Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne SaaS Backup: Dépannage et erreurs

Rubrique

Cet article présente quelques-unes des erreurs les plus courantes et les étapes de dépannage pour NinjaOne SaaS Backup.

Environnement

NinjaOne SaaS Sauvegarde

Description

NinjaOne SaaS Backup est

Dépannage des problèmes d’authentification

Lorsque vous rencontrez des problèmes d’authentification dans NinjaOne, les causes peuvent être multiples. Ce guide peut vous aider à diagnostiquer les problèmes et à résoudre quelques-unes des causes les plus communes.

Avant de pouvoir analyser correctement un problème, il faut tout d’abord déterminer de quel type de problème il s’agit. La question principale à vous poser ici est de savoir si vous rencontrez des difficultés pour vous connecter à votre environnement ou si le problème concerne la connexion à un utilisateur spécifique (ou à un sous-ensemble d’utilisateurs). La meilleure façon de vérifier cela est d’examiner l’ensemble de vos sauvegardes et de voir si certaines d’entre elles ont abouti ou si elles échouent toutes.

Problèmes liés à des utilisateurs spécifiques

Si vous constatez une erreur d’authentification ou d’erreur de connexion avec un seul utilisateur, ou un petit sous-ensemble d’utilisateurs, le problème est généralement lié à cet utilisateur spécifique. Dans ce cas, connectez-vous à votre environnement en tant qu’administrateur et vérifiez les points suivants :

  • Vérifiez que l’utilisateur existe bien et que son adresse correspond à celle indiquée dans NinjaOne.
  • Confirmez que l’utilisateur est actif et qu’il n’est ni désactivé ni bloqué au sein de l’environnement.
  • Vérifiez la licence de l’utilisateur afin de vous assurer qu’il dispose d’une licence lui donnant accès à une boîte aux lettres. Si la sauvegarde de OneDrive est en cours pour un utilisateur, assurez-vous que la licence appliquée inclut également cette fonctionnalité.
  • Assurez-vous que la boîte aux lettres de l’utilisateur (et OneDrive le cas échéant) est activée et accessible par l’utilisateur.

Si vous ne constatez aucun problème au niveau de l’utilisateur lui-même, vérifiez les connexions à l’environnement décrites dans la section suivante. Bien que cela soit rare, des problèmes liés à notre connexion à l’environnement peuvent entraîner des dysfonctionnements sur quelques boîtes aux lettres seulement.

Problèmes de connexion à l’environnement

Si vous constatez des erreurs chez tous vos utilisateurs, ou si l’erreur survient lors de la configuration de votre organisation, le problème n’est probablement pas lié à un utilisateur en particulier. Il se peut que l’organisation ait révoqué ou n’ait pas correctement activé certaines autorisations, ou qu’un paramètre de sécurité au sein de votre locataire nous bloque. Procédez comme suit pour résoudre ce type de problèmes :

  • Vérifiez le Portail de l’utilisateur final de NinjaOne pour voir s’il existe une option disponible pour vous réauthentifier. Vous pouvez accéder au Portail de l’utilisateur final soit en vous connectant directement à votre organisation, soit en utilisant l’option « Se connecter en tant que client » depuis le portail partenaire.
    • Connectez-vous au portail des utilisateurs finaux de votre organisation et accédez à la page « Paramètres du compte ». 
    • L’onglet « Identifiants » des « Paramètres du compte » vous indiquera l’état de notre connexion à votre environnement. Si des erreurs y apparaissent, vous devriez voir une option permettant de vous réauthentifier.
  • Vérifiez dans Microsoft Entra ID si des stratégies d’accès conditionnel sont en place et pourraient empêcher NinjaOne de se connecter à votre environnement. De même, vérifiez si un filtrage des connexions est activé et si vous devez ajouter les adresses IP de NinjaOne à la liste des adresses autorisées.
  • Si vous utilisez la méthode de connexion « Administrateur global », assurez-vous que le compte administrateur de secours qui a été créé existe toujours et n’a pas été désactivé.

