Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Gestion du niveau de sécurité SaaS
    Lignes directrices pour le dépannage
    Connectivité du SSPM à l'application SaaS

    Connectivité du SSPM à l'application SaaS

    This article outlines the common connectivity issues that can occur between SSPM and your integrated SaaS apps. It provides a clear list of SSPM error codes along with their corresponding remediation steps, helping you quickly identify the root cause and restore a healthy connection. Use these tables as your primary reference when diagnosing connectivity failures, permission gaps, or API-related errors across your SaaS integrations.

    Si la durée écoulée depuis la dernière analyse dépasse le double de l'intervalle d'analyse de sécurité configuré, vérifiez l'état de l'instance et réattribuez-la si elle se trouve dans un état d'erreur.

    How to use the article?

    This section contains two tables: SSPM Error Codes and Remediation Steps. Use them sequentially to find your fix.

    • Identify the Fix: In the SSPM Error Codes table, find your error and note the corresponding Remediation Code.

    • Apply the Fix: Refer to the Remediation Steps table, using the Remediation Code to locate and follow the instructions.

    SSPM Error Codes and Remediation Steps

    General

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErGEN01Erreur de serviceErreur de service inconnueRmGEN01
    ErGEN02Unknown API ErrorUnknown API error encounteredRmGEN01
    ErGEN05This instance status is not active : ‘error’Instance is in error stateRmGEN02

    Remediation CodeRemediation Steps Summary
    RmGEN01Contacter l'assistance Netskope
    RmGEN02L'instance est dans un état d'erreur. Si le temps écoulé depuis la dernière analyse dépasse le double de l'intervalle programmé pour l'instance, accordez à nouveau l'accès à l'instance pour générer un jeton New.

    GitHub

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErGH01Cette installation appartenant à l'org a suspendu votre accèsL'installation de l'application GitHub de Netskope est suspendue, ce qui entraîne une erreur lors de la récupération des ressources.RmGH01
    ErGH02This installation has been suspendedThis error occurs when the Netskope GitHub App installation is suspended, preventing the token from being refreshed.RmGH01
    ErGH03URL introuvable : https://api.github.com/orgs/<org>/audit-logLe compte GitHub intégré n'est pas un compte d'entreprise, ce qui empêche l'accès à l'API du journal d'audit. Cette inaccessibilité peut entraîner l'absence de mise à jour des suppressions pour certaines ressources.RmGH02
    ErGH04{“message”:”Not Found”,”documentation_url”:”https://docs.github.com/rest/reference/apps#create-an-installation-access-token-for-an-app”,”status”:”404″}L'installation de l'application Github a été supprimée ou réinstallée sans que cela ne soit justifié.RmGH04
    ErGH05l'organisation a une liste d'autorisation IP activéeIP allow list is enabled in the organization  RmGH05
    ErGH08We couldn’t respond to your request in time.The API timed out, resulting in 504 errors.RmGH06

    Code de remédiationRésumé des étapes de la remédiation
    RmGH01– Se connecter à l’organisation GitHub intégrée via un compte admin.
    – Va sur Settings > GitHub Applications.
    – Ouvrez l’application GitHub installée nommée Introspection pour GitHub.
    – Va dans Configurer et unsuspend l’application.
    RmGH02Ensure the GitHub account meets the prerequisites outlined in the Onboard GitHub Documentation.
    RmGH04Install Netskope App as mentioned in Onboard GitHub and regrant the instance.
    RmGH05L'organisation a activé la liste blanche des adresses IP. Suivez les étapes mentionnées dans la documentation GitHub d'Onboard pour mettre les IP de Netskope sur liste blanche.
    RmGH06Les délais d'attente occasionnels de l'API Graph constituent une limitation connue, souvent due à un temps de traitement prolongé. Si cette erreur de délai d'attente persiste, augmentez l'intervalle d'analyse de l'instance à plus de 30 minutes. Contactez le support si le problème persiste même après ce réglage.

