Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece uma lista de mensagens de erro do conector da Aplicação API e recomendações de resolução para cada erro.
Mensagens de erro comuns e resoluções
Os erros do conector de aplicativo podem ser vistos na caixa de diálogo do conector de aplicativo após tentar conectar um aplicativo de nuvem usando o conector de Aplicativo de API.
Observação
Se um conector tiver uma falha ou uma desconexão, será gerado um alerta do sistema. Para retomar as operações normais e manter a conectividade, volte a ligar o conector na página de conectores.
| Mensagem de erro | Aplicação relevante | Descrição | Resolução |
|---|---|---|---|
| HttpRequestFailure: O servidor retornou: erro interno do servidor 500 | Todos os aplicativos | Ocorreu um erro na aplicação. | Verificar o status da aplicação |
| Tempo limite do serviço | Todos os aplicativos | Foi detetado um tempo limite na ligação entre Defender para Aplicativos de Nuvem e a aplicação. Isto pode dever-se a um problema com a aplicação. | Tente novamente mais tarde. |
| Obter eventos: a solicitação falhou com código de status 402. Pagamento Obrigatório. Falha na validação do Direito do Registo de Auditoria | Atlassian | A assinatura da Atlassian não inclui o plano 'Atlassian Access', que é necessário para monitorar eventos. | Ative o plano "Atlassian Access" na sua assinatura Atlassian. |
| NullPointerException | AWS | Erro interno | Contatar o suporte |
| AuthFatalFailureException: com.box.boxjavalibv2.exceptions.BoxServerException: {"error":"invalid_grant","error_description":"Token de atualização inválido"} | Caixa | O token de atualização do Box não é válido | Siga o processo para ligar o Box ao Defender para Aplicativos de Nuvem novamente. |
| BoxRestException: falha ao analisar a resposta. | Caixa | Erro interno | Clique novamente na ligação Testar agora para testar a ligação ao Box. |
| ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"Token de atualização inválido"}" | Caixa | O token de atualização do Box não é válido | Siga o processo para ligar o Box ao Defender para Aplicativos de Nuvem novamente. |
| BoxServerException: o utilizador não consegue aceder a esta funcionalidade sem ter uma empresa | Caixa | A conta box não é uma conta Enterprise. | Atualize a licença do Box para a versão Enterprise do Box e, em seguida, siga o processo para ligar o Box ao Defender para Aplicativos de Nuvem novamente. |
| BoxServerException: Não autorizado – não é possível autorizar com este serviço | Caixa | O administrador do Box eliminou a aplicação Defender para Aplicativos de Nuvem no Box. | Siga o processo para ligar o Box ao Defender para Aplicativos de Nuvem novamente. |
| HttpRequestFailure: O servidor retornou: 401 Não autorizado | Exchange Online | O utilizador ou a palavra-passe estão incorretos | Certifique-se de que o nome de utilizador e a palavra-passe estão corretos e Siga o processo para ligar Exchange Online para Defender para Aplicativos de Nuvem novamente. |
| HttpRequestFailure: O servidor retornou: 404 Não encontrado | Exchange Online | O utilizador que está a utilizar para iniciar sessão no Exchange Online não tem uma caixa de correio principal no Exchange Online (por exemplo, um utilizador que não existe no Microsoft Entra ID ou um utilizador existe no Microsoft Entra ID, mas não tem uma Exchange Online licença). | Siga o processo para ligar Exchange Online para Defender para Aplicativos de Nuvem novamente com uma nova conta de administrador. |
| GoogleJsonResponseException: 401 Não autorizado | Google Workspace | Acesso negado. Não está autorizado a ler registos de atividades. O utilizador com o qual inicia sessão no Google Workspace tem de ser um utilizador administrador. | Siga o processo para ligar o Google Workspace ao Defender para Aplicativos de Nuvem novamente com uma conta de administrador. |
| GoogleJsonResponseException: 403 Proibido | Google Workspace | ||
| Problema ao executar a API da Área de Trabalho do Google. | Se você acabou de implantar o Conector de Aplicativo do Defender para Aplicativos de Nuvem para o Google Workspace, verifique o seguinte: se você clicou em Ilimitado, certifique-se de que sua conta do Google Workspace é realmente ilimitada. Se não estiver, execute o App Connector novamente e desmarque a opção de conta ilimitada. Verifique se os âmbitos que definiu durante a configuração estão corretos. Se esta não for uma nova implementação e vir este erro, poderá ter atingido o limite de API para hoje e os eventos do Google Workspace serão renovados amanhã. | ||
