Wednesday, July 20, 2022

So beheben Sie Probleme, die auftreten, wenn Sie sich bei Office-Apps für Mac, iPad, iPhone oder iPod Touch anmelden, wenn Sie Active Directory-Verbunddienste verwenden

Einführung

Dieser Artikel enthält Informationen zum Beheben von Problemen, die die Möglichkeit beeinträchtigen, sich bei Microsoft Office-Apps für Mac, iPad, iPhone oder iPod Touch anzumelden. Dieser Artikel enthält auch Ressourcen für IT-Administratoren, um Berichte zu Problemen mit den Active Directory-Verbunddiensten (AD FS) zu behandeln, die spezifisch für Office für Apple iOS- und Mac-Plattformen sind.

Suchen Sie in dieser Tabelle das Problem, auf das Sie gestoßen sind, und berücksichtigen Sie dann die entsprechende Empfehlung. Weitere Einzelheiten finden Sie in den Abschnitten unter der Tabelle.

Ausgabe

Empfehlung

Problem 1: Meldung „Unbekannte Authentifizierungsmethode", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Um dieses Problem zu beheben, muss sich Ihr Administrator an den Anbieter Ihres Nicht-Microsoft-Verbundservers wenden, um die Konfiguration zu überprüfen.

Problem 2: „Ein Fehler ist aufgetreten. Wenden Sie sich an Ihren Administrator", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Um dieses Problem zu beheben, wenden Sie sich an Ihren Administrator und verweisen Sie auf diesen Artikel.

Problem 3: Fehlermeldung „Ein Fehler ist aufgetreten, ungültiges SAML-Token", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Um dieses Problem zu beheben, wenden Sie sich an Ihren Administrator und verweisen Sie auf diesen Artikel.

Problem 4: Fehlermeldung „Es gibt ein Problem mit Ihrem Konto, bitte versuchen Sie es später erneut", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Benutzer können auf die neueste Version der verfügbaren Mac- oder iOS-Apps aktualisieren. Wenn das Problem dadurch nicht behoben wird, wenden Sie sich an Ihren Administrator und verweisen Sie auf diesen Artikel.

Problem 5: Die Anmeldeseite wird immer wieder angezeigt, wenn Sie versuchen, sich bei einer der Microsoft 365-Apps für iOS oder Mac anzumelden

Um dieses Problem zu beheben, wenden Sie sich an Ihren Administrator und verweisen Sie auf diesen Artikel.

Mehr Informationen

Problem 1: Meldung „Unbekannte Authentifizierungsmethode", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Dieser Fehler kann in einer Topologie auftreten, in der ein Unternehmen einen AD FS-Server mit Azure Active Directory für die Anmeldung bei Microsoft 365 verbunden hat und den AD FS-Server auch mit einem anderen Nicht-Microsoft-Verbundserver wie Shibboleth verbunden hat. Wenn sich Mac- und iOS Office-Anwendungen anmelden, sendet Azure Active Directory einen Parameter in der Anmeldeanforderung an AD FS, der die Formularauthentifizierung anfordert. Wenn AD FS diese Anforderung an den Nicht-Microsoft-Verbundserver weiterleitet, kann dieser diesen Parameter möglicherweise nicht interpretieren und zeigt dem Benutzer möglicherweise einen Fehler an, noch bevor er aufgefordert wird, sich anzumelden.

Um dieses Problem zu beheben, wenden Sie sich an den Anbieter Ihres Nicht-Microsoft-Verbundservers.

Problem 2: „Ein Fehler ist aufgetreten. Wenden Sie sich an Ihren Administrator", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Benutzer können sich nicht anmelden, wenn der Mandant AD FS verwendet und die formularbasierte Authentifizierung auf dem AD FS-Server deaktiviert ist. Sie erhalten die folgende Fehlermeldung:

Ein Fehler ist aufgetreten

Ein Fehler ist aufgetreten. Wenden Sie sich für weitere Informationen an Ihren Administrator.

Fehlerdetails:

  • Aktivitäts-ID: 00000000-0000-0000-c32d-00800000005e

  • Vertrauende Seite: Microsoft Office 365 Identity Platform

  • Fehlerzeit: <Datum> <Uhrzeit>

  • Cookie: aktiviert

  • Zeichenfolge des Benutzeragenten: Mozilla/5.0 (Windows NT 6.3;WOW64)

  • AppleWebKit/537.36 (KHTML, wie Gecko)

  • Chrom/38.0.2125.111 Safari/537.36

In bestimmten AD FS-Konfigurationen hat der Administrator möglicherweise keine formularbasierte Authentifizierung auf dem AD FS-Server aktiviert. Dadurch wird verhindert, dass sich Mac-Clients wie vom Authentifizierungsprozess gefordert anmelden.

Um dieses Problem zu beheben, richten Sie AD FS so ein, dass die formularbasierte Authentifizierung als sekundäre Form der Authentifizierung verwendet wird. Führen Sie dazu die entsprechenden Schritte für die von Ihnen verwendete Version aus.



HINWEIS: Die derzeit konfigurierten Authentifizierungsmethoden können unverändert bleiben. Wenn beispielsweise die integrierte Windows-Authentifizierung als primäre Authentifizierungsmethode konfiguriert ist, kann sie so konfiguriert bleiben.

