2019 年與 2016 Exchange Server msft.sts.microsoft.com/adfs 與 OWA 之間的認證迴圈

套用到
Exchange Server 2019 Exchange Server 2016

症狀

當瀏覽器啟用「降低預設『referer』標頭的細度」功能時,發送給 https://mail.exchange.microsoft.com/owa 的後認證請求具有有限的引用標頭。 具體來說,是移除網址路徑。 此時伺服器會跳過設置六個與驗證相關的 Cookie。 因此,使用者會被送回 msft.sts.microsoft.com 伺服器,重新進行認證流程。 msft.sts.microsoft.com 伺服器會確認使用者已登入,便將使用者送回 OWA,迴圈會重複,直到伺服器偵測到迴圈並停止流。

      

「降低預設『referer』標頭的細度」功能可透過 Google Chrome 或 Microsoft Edge 的 chrome://flags/#reduced-referrer-granularity 頁面手動設定。

解決方式

若要解決這個問題,請安裝下列更新之一:

Exchange Server 2019 安裝 2019 Exchange Server 累積更新 5 或 2019 Exchange Server 的後續累積更新

對於 Exchange Server 2016,請安裝 Exchange Server 2016 的累積更新 16較晚的 Exchange Server 2016 累積更新。

協力廠商資訊免責聲明
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 對該產品的效能或可靠性不負任何暗示或其他形式的擔保責任。

參考資料

了解 Microsoft 用來說明軟體更新的術語