Gerenciando a Verificação em 2 Etapas

A Verificação em 2 Etapas é um método de autenticação que exige que você use mais de uma maneira de verificar sua identidade, fornecendo uma segunda camada de segurança à sua conta.

Observação

As tarefas desta seção são para que os usuários executem a configuração da verificação em 2 etapas para acessar um domínio de identidades usando as opções configuradas por um administrador. Se você for um administrador que precisa configurar a MFA para um domínio de identidades, consulte Gerenciando Autenticação Multifator.

Ao acessar um domínio de identidades, você será solicitado a fornecer seu nome de usuário e senha, que é o primeiro fator. Pode ser que você precise fornecer um segundo tipo de verificação. A especificação de um segundo tipo de verificação é denominada Verificação em 2 Etapas. Os dois fatores funcionam juntos para adicionar outra camada de segurança usando informações adicionais ou um segundo dispositivo para verificar sua identidade e concluir o processo de acesso.

Registrando-se para Verificação em 2 Etapas

Inscreva-se na verificação em 2 etapas para sua conta durante o acesso depois de digitar seu nome de usuário e senha na página de log-in ou usando a página verificação em 2 etapas na console de autoatendimento Meu perfil. Além disso, use a página de verificação em 2 etapas para executar tarefas como ativar e desativar a verificação em 2 etapas, configurar fatores de autenticação, confiar em um dispositivo e gerar códigos de bypass.

Fatores de Verificação em 2 Etapas Suportados

Os fatores de verificação em 2 etapas que estão disponíveis para você definir dependem das seleções feitas pelo administrador do domínio de identidades ou pelo administrador de segurança ao configurar a verificação de 2 fatores do domínio de identidades. Por exemplo, se o administrador desativou o e-mail como um fator de verificação de 2 fatores, você não poderá usar o e-mail. Os fatores de verificação de 2 etapas que não estão ativados não aparecem na guia Segurança da console Meu perfil.

Os seguintes fatores de verificação em 2 etapas são suportados:

  • Perguntas de Segurança: Responda às perguntas de segurança para verificar sua identidade. Depois de inserir seu nome de usuário e senha, você deve responder a um número definido de perguntas de segurança como o segundo fator de verificação.
  • E-mail: Envie um código de acesso temporário em um e-mail para seu endereço de e-mail principal para uso como segundo fator de verificação.
  • Segurança Duo: Use o Aplicativo Duo ou outros fatores Duo para autenticação.
  • Fast ID Online (FIDO): Use um dispositivo de autenticação FIDO, por exemplo, um dispositivo de autenticação externo, como um YubiKey, ou um dispositivo interno como o Windows Hello ou o Touch ID no Mac, para autenticação em um domínio de identidades.
  • Código de Acesso do Aplicativo Móvel: Use um aplicativo autenticador, como o aplicativo Oracle Mobile Authenticator (OMA) para gerar um OTP. Um OTP pode ser gerado mesmo quando seu dispositivo está off-line. Depois que você informar seu nome de usuário e senha, um prompt aparecerá para o código de acesso. Você obtém um código de acesso gerado do aplicativo e, em seguida, insere o código como o segundo fator de verificação. O serviço IAM também funciona com qualquer aplicativo de autenticação de terceiros que siga a especificação TOTP: Algoritmo de Senha Temporária Baseada em Tempo, como o Google Authenticator.
  • Notificação de Aplicativo Móvel: Receba uma notificação por push que contenha uma solicitação de aprovação para permitir ou negar uma tentativa de log-in. As notificações por push são uma forma fácil e rápida de autenticação. Depois de digitar seu nome de usuário e senha, uma solicitação de login será enviada para o aplicativo em seu telefone. Toque em Permitir para autenticar.
  • Mensagem de Texto (SMS) ou Chamada Telefone: Receba um código de acesso como mensagem de texto (SMS) ou como chamada telefone. Esse fator é útil quando você não tem conectividade com a Internet. Depois de digitar seu nome de usuário e senha, o serviço IAM envia um código de acesso ao seu dispositivo para uso como segundo fator de verificação.
  • Código de Bypass: Use a console de autoatendimento do serviço IAM para gerar códigos de bypass. A capacidade de gerar um código de bypass estará disponível depois que você se inscrever na Verificação em 2 Etapas. É possível gerar códigos de bypass e salvá-los para uso posterior. Os códigos de bypass gerados pelo usuário nunca expiram, mas só podem ser usados uma vez. Você também tem a opção de entrar em contato com um administrador para obter um código de bypass para acesso.

Esta seção contém as seguintes tarefas: