Resolver erros do Conector de Aplicações

Este artigo fornece uma lista de mensagens de erro do conector da Aplicação API e recomendações de resolução para cada erro.

Mensagens de erro comuns e resoluções

Os erros do conector de aplicações podem ser vistos na caixa de diálogo do conector da aplicação depois de tentar ligar uma aplicação na cloud com o conector da Aplicação API.

Nota

Se um conector tiver uma falha ou uma desconexão, será gerado um alerta do sistema. Para retomar as operações normais e manter a conectividade, volte a ligar o conector na página de conectores.

Mensagem de erro Aplicação relevante Descrição Resolução
HttpRequestFailure: O servidor devolveu: 500 Erro interno do servidor Todas as aplicações Ocorreu um erro na aplicação. Verificar o estado da aplicação
Tempo limite do serviço Todas as aplicações Foi detetado um tempo limite na ligação entre Defender for Cloud Apps e a aplicação. Isto pode dever-se a um problema com a aplicação. Tente novamente mais tarde.
Obter eventos: o pedido falhou com o código de estado 402. Pagamento Obrigatório. Falha na validação do Direito do Registo de Auditoria Atlassian A subscrição da Atlassian não inclui o plano "Atlassian Access", que é necessário para monitorizar os eventos. Ative o plano 'Atlassian Access' na sua subscrição da Atlassian.
NullPointerException AWS Erro interno Contactar o suporte
AuthFatalFailureException: com.box.boxjavalibv2.exceptions.BoxServerException: {"error":"invalid_grant","error_description":"Token de atualização inválido"} Caixa O token de atualização do Box não é válido Siga o processo para ligar o Box ao Defender for Cloud Apps novamente.
BoxRestException: falha ao analisar a resposta. Caixa Erro interno Clique novamente na ligação Testar agora para testar a ligação ao Box.
ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"Token de atualização inválido"}" Caixa O token de atualização do Box não é válido Siga o processo para ligar o Box ao Defender for Cloud Apps novamente.
BoxServerException: o utilizador não consegue aceder a esta funcionalidade sem ter uma empresa Caixa A conta box não é uma conta Enterprise. Atualize a licença do Box para a versão Enterprise do Box e, em seguida, siga o processo para ligar o Box ao Defender for Cloud Apps novamente.
BoxServerException: Não autorizado – não é possível autorizar com este serviço Caixa O administrador do Box eliminou a aplicação Defender for Cloud Apps no Box. Siga o processo para ligar o Box ao Defender for Cloud Apps novamente.
HttpRequestFailure: O servidor devolveu: 401 Não autorizado Exchange Online O utilizador ou a palavra-passe estão incorretos Certifique-se de que o nome de utilizador e a palavra-passe estão corretos e Siga o processo para ligar Exchange Online ao Defender for Cloud Apps novamente.
HttpRequestFailure: O servidor devolveu: 404 Não encontrado Exchange Online O utilizador que está a utilizar para iniciar sessão no Exchange Online não tem uma caixa de correio principal no Exchange Online (por exemplo, um utilizador que não existe no Microsoft Entra ID ou um utilizador existe no Microsoft Entra ID, mas não tem uma Exchange Online licença). Siga o processo para ligar Exchange Online a Defender for Cloud Apps novamente com uma nova conta de administrador.
GoogleJsonResponseException: 401 Não autorizado Espaço de trabalho do Google Acesso negado. Não está autorizado a ler registos de atividades. O utilizador com o qual inicia sessão no Google Workspace tem de ser um utilizador administrador. Siga o processo para ligar o Google Workspace ao Defender for Cloud Apps novamente com uma conta de administrador.
GoogleJsonResponseException: 403 Proibido Espaço de trabalho do Google
Problema ao executar a API da Área de Trabalho do Google. Se acabou de implementar o Conector de Aplicações Defender for Cloud Apps para o Google Workspace, verifique o seguinte: se clicou em Ilimitado, certifique-se de que a sua conta do Google Workspace é realmente ilimitada. Se não for assim, volte a executar o Conector de Aplicações e desmarque a opção de conta ilimitada. Verifique se os âmbitos que definiu durante a configuração estão corretos. Se esta não for uma nova implementação e vir este erro, poderá ter atingido o limite de API para hoje e os eventos do Google Workspace serão renovados amanhã.
