웹용 Outlook은 Exchange Server 2016에서 장치 등록을 사용할 때 인증 루프에 들어갑니다.

적용 대상
Exchange Server 2016

증상

Exchange Server 2016 환경에서 Windows Server 2016을 사용하여 SSO(Single Sign-On)용 AD FS를 배포한다고 가정합니다. 그런 다음 사용자의 디바이스 등록을 위해 ActivityBasedAuthenticationTimeoutInterval 값을 4시간 미만으로 설정합니다. 시간 초과 값에 도달하면 웹용 Outlook(이전의 Outlook Web App)이 로그아웃한 다음 인증 루프에 들어갑니다. 이 경우 사용자는 웹용 Outlook에 로그인할 수 없습니다.

원인

이 문제는 웹용 Outlook에서 AD FS에서 새 토큰을 요청하는 데 사용하는 방법이 올바르지 않기 때문에 발생합니다.

해결 방법

ActivityBasedAuthenticationTimeoutInterval 값을 4시간 이상으로 설정할 수 있습니다. 예를 들어,

Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00

이 예에서는 로그아웃 기간을 5시간으로 지정합니다.

해결 방법

이 문제를 resolve 하려면 Exchange Server 2016용 누적 업데이트 11 또는 Exchange Server 2016용 이후 누적 업데이트를 설치합니다.

상태

Microsoft에서 이는 "적용 대상" 섹션에 나열된 Microsoft 제품에서의 문제임을 확인했습니다.

참조 자료

Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.