Príznaky
Predpokladajme, že nasadíte AD FS na jediné prihlásenie (SSO) pomocou Windows Server 2016 v prostredí Exchange Server 2016. Potom nastavíte hodnotu ActivityBasedAuthenticationTimeoutInterval na menej ako 4 hodiny pre registráciu zariadení pre používateľov. Po dosiahnutí hodnoty časového limitu sa Outlook na webe (predtým Outlook Web App) môže odhlásiť a potom sa začne slučka overovania. V tomto prípade sa používatelia nemôžu prihlásiť do Outlooku na webe.
Príčina
Tento problém sa vyskytuje, pretože metóda, ktorú Outlook na webe používa na vyžiadanie nového tokenu od AD FS, nie je správna.
Alternatívne riešenie
Hodnotu ActivityBasedAuthenticationTimeoutInterval môžete nastaviť na viac ako 4 hodiny. Príklad:
Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00
Tento príklad špecifikuje časový rozsah odhlásenia na 5 hodín.
Riešenie
Ak chcete tento problém vyriešiť, nainštalujte kumulatívnu aktualizáciu 11 pre Exchange Server 2016 alebo novšiu kumulatívnu aktualizáciu pre Exchange Server 2016.
Stav
Spoločnosť Microsoft potvrdila, že ide o problém v produktoch spoločnosti Microsoft, ktoré sú uvedené v časti Vzťahuje sa na.
Odkazy
Získajte informácie o terminológii, ktorú Microsoft používa na popis aktualizácií softvéru.