HTTP 状态码 401

症状

错误: "状态码: 401 | 状态原因: 未经授权"

错误: "Office 365 用户帐户电子邮件或密码无效"

Error: <将显示从 Office 365 消息跟踪 REST API 收到的响应>

原因

QRadar® 产品 已连接到 Office 365 消息跟踪 连接器,但由于用户凭证无效,因此无法进行认证。

解决问题

要解决 HTTP 状态码 401 错误,请验证是否满足以下条件。
  1. 验证 Office 365 电子邮件帐户用户名和帐户密码是否有效。
  2. 检查 Microsoft 安全设置是否阻止对 Office 365 消息跟踪 REST API 的访问。

    要使用 Office 365 消息跟踪 REST API ,您需要访问 Reporting Web Services 旧认证 连接器

    有关阻止和取消阻止旧认证的更多信息,请参阅 How to: Block legacy authentication to Azure AD with Conditional Access (https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/block-legacy-authentication#indirectly-blocking-legacy-authentication)。 如果在使用 "条件访问" 配置 Azure AD 方面需要帮助,请联系 Microsoft 支持人员。

    有关为用户和组创建条件访问权策略的更多信息,请参阅 条件访问权: 用户和组 (https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-users-groups)。

    有关为云应用程序或操作创建条件访问策略的更多信息,请参阅 条件访问: 云应用程序或操作 (https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-cloud-apps)。

    有关使用 "条件访问权" 策略授予或阻止对资源的访问权的更多信息,请参阅 条件访问权: 授予 (https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-grant)。