Configurando a Autenticação com Base no Conhecimento

Introdução

Este tutorial mostra como configurar a Autenticação Baseada em Conhecimento com o Oracle Advanced Authentication (OAA) para fins de autenticação multifator. Neste tutorial, um usuário acessará um aplicativo protegido por meio de um Oracle WebGate e do Oracle Access Management (OAM). Uma vez autenticado no OAM, o usuário é desafiado a autenticar-se com uma Pergunta de Segurança como segundo fator.

Objetivo

Neste tutorial, você executará as seguintes tarefas:

  1. Configure Perguntas de Segurança para o Agente de Integração do OAM.
  2. Configure Perguntas de Segurança nas Preferências do Usuário.
  3. Acesse um Aplicativo Protegido usando uma Pergunta de Segurança.

Pré-requisitos

Antes de iniciar este tutorial, você deve ter seguido o tutorial Integrar o Oracle Access Management com o Oracle Advanced Authentication

Configurar Perguntas de Segurança para o Agente de Integração do OAM

Nesta seção, você configura o Agente de Integração do OAM no OAA para usar Perguntas de Segurança.

  1. Efetue log-in na console de Administração do OAA com as credenciais de administrador. Por exemplo, https://oaa.example.com/oaa-admin.

  2. No menu de navegação à esquerda, selecione Gerenciar Agentes de Integração.

  3. Clique no Agente de Integração do OAM. Por exemplo, OAM-MFAPartner.

  4. Na guia Níveis de Garantia, clique no Nível de Garantia. Por exemplo, Nível de MFA do OAM.

  5. Em Usar o(s) Fator(s), selecione Desafio de Pergunta de Segurança.

  6. Clique em Salvar.

    Descrição da ilustração security_question_challenge.jpg

Configurar Perguntas de Segurança nas Preferências do Usuário

Nesta seção, o usuário final configura Perguntas de Segurança em suas Preferências do Usuário.

  1. Acesse a console Preferências do Usuário do OAA. Por exemplo,https://oaa.example.com/oaa/rui/.

  2. Faça login como o usuário final. Por exemplo, testuser/<password>.

  3. Selecione Adicionar Fator de Autenticação e, no menu drop-down, selecione Desafio de Pergunta de Segurança.

  4. Na tela Pergunta de Segurança, selecione três perguntas a serem respondidas. Depois de informar as respostas às perguntas, clique em Registrar:

    Por exemplo:

    Descrição da ilustração configure_security_question.jpg

Acessar um Aplicativo Protegido usando Perguntas de Segurança

Nesta seção, você acessa um aplicativo protegido, faz log-in no OAM e testa se a autenticação do segundo fator funciona com Perguntas de Segurança.

  1. Inicie um navegador e acesse o aplicativo protegido. Por exemplo, http://oam.example.com:7777/mybank. Como este aplicativo está protegido, você deverá ser redirecionado para a página de login do OAM. Faça log-in como o usuário final para quem as Perguntas de Segurança estão configuradas. Por exemplo, testuser/<password>.

  2. Se o log-in for bem-sucedido, você será redirecionado para a página Pergunta de Segurança.

    Descrição da ilustração security_question.jpg

  3. Informe a resposta. Clique em Verificar.

  4. Se a autenticação for bem-sucedida, você deverá ser redirecionado para a página do aplicativo protegido. Por exemplo, /mybank.

    Descrição da ilustração mybank.jpg

Saiba Mais

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal YouTube do Oracle Learning. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.