Wenn Sie AD FS 2.0 verwenden

Aktivieren Sie die formularbasierte Authentifizierung mithilfe der Schritte im folgenden Microsoft TechNet-Thema:

AD FS 2.0: So ändern Sie den lokalen Authentifizierungstyp

Wenn Sie AD FS in Windows Server 2012 R2 verwenden

Folge diesen Schritten:

  1. Klicken Sie im Server-Manager auf dem AD FS 3.0-Server auf Extras und wählen Sie dann AD FS-Verwaltung aus.

  2. Klicken Sie im AD FS-Snap-In auf Authentifizierungsrichtlinien .

  3. Klicken Sie im Abschnitt Primäre Authentifizierung neben Globale Einstellungen auf Bearbeiten .

  4. Klicken Sie im Dialogfeld Globale Authentifizierungsrichtlinie bearbeiten auf die Registerkarte Primär , und aktivieren Sie dann unter Extranet und Intranet das Kontrollkästchen Formularauthentifizierung .

    Problembehandlung bei der Anmeldung bei Office-Apps

Problem 3: Fehlermeldung „Ein Fehler ist aufgetreten, ungültiges SAML-Token", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Wenn Sie versuchen, sich anzumelden, erhalten Sie die folgende Fehlermeldung:

  • Ein Fehler ist aufgetreten, ungültiges SAML-Token.

Der vollständige Fehler kann wie folgt aussehen:

  • Wir haben eine schlechte Anfrage erhalten.

  • Zusätzliche technische Informationen:

  • Korrelations-ID: 82121251-3634-4afb-8014-fb5298d6f2c9

  • Zeitstempel: 01.11.2014 00:25:35Z

  • AADSTS50008: Das SAML-Token ist ungültig


Dies ist ein bekanntes Problem mit Azure Active Directory. Eine Behebung wird in Kürze erwartet. In der Zwischenzeit können Sie das folgende Windows PowerShell-Skript ausführen, um das Problem zu beheben.

HINWEIS: Sie müssen das PowerShell-Skript einmal für jede betroffene Verbunddomäne ausführen.

Folge diesen Schritten:

  1. Stellen Sie sicher, dass Sie über das neueste Azure Active Directory-Modul für Windows PowerShell verfügen. Weitere Informationen finden Sie auf der folgenden Microsoft Office-Website:
    Windows PowerShell-Cmdlets für die Verwaltung und Bereitstellung von Microsoft 365

  2. Führen Sie den folgenden Befehl in PowerShell auf dem AD FS-Server aus:

    Update-MsolFederatedDomain -DomainName [verifizierte Domäne]

Problem 4: Fehlermeldung „Es gibt ein Problem mit Ihrem Konto, bitte versuchen Sie es später erneut", wenn Sie versuchen, sich bei einer Office-App für iOS oder Mac anzumelden

Dieser Fehler kann bei Administratoren auftreten, die AD FS 2012 R2 so konfiguriert haben, dass sich Benutzer mit einer alternativen Benutzer-ID, z. B. ihrer E-Mail-Adresse, anmelden können. Benutzer melden sich normalerweise mit ihrem Benutzerprinzipalnamen (UPN) an. Wir arbeiten an einem Update für die Mac- und iOS-Anwendungen, um die Anmeldung mit einer alternativen Benutzerkennung zu unterstützen.

Um dieses Problem zu beheben, aktualisieren Sie auf die neueste Version von Mac- und iOS-Apps. Überprüfen Sie die Konfiguration von AD FS 2012 R2, damit Benutzer sich mit einer alternativen Benutzer-ID anmelden können.

Problem 5: Die Anmeldeseite wird immer wieder angezeigt, wenn Sie versuchen, sich bei einer der Microsoft 365-Apps für iOS oder Mac anzumelden

WICHTIG: Aufgrund einer vorübergehenden Risikominderung in Azure Active Directory kann dieses Problem bei einigen Benutzern, die sich zwischen dem 30. Oktober 2014 und dem 2. Dezember 2014 erfolgreich angemeldet haben, nach dem 2. Dezember 2014 auftreten. Stellen Sie sicher, dass das unten erwähnte Update installiert wurde.

Wenn sich ein Benutzer bei einer der Microsoft 365-Apps für iOS oder Mac anmeldet, gibt der Benutzer seinen Benutzernamen und sein Kennwort auf der Anmeldeseite ein, und die Anmeldeseite wird erneut angezeigt und fordert den Benutzer erneut zur Eingabe seines Benutzernamens und Kennworts auf. Dieses Problem kann auftreten, wenn Sie einen AD FS 2.0-Server verwenden, dem wichtige Updates fehlen.

Installieren Sie das im folgenden Microsoft Knowledge Base-Artikel dokumentierte Update auf dem AD FS 2.0-Server:

Mehrere Probleme nach der Installation des Sicherheitsupdates 2843638 oder 2843639 auf einem AD FS-Server

Haftungsausschluss für Informationen von Drittanbietern

Die in diesem Artikel erwähnten Fremdanbieterprodukte werden von Unternehmen hergestellt, die von Microsoft unabhängig sind. Microsoft gewährt keine stillschweigende oder anderweitige Gewährleistung für die Leistung oder Zuverlässigkeit dieser Produkte.

Brauchst du noch immer Hilfe? Gehen Sie zur Microsoft-Community .

No comments:

Post a Comment