Anda sedang offline saat ini, menunggu internet Anda untuk menyambung kembali

Enterprise akses menyeluruh pengguna di Office 365 tidak dapat masuk ke Skype untuk Bisnis Online dari di dalam jaringan perusahaan mereka

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

2839539
MASALAH
Pertimbangkan skenario berikut ini:
  • Office 365 untuk perusahaan, Office 365 untuk pendidikan, atau Office 365 untuk pelanggan bisnis menengah mengatur masuk tunggal (SSO) di Active Directory Federation Services (AD FS) 2.0.
  • Pengguna Federasi yang menyambung dari di dalam jaringan perusahaan mereka tidak dapat masuk ke Skype untuk Bisnis Online(formerly Lync Online) dari Lync 2013, dan mereka menerima pesan galat berikut:
    Tidak dapat masuk karena server sementara tidak tersedia.
Catatan Masalah ini hanya berlaku untuk perusahaan SSO pengguna yang masuk ke Skype untuk Bisnis Online dengan menggunakan Lync 2013 dari di dalam jaringan perusahaan mereka. Masalah ini tidak sahih untuk pengguna di Microsoft Lync 2010, pengguna yang tidak di Skype untuk Bisnis Online, atau pengguna yang tautan langsung dari luar jaringan perusahaan mereka.
SOLUSI
Penting Ikuti langkah-langkah di bagian ini dengan seksama. Masalah serius dapat terjadi apabila Anda salah mengubah registri. Sebelum Anda mengubahnya, membuat cadangan registri untuk pemulihan apabila terjadi masalah.

Karena ada beberapa kemungkinan penyebab, terbaik untuk bekerja melalui semua solusi berikut, dan kemudian Verifikasikan konfigurasi.
  1. Ketika Anda menyebarkan AD FS 2.0 Federasi Server farm, Anda harus menetapkan akun layanan berbasis domain yang diperlukan SPN terdaftar untuk mengaktifkan otentikasi Kerberos berfungsi dengan benar. Untuk informasi lebih lanjut, lihat wiki TechNet berikut ini:Alasan bahwa Anda harus menetapkan SPN secara manual pada akun Layanan 2.0 AD FS adalah sebagai berikut:
    • SPN registrasi gagal selama awal konfigurasi ladang.
    • Nama Layanan Federasi telah diubah.
    • Akun layanan telah diubah.
  2. Pastikan bahwa AD FS 2.0 Layanan berjalan menurut akun layanan berbasis domain yang disebutkan di langkah sebelumnya. Sebagai contoh, dalam gambar berikut, TRLABV3 adalah nama internal host, dan ADFSSvc adalah akun Layanan:

    Screen shot AD FS 2.0 Windows layanan properti, menampilkan akun berbasis domain
  3. Mengkonfigurasi AD FS 2.0 server untuk menerima header permintaan yang lebih besar daripada 40 kilobyte (KB). Anda mungkin harus melakukannya saat pengguna merupakan anggota dari kelompok pengguna Layanan Domain direktori aktif (AD DS). Ketika pengguna yang merupakan anggota dari kelompok AD DS, meningkatkan ukuran token otentikasi Kerberos untuk pengguna.

    Permintaan HTTP yang mengirim pengguna ke server layanan informasi Internet (IIS) berisi token Kerberos di kop autentikasi WWW. Oleh karena itu, ukuran awal meningkat sebagai jumlah grup meningkat. Jika kop HTTP atau ukuran paket meningkat melampaui batas yang dikonfigurasi di IIS, IIS dapat menolak permintaan dan kirim kesalahan sebagai respons. Untuk informasi lebih lanjut, lihat artikel Pangkalan Pengetahuan Microsoft berikut ini:
    2020943 Galat "HTTP 400 - buruk (permintaan Header permintaan terlalu panjang)" di layanan informasi Internet (IIS)
    Untuk mengatasi masalah ini, gunakan salah satu dari metode berikut ini:
    1. Mengurangi jumlah kelompok pengguna AD DS yang pengguna.
    2. Mengubah MaxFieldLength dan nilai registri MaxRequestBytes di server yang menjalankan IIS sehingga header permintaan pengguna tidak dianggap terlalu panjang. Kedua nilai registri tersebut terletak di bawah subkunci registri berikut ini:
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
  4. Jika Anda telah menyebarkan beberapa AD FS 2.0 server di daerah dan minta mereka memuat seimbang, Lync 2013 klien mungkin tidak dapat mengarahkan permintaan untuk AD FS 2.0 server. Menambahkan entri untuk AD FS 2.0 server dengan berkas tuan rumah di klien yang mengarahkan langsung ke AD FS 2.0 server akan mengabaikan virtual IP penyeimbang beban.
  5. Jika solusi yang sebelumnya tidak menyelesaikan masalah dan merendahkan ke Lync 2010 tidak opsi, ikuti langkah-langkah untuk mengatasi masalah.

    Catatan Jika akun administrator lokal yang sudah tidak ada di komputer, Anda harus membuat satu untuk solusi ini bekerja.
    1. Jelajahi ke Lync 2013 dapat dijalankan di Windows Explorer:
       C:\Program Files\Microsoft Office 15\root\office15
    2. Tekan terus tombol tekan Shift, dan kemudian klik kanan-atas Lync.exe.
    3. Klik Jalankan sebagai pengguna yang berbeda.
    4. Masukkan kredensial untuk akun administrator lokal di komputer, dan kemudian tekan Enter.
INFORMASI LEBIH LANJUT
Masalah ini biasanya terjadi karena ada kesalahan konfigurasi di AD FS 2.0. Layanan lainnya seperti Microsoft Exchange Online mungkin bekerja dengan benar meskipun konfigurasi ini. Penyebab biasa tercantum di sini:
  • ServicePrincipalName (SPN) tidak dikonfigurasi dengan benar. Alasan untuk ini meliputi berikut ini:
    • SPN registrasi gagal selama awal konfigurasi ladang.
    • Nama Layanan Federasi telah diubah.
    • Akun layanan telah diubah.
  • AD FS 2.0 layanan tidak berjalan menurut akun layanan yang benar.
  • Header permintaan dari Lync 2013 adalah ditolak oleh IIS dan AD FS 2.0 server karena header terlalu besar. Masalah ini dapat terjadi karena akun pengguna yang merupakan anggota dari Grup pengguna AD DS terlalu banyak.
  • Kampung 2.0 server AD FS adalah keseimbangan beban, dan permintaan tidak mencapai AD FS 2.0 server.
Untuk bantuan lebih lanjut dengan penyebaran AD FS 2.0 untuk digunakan dengan SSO di Office 365, lihat situs web TechNet berikut:Dalam kasus saat pengguna kelompok anggota AD DS terlalu banyak, entri berikut ini dimasukkan dalam log jejak Microsoft Online Layanan Sign-In Assistant (log ini biasanya terletak di C:\ MSOSSPTrace):
##TestHook: URL-https://<ADFSServer>/adfs/services/trust/2005/windowstransport@transport.cpp_245..........<HTML><HEAD><TITLE>Bad Request</TITLE><META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD><BODY><h2>Bad Request - Request Too Long</h2><hr><p>HTTP Error 400. The size of the request headers is too long.</p></BODY></HTML>

Masih memerlukan bantuan? Buka Komunitas Office 365 .

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 2839539 - Tinjauan Terakhir: 10/04/2015 07:41:00 - Revisi: 11.0

  • Skype for Business Online
  • o365022013 o365 o365e o365a o365m kbgraphxlink kbgraphic kbmt KB2839539 KbMtid
Tanggapan