Sujet
Cet article présente certaines erreurs courantes et les étapes de dépannage pour NinjaOne SaaS Backup.
Environnement
NinjaOne SaaS Backup
Description
NinjaOne SaaS Backup est
- Dépannage des problèmes d'authentification
- Expiration du jeton
- Erreur (MailboxNotEnabledForRESTAPI)
- Notification par e-mail indiquant « Nous avons rencontré un problème » lors de la sauvegarde de ces boîtes aux lettres, due à un espace insuffisant côté serveur de messagerie
- Erreurs d’authentification dans les groupes et les équipes lorsque les identifiants de l’administrateur de sauvegarde sont déjà validés
- Erreur « Aucune donnée disponible » affichée sur la page de restauration
Dépannage des problèmes d’authentification
Lorsque vous rencontrez des problèmes d’authentification dans NinjaOne, les causes peuvent être multiples. Ce guide peut vous aider à dépanner ces problèmes et à résoudre certaines des causes les plus courantes.
Avant de pouvoir analyser correctement un problème, il faut tout d’abord déterminer de quel type de problème il s’agit. La question principale à vous poser ici est de savoir si vous rencontrez des difficultés pour vous connecter à votre environnement ou si le problème concerne la connexion à un utilisateur spécifique (ou à un sous-ensemble d’utilisateurs). La meilleure façon de vérifier cela est d’examiner l’ensemble de vos sauvegardes et de voir si certaines d’entre elles ont abouti ou si elles échouent toutes.
Problèmes liés à des utilisateurs spécifiques
Si vous constatez une erreur d’authentification ou de connexion avec un seul utilisateur, ou un petit sous-ensemble d’utilisateurs, le problème est généralement lié à cet utilisateur spécifique. Dans ce cas, connectez-vous à votre environnement en tant qu’administrateur et vérifiez les points suivants :
- Vérifiez que l’utilisateur existe bien et que son adresse correspond à celle indiquée dans NinjaOne.
- Vérifiez que l’utilisateur est actif et qu’il n’est ni désactivé ni bloqué au sein de l’environnement.
- Vérifiez la licence de l’utilisateur afin de vous assurer qu’il dispose d’une licence lui donnant accès à une boîte aux lettres. Si vous effectuez une sauvegarde de OneDrive pour un utilisateur, assurez-vous que la licence appliquée inclut également cette fonctionnalité.
- Assurez-vous que la boîte aux lettres de l’utilisateur (et OneDrive le cas échéant) est activée et accessible par l’utilisateur.
Si vous ne constatez aucun problème au niveau de l’utilisateur lui-même, vérifiez les connexions à l’environnement décrites dans la section suivante. Bien que cela soit rare, des problèmes liés à notre connexion à l’environnement peuvent entraîner des dysfonctionnements sur quelques boîtes aux lettres seulement.
Problèmes de connexion à l’environnement
Si vous constatez des erreurs chez tous vos utilisateurs, ou si l’erreur survient lors de la configuration de votre organisation, le problème n’est probablement pas lié à un utilisateur en particulier. Il se peut que l’organisation ait révoqué ou n’ait pas correctement activé certaines autorisations, ou qu’un paramètre de sécurité au sein de votre locataire nous bloque. Procédez comme suit pour résoudre ce type de problèmes :
- Consultez le portail utilisateur final de NinjaOne pour voir s’il existe une option permettant de vous réauthentifier. Vous pouvez accéder au portail utilisateur final soit en vous connectant directement à votre organisation, soit en utilisant l’option « Se connecter en tant que client » depuis le portail des partenaires.
- Connectez-vous au portail des utilisateurs finaux de votre organisation et accédez à la page « Paramètres du compte ».
- L’onglet « Identifiants » des « Paramètres du compte » vous indiquera l’état de notre connexion à votre environnement. Si des erreurs y apparaissent, vous devriez voir une option permettant de vous réauthentifier.
- Vérifiez dans Microsoft Entra ID si des politiques d’accès conditionnel sont en place et pourraient empêcher NinjaOne de se connecter à votre environnement. De même, vérifiez si un filtrage des connexions est activé et si vous devez ajouter les adresses IP de NinjaOne à la liste blanche.
