Skip to main content
Element Software
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Informations supplémentaires pour l'authentification multifacteur

Contributeurs

Concernant l'authentification multifacteur, vous devez connaître les mises en garde suivantes.

  • Pour actualiser les certificats IDP qui ne sont plus valides, vous devez utiliser un utilisateur non-IDP admin pour appeler la méthode API suivante : UpdateIdpConfiguration

  • MFA est incompatible avec des certificats d'une longueur inférieure à 2048 bits. Par défaut un certificat SSL 2048 bits est créé sur le cluster. Évitez de définir un certificat de taille plus petite lors de l'appel de la méthode API : SetSSLCertificate

    Remarque Si le cluster utilise un certificat dont la pré-mise à niveau est inférieure à 2048 bits, le certificat du cluster doit être mis à jour avec un certificat de 2048 bits ou plus après la mise à niveau vers l'élément 12.0 ou version ultérieure.
  • Les utilisateurs admin IDP ne peuvent pas être utilisés directement pour effectuer des appels d'API (par exemple, via des kits de développement logiciel ou Postman) ou pour d'autres intégrations (par exemple, OpenStack Cinder ou le plug-in vCenter). Ajoutez soit des utilisateurs d'administrateur de cluster LDAP, soit des utilisateurs d'administrateur de cluster local si vous avez besoin de créer des utilisateurs qui ont ces capacités.