Thema
In diesem Artikel werden einige häufige Fehler und Schritte zur Fehlerbehebung für NinjaOne SaaS Backup erläutert.
Umgebung
NinjaOne SaaS Backup
Beschreibung
NinjaOne SaaS Backup ist
- Fehlerbehebung bei Problemen mit der Authentifizierung
- Ablauf des Tokens
- Fehler (MailboxNotEnabledForRESTAPI)
- E-Mail-Benachrichtigung mit dem Hinweis „Es ist ein Problem aufgetreten“ beim Erstellen des Backups dieser Postfächer, verursacht durch unzureichenden Speicherplatz auf dem Mailserver
- Authentifizierung-Fehler in Gruppen und Teams, wenn die Anmeldeinformationen des Backup-Administrators bereits verifiziert wurden
- Fehlermeldung „Keine Daten verfügbar“ auf der Seite zum Wiederherstellen
- Zusätzliche Ressourcen
Fehlerbehebung bei Problemen mit der Authentifizierung
Wenn innerhalb von NinjaOne Authentifizierungsprobleme auftreten, kann dies verschiedene Ursachen haben. Dieser Leitfaden hilft Ihnen bei der Fehlerbehebung und dem Auflösen einiger der häufigsten Ursachen.
Bevor wir ein Problem gründlich untersuchen können, müssen wir zunächst feststellen, um welche Art von Problem es sich handelt. Die wichtigste Frage, die Sie sich dabei stellen sollten, ist, ob Sie Probleme bei der Verbindung zu Ihrer Umgebung haben oder ob das Problem bei der Verbindung zu einem bestimmten Benutzer (oder einer Untergruppe von Benutzern) auftritt. Am besten überprüfen Sie dies, indem Sie sich alle Ihre Backups ansehen und prüfen, ob einige davon erfolgreich sind oder ob sie alle fehlschlagen.
Probleme mit bestimmten Nutzern
Wenn bei einem einzelnen Benutzer oder einer kleinen Benutzergruppe ein Authentifizierungs- oder Verbindungsfehler auftritt, hängt das Problem in der Regel mit diesem bestimmten Benutzer zusammen. Melden Sie sich in solchen Fällen als Administrator bei Ihrer Umgebung an und überprüfen Sie Folgendes:
- Bestätigen Sie, dass der Nutzer existiert und dass die Adresse des Nutzers mit den Angaben innerhalb von NinjaOne übereinstimmt.
- Bestätigen Sie, dass der Benutzer aktiv ist und in der Umgebung weder deaktiviert noch geblockt wurde.
- Überprüfen Sie die Lizenzierung für den Nutzer, um sicherzustellen, dass er über eine Lizenz verfügt, die ihm ein Postfach ermöglicht. Falls ein Backup von OneDrive für einen Nutzer erstellt wird, stellen Sie sicher, dass die angewendete Lizenz dies ebenfalls enthält.
- Stellen Sie sicher, dass das Postfach des Benutzers (und gegebenenfalls OneDrive) aktiviert ist und der Benutzer darauf zugreifen kann.
Wenn Sie keine Probleme beim Benutzer selbst feststellen, überprüfen Sie die im nächsten Abschnitt beschriebenen Verbindungen zur Umgebung. Auch wenn dies nicht häufig vorkommt, können Probleme mit unserer Verbindung zur Umgebung dazu führen, dass nur bei einigen wenigen Postfächern Störungen auftreten.
Probleme mit der Verbindung zur Umgebung
Wenn bei allen Ihren Benutzern Fehler auftreten oder der Fehler während der Einrichtung Ihrer Organisation auftritt, hängt das Problem wahrscheinlich nicht mit einem einzelnen Benutzer zusammen. Möglicherweise hat die Organisation einige Berechtigungen widerrufen oder nicht korrekt aktiviert, oder es gibt eine Sicherheitseinstellung in Ihrem Mandanten, die uns blockiert. Führen Sie die folgenden Schritte durch, um diese Art von Problemen zu beheben:
- Überprüfen Sie im NinjaOne-Endbenutzerportal, ob eine Option zur erneuten Authentifizierung verfügbar ist. Sie können auf das Endbenutzerportal zugreifen, indem Sie sich entweder direkt bei Ihrer Organisation anmelden oder die Option „Als Kunde anmelden“ im Partnerportal verwenden.
- Melden Sie sich beim Endbenutzerportal Ihrer Organisation an und navigieren Sie zur Seite „Kontoeinstellungen “.
- Auf der Registerkarte „Anmeldeinformationen“ unter „Kontoeinstellungen“ wird der Status unserer Verbindung zu Ihrer Umgebung angezeigt. Sollten hier Fehler auftreten, sollte eine Option zur erneuten Authentifizierung angezeigt werden.
- Überprüfen Sie in Microsoft Entra ID, ob Sie Richtlinien für den bedingten Zugriff eingerichtet haben, die möglicherweise die Verbindung von NinjaOne zu Ihrer Umgebung beeinträchtigen. Überprüfen Sie ebenfalls, ob Sie eine Verbindungsfilterung eingerichtet haben, bei der Sie die IP-Adressen von NinjaOne auf die Erlaubt-Liste setzen müssen.
