Momentan sunteți offline, așteptați să vă reconectați la internet

Depanarea problemelor de cont pentru utilizatorii federalizați în Office 365, Azure sau Intune

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2530590
PROBLEMA
Când încercați să se autentifice la Microsoft un serviciu de nor astfel asOffice 365, Microsoft Azure sau Microsoft Intune utilizând un cont federativ, autentificarea nu reușește și să apară unul sau mai multe dintre următoarele probleme:
  • Promptul de conectare, atunci când încercați să actualizați nume de sign-in de utilizator câmp utilizând un nume de utilizator federativ, bara Adrese a browserului conține un URL care se aseamănă cu exemplul următor, în loc de o pagină web care include o "Sign in la <AD fs="" endpoint="" name="">" link:</AD>
    https://login.microsoftonline.com/login.srf?...
  • După ce faceți sign in utilizând un cont federativ și încercați să accesați o resursă de consolidare servicii cloud, cum ar fi Office 365, Outlook Web App, SharePoint Online, sau Skype pentru afaceri Online(formerly Lync Online), primiţi următorul mesaj de eroare:
    Acces refuzat
CAUZA
Dacă aceste probleme apar numai pentru unele conturi de utilizator, acest lucru indică faptul că aceste conturi de utilizator sunt probabil set incorect în mediul de Active Directory local. În acest scenariu, una sau mai multe dintre următoarele elemente poate fi configurat incorect:
  • Nume principal de utilizator incorect (UPN) și parola sunt utilizate.
  • UPN nu este actualizat pentru conturile de utilizator.

    În acest caz, sufixul UPN pentru fiecare cont de identități federalizate trebuie să fie actualizate pentru a reflecta nume de sign-in de domeniu federativ. Pentru a verifica un cont de utilizator UPN, urmați acești pași:
    1. Controlerul de domeniu Active Directory local, faceţi clic pe Start, indicați spre Toate programele, faceți clic pe Instrumente de administrare, apoi faceți clic pe Active Directory Users and Computers.
    2. Faceți clic dreapta pe contul de utilizator pe care doriți să o modificați, apoi faceți clic pe Proprietăți.
    3. Pe Cont fila, asigurați-vă că sufixul UPN de nume federativ este listat în Listă tabel din stânga sus, și apoi faceți clic pe OK.
  • Contul de utilizator Office 365 nu este licențiată pentru resursele Office 365

    acorda acces la resursele Office 365 pentru care contul de utilizator nu are o licență este limitat. Pentru a verifica starea de licență pentru un cont de utilizator, urmați acești pași:
    1. Faceți Sign in în Office 365 (portalhttps://portal.Office.com) utilizând un cont de utilizator Office 365 admin. Aveți posibilitatea să utilizați un cont gestionat dacă este necesar.
    2. Faceți clic peAdmin, Office 365, și apoi în panou de navigare din stânga, faceți clic peutilizatori și grupuri.
    3. În Listă tabel de utilizatori, conturi de utilizator pe care doriți să testați Găsiți și apoi selectați nume de sign-in afișat. Verificați că fiecare cont de utilizator are licența necesare pentru resursele Office 365.
    4. SelectațiSelectare totală elementelecasetă de selectare.

      Dacă nu este listat un cont de utilizator pe care doriți să testați, sincronizarea Active Directory poate sincronizarea contul la Azure Active Directory (Azure AD).

      Notă În cazul în care contul de utilizator are o cutie poștală local, nu este creat o cutie poștală Office 365. Această resursă specifice rămâne indisponibilă, chiar și atunci când contul de utilizator este licențiată pentru Exchange Online.
  • Subdomeniu nu moștenesc setările de federalizare domeniu părinte

