近期,经典版 Outlook 在全球范围内出现登录故障,本次故障会导致企业用户在启动客户端时无法完成身份验证,受影响的用户会遇到一系列错误提示,例如:错误代码 CAA2000B、4usqa 和 49dvs。本次故障同时影响 Mac 平台和 Windows 平台。
微软目前已确认问题源头,并发布了详细的修复步骤。以下是有关这一问题的故障详情和解决方案:
故障详情:经典版 Outlook 登录故障
在 Mac 和 Windows 平台上使用经典版 Outlook 时,Entra ID 用户(企业用户)会遭遇以下登录错误代码:
错误代码 CAA2000B
- 错误提示:我们无法为您登录。如果此错误持续存在,请联系您的系统管理员并提供错误代码 CAA2000B。
- 技术说明:AADSTS500014 — 资源的服务主体已禁用。
错误代码 4usqa
- 错误提示:出现了一些问题。[4usqa]
错误代码 49dvs
- 错误提示:出现了一些问题。[49dvs]
问题源头:Microsoft Information Protection API 服务主体被禁用
微软工程团队发现,本次登录故障源自 Microsoft Information Protection API 的服务主体(Service Principal)状态异常。具体来说,GUID 为 40775b29-2688-46b6-a3b5-b256bd04df9f 的服务主体被禁用,进而阻断了 Outlook 客户端的登录流程。
官方修复方案:重新启用服务主体
为了快速恢复服务,微软提供了以下修复指南, IT 管理员可以直接在组织层面执行以下修复步骤:
登录 Microsoft Entra 门户
- 访问 Microsoft Entra,使用具有足够权限的管理员账号登录系统。
搜索目标服务主体
- 在顶部搜索框中输入:Information Protection 或者直接搜索服务主体 ID:40775b29-2688-46b6-a3b5-b256bd04df9f
- 在搜索结果中点击 Microsoft Information Protection API 项目。
启用“允许用户登录”
- 进入该服务主体的配置页面后,找到允许用户登录(Enabled for users to sign-in) 设置项,将其切换为 是(Yes)。
保存更改
- 点击 保存(Save),完成配置更改,等待系统同步生效。
其他补充
本次故障对个人用户没有影响,主要影响的是 Entra ID 用户。因此,个人用户无需担忧。
最近一段时间,发生在经典版 Outlook 上的故障已经越来越多,比如:经典版 Outlook CPU 使用率飙升故障”、经典版 Outlook 桌面应用语言错误问题 等。
各位目前在用的邮箱客户端是什么呢?不放在评论区留言。
via Microsoft