1. Emission d'un certificat accrédité de coffre
Pour autoriser l'utilisation de l'authentification par mot de passe unique basé sur le temps (TOTP), utilisez la commande serveur mfamgt pour émettre un certificat d'authentification à plusieurs facteurs pour le certificateur Notes des utilisateurs
Avant de commencer
Procédure
-
Sur la console d'un serveur de coffre, émettez la commande suivante :
Par exemple :mfamgmt create trustcert <Notes DN to allow> <certifier ID file> <certifier password>mfamgmt create trustcert "*/O=mfatest1" cert.id sr$1ulv7bYTRemarque :- Assurez-vous que l'ID du certificateur se trouve dans l'annuaire de travail Domino.
- Si vous utilisez Domino Administrator pour émettre la commande, vous pouvez utiliser l'option Commandes du mot de passe pour afficher une zone dans laquelle entrer le mot de passe, qui masque les caractères du mot de passe par des astérisques. Pour plus d'informations, voir Envoi de commandes à partir de la console Domino Administrator.
- Répliquez les modifications de l'annuaire Domino sur tous les serveurs du domaine.
-
Ouvrez l'annuaire Domino sur n'importe quel serveur du domaine, sélectionnez la vue Certificats et vérifiez qu'un certificat d'authentification à plusieurs facteurs similaire à celui-ci s'affiche :

-
Emettez la commande
show idvaultet vérifiez que la sortie répertorie l'accréditation MFA pour l'organisation correcte, comme indiqué en gras dans l'exemple suivant :> show idvault [0FE0:0006-0860] ID Vault /renovationsvault (IBM_ID_VAULT\renovationsvault.nsf) [0FE0:0006-0860] Control Vault Name: /renovationsvault [0FE0:0006-0860] Control Vault Servers: server1/renovations [0FE0:0006-0860] Control Vault Servers: server2/renovations [0FE0:0006-0860] Vault Operations Key: VO-fogb-yzjy/server1/renovationsvault [0FE0:0006-0860] Servers: server2/renovations [0FE0:0006-0860] Servers: server1/renovations [0FE0:0006-0860] Vault Name: /renovationsvault [0FE0:0006-0860] Description: renovationsvault [0FE0:0006-0860] Administrators: renovations admin/renovations [0FE0:0006-0860] Servers: server1/renovations [0FE0:0006-0860] Servers: server2/renovations [0FE0:0006-0860] Administration Server: server1/renovations [0FE0:0006-0860] Administration Server: server2/renovations [0FE0:0006-0860] /renovations trusts this vault [0FE0:0006-0860] /renovations trusts /renovations for MFA [0FE0:0006-0860] /renovations trusts renovations admin/renovations to reset passwords [0FE0:0006-0860] /renovations trusts server1/renovations to reset passwords [0FE0:0006-0860] /renovations trusts server2/renovations to reset passwords [0FE0:0006-0860] Setting renovationsvaultVaultSetting uses this vault