Si vous ne parvenez pas à identifier et à résoudre le problème à l’aide des étapes ci-dessus, créez un ticket auprès de notre équipe d’assistance. Vous pouvez le faire via le bouton « Soumettre une demande » sur cette page si vous êtes connecté, ou en envoyant un e-mail à l’assistance NinjaOne. Notre équipe d’assistance vous aidera à déterminer la cause de votre problème et vous indiquera les étapes nécessaires pour le résoudre. Lorsque vous nous contactez, fournir des captures d’écran montrant ce que vous avez déjà vérifié permettra d’accélérer le processus d’investigation.

Expiration des jetons

Pour les organisations où vous constatez des erreurs fréquentes d’autorisation des appareils, vérifiez si les paramètres d’authentification multifactorielle (MFA) ont été activés, tels que « Mémoriser l’authentification multifactorielle sur les appareils de confiance » ou une politique conditionnelle sur Microsoft Entra ID et Microsoft 365 (M365). La politique ou le paramètre MFA configuré peut entraîner l’expiration du jeton de l’appareil, provoquant ainsi une erreur d’identifiants.

Vous pouvez vérifier ces paramètres en accédant au portail Azure → Utilisateurs → MFA par utilisateur → onglet « Paramètres du service ».

Vous pouvez vérifier ici si vous avez activé une politique d’expiration des mots de passe sur le locataire.

  1. Accédez à l’URL https://admin.microsoft.com/AdminPortal/Home?#/Settings/SecurityPrivacy.
  2. Vérifiez si le mot de passe expire après x jours.

S’il existe au moins un administrateur global disposant d’une licence Microsoft Entra ID Premium, un accès conditionnel peut être créé pour configurer l’expiration du jeton ; sinon, la configuration par défaut (90 jours) s’applique, comme expliqué par Microsoft (Durées de vie configurables des jetons - Microsoft Entra ).

« AADSTS50173 : L’autorisation fournie a expiré car elle a été révoquée ; un nouveau jeton d’authentification est nécessaire. L’utilisateur a peut-être modifié ou réinitialisé son mot de passe. »

Cette erreur est due à une modification de l’administrateur de sauvegarde ou à un changement de mot de passe de l’administrateur de sauvegarde. Si une politique AD impose l’expiration ou le renouvellement de l’administrateur de sauvegarde ou de son mot de passe à intervalles réguliers, demandez à votre client d’exclure l’administrateur de sauvegarde de cette politique.

Code d’erreurMotifSolution
AADSTS700082Le jeton d'actualisation est expiré en raison d'une inactivité. La durée par défaut est de 14 jours, et nous utilisons une tâche cron pour renouveler le jeton d'actualisation tous les 7 jours. Cependant, certains locataires ont une période d'inactivité personnalisée inférieure à 7 jours. Une autre raison peut être un problème de notre côté, empêchant le renouvellement du jeton d'actualisation en raison d'une erreur dans la tâche cron.Ce problème relève principalement de notre responsabilité. Nous devons vérifier nos tâches cron ; nous ne disposons d’aucun journal ni rapport indiquant, par exemple, la date du dernier renouvellement des jetons de rafraîchissement. Il faudrait également prendre en charge un renouvellement plus fréquent des jetons et proposer des durées de renouvellement configurables pour les locataires dont la période d’inactivité est inférieure à 7 jours.
AADSTS50078Le jeton d’actualisation n’est pas valide en raison d’une stratégie configurée dans le tenant Azure. Notre application ou notre administrateur de sauvegarde doit être inclus dans une stratégie entraînant l’expiration du jeton.Les clients doivent exclure notre application et notre administrateur de sauvegarde des stratégies conditionnelles de leur tenant. Si cela se produit pour les jetons d’appareil, cela peut être dû au fait que l’option « Mémoriser l’authentification multifacteur sur les appareils de confiance » est activée. Les clients devront peut-être désactiver cette option, créer une stratégie d’accès conditionnel et exclure notre administrateur de sauvegarde.
AADSTS50173L’utilisateur a réinitialisé ou modifié son mot de passe, ou il est soumis à une politique d’expiration des mots de passe.Le client doit se réauthentifier s’il a réinitialisé ou modifié son mot de passe. S’il est soumis à une politique d’expiration des mots de passe, il peut la désactiver depuis notre administrateur de sauvegarde.
AADSTS500341Soit l’administrateur de l’organisation, qui a effectué l’authentification de l’application principale, ou notre administrateur de secours a été supprimé du locataire.Si son administrateur global est supprimé, il doit s'authentifier à nouveau à l'aide d'un autre administrateur d'organisation. Si l'administrateur de secours est supprimé, notre système en crée automatiquement un nouveau ; il doit alors configurer l'authentification à deux facteurs (MFA) et s'authentifier à nouveau à l'aide du nouvel administrateur de secours.
AADSTS50076Les paramètres de sécurité par défaut d’Azure peuvent être activés dans le locataire et l’administrateur peut configurer l’authentification à plusieurs facteurs (MFA) après l’authentification, ce qui entraîne des jetons non valides. S’ils réinitialisent le périphérique MFA et réinitialisent l’authentification à plusieurs facteurs (MFA) sur un administrateur d’organisation ou un administrateur de secours, les jetons ne seront plus valides.La meilleure solution consiste à désactiver les valeurs par défaut de sécurité et à utiliser des stratégies d’accès conditionnel s’ils disposent d’une licence Azure Premium, en excluant notre application et l’administrateur de secours de la stratégie. Dans le cas contraire, ils doivent se réauthentifier à chaque fois qu’ils mettent à jour leurs paramètres d’authentification à plusieurs facteurs.
AADSTS70043Le jeton d’actualisation a expiré ou est non valide en raison des contrôles de fréquence de connexion effectués par l’accès conditionnel ou de la durée de vie du jeton configurée.Les clients doivent exclure notre application et l’administrateur de secours des stratégies si celles-ci sont configurées.

