**FCCS设置多因素验证(MFA)**
Oracle Financial Consolidation and Close
Could(FCCS),是解决集团企业财务和管理合并及报表分析的软件系统云平台。而多因素身份验证 (MFA)
是一种身份验证方法,需要使用多个因素来验证用户的身份。
在Oracle Identity Cloud
Service中启用MFA后,当用户登录应用程序时,系统会提示需要输入用户名和密码,这是第一个因素。然后要求用户提供第二种类型的验证,这称为两步验证。这两个因素共同作用,通过使用附加信息或第二台设备来验证用户身份并完成登录过程,从而增加了额外的安全层。
在Oracle Identity Cloud Service控制台中,展开Navigation
Drawer(导航抽屉),单击Security(安全),点击MFA(多重身份验证),进入MFA配置界面。MFA配置完必须添加到登录策略中才能生效。
● 选择启用的因素:选择一个或几个启用的因素(本文以启用电子邮件为例)。
● 可信设备:启用可信设备,与“记住我的电脑”类似,受信任的设备不需要用户在每次登录(在定义的信任设备天数内)时提供辅助身份验证。
● 最大注册因素:设置用户可以注册的最大注册因素。
● 登录规则:最大MFA失败次数,设置允许用户在被锁定之前错误地提供 MFA 验证的最大不成功 MFA 尝试次数。
通过电子邮件中向用户发送一次性密码。用户选择电子邮件作为身份验证方法后,Oracle Identity Cloud
Service将一次性密码发送到用户的主电子邮件地址,用作第二种验证方法。用户的主电子邮件 ( Email ) 地址在用户的Oracle Identity
Cloud Service帐户中定义。
选择要启动的因素:电子邮件,点击电子邮件配置,进入因素设置界面,配置验证码长度和验证码有效持续时间。
在Oracle Identity Cloud Service控制台中,展开Navigation
Drawer(导航抽屉),单击Security(安全),点击Sign-On
Policies(登录策略)。编辑默认登录策略(如果应用未明确分配给任何登录策略,则默认登录策略适用于该应用)。
选择登录规则选项卡,点击添加。
填入规则名,条件以及相应的操作。
对于属于测试组的用户,启用多重身份验证。每次使用用户名和密码登录后,会显示启用安全验证的界面,需要进行二次验证。
点击启用安全验证,会给用户的邮箱发送如下验证码,只有输入验证码后才可登录FCCS系统。
**• end •**
作者 | 秦 欢
审核 | 郑 崧
编辑 | 朱思聪