Se hai implementato o desideri implementare la sicurezza Duo come soluzione di autenticazione multifattore (MFA) di terze parti e IAM gestisce l'autenticazione primaria e la gestione delle identità, puoi connetterti e integrarti con Duo per proteggere le applicazioni Oracle IaaS, PaaS o SaaS o per proteggere le applicazioni già protette da un IAM del dominio di Identity.
-
Scaricare e installare l'app Duo Mobile da Google Play Store o da Apple Store.
-
Eseguire la sottoscrizione a Duo e creare un account amministratore Duo.
-
Creare e attivare l'applicazione Web SDK protetta da Duo.
-
Prendere nota delle credenziali e delle informazioni sull'host di connessione.
Questi valori sono stati generati al momento della creazione e dell'attivazione dell'applicazione Web SDK protetta da Duo. Sono necessari i valori per
ID client,
Segreto client e
Nome host API. Per le istruzioni più recenti, consultare la
documentazione di Duo.
-
Aprire il menu di navigazione e selezionare Identità e sicurezza. In Identità, selezionare Domini.
-
Selezionare il nome del dominio di Identity in cui si desidera lavorare. Potrebbe essere necessario modificare il compartimento per trovare il dominio desiderato.
-
Nella pagina dei dettagli del dominio selezionare Sicurezza.
-
Nella pagina Sicurezza selezionare Autenticazione a due fattori.
-
Selezionare la scheda Duo Security.
-
Immettere le credenziali e le informazioni sull'host di connessione (ID client, segreto client e nome host API) generate dall'account amministrativo Duo, quindi selezionare un valore per identificativo utente.
L'identificativo utente selezionato deve essere mappato all'identificativo utente impostato nell'account utente Duo. Ad esempio, il nome utente nell'account utente del dominio di Identity deve essere mappato a Nome utente nell'account utente di sicurezza Duo.
-
Immettere un URL di reindirizzamento nel campo URL di reindirizzamento autorizzazione sicurezza doppia.
L'URL di reindirizzamento viene utilizzato per avviare l'autenticazione di sicurezza Duo, che riceve una risposta dal server di sicurezza Duo con duoSecurityAuthzState
e duoSecurityAuthzCode
. L'URL di reindirizzamento deve utilizzare https e specificare il server in base al nome host, non in base all'indirizzo IP, con una lunghezza massima di 1024 caratteri.
- (Facoltativo) Abilitare WebSDKv4. In caso contrario, Duo Web SDK v2 viene utilizzato per impostazione predefinita.
-
Selezionare Salva modifiche.
-
Confermare le modifiche quando viene richiesto.