Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel enthält eine Liste der Fehlermeldungen des API-App-Connectors und Lösungsempfehlungen für jeden Fehler.
Häufige Fehlermeldungen und Lösungen
App-Connectorfehler werden im Dialogfeld für den App-Connector angezeigt, nachdem versucht wurde, eine Cloud-App mithilfe des API-App-Connectors zu verbinden.
Hinweis
Wenn bei einem Connector ein Fehler auftritt oder die Verbindung getrennt wird, wird eine Systemwarnung generiert. Um den normalen Betrieb fortzusetzen und die Verbindung aufrechtzuerhalten, verbinden Sie den Konnektor auf der Seite „Connectors“ erneut.
| Fehlermeldung | Relevante App | Beschreibung | Lösung |
|---|---|---|---|
| HttpRequestFailure: Serverrückgabe: Interner Serverfehler 500 | Alle Apps | In der App ist ein Fehler aufgetreten. | Überprüfen der status der App |
| Dienstzeitüberschreitung | Alle Apps | In der Verbindung zwischen Defender for Cloud Apps und der App wurde ein Timeout erkannt. Dies kann auf ein Problem mit der App zurückzuführen sein. | Versuchen Sie es später erneut. |
| Ereignisse abrufen: Fehler bei der Anforderung mit status Code 402. Zahlung erforderlich. Validierung der Berechtigungen des Auditprotokolls fehlgeschlagen | Atlassian | Das Atlassian-Abonnement verfügt nicht über einen Atlassian Access-Plan, der zum Überwachen von Ereignissen erforderlich ist. | Aktivieren Sie den Atlassian Access-Plan für Ihr Atlassian-Abonnement. |
| NullPointerException | AWS | Interner Fehler | wenden Sie sich an den Support, |
| AuthFatalFailureException: com.box.boxjavalibv2.exceptions.BoxServerException: {"error":"invalid_grant","error_description":"Ungültiges Aktualisierungstoken"} | Box | Das Box-Aktualisierungstoken ist ungültig. | Führen Sie den Vorgang aus, um Box erneut mit Defender for Cloud Apps zu verbinden. |
| BoxRestException: Fehler beim Analysieren der Antwort. | Box | Interner Fehler | Klicken Sie erneut auf den Link Jetzt testen, um die Verbindung mit Box zu testen. |
| ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"Ungültiges Aktualisierungstoken"}' | Box | Das Box-Aktualisierungstoken ist ungültig. | Führen Sie den Vorgang aus, um Box erneut mit Defender for Cloud Apps zu verbinden. |
| BoxServerException: Der Benutzer kann nicht auf dieses Feature zugreifen, ohne über ein Unternehmen zu verfügen. | Box | Das Box-Konto ist kein Enterprise-Konto. | Aktualisieren Sie Ihre Box-Lizenz auf die Enterprise-Version von Box, und führen Sie dann den Vorgang aus, um Box erneut mit Defender for Cloud Apps zu verbinden. |
| BoxServerException: Nicht autorisiert: Mit diesem Dienst kann nicht autorisiert werden | Box | Der Box-Administrator hat die Defender for Cloud Apps Anwendung in Box gelöscht. | Führen Sie den Vorgang aus, um Box erneut mit Defender for Cloud Apps zu verbinden. |
| HttpRequestFailure: Server hat Folgendes zurückgegeben: 401 Nicht autorisiert | Exchange Online: | Benutzer oder Kennwort sind falsch | Stellen Sie sicher, dass der Benutzername und das Kennwort korrekt sind, und führen Sie den Vorgang aus, um Exchange Online erneut mit Defender for Cloud Apps zu verbinden. |
| HttpRequestFailure: Server hat zurückgegeben: 404 Nicht gefunden | Exchange Online: | Der Benutzer, den Sie für die Anmeldung bei Exchange Online verwenden, verfügt nicht über ein primäres Postfach in Exchange Online (z. B. ein Benutzer, der in Microsoft Entra ID nicht vorhanden ist, oder ein Benutzer in Microsoft Entra ID vorhanden ist, aber keine Exchange Online lizenz). | Führen Sie den Vorgang aus, um Exchange Online mithilfe eines neuen Administratorkontos erneut mit Defender for Cloud Apps zu verbinden. |
