Erro 401 ao usar a API do Graph para acessar dados do OneDrive com a política baseada em localização habilitada

Sintomas

Um aplicativo chama a API do Microsoft Graph para consultar recursos do OneDrive. Se uma política baseada em localização estiver habilitada, as solicitações à API do Graph retornarão uma mensagem de erro 401 "Não autorizada". Esse problema ocorre mesmo se o usuário estiver dentro do limite confiável.

Motivo

O problema ocorre porque a API do Graph não passa o endereço IP do usuário para o SharePoint. Portanto, o SharePoint não pode determinar se o usuário está dentro do limite confiável. Os únicos aplicativos que atualmente dão suporte a políticas baseadas em localização são o Viva Engage e o Exchange. Isso significa que todos os outros aplicativos são bloqueados, mesmo quando esses aplicativos são hospedados dentro do limite de rede confiável.

Para obter mais informações sobre esse problema, consulte Controle de acesso aos dados do SharePoint Online e do OneDrive com base em locais de rede definidos.

Solução Alternativa

Para contornar esse problema, defina o acesso condicional na ID do Microsoft Entra.

Situação

A Microsoft está ciente desse problema e está desenvolvendo uma solução.