用户联邦身份登录时,私有密钥对升级账号密钥对之后,为什么私有密钥对会不可见?
问题描述
用户认证联邦身份后,使用联邦身份登录场景,在私有密钥对页面进行升级账号密钥对操作后,私有密钥对列表內部分密钥对不可见。
可能原因
由于联邦登录账号的userid是虚拟ID,在升级场景无法获取,所以密钥对升级后,原私有密钥对列表内密钥对会存在不可见问题。
处理方法
在使用联邦账号前,先用主账号进行一次升级账号密钥对。
私有密钥对是根据账号的userid进行资源隔离,账号密钥对是domainid进行资源隔离。因此主账号、联邦账号、委托账号使用密钥对建议如下:
- |
主账号 |
联邦认证账号 |
委托账号 |
---|---|---|---|
私有密钥对 |
不推荐 |
禁止 |
禁止 |
账号密钥对 |
推荐 |
推荐 |
推荐 |