Objawy
Rozważ następujący scenariusz:
-
Konfigurowanie programu Microsoft Forefront Unified Access Gateway 2010 do akceptowania logowania użytkowników nazwy główne (UPN).
-
Domeny z lasów wszystkie są obsługiwane przez jeden repozytorium.
-
Spróbuj zalogować się do portalu Unified Access Gateway z domeny w lesie zaufanym przy użyciu formatu UPN.
W takim przypadku zostanie wyświetlony komunikat o błędzie "Uwierzytelnianie nie powiodło się". Jednakże jeśli określisz poświadczenia logowania przy użyciu formatu nazwy konta SAM pomyślnie zalogowanie. Ponadto inni użytkownicy z domeny w tym lesie Unified Access Gateway można zalogować się przy użyciu formatu UPN.
Przyczyna
Ten problem występuje, gdy Unified Access Gateway nie można przekonwertować nazwy UPN na formatem nazwy konta Menedżera kont zabezpieczeń (SAM).
Rozwiązanie
Ten problem został rozwiązany w pakiecie zbiorczym 1 dla programu Forefront Unified Access Gateway 2010 z dodatkiem Service Pack 4.
Obejście problemu
Aby obejść ten problem, zaloguj się do portalu Unified Access Gateway przy użyciu nazwy konta SAM lub Utwórz repozytorium osobne uwierzytelnianie dla domeny w lesie zaufanym. Użytkownicy z lasu zdalnego trzeba następnie zaznacz repozytorium dla nowej domeny na liście rozwijanej na stronie logowania.
Stan
Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft wymienionych w sekcji „Dotyczy”.
Powiązane artykuły
Więcej informacji na temat terminologii stosowanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.