Tema
En este artículo se explican algunos errores habituales y los pasos para solucionarlos en NinjaOne SaaS Backup.
Entorno
NinjaOne SaaS Backup
Descripción
NinjaOne SaaS Backup es
- Solución de problemas de autenticación
- Caducidad del token
- Error (MailboxNotEnabledForRESTAPI)
- Notificación por correo electrónico que indica «Se ha producido un problema» al realizar la copia de seguridad de estos buzones, causada por falta de espacio en el servidor de correo
- Errores de autenticación en grupos y equipos cuando las credenciales del administrador de copias de seguridad ya están verificadas
- Se muestra el error «No hay datos disponibles» en la página de restauración
Solución de problemas de autenticación
Cuando surgen problemas de autenticación en NinjaOne, las causas pueden ser diversas. Esta guía te ayudará a diagnosticar los problemas y a resolver algunas de las causas más comunes.
Lo primero que hay que determinar, antes de poder investigar adecuadamente un problema, es de qué tipo de problema se trata. La pregunta principal que debe plantearse aquí es si tiene problemas para conectarse a su entorno o si el problema radica en la conexión con un usuario específico (o un subconjunto de usuarios). La mejor manera de comprobarlo es echar un vistazo a todas sus copias de seguridad y ver si algunas de ellas se han realizado correctamente o si todas fallan.
Problemas con usuarios específicos
Si observa un error de autenticación o de conexión con un único usuario, o con un pequeño subconjunto de usuarios, lo más probable es que el problema tenga que ver con ese usuario concreto. En casos como este, inicie sesión en su entorno como administrador y compruebe lo siguiente:
- Comprueba que el usuario existe y que su dirección coincide con la que aparece en NinjaOne.
- Comprueba que el usuario esté activo y que no esté desactivado ni bloqueado en el entorno.
- Comprueba la licencia del usuario para asegurarte de que dispone de una que le permita tener un buzón de correo. Si estás realizando una copia de seguridad de OneDrive para un usuario, asegúrate de que la licencia aplicada también lo incluya.
- Asegúrate de que el buzón de correo del usuario (y OneDrive, si procede) esté activado y el usuario pueda acceder a él.
Si no detecta ningún problema con el propio usuario, compruebe las conexiones con el entorno descritas en la siguiente sección. Aunque no es habitual, los problemas con nuestra conexión al entorno pueden provocar incidencias en algunos buzones de correo.
Problemas con la conexión al entorno
Si observa errores en todos sus usuarios, o si el error se produce durante la configuración de su organización, es poco probable que el problema esté relacionado con un usuario concreto. Podría deberse a que la organización haya revocado o no haya activado correctamente algunos permisos, o a que exista alguna configuración de seguridad dentro de su inquilino que nos esté bloqueando. Siga los siguientes pasos para solucionar este tipo de problemas:
- Comprueba el portal de usuario final de NinjaOne para ver si hay alguna opción disponible para volver a autenticarte. Puedes acceder al portal de usuario final iniciando sesión directamente en tu organización o utilizando la opción «Iniciar sesión como cliente» del portal de socios.
- Inicia sesión en el portal de usuario final de tu organización y ve a la página «Configuración de la cuenta ».
- La pestaña «Credenciales» dentro de «Configuración de la cuenta» te mostrará el estado de nuestra conexión con tu entorno. Si hay errores aquí, deberías ver una opción para volver a autenticarte.
- Comprueba en Microsoft Entra ID si tienes alguna política de acceso condicional activa que pueda estar interfiriendo en la capacidad de NinjaOne para conectarse a tu entorno. Del mismo modo, comprueba si tienes algún filtro de conexión activo en el que debas incluir las direcciones IP de NinjaOne en la lista de permitidos.
- Si utiliza el método de conexión de administrador global, asegúrese de que la cuenta de administrador de respaldo que se creó sigue existiendo y no ha sido desactivada.
Si no consigues identificar y resolver el problema con los pasos anteriores, crea un ticket con nuestro equipo de soporte. Puedes hacerlo a través del botón «Enviar una solicitud» de esta página si has iniciado sesión, o enviando un correo electrónico al soporte de NinjaOne. Nuestro equipo de soporte te ayudará a determinar la causa de tu problema y a identificar los pasos necesarios para resolverlo. Cuando te pongas en contacto con nosotros, proporcionar capturas de pantalla que muestren lo que has comprobado ayudará a agilizar el proceso de investigación.
Caducidad del token
En aquellas organizaciones en las que se produzcan errores frecuentes de autorización de dispositivos, comprueba si se han activado los ajustes de autenticación multifactor (MFA), como «Recordar la autenticación multifactor en dispositivos de confianza» o la política condicional en Microsoft Entra ID y Microsoft 365 (M365). La política o la configuración de MFA pueden provocar que el token del dispositivo caduque, lo que da lugar a un error de credenciales.
Puede comprobar la configuración accediendo a Portal de Azure → Usuarios → MFA por usuario → pestaña «Configuración del servicio».
Aquí puede comprobar si ha activado una política de caducidad de contraseñas en el inquilino.
- Visite la URL https://admin.microsoft.com/AdminPortal/Home?#/Settings/SecurityPrivacy.
- Compruebe si la contraseña caduca tras x días.
En caso de que haya al menos un administrador global con una licencia de Microsoft Entra ID Premium, se puede crear un acceso condicional para configurar la caducidad del token; de lo contrario, se aplica la configuración predeterminada (90 días), tal y como explica Microsoft (Duración configurable de los tokens - Microsoft Entra ).
«AADSTS50173: La autorización proporcionada ha caducado debido a su revocación; se necesita un nuevo token de autenticación. Es posible que el usuario haya cambiado o restablecido su contraseña».
Este error se debe a un cambio en el administrador de copias de seguridad o a un cambio en la contraseña de dicho administrador. Si alguna política de AD obliga a la caducidad o renovación del administrador de copias de seguridad o de su contraseña durante un intervalo específico, pida a su cliente que excluya al administrador de copias de seguridad de dicha política.
| Código de error | Motivo | Solución |
|---|---|---|
| AADSTS700082 | El token de actualización ha caducado por inactividad. El periodo predeterminado es de 14 días, y contamos con una tarea cron para renovar el token de actualización cada 7 días. Sin embargo, algunos inquilinos tienen un periodo de inactividad personalizado inferior a 7 días. Otra causa podría ser un problema por nuestra parte al no renovar el token de actualización debido a un error en la tarea cron. | Esto se debe principalmente a un problema por nuestra parte. Tenemos que revisar nuestras tareas programadas; no disponemos de registros ni informes, como la fecha de la última renovación de los tokens de actualización. Además, debemos permitir la renovación de los tokens con mayor frecuencia y ofrecer tiempos de renovación configurables para los inquilinos con un periodo de inactividad inferior a 7 días. |
| AADSTS50078 | El token de actualización no es válido debido a una política configurada en el inquilino de Azure. Nuestra aplicación o el administrador de copias de seguridad debería estar incluido en una política que provoque la caducidad del token. | Los clientes deben excluir a nuestra aplicación y al administrador de copias de seguridad de las políticas condicionales de su inquilino. Si ocurre con los tokens de dispositivo, podría deberse a que está habilitada la opción «Recordar la autenticación multifactor en dispositivos de confianza». Es posible que los clientes tengan que desactivar esta opción, crear una política de acceso condicional y excluir a nuestro administrador de copias de seguridad. |
| AADSTS50173 | El usuario ha restablecido o cambiado la contraseña, o tiene una política de caducidad de la contraseña. | El cliente debe volver a autenticarse si ha restablecido o cambiado su contraseña. Si tiene alguna política de caducidad de contraseñas, puede desactivarla desde nuestro administrador de copias de seguridad. |
| AADSTS500341 | Se ha eliminado del inquilino bien el administrador de la organización que autenticó la aplicación principal, bien nuestro administrador de respaldo. | Si se elimina su administrador global, deberá volver a autenticarse utilizando otro administrador de la organización. Si se elimina el administrador de respaldo, nuestro sistema creará automáticamente uno nuevo, y deberá configurar la autenticación multifactorial (MFA) y volver a autenticarse utilizando el nuevo administrador de respaldo. |
| AADSTS50076 | Es posible que en el inquilino estén habilitadas las configuraciones predeterminadas de seguridad de Azure y que el administrador haya configurado la autenticación multifactorial (MFA) tras la autenticación, lo que da lugar a tokens no válidos. Si restablecen el dispositivo de MFA y restablecen la MFA en un administrador de la organización o en un administrador de respaldo, los tokens dejarán de ser válidos. | La mejor opción sería desactivar la configuración predeterminada de seguridad y utilizar políticas de acceso condicional si disponen de una licencia de Azure Premium, excluyendo nuestra aplicación y al administrador de respaldo de dicha política. De lo contrario, deberán volver a autenticarse cada vez que actualicen la configuración de la autenticación multifactorial. |
| AADSTS70043 | El token de actualización ha caducado o no es válido debido a las comprobaciones de frecuencia de inicio de sesión del acceso condicional o a la duración del token configurada. | Los clientes deben excluir nuestra aplicación y al administrador de respaldo de las políticas, si están configuradas. |
Error (MailboxNotEnabledForRESTAPI)
Los buzones con el error de la API de Microsoft «MailboxNotEnabledForRESTAPI» se producen cuando no existe un buzón válido de M365, por lo que la API REST no es compatible. Para solucionar el error, el administrador del inquilino debe habilitar el acceso a la API REST para dichos buzones.
Notificación por correo electrónico indicando «Hemos detectado un problema» al realizar la copia de seguridad de estos buzones, causada por falta de espacio en el servidor de correo
Cuando nuestro sistema detecta el error de la API de Microsoft «ErrorQuotaExceeded» durante el proceso de copia de seguridad, se activa la notificación por correo electrónico. Para solucionar el error de copia de seguridad, solicita a la organización que libere algo de espacio o que añada más espacio al buzón, lo que acabará por eliminar el error de la API de Microsoft. Una vez realizada esta acción, el proceso de copia de seguridad se reanudará automáticamente.
Errores de autenticación en Groups y Teams cuando las credenciales del administrador de copias de seguridad ya están verificadas
Comprueba si hay alguna política de acceso condicional configurada en Azure. La política configurada caduca el token de autenticación delegado, lo que provoca un error de copia de seguridad.
Para solucionar este problema, excluye al administrador de copias de seguridad de NinjaOne (formato de aplicación del inquilino: [email protected]) de cualquier política configurada.
Se muestra el error «No hay datos disponibles» en la página de restauración
Cuando el intervalo de fechas seleccionado no contiene datos en la copia de seguridad, aparece el error «No hay datos disponibles». Vuelva a comprobar el intervalo de fechas elegido. Si sigue apareciendo «No hay datos disponibles», póngase en contacto con el servicio de asistencia de NinjaOne.
Recursos adicionales
Consulte los siguientes artículos para obtener más orientación sobre la resolución de problemas:
Copia de seguridad de NinjaOne SaaS: Preguntas frecuentes del portal para socios.