Guide de dépannage pour les erreurs courantes dans le portail de l'utilisateur final d’ADSelfService Plus

  1. Autorisation refusée. Veuillez contacter votre administrateur.

    Cause : Il y a deux raisons pour lesquelles cette erreur peut se produire :

    • Les utilisateurs finaux qui tentent d'accéder à l'une des fonctions de libre-service d'ADSelfService Plus, comme la réinitialisation du mot de passe ou la mise à jour automatique du répertoire, doivent être inclus dans une stratégie de libre-service leur donnant accès à ces fonctions. S'ils ne le sont pas, ils obtiendront ce message d’erreur.
    • Puisque ADSelfService Plus prend en charge la création de plusieurs stratégies de libre-service, un utilisateur peut appartenir à deux stratégies, avec une ne donnant pas l’autorisation d'accéder aux fonctions de libre-service. Dans ce cas, il faut donner la priorité à la stratégie qui permet à l'utilisateur d'accéder à la fonction de libre-service.

    Solution : Configurez une stratégie de libre-service pour inclure l'utilisateur. Suivez les étapes ci-dessous :

    1. Connectez-vous au portail d'administration d'ADSelfService Plus.
    2. Allez dans Configuration > Libre-service > Configuration des stratégies.
    3. Vous pouvez soit créer une nouvelle stratégie, soit modifier une stratégie existante.
    4. Sélectionnez les fonctions que vous souhaitez activer.
    5. Cliquez sur le bouton Sélectionner UO/Groupes et sélectionnez l'UO ou le groupe dont l'utilisateur fait partie.
    6. Cliquez sur OK puis Enregistrer la stratégie.
    7. Pour hiérarchiser la stratégie, cliquez sur l'icône en forme de double flèche [] à côté du bouton Ajouter une nouvelle stratégie et réorganisez la stratégie en fonction de vos besoins.
  2. Accès refusé pour la réinitialisation du mot de passe. Veuillez contacter votre administrateur.

    Accès refusé au déverrouillage de compte. Veuillez contacter votre administrateur.

    Cause : Si vous ajoutez un domaine Active Directory (AD) dans ADSelfService Plus, vous devez fournir un compte avec le privilège Administrateur de domaine pour effectuer les opérations en libre-service telles que la réinitialisation du mot de passe et le déblocage du compte. Si vous n'avez pas configuré un compte ou si le compte n'a pas le privilège d'administrateur de domaine, ces erreurs se produiront.

    Solution : Configurez le domaine AD avec des privilèges Administrateur de domaine. Suivez les étapes ci-dessous.

    1. Connectez-vous au portail d'administration d'ADSelfService Plus.
    2. Cliquez sur Paramètres du domaine en haut à droite de l’écran.
    3. Sélectionnez le domaine AD pour lequel les utilisateurs obtiennent cette erreur et cliquez sur l'icône Modifier l'icône dans la colonne Actions.
    4. Cochez la case Authentification.
    5. Entrez le Nom d'utilisateur du domaine et le Mot de passe d'un compte qui a des privilèges d'administrateur de domaine.
    6. Cliquez sur Enregistrer.
  3. Accès refusé en raison de licences insuffisantes. Veuillez contacter votre administrateur.

    Cause : Cette erreur se produira si vous avez épuisé la licence d’ADSelfService Plus et qu'un utilisateur à qui on n'a pas attribué de licence tente d'accéder au produit.

    Solution : Assurez-vous que vous disposez de suffisamment de licences gratuites pour tous les utilisateurs de votre organisation. Vous pouvez mettre à niveau votre nombre de licences en contactant sales@manageengine.com. Pour vérifier les prix, rendez-vous sur notre boutique en ligne

    Vous pouvez également utiliser la fonction Gestion des licences > Restreindre les utilisateurs sous l'onglet Admin pour restreindre manuellement ou automatiquement les utilisateurs, tels que les utilisateurs inactifs et désactivés, afin de récupérer les licences qui leur sont attribuées et de les attribuer à d'autres utilisateurs qui en ont besoin.

    Pour en savoir plus, consultez notre guide sur la gestion des licences.

  4. Le compte de service configuré dans cette application a expiré. Veuillez contacter votre administrateur.

    Cause : Le compte de service configuré dans les paramètres du domaine est peut-être verrouillé ou son mot de passe a expiré.

    Solution : Modifiez le mot de passe du compte de service, déverrouillez-le ou configurez un nouveau compte avec des privilèges d'administrateur de domaine pour le domaine AD sous Paramètres du domaine. Pour modifier les paramètres du domaine :

    1. Connectez-vous au portail d'administration d'ADSelfService Plus.
    2. Cliquez sur Paramètres du domaine en haut à droite de l’écran.
    3. Sélectionnez le domaine AD pour lequel les utilisateurs obtiennent cette erreur et cliquez sur l'icône Modifier l'icône dans la colonne Actions.
  5. Aucun compte utilisateur de ce type n’est configuré. Veuillez essayer avec un autre nom d'utilisateur/domaine.

    Cause : Puisque plusieurs domaines Active Directory peuvent être configurés dans une seule instance de ADSelfService Plus, l'utilisateur pourrait avoir sélectionné le mauvais domaine dans l'écran de connexion.

    Solution : Assurez-vous que l'utilisateur sélectionne le bon domaine dans l'écran de connexion.

  6. Impossible de se connecter. Plusieurs comptes utilisateurs sont mappés pour le même attribut de connexion. Veuillez contacter votre administrateur.

    Cause : ADSelfService Plus peut être configuré pour permettre aux utilisateurs de se connecter en utilisant n'importe quel attribut AD unique tel que mobile et mail à la place de sAMAccountName. Cette erreur apparaît lorsque deux utilisateurs ou plus ont la même valeur pour l'attribut de connexion choisi.

    Solution : Assurez-vous que l'attribut que vous avez configuré ne peut avoir qu'une valeur unique pour chaque utilisateur. Vous pouvez configurer des attributs uniques pour la connexion en suivant les étapes suivantes :

    1. Connectez-vous au portail d'administration d'ADSelfService Plus.
    2. Allez sur Admin > Personnaliser > Paramètres de connexion.
    3. Dans l’onglet Général cliquez sur le lien Sélectionner la liste des attributs à côté de Activer d'autres attributs uniques pour se connecter au produit.
    4. Sélectionnez les attributs qui ne peuvent avoir que des valeurs uniques pour chaque utilisateur.

Demande d'assistance

Besoin d'une aide supplémentaire ? Remplissez ce formulaire et nous vous contacterons immédiatement

  • Nom
  •  
  • Courriel professionnel *
  •  
  • Téléphone *
  •  
  • Description du problème *
  •  
  • Pays
  •  
  • En cliquant sur « Soumettre », vous acceptez le traitement des données personnelles conformément à la politique de confidentialité.
Points forts

Libre-service de mot de passe

Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».

Une identité avec authentification unique

Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !

Notification d'expiration de mot de passe/compte

Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.

Synchroniseur de mot de passe

Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.

Application de la politique de mot de passe

Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.

Mise à jour automatique de l'annuaire et recherche d'entreprise

Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.