ERROR

Error "No se pudieron crear entidades. Permisos insuficientes"

Last Published: August 5, 2025

Mensaje de error

Al realizar ediciones en una clase de entidad con un usuario de dominio que forma parte de varios grupos de Active Directory, se devuelve el siguiente error:

Failed to create features. Insufficient permissions

La autenticación de Active Directory permite a los clientes unidos a un dominio en Windows o Linux autenticarse en SQL Server con sus credenciales de dominio.

La autenticación de Active Directory ofrece las siguientes ventajas frente a la autenticación de SQL Server:

  • Los usuarios se autentican a través del inicio de sesión único, sin que se les solicite una contraseña.
  • Al crear inicios de sesión para grupos de Active Directory, puede administrar el acceso y los permisos en SQL Server mediante la pertenencia a grupos de Active Directory.
  • Cada usuario tiene una única identidad en toda la organización, por lo que no tiene que realizar un seguimiento de qué inicios de sesión de SQL Server corresponden a qué personas.
  • Active Directory le permite aplicar una política de contraseñas centralizada en toda la organización.

Debido a todas estas ventajas, la organización crea varios grupos de Active Directory donde las credenciales de dominio de cada miembro individual se pueden agregar en varios grupos de Active Directory.

Cuando varios grupos de Active Directory están asignados como usuarios en una geodatabase corporativa de SQL Server, junto con inicios de sesión independientes de usuarios de dominio que también están asignados como usuarios en la geodatabase corporativa de SQL Server, es posible que a todos los grupos de Active Directory y a los inicios de sesión independientes se les asignen distintos conjuntos de permisos en la geodatabase.

Si hay un usuario de dominio que forme parte de varios grupos de Active Directory, a la cuenta de dominio se le asignará un conjunto diferente de permisos en la geodatabase.

Causa

Dado que el mismo usuario de dominio se agrega a varios grupos de Active Directory y que a cada grupo de Active Directory se le asigna un conjunto diferente de permisos, junto con los inicios de sesión independientes de los usuarios del dominio, ArcGIS Pro o ArcMap no pueden determinar de qué usuario de dominio o grupo de Active Directory se deben heredar los permisos.

Solución o solución alternativa

La mejor solución para este problema es asegurarse de que un usuario de dominio no forme parte de varios grupos de Active Directory y que los inicios de sesión independientes de los usuarios de dominio no se agreguen a los grupos de Active Directory.

Id. de artículo: 000032243

Obtenga soporte con IA

Resuelva su problema rápidamente con el chatbot de inteligencia artificial de soporte de Esri.

Empieza a chatear ahora

Información relacionada

Descubrir más sobre este tema

Obtener ayuda de expertos en ArcGIS

Contactar con el soporte técnico

Empieza a chatear ahora

Ir a opciones de descarga