Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit la liste des messages d’erreur du connecteur d’application API et des recommandations de résolution pour chaque erreur.
Messages d’erreur courants et résolutions
Les erreurs de connecteur d’application sont visibles dans la boîte de dialogue du connecteur d’application après avoir tenté de connecter une application cloud à l’aide du connecteur d’application API.
Remarque
Si un connecteur rencontre une défaillance ou une déconnexion, une alerte système est générée. Pour reprendre des opérations normales et maintenir la connectivité, reconnectez le connecteur dans la page des connecteurs.
| Message d’erreur | Application pertinente | Description | Résolution |
|---|---|---|---|
| HttpRequestFailure : Le serveur a renvoyé : 500 Erreur interne du serveur | Toutes les applications | Une erreur s’est produite dans l’application. | Vérifier la status de l’application |
| Temporisation du service | Toutes les applications | Un délai d'expiration a été détecté dans la connexion entre Defender for Cloud Apps et l'application. Cela peut être dû à un problème avec l’application. | Veuillez réessayer plus tard. |
| Récupérer les événements : la requête a échoué avec le code d’état 402. Paiement requis. Échec de la validation des droits d’accès au journal d’audit | Atlassian | L’abonnement Atlassian n’a pas de plan « Accès Atlassian » requis pour surveiller les événements. | Activez le plan « Accès Atlassian » sur votre abonnement Atlassian. |
| NullPointerException | AWS | Erreur interne | Contacter l’assistance |
| AuthFatalFailureException : com.box.boxjavalibv2.exceptions.BoxServerException : {"error » :"invalid_grant »,"error_description » :"Jeton d’actualisation non valide"} | Boîte | Le jeton d’actualisation de Box n’est pas valide | Suivez le processus pour connecter Box à Defender for Cloud Apps. |
| BoxRestException : échec de l’analyse de la réponse. | Boîte | Erreur interne | Cliquez à nouveau sur le lien Tester maintenant pour tester la connexion à Box. |
| ContextManagerServiceException : com.adallom.adalib.httputils.exceptions.TokenRefreshException : {"error » :"invalid_grant »,"error_description » :"Jeton d’actualisation non valide"}' | Boîte | Le jeton d’actualisation de Box n’est pas valide | Suivez le processus pour connecter Box à Defender for Cloud Apps. |
| BoxServerException : l’utilisateur ne peut pas accéder à cette fonctionnalité sans avoir une entreprise | Boîte | Le compte Box n’est pas un compte Entreprise. | Mettez à niveau votre licence Box vers la version Enterprise de Box, puis suivez le processus pour connecter Box à Defender for Cloud Apps à nouveau. |
| BoxServerException : Non autorisé - Impossible d’autoriser avec ce service | Boîte | L’administrateur Box a supprimé l’application Defender for Cloud Apps dans Box. | Suivez le processus pour connecter Box à Defender for Cloud Apps. |
| HttpRequestFailure: Le serveur a renvoyé : 401 Non autorisé | Exchange Online | L’utilisateur ou le mot de passe sont incorrects | Assurez-vous que le nom d’utilisateur et le mot de passe sont corrects et suivez le processus pour vous connecter Exchange Online à Defender for Cloud Apps à nouveau. |
| HttpRequestFailure : Le serveur a renvoyé : 404 Not Found | Exchange Online | L’utilisateur que vous utilisez pour vous connecter à Exchange Online n’a pas de boîte aux lettres principale dans Exchange Online (par exemple, un utilisateur qui n’existe pas dans Microsoft Entra ID ou un utilisateur existe dans Microsoft Entra ID, mais n’a pas de Exchange Online licence). | Suivez le processus pour vous connecter Exchange Online à Defender for Cloud Apps à l’aide d’un nouveau compte administrateur. |
| GoogleJsonResponseException : 401 Non autorisé | Espace de travail Google | Accès refusé. Vous n’êtes pas autorisé à lire les enregistrements d’activité. L’utilisateur avec lequel vous vous connectez à Google Workspace doit être un utilisateur administrateur. | Suivez le processus pour connecter Google Workspace à Defender for Cloud Apps à l’aide d’un compte d’administrateur. |
| GoogleJsonResponseException : 403 Forbidden | Espace de travail Google | ||
| Problème lors de l’exécution de l’API Google Workspace. | Si vous venez de déployer le connecteur d’application Defender for Cloud Apps pour Google Workspace, vérifiez les éléments suivants : si vous avez cliqué sur Unlimited, assurez-vous que votre compte Google Workspace est réellement illimité. Si ce n’est pas le cas, réexécutez App Connector et désélectez l’option d’un compte illimité. Vérifiez que les étendues que vous avez définies pendant l’installation sont correctes. S’il ne s’agit pas d’un nouveau déploiement et que vous voyez cette erreur, vous avez peut-être atteint la limite d’API pour aujourd’hui et les événements Google Workspace seront renouvelés demain. | ||
