いつもお世話になっております。
社内サイト(SAML認証)でiframeを使ってフレーム内表示をしたところ、Chrome・EdgeのChromiumを使用したブラウザにて、SAML認証サーバー(MS社)への無限ループが発生しています(今のところFirefoxでは正常動作している状況)。
ちなみに通常認証ではChromiumブラウザでも正常動作します。
トラヒックを解析したところJSESSIONIDにSamesite属性が付いていないため認証後のリダイレクションが上手くいかないのが原因のように思われ、とりあえず付けて見ようと弄ってますが、最新でないSarvletが対応しておらず面倒なことになりそうです。
https://yukihane.github.io/blog/202110/15/servlet-with-cookies-samesite/
本件、新しいリリースで対応される計画はありますでしょうか?
バージョンは13.12.2です。