Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Este artigo ajuda a resolver problemas comuns relacionados ao erro This corporate app can't be accessed num proxy de aplicação Microsoft Entra.
Quando vir este erro, localize o código de estado na página de erro:
- Tempo limite do gateway: o serviço de proxy de aplicação não consegue alcançar o conector. Normalmente, o erro indica um problema na atribuição do conector, no próprio conector ou nas regras de rede para o conector.
- Erro de gateway: o conector não consegue alcançar a aplicação de back-end. O erro pode indicar uma configuração incorreta do aplicativo.
- Proibido: O usuário não está autorizado a acessar o aplicativo. O erro pode ocorrer quando o usuário não está atribuído ao aplicativo no Microsoft Entra ID. O erro também pode acontecer se o usuário não tiver permissões para acessar o aplicativo no back-end.
Para localizar o código de erro, examine o texto no canto inferior esquerdo da mensagem de erro em Status Code.
Erros de "Tempo limite do gateway"
Um erro de tempo limite do gateway ocorre quando o serviço tenta alcançar o conector e falha dentro da janela de tempo limite definida. O erro é visto quando um aplicativo é atribuído a um grupo de conectores que não tem conectores funcionais. O erro também é visto quando as portas necessárias não estão abertas.
Erros de "gateway incorreto"
Um erro de gateway incorreto indica que o conector não pode alcançar o aplicativo back-end. Erros comuns que causam esse erro são:
- Um erro de digitação ou outro erro está na URL interna.
- A raiz do aplicativo não é publicada. Um exemplo é publicar
http://expenses/reimbursement, mas tentar acederhttp://expenses. - Existem problemas com a configuração da delegação restrita de Kerberos (KCD).
- Existem problemas com o aplicativo back-end.
Erros "proibidos"
Se você vir um erro proibido , o usuário não será atribuído ao aplicativo. Este erro pode estar no Microsoft Entra ID ou no aplicativo back-end.
Para saber como atribuir usuários ao aplicativo no Azure, consulte Testar a configuração.
Verifique o URL interno do aplicativo
Como um primeiro passo rápido, verifique novamente a URL interna abrindo a aplicação através de Aplicativos Empresariais>proxy de Aplicação. Verifique se a URL interna do aplicativo é a que é usada na sua rede local. Se o URL estiver incorreto, corrija-o e salve as alterações.
Verifique se o aplicativo está atribuído a um grupo de conectores de trabalho
Verifique se a aplicação está atribuída a um grupo funcional de conectores.
Para obter mais informações, consulte Tutorial: Adicionar um aplicativo local para acesso remoto por meio de proxy de aplicativo no Microsoft Entra ID.
Verifique se todas as portas necessárias estão abertas
Verifique se todas as portas necessárias estão abertas. Para obter as portas necessárias, consulte a secção de portas abertas de Tutorial: Adicionar um aplicativo local para acesso remoto por meio de proxy de aplicação no Microsoft Entra ID. Se todas as portas necessárias estiverem abertas, vá para a próxima seção.
Verifique se há outros erros de conector
Procure problemas ou erros com o próprio conector. Para obter mais informações sobre erros comuns, consulte Solução de problemas de proxy de aplicativo.
Observe diretamente os logs do conector para identificar quaisquer erros. Muitas das mensagens de erro compartilham recomendações específicas para correções. Para visualizar os logs, exiba os conectores de rede privada.
Soluções comuns
Se seu aplicativo estiver configurado para usar a autenticação integrada do Windows (IWA), teste o aplicativo sem logon único (SSO). Para verificar o aplicativo sem SSO, abra seu aplicativo por meio de Aplicativos Empresariais e vá para o menu Logon Único . Altere a lista suspensa de de autenticação integrada do Windows para logon único do Microsoft Entra desabilitado.
Em seguida, abra um navegador e tente acessar novamente o aplicativo. Você deve ser solicitado para autenticação e ser capaz de entrar no aplicativo. Se você puder autenticar, o problema é com a configuração do KCD que habilita o SSO.
Se o erro persistir, use o computador onde o conector está instalado para abrir um navegador e tente acessar a URL interna do aplicativo. Se o aplicativo não puder ser acessado, verifique por que essa máquina não pode se conectar ou use um conector em um servidor que possa.