Giới thiệu
Bài viết này có chứa thông tin về cách khắc phục các sự cố ảnh hưởng đến khả năng đăng nhập vào ứng dụng Microsoft Office cho máy Mac, iPad, iPhone hoặc iPod Touch. Bài viết này cũng chứa các tài nguyên dành cho người quản trị CNTT để giải quyết các báo cáo về các sự cố Active Directory Federation Services (AD FS) dành riêng cho Office cho nền tảng Apple iOS và máy Mac.
Trong bảng này, hãy định vị sự cố bạn đã gặp phải, rồi xem xét đề xuất tương ứng. Để biết thêm chi tiết, hãy xem các mục bên dưới bảng.
| Sự cố | Đề xuất |
|---|---|
| Sự cố 1: Thông báo "Phương pháp xác thực không xác định" khi bạn tìm cách đăng nhập vào ứng dụng Office dành cho iOS hoặc máy Mac | Để giải quyết vấn đề này, người quản trị của bạn phải liên hệ với nhà cung cấp máy chủ liên kết không phải của Microsoft để xác minh cấu hình. |
| Sự cố 2: "Đã xảy ra lỗi. Hãy liên hệ với người quản trị của bạn" khi bạn tìm cách đăng nhập vào ứng dụng Office dành cho iOS hoặc máy Mac | Để giải quyết vấn đề này, hãy liên hệ với người quản trị của bạn và trỏ đến bài viết này. |
| Sự cố 3: Thông báo lỗi "Đã xảy ra lỗi, mã thông báo SAML không hợp lệ" khi bạn tìm cách đăng nhập vào ứng dụng Office dành cho iOS hoặc Mac | Để giải quyết vấn đề này, hãy liên hệ với người quản trị của bạn và trỏ đến bài viết này. |
| Sự cố 4: Thông báo lỗi "Có vấn đề với tài khoản của bạn, vui lòng thử lại sau" khi bạn cố gắng đăng nhập vào ứng dụng Office dành cho iOS hoặc Mac | Người dùng có thể cập nhật lên phiên bản mới nhất của các ứng dụng dành cho máy Mac hoặc iOS có sẵn. Nếu thao tác này không giải quyết được sự cố, hãy liên hệ với người quản trị của bạn và trỏ tới bài viết này. |
| Sự cố 5: Trang đăng nhập liên tục xuất hiện lại khi bạn cố gắng đăng nhập vào bất kỳ ứng dụng Microsoft 365 nào dành cho iOS hoặc máy Mac | Để giải quyết vấn đề này, hãy liên hệ với người quản trị của bạn và trỏ đến bài viết này. |
Thông tin khác
Sự cố 1: Thông báo "Phương pháp xác thực không xác định" khi bạn tìm cách đăng nhập vào ứng dụng Office dành cho iOS hoặc máy Mac
Lỗi này có thể xảy ra trong cấu trúc liên kết khi doanh nghiệp đã liên kết máy chủ AD FS với Azure Active Directory để đăng nhập vào Microsoft 365, đồng thời liên kết máy chủ AD FS với một máy chủ liên kết không phải của Microsoft khác như Shibboleth. Khi các ứng dụng Office trên máy Mac và iOS đăng nhập, Azure Active Directory sẽ gửi một tham số trong yêu cầu đăng nhập đến AD FS yêu cầu xác thực biểu mẫu. Khi AD FS chuyển tiếp yêu cầu này đến máy chủ liên kết không phải Microsoft, AD FS có thể không thể diễn giải tham số này và có thể hiển thị lỗi cho người dùng, ngay cả trước khi họ được yêu cầu đăng nhập.
Để giải quyết vấn đề này, hãy liên hệ với nhà cung cấp máy chủ liên kết không phải của Microsoft.
Sự cố 2: "Đã xảy ra lỗi. Hãy liên hệ với người quản trị của bạn" khi bạn tìm cách đăng nhập vào ứng dụng Office dành cho iOS hoặc máy Mac
Người dùng không thể đăng nhập nếu đối tượng thuê sử dụng AD FS và xác thực dựa trên biểu mẫu bị tắt trên máy chủ AD FS. Họ nhận được thông báo lỗi sau:
Đã xảy ra lỗi
Đã xảy ra lỗi. Hãy liên hệ với người quản trị của bạn để biết thêm thông tin.
Chi tiết lỗi:
- ID Hoạt động: 00000000-0000-0000-c32d-00800000005e
- Bên phụ thuộc: Nền tảng danh tính Microsoft Office 365
- Thời gian lỗi: <Ngày Giờ><>
- Cookie: đã bật
- Chuỗi tác nhân người dùng: Mozilla/5.0 (Windows NT 6.3; WOW64)
- AppleWebKit/537.36 (KHTML, chẳng hạn như Gecko)
- Chrome/38.0.2125.111 Safari/537.36
Trong một số cấu hình AD FS nhất định, người quản trị có thể không bật xác thực dựa trên biểu mẫu trên máy chủ AD FS. Điều này ngăn máy khách Mac đăng nhập theo yêu cầu của quy trình xác thực.
Để giải quyết sự cố này, hãy thiết lập AD FS để sử dụng xác thực dựa trên biểu mẫu làm hình thức xác thực phụ. Để thực hiện việc này, hãy làm theo các bước thích hợp dành cho phiên bản mà bạn sử dụng.
GHI CHÚ: Các phương pháp xác thực được cấu hình hiện có thể không thay đổi. Ví dụ: nếu Xác thực Tích hợp Windows được cấu hình là phương pháp xác thực chính, bạn có thể tiếp tục cấu hình theo cách này.