| TokenResponseException : 400 Demande incorrecte | Espace de travail Google | La connexion à Google Workspace n’a pas abouti ou a expiré. | Suivez le processus pour reconnecter Google Workspace à Defender for Cloud Apps. |
| HttpRequestFailure: Le serveur a renvoyé : 401 Non autorisé | Okta | Le jeton Okta n’est pas valide. | Suivez le processus pour reconnecter Okta à Defender for Cloud Apps. |
| Ioexception: | Okta | Erreur interne | Contacter l’assistance |
| HttpRequestFailure : Le serveur a renvoyé : 404 Not Found | Okta | Erreur interne | Contacter l’assistance |
| HttpRequestFailure : Serveur retourné : 400 Demande incorrecte : {"error » :{"code » :"AF20012 »,"message » :"L’ID de locataire spécifié (Tenant_ID se trouve ici) est configuré de manière incorrecte dans le système. » | Microsoft 365 | Aucune licence Microsoft 365 attribuée n’a été trouvée. | Attribuez au moins une licence Microsoft 365 à votre locataire. |
| Microsoft.Office.Compliance.Audit.DataServiceException : Le locataire 998cea7e-35cd-46a5-ab3c-8ec88a45d7d5 n’existe pas ou {"error » :"code » :"AF20023 »,"message » :"L’abonnement a été désactivé. » | Microsoft 365 | La journalisation d’audit n’est pas activée dans Microsoft 365 | Activez la journalisation d’audit dans Microsoft 365. En savoir plus |
| HttpRequestFailure: Le serveur a renvoyé : 401 Non autorisé | Microsoft 365 | Problème interne | Cliquez à nouveau sur le lien Tester maintenant |
| TokenRefreshException : {"error » :"invalid_grant »,"error_description » :"AADSTS70002 : Erreur de validation des informations d’identification. AADSTS70008 : le code d’autorisation ou le jeton d’actualisation fourni a expiré. Envoyez une nouvelle demande d’autorisation interactive pour cet utilisateur et cette ressource. | Microsoft 365 | Le jeton a expiré | Suivez le processus pour reconnecter Microsoft 365 à Defender for Cloud Apps. |
| SocketTimeoutException : Délai de lecture expiré | Microsoft 365 | Erreur interne | Cliquez à nouveau sur le lien Tester maintenant |
| NullPointerException | Microsoft 365 | Erreur interne | Contacter l’assistance |
| IgniteException | Microsoft 365 | Domaine ou utilisateur non valide | Réinitialisez vos paramètres et suivez le processus de connexion de Microsoft 365 à Defender for Cloud Apps. |
| ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Erreur de validation des informations d’identification. AADSTS70008 : le code d’autorisation ou le jeton d’actualisation fourni a expiré. Envoyez une nouvelle demande d’autorisation interactive pour cet utilisateur et cette ressource. | Microsoft 365 | Domaine ou utilisateur non valide | Réinitialisez vos paramètres et suivez le processus de connexion de Microsoft 365 à Defender for Cloud Apps. |
| HttpRequestFailure : Le serveur a renvoyé : 400 Requête incorrecte | Microsoft 365 | Erreur interne | Cliquez à nouveau sur le lien Tester maintenant dans quelques minutes, si cela ne fonctionne pas, suivez le processus pour connecter Microsoft 365 à Defender for Cloud Apps à nouveau. |
| SocketTimeoutException : Délai de lecture expiré | Salesforce | Erreur interne | Cliquez à nouveau sur le lien Tester maintenant pour tester la connexion à Salesforce. |
| HttpRequestFailure : Le serveur a renvoyé : 400 Requête incorrecte | Salesforce | La connexion à Salesforce n’est pas terminée ou a expiré. | Suivez le processus pour reconnecter Salesforce à Defender for Cloud Apps. |
Obtenir les autorisations : NoHttpResponseException : *******.salesforce.com:443 n’a pas répondu |
Salesforce | Restriction IP sur l’ENV client. | Dans le portail Salesforce, sous Setup>Paramètres de session, décochez la case à cocher Verrouiller les sessions sur l’adresse IP à partir de laquelle elles ont été lancées. |
| team_not_authorized | Slack | L’API de découverte Slack n’est pas activée. | Contactez le support Slack et demandez à activer l’API de découverte. |
| RuntimeException: com.adallom.adalib.httputils.exceptions.HttpRequestFailure: 403 Interdit retourné par le serveur | ServiceNow | Les autorisations sont incorrectes | Suivez le processus pour vous connecter ServiceNow à Defender for Cloud Apps à l’aide d’un compte d’administrateur. |
| L’opération que vous essayez d’effectuer n’est pas prise en charge par votre plan | Smartsheet | Le plan Smartsheet n’est pas correct, une licence entreprise avec le package Platine est requise | Mettre à niveau la licence Smartsheet. |
| Obtenir les événements : {"code » :403,"serverResponse » Obtenir les utilisateurs : {"code":403,"serverResponse" … "body":"{"error":"permission refusée"}" |
Workday | Autorisation insuffisante pour accéder aux journaux d’audit et/ou aux points de terminaison utilisateur | Vérifiez que toutes les autorisations sont en place. En savoir plus |
| "code":400,"serverResponse" … body":"{"error":"invalid_grant"} |
