Симптоми
Да предположим, че разположите AD FS за еднократна идентификация (SSO) с помощта на Windows Server 2016 в среда на 2016 на Exchange Server. След това можете да зададете стойността на ActivityBasedAuthenticationTimeoutInterval до по-малко от 4 часа за регистрация на устройства за потребители. Когато е достигната стойността за време на изчакване, Outlook в уеб (наричан преди това Outlook Web App) може да излезе и след това влиза в линия за удостоверяване. В тази ситуация потребителите не могат да влизат в Outlook в уеб.
Причина
Този проблем възниква, тъй като методът, който Outlook в уеб използва за искане на нов маркер от AD FS, не е правилен.
Заобиколно решение
Можете да зададете стойността на ActivityBasedAuthenticationTimeoutInterval до повече от 4 часа. Например
Set-OrganizationConfig-ActivityBasedAuthenticationTimeoutInterval 05:00:00
Този пример указва времевия период за излизане до 5 часа.
Решение
За да отстраните този проблем, инсталирайте сборна актуализация 11 за exchange Server 2016 или по-нова сборна актуализация за Exchange Server 2016.
Състоянието
Microsoft потвърди, че това е проблем в продуктите на Microsoft, които са посочени в секцията "важи за".
Препратки
Научете повече за терминологията , която Microsoft използва, за да опише софтуерни актуализации.