Cách khắc phục sự cố kí nhập bằng xác thực hiện đại Office khi bạn sử dụng AD FS

QUAN TRỌNG: Bài viết này được dịch bằng phần mềm dịch thuật của Microsoft và có thể được Cộng đồng Microsoft chỉnh sửa lại thông qua công nghệ CTF thay vì một biên dịch viên chuyên nghiệp. Microsoft cung cấp các bài viết được cả biên dịch viên và phần mềm dịch thuật thực hiện và cộng đồng chỉnh sửa lại để bạn có thể truy cập vào tất cả các bài viết trong Cơ sở Kiến thức của chúng tôi bằng nhiều ngôn ngữ Tuy nhiên, bài viết do máy dịch hoặc thậm chí cộng đồng chỉnh sửa sau không phải lúc nào cũng hoàn hảo. Các bài viết này có thể chứa các sai sót về từ vựng, cú pháp hoặc ngữ pháp, Microsoft không chịu trách nhiệm về bất kỳ sự thiếu chính xác, sai sót hoặc thiệt hại nào do việc dịch sai nội dung hoặc do hoạt động sử dụng của khách hàng gây ra.

Nhấp chuột vào đây để xem bản tiếng Anh của bài viết này: 3052203
GIỚI THIỆU
Bài viết này chứa thông tin về cách khắc phục sự cố ảnh hưởng đến khả năng kí nhập vào ứng dụng Microsoft Office 2016 và ứng dụng Microsoft Office 2013 được kích hoạt cho xác thực hiện đại. Bài viết này cũng chứa tài nguyên dành cho quản trị viên CNTT địa chỉ báo cáo về sự cố bản ghi dịch vụ liên kết Thư mục Họat động (AD FS) được dành riêng cho nền tảng Office cho Windows.

Bảng sau liệt kê các vấn đề và giải pháp được khuyến nghị.
Vấn đềGiới thiệu
"Lỗi. Liên hệ với quản trị viên"thông báo khi bạn cố gắng kí nhập vào ứng dụng xác thực hiện đại Office 2016 hoặc Office 2013Để khắc phục sự cố này, hãy liên hệ với quản trị viên của bạn và tham khảo bài viết này.
Màn hình đăng nhập đơn (SSO) với AD FS không thành côngĐể khắc phục sự cố này, hãy liên hệ với quản trị viên của bạn và tham khảo bài viết này.
Nếu bạn gặp sự cố không được liệt kê trong bài viết này, đi đến trang wiki Microsoft TechNet sau. Wiki trang danh sách các vấn đề và giải pháp khác.
THÔNG TIN KHÁC

Vấn đề: "lỗi. Liên hệ với quản trị viên"thông báo khi bạn cố gắng kí nhập vào ứng dụng xác thực hiện đại Office 2016 hoặc Office 2013

Người dùng không thể kí nhập nếu tổ chức Office 365 sử dụng AD FS và xác thực dựa trên biểu mẫu bị tắt trên máy chủ AD FS. Trong trường hợp này, người dùng nhận được thông báo lỗi sau:
Lỗi

Lỗi xuất hiện. Liên hệ với quản trị viên của bạn để biết thêm thông tin.

Chi tiết lỗi
  • Hoạt động ID: 00000000-0000-0000-c32d-00800000005e
  • Dựa bên: nền tảng Identity Microsoft Office 365
  • Lỗi thời gian: <Date> <Time> </Time> </Date>
  • Cookie: kích hoạt
  • Chuỗi tác nhân người dùng: Mozilla/5.0 (Windows NT 6.3; WOW64)
    AppleWebKit/537.36 (KHTML, như Gecko)
    Chrome/38.0.2125.111 Safari/537.36
Một số cấu hình AD FS, quản trị viên có thể không có xác thực dựa trên biểu mẫu được kích hoạt trên máy chủ AD FS. Điều này ngăn máy tính khách Windows đang chạy Office từ kí nhập theo yêu cầu của quá trình xác thực.

Để giải quyết vấn đề này, thiết lập AD FS sử dụng xác thực dựa trên biểu mẫu dạng phụ xác thực. Để thực hiện việc này, hãy làm theo các bước thích hợp cho phiên bản bạn sử dụng.

Lưu ý Các phương pháp xác thực hiện cấu hình có thể vẫn không thay đổi. Ví dụ: nếu xác thực tích hợp Windows được cấu hình là phương pháp chính xác thực, nó có thể vẫn được cấu hình theo cách này.
Nếu bạn sử dụng AD FS 2.0
Cho phép xác thực dựa trên biểu mẫu bằng cách sử dụng các bước trong chủ đề sau đây của Microsoft TechNet:
Nếu bạn sử dụng AD FS trong Windows Server 2012 R2
Hãy làm theo các bước sau:
  1. Trong trình quản lý máy chủ trên quảng cáo FS 3.0 server, bấm công cụvà sau đó bấm AD FS quản lý.
  2. Trong phần AD FS đính vào, bấm vào Chính sách xác thực.
  3. Trong phần Chính xác thực , bấm chỉnh sửa bên cạnh thiết đặt chung.
  4. Trong hộp thoại Chỉnh sửa chính sách xác thực toàn cầu , bấm vào tab chính .
  5. Trong phần ExtranetIntranet , chọn hộp kiểm Hình thức xác thực .

    Ảnh chụp màn hình của hộp thoại chỉnh sửa chính sách xác thực toàn cầu, Hiển thị hộp kiểm tra xác thực biểu mẫu

Vấn đề: Màn hình đăng nhập đơn (SSO) với AD FS không thành công

Màn hình SSO là quy trình được sử dụng để có được kí nhập liên tục đến các tài nguyên Office 365 qua AD FS tham gia miền máy tính trong mạng công ty. Khi màn hình SSO không thành công, người dùng có thể kích hoạt Office 365 ProPlus hoặc người dùng có thể được nhắc nhập dựa trên biểu mẫu kí nhập ngay cả khi họ đang sử dụng tên miền tham gia-máy tính trong mạng công ty.

Hiện đại xác thực (ADAL) với AD FS requiresthe /adfs/services/trust/13/windowstransportđiểm cuối có hiệu lực.

Để kích hoạt điểm cuối, hãy chạy lệnh Windows PowerShell trên máy chủ AD FS:
Enable-AdfsEndpoint -TargetAddressPath "/adfs/services/trust/13/windowstransport"
THAM KHẢO
Bạn vẫn cần trợ giúp? Truy cập vào Cộng đồng Office 365 web site

Cảnh báo: Bài viết này được dịch tự động

Thuộc tính

ID Bài viết: 3052203 - Xem lại Lần cuối: 09/18/2015 16:07:00 - Bản sửa đổi: 6.0

Microsoft Office 365, Microsoft Office 365 ProPlus, Microsoft Azure Active Directory

  • o365 o365e o365m o365022013 o365a kbgraphic kbgraphxlink kbmt KB3052203 KbMtvi
Phản hồi