| GoogleJsonResponseException: 401 Nicht autorisiert | Google Workspace | Zugriff verweigert. Sie sind nicht berechtigt, Aktivitätsdatensätze zu lesen. Der Benutzer, mit dem Sie sich bei Google Workspace anmelden, muss ein Administratorbenutzer sein. | Führen Sie den Vorgang aus, um Google Workspace mithilfe eines Administratorkontos erneut mit Defender for Cloud Apps zu verbinden. |
| GoogleJsonResponseException: 403 Verboten | Google Workspace | ||
| Problem beim Ausführen der Google Workspace-API. | Wenn Sie gerade den Defender for Cloud Apps App Connector für Google Workspace bereitgestellt haben, überprüfen Sie Folgendes: Wenn Sie auf Unbegrenzt geklickt haben, stellen Sie sicher, dass Ihr Google Workspace-Konto wirklich unbegrenzt ist. Falls das nicht der Fall ist, führen Sie den App Connector erneut aus und deaktivieren Sie die Option für ein unbegrenztes Konto. Überprüfen Sie, ob die Bereiche, die Sie während des Setups definiert haben, korrekt sind. Wenn es sich nicht um eine neue Bereitstellung handelt und dieser Fehler angezeigt wird, kann es sein, dass Sie das API-Limit für heute erreicht haben und Google Workspace-Ereignisse morgen erneuert werden. | ||
| TokenResponseException: 400 Ungültige Anforderung | Google Workspace | Entweder wurde die Verbindung mit Google Workspace nicht hergestellt oder ist abgelaufen. | Führen Sie den Vorgang aus, um Google Workspace erneut mit Defender for Cloud Apps zu verbinden. |
| HttpRequestFailure: Server zurückgegeben: 401 Nicht autorisiert | Okta | Das Okta-Token ist ungültig. | Führen Sie den Vorgang aus, um Okta erneut mit Defender for Cloud Apps zu verbinden. |
| Ioexception: | Okta | Interner Fehler | wenden Sie sich an den Support, |
| HttpRequestFailure: Server hat zurückgegeben: 404 Nicht gefunden | Okta | Interner Fehler | wenden Sie sich an den Support, |
| HttpRequestFailure: Server hat zurückgegeben: 400 Ungültige Anforderung: {"error":{"code":"AF20012","message":"Die angegebene Mandanten-ID (Tenant_ID goes here) ist im System falsch konfiguriert." | Microsoft 365 | Es wurden keine zugewiesenen Microsoft 365-Lizenzen gefunden. | Weisen Sie Ihrem Mandanten mindestens eine Microsoft 365-Lizenz zu. |
| Microsoft.Office.Compliance.Audit.DataServiceException: Mandant 998cea7e-35cd-46a5-ab3c-8ec88a45d7d5 ist nicht vorhanden oder {"error":"code":"AF20023","message":"Das Abonnement wurde deaktiviert." | Microsoft 365 | Die Überwachungsprotokollierung ist in Microsoft 365 nicht aktiviert | Aktivieren Sie die Überwachungsprotokollierung in Microsoft 365. Weitere Informationen |
| HttpRequestFailure: Server hat Folgendes zurückgegeben: 401 Nicht autorisiert | Microsoft 365 | Internes Problem | Klicken Sie erneut auf den Link Jetzt testen. |
| TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Fehler beim Überprüfen von Anmeldeinformationen. AADSTS70008: Der bereitgestellte Autorisierungscode oder das aktualisierungstoken ist abgelaufen. Senden Sie eine neue interaktive Autorisierungsanforderung für diesen Benutzer und diese Ressource. | Microsoft 365 | Token abgelaufen | Führen Sie den Vorgang aus, um Microsoft 365 erneut mit Defender for Cloud Apps zu verbinden. |
| SocketTimeoutException: Zeitüberschreitung beim Lesen | Microsoft 365 | Interner Fehler | Klicken Sie erneut auf den Link Jetzt testen. |
| NullPointerException | Microsoft 365 | Interner Fehler | wenden Sie sich an den Support, |
| IgniteException | Microsoft 365 | Domäne oder Benutzer sind ungültig | Setzen Sie Ihre Einstellungen zurück, und führen Sie den Vorgang aus, um Microsoft 365 erneut mit Defender for Cloud Apps zu verbinden. |
| ContextManagerServiceException: com.adallom.adalib.httputils.exceptions.TokenRefreshException: {"error":"invalid_grant","error_description":"AADSTS70002: Fehler beim Überprüfen von Anmeldeinformationen. AADSTS70008: Der bereitgestellte Autorisierungscode oder das aktualisierungstoken ist abgelaufen. Senden Sie eine neue interaktive Autorisierungsanforderung für diesen Benutzer und diese Ressource. | Microsoft 365 | Domäne oder Benutzer sind ungültig | Setzen Sie Ihre Einstellungen zurück, und führen Sie den Vorgang aus, um Microsoft 365 erneut mit Defender for Cloud Apps zu verbinden. |
