Configuration de FIDO2 avec l'authentification avancée Oracle
Introduction
Ce tutoriel vous explique comment configurer FIDO2 avec Oracle Advanced Authentication (OAA) à des fins d'authentification à plusieurs facteurs.
Dans ce tutoriel, un utilisateur accède à une application protégée via Oracle WebGate et Oracle Access Management (OAM). Une fois authentifié dans OAM, l'utilisateur doit s'authentifier auprès d'un appareil FIDO2 en tant que deuxième facteur.
Objectif
Dans ce tutoriel, vous allez effectuer les tâches suivantes :
- Configurer FIDO2 pour l'agent d'intégration OAM
- Configurer FIDO2 dans les préférences utilisateur
- Accéder à une application protégée à l'aide de FIDO2
Prérequis
Avant de commencer ce tutoriel, vous devez disposer des éléments suivants :
- Un périphérique compatible FIDO2. Dans le cadre de ce didacticiel, un Nano Yubikey Series 5 est utilisé comme périphérique FIDO2.
- Suivez le tutoriel Intégrer Oracle Access Management à Oracle Advanced Authentication
Configurer FIDO2 pour l'agent d'intégration OAM
Dans cette section, vous configurez l'agent d'intégration OAM dans OAA pour qu'il utilise FIDO2.
-
Connectez-vous à la console d'administration OAA avec vos informations d'identification d'administrateur. Par exemple,
https://oaa.example.com/oaa-admin. -
Dans le menu de navigation de gauche, sélectionnez Gérer les agents d'intégration.
-
Cliquez sur l'agent d'intégration OAM. Par exemple,
OAM-MFAPartner. -
Dans l'onglet Niveaux d'assurance, cliquez sur le niveau d'assurance. Par exemple,
OAM MFA-Level. -
Sous Utiliser les facteurs, sélectionnez FIDO2 Challenge.
-
Cliquez sur Enregistrer.

Configurer FIDO2 dans les préférences utilisateur
Dans cette section, l'utilisateur final configure FIDO2 dans ses préférences utilisateur.
-
Accédez à la console des préférences utilisateur OAA. Par exemple,
https://oaa.example.com/oaa/rui/. -
Connectez-vous en tant qu'utilisateur final. Par exemple,
testuser/<password>. -
Sélectionnez Ajouter un facteur d'authentification et, dans le menu déroulant, sélectionnez FIDO2 Challenge.
-
Dans l'écran Add FIDO2 Device, entrez un nom convivial. Par exemple,
My FIDO2. -
Cliquez sur Enregistrer.
-
Une page
Security key setupapparaît. Cliquez sur OK.
-
Si vous n'avez pas encore configuré de code PIN pour votre appareil FIDO2, vous serez invité à en créer un. Entrez un code PIN, puis cliquez sur OK.

-
Une fois le code PIN entré, vous serez invité à
Touch your security key(en supposant un périphérique FIDO2 basé sur le tactile) :
-
Si l'authentification avec le périphérique FIDO2 réussit, vous revenez à l'écran Facteurs d'authentification. La question de vérification FIDO2 apparaît :

Accéder à une application protégée à l'aide de FIDO2
Dans cette section, vous accédez à une application protégée, connectez-vous à OAM et testez le fonctionnement de l'authentification du deuxième facteur avec FIDO2.
-
Lancez un navigateur et accédez à l'application protégée. Par exemple,
http://oam.example.com:7777/mybank. Cette application étant protégée, vous devez être redirigé vers la page de connexion OAM. Connectez-vous en tant qu'utilisateur final pour lequel FIDO2 est configuré. Par exemple,testuser/<password>. -
Si la connexion réussit, vous serez redirigé vers la page de choix de la question de vérification OAA. Cliquez sur Utiliser la clé FIDO My FIDO2.

-
Vous serez redirigé vers l'écran FIDO2 où vous êtes invité à saisir le code PIN de la clé de sécurité pour le périphérique FIDO2. Entrez le code PIN, puis cliquez sur OK:

-
En supposant qu'un périphérique FIDO2 tactile est utilisé, vous serez invité à toucher le périphérique FIDO2 :

-
Si l'authentification réussit, vous devez être redirigé vers la page de l'application protégée. Par exemple,
/mybank.
En savoir plus
Ressources de formation supplémentaires
Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à davantage de contenu de formation gratuit sur le canal Oracle Learning YouTube. En outre, accédez à education.oracle.com/learning-explorer pour devenir explorateur Oracle Learning.
Pour consulter la documentation du produit, consultez Oracle Help Center.
Configuring FIDO2 with Oracle Advanced Authentication
F55580-01
March 2022
Copyright © 2022, Oracle and/or its affiliates.