Oracle® Fusion Middleware Oracle Identity Governanceでのセルフ・サービス・タスクの実行 12c (12.2.1.3.0) E91982-03 |
|
![]() 前 |
![]() 次 |
ログイン・ページは、Oracle Identity Managerに対してネイティブ認証を実行しないか、またはSSOを使用しないでIdentity Self Serviceにアクセスした場合に表示されます。Identity Self Serviceにログインする前に実行できるタスクは、次のとおりです。
注意:
チャレンジ質問は、ユーザーが初めてIdentity Self Serviceにログインした直後に設定する必要があります。
正しいユーザー・ログインとパスワードを入力して、Oracle Identity Managerにサインインします。ログイン資格証明が正しい場合や、ユーザー・アカウントがロックまたは無効化されていない場合は、正常にサインインできます。
Oracle Identity Self Serviceにログインする手順は、次のとおりです。
注意:
Oracle Identity Managerがネイティブ認証をサポートするよう構成されている場合に「ログイン」リンクをクリックすると、Oracle Identity Managerのユーザー名とパスワードを使用して認証できるフォームにリダイレクトされます。
Oracle Identity Managerがシングル・サインオン(SSO)をサポートするよう構成されている場合に「ログイン」リンクをクリックすると、SSOアプリケーションのログイン・ページにリダイレクトされます。
たとえば、「保留中の承認」ページへのアクセスを試行し、まだログインしていない状態で、リンクから保留中の承認を確認している場合は、ログイン・ページにリダイレクトされます。この項で説明しているログイン手順に従ってOracle Identity Managerにログインします。ただし、Identity Self Serviceのメイン・ページではなく、アクセスを試行している「保留中の承認」ページに移動します。
「ユーザー・ログインを忘れた場合」オプションをクリックし、電子メール・アドレスを入力すると、忘れたユーザー・ログインを取得できます。
忘れたユーザー・ログインを取得するには:
無効なログインの試行が多すぎると、ユーザーのパスワードがロックされます。「パスワードを忘れた場合」オプションをクリックすると、ロックされたパスワードをリセットできます。
「パスワードを忘れた場合」オプションは、次の場合には使用できません。
ユーザーが無効または削除済
ユーザーがロック済(無効なログイン試行が多すぎる以外の理由による)
チャレンジ回答が未設定または設定数が不足
ユーザーに適用可能なチャレンジ・ポリシーが無効
忘れたパスワードをリセットするには、次の手順を実行します。
チャレンジ/レスポンス・サービスを使用すると、忘れたパスワードをリセットするために、ユーザーのアイデンティティの検証に使用する一連のチャレンジ質問を設定できます。
質問と回答は、名前と値のペア・リスト(名前は質問、値はその質問に対する回答)で、ユーザーのプロファイルの一部として格納されます。チャレンジ質問に対する正しい回答は、そのユーザーのみが認識している必要があります。たとえば、ユーザーJohn Doeの場合、チャレンジ-回答のセットは次のようになります。
チャレンジ | 回答 |
---|---|
好きな色は何ですか。 |
Blue |
ペットの名前は何ですか。 |
Rex |
出生地はどこですか。 |
New York |
注意:
チャレンジ質問に対する回答は、そのユーザーに関する情報をインターネットまたは公的なソースから収集して容易に推測できないように定義することをお薦めします。
ユーザーのアイデンティティを認証スキームに依存せずに検証する必要がある場合は、チャレンジ質問が表示され、ユーザーは必要な数の正しい回答を入力する必要があります。チャレンジ質問は次の方法で設定します。
システム管理者が事前定義済の一連の質問を構成します。詳細は、「チャレンジ・オプションの設定」を参照してください。
ユーザーがセルフ・サービス・インタフェースの「本人情報」からチャレンジ質問および回答を構成します。詳細は、「チャレンジ質問および回答の設定」を参照してください。
システム管理者とユーザーがチャレンジ質問を構成します。システム管理者は事前定義済の一連の質問を構成でき、ユーザーは「本人情報」タブから、または初めてIdentity Self Serviceにログインした直後にこれらの質問に対する回答を構成できます。
初回ログインの直後、Identity Self Serviceからチャレンジ質問と回答を設定するよう求めるメッセージが表示された際に、ユーザーは質問と回答を設定できます。
チャレンジ質問および回答を設定する手順は、次のとおりです。
注意:
一度設定したチャレンジ質問および回答は、このセクションには表示されません。「チャレンジ質問」セクションに次のメッセージが表示される場合、チャレンジ質問および回答は設定済です。
秘密の質問および回答はすでに設定されています。
設定済のチャレンジ質問および回答は、この項の前半で説明されている手順を実行することで変更できます。