Compartir a través de


No se puede iniciar sesión con SSO si ADAL y AD FS se usan en Skype Empresarial

Número de KB original: 4508931

Síntomas

Los nuevos usuarios no pueden iniciar sesión en Microsoft Skype Empresarial 2016 local mediante el método de inicio de sesión único (SSO) cuando se usan la biblioteca de autenticación de Azure Active Directory (ADAL) y Servicios de federación de Active Directory (AD FS) (AD FS).

Este problema no afecta a los perfiles existentes. Los nuevos usuarios o usuarios que eliminaron su perfil al intentar iniciar sesión reciben este mensaje de error:

Se produjo un error.

Este problema también se produce en equipos con imágenes recién creadas si no se ha creado ningún perfil de usuario.

Causa

Este problema se produce porque el método de autenticación predeterminado cambia a Administrador de cuentas web (WAM) después de actualizar a Microsoft Office 2016 versión 16.0.7967.0000 o una versión posterior.

Solución alternativa

Importante

Siga atentamente los pasos de esta sección. La modificación incorrecta del registro puede producir graves problemas. Realice una copia de seguridad del registro para la restauración en caso de que se produzcan problemas.

Agregue una de las siguientes claves del Registro:

  • Agregue la EnableWAM clave a esta subclave:

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Office\16.0\Lync

    Nombre: EnableWAM
    Tipo: DWORD (32 bits)
    Valor: 0x00000000

  • Agregue la EnableWAM clave a esta subclave:

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\16.0\Lync

    Nombre: EnableWAM
    Tipo: DWORD (32 bits)
    Valor: 0x00000000

  • Agregue la DisableADALatopWAM clave a esta subclave:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Common\Identity

    Nombre: DisableADALatopWAM
    Tipo: DWORD (32 bits)
    Valor: 1

    Nota:

    Hay una clave similar denominada DisableADALatopWAMOverride en la misma ubicación. Esta clave no la usa Skype Empresarial. Use DisableADALatopWAM si elige esta opción.

Más información

Para evitar este problema, use la autenticación híbrida moderna. Para obtener más información, consulte Introducción a la autenticación moderna híbrida y requisitos previos para usarlo con servidores exchange y Skype Empresarial locales.