Anleitung zur Behebung häufiger Fehler im Endbenutzer-Portal von ADSelfService Plus

  1. Berechtigung verweigert. Bitte wenden Sie sich an Ihren Administrator.

    Ursache: Es gibt zwei Gründe, warum dieser Fehler auftreten kann:

    • Endbenutzer, die SB-Funktionen in ADSelfService Plus nutzen möchten (wie die Passwortzurücksetzung oder die SB-Aktualisierung von Verzeichnissen) müssen in eine SB-Richtlinie aufgenommen werden, um Zugriff auf diese Funktionen zu erhalten. Ist dies nicht der Fall, erhalten sie diese Fehlermeldung.
    • Da ADSelfService Plus die Erstellung mehrerer SB-Richtlinien unterstützt, gehören Benutzer ggf. zwei SB-Richtlinien an, von der eine vielleicht keine Berechtigung zum Zugriff auf die SB-Funktionen zulässt. In diesem Fall muss die Richtlinie, welche dem Benutzer den Zugriff gewährt, die höchste Priorität erhalten.

    Lösung: Konfigurieren Sie die SB-Richtlinie so, dass der Benutzer darin enthalten ist. Führen Sie diese Schritte aus:

    1. Melden Sie sich beim ADSelfService-Plus-Benutzerportal an.
    2. Wechseln Sie zu Konfiguration > SB > Richtlinienkonfiguration.
    3. Erstellen Sie eine neue Richtlinie oder bearbeiten Sie eine vorhandene Richtlinie.
    4. Wählen Sie die Funktionen aus, die aktiviert werden sollen.
    5. Klicken Sie auf OEs/Gruppen auswählen und wählen Sie aus, zu welcher OE oder Gruppe dieser Benutzer gehört.
    6. Klicken Sie auf OK und dann auf Richtlinie speichern.
    7. Um die Richtlinie zu priorisieren, klicken Sie auf den Doppelpfeil [] neben der Schaltfläche „Neue Richtlinie hinzufügen“ und ändern Sie nach Bedarf die Reihenfolge.
  2. Zugriff auf Passwortzurücksetzung verweigert. Bitte wenden Sie sich an Ihren Administrator.

    Zugriff auf Kontofreischaltung verweigert. Bitte wenden Sie sich an Ihren Administrator..

    Ursache: Wenn Sie eine Active-Directory-Domäne (AD) zu ADSelfService Plus hinzufügen, müssen Sie ein Konto mit Domänen-Admin-Berechtigungen angeben, um SB-Operationen wie Passwortzurücksetzung und Kontoentsperrung auszuführen. Wenn Sie noch kein Konto konfiguriert haben oder das Konto nicht über Admin-Berechtigungen verfügt, treten diese Fehler auf.

    Lösung: Konfigurieren Sie die AD-Domäne mit Domänen-Admin-Berechtigungen. Führen Sie diese Schritte aus.

    1. Melden Sie sich beim ADSelfService-Plus-Benutzerportal an.
    2. Klicken Sie oben rechts auf Domäneneinstellungen.
    3. Wählen Sie die AD-Domäne aus, bei der Benutzer diesen Fehler erhalten, und klicken Sie auf das Symbol Bearbeiten in der Spalte Aktionen.
    4. Aktivieren Sie das Markierungsfeld Authentifizierung.
    5. Geben Sie Domänen-Benutzernamen and Passwort eines Kontos ein, das über Domänen-Admin-Berechtigungen verfügt.
    6. Klicken Sie auf Speichern.
  3. Zugriff wegen unzureichender Lizenz verweigert. Bitte wenden Sie sich an Ihren Administrator.

    Ursache: Dieser Fehler tritt auf, wenn Sie die ADSelfService-Plus-Lizenz aufgebraucht haben und ein Benutzer ohne zugewiesene Lizenz versucht, auf ein Produkt zuzugreifen.

    Lösung: Sie benötigen genügend verfügbare Lizenzen für alle Benutzer in Ihrer Organisation. Wenden Sie sich an sales@manageengine.com. um mehr Plätze für Ihre Lizenz zu erwerben. Die Preise dazu finden Sie in unserem Online-Store.

    Außerdem können Sie die Option Lizenzmanagement > Benutzer beschränken in der Registerkarte Administrator verwenden, um Benutzer manuell oder automatisch zu beschränken. So können Sie z. B. die Lizenzen inaktiver oder deaktivierte Benutzer widerrufen und bei Bedarf anderen Benutzern zuweisen.

    Mehr dazu erfahren Sie in unserer detaillierten Anleitung zum Lizenzmanagement.

  4. Das in dieser Anwendung konfigurierte Service-Konto ist abgelaufen. Bitte wenden Sie sich an Ihren Administrator.

    Ursache: Das under den Domäneneinstellungen konfigurierte Service-Konto ist ggf. gesperrt oder das Passwort ist abgelaufen.

    Lösung: Ändern Sie das Passwort des Service-Kontos und entsperren Sie es, oder konfigurieren Sie in den Domäneneinstellungen ein neues Konto mit Domänen-Admin-Berechtigungen für die AD-Domäne. So ändern Sie die Domäneneinstellungen:

    1. Melden Sie sich beim ADSelfService-Plus-Benutzerportal an.
    2. Klicken Sie oben rechts auf Domäneneinstellungen.
    3. Wählen Sie die AD-Domäne aus, bei der Benutzer diesen Fehler erhalten, und klicken Sie auf das Symbol Bearbeiten in der Spalte Aktionen.
  5. Kein solches Benutzerkonto konfiguriert. Bitte versuchen Sie es mit einem anderen Benutzernamen bzw. einer anderen Domänen.

    Ursache: Da mehrere AD-Domänen in einer einzelnen Instanz von ADSelfService Plus konfiguriert werden können, haben Benutzer auf dem Anmeldebildschirm vielleicht die falsche Domäne ausgewählt.

    Lösung: Achten Sie darauf, dass Benutzer auf dem Anmeldebildschirm die richtige Domäne auswählen.

  6. Anmeldung nicht möglich. Mehrere Benutzerkonten wurden demselben Anmeldungsattribut zugeordnet. Bitte wenden Sie sich an Ihren Administrator.

    Ursache: ADSelfService Plus lässt sich so konfigurieren, dass sich Benutzer mit einem beliebigen AD-Attribut anmelden können (wie Mobil oder E-Mail), statt nur mit sAMAccountName. Dieser Fehler tritt auf, wenn zwei oder mehr Benutzer beim ausgesuchten Anmeldeattribut über den gleichen Wert verfügen.

    Lösung: Sorgen Sie dafür, dass das konfigurierte Attribut nur eindeutige Werte für jeden Benutzer zulässt. Sie können eindeutige Attribute für Ihre Anmeldung konfigurieren, indem Sie den folgenden Schritten folgen:

    1. Melden Sie sich beim ADSelfService-Plus-Benutzerportal an.
    2. Wechseln Sie zu Administrator > Anpassen > Anmeldungseinstellungen.
    3. Klicken Sie auf der Registerkarte Allgemeines auf den Link Attributliste auswählen neben der Option Andere eindeutige Attribute zur Anmeldung beim Produkt ermöglichen.
    4. Wählen Sie Attribute aus, die nur eindeutige Werte für jeden Benutzer zulassen.
 
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.