Anda sedang offline saat ini, menunggu internet Anda untuk menyambung kembali

Browser Anda tidak didukung

Anda perlu memperbarui browser untuk menggunakan situs ini.

Perbarui versi terbaru dari Internet Explorer

Masuk ke Office 365, Azure, atau Intune menggunakan masuk tunggal tidak bekerja dari beberapa peranti penangkap

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 2530713
MASALAH
Ketika Anda mencoba untuk mengakses layanan cloud Microsoft Office 365, Microsoft Azure atau Microsoft Intune melalui klien berbasis web atau aplikasi klien menggunakan akun Federasi, otentikasi gagaldari komputer klien tertentu.

Ketika Anda menggunakan web browser untuk mengakses portal layanan cloud dari komputer yang sama dengan menggunakan akun gabungan, Anda mungkin mengalami salah satu dari gejala berikut ini:
  • Ketika Anda terhubung ke akhir portal, Anda menerima salah satu pesan galat berikut:
    Internet Explorer tidak dapat menampilkan halaman web.
    403 halaman tidak ditemukan
  • Ketika Anda terhubung ke akhir Active Directory Federation Services (AD FS), Anda menerima salah satu pesan galat berikut:
    Internet Explorer tidak dapat menampilkan halaman web
    403 halaman tidak ditemukan
  • Anda menerima peringatan sertifikat saat menyambung ke akhir AD FS.
  • Ketika Anda terhubung ke akhir AD FS saat Anda log in ke domain korporat, Anda menerima prompt kredensial tunggal. Ini wantian untuk kredensial Anda tidak menggunakan otentikasi berbasis formulir.
  • Ketika Anda terhubung ke akhir AD FS menggunakan browser web pihak ketiga, Anda menerima looping wantian otentikasi. Petunjuk ini tidak menggunakan otentikasi berbasis formulir.
  • Ketika Anda terhubung ke akhir login.microsoftonline.com, Anda menerima pesan galat berikut:
    Akses ditolak
PENYEBAB
Biasanya, masalah ini terjadi pada komputer klien atau kelompok peranti penangkap klien. Masalah ini dapat terjadi untuk semua pengguna dan komputer klien jika masuk tunggal (SSO) tidak berfungsi penuh. SSO mungkin tidak sepenuhnya fungsional jika pengaturan klien tidak diatur dengan benar. Klien peranti penangkap situasi berikut ini dapat menyebabkan masalah ini:
  • Konektivitas jaringan mungkin terbatas.
  • peranti penangkap klien menerima resolusi nama salah untuk layanan AD FS Federasi dari penerapan DNS split-brain internal.
  • Jika Internet server proksi dikonfigurasi di komputer, AD FS Federasi nama Layanan tidak akan ditambahkan ke proksi bypass daftar.
  • Nama Layanan AD FS Federasi tidak dapat ditambahkan ke zona keamanan Intranet lokal dalam pengaturan Internet Options.
  • komputer klien tidak diotentikasi untuk Layanan Domain direktori aktif.
  • Browser web pihak ketiga tidak mendukung diperpanjang perlindungan untuk otentikasi Layanan AD FS Federasi.
  • Federasi metadata akhir mungkin hardcoded di registri karena Instalasi Office 365 Beta sebelumnya dari alat manajemen SSO.
  • Diperlukan AD FS titik akhir layanan yang diperlukan untuk aplikasi klien tertentu yang dinonaktifkan.
Sebelum melanjutkan, pastikan bahwa kondisi berikut ini benar:
  • Masalah akses tidak terbatas pada klien aplikasi pada komputer klien. Jika hanya otentikasi klien kaya (bukan browser otentikasi berbasis) tidak bekerja, lebih mungkin menunjukkan masalah otentikasi klien. Sebagai contoh, mungkin masalah yang berkaitan dengan prasyarat atau konfigurasi aplikasi klien kaya. Untuk informasi selengkapnya, lihat artikel Pangkalan Pengetahuan Microsoft berikut ini:
    2637629Cara memecahkan masalah aplikasi non-browser yang tidak dapat masuk ke Office 365, Azure, atau Intune
  • SSO otentikasi tidak gagal untuk semua account pengguna diaktifkan SSO. Jika semua pengguna dengan dukungan SSO mengalami gejala yang sama, lebih mungkin menunjukkan masalah Federasi. Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
    2530569Memecahkan masalah akses menyeluruh penataan Office 365, Intune atau Azure
  • SSO otentikasi untuk account pengguna berhasil pada komputer klien lain. Jika account pengguna tidak dapat log masuk ke klien layanan cloud, baca resolusi kemudian di artikel ini yang melibatkan komputer klien. Selain itu, Jelajahi kemungkinan bahwa ada sesuatu yang salah dengan akun pengguna dan tidak dengan komputer klien. Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
    2530590Memecahkan masalah akun pengguna Federasi di Office 365, Azure, atau Intune
  • Keyboard pada komputer klien bekerja dengan benar, dan Nama pengguna dan sandi, mana diperlukan, dimasukkan dengan benar.
SOLUSI
Untuk memecahkan masalah ini, gunakan salah satu atau lebih metode berikut, tergantung pada penyebab masalah.

Penyelesaian masalah 1: Tidak dapat menyambung ke portal layanan cloud atau AD FS

Coba jelajah http://www.MSN.com. Jika ini tidak berhasil, memecahkan masalah konektivitas jaringan. Untuk melakukannya, ikuti langkah-langkah berikut:
  1. Pada prompt perintah, gunakan ipconfig dan Ping alat untuk memecahkan masalah konektivitas IP. Untuk informasi selengkapnya, lihat artikel Pangkalan Pengetahuan Microsoft berikut ini:
    169790 Cara memecahkan masalah TCP/IP dasar.
  2. Pada prompt perintah, ketik Nslookup www.msn.com untuk menentukan apakah DNS penyelesaian nama server Internet.
  3. Pastikan bahwa pengaturan proxy Internet Options mencerminkan server proksi yang sesuai jika server proksi yang digunakan di jaringan lokal.
  4. Jika telah menginstal firewall Forefront Threat Management Gateway (TMG) di batas jaringan, dan firewall memerlukan otentikasi klien, Anda mungkin harus menginstal program Forefront TMG klien pada peranti penangkap klien untuk akses Internet. Hubungi yourcloud Layanan admin untuk bantuan dengan ini.

Penyelesaian masalah 2: Tidak dapat menyambung ke AD FS

Untuk mengatasi masalah ini, ikuti langkah-langkah berikut:
  1. Mengurangi masalah konektivitas IP menggunakan resolusi 1.
  2. Pada prompt perintah, ketik Nslookup<AD fs="" 2.0="" fqdn=""></AD>, kemudian tekan Enter untuk menentukan apakah DNS penyelesaian nama Layanan AD FS dengan benar.

    Catatan Dalam perintah ini, <AD fs="" fqdn="">mewakili nama domain yang sepenuhnya memenuhi syarat (FQDN) AD FS Layanan nama. Tidak mewakili nama host Windows Server AD FS.</AD>
    1. Jika klien terpasang ke jaringan korporat, pastikan bahwa alamat penyuratan IP yang diselesaikan adalah alamat penyuratan IP pribadi. alamat penyuratan IP harus cocok dengan salah satu pola berikut ini:
      • 10.x.x.x
      • 172.16.x.x
      • 192.168.x.x
    2. Jika klien berada di luar jaringan korporat, pastikan bahwa alamat penyuratan IP yang diselesaikan adalah alamat penyuratan IP publik. Pastikan bahwa hal itu tidak tidak cocok dengan salah satu pola berikut ini:
      • 10.x.x.x
      • 172.16.x.x
      • 192.168.x.x
    3. Jika alamat penyuratan IP yang diselesaikan tidak benar didasarkan pada langkah 1 dan 2, dan komputer klien lain tidak mengalami perilaku yang sama, lakukan hal berikut:
      1. Pada prompt perintah, ketik ipconfig/all, kemudian periksa entri Utama Server DNS sesuai untuk jaringan yang terpasang klien.
      2. Buka berkas %windir%\system32\drivers\etc\hosts di Notepad, dan kemudian Hapus semua entri untuk AD FS FQDN. Kemudian, simpan berkas.
      3. Pada prompt perintah, ketik ipconfig/flushdns untuk Bersihkan DNS cache.
    Catatan Jika klien peranti penangkap hanya terpasang ke jaringan korporat, lanjutkan ke langkah 3.
  3. Tambahkan AD FS FQDN ke daftar proksi Bypass. Untuk melakukannya, ikuti langkah-langkah dalam artikel Pangkalan Pengetahuan Microsoft:
    262981 Internet Explorer menggunakan server proksi untuk alamat penyuratan IP lokal bahkan jika opsi "Bypass server proksi untuk lokal alamat" diaktifkan