- Si vous utilisez la méthode de connexion « Administrateur global », assurez-vous que le compte administrateur de secours qui a été créé existe toujours et n’a pas été désactivé.
Si vous ne parvenez pas à identifier et à résoudre le problème à l’aide des étapes ci-dessus, créez un ticket auprès de notre équipe d’assistance. Vous pouvez le faire via le bouton « Soumettre une demande » sur cette page si vous êtes connecté, ou en envoyant un e-mail à l’assistance NinjaOne. Notre équipe d’assistance vous aidera à déterminer la cause de votre problème et à identifier les étapes nécessaires pour le résoudre. Lorsque vous nous contactez, fournir des captures d’écran montrant ce que vous avez vérifié permettra d’accélérer le processus d’investigation.
Expiration des jetons
Pour les organisations confrontées à des erreurs fréquentes d’autorisation des appareils, vérifiez si les paramètres d’authentification multifactorielle (MFA) ont été activés, tels que « Mémoriser l’authentification multifactorielle sur les appareils de confiance » ou une politique conditionnelle sur Microsoft Entra ID et Microsoft 365 (M365). La politique ou le paramètre MFA configuré peut entraîner l’expiration du jeton de l’appareil, provoquant ainsi une erreur d’identifiants.
Vous pouvez vérifier ces paramètres en accédant au portail Azure → Utilisateurs → MFA par utilisateur → onglet « Paramètres du service ».
Vous pouvez vérifier ici si vous avez activé une politique d’expiration des mots de passe sur le locataire.
- Accédez à l’URL https://admin.microsoft.com/AdminPortal/Home?#/Settings/SecurityPrivacy.
- Vérifiez si le mot de passe expire après x jours.
S’il existe au moins un administrateur global disposant d’une licence Microsoft Entra ID Premium, un accès conditionnel peut être créé pour configurer l’expiration du jeton ; dans le cas contraire, la configuration par défaut (90 jours) s’applique, comme expliqué par Microsoft (Durées de vie configurables des jetons - Microsoft Entra ).
« AADSTS50173 : L’autorisation fournie a expiré car elle a été révoquée ; un nouveau jeton d’authentification est nécessaire. L’utilisateur a peut-être modifié ou réinitialisé son mot de passe. »
Cette erreur est due à une modification de l’administrateur de sauvegarde ou à une modification du mot de passe de l’administrateur de sauvegarde. Si une politique AD impose l’expiration ou le renouvellement de l’administrateur de sauvegarde ou de son mot de passe à intervalles réguliers, demandez à votre client d’exclure l’administrateur de sauvegarde de cette politique.
| Code d’erreur | Motif | Solution |
|---|---|---|
| AADSTS700082 | Le jeton d'actualisation a expiré en raison d'une inactivité. La durée par défaut est de 14 jours, et nous avons mis en place une tâche cron pour renouveler le jeton d'actualisation tous les 7 jours. Cependant, certains locataires ont une période d'inactivité personnalisée inférieure à 7 jours. Une autre raison peut être un problème de notre côté empêchant le renouvellement du jeton d'actualisation en raison d'une erreur dans la tâche cron. | Ce problème relève principalement de notre responsabilité. Nous devons vérifier nos tâches cron ; nous ne disposons d’aucun journal ni rapport indiquant, par exemple, la date du dernier renouvellement des jetons d’actualisation. Nous devons également prendre en charge un renouvellement plus fréquent des jetons et proposer des durées de renouvellement configurables pour les locataires dont la période d’inactivité est inférieure à 7 jours. |
| AADSTS50078 | Le jeton d’actualisation n’est pas valide en raison d’une stratégie configurée dans le tenant Azure. Notre application ou notre administrateur de sauvegarde doit être inclus dans une stratégie entraînant l’expiration du jeton. | Les clients doivent exclure notre application et notre administrateur de sauvegarde des politiques conditionnelles de leur tenant. Si cela se produit pour les jetons d’appareil, cela peut être dû au fait que l’option « Mémoriser l’authentification multifacteur sur les appareils de confiance » est activée. Les clients devront peut-être désactiver cette option, créer une politique d’accès conditionnel et exclure notre administrateur de sauvegarde. |
