Problem
Wenn Sie versuchen, über NinjaOne SaaS Backup auf Google Groups zuzugreifen, erhalten Sie die Fehlermeldung „Diese App ist gesperrt“.
Umgebung
NinjaOne SaaS Backup:
Problem
Wenn Sie versuchen, über NinjaOne SaaS Backup auf Google Groups zuzugreifen, erhalten Sie die Fehlermeldung„Diese App ist gesperrt“.
Ursache
NinjaOne SaaS Backup verfügt nicht über die Berechtigung, auf die eingeschränkten Daten zuzugreifen. Es gibt mehrere Gründe, warum diese Situation eintreten kann. Lesen Sie die folgenden Abschnitte durch, um Informationen zur Fehlerbehebung zu erhalten.
Auflösung
Um dieses Problem zu beheben, gehen Sie die folgenden Schritte durch und führen Sie sie gegebenenfalls aus. Wenn eine vorgeschlagene Lösung das Problem nicht behebt, probieren Sie die nächste aus.
Häufige Lösungen
Stellen Sie sicher, dass die Apps vertrauenswürdig sind
Es gibt mehrere Client-IDs, die Sie als „Vertrauenswürdig“ kennzeichnen müssen, damit NinjaOne SaaS Backup auf Google Vaults und Google Groups zugreifen kann. Führen Sie dazu die folgenden Schritte aus:
- Melden Sie sich als Administrator beim Google-Administratorportal an.
- Navigieren Sie zu „API-Steuerelemente“ → „Zugriff auf Apps von Drittanbietern verwalten“ → „App hinzufügen“ → „OAuth-App-Name oder Client-ID“.
-
Suchen Sie nach den unten aufgeführten App-IDs:
Name des Marktplatzes OAuth-Client-ID Zweck Dropsuite 644855987626-fjin7vh14lkjnojp99plfqgogcu2olbh.apps.googleusercontent.com Anmeldeautorisierung für G Suite NinjaOne SaaS-Backup (Dropsuite) 691302468273-neonu87stp4pgi60farb18jl7sbgbakm.apps.googleusercontent.com Allgemeine Berechtigung zur Datensicherung NinjaOne SaaS-Backup (Dropsuite) für Google Groups 651888057438-e3180fh1ik4ncmf9arq1m84pe9qarnm8.apps.googleusercontent.com Autorisierung für die Sicherung von Google Groups - Wählen Sie jede der oben genannten Apps aus der Liste aus und klicken Sie anschließend auf „Auf Google-Daten zugreifen“.
- Klicken Sie auf das Optionsfeld „Vertrauenswürdig “.
- Klicken Sie auf „Speichern“.
Auf eine manuelle Sperre prüfen
Es ist auch möglich, dass ein Administrator die App manuell in die Liste der blockierten Apps verschoben hat. Mit den folgenden Schritten können Sie dieses Problem überprüfen und beheben:
- Navigieren Sie im Google-Administratorportal zum Bereich „Zugriff auf Apps von Drittanbietern undfiltern Sie nach „Gesperrt“.
- Stellen Sie sicher, dass keine der oben genannten Client-IDs auf der Sperrliste steht.
Browsersitzung löschen
Wenn Sie mehrere Google-Konten im selben Browserfenster geöffnet haben, versucht Google möglicherweise, die App über andere Partnerdomains statt über die vorgesehenen zu autorisieren.
Wenn Sie ein normales Browserfenster verwenden, in dem möglicherweise auch Ihr eigenes Reseller-Konto oder ein anderes persönliches Google-Konto angemeldet ist, können Sie ein neues Inkognito-Fenster (Chrome) oder InPrivate-Fenster (Edge / Safari) öffnen und sich ausschließlich mit den Super-Admin-Anmeldedaten des Ziel-Tenants anmelden. Starten Sie anschließend den Einrichtungsvorgang neu. Sollten die Probleme weiterhin bestehen, können Sie mit dem nächsten Schritt fortfahren.
Bestätigen Sie die Google Vault-Lizenz
NinjaOne SaaS Backup für Google Groups benötigt die Google Vault-API (E-Discovery-Bereich), um historische Gruppendaten zu sichern. Google setzt dies auf OAuth-Ebene durch, was bedeutet, dass keine Änderung der Administratorkonfiguration diese Regelung umgehen kann.
Überprüfen Sie diese Bedingungen, um sicherzustellen, dass Ihre Google Vault-Lizenz aktiv ist.
- Überprüfen Sie, ob Ihr Google Vault unter „Admin-Konsole“ → „Abrechnung“ → „Abonnements“ aufgeführt ist. Wenn Ihr Mandant nicht über Vault verfügt, blockiert Google diese App unabhängig von sonstigen Einstellungen. Der Mieter muss entweder auf „Business Plus/Enterprise Standard“ oder „Plus/Frontline Standard“ (Vault ist enthalten) upgraden oder das eigenständige Google Vault-Add-on erwerben. Hierbei handelt es sich um ein Problem mit der Google-Abrechnung, das unser NinjaOne-Supportteam nicht beheben kann.
