Thema
In diesem Artikel werden einige häufige Fehler und Schritte zur Fehlerbehebung für NinjaOne SaaS Backup erläutert.
Umgebung
NinjaOne SaaS Backup
Beschreibung
NinjaOne SaaS Backup ist
- Fehlerbehebung bei Authentifizierungsproblemen
- Ablauf des Tokens
- Fehler (MailboxNotEnabledForRESTAPI)
- E-Mail-Benachrichtigung mit dem Hinweis „Es ist ein Problem aufgetreten“ beim Sichern dieser Postfächer, verursacht durch unzureichenden Speicherplatz auf dem Mailserver
- Authentifizierungsfehler in Gruppen und Teams, wenn die Anmeldedaten des Backup-Administrators bereits verifiziert sind
- Fehlermeldung „Keine Daten verfügbar“ auf der Wiederherstellungsseite
Fehlerbehebung bei Authentifizierungsproblemen
Wenn in NinjaOne Authentifizierungsprobleme auftreten, kann dies verschiedene Ursachen haben. Dieser Leitfaden hilft Ihnen bei der Fehlerbehebung und der Lösung einiger der häufigsten Ursachen.
Bevor wir ein Problem gründlich untersuchen können, muss zunächst festgestellt werden, um welche Art von Problem es sich handelt. Die wichtigste Frage, die Sie sich dabei stellen sollten, ist, ob Sie Probleme bei der Verbindung zu Ihrer Umgebung haben oder ob das Problem bei der Verbindung zu einem bestimmten Benutzer (oder einer Untergruppe von Benutzern) auftritt. Am besten überprüfen Sie dies, indem Sie sich alle Ihre Backups ansehen und feststellen, ob einige davon erfolgreich sind oder ob sie alle fehlschlagen.
Probleme mit bestimmten Benutzern
Wenn bei einem einzelnen Benutzer oder einer kleinen Benutzergruppe ein Authentifizierungs- oder Verbindungsfehler auftritt, hängt das Problem in der Regel mit diesem bestimmten Benutzer zusammen. Melden Sie sich in solchen Fällen als Administrator bei Ihrer Umgebung an und überprüfen Sie Folgendes:
- Vergewissern Sie sich, dass der Benutzer existiert und dass die Adresse des Benutzers mit den Angaben in NinjaOne übereinstimmt.
- Stellen Sie sicher, dass der Benutzer aktiv ist und in der Umgebung weder deaktiviert noch gesperrt wurde.
- Überprüfen Sie die Lizenzierung für den Benutzer, um sicherzustellen, dass er über eine Lizenz verfügt, die ihm ein Postfach ermöglicht. Wenn Sie OneDrive für einen Benutzer sichern, stellen Sie sicher, dass die zugewiesene Lizenz dies ebenfalls umfasst.
- Stellen Sie sicher, dass das Postfach des Benutzers (und gegebenenfalls OneDrive) aktiviert ist und der Benutzer darauf zugreifen kann.
Wenn Sie keine Probleme beim Benutzer selbst feststellen, überprüfen Sie die im nächsten Abschnitt beschriebenen Verbindungen zur Umgebung. Auch wenn dies nicht häufig vorkommt, können Probleme mit unserer Verbindung zur Umgebung zu Störungen bei einigen wenigen Postfächern führen.
Probleme mit der Verbindung zur Umgebung
Wenn bei allen Ihren Benutzern Fehler auftreten oder wenn der Fehler während der Einrichtung Ihrer Organisation auftritt, hängt das Problem wahrscheinlich nicht mit einem einzelnen Benutzer zusammen. Möglicherweise hat die Organisation einige Berechtigungen widerrufen oder nicht korrekt aktiviert, oder es gibt eine Sicherheitseinstellung in Ihrem Mandanten, die uns blockiert. Führen Sie die folgenden Schritte durch, um diese Art von Problemen zu beheben:
- Überprüfen Sie im NinjaOne-Endbenutzerportal, ob eine Option zur erneuten Authentifizierung verfügbar ist. Sie können auf das Endbenutzerportal zugreifen, indem Sie sich entweder direkt bei Ihrer Organisation anmelden oder die Option „Als Kunde anmelden“ im Partnerportal verwenden.
- Melden Sie sich beim Endbenutzerportal Ihrer Organisation an und navigieren Sie zur Seite „Kontoeinstellungen “.
- Auf der Registerkarte „Anmeldedaten“ unter „Kontoeinstellungen“ wird der Status unserer Verbindung zu Ihrer Umgebung angezeigt. Sollten hier Fehler auftreten, sollte eine Option zur erneuten Authentifizierung angezeigt werden.
- Überprüfen Sie in Microsoft Entra ID, ob Sie Richtlinien für den bedingten Zugriff eingerichtet haben, die möglicherweise die Verbindung von NinjaOne zu Ihrer Umgebung beeinträchtigen. Überprüfen Sie ebenfalls, ob Sie eine Verbindungsfilterung eingerichtet haben, bei der Sie die IP-Adressen von NinjaOne auf die Whitelist setzen müssen.
