SHD / MC Checker

[serviceRestored] SP747088 | SharePoint Online | Some users with anonymous SharePoint Online links may be incorrectly prompted to sign-in



SP747088 | SharePoint Online | Some users with anonymous SharePoint Online links may be incorrectly prompted to sign-in

Status serviceRestored
Classification advisory
User Impact Users with anonymous SharePoint Online links may have been incorrectly prompted to sign-in.
Last Updated 03/20/2024 20:28:28
Start Time 03/01/2024 17:07:00
End Time 03/20/2024 17:36:00
Latest Message Title: Some users with anonymous SharePoint Online links may be incorrectly prompted to sign-in

User impact: Users with anonymous SharePoint Online links may have been incorrectly prompted to sign-in.

More info: Specifically, SharePoint links created with the ‘Anyone with the link’ option may have been incorrectly prompting some users to log in with an account.
Impact may have affected users with SharePoint Framework (SPFX) customization deployed in the site.

Final status: We’ve determined that a recent change to how Microsoft Authentication Library (MSAL) handles requests contained a code issue, which was causing users with anonymous SharePoint Online links to have been incorrectly prompted to sign-in. We’ve reverted the offending change and confirmed with internal testing that the impact is remediated.

Scope of impact: Impact was specific to some users who are served through the affected infrastructure.

Start time: Friday, March 1, 2024, at 5:07 PM UTC

End time: Wednesday, March 20, 2024, at 5:36 PM UTC

Root cause: A recent change to how Microsoft Authentication Library (MSAL) handles requests contained a code issue, which was causing users with anonymous SharePoint Online links to have been incorrectly prompted to sign-in.

Next steps:
– We’re further reviewing the recent change to understand how the code issue was introduced and to understand what prevented it from being detected in our update testing and validation procedures, which will allow us to prevent similar issues in future updates.

This is the final update for the event.

Machine Translation タイトル: 匿名の SharePoint Online リンクを持つ一部のユーザーが、誤ってサインインを求められることがある

ユーザーへの影響: 匿名の SharePoint Online リンクを持つユーザーが、誤ってサインインを求められる可能性があります。

詳細情報: 具体的には、[リンクを知っているすべてのユーザー] オプションを使用して作成された SharePoint リンクが、一部のユーザーにアカウントでのログインを誤って求めていた可能性があります。
影響は、サイトに展開された SharePoint Framework (SPFX) カスタマイズを使用しているユーザーに影響を与えた可能性があります。

最終状態: Microsoft Authentication Library (MSAL) が要求を処理する方法に対する最近の変更にコードの問題が含まれており、匿名の SharePoint Online リンクを持つユーザーが誤ってサインインを求められていたことが判明しました。問題のある変更を元に戻し、影響が修復されたことを内部テストで確認しました。

影響の範囲: 影響は、影響を受けるインフラストラクチャを通じてサービスを受ける一部のユーザーに固有のものでした。

開始時刻: 2024 年 3 月 1 日 (金) 午後 5 時 7 分 7 分 (UTC)

終了時刻: 2024 年 3 月 20 日 (水) 午後 5 時 36 分 UTC

根本原因: Microsoft Authentication Library (MSAL) が要求を処理する方法に対する最近の変更には、匿名の SharePoint Online リンクを持つユーザーが誤ってサインインを求められる原因となるコードの問題が含まれていました。

次のステップ:
– コードの問題がどのように発生したか、および更新のテストと検証手順で検出できなかった原因を理解するために、最近の変更をさらに確認し、将来の更新で同様の問題を防ぐことができるようにしています。

これがイベントの最終更新です。