Você está offline; aguardando reconexão

"Desculpe, mas não estamos conseguindo entrar você" e "80048163" erro quando um usuário federado tenta entrar no Office 365, o Azure ou o Windows Intune

IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.

Clique aqui para ver a versão em Inglês deste artigo: 2535191
PROBLEMA
Quando um usuário federado tenta entrar em um serviço de nuvem da Microsoft, como o Office 365, Microsoft Azure ou Windows Intune de uma página de cuja URL começa com https://login.microsoftonline.com/login, autenticação de usuário é bem-sucedida. O usuário recebe a seguinte mensagem de erro:
Desculpe, mas não estamos conseguindo sessão

Tente novamente em alguns minutos. Se isso não funcionar, convém entrar em contato com sua administração e relate o erro a seguir:
80048163
CAUSA
Esse problema pode ocorrer se uma das seguintes condições for verdadeira:
  • Um UPN foi atualizado e informações de entrada antigas foi armazenado em cache no servidor de serviços de Federação do Active Directory (AD FS). Quando a conta SAM do usuário for alterada, as informações de logon em cache podem causar problemas na próxima vez que o usuário tentar acessar os serviços.
  • As declarações são configuradas na relação de confiança parte confiante com o Azure Active Directory (AD Azure) retornam dados inesperados. Esse comportamento pode ocorrer quando as declarações que são associadas com a relação de confiança de terceiros confiável são editadas ou removidas manualmente.
SOLUÇÃO

Resolução 1: Desabilitar o cache de credencial de autoridade de segurança Local (LSA) no servidor do AD FS

Você pode atualizar a configuração de tempo limite de cache LSA no servidor do AD FS para desativar o cache das informações de credenciais do Active Directory. Use esse método com cuidado. Isso pode colocar uma carga adicional no servidor e no Active Directory.

Importante Esse método contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Portanto, certifique-se de que você siga estas etapas cuidadosamente. Para maior proteção, faça backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento Microsoft:
322756 Como fazer backup e restaurar o registro no Windows
Para resolver esse problema, execute estas etapas:
  1. Certifique-se de que a sincronização das alterações para o UPN do usuário por meio da sincronização de diretório.
  2. Instrua o usuário para fazer logoff do computador e depois faça logon novamente.
  3. Se as etapas 1 e 2 não resolverem o problema, siga estas etapas:
    1. Abra o Editor do registro e localize a seguinte subchave:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    2. Clique com botão direito Lsa, clique em novoe, em seguida, clique em Valor DWORD.
    3. Digite LsaLookupCacheMaxSizee pressione ENTER para nomear o novo valor.
    4. Clique com o botão LsaLookupCacheMaxSizee, em seguida, clique em Modificar.
    5. Na caixa dados do valor , digite 0e, em seguida, clique em OK.
    6. Saia do Editor do registro.
Reconfiguração de LsaLookupCacheMaxSize pode afetar o desempenho de entrada e essa reconfiguração não é necessária depois diminuir os sintomas. Este método deve ser usado somente temporariamente e é altamente recomendável que você exclua o valor LsaLookupCacheMaxSize depois que o problema foi resolvido. Para fazer isso, siga estes passos:
  1. Abra o Editor do registro e localize a seguinte subchave:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  2. Clique com o botão LsaLookupCacheMaxSizee, em seguida, clique em Excluir.
  3. Saia do Editor do registro.

Resolução 2: Atualização a terceira parte confiável com AD Azure

Para atualizar a relação de confiança de terceiros confiável, consulte a seção "Como atualizar a configuração do domínio federado Office 365" do seguinte artigo da Base de Conhecimento Microsoft:
2647048Como atualizar ou reparar as configurações de um domínio agrupado no Office 365, o Azure ou o Windows Intune
OBTER MAIS INFORMAÇÕES
Ainda precisa de ajuda? Vá para o Comunidade do Office 365 site ou o Fóruns do Azure do Active Directory no site da Web.

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 2535191 - Última Revisão: 07/02/2014 01:49:00 - Revisão: 18.0

Microsoft Azure, Microsoft Office 365, Microsoft Office 365 for enterprises (pre-upgrade), Microsoft Office 365 for education  (pre-upgrade), Windows Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Office 365 Identity Management

  • o365 o365a mosdal4.5 o365e o365022013 after upgrade o365062011 pre-upgrade o365m kbmt KB2535191 KbMtpt
Comentários
/html>