Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.

Zusammenfassung

In diesem Artikel werden Überlegungen beschrieben, die für Activity-Based Authentifizierungstimeout für Microsoft Outlook Web App (OWA) in Microsoft Office 365. 

Weitere Informationen

Das Cmdlet Set-OrganizationConfig wird verwendet, um das Timeout für die Activity-Based für OWA zu festlegen. Ausführliche Syntax finden Sie im TechNet-Artikel Set-OrganizationConfig.  

Für OWA in Office 365 gelten die folgenden Überlegungen für timeouts Activity-Based Authentifizierung:

  1. Ein Timeout tritt nicht auf, wenn ein Benutzer bei der Anmeldung bei OWA die Option Angemeldet bleiben auswählt.

  2. Ein Office 365 administrator kann die Anmeldeseite für Office 365 Benutzer der Organisation so anpassen, dass die Option "Angemeldet bleiben" ausgeblendet wird. Details finden Sie unter Schnellstart: Hinzufügen von Unternehmensbranding zu Ihrer Anmeldeseite in Azure AD.

  3. Nach dem Timeout wird der Benutzer abmeldet und zur Anmeldeseite weitergeleitet. Bei einem reinen Mandanten Office 365 Der Benutzer wird an die Website Azure Active Directory (Azure AD) umgeleitet. Bei einem Hybrid-Partnerdienst-Mandanten wird der Benutzer an den Unternehmensdienst für Sicherheitstokens (Security Token Service, STS) umgeleitet.

  4. Wenn sich ein Benutzer nach einem Timeout meldet, wird er nicht zurück zu der Seite geleitet, die in OWA aktuell war, als das Timeout erkannt wurde.

  5. Das Timeout kann das im Cmdlet-Parameter Set-OrganizationConfig konfigurierte Timeoutintervall leicht überschreiten. Dies liegt an der Timeouterkennungsimplementierung in OWA.

  6. Aufgrund der Timeouterkennungsimplementierung in OWA empfiehlt es sich von Microsoft nicht, ein Timeoutintervall von weniger als 5 Minuten anzugeben.

  7. In einer Hybrid-Partnerumgebung kann der Benutzer, nachdem er aufgrund des Timeouts ab- oder ausgeschlossen wurde, automatisch erneut angemeldet werden. Dies geschieht, wenn die Active Directory-Verbunddienste (ADFS) des Unternehmens NTLM- oder Kerberos-Authentifizierung verwenden, um Benutzer zu authentifizieren, die eine Verbindung von einem internen Netzwerk aus herstellen. Wenn das aktivitätsbasierte Timeout auch für Benutzer angewendet werden muss, die über ein internes Netzwerk auf OWA in Office 365 zugreifen, muss ADFS für die Verwendung der formularbasierten Authentifizierung für diese Benutzer konfiguriert werden.

  8. In einer Hybridumgebung können Administratoren keine unterschiedlichen Timeoutintervalle für den Zugriff aus internen oder externen Netzwerken festlegen. Ausführliche Informationen zur Unterscheidung zwischen dem Zugriff von internen und externen Netzwerken finden Sie im TechNet-Artikel Öffentliche Anlagenbehandlung in Exchange Online.

  9. Wenn Benutzer, die in Office 365 über ein internes Netzwerk auf OWA zugreifen, aufgrund des Aktivitätstimeouts an der Abzeichnung gehindert werden müssen, muss ADFS des Unternehmens so konfiguriert werden, dass ntLM- oder Kerberos-Authentifizierung verwendet wird, um solche Benutzer zu authentifizieren.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×