注意
本文僅適用于執行 Active Directory Federation Services (AD FS)作為其識別提供者的環境。
徵狀
當您從安裝了 AD FS 的公司網路連線時,您無法登入 Microsoft 團隊。 此外,您會收到下列驗證錯誤訊息:
新式驗證失敗,但是您仍然可以登入。 您的狀態碼為 [4c7]。
原因
發生此錯誤的原因是 Microsoft 團隊需要 Forms 驗證。 當您部署 AD FS 時,預設不會針對內部網路啟用 Forms 驗證。
解決方案
如果 Windows 整合驗證失敗,系統會提示您使用 [表單驗證] 登入。
若要解決此問題,請使用具有 Active Directory 之本機複本之電腦上的 AD FS Microsoft 管理主控台(MMC)管理單元來啟用表單驗證。 具體做法如下:
-
在 [功能窗格] 中,流覽至 驗證原則。
-
在 [詳細資料] 窗格的 [ 動作] 底下,選取 [ 編輯全域主要驗證]。
-
在 [ 內部 網路] 索引標籤上,選取 [ 表單驗證]。
-
選取 [確定](或[套用])。
其他相關資訊
以下說明如何設定驗證原則。
是否仍需要協助? 前往 Microsoft 社群。