1) Verifique se o usuário não está como bloqueado:
2) Avalie sua política de segurança e verifique como está configurado o item "Habilitar single sign-on", caso esteja "obrigatório" com a utilização do "Active Directory" será necessário informar um usuário válido de rede no cadastro do usuário para que seja possível realizar corretamente o processo de login.
3) O usuário não deverá estar no grupo de administrador.
4) É necessário que este usuário consiga efetuar o login no Smartclient, pois este será utilizado na geração do token de acesso para utilização dos serviços REST.