Microsoft Intune のサービスグラフコネクタの詳細データソースのセットアップが失敗し、401 認証エラーと空のチャンクテーブルが発生するIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } [詳細データソース] オプションを使用して Microsoft Intune のサービスグラフコネクタ (SGC) を構成すると、接続テストが 401 認証エラーで失敗し、Intune レポートチャンクテーブル (「sn_intune_integrat_report_chunks」) にデータが表示されません。デバイスインポートジョブが正常に完了しません。 Symptoms<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } - テスト接続は次の結果を返します:Test Connection Failed - Unable to make a connection to Intune API Call, please check your credential configuration. Check the System log for more details. HTTP Return status code was 401.- 送信 HTTP ログには次のように表示されます。 Method failed: (/v1.0/deviceManagement/managedDevices) with code: 401 - Invalid username/password combo- API 応答に含まれるもの: {"error":{"code":"InvalidAuthenticationToken","message":"Access token is empty."}}- 「デバイスレポートのトリガー」スケジュール済みジョブを実行した後、sn_intune_integrat_report_chunksテーブルが空のままである- SG-Intune デバイスレポートのインポートスケジュールでは、前提条件スクリプトが失敗するため、インポートセットが作成されません- 認証情報を保存するときに、次のエラーが表示される場合もあります: Save credential failed - Unable to create child alias for parent with id: <alias-id>. Cannot set parent alias to id: sn_intune_integrat.SGC_Microsoft_Intune. Alias is a child alias.- スケジュール済みジョブは実行されますが、構成管理データベース (CMDB) で構成アイテム (CI) が作成または更新されません Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 現在サポートされているすべてのリリース。 Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } SGC-Intune の OAuth プロバイダーレコード (アプリケーションレジストリ) に Azure **テナント ID** 値がないかどうかを確認します。テナント ID がないと、OAuth プロファイルは Microsoft に有効なアクセストークンを要求できないため、すべての送信 API 呼び出しが「401 Invalid Authentication Token」エラーで失敗します。有効なトークンが取得されないため、[トリガーデバイスレポート] サブフローは Microsoft Intune と通信できず、「sn_intune_integrat_report_chunks」テーブルにレコードは書き込まれません。デバイスレポートのインポートスケジュールには、インポートセットを作成する前に完了したチャンクレコードをチェックする前提条件スクリプトが含まれています。テーブルが空の場合、前提条件は失敗し、インポートセットは生成されないため、データは CMDB に到達しません。「子エイリアス」認証情報エラーは、既存の接続エイリアスが既に同じ親に登録されているときに新しい接続を作成しようとすると発生する別の症状です。これは、以前の不完全なセットアップの試行によって孤立した接続レコードが残った場合に発生する可能性があります。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } **開始する前に:** アクティブな MID サーバーが利用可能であり、Azure アプリ登録がこのインスタンスをスコープ対象とするクライアント ID、クライアントシークレット、およびテナント ID でプロビジョニングされていることを確認します。 1.ServiceNow インスタンスの **SGC セントラル** に移動します。 2.SGC-Intune の既存のドラフト接続を見つけます。ドラフト接続が表示されない場合は、SGC セントラルから新しい接続を作成し、最初の認証情報入力画面を完了してから続行します。> ドラフトがすでに存在する場合は、重複した接続を作成しないでください。既存のドラフトを開いて再開します。 3.接続に関連付けられた OAuth プロバイダーレコードを開きます。SGC Central では、このレコードの名前は **SG-Intune OAuth** (接続名のサフィックスが付きます (「SG-Intune Oauth.1」など)。 アプリケーションレジストリテーブルに直接移動するには、**アプリケーションレジストリ>システム OAuth** に移動し、名前に「SG-Intune」を含むレコードを検索します。 4.[**テナント ID**] フィールドにこのインスタンスの正しい Azure テナント ID が入力されていることを確認します。フィールドが空白の場合、または誤った値が含まれている場合は、正しいテナント ID を入力し、**更新** をクリックします。 5.SGC セントラルに戻り、接続レコードの **テスト接続** をクリックします。続行する前に、テストが成功ステータスを返すことを確認してください。> それでもテストで 401 が返される場合は、認証情報レコードのクライアント ID とクライアントシークレットが、Azure アプリ登録でプロビジョニングされた値と一致し、有効期限が切れていないことを確認します。 6.SGC セントラルからガイド付きセットアッププレイブックを再開します。**ステップ 9:スケジュール設定済みジョブのトリガー**に特に注意を払いながら、すべての手順を順番に実行します。> ステップ 9 は必須です。これをスキップすると、「SG-Intune トリガーデバイスレポート」ジョブが実行されず、チャンクレコードは作成されず、デバイスレポートのインポートスケジュールでインポートセットが生成されません。 参照: Microsoft Intune 統合用の SGC の構成 (ステップ 8 〜 10) 7.ステップ 9 を完了したら、「SG-Intune トリガーデバイスレポート」スケジュール済みジョブの実行を許可します。続行する前に、レコードが **sn_intune_integrat_report_chunks** テーブルに表示され、ステータスが「完了」になっていることを確認してください。 8.**SG-Intune デバイスレポート** スケジュールのインポートを手動で実行するか、次のスケジュールされた実行を待ちます。インポートセットが作成されたことを確認します。> インポートスケジュールには、完了したチャンクレコードをチェックする前提条件スクリプトが含まれています。テーブルがまだ空の場合、インポートセットは作成されません。ステップ 6 〜 7 を再度確認します。 9.デバイスレポートとソフトウェアレポートのインポートスケジュールが、それぞれのトリガージョブの **少なくとも 3 時間後**に実行されるように、インポートスケジュールのタイミングを設定します。たとえば、「SG-Intune トリガーデバイスレポート」が午前 9:00 に実行され、「SG-Intune トリガーソフトウェアレポート」が午前 10:00 に実行される場合、デバイスレポートのインポートスケジュールを午後 1:00 に実行するように構成します。 参照: Service Graph Connector for Microsoft Intune — Advanced Data Sources (KB1641546) 10.**CMDB > 統合 > 統合実行** の統合実行ログを確認して、CMDB で CI が作成または更新されていることを確認します。