Problem
Gdy użytkownicy próbują uwierzytelnić aplikację niebędącą przeglądarką w usłudze firmy Microsoft w chmurze, takiej jak Microsoft 365, Microsoft Azure lub Microsoft Intune z konkretnego komputera klienckiego, występuje co najmniej jeden z następujących problemów:
-
Administratorzy nie mogą uwierzytelniać się w usłudze w chmurze za pomocą następujących narzędzi do zarządzania:
- Narzędzie do synchronizacji usługi Microsoft Azure Active Directory (na serwerze synchronizacji katalogów) - moduł Microsoft Azure Active Directory dla Windows PowerShell (na komputerze, na którym jest zainstalowany) -
Użytkownicy nie mogą uwierzytelnić się w usłudze w chmurze przy użyciu następujących rozbudowanych aplikacji klienckich:
- Microsoft Outlook — Microsoft Lync 2010 - Microsoft Office Professional Plus - Aplikacje pakietu Microsoft Office
Gdy użytkownicy próbują uzyskać dostęp do portalu usług w chmurze przy użyciu przeglądarki internetowej z tego samego komputera, użytkownicy mogą napotkać jeden z następujących objawów:
-
Program Internet Explorer nie może wyświetlić strony sieci Web.
-
Przed załadowaniem strony internetowej zostanie wyświetlony monit o podanie poświadczeń.
Użytkownicy nie odczuwają tych objawów, gdy uzyskują dostęp do usługi w chmurze z innych komputerów przy użyciu tych samych informacji o koncie użytkownika. Użytkownicy mogą pomyślnie uzyskać dostęp do usługi w chmurze z innych komputerów.
Przyczyna
Zazwyczaj ten problem występuje na określonym komputerze klienckim lub w grupie komputerów klienckich. Ten problem może występować na wszystkich komputerach klienckich tylko wtedy, gdy dla usługi w chmurze nie skonfigurowano żadnych komputerów w firmie. Uwierzytelnianie aplikacji innych niż przeglądarka może nie być w pełni funkcjonalne, jeśli ustawienia klienta usługi w chmurze nie zostały poprawnie zaimplementowane.
Ten problem może powodować w następujących scenariuszach na komputerze klienckim:
-
Łączność sieciowa z usługą w chmurze jest ograniczona.
-
Zapora, serwery proxy lub oba wymagają uwierzytelniania lokalnego.
-
Wymagania wstępne aplikacji innej niż przeglądarka nie są spełnione.
-
Zainstalowano starą wersję Asystenta Narzędzie logowania w witrynie Microsoft Online Services.
-
Aplikacja nie przeglądarkowa nie jest skonfigurowana dla usługi w chmurze.
Zanim będziesz nadal rozwiązywać ten problem, upewnij się, że są spełnione wszystkie następujące warunki:
-
Klawiatura na klawiaturze komputera klienckiego działa poprawnie, a nazwa użytkownika i hasło zostały wprowadzone poprawnie.
-
Uwierzytelnianie aplikacji innych niż przeglądarka nie kończy się niepowodzeniem dla tego samego konta użytkownika na innych komputerach klienckich. Jeśli na wszystkich innych komputerach występują te same objawy dla tego samego konta użytkownika, to zachowanie prawdopodobnie wskazuje, że problem jest związany z kontem użytkownika. Aby uzyskać więcej informacji, zobacz Baza wiedzy Microsoft Knowledge Base:Nie możesz zalogować się do konta organizacji, takiego jak Microsoft 365, Azure lub Intune
-
Problemy z dostępem nie są ograniczone do użytkowników federacyjnych na komputerze klienckim. Jeśli problemy z dostępem występują tylko w przypadku użytkowników federacyjnych, prawdopodobnie występuje problem z konfiguracją funkcji SSO. Aby uzyskać więcej informacji, zobacz następujące artykuły z bazy wiedzy Microsoft Knowledge Base:Logowanie się na platformie Microsoft 365, azure lub Intune przy użyciu logowania jednokrotnego nie działa na niektórych urządzeniachUżytkownik federacyjny jest nieoczekiwanie monitowany o wprowadzenie poświadczeń konta służbowego Rozwiązywanie problemów z konfiguracją logowania jednokrotnego na platformie Microsoft 365, Intune lub azure
Rozwiązanie
Porada: Aby zdiagnozować i automatycznie rozwiązać kilka typowych problemów z logowaniem pakietu Office, możesz pobrać i uruchomić asystenta odzyskiwania i pomoc techniczna firmy Microsoft.
