Symptom
Anta att du distribuerar AD FS för enkel inloggning (SSO) med hjälp av Windows Server 2016 i Exchange Server 2016-miljö. Sedan anger du värdet för ActivityBasedAuthenticationTimeoutInterval till mindre än 4 timmar för enhetsregistrering för användare. När tidsgränsvärdet nås kan Outlook på webben (tidigare Outlook Web App) logga ut och sedan gå in i en autentiseringsslinga. I så fall kan användarna inte logga in i Outlook på webben.
Orsak
Det här problemet uppstår eftersom metoden som Outlook på webben använder för att begära en ny token från AD FS inte är korrekt.
Lösning
Du kan ange värdet för ActivityBasedAuthenticationTimeoutInterval till mer än 4 timmar. Exempel:
Set-OrganizationConfig -ActivityBasedAuthenticationTimeoutInterval 05:00:00
Det här exemplet anger tidsintervallet för att logga ut till 5 timmar.
Lösning
Lös problemet genom att installera kumulativ uppdatering 11 för Exchange Server 2016 eller en senare kumulativ uppdatering för Exchange Server 2016.
Status
Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".
Referenser
Läs om den terminologi som Microsoft använder för att beskriva programuppdateringar.