Bevezetés
Ez a cikk információt tartalmaz a Mac, iPad, iPhone vagy iPod Touch készülékeken való bejelentkezés lehetőségét érintő problémák elhárításáról. Ez a cikk a rendszergazdáknak az Apple iOS és a Mac rendszerhez készült Office-platformokra vonatkozó, az Active Directory összevonási szolgáltatások (AD FS) által megadott hibákkal foglalkozó informatikai rendszergazdák számára is tartalmaz forrásokat.
Ebben a táblázatban keresse meg az észlelt problémát, majd fontolja meg a megfelelő ajánlást. További részletekért tekintse meg a táblázat alatti szakaszokat.
Probléma |
Javaslat |
1. probléma: az iOS vagy Mac Office-alkalmazásba való bejelentkezéskor az "ismeretlen hitelesítési módszer" üzenet jelenik meg |
A probléma megoldásához kérje meg a rendszergazdát, hogy forduljon a nem Microsoft Federation Server szolgáltatójához a konfiguráció ellenőrzéséhez. |
2. probléma: hiba történt. Az iOS vagy a Mac rendszerhez készült Office-alkalmazásba való bejelentkezéskor forduljon a rendszergazdához "üzenet jelenik meg |
A probléma megoldásához forduljon a rendszergazdához, és mutasson erre a cikkre. |
3. probléma: "hiba történt, érvénytelen SAML-token" hibaüzenet jelenik meg, amikor megkísérel bejelentkezik az iOS vagy a Mac rendszerhez készült Office-alkalmazásba |
A probléma megoldásához forduljon a rendszergazdához, és mutasson erre a cikkre. |
4. probléma: "probléma van a fiókjával, kérjük, később próbálkozzon újra" hibaüzenet jelenik meg, amikor megkísérel bejelentkezik az iOS vagy a Mac rendszerhez készült Office-alkalmazásba |
A felhasználók frissíthetnek az elérhető Mac vagy iOS-alkalmazások legújabb verziójára. Ha ez nem oldja meg a problémát, forduljon a rendszergazdához, és mutasson erre a cikkre. |
5-ös probléma: a bejelentkezési lap folyamatosan jelenik meg, amikor megpróbál bejelentkezne az iOS vagy a Mac Microsoft 365 alkalmazásba |
A probléma megoldásához forduljon a rendszergazdához, és mutasson erre a cikkre. |
További információ
1. probléma: az iOS vagy Mac Office-alkalmazásba való bejelentkezéskor az "ismeretlen hitelesítési módszer" üzenet jelenik meg
Ez a hiba akkor fordulhat elő a topológiában, ha egy gazdálkodó egy AD FS-kiszolgálót az Azure Active Directoryval kötött be a Microsoft 365 ba való bejelentkezéshez, és az AD FS-kiszolgálót egy másik, nem Microsoft összevonási kiszolgálóval (például Shibboleth) is összevonta. Ha a Mac és az iOS Office-alkalmazások be vannak jelentkezve, az Azure Active Directory egy paramétert küld a bejelentkezési kérésben az AD FS-nek, amely űrlap-hitelesítést kér. Ha az AD FS továbbítja ezt a kérést a nem Microsoft összevonási kiszolgálónak, előfordulhat, hogy nem tudja értelmezni ezt a paramétert, és a rendszer hibát jelez a felhasználó számára, még mielőtt bejelentkezést kér.
A probléma megoldásához forduljon a nem Microsoft-alapú összevonási kiszolgáló szolgáltatójához.2. probléma: hiba történt. Az iOS vagy a Mac rendszerhez készült Office-alkalmazásba való bejelentkezéskor forduljon a rendszergazdához "üzenet jelenik meg
A felhasználók nem tudnak bejelentkezhetni, ha a bérlő az AD FS-kiszolgálón kikapcsolja az AD FS-t és az űrlapokon alapuló hitelesítést. A következő hibaüzenet jelenik meg:
Hiba történt
Hiba történt. További információért forduljon a rendszergazdához. Hibák részletei:-
Tevékenység azonosítója: 00000000-0000-0000-c32d-00800000005e
-
Függő fél: Microsoft Office 365-identitás platform
-
Hiba idő: <dátum> <idő>
-
Cookie: engedélyezve
-
User Agent karakterlánc: Mozilla/5.0 (Windows NT 6,3; WOW64
-
AppleWebKit/537.36 (KHTML, például Gecko)
-
Chrome/38.0.2125.111 Safari/537.36
Bizonyos AD FS-konfigurációk esetén előfordulhat, hogy a rendszergazda nem rendelkezik az AD FS-kiszolgálón engedélyezve az űrlap-alapú hitelesítéssel. Ez megakadályozza, hogy a Mac-ügyfelek a hitelesítési folyamat által előírt módon jelentkezzenek be.
A probléma megoldásához állítsa be az AD FS-t, hogy az űrlapokon alapuló hitelesítést használja másodlagos hitelesítési űrlapként. Ehhez hajtsa végre a megfelelő lépéseket a használt verzióhoz.Megjegyzés: A jelenleg konfigurált hitelesítési módszerek nem módosíthatók. Ha például az integrált Windows-hitelesítés az elsődleges hitelesítési módszerként van konfigurálva, akkor ezt a módszert továbbra is konfigurálhatja.
