Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

문제점

페더레이션 계정을 사용 하 여 웹 기반 클라이언트나 리치 클라이언트 응용 프로그램을 통해 Office 365, Microsoft Azure 또는 Microsoft Intune 등의 Microsoft 클라우드 서비스에 액세스 하려고 하면 특정 클라이언트 컴퓨터에서인증이 실패 합니다. 웹 브라우저를 사용 하 여 페더레이션된 계정을 사용 하 여 동일한 컴퓨터에서 클라우드 서비스 포털에 액세스 하면 다음 현상 중 하나가 발생할 수 있습니다.

  • 포털 끝점에 연결 하면 다음 오류 메시지 중 하나가 나타납니다.

    Internet Explorer에서 웹 페이지를 표시할 수 없습니다.

    403 페이지 찾을 수 없음

  • AD FS (Active Directory Federation Services) 끝점에 연결 하는 경우 다음 오류 메시지 중 하나가 나타납니다.

    Internet Explorer에서 웹 페이지를 표시할 수 없음

    403 페이지 찾을 수 없음

  • AD FS 끝점에 연결 하면 인증서 경고가 표시 됩니다.

  • 회사 도메인에 로그인 한 상태에서 AD FS 끝점에 연결 하면 단일 자격 증명 메시지가 표시 됩니다. 자격 증명에 대 한이 메시지가 폼 기반 인증을 사용 하지 않습니다.

  • 타사 웹 브라우저를 사용 하 여 AD FS 끝점에 연결 하면 반복 인증 프롬프트가 표시 됩니다. 이러한 프롬프트에서는 폼 기반 인증을 사용 하지 않습니다.

  • Login.microsoftonline.com 끝점에 연결 하면 다음 오류 메시지가 나타납니다.

    액세스가 거부 됨

일으킵니다

일반적으로이 문제는 클라이언트 컴퓨터 또는 클라이언트 장치 그룹에서 발생 합니다. SSO (single sign-on)가 제대로 작동 하지 않는 경우 모든 사용자 및 클라이언트 컴퓨터에 대해이 문제가 발생할 수 있습니다. 클라이언트 설정이 올바르게 설정 되지 않은 경우 SSO가 완전 하 게 작동 하지 않을 수 있습니다. 다음과 같은 클라이언트 장치 상황으로 인해이 문제가 발생할 수 있습니다.

  • 네트워크 연결이 제한 될 수 있습니다.

  • 클라이언트 장치가 AD FS 페더레이션 서비스에 대 한 잘못 된 이름 확인을 수신 합니다. 내부 분할-두뇌 DNS 구현.

  • 컴퓨터에 인터넷 프록시 서버가 구성 되어 있으면 AD FS 페더레이션 서비스 이름이 프록시 바이패스 목록에 추가 되지 않을 수 있습니다.

  • AD FS 페더레이션 서비스 이름이 인터넷 옵션 설정의 로컬 인트라넷 보안 영역에 추가 되지 않을 수 있습니다.

  • 클라이언트 컴퓨터가 Active Directory 도메인 서비스에 대해 인증 되지 않았습니다.

  • 타사 웹 브라우저는 AD FS 페더레이션 서비스에 대 한 인증의 확장 된 보호 기능을 지원 하지 않습니다.

  • SSO 관리 도구의 이전 Office 365 베타 설치 때문에 페더레이션 메타 데이터 끝점이 레지스트리에 하드 코드 될 수 있습니다.

  • 특정 클라이언트 응용 프로그램에 필요한 AD FS 서비스 끝점을 사용할 수 없습니다.

계속 하기 전에 다음 조건이 충족 되는지 확인 합니다.

  • 액세스 문제는 클라이언트 컴퓨터의 리치 클라이언트 응용 프로그램에 국한 되지 않습니다. 리치 클라이언트 인증만 (브라우저 기반 인증을 사용 하는 것이 아님)이 작동 하지 않는 경우에는 다양 한 클라이언트 인증 문제를 나타내는 것일 수 있습니다. 예를 들어 구성 요소 또는 리치 클라이언트 응용 프로그램의 구성과 관련 된 문제가 발생할 수 있습니다. 자세한 내용은 다음 Microsoft 기술 자료 문서를 참조하세요.

    2637629  Office 365, Azure 또는 Intune에 로그인 할 수 없는 비 브라우저 앱 문제를 해결 하는 방법

  • Sso 사용이 가능한 모든 사용자 계정에 대해 SSO 인증이 실패 하지 않습니다. SSO를 사용 하는 모든 사용자가 동일한 증상을 경험 하는 경우 페더레이션 문제를 나타내는 것일 가능성이 높습니다. 자세한 내용을 확인하려면 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.

