증상
Exchange Server 2016 환경에서 Windows Server 2016 사용하여 SSO(Single Sign-On)용 AD FS를 배포한다고 가정합니다. 그런 다음, 사용자에 대한 디바이스 등록을 위해 ActivityBasedAuthenticationTimeoutInterval 값을 4시간 미만으로 설정합니다. 제한 시간 값에 도달하면 웹용 Outlook(이전의 Outlook Web App)이 로그아웃된 다음 인증 루프를 입력할 수 있습니다. 이 경우 사용자는 웹용 Outlook 로그인할 수 없습니다.
원인
이 문제는 웹용 Outlook AD FS에서 새 토큰을 요청하는 데 사용하는 메서드가 올바르지 않기 때문에 발생합니다.
해결 방법
ActivityBasedAuthenticationTimeoutInterval 값을 4시간 이상으로 설정할 수 있습니다. 예를 들어,
Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00
이 예제에서는 로그아웃에 대한 시간 범위를 5시간으로 지정합니다.
해결 방법
이 문제를 resolve Exchange Server 2016용 누적 업데이트 11 이상을 Exchange Server 2016용 누적 업데이트를 설치합니다.
상태
Microsoft에서 이는 "적용 대상" 섹션에 나열된 Microsoft 제품에서의 문제임을 확인했습니다.
참조 자료
Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.