Solucionar problemas do CMPivot para dispositivos carregados no centro de administração
Aplica-se a: Configuration Manager (branch atual)
Utilize o seguinte para resolver problemas do CMPivot no centro de administração do Microsoft Intune:
Problemas comuns
Você não tem acesso para exibir essas informações
Mensagem de erro: Você não tem acesso para exibir essas informações. Verifique se uma função de usuário adequada foi atribuída do Intune.
Causa possível: A conta do usuário precisa de uma função do Intune atribuída. Em alguns casos, esse erro também pode ocorrer durante a replicação de informações e é resolvido sem intervenção após alguns minutos.
Não é possível obter informações do dispositivo
Mensagem de erro 1: não é possível obter informações do dispositivo. Certifique-se de que o Microsoft Entra ID e a deteção de utilizadores do AD estão configurados e que o utilizador é detetado por ambos. Verifique se o usuário tem as permissões adequadas no Gerenciador de Configurações.
Causas possíveis:Normalmente, esse erro é causado por um problema com a conta de administrador. Abaixo estão os problemas mais comuns com a conta de usuário administrativo:
Use a mesma conta para entrar no centro de administração. A identidade local deve ser sincronizada e corresponder à identidade da nuvem.
Verifique se a conta tem a permissão Ler para a Coleção do dispositivo no Gerenciador de Configuração.
Confirme que o Configuration Manager detetou a conta de utilizador administrativa que está a utilizar para aceder às funcionalidades de anexação de inquilinos no centro de administração do Microsoft Intune. No console do Configuration Manager, vá até o workspace Ativos e Conformidade. Selecione o nó Usuários e localize sua conta de usuário.
Caso sua conta não esteja listada no nó Usuários, verifique a configuração Descoberta de Usuários do Active Directory do site.
Verifique os dados da descoberta. Selecione sua conta de usuário. Na faixa de opções, na guia Início, escolha Propriedades. Na janela de propriedades, confirme os seguintes dados de descoberta:
- ID de inquilino do Microsoft Entra: este valor deve ser um GUID para o inquilino do Microsoft Entra.
- ID de utilizador do Microsoft Entra: este valor deve ser um GUID para esta conta no Microsoft Entra ID.
-
Nome Da Entidade de Usuário: o formato desse valor é user@domain. Por exemplo,
jqpublic@contoso.com
.
Se as propriedades do Microsoft Entra estiverem vazias, verifique a configuração da deteção de utilizadores do Microsoft Entra do site.
Não autorizado a exibir resultados de consulta
Mensagem de erro: Não autorizado a exibir resultados de consulta. Verifique se você recebeu permissões para CMPivot no Configuration Manager
Possíveis causas: Verifique se a conta de usuário tem permissões para CMPivot. Para obter mais informações, confira Permissões para CMPivot.
Outras possíveis causas de erros inesperados
Erros inesperados geralmente são causados por pontos de conexão de serviço, serviço de administração ou problemas de conectividade.
- Verifique se o ponto de conexão de serviço tem conectividade com a nuvem usando o CMGatewayNotificationWorker.log.
- Verifique se o serviço administrativo está íntegro examinando o componente SMS_REST_PROVIDER do monitoramento de componentes de sites no site central.
- O IIS deve ser instalado no computador do provedor. Para saber mais, confira Pré-requisitos para o serviço de administração.
Problemas conhecidos
Quando o provedor SMS for remoto do CAS, você poderá encontrar um erro de servidor interno do console de administração
Mensagem de erro: Código de erro local: erro de servidor interno de 500
Cenário possível: se a Autoridade de Certificação tiver sido atualizada para uma nova versão, mas o site principal ainda não tiver sido atualizado, as solicitações serão encaminhadas pelo provedor da Autoridade de Certificação. Se o provedor for remoto, você poderá encontrar um erro de servidor interno do console de administração.
Solução alternativa: Siga as instruções para que o CAS tenha um cenário de provedor remoto no artigo do CMPivot para resolver esse cenário de "salto duplo".
Quando o site do Configuration Manager está configurado para exigir a autenticação multifator, a maioria dos recursos de anexação de locatário não funciona
Cenário: Se o computador do fornecedor de SMS que comunica com o ponto de ligação de serviço estiver configurado para utilizar a autenticação multifator, não poderá instalar aplicações, executar consultas CMPivot e efetuar outras ações a partir da consola de administração. Recebe um código de erro 403, proibido.
Solução alternativa: A solução alternativa atual é configurar a hierarquia local para o nível de autenticação padrão da autenticação do Windows. Para obter mais informações, consulte a seção Autenticação no artigo do provedor de SMS.