    2530569  Office 365, Intune 또는 Azure의 single sign-on 설치 문제 해결

  • 사용자 계정에 대 한 SSO 인증은 다른 클라이언트 컴퓨터에서 성공 합니다. 사용자 계정이 클라우드 서비스 클라이언트에 로그온 할 수 없는 경우에는이 문서의 뒷부분에 나오는 클라이언트 컴퓨터 관련 해결 방법을 참조 하세요. 또한, 클라이언트 컴퓨터가 아닌 사용자 계정에 문제가 있을 가능성에 대해 알아봅니다. 자세한 내용을 확인하려면 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.

    2530590  Office 365, Azure 또는 Intune의 페더레이션 사용자에 대 한 계정 문제 해결

  • 클라이언트 컴퓨터의 키보드가 올바르게 작동 하 고 있으며 사용자 이름 및 암호가 필요한 경우 올바르게 입력 되었는지 확인 합니다.

솔루션

이 문제를 해결 하려면 문제의 원인에 따라 다음 방법 중 하나 이상을 사용 합니다.

해결 방법 1: 클라우드 서비스 포털 또는 AD FS에 연결할 수 없음 

Http://www.msn.com를 찾아 봅니다. 그래도 문제가 해결 되지 않으면 네트워크 연결 문제를 해결 하세요. 이렇게 하려면 다음 단계를 수행하세요.

  1. 명령 프롬프트에서 ipconfig 및 ping 도구를 사용 하 여 IP 연결 문제를 해결 합니다. 자세한 내용은 다음 Microsoft 기술 자료 문서를 참조하세요.

    169790 기본적인 TCP/IP 문제를 해결 하는 방법을 설명 합니다.

  2. 명령 프롬프트에서 nslookup www.msn.com 를 입력 하 여 DNS가 인터넷 서버 이름을 확인 하는지 여부를 확인 합니다.

  3. 프록시 서버가 로컬 네트워크에 사용 되는 경우 인터넷 옵션 프록시 설정이 적절 한 프록시 서버를 반영 하는지 확인 합니다.

  4. 네트워크 경계에 Forefront TMG (위협 관리 게이트웨이) 방화벽이 설치 되어 있고 방화벽에 클라이언트 인증이 필요한 경우 클라이언트 장치에 인터넷 액세스용으로 Forefront TMG 클라이언트 프로그램을 설치 해야 할 수 있습니다. 클라우드 서비스 관리자에 게 문의 하 여 도움을 받으세요.

해결 방법 2: AD FS에 연결할 수 없음

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. 해결 방법 1을 사용 하 여 IP 연결 문제를 제거 합니다.

  2. 명령 프롬프트에서 nslookup <AD fs 2.0 FQDN>을 입력 한 다음 enter 키를 눌러 DNS가 ad fs 서비스 이름을 올바르게 확인 하는지 여부를 확인 합니다.참고 이 명령에서 <AD FS FQDN>는 AD FS 서비스 이름의 FQDN (정규화 된 도메인 이름)을 나타냅니다. AD FS 서버의 Windows 호스트 이름을 나타내지 않습니다.

    1. 클라이언트가 회사 네트워크에 연결 되어 있는 경우 해결 된 IP 주소가 개인 IP 주소 인지 확인 합니다. IP 주소는 다음 패턴 중 하 나와 일치 해야 합니다.

      • 10.x.x.

      • 172.16.x.

      • 192.168.x.

    2. 클라이언트가 회사 네트워크 외부에 있는 경우 해결 된 IP 주소가 공용 IP 주소 인지 확인 합니다. 해당 패턴이 다음 패턴 중 하 나와 일치 하지 않는지 확인 합니다.

      • 10.x.x.

      • 172.16.x.

      • 192.168.x.

    3. 해결 된 IP 주소가 1 단계와 2 단계를 기준으로 올바르지 않은 경우와 다른 클라이언트 컴퓨터에 같은 문제가 발생 하지 않는 경우 다음을 수행 합니다.

      1. 명령 프롬프트에서 ipconfig/all을 입력 한 다음 기본 DNS 서버 항목이 클라이언트가 연결 된 네트워크에 적합 한지 확인 합니다.

      2. 메모장 에서%windir%\system32\drivers\etc\hosts 파일을 연 다음 AD FS FQDN에 대 한 항목을 제거 합니다. 그런 다음 파일을 저장 합니다.

      3. 명령 프롬프트에서 ipconfig/flushdns 를 입력 하 여 DNS 캐시를 지웁니다.

    참고 클라이언트 장치가 회사 네트워크에만 연결 된 경우 3 단계로 이동 합니다.

  3. AD FS FQDN을 프록시 바이패스 목록에 추가 합니다. 이렇게 하려면 Microsoft 기술 자료의 다음 문서에 나와 있는 단계를 따르세요.

    262981 "로컬 주소에 프록시 서버 사용 안 함" 옵션이 설정 된 경우에도 Internet Explorer에서 로컬 IP 주소에 프록시 서버를 사용 합니다.

