Simptomi
Pretpostavimo da primenjujete AD FS za jedinstveno prijavljivanje (SSO) koristeći Windows Server 2016 u Exchange Server 2016 okruženju. Tada postavljate vrednost od ActivityBasedAuthenticationTimeoutInterval na manje od 4 časa za registraciju uređaja za korisnike. Kada se dostigne vrednost vremena, Outlook na vebu (nekadašnja Outlook Web aplikacija) može da se odjavi, a zatim unese petlju za potvrdu identiteta. U ovom slučaju, korisnici ne mogu da se prijave u Outlook na Webu.
Uzrok
Do ovog problema dolazi zato što metod koji Outlook na Webu koristi za zahtevanje novog znaka iz AD FS-a nije ispravan.
Rešenje
Vrednost ActivityBasedAuthenticationTimeoutInterval možete da postavite na više od 4 časa. Na primer,
Set-OrganizationConfig-ActivityBasedAuthenticationTimeoutInterval 05:00:00
Ovaj primer navodi raspon vremena za prijavljivanje na 5 sati.
Rešenje
Da biste rešili ovaj problem, instalirajte kumulativnu ispravku 11 za Exchange Server 2016 ili noviju kumulativnu ispravku za Exchange Server 2016.
Status
Microsoft je potvrdio da je ovo problem kod Microsoft proizvoda koji su navedeni u odeljku "odnosi se na".
Reference
Saznajte više o terminologiji koju Microsoft koristi za opisivanje softverskih ispravki.