AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 923830
Accepted
mythofechelon
mythofechelon
Asked: 2018-07-28 06:20:48 +0800 CST2018-07-28 06:20:48 +0800 CST 2018-07-28 06:20:48 +0800 CST

Erro OWA "OpenIdConnectIdpException"

  • 772

A partir de ~2018/07/10, tentar entrar em https://outlook.office365.com usando qualquer conta O365 sincronizada com AD e MFA e qualquer navegador da Web em qualquer dispositivo em qualquer rede não solicita o TOTP e, em vez disso, falha com a seguinte mensagem de erro:

:-(
Something went wrong
We can't get that information right now. Please try again later.
X-ClientId: E69D5A6642C242AC9C337AF8EC04AC95
request-id 19bf2ff2-1040-4772-b207-487b71b0adef
X-Auth-Error OpenIdConnect Microsoft.Exchange.Security.OpenIdConnect.OpenIdConnectIdpException
X-OWA-Version 15.20.973.23
X-FEServer DB6PR04CA0014
X-BEServer CWXP265MB0983
Date:27/07/2018 13:59:39

insira a descrição da imagem aqui

Uma exceção a isso é que, em PCs com Windows, os navegadores da Web da Microsoft (Internet Explorer e Microsoft Edge) oferecem opções de login "Conectado ao Windows" que funcionam bem, presumivelmente porque pulam a etapa MFA / TOTP devido a uma operação anterior bem-sucedida e Entrada registrada no Windows.

insira a descrição da imagem aqui

As contas do O365 na nuvem com aplicação de MFA não são afetadas.

A integridade do serviço do Office 365 Admin Center e o Synchronization Service Manager do Azure AD Connect não relatam problemas/erros.

Os aplicativos (Microsoft Outlook, Skype for Business etc.) conectados às contas do O365 afetadas continuam funcionando, mas a tentativa de entrar em novos simplesmente solicita novamente a senha.

Literalmente, as únicas coisas que consegui encontrar on-line são as seguintes, nenhuma das quais foi útil, daí este post:

  1. https://answers.microsoft.com/en-us/msoffice/forum/msoffice_o365admin-mso_dirservices-mso_o365b/issue-with-office-365-azure-login/a8509ab6-201c-49dc-8112-9f574072482a
  2. https://www.erroraway.com/Questions-and-Discussions/201804/12/a8509ab6-201c-49dc-8112-9f574072482a.html / https://www.dllrepairfree.com/201805/31/a8509ab6-201c- 49dc-8112-9f574072482a.html
  3. https://twitter.com/alnsportsmouth/status/983615870915100672
microsoft-office-365
  • 3 3 respostas
  • 12201 Views

3 respostas

  • Voted
  1. Best Answer
    mythofechelon
    2018-08-01T00:47:46+08:002018-08-01T00:47:46+08:00

    Após meus comentários com @maweeras, reconfigurei o Azure AD Connect alterando o modo de entrada do usuário da autenticação de passagem (não precisávamos) para a sincronização de hash de senha que resolveu imediatamente o problema.

     

    Atualização: 01/08/2018 15:00

    Esta manhã, por curiosidade, reconfigurei o Azure AD Connect alterando o modo de entrada do usuário da sincronização de hash de senha de volta para a autenticação de passagem que foi concluída com a seguinte mensagem de status:

    A autenticação de passagem foi habilitada com sucesso, mas parece que sua rede pode estar bloqueando certas portas exigidas pelo recurso para funcionar corretamente. Detectamos que as seguintes portas podem estar bloqueadas em sua rede: 443

    insira a descrição da imagem aqui

    Conforme recomendado por https://social.msdn.microsoft.com/Forums/en-US/81673e69-1220-4231-a9c0-0753f4aa3455/azure-ad-connect-443-may-be-blocked?forum=WindowsAzureAD , em o servidor, naveguei para https://aadap-portcheck.connectorporttest.msappproxy.net/ que carregou bem e todos os testes passaram.

    insira a descrição da imagem aqui

    De qualquer forma, agora posso entrar no Office 365 usando as mesmas contas de usuário afetadas do Office 365, então não sei qual era o problema original.

