Warum verweigert Rublon für Windows die Benutzeranmeldung (Access Denied)?

Geändert am Mon, 26 Feb 2024 um 04:32 PM

Access Denied-Dialogfeld: 

Access Denied!

You are not allowed to log on.

Contact your administrator.


Was ist der Access Denied-Dialogfeld und wann wird er angezeigt?

Die Meldung "Zugriff verweigert!" ist ein Dialogfeld, das erscheint, nachdem ein Benutzer versucht hat, sich lokal oder über RDP an Windows anzumelden, der Zugriff jedoch verweigert wurde. Diese Meldung informiert den Benutzer darüber, dass er sich nicht anmelden kann und fordert ihn auf, sich an seinen Administrator zu wenden.


Was tun, wenn der "Zugriff verweigert"-Dialog erscheint?

Als erstes sollten Administratoren das Log im Verzeichnis C:\Program Files\Rublon\Logon\Logs\rublon-credential-provider.log überprüfen und versuchen, eine Meldung über die Ablehnung des Benutzers oder einen Fehler zu finden.


Der Dialog " Access Denied " (Zugriff verweigert) kann in vielen verschiedenen Szenarien auftreten, von denen die beiden folgenden die am häufigsten auftretenden sind:


1. Keine Internetverbindung und OfflineBypass=0: Wenn der Endpunkt, auf den der Benutzer zugreifen möchte, keine Internetverbindung hat und die Option OfflineBypass in der Windows-Registry des Endpunkts auf 0 gesetzt ist, wird dem Benutzer die Meldung "Zugriff verweigert" angezeigt. Dies liegt daran, dass der Rublon for Windows Connector die Rublon API kontaktieren muss, um den Benutzer erfolgreich zu authentifizieren. Um die Ablehnung des Benutzers in diesem Szenario zu beheben, stellen Sie die Internetverbindung auf dem Endpunkt wieder her oder setzen Sie OfflineBypass auf 1. Lesen Sie mehr über die OfflineBypass-Option in der Konfiguration der MFA für Windows Logon und RDP.


2. FailMode wird auf deny gesetzt: Wenn die Rublon API zugänglich ist, aber einen 5XX Fehler zurückgibt, wird der FailMode ausgelöst. Wenn der FailMode auf deny gesetzt ist, wird dem Benutzer der Zugriff verweigert und der Dialog "Zugriff verweigert! Lesen Sie das Log, um weitere Informationen über den Fehler zu erhalten. Lesen Sie mehr über die FailMode-Option in der Konfiguration der MFA für Windows Logon und RDP.


Wenn keines der beiden oben genannten Szenarien funktioniert hat und die Meldungen in der Datei rublon-credential-provider.log nicht geholfen haben, das Problem zu finden, können Administratoren den Rublon Support kontaktieren. (Stellen Sie sicher, dass Sie das Log an Ihre Nachricht anhängen).


Kann Rublon für Windows mir den Zugriff verweigern, ohne den Dialog "Zugriff verweigert" anzuzeigen?

Ja, es kann sein, dass Ihnen der Zugriff innerhalb des Rublon Prompts verweigert wurde. In diesem Fall wird die Information "Zugriff verweigert!" innerhalb des Rublon-Promptes angezeigt und nicht in einem separaten Dialog.

Diese Ablehnung hängt in der Regel mit den Einstellungen in der Rublon Admin Console zusammen. Die zwei häufigsten Szenarien sind

  • Der Benutzerstatus ist auf Denied gesetzt: Wenn der Status des Benutzers in der Rublon Admin Console auf "Denied" gesetzt ist, erhält der Benutzer die Meldung "Zugriff verweigert". Um dies zu beheben, kann der Administrator den Status des Benutzers auf "Active" setzen.

  • Gruppenstatus auf Denied setzen: Wenn der Benutzer zu einer Gruppe gehört, deren Status auf "Verweigert" gesetzt ist oder nicht zu den erlaubten Gruppen gehört, die einer bestimmten Anwendung in der Rublon Admin-Konsole hinzugefügt wurden, wird dem Benutzer der Zugriff verweigert. Weitere Informationen zu Gruppen finden Sie unter Rublon Admin Console - Gruppen und Gruppenrichtlinien.


Hilfreiche Links

Konfiguration der MFA für Windows Logon und RDP 

Rublon Admin Console - Gruppen 

Gruppenrichtlinien

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren