Warum darf ich das nicht?
Fünf Symptome, ihre Ursache und der Weg heraus. Alle Angaben gelten für dieses Wiki in seiner laufenden Fassung; die Werte, auf die verwiesen wird, stehen in der Rollenmatrix.
Ihre aktuelle Rolle erkennen
Ihre Rolle steht an drei Stellen, je nachdem, was Sie wissen wollen:
| Wo | Was Sie dort sehen |
|---|---|
| Die Projektleiste am Rand einer Projektseite | Das aktive Projekt und Ihre Rolle darin |
| Die Projektübersicht | Ihre Rolle in jedem Projekt, das Sie sehen dürfen |
| Die Tafel unter einer Absage | Was hier verlangt war und was Ihr Konto hier hat |
Die ersten beiden beantworten „Was habe ich?„, die dritte „Was fehlt mir hier?“. Nur die dritte stellt beide Angaben nebeneinander — und nur dort steht deshalb die vollständige Begründung.
Die Tafel unter jeder Absage nennt drei Dinge:
| Zeile | Was dort steht |
|---|---|
| Betroffener Bereich | wovon Sie abgewiesen wurden — eine Seite, ein Projekt, ein Repositorium |
| Erforderlich | die Sprosse, die für diese Handlung nötig gewesen wäre |
| Dieses Konto hat | die Sprosse, die Ihr Konto hier tatsächlich hält |
Ist die dritte Zeile mit Ohne Anmeldung überschrieben, sind Sie nicht angemeldet, und die genannte Sprosse ist die des unangemeldeten Zugriffs — nicht die Ihres Kontos.
Der Abstand zwischen der zweiten und der dritten Zeile ist die vollständige Begründung. Steht dort Erforderlich: Bearbeiten und Dieses Konto hat: Lesen, dann fehlt genau eine Sprosse, und die Anfrage sollte genau diese eine nennen.
Angemeldet und trotzdem abgewiesen
Umgebung
Jede Seite dieses Wikis, angemeldetes Konto.
Ursache
Vier Möglichkeiten, in der Reihenfolge ihrer Häufigkeit:
- Die ACL öffnet den Bereich für Ihre Gruppen nicht. Die Tafel zeigt dann eine kleinere Sprosse unter Dieses Konto hat.
- Eine Kontoregel steht unter der Gruppenregel. Eine Regel für Ihr Konto schlägt jede Gruppenregel derselben Ebene, auch eine niedrigere. Das ist gewollt und der übliche Weg, ein einzelnes Konto aus einem sonst offenen Bereich herauszuhalten.
- Der Bereich verlangt einen Sitzungsnachweis, den diese Sitzung nicht erbracht hat. Dann nennt die Tafel unter Erforderlich keinen Berechtigungsnamen, sondern eine Faktorstufe. Weiter unter Der Bereich verlangt einen zweiten Faktor.
- Sie sind mit dem falschen Konto angemeldet. Zwei Konten derselben Person sind nicht ungewöhnlich, und die Tafel bietet Als jemand anderes anmelden genau dafür an.
Behebung
- Lesen Sie die drei Zeilen der Tafel. Sie beantworten die Frage vollständig.
- Gehen Sie eine angebotene Alternative, falls eine dabei ist. Sie wirkt sofort.
- Wählen Sie sonst die Anfrage-Schaltfläche und folgen Sie Zugriff auf eine Seite oder ein Projekt anfordern.
Der Bereich verlangt einen zweiten Faktor
Umgebung
Namensräume mit Faktorpflicht sowie einzelne Handlungen in Tresor, Data Studio, Ressourcen, Blog und den Azure-DevOps-Komponenten. Die vollständige Liste steht unter Handlungen mit Faktorpflicht.
Ursache
Die Berechtigung Ihres Kontos genügt; die Anmeldung genügt nicht. Zwei Fälle sehen ähnlich aus und führen an verschiedene Orte:
| Was die Tafel anbietet | Bedeutet |
|---|---|
| Zweiten Faktor einrichten | Ihr Konto hat gar keinen Faktor. Sie richten ihn selbst ein. |
| Zurücksetzen der Zwei-Faktor-Anmeldung anfordern | Ihr Konto hat einen Faktor, den Sie nicht mehr erbringen können. |
Der zweite Fall lässt sich nicht selbst lösen: Einen neuen Faktor einzurichten setzt voraus, den alten nachzuweisen. Genau deshalb ist die Anfrage dort der einzige Ausweg — und deshalb ist sie eine der beiden Arten, die ohne Anmeldung gestellt werden können.
Behebung
- Steht Zweiten Faktor einrichten dort, folgen Sie dem Weg. Er dauert etwa zwei Minuten und braucht niemanden.