| AADSTS50173 | L’utilisateur a réinitialisé ou modifié son mot de passe, ou il est soumis à une politique d’expiration des mots de passe. | Le client doit se réauthentifier s’il a réinitialisé ou modifié son mot de passe. S’il est soumis à une politique d’expiration des mots de passe, il peut la désactiver depuis notre administrateur de sauvegarde. |
| AADSTS500341 | Soit l’administrateur de l’organisation, qui a authentifié l’application principale, soit notre administrateur de secours a été supprimé du locataire. | Si son administrateur global est supprimé, il doit se réauthentifier à l'aide d'un autre administrateur d'organisation. Si l'administrateur de secours est supprimé, notre système en crée automatiquement un nouveau ; il doit alors configurer l'authentification multifactorielle (MFA) et se réauthentifier à l'aide du nouvel administrateur de secours. |
| AADSTS50076 | Les paramètres de sécurité par défaut d’Azure peuvent être activés dans le locataire et l’administrateur peut configurer l’authentification à plusieurs facteurs (MFA) après l’authentification, ce qui entraîne des jetons non valides. S’ils réinitialisent le périphérique MFA et réinitialisent l’authentification à plusieurs facteurs (MFA) sur un administrateur d’organisation ou un administrateur de secours, les jetons seront invalides. | La meilleure solution consiste à désactiver les paramètres de sécurité par défaut et à utiliser des stratégies d’accès conditionnel s’ils disposent d’une licence Azure Premium, en excluant notre application et l’administrateur de secours de la stratégie. Dans le cas contraire, ils doivent se réauthentifier chaque fois qu’ils mettent à jour les paramètres d’authentification à plusieurs facteurs. |
| AADSTS70043 | Le jeton d’actualisation a expiré ou n’est pas valide en raison des contrôles de fréquence de connexion effectués par l’accès conditionnel ou de la durée de vie du jeton configurée. | Les clients doivent exclure notre application et l’administrateur de secours des politiques si celles-ci sont configurées. |
Erreur (MailboxNotEnabledForRESTAPI)
Les boîtes aux lettres présentant l’erreur API Microsoft « MailboxNotEnabledForRESTAPI » surviennent lorsqu’il n’existe aucune boîte aux lettres M365 valide ; dans ce cas, l’API REST n’est pas prise en charge. Pour corriger cette erreur, l’administrateur du locataire doit activer l’accès à l’API REST pour ces boîtes aux lettres.
Notification par e-mail indiquant « Nous avons rencontré un problème » lors de la sauvegarde de ces boîtes aux lettres, due à un espace insuffisant côté serveur de messagerie
Lorsque notre système détecte l’erreur API Microsoft « ErrorQuotaExceeded » au cours du processus de sauvegarde, il déclenche l’envoi d’une notification par e-mail. Pour corriger cette erreur de sauvegarde, demandez à l’organisation de libérer de l’espace ou d’augmenter la capacité de la boîte aux lettres, ce qui permettra de résoudre l’erreur API Microsoft. Une fois cette action effectuée, le processus de sauvegarde reprendra automatiquement.
Erreurs d’authentification dans Groups et Teams lorsque les identifiants de l’administrateur de sauvegarde sont déjà vérifiés
Vérifiez si des politiques d’accès conditionnel sont configurées dans Azure. La politique configurée entraîne l’expiration du jeton d’authentification délégué, ce qui provoque une erreur de sauvegarde.
Pour résoudre ce problème, excluez l’administrateur de sauvegarde NinjaOne (format d’application du locataire : [email protected]) de toute politique configurée.
Erreur « Aucune donnée disponible » affichée sur la page de restauration
Lorsque la plage de dates sélectionnée ne contient aucune donnée dans la sauvegarde, l’erreur « Aucune donnée disponible » s’affiche. Vérifiez à nouveau la plage de dates choisie. Si le message « Aucune donnée disponible » s’affiche toujours, contactez le support NinjaOne.
Ressources supplémentaires
Consultez les articles ci-dessous pour obtenir davantage de conseils de dépannage :