OCIサインインの二段階認証(MFA)有効化手順

Google Authenticator」を使用して二段階認証を行う手順を記載。

コンソールのUIが変化していて、ググって調べた画面とは差異があったためメモ。

OCI-MFA-01

プロファイルのメニューから「マイ・プロファイル」を選択。

OCI-MFA-02

「セキュリティ」を選択。

OCI-MFA-03

「2ステップ検証」の「有効化」を選択。

OCI-MFA-04

「モバイル・アプリケーション」を選択。

OCI-MFA-05

Google Authenticator」を利用するため「オフライン・モードまたは別のオーセンティケータ」をチェック。

OCI-MFA-06

Google Authenticator」でQRコードを読み込んで、パスコードを入力後、検証。

OCI-MFA-07

二段階認証が有効化された。
分かりやすいようにモバイル・アプリケーションの名前を変更しておく。

OCI-MFA-08

メニューから、アイデンティティドメイン→Defaultドメイン→セキュリティ→サインオン・ポリシーを選択。

OCI-MFA-10

「Default Sign-On Policy」を選択。

OCI-MFA-11

「サインオン・ルールの追加」を選択。
ルール名は「MFA」としておく。管理者権限を持つメンバーを対象とする。

OCI-MFA-12

OCI-MFA-13

「追加ファクタの要求」を有効化して、「サインオン・ルールの追加」を選択。
「優先度の編集」を選択。

OCI-MFA-14

追加したルール「MFA」の優先度を 1に変更して、「変更の保存」を選択。

OCI-MFA-15

一度サインアウトして、次回、サインインする際にパスコードを要求されるようになる。

OCI-MFA-16