
AbduS.O00000bJ4Du.20260116013244 (Partner) asked a question.
I am configuring the Microsoft Entra ID Connector in RSA Governance & Lifecycle and encountering a 401 Unauthorized error during provisioning Activities.
Environment
- Product: RSA Governance & Lifecycle
- Connector: Restful Webservice
- Operation: Connector Capabilities
- Target System: Microsoft Entra ID (Azure AD)
- Graph Endpoint:
OAuth Configuration:
Client ID: a726fb78-c915-47b7-XXXX-a3d33b3a599c
Client Secret:XXXXXXXXXX
Authorization Endpoint: https://login.microsoftonline.com/d87fef31-9588-4235-b3fd-9cdfeeb940c5/oauth2/v2.0/authorize?response_type=code&response_mode=query& scope=https%3A%2F%2Fgraph.microsoft.com%2F.default& state=12345
AccessToken Endpoint:https://login.microsoftonline.com/d87fef31-9588-4235-b3fd-9cdfeeb940c5/oauth2/v2.0/token
Redirect URI: https://localhost/aveksa/oauth/callback
Validation Performed
- Authorization Endpoint is working.
- User successfully authenticates against Microsoft Entra ID.
- Authorization Code is generated and returned to the callback URL.
- Client Secret is configured and valid.
- Connector is able to reach Microsoft Graph endpoint.
My Observation:
- App Registration is correct
- Permissions are granted
- Admin Consent is granted
- Global Administrator account is used
- Authorization Code generation works
- Access Token Generation in RSA successfully Working.
AFX Connector log: