Loop de autenticação entre msft.sts.microsoft.com/adfs e OWA no Exchange Server 2019 e 2016

Aplica-se a
Exchange Server 2019 Exchange Server 2016

Sintomas

Quando o recurso "Reduzir granularidade de cabeçalho de 'referência' padrão" está habilitado em um navegador, a solicitação de pós-autenticação enviada a https://mail.exchange.microsoft.com/owa tem um cabeçalho de referência limitado. Especificamente, o caminho da URL é removido. Quando isso acontece, o servidor ignora a configuração de seis cookies relacionados à autenticação. Como resultado, o usuário é enviado de volta ao servidor msft.sts.microsoft.com para passar pelo fluxo de autenticação novamente. O servidor msft.sts.microsoft.com vê que o usuário está conectado e envia o usuário de volta ao OWA, e o loop se repete até que o servidor detecte o loop e interrompa o fluxo.

      

Observação O recurso "Reduzir a granularidade do cabeçalho 'referer' padrão" pode ser definido manualmente usando a página chrome://flags/#reduced-referrer-granularity no Google Chrome ou no Microsoft Edge.

Resolução

Para resolver esse problema, instale uma das seguintes atualizações:

Para o Exchange Server 2019, instale a Atualização Cumulativa 5 para o Exchange Server 2019 ou uma atualização cumulativa posterior para o Exchange Server 2019.

Para o Exchange Server 2016, instale a Atualização Cumulativa 16 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.

Aviso de isenção de responsabilidade para informações de terceiros
Os produtos de terceiros mencionados neste artigo são produzidos por empresas independentes da Microsoft. A Microsoft não oferece garantias, implícitas ou não, com relação ao desempenho ou à confiabilidade desses produtos.

Referências

Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.