| HttpRequestFailure: Server hat 400 Ungültige Anforderung zurückgegeben | Microsoft 365 | Interner Fehler | Klicken Sie in wenigen Minuten erneut auf den Link Jetzt testen. Wenn dies nicht funktioniert, führen Sie den Vorgang aus, um Microsoft 365 erneut mit Defender for Cloud Apps zu verbinden. |
| SocketTimeoutException: Zeitüberschreitung beim Lesen | Salesforce | Interner Fehler | Klicken Sie erneut auf den Link Jetzt testen, um die Verbindung mit Salesforce zu testen. |
| HttpRequestFailure: Server antwortete: 400 Fehlerhafte Anfrage | Salesforce | Entweder wurde die Verbindung mit Salesforce nicht hergestellt oder ist abgelaufen. | Führen Sie den Vorgang aus, um Salesforce erneut mit Defender for Cloud Apps zu verbinden. |
Berechtigungen abrufen: NoHttpResponseException: *******.salesforce.com:443 hat nicht geantwortet |
Salesforce | IP-Einschränkung für Kunden-ENV. | Deaktivieren Sie im Salesforce-Portal unter Setup>Sitzungseinstellungen das Kontrollkästchen Sitzungen auf die IP-Adresse beschränken, von der sie stammen. |
| Team nicht autorisiert | Slack | Die Slack-Ermittlungs-API ist nicht aktiviert. | Wenden Sie sich an den Slack-Support, und bitten Sie, die Ermittlungs-API zu aktivieren. |
| RuntimeException: com.adallom.adalib.httputils.exceptions.HttpRequestFailure: Server zurückgegeben: 403 Verboten | ServiceNow | Berechtigungen sind falsch. | Führen Sie den Vorgang aus, um ServiceNow mithilfe eines Administratorkontos erneut mit Defender for Cloud Apps zu verbinden. |
| Vorgang, den Sie ausführen möchten, wird von Ihrem Plan nicht unterstützt | Smartsheet | Der Smartsheet-Plan ist nicht korrekt, eine Unternehmenslizenz mit dem Platinum-Paket ist erforderlich. | Aktualisieren Sie die Smartsheet-Lizenz. |
| Ereignisse abrufen: {"code":403,"serverResponse" Benutzer abrufen: {"code":403,"serverResponse" … "body":"{"error":"Zugriff verweigert"}" |
Workday | Unzureichende Berechtigungen für den Zugriff auf Überwachungsprotokolle und/oder Benutzerendpunkte | Überprüfen Sie, ob alle Berechtigungen vorhanden sind. Weitere Informationen |
| "code":400,"serverResponse" … body":"{"error":"invalid_grant"} |
Workday | Authentifizierungsproblem | Das Konto, das zum Einrichten der instance verwendet wird, ist möglicherweise gesperrt oder deaktiviert. Zeigen Sie zur Überprüfung das Workday-Konto an, und wählen Sie Anmeldeverlauf anzeigen aus. Möglicherweise wird im Bericht eine Authentifizierungsfehlermeldung angezeigt, die angibt, dass das Systemkonto deaktiviert ist. Weitere Informationen |
| "code":401,"serverResponse": … body":"{"error":"invalid_client"}" |
Workday | Problem mit der Gültigkeit des Clienttokens | OAuth 2.0-REST-API-Clienttoken ungültig. Das Token ist möglicherweise abgelaufen oder falsch. Generieren Sie ein weiteres Token, und weisen Sie es dem verbundenen instance zu. Weitere Informationen |
| Benutzer abrufen: Erfolg Ereignisse abrufen: Anforderung mit Statuscode 403 fehlgeschlagen | Zendesk | Der Zendesk-Benutzer, der die Integration konfiguriert, ist kein Zendesk-Administrator mehr, oder Ihre Zendesk-Lizenz wird nicht unterstützt. | Aktualisieren Sie den Zendesk-Benutzer, der den Connector konfiguriert hat, auf Administrator (über das Zendesk-Verwaltungsportal), oder überprüfen Sie hier , ob Ihre Zendesk-Lizenz unterstützt wird. |
Problembehandlung bei fehlenden Aktivitäten nach dem Verbinden einer App
Wenn die erwarteten Aktivitäten nach dem Verbinden einer App nicht angezeigt werden, verwenden Sie die folgenden Überprüfungen, um zu ermitteln, wo die Daten verfügbar sein sollten und ob eine zusätzliche Konfiguration erforderlich ist.