Workday | Problème d’authentification | Le compte utilisé pour configurer le instance peut être verrouillé ou désactivé. Pour le vérifier, affichez le compte Workday et sélectionnez Afficher l’historique des connexions. Vous pouvez voir un message d’échec d’authentification dans le rapport spécifiant que le compte système est désactivé. En savoir plus |
| « code » :401,"serverResponse » : … body":"{"error":"invalid_client"}" |
Workday | Problème de validité du jeton client | Jeton client de l’API REST OAuth 2.0 non valide. Le jeton a peut-être expiré ou est incorrect. Générez un autre jeton et attribuez-le au instance connecté. En savoir plus |
| Récupérer l’utilisateur : Réussi Récupérer les événements : La requête a échoué avec le code d’état 403 | Zendesk | L’utilisateur Zendesk qui configure l’intégration n’est plus administrateur Zendesk, ou votre licence Zendesk n’est pas prise en charge. | Attribuez le rôle d’administrateur à l’utilisateur Zendesk qui a configuré le connecteur (depuis le portail d’administration Zendesk), ou consultez ici pour vérifier si votre licence Zendesk est prise en charge. |
Résoudre les problèmes d’activités manquantes après avoir connecté une application
Si les activités attendues ne s’affichent pas après la connexion d’une application, utilisez les vérifications suivantes pour déterminer où les données doivent être disponibles et si une configuration supplémentaire est nécessaire.
1. Vérifiez que le connecteur est sain Vérifiez que le connecteur d’application est correctement connecté et qu’il n’y a aucun avertissement de configuration ou problème d’autorisation.
2. Vérifiez les délais d’ingestion attendus Certains connecteurs présentent une latence attendue avant que les activités n’apparaissent. Vérifiez si le connecteur a un délai d’ingestion documenté avant de traiter l’activité manquante comme un problème.
3. Vérifier que le connecteur prend en charge l'ingestion des activités Vérifiez si le connecteur prend en charge la collecte des activités. Pour obtenir la liste des activités prises en charge par connecteur, consultez Connecter des applications pour obtenir une visibilité et un contrôle.
4. Passez en revue les options d’activité spécifiques au connecteur Pour les connecteurs qui prennent en charge les types d’activités sélectionnables, vérifiez que les options requises sont activées. Par exemple, si vous examinez l’activité de connexion, vérifiez que le connecteur est configuré pour collecter les données de connexion pertinentes.
5. Vérifiez les paramètres de déploiement délimité Si le déploiement délimité est activé, vérifiez que le compte effectuant l’activité est inclus dans les règles de déploiement délimité actuelles. Les activités générées par des utilisateurs, des groupes ou des applications exclus ne sont pas ingérées. Vérifiez également si les identificateurs de compte sont correctement mis en correspondance dans les applications connectées, en particulier lorsque différents formats d’identificateur sont utilisés.
6. Vérifiez la source de journalisation attendue En fonction du type d’activité, vérifiez si l’événement apparaît dans la source appropriée répertoriée dans le tableau suivant.
| Événement | Source |
|---|---|
| Modifications de l’administration des stratégies dans Microsoft Defender for Cloud Apps | journal d’activité Microsoft Defender for Cloud Apps |
| Événements de connexion Microsoft Entra | Journaux de connexion Microsoft Entra |
| Données d’investigation liées à l’identité | Tables d'identité du repérage avancé |
7. Appliquez des filtres avant de conclure que les données sont manquantes Utilisez des filtres tels que :
- Intervalle de temps
- Utilisateur ou administrateur
- Type d’activité
- Application ou charge de travail
8. Vérifier les limitations connues de l'étendue Certaines activités peuvent ne pas être entièrement représentées dans toutes les surfaces de journalisation. Si un événement est manquant dans une source, vérifiez si cette activité est documentée comme étant disponible dans une autre source.
Important
L’activité manquante n’indique pas toujours l’échec du connecteur. Vérifiez d’abord si l’activité est attendue dans Defender for Cloud Apps, dans les journaux Microsoft Entra, dans les journaux d’audit Microsoft 365 ou dans la recherche avancée.
Examiner plus en détail
Examinez plus en détail les cas suivants :
- Le connecteur présente un état sain, mais aucune des données attendues n'apparaît dans les surfaces de journalisation prises en charge.
- Les options d’activité requises sont activées, mais l’événement est toujours absent après une période de validation raisonnable.
- Le même type d’activité est systématiquement indisponible dans plusieurs vérifications.
Étapes suivantes
Si vous rencontrez des problèmes, nous sommes là pour vous aider. Pour obtenir de l’aide ou du support pour votre problème de produit, ouvrez un ticket de support.