Sissejuhatus

See artikkel sisaldab teavet selle kohta, kuidas lahendada probleeme, mis mõjutavad Microsoft Office ' i rakenduste Maci, iPadi, iPhone ' i või iPod touchi sisselogimise võimalust. See artikkel sisaldab ka IT-administraatoritele mõeldud ressursse, mis käsitlevad Office for Apple iOS-i ja Mac-platvormi jaoks mõeldud Office ' i Active Directory Federation Services (AD FS) probleeme.

Leidke selles tabelis probleem, mida olete kogenud, ja kaaluge vastavat soovitust. Üksikasjalikumat teavet leiate tabeli all olevatest jaotistest.

Probleem

Soovitus

Probleem 1: "Tundmatu Auth-meetod", kui proovite sisse logida Office ' i rakendusse iOS-i või Mac-arvutisse

Selle probleemi lahendamiseks peab teie administraator konfiguratsiooni kinnitamiseks ühendust võtma teie mitte-Microsoft Federation serveri pakkujaga.

Probleem 2: "ilmnes tõrge. Kui proovite Office ' i iOS-i või Mac-arvutisse sisse logida, pöörduge oma süsteemiülema poole.

Probleemi lahendamiseks pöörduge oma süsteemiülema poole ja osutage sellele artiklile.

Probleem 3: tõrketeade "ilmnes tõrge, lubamatu SAML märk" tõrketeade, kui proovite sisse logida Office ' i rakendusse iOS-i või Mac-arvutisse

Probleemi lahendamiseks pöörduge oma süsteemiülema poole ja osutage sellele artiklile.

Probleem 4: "teie kontoga on probleeme, proovige hiljem uuesti" tõrketeade, kui proovite sisse logida Office ' i rakendusse iOS-i või Mac-arvutisse

Kasutajad saavad värskendada saadaolevate Maci või iOS-i rakenduste uusimat versiooni. Kui probleem ei lahene, pöörduge oma administraatori poole ja osutage sellele artiklile.

Probleem 5: sisselogimise leht kuvatakse pidevalt, kui proovite sisse logida mis tahes Microsoft 365 rakendused iOS-i või Mac-arvutisse

Probleemi lahendamiseks pöörduge oma süsteemiülema poole ja osutage sellele artiklile.

Lisateave

Probleem 1: "Tundmatu Auth-meetod", kui proovite sisse logida Office ' i rakendusse iOS-i või Mac-arvutisse

See tõrge võib ilmneda topoloogias, kus ettevõte on ühendanud AD FS-i serveri Azure Active Directoryga, et Microsoft 365 sisse logida, ja samuti ühendatud AD FS-i server teise mitte-Microsoft Federation serveriga (nt Shibboleth). Kui Maci ja iOS-i Office ' i rakendused logivad sisse, saadab Azure Active Directory sisselogimise taotluses parameetri AD FS, mis taotleb vormide autentimist. Kui AD FS edastavad selle taotluse mitte-Microsoft Federation serverile, ei pruugi see parameetrit tõlgendada ning see võib kasutajale viga teha ka enne, kui neil palutakse sisse logida. 

Probleemi lahendamiseks pöörduge oma mitte-Microsoft Federation serveri pakkuja poole.

Probleem 2: "ilmnes tõrge. Kui proovite Office ' i iOS-i või Mac-arvutisse sisse logida, pöörduge oma süsteemiülema poole.

Kasutajad ei saa sisse logida, kui rentnik kasutab AD FS-i ja vormidel põhinevat autentimist AD FS-i serveris välja lülitatud. Kuvatakse järgmine tõrketeade:

Ilmnes

tõrge Ilmnes tõrge. Lisateabe saamiseks pöörduge oma süsteemiülema poole.

Tõrke üksikasjad:

  • Tegevuse ID: 00000000-0000-0000-c32d-00800000005e

  • Pidulik osapool: Microsoft Office 365 identiteedi Platform

  • Tõrke aeg: <kuupäev> <kellaaeg>

  • Küpsis: lubatud

  • Kasutajaagendi string: Mozilla/5.0 (Windows NT 6,3; WOW64

  • AppleWebKit/537.36 (KHTML, nt Gecko)

  • Chrome/38.0.2125.111 Safari/537.36

Teatud AD FS-i konfiguratsioonides ei pruugi administraator AD FS-i serveris lubada vormidel põhinevat autentimist. See takistab Maci klientidel sisse logida, nagu on nõutud autentimise protsessis.

Selle probleemi lahendamiseks seadistage AD FS, et kasutada autentimise sekundaarseks autentimiseks vormide baasil autentimist. Selleks järgige kasutatava versiooni jaoks vastavaid juhiseid.



Märkus: Praegu konfigureeritud autentimise meetodid võivad jääda muutmata. Kui näiteks Windowsi integreeritud autentimine on konfigureeritud esmase autentimise meetodiks, võib see olla konfigureeritud nii.

Kui kasutate AD FS 2,0

Lubage vormidel põhinev autentimine, kasutades järgmisi Microsoft TechNeti teema juhiseid.

