Na osnovu nekoliko prethodnih postova, izgleda da su u stvari odradili "skoro" pa dobar posao, sa stanovišta bezbednosti (što često bude suprotstavljeno lakoći korišćenja). Oni koji su imali nalog na LPA su morali lično da odu da preuzmu lozinku (tada im je potvrđen identitet) i oni mogu da kreiraju dvofaktorsku. Super stvar, korisnik identifikovan ranije i sada mu se praktično daju mogućnosti koje je imao ranije. Osim što nisam siguran da sistem bilo gde traži da se unese ta lozinka. Ako ta lozinka nije potrebna za kreiranje eid naloga i dvofaktorske, onda ne vidim po čemu je dovoljno bezbedno tim korisnicima izdati dvofaktorsku, a drugima ne.
Ako se traže i stari kredencijali u procesu izdavanja dvofaktorske, onda sve ima nekog smisla i povlačim one izraze kojim sam ih častio
Ako se traže i stari kredencijali u procesu izdavanja dvofaktorske, onda sve ima nekog smisla i povlačim one izraze kojim sam ih častio