- Andernfalls: Eine Zwei-Faktor-Zurücksetzung anfordern.
- Prüfen Sie, welche Stufe verlangt wird. Authenticator-App (TOTP) wird durch einen E-Mail-Code nicht erfüllt; die Stufe Zweiter Faktor, gleich welcher Art dagegen schon.
Die Schaltfläche „Zugriff anfordern" fehlt
Umgebung
Jede verschlossene Seite.
Ursache
Die Tafel zeichnet nur Schaltflächen, die auch wirken würden. Fehlt die Anfrage, ist einer dieser vier Gründe gegeben:
- Sie sind nicht angemeldet, und diese Art von Anfrage setzt eine Sitzung voraus. Dann steht dort Anmelden — und das ist der richtige nächste Schritt, weil die Berechtigung möglicherweise längst Ihre ist und nur die Sitzung fehlt.
- Die Tagesgrenze ist erreicht. Ihr Konto hat so viele Anfragen gestellt, wie das Wiki je 24 Stunden zulässt.
- Der Bereich ist nicht benennbar. Lässt sich weder ein Projekt noch ein Repositorium zuordnen, wird keine Anfrage angeboten — eine Anfrage über „irgendeinen Namensraum„ kann niemand beantworten.
- Die Anfragekomponente ist nicht installiert oder erreicht ihren Speicher nicht. Dann erscheint statt der Tafel der Hinweis, dass Anfragen derzeit nicht festgehalten werden können.
Behebung
- Melden Sie sich an, wenn Anmelden angeboten wird, und rufen Sie die Seite erneut auf.
- Warten Sie bei erreichter Tagesgrenze bis zum nächsten Tag, oder ergänzen Sie eine bereits offene Anfrage über Meine offenen Anfragen.
- Nennen Sie in allen übrigen Fällen der Betreuung die Seitenadresse, an der Sie abgewiesen wurden. Das ist die Angabe, aus der sich der Rest rekonstruieren lässt.
Die Anfrage wurde gesendet und nichts passiert
Umgebung
Nach einer bestätigten Anfrage.
Ursache
Das ist der Normalfall, kein Fehler. Eine Anfrage erteilt keine Rechte; sie wartet auf einen Menschen. Die Bestätigung sagt genau das und vermeidet ein „Gesendet!“, das Gegenteiliges nahelegen würde.
Es kann zusätzlich sein, dass niemand benachrichtigt wurde. Benennt Ihre Anfrage ein Projekt, geht sie an dessen Maintainer; sonst an die global eingestellte Adresse, und die ist möglicherweise gar nicht gesetzt. Ein fehlgeschlagener Versand wird protokolliert, aber nicht als Fehler der Anfrage gemeldet — der Eintrag ist trotzdem geschrieben, und er, nicht die E-Mail, ist die Quelle der Wahrheit.
Behebung
- Prüfen Sie unter Meine offenen Anfragen, ob Ihre Anfrage im Zustand offen steht. Steht sie dort, ist sie angekommen.
- Fragen Sie bei längerem Ausbleiben die Betreuung des betroffenen Bereichs unter Angabe der Anfragenummer. Mit ihr lässt sich der Eintrag unmittelbar öffnen.
- Stellen Sie dieselbe Anfrage nicht erneut. Eine Wiederholung wird der bestehenden Anfrage hinzugefügt und beschleunigt nichts.
Ein Menüpunkt ist verschwunden
Umgebung
Die Navigationsleiste eines Projekts.
Ursache
Arbeitsbereiche, für die Ihre Projektrolle nicht genügt, werden ausgeblendet. Das ist eine Anzeigeentscheidung: Sie soll Ihnen eine Reihe von Türen ersparen, hinter denen für Sie nichts liegt.
Zwei Dinge folgen daraus, die häufig verwechselt werden:
- Ein verschwundener Punkt bedeutet nicht, dass dort etwas Verborgenes liegt. Er bedeutet, dass Ihre Rolle nicht ausreicht.
- Das Ausblenden ist keine Absicherung. Die Zielseite prüft ihre Berechtigung selbst und weist Sie mit einer Tafel ab, wenn Sie sie unmittelbar aufrufen.
Behebung
- Rufen Sie die Seite unmittelbar auf, wenn Sie wissen, wohin der Punkt führte. Die Absage nennt dann die erforderliche Rolle.
- Schlagen Sie unter Ebene 3: Die Projektrolle nach, welche Rolle den Bereich öffnet.
- Fordern Sie diese Rolle an: Zugriff auf eine Seite oder ein Projekt anfordern.
Verwandte Themen
- Rollenmatrix — was jede Rolle erlaubt und was nicht.
- How to: Zugriff anfordern — der vollständige Weg.
- Rollen und Berechtigungen — Einstieg und Wegweiser.