O Outlook na Web entra em um loop de autenticação quando você usa o registro de dispositivo no Exchange Server 2016

Aplica-se a
Exchange Server 2016

Sintomas

Suponha que você implante o AD FS para logon único (SSO) usando o Windows Server 2016 no ambiente do Exchange Server 2016. Em seguida, você define o valor de ActivityBasedAuthenticationTimeoutInterval como menos de 4 horas para registro de dispositivo para usuários. Quando o valor de tempo limite é atingido, o Outlook na Web (antigo Outlook Web App) pode sair e, em seguida, entra em um loop de autenticação. Nessa situação, os usuários não podem entrar no Outlook na Web.

Causa

Esse problema ocorre porque o método que o Outlook na Web usa para solicitar um novo token do AD FS não está correto.

Solução alternativa

Você pode definir o valor de ActivityBasedAuthenticationTimeoutInterval para mais de 4 horas. Por exemplo,

Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00

Este exemplo especifica o intervalo de tempo para sair para 5 horas.

Resolução

Para resolver esse problema, instale a Atualização Cumulativa 11 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.

Status

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Referências

Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.