    Salesforce

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErSF01expired access/refresh tokenLe jeton de rafraîchissement a expiré ou a été révoqué. New Le jeton d'accès ne peut pas être généré à l'aide du jeton de rafraîchissement.RmSF01
    ErSF02la validité du jeton a expiréLe jeton de rafraîchissement a expiré ou a été révoqué. New Le jeton d'accès ne peut pas être généré à l'aide du jeton de rafraîchissement.RmSF01
    ErSF03L'API Métadonnées requiert l'autorisation ModifyMetadataModify Metadata Through Metadata API Functions Permission is missing.RmSF02
    ErSF04L'API EST ACTUELLEMENT DÉSACTIVÉEAPI Enabled Permission is missing.RmSF03
    ErSF05Bad_OAuth_TokenNot authorized to access Salesforce APIs and restricted to retrieve the data.RmSF04
    ErSF06INVALID_TYPE: Cannot use: OmniInteractionConfig in this organizationOmniInteractionConfig n'est disponible que si l'organisation possède la licence de la plate-forme Omnistudio.RmSF05
    ErSF07
    Le type sObject * n'est pas pris en charge
    The API is unable to query the sObject Type due to a lack of necessary permissions.RmSF06
    ErSF08INSUFFICIENT_ACCESSLes autorisations requises sont manquantes.RmSF06
    ErSF09No_AccessLes autorisations requises sont manquantes.RmSF06
    ErSF10sObject type is not supported. INVALID_TYPELes autorisations requises sont manquantes.RmSF06
    ErSF11REQUEST_LIMIT_EXCEEDEDLimite de taux atteinte en raison d'un compte salesforce non-entreprise.RmSF07
    ErSF12INVALID_SESSION_ID : Cette session n'est pas valide pour l'utilisation de l'API.Le jeton de rafraîchissement actuel n'est plus valide.RmSF01
    ErSF15INVALID_TYPE : Impossible à utiliser : Réseau dans cette organisationNetwork resource is available only if the org has enabled Digital Experiences.RmSF08
    ErSF16INVALID_TYPE : Impossible d'utiliser : CustomSite dans cette organisationCustomSite resource is available only if the org has registered the Salesforce Site Domain.RmSF09
    ErSF17erreur de connexion en amont ou déconnexion/réinitialisation avant les en-têtesLe jeton de rafraîchissement actuel n'est plus valide.RmSF10
    ErSF18We are down for maintenanceLe jeton de rafraîchissement actuel n'est plus valide.RmSF10
    ErSF19Bad_IdLe jeton de rafraîchissement actuel n'est plus valide.RmSF10

    Code de remédiationRésumé des étapes de la remédiation
    RmSF01- Accordez à nouveau l'accès à l'instance Salesforce intégrée.
    - Configurez l'instance Salesforce pour qu'elle fixe un délai d'expiration du jeton de rafraîchissement plus long, comme indiqué dans la documentation Onboard Salesforce, afin d'éviter d'avoir à réattribuer fréquemment l'accès.
    RmSF02– Ensure the user account used for granting the SSPM instance has the Modify Metadata Through Metadata API Functions permission.
    – Refer Permissions Required for Salesforce to confirm that the permissions listed are correctly applied.
    RmSF03- Assurez-vous que l'utilisateur qui accorde l'instance du SSPM a la permission "API Enabled".
    - Reportez-vous aux autorisations requises pour Salesforce afin de confirmer que les autorisations répertoriées sont correctement appliquées.
    RmSF04Ensure uninterrupted and consistent scans by disabling the Lock sessions setting.
    RmSF05– S’assurer que l’organisation possède la licence de la plateforme OmniStudio ainsi que les licences d’extension et d’utilisateur associées.
    – Assurez-vous que l'API de métadonnées Omnistudio est activée.
    RmSF06Assurez-vous que toutes les autorisations requises pour Salesforce sont correctement appliquées.
    RmSF07L'intégration d'un compte salesforce de l'édition entreprise permet d'éviter l'erreur de limite de taux.
    RmSF08Assurez-vous que l’autorisation « Créer et configurer des expériences » soit accordée et que les expériences numériques soient activées
    RmSF09Assurez-vous que Salesforce Sites est enregistré.
    RmSF10Accordez à nouveau l'accès à l'instance Salesforce intégrée.

    Google Workspace

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErGW01Non autorisé à accéder à cette ressource/apiThe Google Workspace user account utilized to grant instance access is missing the necessary Super Admin role.RmGW01
    ErGW02Vous n'êtes pas autorisé à lire les registres d'activitéThe Google Workspace user account utilized to grant instance access is missing the necessary Super Admin role.RmGW01
    ErGW03Request had insufficient authentication scopesLe compte de service Netskope ne dispose pas des champs d'application OAuth nécessaires.RmGW02

    Code de remédiationRésumé des étapes de la remédiation
    RmGW01J’embarque une instance Google Workspace avec un compte super admin.
    RmGW02Suivez la procédure Grant Scopes to the Netskope Service Account pour fournir les scopes nécessaires au cas où ils auraient été révoqués.

