Коротко — FILE_UPLOAD_ACCESS_DENIED означает, что сервер отклонил запрос на загрузку. Причины у одного конкретного пользователя обычно связаны не с общим правом «админ», а с какой‑то локальной/сессионной/сетевой или учетной особенностью. Ниже — основные возможные причины и порядок проверки/исправления.
Возможные причины
- Пользователь залогинен в другом аккаунте/портале (например, у него несколько порталов Bitrix24 в одном браузере) — токен/сессия не соответствует нужному аккаунту.
- Пользователь фактически является «внешним/экстранет»-пользователем либо у него ограниченный профиль (несмотря на видимые «админские» права).
- Ограничения безопасности портала: блокировка загрузки файлов по IP/группе пользователей или политикам SSO.
- Переполнение квоты хранения портала или личного диска/раздела/проекта — тогда загрузка запрещается.
- Проблема с браузером: отключены cookie/CSRF‑токен не передаётся, блокируют расширения (антивирус, adblock), кэш/старые сессии.
- Дублирование учётных записей: пользователь попал в систему под другим UID, у которого права ниже.
- Брандмауэр/прокси или антивирус на рабочей станции/в сети блокирует XHR-запросы или модифицирует заголовки.
- Ограничение на тип/размер файлов или запрещённое расширение.
- Баг на стороне приложения / повреждённый профиль — встречается редко, но возможно.
Шаги для диагностики (быстро пройти один за другим)
1. Попросите пользователя выйти из Bitrix24 и войти заново. Лучше — «Выйти со всех устройств» (Settings → Безопасность → Сессии) и повторный логин.
2. Попробовать в режиме инкогнито или в другом браузере. Если заработало — причина в кэше/расширениях.
3. Попробовать с другого устройства/сети (домашний Wi‑Fi или мобильный интернет). Если заработало — проблема в корпоративном прокси/файерволе.
4. Проверить, действительно ли аккаунт — внутренний сотрудник, а не экстранет/гость (Админ → Пользователи → тип пользователя).
5. Проверить квоты диска (Админ → Настройки → Диск/Хранилище) — свободное место портала и у пользователя.
6. Сравнить сетевой запрос в DevTools (Вкладка Network) при попытке загрузки у проблемного пользователя и у рабочего пользователя. Обратить внимание на:
- URL запроса и код ответа (500/403),
- тело ответа (часто содержит пояснение),
- отправляемые cookies/заголовки (SESSIONID, BX‑USER‑ID, CSRF),
- ответ сервера с текстом FILE_UPLOAD_ACCESS_DENIED.
7. Проверить, нет ли у пользователя ограничений в разделе «Безопасность» (IP‑ограничения, запрет на загрузку файлов и т.п.) или в настройках SSO.
8. Отключить расширения браузера и антивирус/защиту временно и попробовать снова.
9. Если есть подозрение на дубликат аккаунта — проверить email/логин и UID в админке, возможно повестка прав назначена другой учетной записи.
Что передать в техподдержку (если не получается решить)
- URL портала.
- UID пользователя (в админке можно посмотреть) и email.
- Время попытки загрузки (точное).
- Снимок или текст ошибки из консоли и тело ответа на сетевой запрос (Network → request/response).
- Браузер и версия, OS, пробованные браузеры/устройства.
- Описание, что пробовали (инкогнито, другой браузер, другой интернет и т.д.).
Типичные быстрые решения, которые часто помогают
- Полный выход из всех сессий и повторная авторизация.
- Очистка кэша и cookies или использование другого браузера.
- Переназначение прав/повторное добавление пользователя (удалить и пригласить заново) если есть подозрение на повреждённую учётную запись.
- Устранение ограничений в прокси/фаерволе (если сеть меняет запросы или блокирует заголовки).
Если хотите, могу подсказать точные шаги по проверке сетевого запроса — скажите, какой браузер используете, пришлите скрин консоли/Network во время попытки загрузки, и я помогу разобрать ответ сервера.