Erro 401 quando utiliza Graph API para aceder a dados do OneDrive com a política baseada na localização ativada

Sintomas

Uma aplicação chama o Microsoft Graph API para consultar recursos do OneDrive. Se uma política baseada na localização estiver ativada, os pedidos ao Graph API devolver uma mensagem de erro 401 "Não autorizado". Este problema ocorre mesmo que o utilizador esteja dentro do limite fidedigno.

Causa

O problema ocorre porque o Graph API não transmite o endereço IP do utilizador para o SharePoint. Por conseguinte, o SharePoint não consegue determinar se o utilizador está dentro do limite fidedigno. As únicas aplicações que atualmente suportam políticas baseadas na localização são Viva Engage e o Exchange. Significa que todas as outras aplicações estão bloqueadas, mesmo quando estas aplicações estão alojadas dentro do limite de rede fidedigno.

Para obter mais informações sobre este problema, consulte Controlar o acesso aos dados do SharePoint Online e do OneDrive com base em localizações de rede definidas.

Solução

Para resolver este problema, defina o acesso condicional no Microsoft Entra ID.

Estado

A Microsoft tem conhecimento deste problema e está a desenvolver uma solução.