Sintomi
Si supponga di distribuire AD FS per Single Sign-On (SSO) usando Windows Server 2016 in ambiente Exchange Server 2016. Impostare quindi il valore di ActivityBasedAuthenticationTimeoutInterval su meno di 4 ore per la registrazione del dispositivo per gli utenti. Quando viene raggiunto il valore di timeout, il Outlook sul web (in precedenza Outlook Web App) può disconnettersi e quindi immette un ciclo di autenticazione. In questo caso, gli utenti non possono accedere al Outlook sul web.
Causa
Questo problema si verifica perché il metodo usato dal Outlook sul web per richiedere un nuovo token da ADFS non è corretto.
Soluzione alternativa
È possibile impostare il valore di ActivityBasedAuthenticationTimeoutInterval su più di 4 ore. Ad esempio,
Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00
Questo esempio specifica l'intervallo di tempo per la disconnessione a 5 ore.
Risoluzione
Per risolvere questo problema, installare l'aggiornamento cumulativo 11 per Exchange Server 2016 o un aggiornamento cumulativo successivo per Exchange Server 2016.
Stato
Microsoft ha confermato che si tratta di un problema relativo ai prodotti elencati nella sezione "Si applica a".
Riferimenti
Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.