"Ingen legitimasjonsbeskrivelser" feil når en forent bruker prøver å aktivere et Office-program

VIKTIG: Denne artikkelen ble oversatt med maskinoversettelsesprogramvare fra Microsoft og muligens redigert av Microsoft Community via CTF-teknologi i stedet for av en oversetter. Microsoft tilbyr både menneskelig oversatte og maskinoversatte/Community-redigerte artikler, slik at du får tilgang til alle artiklene i vår Knowledge Base på ditt eget språk. En maskinoversatt eller Community-redigert artikkel er imidlertid ikke alltid perfekt. Den kan inneholde feil i vokabular, syntaks eller grammatikk, mye likt en fremmedspråklig som forsøker å snakke språket ditt. Microsoft har ikke ansvar for unøyaktige opplysninger, feil eller skade forårsaket av feilaktig oversettelse av innholdet eller kundenes bruk av informasjonen. Microsoft oppdaterer jevnlig maskinoversettelsesprogramvaren og -verktøyene for å forbedre redigering av maskinoversatte tekster.

Den engelske versjonen av denne artikkelen er den følgende: 3097057
PROBLEMET
Anta at organisasjonen Microsoft Office 365 er samlet og at den er aktivert for moderne godkjenning. Anta dessuten at du bruker katalogsynkronisering for å synkronisere lokale Active Directory til Azure Active Directory (AD Azure).

I dette miljøet, når en forent bruker prøver å aktivere et Microsoft Office-program, får brukeren følgende feilmelding:
Ingen legitimasjon
Systemet krever at du logger en gyldig konto
ÅRSAK
Dette problemet oppstår hvis jeg manglermmutableID -attributt for brukeren. Når den samlede identity-plattformen sender forventede verdier av brukerhovednavnet (UPN) og ImmutableID -attributt, kan ikke attributtet ImmutableIDbekreftes i Azure AD fordi egenskapen er tom. Dette fører til at tjenesten skal nekte tilgang. I dette tilfellet er tjenesten Office.
LØSNING
Oppdater ImmutableID-attributtet for brukeren. Vær imidlertid oppmerksom på at du ikke kan oppdatereImmutableID attributter av en forent bruker direkte. Derfor, hvis du vil løse dette problemet, bruker du én av følgende metoder:

Metode 1: Konverter forent domenet til et administrert domene

  1. Installere den Azure Active Directory-modul for Windows PowerShell (Hvis den ikke allerede er installert), og koble deretter til Azure AD.

    Hvis du vil ha mer informasjon, se Behandle Azure AD ved hjelp av Windows PowerShell.
  2. Konverter domenet til et administrert domene. Hvis du vil gjøre dette, kjører du følgende kommando:
    Convert-MSOLDomainToStandard –DomainName contoso.com -SkipUserConversion $false -PasswordFile c:\userpasswords.txt
    Hvis du vil ha mer informasjon, se Konverter MsolDomainToStandard.
  3. Oppdater ImmutableID -attributtet for brukeren. Hvis du vil gjøre dette, kjører du følgende kommando:
    Set-MsolUserPrincipalName -UserPrincipalName user@contoso.com -ImmutableID <ImmutableID>

Metode 2: Konvertere forent brukeren til en forvaltet bruker

  1. Installere den Azure Active Directory-modul for Windows PowerShell (Hvis den ikke allerede er installert), og koble deretter til Azure AD.

    Hvis du vil ha mer informasjon, se Behandle Azure AD ved hjelp av Windows PowerShell.
  2. Konvertere brukeren til en forvaltet bruker. Hvis du vil gjøre dette, kan du endre UPN til et domene som ikke er medlemmer av organisasjonsnettverk. Hvis du for eksempel kjører du følgende kommando:
    Set-MsolUserPrincipalName -UserPrincipalName user@contoso.com -NewUserPrincipalName user@contoso.onmicrosoft.com
  3. Oppdatering av ImmutableID attributt for brukeren. Hvis du vil gjøre dette, kjører du følgende kommando:
    Set-MsolUserPrincipalName -UserPrincipalName user@contoso.com -ImmutableID <ImmutableID>
  4. Angi UPN forent domenet. Hvis du vil gjøre dette, kjører du følgende kommando:
    Set-MsolUserPrincipalName -UserPrincipalName user_temp@contoso.onmicrosoft.com -NewUserPrincipalName user@contoso.com
HVIS DU VIL HA MER INFORMASJON
Trenger du fortsatt hjelp? Gå til den Office 365-fellesskapet webområdet eller Azure Active Directory-forum webområdet.

Advarsel: Denne artikkelen er autooversatt

Egenskaper

Artikkel-ID: 3097057 – Forrige gjennomgang: 09/24/2015 20:29:00 – Revisjon: 2.0

Microsoft Office 365, Microsoft Azure Active Directory, Office 365 Identity Management, Microsoft Office 365 ProPlus, Microsoft Office Professional Plus 2016, Microsoft Office Professional Plus 2013

  • o365022013 o365 o365e kbmt KB3097057 KbMtno
Tilbakemelding