ユーザーは OWA にサインインできません。エラー:「Forefront TMG にログオンできませんでした...」

ユーザーは OWA にサインインできません。エラー:「Forefront TMG にログオンできませんでした...」

Outlook 経由でメールを受信できるのに、OWA にログインできないユーザーがいます。メールボックスは Exchange 2010 にあります。このユーザーは入社してまだ数か月ですが、入社以来ずっとこの問題が起きているようです。

エラーは次のとおりです:

ここに画像の説明を入力してください

これまでに行われたトラブルシューティング:

  • ADアカウントがロックアウトされないことを保証
  • パスワードをリセットし、既知の有効なパスワードを使用して再試行しました
  • ExchangeサーバーのExchange機能タブでOWAが有効になっていることを確認しました

興味深いことに、OWA へのサインオンはほぼ瞬時に成功しますが (他のユーザーの場合)、このユーザーがサインインしようとすると、このエラーが表示されるまでに常に 15 秒以上の遅延があります。エラーが瞬時に表示されることはありません。この遅延から、考えられる原因に関する手がかりが得られるのではないかと思います。

ここで何が起こっているのか、誰か分かる人はいますか?

答え1

ここで何が起こっているのか、誰か分かる人はいますか?

OWA ルールを使用している場合は、サービス パックをインストールしたり、「ユーザー タブのスコープ」設定を確認したりする必要がある可能性があります。


Forefront TMG にログオンできませんでした - 解決策 1

症状

次のシナリオを考えてみましょう。

  • 新しい Web 公開ルール ウィザードを使用して Web 公開ルールを作成します。
  • 認証設定オプションでは、次の設定を行います。
    • HTML フォーム認証
    • LDAP (アクティブ ディレクトリ)
  • LDAP サーバー オプションで、グローバル カタログ サーバーの完全修飾ドメイン名 (FQDN) を追加します。次に、Active Directory ドメイン名を入力します (完全修飾ドメイン名を使用します) 設定を空白のままにします。
  • 認証委任オプションで、基本認証を選択します。
  • TMG が公開した Web サーバーにアクセスするときは、ドメイン プレフィックスなしのユーザー名とパスワードを入力します。

このシナリオでは、公開された Web サイトにログオンしようとしても、ログオンできません。さらに、次のエラー メッセージが表示されます: Forefront TMG にログオンできませんでした。ドメイン名、ユーザー名、およびパスワードが正しいことを確認してから、もう一度やり直してください。

解決

この問題を解決するには、次の Microsoft サポート技術情報の記事に記載されているサービス パックをインストールします。2555840 Microsoft Forefront Threat Management Gateway 2010 のサービス パック 2 の説明

ソース修正: 「Forefront TMG にログオンできませんでした」というエラー メッセージ


Forefront TMG にログオンできませんでした - 解決策 2

TMG サーバーで OWA ルールを公開した後、クライアントに「Forefront TMG にログオンできませんでした。ドメイン名、ユーザー名、およびパスワードが正しいことを確認してから、もう一度お試しください。」というエラーが表示されます。

情報:

OWA ルールは、Windows Active Directory 認証を使用した基本およびフォーム ベースの Microsoft ガイドラインに従って構成されます。

Exchange 2010も基本認証を使用するように構成されている

問題:

OWA ページは表示されますが、ログインが機能せず、次のエラーも表示されます。

「Forefront TMG にログオンできませんでした。ドメイン名、ユーザー名、パスワードが正しいことを確認してから、もう一度お試しください。」

このエラーは、ログインに何らかの問題があることを示していますが、ログインを成功させるために可能なことはすべて試してください。

原因:

これは、Threat Management Gateway サーバーがユーザーを認証できないワークグループの一部であり、OWA 公開ルールでユーザー スコープがすべての認証済みユーザーに選択されているために発生します。

解決:

OWA 公開ルールで、[ユーザー] タブのスコープをすべての認証済みユーザーからすべてのユーザーに変更します。

または

TMG をドメインの一部にしますが、ファイアウォールをドメインの一部にすることはお勧めしません。

ソースTMG での Exchange 2010 OWA ルールの公開に関するエラー

関連情報