Microsoft Defender for Cloud Apps现在是
Microsoft 365 Defender
的一部分,它关联来自Microsoft Defender套件的信号,并提供事件级检测、调查和强大的响应功能。 有关详细信息,请参阅 Microsoft 365 Defender 中的 Microsoft Defender for Cloud Apps。
本文列出了 API 应用连接器错误消息以及每个错误的解决方法建议。
尝试使用 API 应用连接器连接云应用后,可在应用连接器对话框中查看应用连接器错误。
Atlassian
Atlassian 订阅没有监视事件所需的“Atlassian Access”计划。
请在 Atlassian 订阅上启用“Atlassian Access”计划。
NullPointerException
联系支持人员
AuthFatalFailureException: com.box.boxjavalibv2.exceptions.BoxServerException: {“错误”:"invalid_grant","error_description":“刷新令牌无效”}
Box 刷新令牌无效
按照过程再次将 Box 连接到 Defender for Cloud Apps。
BoxRestException: 无法分析响应。
再次单击“立即测试”链接,以检测到 Box 的连接。
ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {“错误”:"invalid_grant","error_description":“刷新令牌无效”}'
Box 刷新令牌无效
按照过程再次将 Box 连接到 Defender for Cloud Apps。
BoxServerException:非企业用户无法访问此功能
Box 帐户不是企业帐户。
将 Box 许可证升级到 Box 的企业版本,然后按照过程再次将 Box 连接到 Defender for Cloud Apps。
BoxServerException: 未授权-无法向此服务授权
Box 管理员在 Box 中删除了 Defender for Cloud Apps 应用程序。
按照过程再次将 Box 连接到 Defender for Cloud Apps。
HttpRequestFailure: 服务器返回: 401 未授权
Exchange Online
用户名或密码不正确
确保用户名和密码正确无误,然后按照过程再次将Exchange Online连接到 Defender for Cloud Apps。
HttpRequestFailure: 服务器返回: 404 未找到
Exchange Online
用于登录到 Exchange Online 的用户在 Exchange Online 中没有主邮箱(例如,在 Azure AD 中不存在的用户或在 Azure AD 中存在但没有 Exchange Online 许可证的用户)。
按照流程,使用新的管理员帐户再次将 Exchange Online 连接到 Defender for Cloud Apps。
GoogleJsonResponseException: 401 未授权
Google Workspace
访问被拒绝。 你无权读取活动记录。 用于登录 Google Workspace 的用户必须是管理员用户。
按照流程使用管理员帐户再次将 Google Workspace 连接到 Defender for Cloud Apps。
GoogleJsonResponseException: 403 禁止访问
Google Workspace
运行 Google 工作区 API 时出现问题。
如果刚刚部署了适用于 Google Workspace 的 Defender for Cloud Apps 应用连接器,检查以下内容:如果单击了“无限制”,请确保 Google Workspace 帐户确实不受限制。 如果不是,请再次运行应用连接器,然后取消选中“无限制帐户”的选项。 检查在安装期间所定义的作用域是否正确。 如果这不是新部署,并且你看到此错误,则可能是你已达到今天的 API 限制,并且明天将续订 Google Workspace 事件。
TokenResponseException: 400 错误的请求
Google Workspace
与 Google Workspace 的连接未完成或已过期。
按照过程再次将 Google Workspace 连接到 Defender for Cloud Apps。
HttpRequestFailure: 服务器返回: 401 未授权
Okta 令牌无效。
按照过程再次将 Okta 连接到 Defender for Cloud Apps。
IOException:
联系支持人员
HttpRequestFailure: 服务器返回: 404 未找到
联系支持人员
HttpRequestFailure: 服务器返回: 400 错误的请求: {“错误”:{“代码”:"AF20012",“消息”:“未在系统中正确配置特定租户 ID (此处为 Tenant_ID)。”
Microsoft 365
未找到分配的 Microsoft 365 许可证。
向租户分配至少一个 Microsoft 365 许可证。
Microsoft.Office.Compliance.Audit.DataServiceException:Tenant 998cea7e-35cd-46a5-ab3c-8ec88a45d7d5 不存在或 {“error”:“code”:“AF20023”,“message”:“订阅已禁用。
Microsoft 365
Microsoft 365 中未启用审核日志记录
在 Microsoft 365 中启用审核日志记录。
了解详细信息
HttpRequestFailure: 服务器返回: 401 未授权
Microsoft 365
再次单击“立即测试”链接
TokenRefreshException: {“错误”:"invalid_grant","error_description":"AADSTS70002: 验证凭据时出错。 AADSTS70008: 提供的授权代码或刷新令牌已过期。 为此用户和资源发送新的交互式授权请求。
Microsoft 365
令牌已到期
按照过程再次将 Microsoft 365 连接到 Defender for Cloud Apps。
SocketTimeoutException: 读取超时
Microsoft 365
再次单击“立即测试”链接
NullPointerException
Microsoft 365
联系支持人员
IgniteException
Microsoft 365
域或用户无效
重置设置并按照过程再次将 Microsoft 365 连接到 Defender for Cloud Apps。
ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {“错误”:"invalid_grant","error_description":"AADSTS70002: 验证凭据时出错。 AADSTS70008: 提供的授权代码或刷新令牌已过期。 为此用户和资源发送新的交互式授权请求。
Microsoft 365
域或用户无效
重置设置并按照过程再次将 Microsoft 365 连接到 Defender for Cloud Apps。
HttpRequestFailure: 服务器返回: 400 错误的请求
Microsoft 365
在几分钟后再次单击“立即测试”链接,如果它不起作用,请按照过程再次将 Microsoft 365 连接到 Defender for Cloud Apps。
SocketTimeoutException: 读取超时
Salesforce
再次单击“立即测试”链接,以测试与 Salesforce 的连接。
HttpRequestFailure: 服务器返回: 400 错误的请求
Salesforce
与 Salesforce 的连接未完成或已过期。
按照过程再次将 Salesforce 连接到 Defender for Cloud Apps。
获取权限:否HttpResponseException:
*******.salesforce.com:443
无法响应
Salesforce
客户 ENV 的 IP 限制。
在 Salesforce 门户的“
设置
>
会话设置”
下,清除“
将会话锁定到它们源自的 IP 地址
”框检查。
team_not_authorized
Slack
未启用 Slack 发现 API。
请联系 Slack 支持部门并请求启用发现 API。
RuntimeException: com.adallom.adalib.httputils.exceptions.HttpRequestFailure: 服务器返回: 403 禁止访问
ServiceNow
权限不正确
按照过程再次使用管理员帐户将 ServiceNow 连接到 Defender for Cloud Apps。
获取事件:{“code”:403,“serverResponse”
获取用户:{“code”:403,“serverResponse”
…
“body”:“{”error“:”permission denied“}”
Workday
访问审核日志和/或用户终结点的权限不足
验证所有权限是否已到位。
了解详细信息
“code”:400,“serverResponse”
…
body“:”{“error”:“invalid_grant”}
Workday
身份验证问题
用于设置实例的帐户可能被锁定或禁用。 若要验证,请查看 Workday 帐户,然后选择“
查看登录历史记录
”。 你可能会在报告中看到一条身份验证失败消息,指出系统帐户已禁用。
了解详细信息
“code”:401,“serverResponse”:
…
body“:”{“error”:“invalid_client”}”
Workday
客户端令牌有效性问题
OAuth 2.0 REST API 客户端令牌无效。 令牌可能已过期,或者可能不正确。 生成另一个令牌并将其分配给连接的实例。
了解详细信息
获取用户:成功获取事件:请求失败,状态代码为 403
Zendesk
正在配置集成的 Zendesk 用户不再是 Zendesk 管理员,或者你的 Zendesk 许可证不受支持。
将连接器配置为从 Zendesk 管理门户) 管理 (的 Zendesk 用户升级,或
在此处
检查以查看 Zendesk 许可证是否受支持。