이 문서에서는 NAC(네트워크 액세스 제어) 파트너가 Microsoft Intune에서 받는 503개의 오류를 설명합니다. 또한 Intune과의 NAC(네트워크 액세스 제어) 통합에서 설명한 대로 4시간 제한 기간의 첫 번째 1시간으로 Intune 서비스에 대한 광범위하고 필터링되지 않은 쿼리를 제한하는 권장 모범 사례를 설명합니다.
NAC 파트너 솔루션은 일반적으로 두 가지 유형의 쿼리를 Intune에 보내 디바이스 준수 상태를 확인합니다.
디바이스별 호출: 디바이스별 호출은 IMEI 또는 Wi-Fi MAC 주소와 같은 단일 디바이스의 알려진 속성 값을 기반으로 필터링됩니다. NAC 솔루션은 필요한 만큼 디바이스별 호출을 할 수 있습니다. 이러한 호출로 인해 503 오류가 발생하지 않습니다 .
모든 비규격 디바이스에 대한 필터링되지 않은 광범위한 쿼리: 필터링되지 않은 광범위한 쿼리는 대량 데이터를 반환할 수 있습니다. 따라서 Intune 서비스 오버로드를 방지하려면 필터링되지 않은 쿼리는 4시간마다 한 번만 수행하는 것이 좋습니다. 쿼리가 더 자주 발생하면 HTTP 503 오류가 반환됩니다.
4시간 제한 창은 Intune에 대한 필터링되지 않은 첫 번째 호출 후에 시작됩니다(이전 스로틀이 만료된 후 첫 번째 호출이 아닌 경우). 필터링되지 않은 준수 호출은 제한 없이 처음 60분 동안 반복될 수 있습니다. 60분 간격이 지나면 3시간 동안 503개의 응답이 수행됩니다. 따라서 4시간 창에는 1시간의 무제한 규정 준수 호출과 3시간의 503 스로틀이 포함됩니다. 따라서 필터링되지 않은 NAC 쿼리에 대한 간격이 4시간보다 큰 것이 좋습니다.
이전 스로틀이 만료된 후 필터링되지 않은 첫 번째 규정 준수 호출까지 새 4시간 제한 타이머가 시작되지 않는다는 것을 이해하는 것이 중요합니다.