Outlook im Web wechselt in eine Authentifizierungsschleife, wenn Sie die Geräteregistrierung in Exchange Server 2016 verwenden

Gilt für
Exchange Server 2016

Symptome

Angenommen, Sie stellen AD FS für einmaliges Anmelden (Single Sign-On, SSO) bereit, indem Sie Windows Server 2016 in der Umgebung von Exchange Server 2016 verwenden. Dann legen Sie den Wert von ActivityBasedAuthenticationTimeoutInterval für die Geräteregistrierung für Benutzer auf weniger als 4 Stunden fest. Wenn der Zeitüberschreitungswert erreicht ist, meldet sich Outlook im Web (früher Outlook Web App) möglicherweise ab und wechselt dann in eine Authentifizierungsschleife. In dieser Situation können sich die Benutzer nicht bei Outlook im Web anmelden.

Ursache

Dieses Problem tritt auf, weil die Methode, die Outlook im Web verwendet, um ein neues Token von AD FS anzufordern, nicht korrekt ist.

Problemumgehung

Sie können den Wert von ActivityBasedAuthenticationTimeoutInterval auf mehr als 4 Stunden festlegen. Beispiel:

Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00

In diesem Beispiel wird die Zeitspanne für die Abmeldung auf 5 Stunden festgelegt.

Lösung

Installieren Sie das kumulative Update 11 für Exchange Server 2016 oder ein späteres kumulatives Update für Exchange Server 2016, um dieses Problem zu beheben.

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Referenzmaterial

Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.