針對Microsoft Power Platform 中的中斷聯機進行疑難解答
Microsoft Power Platform 中可能發生連線問題的原因有很多種。 本文說明一些常見原因,並協助您針對這些問題進行疑難解答並加以解決。
- 線上逾時
- DLP 區塊發生
- 無效的已驗證裝置
- 閑置很長一段時間
- 與已出席模式相關的連線問題
- 使用者修改密碼
- Microsoft專案標識碼設定已變更
- 線上擁有者帳戶已刪除或停用
- 租用戶系統管理員停用應用程式
線上逾時
當用戶端(例如網頁瀏覽器或應用程式)嘗試建立與伺服器的連線,但伺服器未在指定的時間限制內回應時,就會發生此問題。 這可能會因為數個原因而發生,例如伺服器離線、網路問題或伺服器花費太多時間來處理要求。 當連線逾時時,用戶端會停止等候回應,並終止連線嘗試。
您可能也會收到下列錯誤訊息:
無法驗證使用者,因為授與已過期。 用戶必須再次登入。
疑難排解步驟
- 檢查您的因特網連線:確定因特網連線穩定且正常運作。
- 檢查伺服器狀態:確認您嘗試連線的伺服器是否處於在線狀態,而不會發生任何停機時間。
- 嘗試增加逾時限制:有時候增加逾時限制有助於建立與伺服器的連線。
DLP 區塊發生
數據外洩防護 (DLP) 是一項安全性措施,可防止敏感性資訊不適當地共用或傳輸。 當 DLP 原則偵測到傳送電子郵件或共用檔案等動作違反組織的數據保護規則時,就會發生 DLP 區塊。 DLP 系統接著會封鎖動作,以防止潛在的數據外泄或未經授權的敏感性資訊存取。
發生 DLP 區塊時,您可能也會收到下列其中一個錯誤訊息:
- 條件式存取原則已封鎖存取。 存取原則不允許發行權杖。
- 裝置不是必要的裝置狀態:domain_joined。 條件式存取原則需要已加入網域的裝置,且裝置未加入網域。
疑難排解步驟
- 檢閱 DLP 原則:檢查組織中設定的 DLP 原則,以瞭解遭到封鎖的動作和原因。
- 請洽詢您的系統管理員:如果他們封鎖連接器或連線,請洽詢他們解除封鎖。
無效的已驗證裝置
這是指用戶嘗試使用裝置進行多重要素驗證 (MFA) 進行驗證,但裝置已停用的情況。 此問題與 Power Automate 無關,但與租用戶在系統管理層級的設定有關。
在此情況下,您可能也會收到下列其中一個錯誤訊息:
- 在租使用者 『<TenantID>』 目錄中找不到裝置物件。
- 裝置不符合必要的裝置狀態:符合規範。 條件式存取原則需要相容的裝置,但裝置不相容。 使用者必須向 Intune 等獲得核准的 MDM 提供者註冊其裝置。
- 已停用在驗證期間使用的裝置。
- 應用程式需要強制執行 Intune 保護原則。
疑難排解步驟
- 請連絡租用戶系統管理員,以了解裝置停用的原因。
- 請嘗試重新授權連線。
閑置很長一段時間
這是指聯機因為未在指定期間內使用而變成無效的情況。 例如,SharePoint 連接器需要至少每 90 天使用一次,才能保持作用中狀態。 如果此期間內未使用連線,則會過期。
如需詳細資訊,請參閱重新整理 Microsoft 身分識別平台中的存取權杖。
在此情況下,您可能也會收到下列其中一個錯誤訊息:
- 重新整理令牌因閑置而過期。 令牌是在 DateTime> 上<發行,且在 90.00:00:00 中處於非使用中狀態。
- 提供的授權碼或重新整理令牌因閑置而過期。 傳送此使用者和資源的新互動式授權要求。
疑難排解步驟
建立新的連線或重新授權現有的連線。
與已出席模式相關的連線問題
這是指用戶嘗試使用需要自動模式授權但沒有必要授權的功能時所發生的問題。 在參與模式中,用戶必須存在並與系統互動,而自動模式則允許完全自動化的程式,而不需要用戶互動。 如果沒有適當授權的用戶嘗試使用自動模式,連線就會失敗。
深入瞭解流程自動化的已參與和自動案例。
疑難排解步驟
請確定使用者具有正確的授權,在自動模式中視需要與系統互動。 如需詳細資訊,請參閱 我需要哪些 Power Automate 授權?
使用者修改密碼
當用來建立連線的帳戶密碼遭到刪除、變更或過期時,就會發生此問題。 由於帳戶驗證是每當觸發連線時驗證的重要部分,因此如果新的密碼未更新,連線就會中斷。
您可能也會收到下列錯誤訊息:
提供的授與因撤銷而過期,需要新的驗證令牌。 使用者可能已變更或重設其密碼。 授與是在 『<DateTime>』 上發出的,而 TokenValidFrom 日期(在此日期之前無效)為此使用者是 『<DateTime>』。
疑難排解步驟
每次使用者更新密碼時,具有密碼的現有連線就會變成無效,因此用戶必須為每個連接器建立新的連線,或編輯現有的連線。 若要避免此問題,請使用 Microsoft Entra ID 之類的服務。
Microsoft專案標識碼設定已變更
這是指在影響使用者身分識別或存取原則的 Microsoft Entra ID (先前稱為 Azure Active Directory) 層級所做的修改。 這些變更包括移至新位置、改變使用者角色或更新安全性設定。 這類變更可能會使現有的令牌失效,並要求使用者重新驗證。
您可能也會收到下列錯誤訊息:
由於系統管理員所做的設定變更,或因為您移至新位置,您必須使用多重要素驗證來存取 '000000003-0000-0000-c000-00000000000000'。
疑難排解步驟
請連絡租用戶系統管理員以瞭解特定變更,並視需要重新授權連線。
線上擁有者帳戶已刪除或停用
這是指在目錄中移除或停用建立連線的帳戶的情況。 因此,聯機會變成無效,而影響共用該連線的所有使用者。
在此情況下,您可能也會收到下列其中一個錯誤訊息:
-
用戶帳戶 {EUII Hidden} 已從 <DirectoryID> 目錄中刪除。 若要登入此應用程式,必須將帳戶新增至目錄。
-
使用者帳戶已停用。
-
用戶帳戶 {EUII Hidden} 不存在於 <DirectoryID> 目錄中。 若要登入此應用程式,必須將帳戶新增至目錄。
疑難排解步驟
若要解決此問題,另一個具有存取權的使用者可以重新授權連線,藉此更新所有用戶的擁有權和還原功能。
租用戶系統管理員停用應用程式
這是指租用戶系統管理員已停用在 Microsoft entra ID 中註冊的應用程式(先前稱為 Azure Active Directory)的情況。 此動作會使與應用程式相關聯的任何服務主體連線失效,因為它無法再發出令牌。
您可能也會收到下列錯誤訊息:
資源 『<ResourceID>』 的服務主體已停用。 這表示租使用者內的訂用帳戶已失效,或此租用戶的系統管理員已停用應用程式,導致令牌無法發行。
疑難排解步驟
若要解決此問題,租用戶系統管理員必須重新建立應用程式或建立新的服務主體連線。