Azure AD-B2C를 시험하고 있습니다. MFA를 사용 중지하면 사용자 가입/로그인에 문제가 없습니다. 그러나 내가 그것을 켜고 사용자가 로그인을 시도하고 전화 번호를 제공하고 "코드 전송"을 클릭하여 문자 메시지를 요청하면 HTTP 400 오류가 발생합니다. 요청 헤더의 크기가 너무 깁니다. 다른 사람이이 문제가 있습니까?http 400 : Multifactor 인증을 사용하여 사용자에 로그인 할 때 헤더 요청의 크기가 너무 깁니다.
답변
오류 HTTP 400 : 헤더 요청의 크기가 너무 깁니다. 쿠키가 너무 많아서 일반적으로이 발생합니다.
거의 모든 Microsoft 서비스 (O365, Azure 등)와 마찬가지로 Azure AD B2C의 로그인은 login.microsoftonline.com을 통해 진행됩니다. 따라서 이러한 서비스에서 여러 계정에 로그인 한 경우이 문제를 일으키는 쿠키가 누적됩니다.
쿠키를 지워야이 문제를 해결할 수 있습니다. 이 문제가 반복적으로 발생하는 경우 질문을 편집하여 요청 및 쿠키에 대한 세부 정보를 포함시켜 요청이 부풀어 오르는 것을 파악하고이를 줄이는 방법을 찾아야합니다.
그래서 당신이 말하는 것은 "한 번에 너무 많은 Microsoft 제품을 사용하지 마십시오." 그건 나에게 진짜 해결책이 아닌 것 같아. 우리가 AzureAD SSO를 사용하고 있지만 우리는 azure portal (여러 환경 테스트, 라이브, 여러 클라이언트 등)에 로그인해야하며 우리는 또한 office365를 사용하며 일부는 hotmail/outlook을 사용합니다. 그래서 우리는 단순히 여러 환경이나 응용 프로그램을 사용하여 쿠키를 쌓고 있습니다. –
이상적인 것은 아니지만, 특히 시스템 제약 사항을 고려할 때 유효한 대답입니다. 진행 상황을 설명하고 대안을 제공합니다. [맞춤 도메인] (https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/15334317-customer-owned-domains)을 통해이 문제를 해결할 수 있도록 제품이 개선 될 때까지는 이것이 THE 대답. 당신은 단지 당신이 그것을 좋아하지 않기 때문에 단순히 유효한 답변을 벌점해서는 안됩니다. – Saca
그래, 그게 사실 인 해결 방법을 제공합니다. 어쨌든 나는 고객 지원을 할 필요가 없으며 하루에 500 통의 이메일/전화에 응답해야한다고 기쁜 마음입니다. "고객 여러분, 쿠키를 삭제하십시오. 어디에서나 로그 아웃 만 할 수 있습니다. 걱정해라. " :) –
쿠키가 너무 많기 때문에 일반적으로 발생합니다. 거의 모든 Microsoft 서비스 (O365, Azure 등)처럼 Azure AD B2C의 로그인은 login.microsoftonline.com을 통해 이루어집니다. 따라서 이러한 서비스에서 여러 계정에 로그인 한 경우이 문제를 일으키는 쿠키가 누적됩니다. – Saca
MFA가 켜져있을 때만 모든 사용자에게 문제가 계속 발생합니까? 그렇다면 작동하지 않는 요청과 실패한 요청에 대한 자세한 정보를 포함 할 수 있습니까? 아마도 두 원시 요청을 모두 포함하면 매우 유용 할 것입니다 (PII, 비밀번호 등을 위해 이들을 스크럽했는지 확인하십시오). – Saca
@Saca 덕분에, 이것이 문제인 것처럼 보였습니다. 답변을 제공 할 수 있다면 그 답으로 표시 할 수 있습니다. – Riz