| TokenResponseException: 400 Solicitação inválida | Google Workspace | A ligação ao Google Workspace não foi concluída ou expirou. | Siga o processo para conectar o Google Workspace ao Defender para Aplicativos de Nuvem novamente. |
| HttpRequestFailure: O servidor retornou: 401 Não Autorizado | Okta | O token Okta não é válido. | Siga o processo para conectar o Okta ao Defender para Aplicativos de Nuvem novamente. |
| IOException: | Okta | Erro interno | Contatar o suporte |
| HttpRequestFailure: O servidor retornou: 404 Não encontrado | Okta | Erro interno | Contatar o suporte |
| HttpRequestFailure: O servidor retornou: 400 Solicitação inválida: {"error":{"code":"AF20012","message":"O ID do locatário especificado (Tenant_ID goes here) está configurado incorretamente no sistema." | Microsoft 365 | Não foram encontradas licenças do Microsoft 365 atribuídas. | Atribua pelo menos uma licença do Microsoft 365 ao seu inquilino. |
| Microsoft.Office.Compliance.Audit.DataServiceException: O inquilino 998cea7e-35cd-46a5-ab3c-8ec88a45d7d5 não existe ou {"error":"code":"AF20023","message":"A subscrição foi desativada". | Microsoft 365 | O registo de auditoria não está ativado no Microsoft 365 | Ativar o registo de auditoria no Microsoft 365. Saiba Mais |
| HttpRequestFailure: O servidor retornou: 401 Não autorizado | Microsoft 365 | Problema interno | Clique novamente na ligação Testar agora |
| TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Erro ao validar as credenciais. AADSTS70008: o código de autorização ou token de atualização fornecido expirou. Envie um novo pedido de autorização interativa para este utilizador e recurso. | Microsoft 365 | Token expirado | Siga o processo para ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem novamente. |
| SocketTimeoutException: Tempo limite de leitura excedido | Microsoft 365 | Erro interno | Clique novamente na ligação Testar agora |
| NullPointerException | Microsoft 365 | Erro interno | Contatar o suporte |
| IgniteException | Microsoft 365 | O domínio ou o utilizador não são válidos | Reponha as definições e siga o processo para ligar o Microsoft 365 para Defender para Aplicativos de Nuvem novamente. |
| ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Erro ao validar credenciais. AADSTS70008: o código de autorização ou token de atualização fornecido expirou. Envie um novo pedido de autorização interativa para este utilizador e recurso. | Microsoft 365 | O domínio ou o utilizador não são válidos | Reponha as definições e siga o processo para ligar o Microsoft 365 para Defender para Aplicativos de Nuvem novamente. |
| HttpRequestFailure: O servidor retornou: 400 Solicitação inválida | Microsoft 365 | Erro interno | Clique novamente na ligação Testar agora dentro de alguns minutos. Se não funcionar, siga o processo para ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem novamente. |
| SocketTimeoutException: tempo limite de leitura excedido | Salesforce | Erro interno | Clique novamente na ligação Testar agora para testar a ligação ao Salesforce. |
| HttpRequestFailure: O servidor retornou: 400 Solicitação inválida | Salesforce | A ligação ao Salesforce não foi concluída ou expirou. | Siga o processo para conectar o Salesforce ao Defender para Aplicativos de Nuvem novamente. |
Obter permissões: NoHttpResponseException: *******.salesforce.com:443 não respondeu |
Salesforce | Restrição de IP no ENV do cliente. | No portal do Salesforce, em Configurar>Configurações de sessão, desmarque a caixa de seleção Bloquear sessões para o endereço IP de onde se originaram. |
| team_not_authorized | Slack | A API de Deteção do Slack não está ativada. | Contacte o suporte do Slack e peça para ativar a API de Deteção. |
| RuntimeException: com.adallom.adalib.httputils.exceptions.HttpRequestFailure: Servidor devolvido: 403 Proibido | ServiceNow | As permissões estão incorretas | Siga o processo para ligar ServiceNow para Defender para Aplicativos de Nuvem novamente com uma conta de administrador. |
| A operação que está a tentar executar não é suportada pelo seu plano | Smartsheet | O Plano Smartsheet não está correto, é necessária uma licença empresarial com o pacote platinum | Atualizar a licença do Smartsheet. |
| Obter eventos: {"code":403,"serverResponse" Obter usuários: {"code":403,"serverResponse" … "body":"{"error":"permissão negada"}" |
Workday | Permissão insuficiente para acessar registros de auditoria e/ou endpoints de usuário | Verifique se todas as permissões estão implementadas. Saiba Mais |
