Sintomas
Suponha que você implante o AD FS para logon único (SSO) usando o Windows Server 2016 no ambiente do Exchange Server 2016. Em seguida, você define o valor de ActivityBasedAuthenticationTimeoutInterval como menos de 4 horas para registro de dispositivo para usuários. Quando o valor de tempo limite é atingido, o Outlook na Web (antigo Outlook Web App) pode sair e, em seguida, entra em um loop de autenticação. Nessa situação, os usuários não podem entrar no Outlook na Web.
Causa
Esse problema ocorre porque o método que o Outlook na Web usa para solicitar um novo token do AD FS não está correto.
Solução alternativa
Você pode definir o valor de ActivityBasedAuthenticationTimeoutInterval para mais de 4 horas. Por exemplo,
Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00
Este exemplo especifica o intervalo de tempo para sair para 5 horas.
Resolução
Para resolver esse problema, instale a Atualização Cumulativa 11 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.
Status
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.