Feilsøke påloggingsproblemer med moderne Office-godkjenning når du bruker AD FS

Innledning

Denne artikkelen inneholder informasjon om hvordan du feilsøker problemer som påvirker muligheten til å logge på Microsoft Office 2016-apper og Microsoft Office 2013-apper som er aktivert for moderne godkjenning. Denne artikkelen inneholder også ressurser som IT-administratorer kan bruke til å håndtere rapporter om Active Directory Federation Services (AD FS)-problemer som er spesifikke for Office for Windows-plattformer.

Tabellen nedenfor viser kjente problemer og anbefalte løsninger.

Problem Anbefaling
"Det oppstod en feil. Kontakt administratormeldingen når du prøver å logge på en moderne godkjenningsapp for Office 2016 eller Office 2013 Hvis du vil løse dette problemet, kontakter du systemansvarlig og henviser til denne artikkelen.
Enkel pålogging for skrivebord (SSO) med AD FS mislykkes Hvis du vil løse dette problemet, kontakter du systemansvarlig og henviser til denne artikkelen.

Hvis du har et problem som ikke er oppført i denne artikkelen, kan du gå til følgende wiki-side for Microsoft TechNet. Wiki-siden viser andre kjente problemer og midlertidige løsninger.

Office 2013 og Microsoft 365 Apps for enterprise moderne godkjenning: Ting du bør vite før pålasting

Mer informasjon

Problem: «Det oppstod en feil. Kontakt systemansvarlig» når du prøver å logge på en moderne godkjenningsapp for Office 2016 eller Office 2013

Brukere kan ikke logge på hvis Microsoft 365-organisasjonen bruker AD FS og skjemabasert godkjenning er slått av på AD FS-serveren. I denne situasjonen får brukerne følgende feilmelding:

An error occurred 

An error occurred. Contact your administrator for more information. 

Error details 

- Activity ID: 00000000-0000-0000-c32d-00800000005e    
- Relying party: Microsoft Office 365 Identity Platform    
- Error time: <Date> <Time>    
- Cookie: enabled    
- User agent string: Mozilla/5.0 (Windows NT 6.3;WOW64) 
  AppleWebKit/537.36 (KHTML, like Gecko) 
  Chrome/38.0.2125.111 Safari/537.36

I enkelte AD FS-konfigurasjoner kan det hende at administratoren ikke har skjemabasert godkjenning aktivert på AD FS-serveren. Dette hindrer Windows-klienter som kjører Office fra å logge på etter behov av godkjenningsprosessen.

Du kan løse dette problemet ved å konfigurere AD FS til å bruke skjemabasert godkjenning som sekundær godkjenningsform. Hvis du vil gjøre dette, følger du de riktige trinnene for versjonen du bruker.

Obs!

De konfigurerte godkjenningsmetodene kan forbli uendret. Hvis integrert godkjenning for Windows for eksempel er konfigurert som den primære godkjenningsmetoden, kan den forbli konfigurert på denne måten.

Hvis du bruker AD FS 2.0

Aktiver skjemabasert godkjenning ved hjelp av trinnene i AD FS 2.0: Slik endrer du den lokale godkjenningstypen.

Hvis du bruker AD FS i Windows Server 2012 R2

Følg disse trinnene:

  1. Klikk Verktøy i Serverbehandling på AD FS 3.0-serveren, og klikk deretter AD FS-behandling.

  2. Klikk godkjenningspolicyer i snapin-modulen for AD FS.

  3. Klikk Rediger ved siden av Globale innstillinger under Primær godkjenning.

  4. Klikk kategorien Primær i dialogboksen Rediger global godkjenningspolicy.

  5. Merk av for Skjemagodkjenning i inndelingene Ekstranett og Intranett.

    Skjermbilde av dialogboksen Rediger policy for global godkjenning, som viser avmerkingsboksene for skjemagodkjenning.

Problem: Enkel pålogging for skrivebord (SSO) med AD FS mislykkes

Desktop SSO er prosessen som brukes til å få sømløs pålogging til Microsoft 365-ressurser gjennom AD FS fra en domenetilkoblet datamaskin som er inne i et firmanettverk. Når SSO for skrivebord mislykkes, kan det hende at brukere ikke kan aktivere Microsoft 365 Apps for enterprise, eller brukere kan bli bedt om å angi skjemabasert pålogging selv om de bruker domenetilkoblede datamaskiner fra firmanettverket.

Moderne godkjenning (ADAL) med AD FS krever at /adfs/services/trust/13/windowstransport-endepunktet aktiveres.

Kjør følgende Windows PowerShell kommando på AD FS-serveren for å aktivere endepunktet:

Enable-AdfsEndpoint -TargetAddressPath "/adfs/services/trust/13/windowstransport"

Referanser

Trenger du fremdeles hjelp? Gå til Microsoft Community