Exchange Server 2019 및 2016에서 msft.sts.microsoft.com/adfs 와 OWA 간의 인증 루프

적용 대상
Exchange Server 2019 Exchange Server 2016

증상

브라우저 내에서 "기본 '참조자' 헤더 세분성 감소" 기능이 활성화된 경우 https://mail.exchange.microsoft.com/owa 로 전송되는 사후 인증 요청에는 제한된 참조자 헤더가 있습니다. 특히, URL 경로가 제거됩니다. 이 경우 서버는 6개의 인증 관련 쿠키 설정을 건너뜁니다. 결과적으로 사용자는 인증 흐름을 다시 거치기 위해 msft.sts.microsoft.com 서버로 다시 보내집니다. msft.sts.microsoft.com 서버는 사용자가 로그인되었음을 확인하여 사용자를 OWA로 다시 보내고, 서버가 루프를 감지하여 흐름을 중지할 때까지 루프가 반복됩니다.

      

노트 Google Chrome 또는 Microsoft Edge의 chrome://flags/#reduced-referrer-granularity 페이지를 사용하여 "기본 '참조자' 헤더 세분성 감소" 기능을 수동으로 설정할 수 있습니다.

해결 방법

이 문제를 해결하려면 다음 업데이트 중 하나를 설치하세요.

Exchange Server 2019의 경우 Exchange Server 2019용 누적 업데이트 5 또는 Exchange Server 2019용 이후 누적 업데이트를 설치합니다.

Exchange Server 2016의 경우 Exchange Server 2016용 누적 업데이트 16 또는 Exchange Server 2016용 이후의 누적 업데이트를 설치합니다.

타사 정보 고지 사항
이 문서에 나와 있는 다른 공급업체 제품은 Microsoft와 무관한 회사에서 제조한 것입니다. Microsoft는 이러한 제품의 성능이나 신뢰성에 대해 명시적 또는 묵시적 보증을 제공하지 않습니다.

참조 자료

Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.