- Wenn Sie die Verbindungsmethode „Global Admin“ verwenden, stellen Sie sicher, dass das erstellte Backup-Administratorkonto noch vorhanden ist und nicht deaktiviert wurde.
Sollten Sie das Problem mit den oben genannten Schritten nicht identifizieren und beheben können, erstellen Sie bitte ein Ticket bei unserem Support-Team. Dies können Sie über die Schaltfläche „Anfrage einreichen“ auf dieser Seite tun, sofern Sie angemeldet sind, oder indem Sie eine E-Mail an den NinjaOne-Support senden. Unser Support-Team hilft Ihnen dabei, die Ursache Ihres Problems zu ermitteln und die zur Behebung erforderlichen Schritte zu identifizieren. Wenn Sie sich an uns wenden, beschleunigen Screenshots, die zeigen, was Sie bereits überprüft haben, den Untersuchungsprozess.
Ablauf des Tokens
In Organisationen, in denen häufig Fehler bei der Geräteautorisierung auftreten, sollten Sie überprüfen, ob Einstellungen für die Multi-Faktor-Authentifizierung (MFA) aktiviert sind, wie z. B. „Multi-Faktor-Authentifizierung auf vertrauenswürdigen Geräten speichern“ oder bedingte Richtlinien für Microsoft Entra ID und Microsoft 365 (M365). Die konfigurierte Richtlinie oder MFA-Einstellung kann dazu führen, dass das Gerätetoken abläuft, was einen Anmeldefehler verursacht.
Sie können die Einstellungen überprüfen, indem Sie im Azure-Portal zu „Benutzer“ → „MFA pro Benutzer“ → Registerkarte „Diensteinstellungen“ navigieren.
Hier können Sie überprüfen, ob Sie eine Richtlinie zum Ablauf von Passwörtern für den Mandanten aktiviert haben.
- Rufen Sie die URL https://admin.microsoft.com/AdminPortal/Home?#/Settings/SecurityPrivacy auf .
- Überprüfen Sie, ob das Passwort nach x Tagen abläuft.
Falls mindestens ein globaler Administrator über eine Microsoft Entra ID Premium-Lizenz verfügt, kann ein bedingter Zugriff eingerichtet werden, um die Token-Gültigkeitsdauer zu konfigurieren; andernfalls gilt die Standardkonfiguration (90 Tage), wie von Microsoft erläutert (Konfigurierbare Token-Gültigkeitsdauern – Microsoft Entra ).
„AADSTS50173: Die bereitgestellte Berechtigung ist abgelaufen, da sie widerrufen wurde; ein neues Authentifizierungstoken ist erforderlich. Der Benutzer hat möglicherweise sein Passwort geändert oder zurückgesetzt.“
Dieser Fehler ist auf eine Änderung des Backup-Administrators oder des Passworts des Backup-Administrators zurückzuführen. Falls eine AD-Richtlinie das Ablaufen oder die Erneuerung des Backup-Administrators oder des Passworts des Backup-Administrators in einem bestimmten Intervall erzwingt, bitten Sie Ihren Kunden, den Backup-Administrator von der Richtlinie auszuschließen.
| Fehlercode | Ursache | Lösung |
|---|---|---|
| AADSTS700082 | Das Aktualisierungstoken ist aufgrund von Inaktivität abgelaufen. Der Standardzeitraum beträgt 14 Tage, und wir verfügen über einen Cron-Job, der das Aktualisierungstoken alle 7 Tage erneuert. Einige Mandanten haben jedoch einen benutzerdefinierten Inaktivitätszeitraum von weniger als 7 Tagen. Ein weiterer Grund kann ein Problem auf unserer Seite sein, bei dem das Aktualisierungstoken aufgrund eines Fehlers im Cron-Job nicht erneuert wird. | Dies liegt hauptsächlich an uns. Wir müssen unsere Cron-Jobs überprüfen; uns stehen keine Protokolle oder Berichte zur Verfügung, aus denen beispielsweise der Zeitpunkt der letzten Erneuerung der Refresh-Token hervorgeht. Außerdem sollten wir eine häufigere Erneuerung der Token sowie konfigurierbare Erneuerungszeitpunkte für Mandanten mit einer Inaktivitätsdauer von weniger als 7 Tagen unterstützen. |
| AADSTS50078 | Das Aktualisierungstoken ist aufgrund einer im Azure-Mandanten konfigurierten Richtlinie ungültig. Unsere Anwendung oder unser Backup-Administrator sollte in einer Richtlinie enthalten sein, die zum Ablauf des Tokens führt. | Kunden müssen unsere Anwendung und den Backup-Administrator aus den bedingten Richtlinien in ihrem Mandanten ausschließen. Tritt dies bei Gerätetoken auf, könnte dies daran liegen, dass die Option „Multi-Faktor-Authentifizierung auf vertrauenswürdigen Geräten speichern“ aktiviert ist. Kunden müssen diese Option möglicherweise deaktivieren, eine Richtlinie für bedingten Zugriff erstellen und unseren Backup-Administrator ausschließen. |