Aby rozwiązać ten problem, użyj co najmniej jednej z następujących metod, w zależności od prawdopodobnej przyczyny problemu.
Rozdzielczość 1: Łączność z siecią jest ograniczona
Użyj przeglądarki i spróbuj uzyskać dostęp do http://www.msn.com. Jeśli nie możesz uzyskać dostępu do tej witryny internetowej, rozwiąż problemy z łącznością sieciową.
-
W wierszu polecenia rozwiąż problemy z łącznością IP za pomocą narzędzi ipconfig i ping . Aby uzyskać więcej informacji o tym, jak to zrobić, zobacz następujący artykuł z bazy wiedzy Microsoft Knowledge Base:Jak rozwiązywać podstawowe problemy z protokołu TCP/IP
-
W wierszu polecenia uruchom www.msn.com nslookup , aby ustalić, czy system DNS naprawia nazwy serwerów internetowych.
-
Upewnij się, że ustawienia serwera proxy w opcjach internetowych odzwierciedlają odpowiedni serwer proxy, jeśli w sieci lokalnej jest używany serwer proxy.
-
Jeśli zapora Forefront Threat Management Gateway (TMG) jest zainstalowana na granicy sieci, a zapora wymaga uwierzytelniania klienta, może być konieczne zainstalowanie i skonfigurowanie programu klienckiego Forefront TMG na urządzeniu klienckim w celu uzyskania dostępu do Internetu. Aby uzyskać pomoc, skontaktuj się z administratorem usługi w chmurze.
Rozdzielczość 2: Zapora lub serwery proxy wymagają dodatkowego uwierzytelniania
Aby rozwiązać ten problem, skonfiguruj wyjątek dla Microsoft 365 adresów URL i aplikacji z serwera proxy uwierzytelniania. Jeśli na przykład korzystasz z programu Microsoft Internet Security and Acceleration Server (ISA) 2006, utwórz regułę "zezwalania", która spełnia następujące kryteria:
-
Zezwalaj na połączenia wychodzące do następującego miejsca docelowego: *.microsoftonline.com
-
Zezwalaj na połączenia wychodzące do następującego miejsca docelowego: *.microsoftonline-p.com
-
Zezwalaj na połączenia wychodzące do następującego miejsca docelowego: *.sharepoint.com
-
Zezwalaj na połączenia wychodzące do następującego miejsca docelowego: *.outlook.com
-
Zezwalaj na połączenia wychodzące do następującego miejsca docelowego: *.lync.com
-
Zezwalaj na połączenia wychodzące do następującego miejsca docelowego: osub.microsoft.com
-
Porty 80/443
-
Protokoły TCP i HTTPS
-
Reguła musi mieć zastosowanie do wszystkich użytkowników.
-
Limit czasu HTTPS/SSL ustawiony na 8 godzin
Rozwiązanie 3: Wymagania wstępne aplikacji innej niż przeglądarka nie są spełnione lub Asystent Narzędzie logowania w witrynie Microsoft Online Services jest nieaktualny
Jeśli niektóre systemy operacyjne lub aplikacje spoza przeglądarki nie są zaktualizowane zgodnie z odpowiednimi wymaganiami wstępnymi, mogą nie mieć dostępu do odpowiednich usług. Upewnij się, że komputer i aplikacje spełniają wymagania systemowe usługi w chmurze. Aby uzyskać więcej informacji na temat wymagań systemowych Microsoft 365, kliknij tutaj:
Wymagania systemowe platformy Microsoft 365
Najłatwiejszym sposobem zapewnienia właściwej aktualizacji komputera dla Microsoft 365 jest uruchomienie narzędzia do konfiguracji pulpitu Microsoft 365. Aby ją zainstalować, wykonaj następujące czynności:
-
W przeglądarce internetowej przejdź do https://portal.office.com, zaloguj się, a następnie kliknij pozycję Pobrane w prawym okienku.