TokenResponseException: 400 Pedido inválido Espaço de trabalho do Google A ligação ao Google Workspace não foi concluída ou expirou. Siga o processo para ligar o Google Workspace para Defender for Cloud Apps novamente.
HttpRequestFailure: O servidor devolveu: 401 Não autorizado Okta O token Okta não é válido. Siga o processo para ligar o Okta para Defender for Cloud Apps novamente.
IOException: Okta Erro interno Contactar o suporte
HttpRequestFailure: O servidor devolveu: 404 Não encontrado Okta Erro interno Contactar o suporte
HttpRequestFailure: O servidor devolveu: 400 Pedido inválido: {"error":{"code":"AF20012","message":"O ID do locatário especificado (Tenant_ID aqui) está configurado incorretamente no sistema." Microsoft 365 Não foram encontradas licenças do Microsoft 365 atribuídas. Atribua pelo menos uma licença do Microsoft 365 ao seu inquilino.
Microsoft.Office.Compliance.Audit.DataServiceException: O inquilino 998cea7e-35cd-46a5-ab3c-8ec88a45d7d5 não existe ou {"error":"code":"AF20023","message":"A subscrição foi desativada". Microsoft 365 O registo de auditoria não está ativado no Microsoft 365 Ativar o registo de auditoria no Microsoft 365. Saiba mais
HttpRequestFailure: O servidor devolveu: 401 Não autorizado Microsoft 365 Problema interno Clique novamente na ligação Testar agora
TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Erro ao validar as credenciais. AADSTS70008: o código de autorização ou token de atualização fornecido expirou. Envie um novo pedido de autorização interativa para este utilizador e recurso. Microsoft 365 Token expirado Siga o processo para ligar o Microsoft 365 ao Defender for Cloud Apps novamente.
SocketTimeoutException: Tempo limite de leitura excedido Microsoft 365 Erro interno Clique novamente na ligação Testar agora
NullPointerException Microsoft 365 Erro interno Contactar o suporte
IgniteException Microsoft 365 O domínio ou o utilizador não são válidos Reponha as definições e siga o processo para ligar o Microsoft 365 para Defender for Cloud Apps novamente.
ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Erro ao validar credenciais. AADSTS70008: o código de autorização ou token de atualização fornecido expirou. Envie um novo pedido de autorização interativa para este utilizador e recurso. Microsoft 365 O domínio ou o utilizador não são válidos Reponha as definições e siga o processo para ligar o Microsoft 365 para Defender for Cloud Apps novamente.
HttpRequestFailure: O servidor devolveu: 400 Pedido Inválido Microsoft 365 Erro interno Clique novamente na ligação Testar agora dentro de alguns minutos. Se não funcionar, siga o processo para ligar o Microsoft 365 para Defender for Cloud Apps novamente.
SocketTimeoutException: Tempo limite de leitura excedido Salesforce Erro interno Clique novamente na ligação Testar agora para testar a ligação ao Salesforce.
HttpRequestFailure: O servidor devolveu: 400 Pedido inválido Salesforce A ligação ao Salesforce não foi concluída ou expirou. Siga o processo para ligar o Salesforce para Defender for Cloud Apps novamente.
Obter permissões: NoHttpResponseException: *******.salesforce.com:443 não respondeu Salesforce Restrição de IP no ENV do cliente. No portal do Salesforce, em Configurar>Definições de Sessão, desmarque a caixa de verificação Bloquear sessões para o endereço IP a partir do qual tiveram origem .
team_not_authorized Slack A API de Deteção do Slack não está ativada. Contacte o suporte do Slack e peça para ativar a API de Deteção.
RuntimeException: com.adallom.adalib.httputils.exceptions.HttpRequestFailure: O servidor devolveu: 403 Acesso proibido ServiceNow As permissões estão incorretas Siga o processo para ligar ServiceNow para Defender for Cloud Apps novamente com uma conta de administrador.
A operação que está a tentar executar não é suportada pelo seu plano Smartsheet O Plano Smartsheet não está correto, é necessária uma licença empresarial com o pacote platinum Atualizar a licença do Smartsheet.
Obter eventos: {"code":403,"serverResponse"
Obter utilizadores: {"code":403,"serverResponse"

