Gerenciando a Verificação em 2 Etapas
A Verificação em 2 Etapas é um método de autenticação que exige que você use mais de uma maneira de verificar sua identidade, fornecendo uma segunda camada de segurança à sua conta.
As tarefas desta seção são para que os usuários executem a configuração da verificação em 2 etapas para acessar um domínio de identidades usando as opções configuradas por um administrador. Se você for um administrador que precisa configurar a MFA para um domínio de identidades, consulte Gerenciando Autenticação Multifator.
Ao acessar um domínio de identidades, você será solicitado a informar seu nome de usuário e senha, que é o primeiro fator. Pode ser que você precise fornecer um segundo tipo de verificação. A especificação de um segundo tipo de verificação é denominada Verificação em 2 Etapas. Os dois fatores funcionam juntos para adicionar outra camada de segurança usando informações adicionais ou um segundo dispositivo para verificar sua identidade e concluir o processo de acesso.
Registrando-se para Verificação em 2 Etapas
Registre-se para verificação em 2 etapas da sua conta durante o sign-in depois de informar seu nome de usuário e senha na página de log-in ou usando a página verificação em 2 etapas na console Meu perfil de autoatendimento. Além disso, use a página de verificação em 2 etapas para executar tarefas como ativar e desativar a verificação em 2 etapas, configurar fatores de autenticação, confiar em um dispositivo e gerar códigos De bypass.
Fatores de Verificação em 2 Etapas Suportados
Os fatores de verificação em 2 etapas que estão disponíveis para você definir dependem das seleções que o administrador do domínio de identidades ou de segurança fez ao configurar a verificação de 2 fatores para o seu domínio de identidades. Por exemplo, se o administrador tiver desativado e-mail como fator de verificação de 2 fatores, você não poderá usar e-mail. Os fatores de verificação em 2 etapas que não estão ativados não aparecem na guia Segurança da console Meu perfil.
Os seguintes fatores de verificação em 2 etapas são suportados:
- Perguntas de Segurança: Responda a questões de segurança para verificar sua identidade. Depois de inserir seu nome de usuário e senha, você deve responder a um número definido de perguntas de segurança como o segundo fator de verificação.
- E-mail: Envie um código de acesso ocasional em um e-mail para seu endereço de e-mail principal para uso como segundo fator de verificação.
- Segurança Duo: use o Aplicativo Duo ou outros fatores Duo para autenticação.
- Fast ID Online (FIDO): Use um dispositivo de autenticação FIDO, por exemplo, um dispositivo de autenticação externo, como YubiKey, ou um dispositivo interno, como Windows Hello ou Mac Touch ID, para se autenticar em um domínio de identidades.
- Código de Senha do Aplicativo Celular: Use um aplicativo autenticador, como o aplicativo do Oracle Mobile Authenticator (OMA) para gerar um OTP. É possível gerar um OTP mesmo quando seu dispositivo está off-line. Depois que você inserir seu nome de usuário e senha, um prompt será exibido para o código de acesso. Você obtém um código de acesso gerado do aplicativo e, em seguida, insere o código como segundo fator de verificação. O IAM também funciona com qualquer aplicativo de autenticação de terceiros que adira à especificação TOTP: Algoritmo de Senha Única Baseada em Tempo, como o Google Authenticator.
- Notificação de Aplicativo Móvel: Receba uma notificação por push que contenha uma solicitação de aprovação para permitir ou negar uma tentativa. As notificações por push são uma forma fácil e rápida de autenticação. Depois de digitar seu nome de usuário e senha, uma solicitação de login é enviada para o aplicativo em seu telefone. Toque em Permitir para autenticar.
- Mensagem de Texto (SMS) ou Chamada Telefônica: Receba um código como uma mensagem de texto (SMS) ou como uma chamada telefônica. Esse fator é útil quando você não tem conectividade com a Internet. Depois que você informar seu nome de usuário e senha, o serviço IAM enviará um código de acesso ao seu dispositivo para uso como segundo fator de verificação.
- Ignorar Código: Use a console de autoatendimento do IAM para gerar código de bypass. A capacidade de gerar um código de bypass estará disponível após a inscrição na Verificação em 2 Etapas. Você pode gerar códigos de bypass e salvá-los para usar posteriormente. Os códigos de bypass gerados pelo usuário nunca expiram, mas só podem ser usados uma vez. Você também tem a opção de entrar em contato com um administrador para obter um código de bypass para acesso.
Esta seção contém as seguintes tarefas: