Les instances Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) 1.0 ne sont plus disponibles à la vente. Pour améliorer l'expérience utilisateur, la passerelle VPN permet désormais d'utiliser des instances IDaaS EIAM 2.0 pour l'authentification à deux facteurs dans les connexions SSL-VPN. Créez une passerelle VPN ou mettez-la à niveau vers la dernière version, puis associez un serveur SSL hébergé sur cette passerelle à une instance IDaaS EIAM 2.0 afin d'activer l'authentification à deux facteurs.
Modification
Lorsque vous activez l'authentification à deux facteurs pour un serveur SSL, vous pouvez associer une instance IDaaS EIAM 2.0 à ce serveur.
Pour connaître la liste des régions prenant en charge l'authentification à deux facteurs, consultez la rubrique Régions prises en charge par SSL-VPN.
Impacts
Vérifiez si votre serveur SSL peut être associé à une instance IDaaS EIAM 2.0 en fonction de la date de création et de la date de mise à niveau de la passerelle VPN associée.
-
Si votre serveur SSL est déjà associé à une instance IDaaS EIAM 1.0, il n'est pas affecté par cette modification et reste opérationnel.
Toutefois, les instances IDaaS EIAM 1.0 des éditions Free Edition et Standard Edition seront retirées du service à partir de septembre 2024. Nous vous recommandons de migrer vos services vers des instances IDaaS EIAM 2.0 en suivant la procédure ci-dessous : dissociez l'instance IDaaS EIAM 1.0 du serveur SSL, mettez à niveau la passerelle VPN associée, puis associez une instance IDaaS EIAM 2.0 au serveur SSL.
Si aucune instance IDaaS EIAM 1.0 n'est disponible dans votre compte Alibaba Cloud, vous ne pourrez associer qu'une instance IDaaS EIAM 2.0 à votre serveur SSL après avoir créé une passerelle VPN ou mis à niveau une passerelle existante vers la dernière version.
Scénario | Description de la passerelle VPN (heure UTC+8) | Instance IDaaS EIAM prise en charge |
Le serveur SSL doit être associé à une instance IDaaS EIAM 2.0. | La passerelle VPN remplit l'une des conditions suivantes :
| Le serveur SSL peut être associé à une instance IDaaS EIAM 2.0. |
La passerelle VPN a été créée avant le 8 mai 2024 à 00:00:00. | Vous devez mettre à niveau la passerelle VPN avant de pouvoir associer une instance IDaaS EIAM 2.0 au serveur SSL. | |
Une instance IDaaS EIAM 1.0 existe dans votre compte Alibaba Cloud et le serveur SSL doit être associé à cette instance IDaaS EIAM 1.0. | La passerelle VPN remplit l'une des conditions suivantes :
| Le serveur SSL peut être associé à l'instance IDaaS EIAM 1.0. |
La passerelle VPN a été créée avant le 5 mars 2020 à 00:00:00. | Vous devez mettre à niveau la passerelle VPN avant de pouvoir associer l'instance IDaaS EIAM 1.0 au serveur SSL. |