1. Vergewissern Sie sich, dass der Connector fehlerfrei ist . Vergewissern Sie sich, dass der App-Connector erfolgreich verbunden ist und keine Konfigurationswarnungen oder Berechtigungsprobleme vorliegen.
2. Erwartete Erfassungsverzögerung prüfen Bei einigen Konnektoren kommt es erwartungsgemäß zu einer Latenz, bevor Aktivitäten angezeigt werden. Überprüfen Sie, ob der Connector eine dokumentierte Verzögerung bei der Datenerfassung aufweist, bevor Sie fehlende Aktivität als Problem betrachten.
3. Vergewissern Sie sich, dass der Connector die Aktivitätserfassung unterstützt . Überprüfen Sie, ob der Connector die Aktivitätssammlung unterstützt. Eine Liste der unterstützten Aktivitäten pro Connector finden Sie unter Verbinden von Apps, um Sichtbarkeit und Kontrolle zu erhalten.
4. Überprüfen Sie connectorspezifische Aktivitätsoptionen Für Connectors, die auswählbare Aktivitätstypen unterstützen, vergewissern Sie sich, dass die erforderlichen Optionen aktiviert sind. Wenn Sie beispielsweise die Anmeldeaktivität untersuchen, überprüfen Sie, ob der Connector für die Erfassung der relevanten Anmeldedaten konfiguriert ist.
5. Überprüfen der Einstellungen für die bereichsbezogene Bereitstellung Wenn die bereichsbezogene Bereitstellung aktiviert ist, vergewissern Sie sich, dass das Konto, das die Aktivität ausführt, in den aktuellen bereichsbezogenen Bereitstellungsregeln enthalten ist. Von ausgeschlossenen Benutzern, Gruppen oder Apps generierte Aktivitäten werden nicht erfasst. Überprüfen Sie außerdem, ob Kontobezeichner in verbundenen Anwendungen ordnungsgemäß abgeglichen werden, insbesondere wenn unterschiedliche Bezeichnerformate verwendet werden.
6. Überprüfen der erwarteten Protokollierungsoberfläche Überprüfen Sie je nach Aktivitätstyp, ob das Ereignis in der entsprechenden Quelle angezeigt wird, die in der folgenden Tabelle aufgeführt ist.
| Ereignis | Quelle |
|---|---|
| Änderungen an der Richtlinienverwaltung für Defender for Cloud Apps | Microsoft Defender for Cloud Apps-Aktivitätsprotokoll |
| Microsoft Entra Anmeldeereignisse | Microsoft Entra Anmeldeprotokolle |
| Identitätsbezogene Untersuchungsdaten | Identitätstabellen für Advanced Hunting |
7. Anwenden von Filtern vor dem Schluss, dass Daten fehlen Verwenden Sie Filter wie:
- Zeitbereich
- Benutzer oder Administrator
- Aktivitätstyp
- App oder Arbeitslast
8. Überprüfen Sie auf bekannte Bereichseinschränkungen Einige Aktivitäten sind möglicherweise nicht vollständig in jeder Protokollierungsoberfläche dargestellt. Wenn ein Ereignis in einer Quelle fehlt, überprüfen Sie, ob diese Aktivität in einer anderen Quelle als verfügbar dokumentiert ist.
Wichtig
Fehlende Aktivität weist nicht immer auf einen Connectorfehler hin. Überprüfen Sie zunächst, ob die Aktivität in Defender for Cloud Apps, Microsoft Entra Protokollen, Microsoft 365-Überwachungsprotokollen oder erweiterter Suche erwartet wird.
Weiter untersuchen
Untersuchen Sie weiter, wenn:
- Der Connector zeigt einen fehlerfreien Zustand an, aber auf einer unterstützten Protokollierungsoberfläche werden keine erwarteten Daten angezeigt.
- Erforderliche Aktivitätsoptionen sind aktiviert, aber das Ereignis ist nach einem angemessenen Überprüfungszeitraum immer noch nicht vorhanden.
- Derselbe Aktivitätstyp ist bei mehreren Überprüfungen konsistent nicht verfügbar.
Nächste Schritte
Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.