SHD / MC Checker

[investigating] MO904143 | Microsoft 365 suite | Users may be unable to access certain features in the Microsoft Defender XDR portal



MO904143 | Microsoft 365 suite | Users may be unable to access certain features in the Microsoft Defender XDR portal

Status investigating
Classification advisory
User Impact Users may be unable to access certain features in the Defender XDR portal.
Last Updated 10/03/2024 19:17:58
Start Time 10/03/2024 15:17:21
End Time
Latest Message Title: Users may be unable to access certain features in the Microsoft Defender XDR portal

User impact: Users may be unable to access certain features in the Defender XDR portal.

More info: This issue impacts access to the Live Response, Isolation, and Device Onboarding status features in the Defender XDR portal. The tabs where these features would be located in the Defender XDR portal may be missing.

Current status: Increasing the header size limit didn’t allow the authentication requests to be routed properly. We’re using newly gathered HTTP Archive format (HAR) logs to investigate the authentication request pipeline to identify why our fix didn’t resolve the issue as expected, allowing us to discover another strategy that remediates impact.

Scope of impact: Some users attempting to access the Live Response, Isolation, and Device Onboarding status features from the Defender XDR portal may be impacted.

Root cause: Authentication requests aren’t being routed correctly due to a larger than expected size of the header data transmitted in the requests, resulting in impact.

Next update by: Thursday, October 3, 2024, at 10:00 PM UTC

Machine Translation タイトル: Microsoft Defender XDR ポータルの特定の機能にユーザーがアクセスできない場合があります

ユーザーへの影響: ユーザーは、Defender XDR ポータルの特定の機能にアクセスできない場合があります。

詳細: この問題は、Defender XDR ポータルの Live Response、分離、およびデバイスのオンボード状態機能へのアクセスに影響します。これらの機能が Defender XDR ポータルに配置されるタブが見つからない可能性があります。

現在のステータス: ヘッダー サイズの制限を増やすと、認証要求が正しくルーティングされませんでした。新たに収集した HTTP アーカイブ形式 (HAR) ログを使用して認証要求パイプラインを調査し、修正によって問題が期待どおりに解決されなかった理由を特定し、影響を修復する別の戦略を発見できるようにしています。

影響範囲: Defender XDR ポータルから Live Response、分離、およびデバイスのオンボード状態機能にアクセスしようとする一部のユーザーが影響を受ける可能性があります。

根本原因: 要求で送信されるヘッダー データのサイズが予想よりも大きいため、認証要求が正しくルーティングされず、影響が生じます。

次の更新者: 2024年10月3日(木)午後10:00 UTC