Il est vivement conseillé d'activer l'authentification à double facteur, d'autant plus si l'interface web de votre PVE est accessible depuis l'extérieur de l'établissement. Deux moyens de validation d'identité distincts seront alors nécessaires pour se connecter à l'interface web du PVE. La connexion par ssh ne sera pas impactée.
Il est possible d'activer la 2FA depuis plusieurs appareils, pour le même compte. Cela peut s'avérer utile par exemple si plusieurs personnes sont susceptibles de se connecter avec le compte root du PVE.
Il est aussi envisageable dans ce cas, de créer des comptes nominatifs distincts sur le PVE, disposant des mêmes droits que root, et d'activer la 2FA sur chacun d'eux. Pour davantage de détails.
Un compte disposant des droits d'administration sur l'interface du PVE peut désactiver la 2FA pour un autre compte. Voir la documentation.
En cas de nécessité, il est possible de désactiver la 2FA en console en suivant cette procédure. Voir la documentation.