注意

本文僅適用于執行 Active Directory Federation Services (AD FS)作為其識別提供者的環境。

徵狀

當您從安裝了 AD FS 的公司網路連線時,您無法登入 Microsoft 團隊。 此外,您會收到下列驗證錯誤訊息:

新式驗證失敗,但是您仍然可以登入。 您的狀態碼為 [4c7]。 

 

原因

發生此錯誤的原因是 Microsoft 團隊需要 Forms 驗證。 當您部署 AD FS 時,預設不會針對內部網路啟用 Forms 驗證。

解決方案

如果 Windows 整合驗證失敗,系統會提示您使用 [表單驗證] 登入。

若要解決此問題,請使用具有 Active Directory 之本機複本之電腦上的 AD FS Microsoft 管理主控台(MMC)管理單元來啟用表單驗證。 具體做法如下:  

  1. 在 [功能窗格] 中,流覽至 驗證原則

  2. 在 [詳細資料] 窗格的 [ 動作] 底下,選取 [ 編輯全域主要驗證]。

  3. 在 [ 內部 網路] 索引標籤上,選取 [ 表單驗證]。

  4. 選取 [確定](或[套用])。

其他相關資訊

以下說明如何設定驗證原則

是否仍需要協助? 前往 Microsoft 社群

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。