| "code":400,"serverResponse" … body":"{"error":"invalid_grant"} |
Workday | Problema de autenticação | A conta utilizada para configurar a instância pode estar bloqueada ou desativada. Para verificar, acesse a conta do Workday e selecione Ver histórico de acesso. Poderá ver uma mensagem de falha de autenticação no relatório a especificar que a Conta de Sistema está desativada. Saiba Mais |
| "code":401,"serverResponse": … body":"{"error":"invalid_client"}" |
Workday | Problema na validade do token do cliente | O token de Cliente da API REST OAuth 2.0 não é válido. O token pode ter expirado ou pode estar incorreto. Gere outro token e atribua-o à instância ligada. Saiba Mais |
| Obter usuário: Sucesso Obter eventos: A solicitação falhou com código de status 403 | Zendesk | O utilizador do Zendesk que está a configurar a integração já não é um administrador do Zendesk ou a sua licença do Zendesk não é suportada. | Promova o usuário do Zendesk que configurou o conector para administrador (no portal de administração do Zendesk) ou consulte aqui para verificar se a sua licença do Zendesk é compatível. |
Solucionar problemas de atividades ausentes depois de conectar um aplicativo
Se as atividades esperadas não forem apresentadas depois de ligar uma aplicação, utilize as seguintes verificações para determinar onde os dados devem estar disponíveis e se é necessária uma configuração adicional.
1. Confirme se o conector está em bom estado de funcionamento Verifique se o conector da aplicação está ligado com êxito e se não existem avisos de configuração ou problemas de permissão.
2. Verifique o atraso de ingestão esperado Alguns conectores têm uma latência esperada antes que as atividades apareçam. Valide se o conector possui um atraso de ingestão documentado antes de tratar a ausência de atividade como um problema.
3. Confirme que o conector suporta a ingestão de atividade Verifique se o conector suporta a recolha de atividades. Para obter uma lista de atividades suportadas por conector, veja Ligar aplicações para obter visibilidade e controlo.
4. Reveja as opções de atividade específicas do conector Para conectores que suportam tipos de atividade selecionáveis, confirme que as opções necessárias estão ativadas. Por exemplo, se estiver a investigar a atividade de início de sessão, verifique se o conector está configurado para recolher os dados de início de sessão relevantes.
5. Verifique as definições de implementação no âmbito Se a implementação no âmbito estiver ativada, confirme que a conta que executa a atividade está incluída nas regras de implementação no âmbito atual. As atividades geradas por utilizadores, grupos ou aplicações excluídos não são ingeridas. Verifique também se os identificadores de conta estão a ser corretamente correspondidos em aplicações ligadas, especialmente quando são utilizados formatos de identificador diferentes.
6. Valide a superfície de registo esperada Consoante o tipo de atividade, marcar se o evento aparece na origem adequada listada na tabela seguinte.
| Evento | Origem |
|---|---|
| alterações na administração de políticas do Defender para Aplicativos de Nuvem | Microsoft Defender para Aplicativos de Nuvem Registo de atividades |
| Eventos de entrada do Microsoft Entra | Logs de entrada do Microsoft Entra |
| Dados de investigação relacionados com identidade | Tabelas de identidade da Busca Avançada |
7. Aplique filtros antes de concluir que os dados estão ausentes Use filtros como:
- Intervalo de tempo
- Utilizador ou administrador
- Tipo de atividade
- Aplicação ou carga de trabalho
8. Verifique se existem limitações de âmbito conhecidas Algumas atividades podem não estar totalmente representadas em todas as superfícies de registo. Se um evento estiver em falta numa origem, confirme se essa atividade está documentada como disponível noutra origem.
Importante
A ausência de atividade nem sempre indica falha no conector. Primeiro, confirme se a atividade é esperada no Defender para Aplicativos de Nuvem, nos logs do Microsoft Entra, nos logs de auditoria do Microsoft 365 ou na Caça Avançada.
Investigar mais aprofundadamente
Investigue mais aprofundadamente quando:
- O conector mostra um bom estado de funcionamento, mas não são apresentados dados esperados em nenhuma superfície de registo suportada.
- As opções de atividade necessárias estão ativadas, mas o evento continua ausente após um período de validação razoável.
- O mesmo tipo de atividade está consistentemente indisponível em várias verificações.
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.