Cause : Il y a deux raisons pour lesquelles cette erreur peut se produire :
Solution : Configurez une stratégie de libre-service pour inclure l'utilisateur. Suivez les étapes ci-dessous :
Accès refusé au déverrouillage de compte. Veuillez contacter votre administrateur.
Cause : Si vous ajoutez un domaine Active Directory (AD) dans ADSelfService Plus, vous devez fournir un compte avec le privilège Administrateur de domaine pour effectuer les opérations en libre-service telles que la réinitialisation du mot de passe et le déblocage du compte. Si vous n'avez pas configuré un compte ou si le compte n'a pas le privilège d'administrateur de domaine, ces erreurs se produiront.
Solution : Configurez le domaine AD avec des privilèges Administrateur de domaine. Suivez les étapes ci-dessous.
Cause : Cette erreur se produira si vous avez épuisé la licence d’ADSelfService Plus et qu'un utilisateur à qui on n'a pas attribué de licence tente d'accéder au produit.
Solution : Assurez-vous que vous disposez de suffisamment de licences gratuites pour tous les utilisateurs de votre organisation. Vous pouvez mettre à niveau votre nombre de licences en contactant sales@manageengine.com. Pour vérifier les prix, rendez-vous sur notre boutique en ligne
Vous pouvez également utiliser la fonction Gestion des licences > Restreindre les utilisateurs sous l'onglet Admin pour restreindre manuellement ou automatiquement les utilisateurs, tels que les utilisateurs inactifs et désactivés, afin de récupérer les licences qui leur sont attribuées et de les attribuer à d'autres utilisateurs qui en ont besoin.
Pour en savoir plus, consultez notre guide sur la gestion des licences.
Cause : Le compte de service configuré dans les paramètres du domaine est peut-être verrouillé ou son mot de passe a expiré.
Solution : Modifiez le mot de passe du compte de service, déverrouillez-le ou configurez un nouveau compte avec des privilèges d'administrateur de domaine pour le domaine AD sous Paramètres du domaine. Pour modifier les paramètres du domaine :
Cause : Puisque plusieurs domaines Active Directory peuvent être configurés dans une seule instance de ADSelfService Plus, l'utilisateur pourrait avoir sélectionné le mauvais domaine dans l'écran de connexion.
Solution : Assurez-vous que l'utilisateur sélectionne le bon domaine dans l'écran de connexion.
Cause : ADSelfService Plus peut être configuré pour permettre aux utilisateurs de se connecter en utilisant n'importe quel attribut AD unique tel que mobile et mail à la place de sAMAccountName. Cette erreur apparaît lorsque deux utilisateurs ou plus ont la même valeur pour l'attribut de connexion choisi.
Solution : Assurez-vous que l'attribut que vous avez configuré ne peut avoir qu'une valeur unique pour chaque utilisateur. Vous pouvez configurer des attributs uniques pour la connexion en suivant les étapes suivantes :
Besoin d'une aide supplémentaire ? Remplissez ce formulaire et nous vous contacterons immédiatement
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.