- Wenn Sie die Verbindungsmethode „Global Admin“ verwenden, stellen Sie sicher, dass das erstellte Backup-Admin-Konto noch vorhanden ist und nicht deaktiviert wurde.
Sollten Sie das Problem mit den oben genannten Schritten nicht identifizieren und beheben können, erstellen Sie bitte ein Ticket bei unserem Support-Team. Dies können Sie über die Schaltfläche „Anfrage einreichen“ auf dieser Seite tun, sofern Sie angemeldet sind, oder indem Sie eine E-Mail an den NinjaOne-Support senden. Unser Support-Team hilft Ihnen dabei, die Ursache Ihres Problems zu ermitteln und die zur Behebung erforderlichen Schritte zu identifizieren. Wenn Sie sich an uns wenden, beschleunigen Screenshots, die zeigen, was Sie bereits überprüft haben, den Untersuchungsprozess.
Ablauf des Tokens
In Organisationen, in denen häufig Fehler bei der Geräteautorisierung auftreten, sollten Sie überprüfen, ob Einstellungen für die Multi-Faktor-Authentifizierung (MFA) aktiviert sind, z. B. „Multi-Faktor-Authentifizierung auf vertrauenswürdigen Geräten speichern“ oder bedingte Richtlinien für Microsoft Entra ID und Microsoft 365 (M365). Die konfigurierte Richtlinie oder MFA-Einstellung kann dazu führen, dass das Gerätetoken abläuft, was einen Anmeldefehler verursacht.
Sie können die Einstellungen überprüfen, indem Sie im Azure-Portal zu „Nutzer“ → „MFA pro Nutzer“ → Registerkarte „Diensteinstellungen“ navigieren.
Hier können Sie überprüfen, ob Sie eine Richtlinie zum Ablauf von Passwörtern für den Mandanten aktiviert haben.
- Rufen Sie die URL https://admin.microsoft.com/AdminPortal/Home?#/Settings/SecurityPrivacy auf .
- Überprüfen Sie, ob das Passwort nach x Tagen abläuft.
Falls mindestens ein globaler Administrator über eine Microsoft Entra ID Premium-Lizenz verfügt, kann ein bedingter Zugriff eingerichtet werden, um das Ablaufen des Tokens zu konfigurieren; andernfalls gilt der Standardwert (90 Tage), wie von Microsoft erläutert (Konfigurierbare Token-Gültigkeitsdauer – Microsoft Entra ).
„AADSTS50173: Die bereitgestellte Berechtigung ist abgelaufen, da sie widerrufen wurde; ein neues Authentifizierungstoken ist erforderlich. Der Benutzer hat möglicherweise sein Passwort geändert oder zurückgesetzt.“
Dieser Fehler ist auf eine Änderung des Backup-Administrators oder eine Änderung des Passworts des Backup-Administrators zurückzuführen. Falls eine AD-Richtlinie das Ablaufen oder die Erneuerung des Backup-Administrators oder des Passworts des Backup-Administrators in einem bestimmten Intervall erzwingt, bitten Sie Ihren Kunden, den Backup-Administrator aus der Richtlinie auszuschließen.
| Fehlercode | Grund | Lösung |
|---|---|---|
| AADSTS700082 | Das Aktualisierungstoken ist aufgrund von Inaktivität abgelaufen. Der Standardzeitraum beträgt 14 Tage, und wir verfügen über einen Cron-Job, der das Aktualisierungstoken alle 7 Tage erneuert. Einige Mandanten haben jedoch einen benutzerdefinierten Inaktivitätszeitraum von weniger als 7 Tagen. Ein weiterer Grund kann ein Problem auf unserer Seite sein, bei dem das Aktualisierungstoken aufgrund eines Fehlers im Cron-Job nicht erneuert wird. | Dies liegt hauptsächlich an uns. Wir müssen unsere Cron-Jobs überprüfen; uns stehen keine Protokolle oder Berichte zur Verfügung, aus denen beispielsweise der Zeitpunkt der letzten Erneuerung der Refresh-Token hervorgeht. Außerdem sollten wir eine häufigere Erneuerung der Token sowie konfigurierbare Erneuerungszeitpunkte für Mandanten mit einer Inaktivitätsdauer von weniger als 7 Tagen unterstützen. |
| AADSTS50078 | Das Aktualisierungstoken ist aufgrund einer im Azure-Mandanten konfigurierten Richtlinie ungültig. Unsere Anwendung oder unser Backup-Administrator sollte in einer Richtlinie eingeschlossen sein, die zum Ablauf des Tokens führt. | Kunden müssen unsere Anwendung und den Backup-Administrator aus den bedingten Richtlinien in ihrem Mandanten ausschließen. Tritt dies bei Gerätetoken auf, liegt dies möglicherweise daran, dass die Option „Mehrfaktor-Authentifizierung auf vertrauenswürdigen Geräten speichern“ aktiviert ist. Kunden müssen diese Option möglicherweise deaktivieren, eine Richtlinie für den bedingten Zugriff erstellen und unseren Backup-Administrator ausschließen. |
