Problembeschreibung
Es wird davon ausgegangen, dass Sie AD FS für einmaliges Anmelden (Single Sign-on, SSO) mithilfe von Windows Server 2016 in Exchange Server 2016-Umgebung bereitstellen. Anschließend wird der Wert von ActivityBasedAuthenticationTimeoutInterval auf weniger als 4 Stunden für die Geräteregistrierung für Benutzer eingestellt. Wenn der Wert für Timeout erreicht ist, kann sich das Outlook im Web (vormals Outlook Web App) abmelden und dann eine Authentifizierungs Schleife eingeben. In diesem Fall können sich Benutzer nicht bei Outlook im Web anmelden.
Ursache
Dieses Problem tritt auf, weil die Methode, die von Outlook im Web zum Anfordern eines neuen Tokens von AD FS verwendet wird, nicht korrekt ist.
Problemumgehung
Sie können den Wert von ActivityBasedAuthenticationTimeoutInterval auf mehr als 4 Stunden einstellen. Zum Beispiel
Satz-OrganizationConfig-ActivityBasedAuthenticationTimeoutInterval 05:00:00
In diesem Beispiel wird die Zeitspanne für das Abmelden von 5 Stunden angegeben.
Fehlerbehebung
Um dieses Problem zu beheben, installieren Sie das kumulative Update 11 für Exchange Server 2016 oder ein höheres Kumulatives Update für Exchange Server 2016.
Status
Microsoft hat bestätigt, dass es sich hierbei um ein Problem bei den in diesem Artikel genannten Microsoft-Produkten handelt.
Informationsquellen
Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.