Simptome
Să presupunem că implementați AD FS pentru sign-on unic (SSO) utilizând Windows Server 2016 în mediu Exchange Server 2016. Apoi setați valoarea ActivityBasedAuthenticationTimeoutInterval la mai puțin de 4 ore pentru înregistrarea dispozitivelor pentru utilizatori. Atunci când se atinge valoarea de expirare, Outlook pe web (anterior Outlook Web App) se poate deconecta, apoi introduce o buclă de autentificare. În această situație, utilizatorii nu se pot conecta la Outlook pe web.
Cauză
Această problemă apare deoarece metoda pe care o utilizează Outlook pe web pentru a solicita un simbol nou din AD FS nu este corectă.
Soluție de evitare
Puteți seta valoarea ActivityBasedAuthenticationTimeoutInterval la mai mult de 4 ore. De exemplu,
Set-OrganizationConfig-ActivityBasedAuthenticationTimeoutInterval 05:00:00
Acest exemplu specifică intervalul de timp pentru deconectarea la 5 ore.
Rezolvare
Pentru a rezolva această problemă, instalați actualizarea cumulativă 11 pentru exchange Server 2016 sau o actualizare cumulativă mai recentă pentru Exchange Server 2016.
Stare
Microsoft a confirmat că aceasta este o problemă în produsele Microsoft enumerate în secțiunea „Se aplică la”.
Referințe
Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.