    ServiceNow

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErSN01L'utilisateur n'est pas autorisé à accéder à la tableServiceNow user used for granting instance permissions lacks the admin role.RmSN01
    ErSN02Failed API level ACL ValidationL'étendue de l'accès à l'application nécessaire n'a pas été correctement configurée pour les tables ServiceNow requises.RmSN02
    ErSN03acces_deniedLe jeton de rafraîchissement a expiré ou a été révoqué. New Le jeton d'accès ne peut pas être généré à l'aide du jeton de rafraîchissement.RmSN03
    ErSN04Accès restreintLes restrictions IP sont activées dans l'instance.RmSN04
    ErSN05Transaction annulée : temps d'exécution maximal dépasséAPI response limit is reached.RmSN05

    Code de remédiationRésumé des étapes de la remédiation
    RmSN01- Assurez-vous que l'utilisateur a un rôle d'administrateur.
    - Reportez-vous à la section Accès requis pour ServiceNow pour confirmer que les autorisations énumérées sont correctement appliquées.
    RmSN02Follow Enable ServiceNow Table Permissions procedure.
    RmSN03Pour mettre à jour la durée de vie du jeton d'actualisation de l'application Netskope dans ServiceNow :
    – Connectez-vous à votre compte ServiceNow avec des privilèges d'administrateur.
    – Dans le panneau de navigation de gauche, recherchez « Système OAuth » et sélectionnez Application Registry.
    – Cliquez sur l’application créée pour Netskope.
    – Augmenter le Refresh Token Lifespan. La valeur recommandée est de 31 536 000 secondes (1 an).
    – Consultez la section « Configurer l’accès à l’API ServiceNow » pour obtenir des instructions détaillées.
    RmSN04- Ajoutez l'adresse IP de Netskope pour autoriser les appels API du service SSPM.
    - Reportez-vous à la section Onboarding ServiceNow pour configurer les contrôles d'accès aux adresses IP dans votre instance ServiceNow.
    RmSN05Ajustez la « Durée maximale (secondes) » à 120 en System Definition > Transaction Quota Rules > REST Table API request timeout et réaccordez l’instance.

    Microsoft 365

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErM36501Token permissions do not match required set of permissionsToken Permissions do not match required set permissions for Graph API call.RmM36501
    ErM36502Intune permissions are not part of the graph access tokenNetskope Security Posture Management (SPM) is unable to list Intune resources because the graph access token is missing the necessary permissions.RmM36501
    ErM36504Request not applicable to target tenantLa licence Intune n'est pas présente pour le compte Microsoft.RmM36502
    ErM36505Your tenant is not licensed for this featureLa licence Intune n'est pas présente pour le compte Microsoft.RmM36502
    ErM36506Authorization_IdentityNotFoundToken is not valid.RmM36501
    ErM36507Authentication_MSGraphPermissionMissingRequired Permission is missing. RmM36501
    ErM36508Authentication_RequestFromNonPremiumTenantOrB2CTenantNeither tenant is B2C or tenant does not have premium license.RmM36503
    ErM36509L'UGS Intune ne fait pas partie du plan de service à la clientèleLa licence Intune n'est pas présente pour le compte Microsoft.RmM36502
    ErM36510https://graph.microsoft.com/beta/deviceManagement/deviceConfigurations, .+ {“error”:{“code”:”UnknownError”,”message”:”{\”ErrorCode\”:\”ForbiddenLa licence Intune n'est pas présente ou les autorisations Intune requises ne sont pas accordées.RmM36502
    ErM36511"code" : "AuthenticationError", "message" : "AADSTS500014Netskope service principal is not present in the Microsoft accountRmM36501

    Code de remédiationRésumé des étapes de la remédiation
    RmM36501Accordez à nouveau l'accès à l'instance Microsoft 365 embarquée.
    RmM36502Activez INTUNE_A licence dans le compte Microsoft pour lister les ressources Intune. Si l’erreur persiste après l’activation de la licence, réaccordez l’accès à l’instance Microsoft 365.
    RmM36503L'accès aux rapports de connexion des utilisateurs nécessite une licence Microsoft Entra ID P1 ou P2. Assurez-vous que le locataire dispose d'une licence Microsoft Entra ID P1.