- Überprüfen Sie, ob Ihre Vault-Lizenz speziell Ihnen oder dem betroffenen Benutzer zugewiesen ist. Überprüfen Sie den zugewiesenen Speicherort, indem Sie zu „ -Verwaltungskonsole“ → „Verzeichnis“ → „Benutzer“ → [betroffener Benutzer] → „Lizenzen“ navigieren. Warten Sie nach der Zuweisung der Tresorlizenz an den Benutzer etwa 15 Minuten , bevor Sie einen Test durchführen. Wenn Ihre Lizenz sowohl für die Domain als auch für den betroffenen Benutzer bestätigt wurde und die Probleme weiterhin bestehen, können Sie mit dem nächsten Schritt fortfahren.
Kontostand prüfen
Schließen Sie die Möglichkeit eines gesperrten Kontos aus, indem Sie sich direkt unter gmail.com oder drive.google.com bei Gmail oder Google Drive anmelden. Wenn Sie sich nicht anmelden können, ist Ihr Konto gesperrt. Sie können zu „Admin-Konsole“ → „Verzeichnis“ → „Benutzer“ navigieren, das Konto suchen und nach der roten Kennzeichnung „Gesperrt“ Ausschau halten. Klicken Sie auf „Reaktivieren“. Die Reaktivierung tritt fast sofort in Kraft. Versuchen Sie die Anmeldung erneut. Sofern das Konto nicht gesperrt ist, können Sie mit dem nächsten Schritt fortfahren.
Überprüfen Sie, ob die App aufgeführt ist
Falls die App nicht in der Liste aufgeführt ist, überprüfen Sie unter „API-Steuerung“ → „Einstellungen“ → „App-Zugriffskontrolle“, ob es sich um eine fehlende App oder um einen globalen Kill-Switch handelt.
Wenn die Einstellung „Nicht konfigurierte Apps von Drittanbietern“ auf „Benutzern den Zugriff auf Apps von Drittanbietern nicht erlauben“ gesetzt ist , bedeutet dies , dass der Administrator alle nicht genehmigten Apps von Drittanbietern global gesperrt hat. Es reicht nicht aus, die App lediglich zur Liste der vertrauenswürdigen Apps hinzuzufügen. Die globale Richtlinie hat Vorrang, es sei denn, Sie fügen die App ausdrücklich hinzu und vertrauen ihr.
Befolgen Sie diese Schritte, um das Problem zu beheben:
- Klicken Sie unter „App-Zugriff verwalten“ auf „App hinzufügen“ → „OAuth-App-Name“ oder „Client-ID“.
- Fügen Sie die oben angegebene OAuth-Client-ID ein und klicken Sie auf „Suchen“.
- Bewegen Sie den Mauszeiger über das Ergebnis und klicken Sie auf „Auswählen“.
- Markieren Sie die entsprechenden Organisationseinheiten (oder die oberste Ebene für alle Benutzer)
- Stellen Sie die Zugriffsrechte auf „Vertrauenswürdig“ ein undklicken Sie auf „Speichern“.
- Warten Sie vor der Prüfung etwa 15 Minuten .
Überprüfen Sie, ob die App konfiguriert ist
Wenn Ihre App nicht konfiguriert ist, wurde sie noch nie genehmigt und befindet sich möglicherweise in der Prüfungswarteschlange des Administrators. Befolgen Sie diese Schritte, um das Problem zu beheben:
- Navigieren Sie zu „API-Steuerelemente“ → „Zur Überprüfung anstehende Apps“
- Suchen Sie die NinjaOne-App und klicken Sie auf „Zugriff konfigurieren“
- Wählen Sie die entsprechenden Organisationseinheiten aus und legen Sie den Zugriff auf „Vertrauenswürdig“ fest
- Wählen Sie optional „Benutzer benachrichtigen, die Zugriff angefordert haben“ aus, damit gesperrte Benutzer automatisch informiert werden
- Klicken Sie auf Speichern.
- Warten Sie etwa 15 Minuten, bevor Sie den Test durchführen.
Eine Einschränkung des Google Drive-Dienstes führt automatisch auch zu einer Einschränkung der Google Forms-API. Wenn Formular-Erweiterungen von Drittanbietern nicht mehr funktionieren, ist dies wahrscheinlich die Ursache.
Weitere mögliche Lösungen
Falls die App insgesamt korrekt konfiguriert zu sein scheint, bestimmte Benutzer jedoch weiterhin blockiert werden, können Sie folgende zusätzliche Schritte zur Fehlerbehebung durchführen:
Stellen Sie sicher, dass die Organisationseinheit (OU) als vertrauenswürdig eingestuft ist
Die App ist zwar auf der obersten Domänenebene vertrauenswürdig, jedoch nicht innerhalb der spezifischen Organisationseinheit (OU), zu der der betroffene Benutzer gehört. Einstellungen auf OU-Ebene haben Vorrang vor globalen Einstellungen.