"body":"{"error":"permissão negada"}"
Workday Permissão insuficiente para aceder a registos de auditoria e/ou endpoints de utilizador Verifique se todas as permissões estão implementadas. Saiba mais
"code":400,"serverResponse"

body":"{"error":"invalid_grant"}
Workday Problema de autenticação A conta utilizada para configurar a instância pode estar bloqueada ou desativada. Para verificar, aceda à conta do Workday e selecione Ver o histórico de início de sessão. Poderá ver uma mensagem de falha de autenticação no relatório a especificar que a Conta de Sistema está desativada. Saiba mais
"code":401,"serverResponse":

body":"{"error":"invalid_client"}"
Workday Problema com a validade do token do cliente O token de Cliente da API REST OAuth 2.0 não é válido. O token pode ter expirado ou pode estar incorreto. Gere outro token e atribua-o à instância ligada. Saiba mais
Obter utilizador: Sucesso Obter eventos: O pedido falhou com o código de estado 403 Zendesk O utilizador do Zendesk que está a configurar a integração já não é um administrador do Zendesk ou a sua licença do Zendesk não é suportada. Atualize o utilizador do Zendesk que configurou o conector para administrador (a partir do portal de administração do Zendesk) ou verifique aqui se a sua licença do Zendesk é suportada.

Resolver problemas de atividades em falta depois de ligar uma aplicação

Se as atividades esperadas não forem apresentadas depois de ligar uma aplicação, utilize as seguintes verificações para determinar onde os dados devem estar disponíveis e se é necessária uma configuração adicional.

1. Confirme se o conector está em bom estado de funcionamento Verifique se o conector da aplicação está ligado com êxito e se não existem avisos de configuração ou problemas de permissão.

2. Verificar as expectativas relativas ao atraso de ingestão Alguns conectores têm uma latência esperada antes de as atividades aparecerem. Verifique se o conetor tem um atraso de ingestão documentado antes de tratar a ausência de atividade como um problema.

3. Confirme que o conector suporta a ingestão de atividade Verifique se o conector suporta a recolha de atividades. Para obter uma lista de atividades suportadas por conector, veja Ligar aplicações para obter visibilidade e controlo.

4. Reveja as opções de atividade específicas do conector Para conectores que suportam tipos de atividade selecionáveis, confirme que as opções necessárias estão ativadas. Por exemplo, se estiver a investigar a atividade de início de sessão, verifique se o conector está configurado para recolher os dados de início de sessão relevantes.

5. Verifique as definições de implementação no âmbito Se a implementação no âmbito estiver ativada, confirme que a conta que executa a atividade está incluída nas regras de implementação no âmbito atual. As atividades geradas por utilizadores, grupos ou aplicações excluídos não são ingeridas. Verifique também se os identificadores de conta estão a ser corretamente correspondidos em aplicações ligadas, especialmente quando são utilizados formatos de identificador diferentes.

6. Valide a superfície de registo esperada Consoante o tipo de atividade, verifique se o evento aparece na origem adequada listada na tabela seguinte.

Evento Origem
Alterações à administração de políticas no Defender for Cloud Apps Microsoft Defender for Cloud Apps Registo de atividades
Eventos de início de sessão do Microsoft Entra Microsoft Entra registos de início de sessão
Dados de investigação relacionados com a identidade Tabelas de identidades de Investigação Avançada

7. Aplique filtros antes de concluir que os dados estão em falta Utilize filtros como:

  • Intervalo de tempo
  • Utilizador ou administrador
  • Tipo de atividade
  • Aplicação ou carga de trabalho

8. Verifique se existem limitações de âmbito conhecidas Algumas atividades podem não estar totalmente representadas em todas as superfícies de registo. Se um evento estiver em falta numa origem, confirme se essa atividade está documentada como disponível noutra origem.

Importante

A ausência de atividade nem sempre indica uma falha no conector. Primeiro, confirme se a atividade é esperada no Defender for Cloud Apps, nos registos do Microsoft Entra, nos registos de auditoria do Microsoft 365 ou no Advanced Hunting.

Investigar mais aprofundadamente

Investigue mais aprofundadamente quando:

  • O conector mostra um bom estado de funcionamento, mas não são apresentados dados esperados em nenhuma superfície de registo suportada.
  • As opções de atividade necessárias estão ativadas, mas o evento continua ausente após um período de validação razoável.
  • O mesmo tipo de atividade está consistentemente indisponível em várias verificações.

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.