Resolusi 3: Sertifikat peringatan saat menyambung ke akhir AD FS

Untuk mengatasi masalah ini, memecahkan masalah sertifikat Secure Sockets Layer (SSL) dengan menggunakan artikel berikut ini di Pangkalan Pengetahuan Microsoft:
2523494Anda menerima peringatan sertifikat dari AD FS saat Anda mencoba untuk masuk ke Office 365, Azure, atau Intune

Resolusi 4: Anda menerima prompt kredensial tunggal, tak terduga saat log masuk dari komputer klien yang tersambung ke jaringan korporat

Untuk mengatasi masalah ini, ikuti langkah-langkah berikut:
  1. Pastikan bahwa komputer klien berhasil log on ke domain.
    1. Klik mulai, klik Jalankan, ketik %logonserver%\sysvol, kemudian klik OK.
    2. Jika ditampilkan wantian kredensial, logoff dan kemudian log masuk kembali menggunakan kredensial korporat.
  2. Menambahkan AD FS FQDN zona intranet lokal.
    1. Pada tab keamanan , klik Intranet lokal, dan kemudian klik situs.
    2. Klik lanjut, dan kemudian periksa situs web daftar nama DNS memenuhi syarat AD FS layanan akhir (misalnya,STS.contoso.com).

      Catatan Wildcard nilai, seperti "*. consoto.com" juga akan bekerja dalam konfigurasi ini.
  3. Tambahkan AD FS FQDN ke daftar proksi Bypass. Untuk melakukannya, ikuti langkah-langkah dalam artikel Pangkalan Pengetahuan Microsoft:
    262981 Internet Explorer menggunakan server proksi untuk alamat penyuratan IP lokal bahkan jika opsi "Bypass server proksi untuk lokal alamat" diaktifkan

Resolusi 5: Browser web pihak ketiga tidak mendukung diperpanjang perlindungan untuk otentikasi, dan Anda menerima looping wantian otentikasi

Untuk mengatasi masalah ini, ikuti langkah-langkah berikut:
  1. Menggunakan Windows Internet Explorer (Internet Explorer mendukung perlindungan diperpanjang untuk autentikasi) dan bukan browser web pihak ketiga yang tidak mendukung diperpanjang perlindungan untuk otentikasi.
  2. Jika menggunakan Internet Explorer tidak opsi, gunakan artikel Pangkalan Pengetahuan Microsoft berikut untuk mengkonfigurasi AD FS untuk menerima permintaan dari browser web yang tidak mendukung diperpanjang perlindungan untuk otentikasi:
    2461628Pengguna Federasi berulang kali dimintai kredensial saat masuk ke Office 365, Azure, atau Intune

Resolusi 6: "Akses ditolak" pesan galat ketika Anda mencoba untuk menyambung ke login.microsoftonline.com

Penting Bagian ini berisi langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah serius dapat terjadi apabila Anda salah mengubah registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah ini dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum mengubahnya. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 Cara membuat cadangan dan memulihkan registri di Windows
Masalah ini dapat terjadi jika akhir Azure Active Directory SSO yang digunakan oleh AD FS tidak valid. Pastikan bahwa akhir Federasi tidak keras-kode di registri setiap server di daerah Layanan AD FS Federasi.

Untuk mengatasi masalah ini, gunakan Penyunting registri untuk menghapus subkunci registri berikut ini:
HKEY_LOCAL_MACHINE\Software\Microsoft\MOCHA\IdentityFederation
AD FS akan jatuh kembali ke akhir benar berdasarkan SSO mengandalkan pihak kepercayaan.

Resolusi 7: Reset dinonaktifkan AD FS layanan akhir pengaturan konfigurasi default

Untuk informasi selengkapnya tentang cara melakukannya, lihat artikel Pangkalan Pengetahuan Microsoft berikut ini:
2712957Masuk ke Office 365, Azure, atau Intune gagal setelah Anda mengubah titik akhir Layanan Federasi
Masih memerlukan bantuan? Buka Komunitas Office 365situs web atauForum Azure Active Directory .

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 2530713 - Tinjauan Terakhir: 10/30/2014 14:59:00 - Revisi: 36.0

  • Microsoft Azure Active Directory
  • Microsoft Office 365
  • Microsoft Intune
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
  • o365 o365a o365e o365022013 o365m kbmt KB2530713 KbMtid
Tanggapan
icrosoft.com/c.gif?DI=4050&did=1&t=">id=1&t=">> "76500"; var Ctrl = ""; document.write(" >ow.location.protocol) + "//c.microsoft.com/ms.js'><\/script>"); &t=">