Schritte zur Behebung des Problems:
- Überprüfen Sie, zu welcher Organisationseinheit (OU) der betroffene Benutzer gehört, indem Sie zu „Admin-Konsole“ → „Verzeichnis“ → „Benutzer“ navigieren.
- Navigieren Sie zu „Sicherheit“ → „API-Steuerelemente “ → „App-Zugriff verwalten“.
- Suchen Sie die NinjaOne-App und klicken Sie auf „Zugriff ändern“.
- Klicken Sie auf „Organisationseinheiten auswählen“, um die Organisationsstruktur anzuzeigen.
- Suchen Sie die betreffende Organisationseinheit (OU), zu der der betroffene Benutzer gehört, und aktivieren Sie das entsprechende Kontrollkästchen.
- Legen Sie für diese Organisationseinheit die Zugriffsebene „Vertrauenswürdig “ fest und klicken Sie auf „Speichern“.
- Warten Sie vor der Prüfung etwa 15 Minuten.
Richtlinien für kontextabhängigen Zugriff (CAA) prüfen
Wenn der Benutzer einen „Enterprise“--, „Education“- oder „Frontline Standard“-Tarif nutzt und die Sperrung nur auf bestimmten Geräten (privaten Smartphones), an bestimmten Orten (WLAN zu Hause) oder für bestimmte IP-Adressen auftritt, hat der Administrator wahrscheinlich CAA-Richtlinien (Context-Aware Access) konfiguriert.
Schritte zur Behebung des Problems:
- Navigieren Sie zu Admin-Konsole → Sicherheit → Zugriffs- und Datenkontrolle → Kontextbezogener Zugriff
- Klicken Sie auf „Zugriffsebenen zuweisen“ und prüfen Sie, ob der NinjaOne-App oder allen Drittanbieter-Apps global eine strenge Richtlinie zugewiesen ist.
- Wählen Sie eine der folgenden drei Optionen aus:
- Option A: Der Benutzer muss sich von einem konformen, vom Unternehmen verwalteten Gerät oder über eine zugelassene IP-Adresse anmelden, die die CAA-Regel erfüllt.
- Option B: Heben Sie die strenge Zugriffsebene in der NinjaOne-App auf, um sie von der CAA-Richtlinie auszunehmen.
- Option C: Stellen Sie die Zugriffsebene vorübergehend auf den Überwachungsmodus ein. Diese Maßnahme ermöglicht es, die Anmeldung fortzusetzen und gleichzeitig den Verstoß zu protokollieren, wodurch bestätigt wird, dass CAA die Hauptursache ist, ohne die Richtlinie vollständig zu entfernen.
Überprüfen, ob der Nutzer nicht als unter 18 Jahre alt gekennzeichnet ist (Google Workspace for Education)
Google Workspace for Education blockiert strikt alle nicht konfigurierten Apps von Drittanbietern für Nutzer unter 18 Jahren. Die globalen API-Einstellungen haben hier keinen Vorrang. Die betreffende Organisationseinheit muss explizit konfiguriert werden.
Schritte zur Behebung des Problems:
- Navigieren Sie zu „Sicherheit“ → „API-Steuerelemente“ → „App-Zugriff verwalten“
- Suchen Sie die NinjaOne-App (oder klicken Sie auf „App hinzufügen“ und geben Sie die OAuth-Client-ID ein , falls sie nicht aufgeführt ist)
- Klicken Sie auf „Zugriff ändern“ → Wählen Sie Organisationseinheiten aus
- Aktivieren Sie ausdrücklich das Kontrollkästchen für die Organisationseinheit, die die unter 18-jährigen Benutzer enthält
- Legen Sie den Zugriff auf „ als „Vertrauenswürdig“ fest. Indem der Administrator den Anwendungsstatus auf „Vertrauenswürdig“ setzt, bestätigt er, dass die Einrichtung alle erforderlichen elterlichen Einwilligungen eingeholt hat.
- Klicken Sie auf „Speichern“
- Warten Sie etwa 15 Minuten, bevor Sie den Test durchführen.
Hilfe erhalten
Wenn Sie die oben genannten Schritte befolgt haben und das Problem weiterhin besteht, erstellen Sie bitte ein Support-Ticket und geben Sie dabei folgende Informationen an:
- Ein Screenshot aus der Admin-Konsole → Abrechnung → Abonnements , der den Status der Vault-Lizenz zeigt .
- Ein Screenshot von „API-Steuerelemente → App-Zugriff verwalten“ , der die App „NinjaOne SaaS Backup/Dropsuite for Google Groups“ und deren aktuellen Status zeigt .
- Die vollständige URL aus der Adressleiste des Browsers zum Zeitpunkt des Auftretens des Fehlers. Die URL-Zeichenkette selbst enthält Diagnoseinformationen.
- Die Schritte in dieser Anleitung, die Sie bereits abgeschlossen haben.
Zusätzliche Ressourcen:
Weitere Informationen zur Verwaltung von Apps von Drittanbietern in Google Workspace finden Sie in der unten stehenden Dokumentation von Google.