-
Przewiń do dołu strony. W obszarze Konfigurowanie i konfigurowanie aplikacji klasycznych pakietu Office kliknij pozycję Konfiguracja, a następnie potwierdź, kiedy zostanie wyświetlony monit o uruchomienie narzędzia do konfiguracji pulpitu Microsoft 365.
Ewentualnie możesz pobrać i ręcznie zainstalować wymagane aktualizacje i pakiety z następującej witryny internetowej firmy Microsoft:
Ręczne instalowanie aktualizacji platformy Microsoft 365 dla komputerów stacjonarnych
Rozdzielczość 4: Aplikacja niebędąca przeglądarką nie jest skonfigurowana dla usługi w chmurze
Jeśli profile nie zostały utworzone dla niektórych aplikacji innych niż przeglądarki, te aplikacje nie będą mogły poprawnie uzyskiwać dostępu do odpowiednich usług.
Najłatwiejszym sposobem zapewnienia właściwej aktualizacji komputera dla Microsoft 365 jest uruchomienie narzędzia do konfiguracji pulpitu Microsoft 365. Aby ją zainstalować, wykonaj następujące czynności:
-
W przeglądarce internetowej przejdź do https://portal.office.com, zaloguj się, a następnie kliknij pozycję Pobrane w prawym okienku.
-
Przewiń do dołu strony. W obszarze Konfigurowanie i konfigurowanie aplikacji klasycznych pakietu Office kliknij pozycję Konfiguracja, a następnie potwierdź, kiedy zostanie wyświetlony monit o uruchomienie narzędzia do konfiguracji pulpitu Microsoft 365.
Ewentualnie możesz pobrać i ręcznie zainstalować wymagane aktualizacje i pakiety z następującej witryny internetowej firmy Microsoft:
Ręczne instalowanie aktualizacji platformy Microsoft 365 dla komputerów stacjonarnych
Możesz też ręcznie skonfigurować profile aplikacji.
Rozwiązanie 5: Nie można się zalogować przy użyciu pakietu Office 2016 lub Office 2013 przy użyciu nowoczesnego uwierzytelniania w Surface Pro 3
Ten problem został rozwiązany w Windows 10 wersji 1511. Aby rozwiązać ten problem, zainstaluj wszystkie aktualizacje zbiorcze dla Windows 10 z Windows Update. Ewentualnie — co najmniej — zainstaluj aktualizację zbiorczą dla Windows 10:
Aktualizacja zbiorcza dla Windows 10 wersja 1511: 10 listopada 2015 r.
wykonać kopię zapasową rejestru w celu przywrócenia w przypadku wystąpienia problemów.
Jeśli nie możesz zainstalować aktualizacji, wykonaj następujące czynności. WAŻNY: Postępuj zgodnie z instrukcjami w tej sekcji. Niepoprawne zmodyfikowanie rejestru może spowodować poważne problemy. Przed modyfikacją wykonaj poniższe czynności, aby-
W Windows 10 w polu wyszukiwania na pasku zadań wpisz regedit, a następnie naciśnij Enter, aby otworzyć Redaktor rejestru.
-
W zależności od wersji pakietu Office, z której korzystasz, wykonaj jedną z następujących czynności:
-
Jeśli masz pakiet Office 2016, usuń następujący klucz rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Common\Identity\Identities -
Jeśli masz pakiet Office 2013, usuń następujący klucz rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\15.0\Common\Identity\Identities
Więcej informacji
Aby uzyskać więcej informacji o problemach z określonymi aplikacjami innych niż przeglądarka, zobacz następujące artykuły z bazy wiedzy Microsoft Knowledge Base:
Nadal potrzebujesz pomocy? Przejdź do witryny Microsoft Community lub witryny internetowej forów usługi Azure Active Directory .