In diesem Szenario erhalten Sie eine Fehlermeldung "Authentifizierung fehlgeschlagen". Aber wenn Sie Ihre Anmeldeinformationen mit der SAM-Kontonamenformat angeben, können Sie erfolgreich anmelden. Außerdem können andere Benutzer aus einer Domäne in der Gesamtstruktur Unified Access Gateway anmelden UPN-Format verwenden.
Ursache
Dieses Problem tritt auf, wenn Unified Access Gateway den UPN in der Sicherheitskontenverwaltung (Security Accounts Manager, SAM) Kontonamenformat konvertieren kann.
Problemlösung
Dieses Problem wurde im Updaterollup 1 für Forefront Unified Access Gateway 2010 Service Pack 4 behoben.
PROBLEMUMGEHUNG
Um dieses Problem zu umgehen, SAM-Kontoname mit Unified Access Gateway-Portal anmelden und Repository separate Authentifizierung für die Domäne in der vertrauenswürdigen Gesamtstruktur erstellen. Benutzer aus der anderen Gesamtstruktur verfügen, wählen Sie das Repository für die neue Domäne in der Liste auf der Anmeldeseite.
Status
Microsoft hat bestätigt, dass es sich um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Eigenschaften“ aufgeführt sind.
Referenzen
Informationen Sie zur Terminologie , die Microsoft-Softwareupdates verwendet.