| AADSTS50173 | Der Benutzer hat das Kennwort zurückgesetzt oder geändert, oder es gilt eine Richtlinie zum Ablauf des Kennworts. | Der Kunde muss sich erneut authentifizieren, wenn er sein Passwort zurückgesetzt oder geändert hat. Falls eine Richtlinie zum Passwortablauf besteht, kann er diese über unseren Backup-Administrator deaktivieren. |
| AADSTS500341 | Entweder wurde der Organisationsadministrator, der die Haupt-App authentifiziert hat, oder unser Backup-Administrator aus dem Mandanten gelöscht. | Wenn der globale Administrator gelöscht wurde, muss der Benutzer sich mit einem anderen Organisationsadministrator neu authentifizieren. Wenn der Backup-Administrator gelöscht wurde, erstellt unser System automatisch einen neuen; der Benutzer muss dann die MFA einrichten und sich mit dem neuen Backup-Administrator neu authentifizieren. |
| AADSTS50076 | Möglicherweise sind die Azure-Sicherheitsstandards im Mandanten aktiviert und der Administrator richtet nach der Authentifizierung MFA ein, was zu ungültigen Tokens führt. Wenn das MFA-Gerät zurückgesetzt wird oder die MFA für einen Organisationsadministrator oder Backup-Administrator zurückgesetzt wird, sind die Tokens ungültig. | Am besten ist es, die Sicherheitsstandards zu deaktivieren und bedingte Zugriffsrichtlinien zu verwenden, sofern eine Azure-Premium-Lizenz vorhanden ist, und dabei unsere App sowie den Backup-Administrator von der Richtlinie auszuschließen. Ist dies nicht der Fall, muss sich der Benutzer bei jeder Aktualisierung der MFA-Einstellungen erneut authentifizieren. |
| AADSTS70043 | Das Aktualisierungstoken ist abgelaufen oder aufgrund von Anmeldehäufigkeitsprüfungen durch den bedingten Zugriff oder der konfigurierten Token-Gültigkeitsdauer ungültig. | Kunden müssen unsere App und den Backup-Administrator aus den Richtlinien ausschließen, sofern diese konfiguriert sind. |
Fehler (MailboxNotEnabledForRESTAPI)
Postfächer mit dem Microsoft-API-Fehler „MailboxNotEnabledForRESTAPI“ treten auf, wenn kein gültiges M365-Postfach vorhanden ist; in diesem Fall wird die REST-API nicht unterstützt. Um den Fehler zu beheben, muss der Mandantenadministrator den REST-API-Zugriff für diese Postfächer aktivieren.
E-Mail-Benachrichtigung mit dem Hinweis „Es ist ein Problem aufgetreten“ während der Sicherung dieser Postfächer, verursacht durch unzureichenden Speicherplatz auf dem Mailserver
Wenn unser System während des Sicherungsvorgangs den Microsoft-API-Fehler „ErrorQuotaExceeded“ feststellt, löst dies die E-Mail-Benachrichtigung aus. Um den Sicherungsfehler zu beheben, bitten Sie die Organisation, Speicherplatz freizugeben oder den Speicherplatz im Postfach zu erweitern, wodurch der Microsoft-API-Fehler schließlich behoben wird. Sobald Sie diese Maßnahme ergriffen haben, wird der Sicherungsvorgang automatisch fortgesetzt.
Authentifizierungsfehler in Gruppen und Teams, wenn die Anmeldedaten des Sicherungsadministrators bereits verifiziert sind
Überprüfen Sie, ob in Azure Richtlinien für den bedingten Zugriff konfiguriert sind. Die konfigurierte Richtlinie lässt das delegierte Authentifizierungstoken ablaufen, was zu einem Sicherungsfehler führt.
Um dieses Problem zu beheben, schließen Sie den NinjaOne-Backup-Administrator (Tenant-Anwendungsformat: [email protected]) von allen konfigurierten Richtlinien aus.
Fehler „Keine Daten verfügbar“ wird auf der Wiederherstellungsseite angezeigt
Wenn für den ausgewählten Datumsbereich keine Daten im Backup vorhanden sind, wird der Fehler „Keine Daten verfügbar“ angezeigt. Überprüfen Sie den gewählten Datumsbereich erneut. Wenn weiterhin „Keine Daten verfügbar“ angezeigt wird, wenden Sie sich an den NinjaOne-Support.
Weitere Ressourcen
Weitere Anleitungen zur Fehlerbehebung finden Sie in den folgenden Artikeln: