Ошибка «Отказано в доступе» при различных операциях при использовании ограниченной учетной записи

#active-directory #sailpoint

Вопрос:

Я работаю в Sailpoint IdentityIQ (платформа интеграции корпоративных приложений), у которой есть полуограниченная учетная запись, которую она использует для предоставления/удаления групп объявлений пользователям рекламы.

Довольно часто я получаю ошибку «Доступ запрещен» при попытке выполнить операцию с участием определенных пользователей или групп, но обычно я не знаю, ПОЧЕМУ я не могу выполнить эту операцию.

Мои вопросы таковы:

  • Для конкретной операции, которая получает эту ошибку, есть ли способ выяснить, ПОЧЕМУ произошла ошибка?
  • Для рассматриваемой учетной записи интеграции есть ли какой-либо способ узнать все (или даже некоторые) ограничения, которые она на себя накладывает?

Ответ №1:

  1. Для получения более подробной информации об ошибке вы можете включить журнал IQService, который будет печатать дополнительную информацию об ошибке.
  2. Для получения информации о разрешении, касающемся учетной записи службы, вам необходимо связаться с командой служб каталогов.