    AD FS 2,0: kohaliku autentimise tüübi muutmine

Kui kasutate AD FS-i operatsioonisüsteemis Windows Server 2012 R2

Tehke järgmist

  1. Server Manageris AD FS-i 3,0 serveris klõpsake nuppu Tööriistadja seejärel käsku AD FS-i haldus.

  2. Klõpsake AD FS-i lisandmoodulis nuppu autentimise poliitikad.

  3. Klõpsake jaotises esmane autentimine käsku Redigeeriglobaalsete sätetekõrval.

  4. Klõpsake dialoogiboksis globaalse autentimise poliitika redigeerimine vahekaarti esmane ja seejärel märkige jaotises Suhtevõrgu ja jaotises sisevõrkruut vormide autentimine .

    Office ' i rakendustesse sisselogimise tõrkeotsing

Probleem 3: tõrketeade "ilmnes tõrge, lubamatu SAML märk" tõrketeade, kui proovite sisse logida Office ' i rakendusse iOS-i või Mac-arvutisse

Kui proovite sisse logida, kuvatakse järgmine tõrketeade:

  • Ilmnes tõrge, lubamatu SAML-i märk.

Terviklik tõrge võib sarnaneda järgmisega.

  • Saime halva taotluse.

  • Täiendav tehniline teave:

  • Korrelatsiooni ID: 82121251-3634-4afb-8014-fb5298d6f2c9

  • Timestamp: 2014-11-01 00:25:35Z

  • AADSTS50008: SAML luba on kehtetu


See on teadaolev Azure Active Directory probleem. Lahendus eeldatakse varsti. Seni saate probleemi lahendamiseks käitada järgmist Windows PowerShelli skripti.

Märkus: PowerShelli skripti peate käitama iga mõjutatud välise domeeni korral ühe korra.

Tehke järgmist

  1. Veenduge, et teil oleks Windows PowerShelli jaoks uusim Azure Active Directory moodul. Lisateavet leiate järgmiselt Microsoft Office ' i veebisaidilt:
    Windows PowerShelli cmdlet-käsud Microsoft 365 halduse ja juurutuse jaoks

  2. Käivitage AD FS-serveris PowerShellis järgmine käsk:

        Update-MsolFederatedDomain -DomainName [verified domain]

Probleem 4: "teie kontoga on probleeme, proovige hiljem uuesti" tõrketeade, kui proovite sisse logida Office ' i rakendusse iOS-i või Mac-arvutisse

Administraatorid, kes on konfigureerinud AD FS 2012 R2, et lubada kasutajatel logida sisse alternatiivse kasutaja identifikaatoriga (nt nende meiliaadress), võib selle tõrke kogeda. Kasutajad logivad tavaliselt sisse kasutaja põhilise nime (UPN) abil. Töötame Mac-arvutisse ja iOS-i rakenduste värskendusega, et toetada sisselogimist alternatiivse kasutaja identifikaatoriga. 

Probleemi lahendamiseks värskendage Mac-arvutisse ja iOS-i rakenduste uusimale versioonile. Kontrollige AD FS 2012 R2 konfiguratsiooni, et kasutajad saaksid sisse logida alternatiivse kasutaja identifikaatoriga.

Probleem 5: sisselogimise leht kuvatakse pidevalt, kui proovite sisse logida mis tahes Microsoft 365 rakendused iOS-i või Mac-arvutisse

TÄHTIS! Azure Active Directory ajutise leevendamise tõttu on mõned kasutajad, kes on edukalt sisse loginud 30. oktoobril, 2014 ja 2. detsembril 2014, võivad selle probleemi ilmneda pärast 2014 2. Veenduge, et allpool mainitud värskendus oleks installitud. 

Kui kasutaja logib sisse mõnda iOS-i või Maci Microsoft 365 rakendusse, sisestab kasutaja oma kasutajanime ja parooli sisselogimise lehele ning ilmub sisselogimise leht uuesti ning küsib kasutajalt kasutajanime ja parooli uuesti. See probleem võib ilmneda juhul, kui kasutate AD FS-i 2,0 serverit, millel on kriitiline värskendus puudu.

Installige värskendus on dokumenteeritud järgmises Microsofti teabebaasi artiklis AD FS 2,0 server:

    Mitu probleemi pärast turvavärskenduse 2843638 või 2843639 installimist AD FS-i serveris

kolmanda osapoole teabe lahtiütlus

Kolmanda osapoole tooted, mida selles artiklis käsitletakse, on valmistatud Microsofti sõltumatutest ettevõtetest. Microsoft ei anna seoses nende toodete jõudluse ja töökindlusega mitte mingisuguseid – ei kaudseid ega muid – garantiisid.
 

Kas vajate endiselt abi? Avage Microsoft Community.

Kas vajate veel abi?

Täiendage oma oskusi
Tutvuge koolitusmaterjalidega
Kasutage uusi funktsioone enne teisi
Liitu Microsofti Insideri programmis osalejad

Kas sellest teabest oli abi?

Kui rahul te tõlkekvaliteediga olete?
Mis mõjutas teie kasutuskogemust?

Täname tagasiside eest!

×