Microsoft Intune のサービスグラフコネクタのテスト接続で HTTP 401 エラー (AADSTS7000215) が返されるIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Microsoft Intune のサービスグラフコネクタ (SGC) が構成されてトリガーされると、データインポート中に HTTP 401 Unauthorized エラーで統合が失敗します。 Symptoms<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } - CMDB ワークスペース接続レコードに、次のエラーとともに失敗した処理ステータスが表示されます: 'エラー: Graph API 呼び出しを介して Intune に接続できません。認証情報の構成を確認してください。詳細については、システムログを確認してください」 - 送信 HTTP 要求 (sys_outbound_http_log) には、Microsoft ID プラットフォームからの次の OAuth エラーが表示されます。 2026-04-06 13:54:07 (122) SOAPProcessorThread49dc2d92fb00c3106bf0f52102efdc10 B0DC2D92FB00C3106BF0F52102EFDC91 txid=49dce9d2fb00 OAuthTokenRequestor OAuthProblemException{error='invalid_client', description='AADSTS7000215: Invalid client secret provided. Ensure the secret being sent in the request is the client secret value, not the client secret ID, for a secret added to app 'XXXXXX'. Trace ID: 56b31893-6c2c-430d-848e-0e6896452e00 Correlation ID: 8d922ca4-1300-4e73-af49-9281a7b7a70d Timestamp: 2026-04-06 20:54:07Z', uri='https://login.microsoftonline.com/error?code=7000215', state='null', scope='null', redirectUri='null', responseStatus=0, parameters={}} 2026-04-06 13:54:07 (121) SOAPProcessorThread49dc2d92fb00c3106bf0f52102efdc10 B0DC2D92FB00C3106BF0F52102EFDC91 txid=49dce9d2fb00 SecurityLogFileHandler event="HTTP_OUTBOUND_REQUEST" session_id="B0DC2D92FB00C3106BF0F52102EFDC91" user_name="mid_user1" protocol="HTTP/1.1" response_status="401" response_time="155" request_length="185" response_length="623" app_scope="global" transaction_name="SOAPProcessorThread - SOAPProcessorThread49dc2d92fb00c3106bf0f52102efdc10" transaction_id="49dce9d2fb00c3106bf0f52102efdc28" source_table="sys_web_service" source_record="9d5754c5ff7200006857361332f49d5c" system_id="app0000.RRR.service-now.com:ZZZZ004" method="POST" log_level="All" log_type="SECLOG" session_id="EFDC91" tx_num="3434373" url="SOAPProcessorThread" domain="global" http_last_time="" http_uagent="internal_soap_client" user="mid_user1" user_id="d1df565b1b3c011029b7a64abc4bcbec" http_time_zone="US/Eastern" user_group="n/a" http_browser="unknown" 2026-04-06 13:54:07 (120) SOAPProcessorThread49dc2d92fb00c3106bf0f52102efdc10 B0DC2D92FB00C3106BF0F52102EFDC91 txid=49dce9d2fb00 FileLogger OUTBOUND_HTTP: protocol=HTTP/1.1 response_status=401 response_time=155 request_length=185 response_length=623 app_scope=global session_id=B0DC2D92FB00C3106BF0F52102EFDC91 transaction_name="SOAPProcessorThread - SOAPProcessorThread49dc2d92fb00c3106bf0f52102efdc10" transaction_id=49dce9d2fb00c3106bf0f52102efdc28 user_name=mid_user1 mid_server= source_table=sys_web_service source_record=9d5754c5ff7200006857361332f49d5c system_id=app0000.RRR.service-now.com:ZZZZ method=POST log_level=All scheme=https hostname=login.microsoftonline.com path=/YYYYY/oauth2/v2.0/token Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 現在サポートされているすべてのリリース。 Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } ServiceNow の OAuth アプリケーションレジストリレコードが、正しくないまたは期限切れの Microsoft Azure クライアントシークレットで構成されている場合、Microsoft ID プラットフォームへのトークン要求がエラーコード「AADSTS7000215」で失敗します。これは、次の 2 つの理由のいずれかで発生します。 まず、アプリケーションレジストリに格納されているクライアントシークレットが Azure で**期限切れ**になっている可能性があります。Azure クライアントシークレットには有効期限が定義されています。期限切れになると、以前は有効であった場合でも、Microsoft の ID プラットフォームによって拒否されます。次に、より一般的には、構成中に Azure から **間違った値** がコピーされた可能性があります。Azure portal の [証明書とシークレット (Certificates & secrets)] ページには、シークレットごとに 2 つの列、つまり **値** 列 (クライアントシークレットとして機能する長い英数字の文字列) と **シークレット ID** 列 ("xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx" 形式の GUID) が表示されます。値の代わりにシークレット ID がコピーされた場合、ServiceNow に保存されている認証情報は無効になり、Microsoft はすべてのトークン要求を却下します。シークレット値は 1 回のみ (作成直後) に表示されるため、後で取得することはできず、正しく保存されていない場合は新しいシークレットを生成する必要があります。 これは、フローデザイナーの OAuth テストが成功したように見えるのに、実際には失敗する理由を説明しています。テストでは OAuth 構成パスが検証されますが、Microsoft に送信された基礎となる認証情報が無効です。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } **Azure portal 側 (組織の Intune 管理者と協力し、Intune から受信した API 応答を共有してください):** **ステップ 1 — Azure ポータルでクライアントシークレットのステータスを確認します。 Azure ポータルで、**Azure Active Directory → アプリ登録** に移動し、この統合に関連付けられているアプリ登録を選択します。[証明書とシークレット] をクリックし、使用しているクライアントシークレットを見つけます。 **有効期限** 列を確認します。シークレットの有効期限が切れている場合は、ステップ 2 に進みます。有効期限が切れていない場合は、ステップ 3 に進み、正しい値がコピーされたかどうかを確認します。 **ステップ 2 — Azure でクライアントシークレットを再生成します (期限切れまたは回復できない場合)** **証明書とシークレット** ページで、**新しいクライアントシークレット**をクリックします。適切な有効期限を設定し、**追加**をクリックします。 新しいシークレットが表示されたら、**値** 列に表示されている値をすぐにコピーします。これは長い英数字の文字列です。GUID が表示される **シークレット ID** 列はコピーしないでください。値は 1 回のみ表示されます。コピーする前に移動する場合は、新しいシークレットを生成する必要があります。 **ServiceNow 側:** **ステップ 3 — ServiceNow OAuth アプリケーションレジストリのクライアントシークレットを更新します。** ServiceNow インスタンスで、**システム OAuth → アプリケーションレジストリ** に移動します。Microsoft Intune 統合に関連付けられたレコードを開きます。 正しいクライアントシークレット値 (Azure の **値** 列からコピー) を **クライアントシークレット** フィールドに貼り付けます。レコードを保存します **ステップ 4 — キャッシュされた OAuth トークンをクリアします。** **システム OAuth →トークンの管理** に移動します。この OAuth プロバイダーの既存のキャッシュトークンを見つけて削除します。これにより、ServiceNow は古いキャッシュされたトークンを使用するのではなく、更新された認証情報を使用して新しいトークンを要求します。 **ステップ 5 — 完全な SGC 構成を確認します (問題が解決しない場合)** 資格情報を更新した後も 401 エラーが続く場合は、Azure で必要な API アクセス許可に特に注意を払いながら、公式ドキュメントのすべての構成手順が正しく完了していることを確認します (構成ガイドの手順 6)。構成ガイドについては、「関連リンク」セクションを参照してください。 **ステップ 6 — 統合をテストします。** 統合をトリガーするか、[接続レコード]**CMDB ワークスペース→接続テスト機能を使用して、処理ステータスが成功した実行を反映していること、およびそれ以上 401 エラーがシステムログに表示されないことを確認します。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } - AADSTS7000215エラーコードの詳細については、以下のMicrosoftサポート記事を参照してください。 https://learn.microsoft.com/en-us/answers/questions/1485808/aadsts7000215-invalid-client-secret-providedhttps://learn.microsoft.com/en-us/answers/questions/1000888/how-do-i-mitigate-aadsts7000215-invalid-client-sec?orderBy=Helpful - SGC Central を使用して Microsoft Intune のサービスグラフコネクタを構成する