Génération d'un code de contournement pour un utilisateur

Générez un code de contournement pour un utilisateur dans un domaine d'identité IAM pour OCI. Le code peut être utilisé comme méthode unique de vérification en 2 étapes pour se connecter.

Vous pouvez accroître la sécurité des comptes d'utilisateur à l'aide des fonctions d'authentification multifacteur fournies par le service IAM. L'authentification multifacteur ajoute une couche supplémentaire de vérification d'identité au processus d'authentification en demandant à un utilisateur de fournir une deuxième méthode de vérification, telle qu'un code secret à usage unique (OTP) pour l'appareil associé au compte de l'utilisateur, un avis, le service SMS, également appelé message texte, ou des questions de sécurité.

L'utilisateur a la possibilité de générer un code de contournement après s'être inscrit à la vérification en deux étapes. L'utilisateur peut générer un code de contournement et le stocker pour une utilisation ultérieure, ou demander à un administrateur de lui en générer un. Par exemple, lorsqu'un utilisateur a oublié son téléphone, n'a pas de service cellulaire ou n'a pas accès à son ordinateur, dans la page Vérification en deux étapes, il peut communiquer avec le service d'assistance pour demander à un administrateur de générer un code de contournement.

L'utilisateur peut utiliser ce code de contournement comme méthode de vérification en deux étapes à usage unique pour se connecter.

En outre, l'administrateur peut définir la date d'expiration et la fréquence d'utilisation du code de contournement pour le compte d'utilisateur.

Note

L'utilisateur doit déjà être inscrit à l'authentification multifacteur pour utiliser un code de contournement ou demander qu'il en soit généré un pour lui.
  1. Ouvrez le menu de navigation et cliquez sur Sécurité de l'identité. Sous Identité, cliquez sur Domaines.
  2. Cliquez sur le nom du domaine d'identité dans lequel vous voulez travailler. Vous devrez peut-être modifier le compartiment pour trouver le domaine souhaité. Cliquez ensuite sur Utilisateurs.
  3. Cliquez sur l'utilisateur pour lequel vous souhaitez générer un code de contournement.
  4. Dans la page des détails de l'utilisateur, cliquez sur Plus d'actions, puis sélectionnez Générer un code de contournement.
  5. Dans la région Expiration du code de contournement de la fenêtre Générer un code de contournement, réglez l'expiration du code de contournement.
    1. Définissez l'heure (en jours, heures et minutes) à laquelle le code de contournement expire. Passé ce délai, l'utilisateur ne peut pas utiliser le code de contournement.
    2. Si vous ne voulez pas que le code de contournement expire, cliquez sur N'expire jamais.
  6. Dans la région Utilisation du code de contournement de la fenêtre Générer un code de contournement, spécifiez la fréquence d'utilisation de ce code.
    1. Si le code de contournement ne peut être utilisé qu'une seule fois, cliquez sur Une fois.
    2. Si le code de contournement peut être utilisé un nombre limité de fois, cliquez sur le bouton à gauche de la zone de texte. Entrez un nombre dans la zone de texte représentant le nombre d'utilisations possibles du code de contournement.
    3. Si le code de contournement peut être utilisé un nombre illimité de fois, cliquez sur Sans limite.
  7. Cliquez sur Créer.
  8. Dans la fenêtre Code de contournement, cliquez sur Courriel. Un avis est envoyé à l'utilisateur. L'avis contient le code de contournement que l'utilisateur utilise comme méthode de vérification en 2 étapes unique pour se connecter.