Le système d’authentification M-Files a évolué depuis la version 23.8 

Extrait de la release note 23.8 : M-Files Online Release Notes – M-Files 

  • Defect : Windows authentication uses wrong authentication protocol ID: 167326 
  • Symptom :  Windows authentication uses NTLM as the authentication protocol instead of Kerberos. 
  • Solution : Fixed. All non-local protocols now use Kerberos.

Le contexte :  

Les utilisateurs (personnes ou comptes de service) pourraient avoir des problèmes pour s’authentifier auprès de M-Files.  

Le cas typique est un utilisateur en télétravail ou en déplacement, se connectant à M-Files via M-Files Desktop en version égale ou supérieure à 23.8 en HTTPS depuis le WAN (Internet).  

Vous êtes concerné si vous remplissez TOUTES les conditions suivantes :  

  • Votre infrastructure se base sur Active Directory On-Premise.  
  • Votre compte de connexion M-Files utilise l’authentification Windows.  
  • Votre ordinateur n’est pas joint au domaine.  
  • Vous utilisez un client lourd (M-Files Desktop, M-Files Admin) ou tout développement utilisant l’API COM M-Files dont la version est égale ou supérieure à 23.8.  
  • Vous utilisez le protocole HTTPS (RPC over HTTP) ou gRPC. 

Vous n’êtes pas concerné si :  

  • Vous utilisez des authentifications M-Files ou fédérées, i.e via un Fournisseur d’identité (Identity Provider IdP) comme Azure AD.  
  • Votre poste est sur le réseau local LAN, directement ou via VPN.  
  • Vous utilisez des sites web M-Files, l’API REST M-Files ou des applications mobiles. 

Ce que M-Files propose pour régler ce problème :

Pour plus d’informations sur ce problème et les solutions proposées par M-Files, nous vous invitons à consulter la documentation à l’adresse suivante : 

https://m-files.my.site.com/s/article/The-system-cannot-contact-a-domain-controller-to-service-the-authentication-request 

Cordialement,

L’équipe kpass solutions