Erreur (MailboxNotEnabledForRESTAPI)

Les boîtes aux lettres présentant l’erreur d’API Microsoft « MailboxNotEnabledForRESTAPI » surviennent lorsqu’il n’existe aucune boîte aux lettres M365 valide ; dans ce cas, l’API REST n’est pas compatible. Pour corriger l’erreur, l’administrateur du locataire doit activer l’accès à l’API REST pour ces boîtes aux lettres.

Notification par e-mail indiquant « Nous avons rencontré un problème » lors de la sauvegarde de ces boîtes aux lettres, due à un espace insuffisant côté serveur de messagerie

Lorsque notre système détecte l’erreur API Microsoft « ErrorQuotaExceeded » au cours du processus de sauvegarde, il déclenche l’envoi d’une notification par e-mail. Pour corriger cette erreur de sauvegarde, demandez à l’organisation de libérer de l’espace ou d’augmenter la capacité de la boîte aux lettres, ce qui permettra de résoudre l’erreur API Microsoft. Une fois cette action effectuée, le processus de sauvegarde reprendra automatiquement.

Erreurs d’authentification dans les groupes et les équipes lorsque les identifiants de l’administrateur de sauvegarde sont déjà vérifiés

Vérifiez si des stratégies d’accès conditionnel sont configurées dans Azure. La stratégie configurée entraîne l’expiration du jeton d’authentification délégué, ce qui provoque une erreur de sauvegarde.

Pour résoudre ce problème, excluez l’administrateur de sauvegarde NinjaOne (format d’application du locataire : [email protected]) de toute politique configurée.

Erreur « Pas de données disponibles » affichée sur la page de restauration

Lorsque la plage de dates sélectionnée ne contient pas de données dans la sauvegarde, l’erreur « Pas de données disponibles » s’affiche. Vérifiez à nouveau la plage de dates choisie. Si le message « Pas de données disponibles » s’affiche toujours, contactez le support NinjaOne.

Ressources complémentaires

Le NinjaOne Dojo fournit de la documentation sur l’intégration de NinjaOne SaaS Backup. Pour accéder à des ressources spécifiques à l’ensemble de la plateforme NinjaOne SaaS Backup, notamment les notes de mise à jour et les guides de dépannage, rendez-vous sur le Centre d’aide de NinjaOne SaaS Backup.

FAQ

Pour aller plus loin