Outlook na webu ulazi u petlju provjere autentičnosti prilikom korištenja registracije uređaja u sustavu Exchange Server 2016

Primjenjuje se na
Exchange Server 2016

Simptomi

Pretpostavimo da implementirate AD FS za jedinstvenu prijavu (SSO) pomoću sustava Windows Server 2016 u okruženju Exchange Server 2016. Zatim vrijednost za ActivityBasedAuthenticationTimeoutInterval postavite na manje od 4 sata za registraciju uređaja za korisnike. Kada se dosegne vrijednost vremenskog ograničenja, Outlook na webu (prijašnjeg naziva Outlook Web App) može se odjaviti i ući u petlju provjere autentičnosti. U tom se slučaju korisnici ne mogu prijaviti u Outlook na webu.

Uzrok

Taj se problem pojavljuje jer metoda koju koristi Outlook na webu za traženje novog tokena od AD FS-a nije točna.

Zaobilazno rješenje

Vrijednost za ActivityBasedAuthenticationTimeoutInterval možete postaviti na više od 4 sata. Na primjer:

Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00

U ovom je primjeru razdoblje odjave navedeno na 5 sati.

Rješenje

Da biste riješili taj problem, instalirajte kumulativno ažuriranje 11 za Exchange Server 2016 ili novije kumulativno ažuriranje za Exchange Server 2016.

Status

Microsoft je potvrdio da je to problem u Microsoftovim proizvodima koji su navedeni u odjeljku „Odnosi se na“.

Reference

Saznajte više o terminologiji koju Microsoft upotrebljava za opisivanje softverskih ažuriranja.