Síntomas
Suponga que implementa AD FS para el inicio de sesión único (SSO) mediante el uso de Windows Server 2016 en el entorno de Exchange Server 2016. A continuación, estableces el valor de ActivityBasedAuthenticationTimeoutInterval en menos de 4 horas para el registro de dispositivos para los usuarios. Cuando se alcanza el valor tiempo de espera, Outlook en la web (anteriormente Outlook Web App) puede cerrar sesión y, a continuación, escribe un bucle de autenticación. En esta situación, los usuarios no pueden iniciar sesión en Outlook en la Web.
Causa
Este problema se produce porque el método que Outlook en la Web usa para solicitar un nuevo token de AD FS no es correcto.
Solución alternativa
Puede establecer el valor de ActivityBasedAuthenticationTimeoutInterval en más de 4 horas. Por ejemplo,
Set-OrganizationConfig-ActivityBasedAuthenticationTimeoutInterval 05:00:00
Este ejemplo especifica el intervalo de tiempo para cerrar sesión en 5 horas.
Resolución
Para resolver este problema, instale la actualización acumulativa 11 para exchange Server 2016 o una actualización acumulativa posterior para Exchange Server 2016.
Estado
Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "Se aplica a".
Referencias
Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.