問題の概要
Azure Artifact Signing の本人確認(公開用・組織)で、Microsoft Authenticator から Verified ID を提示する最後の段階で、毎回 HTTP 500「Unexpected session payload」になり、本人確認が Validation Fail になります。同じ条件で2回再現しています。
手順と結果
- ポータルで新しい本人確認要求(公開用)を作成
- メールの「ID 検証の完了」リンクを、申請の主要メールと同じアカウントで、InPrivate ウィンドウ(タブ1つ)で1回だけ開く
- 「Present your Verified ID」の QR を Authenticator(iOS)で読み取り、顔チェックを実施 → 端末側は成功
- 「共有」をタップすると 500 エラー。以後リンクは「No Access - this link has been used already」
エラー(Authenticator の診断ログより)
- PostPresentationResponseOperation が HTTP 500
- error: internalServerError / claimValidationError / facecheckSessionFailure "Unexpected session payload"(retryable: false)
- 送信直前に警告: "Unable to add requirement to VP grouping: GroupRequirement"
- FaceCheckStatus=success、AppIntegrityStatus=success、FaceCheckVersion=Session_SDK_1.0
- Request-ID: 19717018-fc0f-4049-8003-60e6a6532386
- MS-CV: 6qOc9Vf9Q4m6gvnUud4AHQ.3.7
- Timestamp: 2026-09-29T08:55:16.533Z
- 1回目の Request-ID: 8c94cb4e-3bbf-42b7-ae15-bf67cc81f7b6(2026-09-29T01:58:03.795Z、同じエラー)
環境
- Verified ID: Au10tix「Government Issued ID - GLOBAL」1件(2026-09-29 発行、有効)
- Microsoft Authenticator(iOS)
- 提示リンクは PC の Microsoft Edge(InPrivate)で開いています
質問
- facecheckSessionFailure「Unexpected session payload」の原因として考えられることは何でしょうか。
- 利用者側で回避できる方法はありますか(Au10tix の Verified ID の再発行、Authenticator の再インストールなど)。
- サーバー側の問題であれば、Verified ID / Face Check の担当チームで上記 Request-ID を調査していただけますか。
サポート リクエスト 2609290060000531 でも同じ内容を報告しています。