Nếu bạn sử dụng AD FS 2.0
Cho phép xác thực dựa trên biểu mẫu bằng cách sử dụng các bước trong chủ đề Microsoft TechNet sau đây:
AD FS 2.0: Cách thay đổi Loại Xác thực Cục bộ
Nếu bạn sử dụng AD FS trong Windows Server 2012 R2
Hãy làm theo các bước sau:
Trong Trình quản lý Máy chủ trên máy chủ AD FS 3.0, bấm Công cụ, rồi chọn Quản lý AD FS.
Trong đính kèm AD FS, bấm vào Chính sách Xác thực.
Trong phần Xác thực Chính , bấm Chỉnh sửa bên cạnh Cài đặt Chung.
Trong hộp thoại Chỉnh sửa Chính sách Xác thực Toàn cầu , bấm vào tab Chính , sau đó bên dưới Mạng nội bộ và trong Mạng nội bộ, bấm để chọn hộp kiểm Xác thực Biểu mẫu .
Sự cố 3: Thông báo lỗi "Đã xảy ra lỗi, mã thông báo SAML không hợp lệ" khi bạn tìm cách đăng nhập vào ứng dụng Office dành cho iOS hoặc Mac
Khi tìm cách đăng nhập, bạn nhận được thông báo lỗi sau:
- Đã xảy ra lỗi, mã thông báo SAML không hợp lệ.
Lỗi toàn bộ có thể giống như sau:
- Chúng tôi đã nhận được một yêu cầu không hợp lệ.
- Thông tin kỹ thuật bổ sung:
- ID tương quan: 82121251-3634-4afb-8014-fb5298d6f2c9
- Dấu thời gian: 2014-11-01 00:25:35Z
- AADSTS50008: Mã thông báo SAML không hợp lệ
Đây là một sự cố đã biết về Azure Active Directory. Dự kiến sẽ sớm có bản sửa lỗi. Trong lúc này, bạn có thể chạy tập lệnh Windows PowerShell sau đây để giải quyết sự cố.
GHI CHÚ: Bạn phải chạy tập lệnh PowerShell một lần cho mỗi miền liên kết bị ảnh hưởng.
Hãy làm theo các bước sau:
Đảm bảo rằng bạn có Mô-đun Azure Active Directory mới nhất cho Windows PowerShell. Để biết thêm thông tin, hãy truy nhập trang web sau của Microsoft Office:
Các lệnh ghép ngắn Windows PowerShell để quản lý và triển khai Microsoft 365Chạy lệnh sau trong PowerShell trên máy chủ AD FS:
Update-MsolFederatedDomain -DomainName [miền đã xác minh]
Sự cố 4: Thông báo lỗi "Có vấn đề với tài khoản của bạn, vui lòng thử lại sau" khi bạn cố gắng đăng nhập vào ứng dụng Office dành cho iOS hoặc Mac
Những người quản trị đã đặt cấu hình AD FS 2012 R2 để cho phép người dùng đăng nhập bằng cách sử dụng mã định danh người dùng thay thế, chẳng hạn như địa chỉ email của họ, có thể gặp phải lỗi này. Người dùng thường đăng nhập bằng cách sử dụng tên chính người dùng (UPN) của họ. Chúng tôi đang nỗ lực cập nhật cho các ứng dụng Mac và iOS để hỗ trợ đăng nhập bằng cách sử dụng mã định danh người dùng thay thế.
Để giải quyết sự cố này, hãy cập nhật lên phiên bản mới nhất của ứng dụng dành cho máy Mac và iOS. Xác nhận cấu hình của AD FS 2012 R2 để cho phép người dùng đăng nhập bằng cách sử dụng mã định danh người dùng thay thế.
Sự cố 5: Trang đăng nhập liên tục xuất hiện lại khi bạn cố gắng đăng nhập vào bất kỳ ứng dụng Microsoft 365 nào dành cho iOS hoặc máy Mac
QUAN TRỌNG: Do một biện pháp giảm thiểu tạm thời trong Azure Active Directory, một số người dùng đã đăng nhập thành công từ ngày 30 tháng 10 năm 2014 đến ngày 2 tháng 12 năm 2014 có thể bắt đầu gặp phải sự cố này sau ngày 2 tháng 12 năm 2014. Đảm bảo rằng bản cập nhật được đề cập bên dưới đã được cài đặt.
Khi người dùng đăng nhập vào bất kỳ ứng dụng Microsoft 365 nào dành cho iOS hoặc máy Mac, người dùng nhập tên người dùng và mật khẩu của họ trên trang đăng nhập và trang đăng nhập sẽ xuất hiện lại và nhắc lại cho người dùng về tên người dùng và mật khẩu của họ. Sự cố này có thể xảy ra nếu bạn đang sử dụng máy chủ AD FS 2.0 thiếu các bản cập nhật quan trọng.
Cài đặt bản cập nhật được ghi lại trong bài viết sau trong Cơ sở Kiến thức Microsoft trên máy chủ AD FS 2.0:
Một số sự cố sau khi bạn cài đặt 2843638 hoặc 2843639 cập nhật bảo mật trên máy chủ AD FS
Tuyên bố từ chối trách nhiệm thông tin của bên thứ 3
Các sản phẩm của bên thứ 3 thảo luận trong bài viết này được sản xuất bởi những công ty độc lập với Microsoft. Microsoft không đưa ra sự đảm bảo, dù là ngụ ý hay theo một hình thức khác, về hiệu suất hoặc mức độ tin cậy của những sản phẩm này.
Bạn vẫn cần trợ giúp? Truy nhập Cộng đồng Microsoft.