    • 1
  2. Eduardo
    2020-05-27T18:28:06+08:002020-05-27T18:28:06+08:00

    Eu tinha alguns usuários que não conseguiam fazer login em suas caixas de correio, recentemente fomos para o AD híbrido e eles estavam inativos. Quando eles voltaram, eles não conseguiram fazer login no aplicativo do Outlook e no Exchange online, havia essa mensagem ao fazer login no Exchange Online.

    ClientId: 50327C95XXX14F30236CXXX9D request-id 0XXXXXXXXXXX X-Auth-Error OpenIdConnect Microsoft.Exchange.Clients.Security.AccountTerminationException X-OWA-Versão 15.20.3021.29 X-FEServer DM3XXXXA0099 X-BEServer DM6PXXXX2666 Data: 26/05/2020

    Mensagem de erro Exchange Online

    Também houve um erro no centro de administração ao selecionar os usuários em questão, dizia algo sobre uma incompatibilidade no GUID do arquivo.

    Erro ArchiveGUID no centro de administração do O365

    Tentamos várias coisas para corrigi-lo, uma foi tirar esses usuários da sincronização do Azure AD Connect movendo-os para a OU definida para não sincronizar no AD local, mas isso fez com que as contas de nuvem fossem excluídas, depois de restaurá-las seriam excluídos novamente, mesmo quando as contas estivessem ativas, os erros ainda estariam lá e eu não conseguiria colocar esses usuários em funcionamento.

    Não encontrei nada na web e não fui contatado pelo suporte da Microsoft após abrir um ticket. Depois de um tempo, encontrei algo útil que me deu uma ideia e fiz isso para corrigir os problemas:

    Substituí “MsExchArchiveGUID” para ambos os usuários no ADSI Edit no AD local. Para fazer isso, peguei o GUID da nuvem do erro no centro de administração e executei os comandos do power shell abaixo para convertê-los em hexadecimal. Depois que fiz isso, esperei que as alterações fossem sincronizadas com a nuvem, então tive que remover as licenças de um dos usuários por alguns minutos e adicioná-lo novamente e depois funcionou, para o outro funcionou imediatamente após a sincronização.

    Os comandos no powershell para converter o GUID da nuvem para substituí-lo no AD local:

    • [system.guid]$guid = "GUID de arquivo na nuvem"
    • ($Guid.ToByteArray() | foreach { $_.ToString('x2') }) -Join ' '
    • 1
  3. Steve Bauman
    2020-06-18T07:36:36+08:002020-06-18T07:36:36+08:00

    Executei as seguintes etapas abaixo com uma conta com a qual estava recebendo esse erro e parece ter resolvido o problema (com qual etapa, não tenho certeza):

    1. Converteu a caixa de correio em uma caixa de correio compartilhada no Exchange 365
    2. Converteu a caixa de correio em uma caixa de correio de usuário no Exchange 365
    3. Removida e adicionada novamente a licença no Exchange 365
    4. Edite a caixa de correio no Exchange 365 e na "Janela de edição de caixa de correio" desativei e reativei "Conectividade de e-mail | Outlook na web"
    5. Nas propriedades do AD Local da conta de usuário na guia " Conta ", o " Log On To... " foi configurado para fazer logon em estações de trabalho específicas. Eu removi todas as estações de trabalho e alternei o botão de opção " Todos os computadores " e salvei a conta do AD

    Consegui fazer login na caixa de correio novamente. Espero que isso ajude alguém!

    • 0

relate perguntas

  • AD DirSync e Office 365 removem a replicação de senha de alguns usuários

  • Como posso adicionar o registro Mandrill SPF ao usar o Office365 para gerenciar o DNS

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve