Outlook på webben går in i en autentiseringsslinga när du använder enhetsregistrering i Exchange Server 2016

Gäller för
Exchange Server 2016

Symptom

Anta att du distribuerar AD FS för enkel inloggning (SSO) med hjälp av Windows Server 2016 i Exchange Server 2016-miljö. Sedan anger du värdet för ActivityBasedAuthenticationTimeoutInterval till mindre än 4 timmar för enhetsregistrering för användare. När tidsgränsvärdet nås kan Outlook på webben (tidigare Outlook Web App) logga ut och sedan gå in i en autentiseringsslinga. I så fall kan användarna inte logga in i Outlook på webben.

Orsak

Det här problemet uppstår eftersom metoden som Outlook på webben använder för att begära en ny token från AD FS inte är korrekt.

Lösning

Du kan ange värdet för ActivityBasedAuthenticationTimeoutInterval till mer än 4 timmar. Exempel:

Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00

Det här exemplet anger tidsintervallet för att logga ut till 5 timmar.

Lösning

Lös problemet genom att installera kumulativ uppdatering 11 för Exchange Server 2016 eller en senare kumulativ uppdatering för Exchange Server 2016.

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Referenser

Läs om den terminologi som Microsoft använder för att beskriva programuppdateringar.