Det går inte att logga in på Skype för företag efter ADAL (även kallat Modern autentisering)

Gäller för
Skype for Business

Symptom

När Azure AD Authentication Library (ADAL) har aktiverats kan användare inte logga in på Skype för företag och de får följande felmeddelande:

Obs

Du blev inte inloggad. Det kan vara din inloggningsadress eller dina inloggningsuppgifter. Försök igen. Kontakta supportpersonalen om det inte fungerar.

         fel

Orsak

Det här problemet beror på att integrerad Windows-autentisering är aktiverat för ADAL Security Token Service (STS)-URL:en. Därför loggar användare in på Skype för företag med andra användaruppgifter än de som används för kontot som är inloggat på operativsystemet.

Lösning

Lös problemet genom att ändra inställningarna för användarautentisering i Internet Explorer på berörda klientdatorer till "fråga efter användarnamn och lösenord" i säkerhetszonen. Det här gör du genom att använda en av följande metoder.

Metod 1: Ändra inställningen manuellt

  1. Klicka på Verktyg, klicka på Internetalternativ och klicka sedan på fliken Säkerhet i Internet Explorer.
  2. Välj den säkerhetszon som innehåller STS-URL:en. Vanligtvis är det här zonen Lokalt intranät .
  3. Klicka på knappen Anpassad nivå och bläddra sedan till slutet av listan Inställningar .
  4. I avsnittet Användarautentisering väljer du alternativet Fråga efter användarnamn och lösenord .

Metod 2: Använd grupprincip

Skicka följande registernyckel till berörda klientdatorer med hjälp av följande grupprincipobjekt:

  • Plats: HKEY_LOCAL\MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
  • Värdenamn: 1A00
  • Typ: REG_DWORD
  • Värde: 0x10000

Värdet 0x10000 representerar inställningen "Fråga efter användarnamn och lösenord".

Mer information

När ADAL STS-URL:en matchas till en intern ADFS-server, och Integrerad Windows-autentisering är aktiverad i webbläsare, kanske datorer där många användare loggar in på klientprogram inte autentiserar inloggningsförsöken. För att undvika det här problemet måste webbläsaren uttryckligen konfigureras för att uppmana användarna att ange sina autentiseringsuppgifter i en viss webbläsarsäkerhetszon. Till exempel är en kiosk konfigurerad på det här sättet. Det konto som är inloggat i operativsystemet kan skilja sig från det användarkonto som används för att logga in på Skype för företag-klienten. I den här situationen kan du se de fel som beskrivs i avsnittet "Symptom". 

Om du har kiosker där användaren som startar klienten för Skype för företag skiljer sig (det vill säga har ett annat konto) än användaren som är inloggad på datorn, kanske du vill testa metoden att aktivera alternativet Fråga efter användarnamn och lösenord för dessa datorer i Grupprincip.

Referenser

Använda Modern autentisering (ADAL) med Skype för företag