해결 방법 3: AD FS 끝점에 연결할 때의 인증서 경고

이 문제를 해결 하려면 Microsoft 기술 자료의 다음 문서를 사용 하 여 SSL (Secure Sockets layer) 인증서 문제를 해결 하세요.

2523494 Office 365, Azure 또는 Intune에 로그인 하려고 할 때 AD FS에서 인증서 경고가 표시 됨

해결 방법 4: 회사 네트워크에 연결 된 클라이언트 컴퓨터에서 로그온 할 때 예기치 않은 단일 자격 증명 프롬프트가 표시 됩니다.

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. 클라이언트 컴퓨터가 성공적으로 도메인에 로그온 되어 있는지 확인 합니다.

    1. 시작, 실행을 차례로 클릭 하 고 %Logonserver%\sysvol을 입력 한 다음 확인을 클릭 합니다.

    2. 자격 증명 프롬프트가 나타나면 로그 오프 한 다음 회사 자격 증명을 사용 하 여 다시 로그온 합니다.

  2. AD FS FQDN을 로컬 인트라넷 영역에 추가 합니다.

    1. 보안 탭에서 로컬 인트라넷을 클릭 한 다음 사이트를 클릭 합니다.

    2. 고급을 클릭 한 다음 웹 사이트 목록에서 AD FS 서비스 끝점의 정규화 된 DNS 이름을 확인 합니다 (예: sts.contoso.com). 참고 "* Consoto.com"와 같은 와일드 카드 값도이 구성에서 사용할 수 있습니다.

  3. AD FS FQDN을 프록시 바이패스 목록에 추가 합니다. 이렇게 하려면 Microsoft 기술 자료의 다음 문서에 나와 있는 단계를 따르세요.

    262981 "로컬 주소에 프록시 서버 사용 안 함" 옵션이 설정 된 경우에도 Internet Explorer에서 로컬 IP 주소에 프록시 서버를 사용 합니다.

해결 방법 5: 타사 웹 브라우저는 인증에 대 한 확장 된 보호를 지원 하지 않으며 루핑 인증 프롬프트를 받습니다.

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. 인증에 확장 된 보호를 지원 하지 않는 타사 웹 브라우저 대신 Windows Internet explorer를 사용 하 여 인증을 위한 확장 된 보호 기능을 지원 합니다.

  2. Internet Explorer를 사용 하는 옵션이 없는 경우 다음 Microsoft 기술 자료 문서를 사용 하 여 인증을 위해 확장 된 보호를 지원 하지 않는 웹 브라우저의 요청을 수락 하도록 AD FS를 구성 합니다.

    2461628 페더레이션 사용자는 Office 365, Azure 또는 Intune에 로그인 하는 동안 자격 증명을 묻는 메시지가 반복적으로 표시 됩니다.

해결 방법 6: login.microsoftonline.com에 연결 하려고 하면 "액세스가 거부 되었습니다." 오류 메시지가 나타난다

중요 이 섹션에는 레지스트리를 수정 하는 방법을 설명 하는 단계가 포함 되어 있습니다. 그러나 레지스트리를 잘못 수정 하는 경우 심각한 문제가 발생할 수 있습니다. 따라서 다음 단계를 주의 깊게 수행 해야 합니다. 추가 보호를 위해 레지스트리를 수정 하기 전에 먼저 백업 합니다. 그런 다음 문제가 발생 하는 경우 레지스트리를 복원할 수 있습니다. 레지스트리를 백업 및 복원 하는 방법에 대 한 자세한 내용은 다음 문서 번호를 클릭 하 여 Microsoft 기술 자료 문서를 참조 하세요.

322756 Windows에서 레지스트리를 백업 및 복원하는 방법AD FS에서 사용 되는 Azure Active Directory SSO에 대 한 끝점이 유효 하지 않은 경우 문제가 발생할 수 있습니다. AD FS 페더레이션 서비스 팜에 있는 각 서버의 레지스트리에 페더레이션 끝점이 하드 코딩 되지 않았는지 확인 합니다. 이 문제를 해결 하려면 레지스트리 편집기를 사용 하 여 다음 레지스트리 하위 키를 삭제 합니다.

HKEY_LOCAL_MACHINE\Software\Microsoft\MOCHA\IdentityFederationAD FS는 SSO 신뢰 당사자 신뢰에 따라 올바른 끝점으로 다시 대체 합니다.

해결 방법 7: 사용 하지 않도록 설정 된 AD FS 서비스 끝점 설정을 기본 구성으로 다시 설정

이 작업을 수행 하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조 하세요.

2712957 페더레이션 서비스 끝점을 변경한 후 Office 365, Azure 또는 Intune에 로그인이 실패 함 

아직 해결되지 않았습니까? Microsoft 커뮤니티 또는 Azure Active Directory 포럼 웹 사이트로 이동 합니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×