| AADSTS50173 | Der Benutzer hat das Passwort zurückgesetzt oder geändert, oder es gilt eine Richtlinie zum Ablauf von Passwörtern. | Der Kunde muss sich erneut authentifizieren, wenn er sein Passwort zurückgesetzt oder geändert hat. Falls eine Richtlinie zum Ablaufen des Passworts besteht, kann er diese über unseren Backup-Administrator deaktivieren. |
| AADSTS500341 | Entweder wurde der Organisationsadministrator, der die Haupt-App authentifiziert hat, oder unser Backup-Administrator aus dem Mandanten gelöscht. | Wenn der globale Administrator gelöscht wurde, muss der Benutzer sich über einen anderen Organisationsadministrator erneut authentifizieren. Wenn der Backup-Administrator gelöscht wurde, erstellt unser System automatisch einen neuen; der Benutzer muss dann die MFA einrichten und sich über den neuen Backup-Administrator erneut authentifizieren. |
| AADSTS50076 | Möglicherweise sind die Azure-Sicherheitsstandardwerte im Mandanten aktiviert und der Administrator richtet nach der Authentifizierung MFA ein, was zu ungültigen Tokens führt. Wenn das MFA-Gerät zurückgesetzt wird und die MFA für einen Organisationsadministrator oder Backup-Administrator zurückgesetzt wird, sind die Tokens ungültig. | Am besten wäre es, die Sicherheitsstandardwerte zu deaktivieren und bedingte Zugriffsrichtlinien zu verwenden, sofern eine Azure-Premium-Lizenz vorhanden ist, und unsere App sowie den Backup-Administrator von der Richtlinie auszuschließen. Ist dies nicht der Fall, müssen sie sich bei jeder Aktualisierung der MFA-Einstellungen erneut authentifizieren. |
| AADSTS70043 | Das Aktualisierungstoken ist abgelaufen oder aufgrund von Anmeldehäufigkeitsprüfungen durch den bedingten Zugriff oder der konfigurierten Token-Gültigkeitsdauer ungültig. | Kunden müssen unsere App und den Backup-Administrator aus den Richtlinien ausschließen, sofern diese konfiguriert sind. |
Fehler (MailboxNotEnabledForRESTAPI)
Postfächer mit dem Microsoft-API-Fehler „MailboxNotEnabledForRESTAPI“ treten auf, wenn kein gültiges M365-Postfach vorhanden ist; in diesem Fall wird die REST-API nicht unterstützt. Um den Fehler zu beheben, muss der Mandantenadministrator den REST-API-Zugang für diese Postfächer aktivieren.
E-Mail-Benachrichtigung mit dem Hinweis „Es ist ein Problem aufgetreten“ während des Backups dieser Postfächer, verursacht durch unzureichenden Speicherplatz auf dem Mailserver
Wenn unser System während des Sicherungsvorgangs den Microsoft-API-Fehler „ErrorQuotaExceeded“ feststellt, löst dies die E-Mail-Benachrichtigung aus. Um den Sicherungsfehler zu beheben, bitten Sie die Organisation, Speicherplatz freizugeben oder den Speicherplatz im Postfach zu erweitern, wodurch der Microsoft-API-Fehler schließlich behoben wird. Sobald Sie diese Maßnahme ergriffen haben, wird der Sicherungsvorgang automatisch fortgesetzt.
Authentifizierungsfehler in Gruppen und Teams, wenn die Anmeldeinformationen des Sicherungsadministrators bereits verifiziert sind
Überprüfen Sie, ob in Azure Richtlinien für den bedingten Zugriff konfiguriert sind. Die konfigurierte Richtlinie lässt das delegierte Authentifizierungstoken ablaufen, was einen Backup-Fehler verursacht.
Um dieses Problem zu beheben, schließen Sie den NinjaOne-Backup-Administrator (Mandantenanwendungsformat: [email protected]) von allen konfigurierten Richtlinien aus.
Fehlermeldung „Keine Daten verfügbar“ auf der Seite zum Wiederherstellen
Wenn für den ausgewählten Datumsbereich keine Daten im Backup vorhanden sind, wird die Fehlermeldung „Keine Daten verfügbar“ angezeigt. Überprüfen Sie den ausgewählten Datumsbereich erneut. Wenn weiterhin „Keine Daten verfügbar“ angezeigt wird, wenden Sie sich an den NinjaOne-Support.
Zusätzliche Ressourcen
Das NinjaOne Dojo bietet Dokumentation zur NinjaOne SaaS Backup-Integration. Ressourcen speziell zur gesamten NinjaOne SaaS Backup-Plattform, einschließlich Versionshinweisen und Anleitungen zur Fehlerbehebung, finden Sie im NinjaOne SaaS Backup-Hilfe-Center.