Zum Inhalt springen
Zurück zur Knowledge Base

Berechtigungsfehler: So diagnostizierst du sie

Berechtigungsfehler kommen als 403 Forbidden oder “Access denied”-Meldungen zurück. Sie bedeuten, dass die Policies des Users die angefragte Aktion nicht erlauben.

Notiere, welcher User oder Service-Account den Fehler bekommt.

  1. Wechsle zu Identity & Access → Users
  2. Suche den User und öffne Edit → Policies
  3. Prüfe, welche Policies zugewiesen sind
  1. Öffne jede Policy
  2. Prüfe die Statements auf ALLOW- und DENY-Regeln
  3. Suche den Resource-Typ, der zur fehlgeschlagenen Aktion passt (z. B. Job, Workflow)

DENY gewinnt immer. Wenn ein Statement die Aktion verbietet, ist sie blockiert, auch wenn ein anderes Statement sie erlaubt.

  • Option A: ALLOW-Statement für die fehlende Aktion hinzufügen
  • Option B: Das konflikthafte DENY-Statement entfernen
  • Option C: Eine Policy zuweisen, die die nötigen Berechtigungen bereits enthält
  1. Ermittle, welches API Token verwendet wird
  2. Prüfe, dass es zu einem User mit den richtigen Policies gehört