Outlook na Web entra num ciclo de autenticação quando utiliza o registo do dispositivo no Exchange Server 2016

Aplica-se A
Exchange Server 2016

Sintomas

Suponha que você implante o AD FS para logon único (SSO) usando Windows Server 2016 em Exchange Server ambiente 2016. Em seguida, defina o valor de ActivityBasedAuthenticationTimeoutInterval para menos de 4 horas para o registo de dispositivos para utilizadores. Quando o valor de tempo limite for atingido, o Outlook na Web (anteriormente Outlook Web App) poderá terminar sessão e entrar num ciclo de autenticação. Nesta situação, os utilizadores não conseguem iniciar sessão no Outlook na Web.

Causa

Este problema ocorre porque o método que o Outlook na Web utiliza para pedir um novo token ao AD FS não está correto.

Solução

Pode definir o valor de ActivityBasedAuthenticationTimeoutInterval para mais de 4 horas. Por exemplo:

Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00

Este exemplo especifica o período de tempo para terminar sessão até 5 horas.

Resolução

Para resolver este problema, instale a Atualização Cumulativa 11 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.

Estado

A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".

Referências

Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.