    Workday

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErWD01La tâche soumise n'est pas autoriséeThe requirements outlined on the instance setup page must be met by both the Domain Security Policy linked to the Security Group and the scope assigned to the API client for integration. If these do not align, an error will occur.RmWD01
    ErWD02allBusinessProcessTypes est inaccessibleRmWD02
    ErWD03allDomains is inaccessibleRmWD03
    ErWD04allSecurityGroups est inaccessibleRmWD04
    ErWD05allWorkdayAccounts est inaccessibleRmWD05
    ErWD06allIntegrationSystemsAudited est inaccessibleRmWD06
    ErWD07permission deniedRmWD07

    Code de remédiationRésumé des étapes de la remédiation
    RmWD01Suivez la procédure pour ajouter la politique de sécurité du domaine au groupe de sécurité et assurez-vous que toutes les autorisations requises pour Workday sont ajoutées.
    RmWD02- Ajoutez la politique de sécurité du domaine Business Process Administration dans le groupe de sécurité avec l'accès View Only . Reportez-vous à la procédure "Politique de sécurité du domaine" vers "Groupe de sécurité".
    - Suivez les étapes de l'enregistrement d'un client API pour les intégrations dans Workday afin d'ajouter les champs d'application requis au client API.
    RmWD03– Add Security Activation, Security Configuration, and Drive Administrator Domain Security Policy in Security Group with View Only access. Refer Domain Security Policy to Security Group procedure.
    – Follow Register an API Client for Integrations in Workday steps to add required scopes to API Client.
    RmWD04- Ajoutez Security Activation et Security Configuration Domain Security Policy dans Security Group avec View Only access. Reportez-vous à la procédure "Politique de sécurité du domaine" vers "Groupe de sécurité".
    - Suivez les étapes de l'enregistrement d'un client API pour les intégrations dans Workday afin d'ajouter les champs d'application requis au client API.
    RmWD05- Ajoutez la politique de sécurité du domaine Workday Accounts, Security Configuration, Security Administration, Security Activation, Purge Person Data dans le groupe de sécurité avec un accès en vue seulement. Reportez-vous à la procédure "Politique de sécurité du domaine" vers "Groupe de sécurité".
    - Suivez les étapes de l'enregistrement d'un client API pour les intégrations dans Workday afin d'ajouter les champs d'application requis au client API.
    RmWD06- Ajoutez la politique de sécurité du domaine Integration Reports, Integrations: EIBs dans le groupe de sécurité avec un accès en vue seulement. Reportez-vous à la procédure "Politique de sécurité du domaine" vers "Groupe de sécurité".
    - Suivez les étapes de l'enregistrement d'un client API pour les intégrations dans Workday afin d'ajouter les champs d'application requis au client API.
    RmWD07– Add Workday Query Language Domain Security Policy in Security Group with View and Modify access. Refer Domain Security Policy to Security Group procedure.
    – Follow Register an API Client for Integrations in Workday steps to add required scopes to API Client.

    Box

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErBox01Boîte d'erreur L'accès à l'API est interdit pour url:https://api.box.comLes autorisations requises sont manquantes.RmBox01

    Code de remédiationRésumé des étapes de la remédiation
    RmBox01Accordez à nouveau l'accès à l'instance de Box pour appliquer les autorisations mises à jour.

    Okta

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErOkta01Vous n'avez pas la permission d'effectuer l'action demandéeLes autorisations requises sont manquantes.RmOkta01
    ErOkta02Invalid token providedLes autorisations requises sont manquantes.RmOkta01

    Code de remédiationRésumé des étapes de la remédiation
    RmOkta01– Create an API Token in Okta, as mentioned in Onboard Okta.
    – Refer Roles Required for Okta to confirm that the permissions listed are correctly applied.

    Zoom

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErZoom01Invalid refresh tokenLe jeton de rafraîchissement a expiré. Besoin d'une nouvelle authentification de l'instance.RmZoom01
    ErZoom02Only available for PaidL'API Operation Log n'est accessible que pour les comptes Zoom payants.RmZoom02
    ErZoom03L'accès à l'API REST de Zoom a été refusé à cet utilisateur.The user account utilized to grant instance access lacks the necessary permissions.RmZoom03
    ErZoom04Invalid access token, does not contain scopesPermission is missing.RmZoom03
    ErZoom05Invalid Token!Permission is missing.RmZoom03
    ErZoom06No permissionPermission is missing.RmZoom03

    Code de remédiationRésumé des étapes de la remédiation
    RmZoom01Accordez à nouveau l'accès à l'instance Zoom embarquée.
    RmZoom02Onboard the Paid Zoom Account.
    RmZoom03Créez l'utilisateur comme indiqué dans la documentation de Onboard Zoom. Utilisez cet utilisateur pour accorder ultérieurement l'accès à l'instance.

    Jira

    Code d'erreurError LogDétails de l’erreurCode de remédiation
    ErJira01Non autorisé ; le champ d'application ne correspond pasLes autorisations requises sont manquantes RmJira01
    Code de remédiationÉtapes de réhabilitation
    RmJira01Accordez l'accès à l'instance Jira pour appliquer les permissions de l'application Netskope.
    Dans ce thème
    • Connectivité du SSPM à l'application SaaS