Причина: Эта ошибка может возникнуть по двум причинам:
Решение: Настройте политику самостоятельного обслуживания, включив в нее пользователя. Выполните указанные ниже шаги:
Доступ к разблокированию учетной записи запрещен. Обратитесь к администратору.
Причина: При добавлении домена Active Directory (AD) в ADSelfService Plus необходимо использовать учетную запись с правами администратора домена для выполнения операций самостоятельного обслуживания, таких как сброс пароля и разблокировка учетной записи. Если вы не настроили учетную запись или у учетной записи нет прав администратора домена, возникнут эти ошибки.
Решение: Настройте домен AD с привилегиями администратора домена. Выполните указанные ниже шаги.
Причина: Эта ошибка возникнет, если вы исчерпали лицензию ADSelfService Plus и пользователь, которому не назначена лицензия, попытается получить доступ к продукту.
Решение: Убедитесь, что у вас достаточно бесплатных лицензий для всех пользователей организации. Вы можете расширить свою лицензию, добавив больше мест, обратившись по адресу sales@manageengine.com. Чтобы узнать расценки, посетите наш интернет-магазин.
Вы также можете использовать параметр Управление лицензиями > Ограничить пользователей на вкладке Администрирование, чтобы вручную или автоматически ограничить количество пользователей, например неактивных и отключенных, чтобы они могли вернуть назначенные им лицензии и назначить их другим пользователям, которым они нужны.
Более подробную информацию см. в нашем подробном руководстве по управлению лицензиями.
Причина: Учетная запись службы, указанная в настройках домена, возможно, заблокирована или срок действия ее пароля истек.
Решение: Измените пароль учетной записи службы, разблокируйте ее или настройте новую учетную запись с привилегиями администратора домена для домена AD в разделе "Настройки домена". Порядок изменения настроек домена
Причина: Поскольку в одном экземпляре ADSelfService Plus можно настроить несколько доменов Active Directory, пользователь мог выбрать неправильный домен на экране входа.
Решение: Убедитесь, что пользователь выбрал правильный домен на экране входа.
Причина: ADSelfService Plus можно настроить так, чтобы пользователи могли входить в систему, используя любой уникальный атрибут AD, например мобильный телефон и почту, вместо sAMAccountName. Эта ошибка появляется, когда у двух или более пользователей одинаковое значение выбранного атрибута входа.
Решение: Убедитесь, что настроенный атрибут может иметь только уникальное значение для каждого пользователя. Можно настроить уникальные атрибуты входа, выполнив следующие шаги:
Позвольте пользователям Active Directory самостоятельно выполнять задачи по сбросу паролей и разблокировке учетных записей, избавив их от длительных звонков в службу поддержки.
Обеспечьте беспроблемный доступ одним щелчком мыши к более чем 100 облачным приложениям. С помощью корпоративного единого входа пользователи могут получать доступ ко всем своим облачным приложениям, используя свои учетные данные Active Directory.
Уведомляйте пользователей Windows Active Directory о приближающемся истечении срока действия их пароля и учетной записи с помощью уведомлений по электронной почте и SMS.
Синхронизируйте изменения паролей или учетных записей пользователей Windows Active Directory в разных системах в автоматическом режиме, включая Microsoft 365, Google Workspace, IBM iSeries и т. п.
Надежные пароли противостоят различным хакерским атакам. Обеспечьте соблюдение пользователями Active Directory правил в отношении паролей, указав требования к сложности паролей.
Позвольте пользователям Active Directory самостоятельно обновлять свою актуальную информацию. Функции быстрого поиска помогают администраторам находить информацию, используя ключевые слова, например контактные номера.