    Când un subdomeniu, cum ar fi subdomain.contoso.com, se adaugă înainte domeniul părinte, de exemplucontoso.com, subdomeniu moștenește automat starea de federalizare domeniul părinte. Pentru a determina starea moștenire, urmați acești pași:
    1. Faceți Sign in în Office 365 ()https://portal.Office.com) utilizând un cont de utilizator Office 365 admin. Utilizați un cont gestionat dacă acest lucru este necesar.
    2. Faceți clic peAdmin, apoi în panou de navigare din stânga, faceți clic peDomenii.
    3. În Listă tabel de domenii, găsiți nume de sign-in subdomeniu federalizați, și apoi să determine dacă domeniu tip este setată la sign-on unic.
    4. Repetați pașii de la 1 la 3 pentru domeniul părinte. Dacă Tip de domeniu setare este diferită de setarea subdomeniu, subdomeniu a fost solitare la părintele său.
  • Probleme de sincronizare director împiedică sincronizarea la Azure AD utilizator corespunzătoare contului configurare local.

    sign-on unic (SSO) se bazează pe conturile de utilizator identice reprezentat în ambele locală Active Directory și Azure AD. Sincronizare director este responsabilă pentru asigurarea că este creată în același cont de utilizator Office 365 pentru fiecare cont de utilizator local. Conectaţi-vă poate să nu reușească atunci când sincronizare director nu sincronizează setările corecte cont din Active Directory local la Azure AD.
SOLUȚIE
Pentru a rezolva această problemă, utilizați una sau mai multe dintre următoarele metode:
  • Asigurați-vă că UPN corectă și parola utilizate pentru conectare.
  • UPN nu este actualizat pentru conturile federativ.

    Pentru mai multe informații despre cum se rezolvă această problemă, consultaţi următorul articol din baza de cunoștințe Microsoft:
    2392130Depanarea problemelor de nume de utilizator care apar pentru utilizatorii federalizați, când fac sign in în Office 365, Azure sau Intune
  • Contul de utilizator Office 365 nu este licențiată pentru resurse Office 365.

    Pentru a rezolva această problemă, utilizați portalul Office 365 de atribuire a licențelor corespunzătoare la conturile de utilizator care necesită o licență.
  • Office 365 subdomeniu nu moștenesc setările de federalizare domeniu părinte.

    Pentru a rezolva această problemă, eliminați subdomeniu din portalul Office 365. Pentru mai multe informații despre cum se elimină un domeniu, accesați următorul site Web Microsoft: După ce s-a eliminat un domeniu, trebuie să creați din nou domeniu. Pentru mai multe informații, accesați următorul site Web Microsoft: Atunci când este creat din nou, subdomeniu moștenește domeniul părinte Tip de domeniu setare.

    Notă Verificarea domeniu utilizând înregistrări DNS TXT sau înregistrări MX nu este necesar pentru subdomeniu re-crearea deoarece subdomeniu este recunoscut ca parte din domeniul părinte verificat deja.
  • Probleme de sincronizare director împiedica configurația de cont utilizator local la sincronizarea corect în Windows Azure AD.

    Pentru a determina dacă a avut loc o nepotrivire de cont, urmați acești pași:
    1. Efectuați o modificare minoră (arbitrare) la contul de utilizator Active Directory local.
    2. Forțați sincronizarea directorului. Pentru mai multe informații despre cum să forțați sincronizarea, mergeţi la următorul site Web Microsoft:Pentru informații despre cum se determină dacă sincronizarea a reușit, mergeți la următorul site Web Microsoft: Dacă modificările minore nu sunt sincronizate cu contul de utilizator Office 365, o problemă de sincronizare director poate provoca această problemă.

    Notă
    Sincronizare director poate sincroniza cu succes fără actualizarea utilizatorului UPN la valoarea corespunzătoare în cazul în care contul de utilizator este licențiat deja.

    Pentru mai multe informații despre cum se actualizează UPN în acest caz, consultaţi următorul articol din baza de cunoștințe Microsoft:
    2523192nume de sign-in de utilizator în Office 365, Azure sau Intune nu se potrivesc local UPN sau ID conectare alternativă
MAI MULTE INFORMAȚII
Încă mai aveți nevoie de ajutor? Accesați Comunitatea Office 365site-ul sauForumuri Azure Active Directory site web.

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 2530590 - Ultima examinare: 05/15/2015 06:06:00 - Revizie: 22.0

Microsoft Azure Active Directory, Microsoft Office 365, Microsoft Intune, CRM Online via Office 365 E Plans, Microsoft Azure Recovery Services, Office 365 Identity Management

  • o365 o365a o365e o365022013 o365m kbmt KB2530590 KbMtro
Feedback