Utilisation du service de protection d'infrastructure en nuage

Utilisez le service de protection d'infrastructure en nuage pour détecter les utilisateurs pour lesquels l'authentification multifacteur n'est pas activée et les utilisateurs locaux qui se sont authentifiés sans utiliser l'authentification multifacteur.

Nous vous recommandons d'activer le service de protection d'infrastructure en nuage dans votre location. La recette de détecteur de configuration OCI (gérée par Oracle) comporte deux règles de détecteur pour vous aider à maintenir un bon niveau de sécurité :
  • L'authentification unique n'est pas activée pour l'utilisateur

    Alerte lorsque l'authentification à plusieurs facteurs (MFA) n'est pas activée pour un utilisateur. Le niveau de risque est critique. Voir L'authentification multifacteur n'est pas activée pour l'utilisateur dans la documentation sur le service de protection d'infrastructure en nuage.

  • Utilisateur local authentifié sans authentification multifacteur

    Alerte lorsqu'un utilisateur local dont l'authentification multifacteur n'est pas activée est authentifié. Le niveau de risque est ÉLEVÉ. Voir Utilisateur local authentifié sans authentification multifacteur dans la documentation sur le service de protection d'infrastructure en nuage.

Dans le service de protection d'infrastructure en nuage, filtrez la liste des problèmes détectés pour connaître les utilisateurs qui ont déclenché ces alertes afin que vous puissiez effectuer les actions appropriées pour vous assurer que l'authentification multifacteur est activée et utilisée par tous les utilisateurs. Voir Traitement et résolution des problèmes dans la page Problèmes dans la documentation sur le service de protection d'infrastructure en nuage.

  1. Dans le menu de navigation, cliquez sur Identité et sécurité. Sous Protection d'infrastructure en nuage, sélectionnez Problèmes. Tous les problèmes sont énumérés.
  2. Cliquez sur Filtres et sélectionnez Nom du problème, puis =, puis choisissez le nom de la règle :
    • L'authentification unique n'est pas activée pour l'utilisateur
    • Utilisateur local authentifié sans authentification multifacteur
    Note

    Vous ne pouvez répertorier les incidences que pour un nom de problème à la fois.
  3. Consultez les détails d'un utilisateur en cliquant sur le menu Actions (trois points) pour l'utilisateur, puis en cliquant sur Voir les détails.