Ha az AD FS-2,0 használja
Az űrlapokon alapuló hitelesítés engedélyezéséhez kövesse az alábbi Microsoft TechNet-témakör lépéseit:
Ha az AD FS-t a Windows Server 2012 R2 rendszerben használja
Tegye a következőket:
-
A Kiszolgálókezelő az AD FS-3,0-kiszolgálón kattintson az eszközök, majd az AD FS-kezeléselemre.
-
Az AD FS beépülő modulban kattintson a hitelesítési házirendekelemre.
-
Az elsődleges hitelesítés csoportban kattintson a Szerkesztés elemre a globális beállításokmellett.
-
A globális hitelesítési házirend szerkesztése párbeszédpanelen kattintson az elsődleges fülre, majd az extranet és az intranetcsoportban jelölje be az űrlapos hitelesítés jelölőnégyzetet.
3. probléma: "hiba történt, érvénytelen SAML-token" hibaüzenet jelenik meg, amikor megkísérel bejelentkezik az iOS vagy a Mac rendszerhez készült Office-alkalmazásba
A bejelentkezéskor a következő hibaüzenet jelenik meg:
-
Hiba történt, érvénytelen SAML-tokent tartalmaz.
A teljes hiba a következőhöz hasonló lehet:
-
Hibás kérést kaptunk.
-
További technikai információk:
-
Korrelációs azonosító: 82121251-3634-4afb-8014-fb5298d6f2c9
-
Időbélyegző: 2014-11-01 00:25:35Z
-
AADSTS50008: az SAML-token érvénytelen
Ez egy ismert Azure Active Directory-probléma. A javítás hamarosan várható. Időközben az alábbi Windows PowerShell-parancsfájl futtatásával megoldhatja a problémát. Megjegyzés: A PowerShell-parancsfájlt egyszer kell futtatnia minden érintett összevont tartományhoz.
Tegye a következőket:
-
Ellenőrizze, hogy telepítve van-e a legújabb Azure Active Directory-modul a Windows PowerShellhez. További információért látogasson el a következő Microsoft Office-webhelyre:Windows PowerShell-parancsmagok a Microsoft 365 kezeléséhez és telepítéséhez
-
Futtassa az alábbi parancsot a PowerShellben az AD FS-kiszolgálón
: Update-MsolFederatedDomain -DomainName [verified domain]
4. probléma: "probléma van a fiókjával, kérjük, később próbálkozzon újra" hibaüzenet jelenik meg, amikor megkísérel bejelentkezik az iOS vagy a Mac rendszerhez készült Office-alkalmazásba
Azok a rendszergazdák, akik konfigurálták az AD FS 2012 R2 rendszert úgy, hogy a felhasználók más felhasználói azonosítóval (például e-mail-címükkel) jelentkezhetnek be, ezt a hibaüzenetet tapasztalhatnak. A felhasználók általában az egyszerű felhasználónév (UPN) segítségével jelentkeznek be. Dolgozunk a Mac és iOS rendszerű alkalmazások frissítésén, amelyekkel a bejelentkezést egy másik felhasználói azonosítóval támogatjuk.
A probléma megoldásához frissítse a Mac-és iOS-alkalmazások legújabb verziójára. Ellenőrizze az AD FS 2012 R2 konfigurációját, hogy a felhasználók egy másik felhasználói azonosítóval legyenek bejelentkezve.5-ös probléma: a bejelentkezési lap folyamatosan jelenik meg, amikor megpróbál bejelentkezne az iOS vagy a Mac Microsoft 365 alkalmazásba
FONTOS: Az Azure Active Directory-ban való ideiglenes enyhítés miatt néhány, a 2014 október 30-án és december 2014 2-án sikeresen bejelentkezett felhasználója, az 2014 december 2, után is elindíthatja a problémát. Ellenőrizze, hogy telepítve vannak-e az alábbi frissítés.
Ha egy felhasználó bejelentkezik az iOS vagy a Mac Microsoft 365 alkalmazásba, a felhasználó beírja a felhasználónevét és a jelszavát a bejelentkezési lapon, a bejelentkezési lapon pedig ismét megkéri a felhasználót, hogy adja meg a felhasználónevét és a jelszavát. Ez a probléma akkor fordulhat elő, ha olyan AD FS-2,0-kiszolgálót használ, amely hiányzik a fontos frissítések közül.Telepítse a frissítést az alábbi Microsoft Tudásbázis-cikkben az AD FS-2,0-kiszolgálón:
külső információs nyilatkozat
A cikkben tárgyalt, külső féltől származó termékeket a Microsofttól független cégek gyártják. A Microsoft nem vállal sem kifejezett, sem más jellegű jótállást e termékek megbízhatóságára és működésére vonatkozóan.
További segítségre van szüksége? Nyissa meg a Microsoft-Közösséget.