Momentan sunteți offline, așteptați să vă reconectați la internet

Federate utilizatori nu se poate conecta la o cutie poştală Exchange Online

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2466333

Nu sunt sigur ce versiune de Office 365 care îl utilizaţi? Du-te la următorul site Web Microsoft:
PROBLEMA
Un utilizator federalizate nu pot autentifica la Microsoft Outlook sau Microsoft Exchange ActiveSync folosind un smartphone la schimb Online.
CAUZA
Această problemă poate apărea dacă este adevărată una dintre următoarele condiții:
  • Local serviciile de Federaţia Active Directory (AD FS) 2.0 federaţie serviciul nu este disponibil la Internet publice.
  • Certificatul de Secure Sockets Layer (SSL) care este folosit de AD FS 2.0 final este emis de o autoritate de certificare care nu este de încredere de către centrul acoperire de date Exchange Online.
Curent Exchange Online final pentru Outlook utilizează Autentificare de bază sau Proxy de autentificare. Acest lucru înseamnă că clienţii Outlook se autentifică la serviciul Outlook.com utilizând Autentificare de bază. Dacă Outlook.com stabileşte că utilizatorul este un utilizator federalizate, acesta proxy-uri autentificare de bază peste SSL pentru utilizator pe AD FS 2.0 server în nume de sign-in clientului. Această acţiune autentifică utilizatorul la nivel local şi solicită o cerere de securitate afirmaţia Markup Language (SAML) sau acces token pentru utilizator. Dacă un anunţ disponibile public FS 2.0 final nu este disponibil, procesul de autentificare nu este de succes şi utilizator este interzis acorda acces la punctul final de serviciu.

Utilizaţi Microsoft de analizare a conectivităţii la distanţă pentru a testa dacă local AD FS Federaţia 2.0 serviciu cauzează probleme de conecta Outlook pentru utilizatorii federalizate. Pentru aceasta, urmaţi aceşti paşi:
  1. În Internet Explorer, răsfoiţi la https://www.testconnectivity.Microsoft.com/?testid=O365Ola.
  2. Introduceţi adresa de e-mail şi acreditările, faceţi clic pe confirmare bifaţi caseta de lângă The Bottom a paginii, Introduceti codul de verificare şi apoi faceţi clic pe Efectuarea testului. Acest test ar trebui să ruleze două ori. Rula testul utilizând fiecare prerogativelor următoarele:
    • Un cont externă care are o cutie poştală în Exchange Online
    • Un cont de utilizator standard, care are o cutie poştală în Exchange Online
      Captură de ecran a paginii Microsoft de analizare a conectivităţii la distanţă
  3. Verifica rezultatele celor două teste pentru a determina dacă AD FS 2.0 este cauza Outlook sign in problema.

    a. drill jos la următorul nod de Detalii de testare arbore:

    Testing RPC/HTTP connectivity- ExRCA is attempting to test Autodiscover for john@contoso.com- Attempting each method of contacting the Autodiscover service- Attempting to contact the Autodiscover service using the HTTP redirect method- Attempting to send an Autodiscover POST request to potential Autodiscover URLs- ExRCA is attempting to retrieve and XML Autodiscover response from URL htts://autodiscover-s.outlook.com/Autodiscover/Autodiscover.xml for user 
    Captură de ecran a cutiei poştale activate pentru SSO şi cutia poştală standard rezultatele testelor

    b. verifica dacă ambele următoarele condiţii sunt adevărate:
    • Contul federalizate nu poate accesa autodescoperire şi primeşte un "HTTP 401 autorizate răspuns" mesaj de eroare.
    • cont standard de utilizator poate accesa Autodescoperire.
    Dacă ambele condiții sunt adevărate, au confirmat că SSO eşecuri sunt provoacă autentificare Outlook să nu reuşească.
SOLUŢIE
Pentru a remedia această problemă, utilizaţi una dintre următoarele metode, în funcţie de situaţia dvs.:

Metoda 1: Expune local AD FS Federaţia 2.0 serviciu la internet

Înfiinţat un AD FS 2.0 Federaţia server proxy pentru local AD FS 2.0 mediu (sau înfiinţat un firewall-ul proxy reface programul sursă de AD FS 2.0 Federaţia Service) care sprijină SSO, şi apoi publica proxy la internet.

Pentru mai multe informaţii despre implementarea AD FS 2.0 Federaţia server proxy, du-te la următorul site Web Microsoft:

Metoda 2: Depanarea problemelor cu serverul de 2.0 proxy AD FS

Pentru mai multe informaţii despre cum se depanează problemele de serverul AD FS 2.0 proxy, consultaţi următorul articol din bază de cunoştinţe Microsoft:
2712961 Cum se depanează problemele de conectare AD FS endpoint atunci când utilizatorii faceţi sign in la Office 365, Windows Intune sau Windows Azure

REFERINȚE
Încă nevoie de ajutor? Du-te la Birou 365 comunitare site-ul.

Proprietăți

ID articol: 2466333 - Ultima examinare: 12/03/2013 15:09:00 - Revizie: 18.0

Microsoft Office 365 for enterprises (pre-upgrade), Microsoft Office 365 for education  (pre-upgrade), Microsoft Exchange Online

  • o365 o365a o365e kbgraphxlink o365m o365062011 pre-upgrade o365022013 after upgrade kbgraphic kbmt KB2466333 KbMtro
Feedback