Sintomas
Suponha que você implante o AD FS para logon único (SSO) usando Windows Server 2016 em Exchange Server ambiente 2016. Em seguida, defina o valor de ActivityBasedAuthenticationTimeoutInterval para menos de 4 horas para o registo de dispositivos para utilizadores. Quando o valor de tempo limite for atingido, o Outlook na Web (anteriormente Outlook Web App) poderá terminar sessão e entrar num ciclo de autenticação. Nesta situação, os utilizadores não conseguem iniciar sessão no Outlook na Web.
Causa
Este problema ocorre porque o método que o Outlook na Web utiliza para pedir um novo token ao AD FS não está correto.
Solução
Pode definir o valor de ActivityBasedAuthenticationTimeoutInterval para mais de 4 horas. Por exemplo:
Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00
Este exemplo especifica o período de tempo para terminar sessão até 5 horas.
Resolução
Para resolver este problema, instale a Atualização Cumulativa 11 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.
Estado
A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.