{"id":877,"date":"2022-06-06T23:25:57","date_gmt":"2022-06-06T23:25:57","guid":{"rendered":"https:\/\/adrianotanaka.com.br\/?p=877"},"modified":"2022-06-06T23:29:42","modified_gmt":"2022-06-06T23:29:42","slug":"oci-ativando-mfa-em-contas-com-domains","status":"publish","type":"post","link":"https:\/\/adrianotanaka.com.br\/index.php\/2022\/06\/06\/oci-ativando-mfa-em-contas-com-domains\/","title":{"rendered":"OCI &#8211; Ativando MFA em contas com Domains"},"content":{"rendered":"\n<p>O OCI Domains \u00e9 o novo gestor de identidade do OCI, ele \u00e9 o resultado da jun\u00e7\u00e3o do IDCS com o OCI IAM, para quem j\u00e1 trabalhou com as duas ferramentas vai perceber que \u00e9 muito simples a configura\u00e7\u00e3o do MFA.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ativando o MFA<\/h2>\n\n\n\n<p>Para a ativa\u00e7\u00e3o do MFA existem duas op\u00e7\u00f5es, voc\u00ea pode ir no item My Profile (clicando em seu usu\u00e1rio no canto superior direito) > Security e configurar o novo dispositivo, nesse exemplo vou usar meu celular com o app Authenticator da Oracle.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"552\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-1024x552.png\" alt=\"\" class=\"wp-image-880\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-1024x552.png 1024w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-300x162.png 300w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-768x414.png 768w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image.png 1283w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Ao clicar em Enable um Wizard vai ser exibido mostrando como voc\u00ea precisa configurar no aparelho.<\/p>\n\n\n\n<p>A outra op\u00e7\u00e3o \u00e9 configurar o MFA no primeiro login ap\u00f3s a regra ter sido configurada, dessa forma o usu\u00e1rio obrigatoriamente vai ter ele configurado:<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:100%\">\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:100%\">\n<div class=\"wp-block-group is-layout-flow wp-block-group-is-layout-flow\">\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"578\" height=\"775\" data-id=\"884\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-4.png\" alt=\"\" class=\"wp-image-884\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-4.png 578w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-4-224x300.png 224w\" sizes=\"auto, (max-width: 578px) 100vw, 578px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" data-id=\"883\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-3.png\" alt=\"\" class=\"wp-image-883\" width=\"277\" height=\"360\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-3.png 571w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-3-231x300.png 231w\" sizes=\"auto, (max-width: 277px) 100vw, 277px\" \/><\/figure>\n<\/figure>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading\">Configurando a politica de login<\/h2>\n<\/div>\n\n\n\n<p>A politica de login padr\u00e3o n\u00e3o exige MFA, ent\u00e3o mesmo que voc\u00ea ative na configura\u00e7\u00e3o de seu usu\u00e1rio, ela n\u00e3o vai ser solicitada no login, para ativa-la voc\u00ea precisa ir em <strong>Identity >Domains > Default domain > Security>Sign-on policies>Sign-on policy details>Sign-on rules<\/strong> e editar (ou criar uma nova) a politica para que o MFA seja exigido, ponto importante \u00e9 que apenas uma pode estar ativa por vez, aqui dentro da <strong>Default Sign-On Policy <\/strong>criei a MFA-tnk, alterei sua prioridade para 1 e dentro dela eu configurei a obrigatoriedade do MFA:<\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"522\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-5-1024x522.png\" alt=\"\" class=\"wp-image-888\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-5-1024x522.png 1024w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-5-300x153.png 300w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-5-768x392.png 768w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-5.png 1272w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Voc\u00ea tem diversas op\u00e7\u00f5es de como configurar, o mais importante aqui \u00e9 selecionar as condi\u00e7\u00f5es adequadas, no meu caso coloquei que caso a pessoa fa\u00e7a login com usu\u00e1rio e senha (o que \u00e9 o padr\u00e3o no OCI) e ela fa\u00e7a parte de um grupo especifico (g-tnk-mfa) o MFA vai ser solicitado:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"776\" height=\"207\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-6.png\" alt=\"\" class=\"wp-image-889\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-6.png 776w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-6-300x80.png 300w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-6-768x205.png 768w\" sizes=\"auto, (max-width: 776px) 100vw, 776px\" \/><figcaption>E nas a\u00e7\u00f5es:<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"488\" height=\"473\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-8.png\" alt=\"\" class=\"wp-image-891\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-8.png 488w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-8-300x291.png 300w\" sizes=\"auto, (max-width: 488px) 100vw, 488px\" \/><\/figure>\n\n\n\n<p>Isso \u00e9 o suficiente para que o MFA seja exigido.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Explorando mais op\u00e7\u00f5es do MFA<\/h2>\n\n\n\n<p>Uma heran\u00e7a do IDCS \u00e9 a capacidade de configura\u00e7\u00f5es especificas do MFA (e de outros recursos de identidade) como por exemplo quais metodos ser\u00e3o aceitos e padr\u00f5es para cada um, essa configura\u00e7\u00e3o fica em <strong>Identity >Domains > Default domain > Security>MFA<\/strong> e <strong>Identity >Domains > Default domain > Security>Two-Factor Authentication<\/strong>, na primeira tela voc\u00ea especifica quais ser\u00e3o aceitos e na segunda como v\u00e3o ser aceitos<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-9.png\" alt=\"\" class=\"wp-image-894\" width=\"790\" height=\"821\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-9.png 790w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-9-289x300.png 289w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-9-768x798.png 768w\" sizes=\"auto, (max-width: 790px) 100vw, 790px\" \/><figcaption>Eu poderia por exemplo falar que aceito o Authenticator como segundo fator de autentica\u00e7\u00e3o mas que o intervalo de atualiza\u00e7\u00e3o do c\u00f3digo gerado por ele vai ser de 5 minutos, ou que o comprimento da senha vai ser de 12 caracteres, uma parte interessante \u00e9 que voc\u00ea consegue inclusive obrigar alguns requisitos do aparelho:<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"959\" height=\"433\" src=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-10.png\" alt=\"\" class=\"wp-image-895\" srcset=\"https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-10.png 959w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-10-300x135.png 300w, https:\/\/adrianotanaka.com.br\/wp-content\/uploads\/2022\/06\/image-10-768x347.png 768w\" sizes=\"auto, (max-width: 959px) 100vw, 959px\" \/><\/figure>\n\n\n\n<p>PS: Valeu <a href=\"https:\/\/www.linkedin.com\/in\/wrmedici\/\">Welton <\/a>pelo preview do Domains <\/p>\n","protected":false},"excerpt":{"rendered":"<p>O OCI Domains \u00e9 o novo gestor de identidade do OCI, ele \u00e9 o resultado da jun\u00e7\u00e3o do IDCS com o OCI IAM, para quem j\u00e1 trabalhou com as duas ferramentas vai perceber que \u00e9 muito simples a configura\u00e7\u00e3o do MFA. Ativando o MFA Para a ativa\u00e7\u00e3o do MFA existem duas op\u00e7\u00f5es, voc\u00ea pode ir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":898,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"material-hide-sections":[],"footnotes":""},"categories":[8,44,14,1],"tags":[42,16,43,10,28],"class_list":["post-877","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-oci","category-sec","category-seguranca","category-uncategorized","tag-domains","tag-iam","tag-new-feature","tag-oci","tag-sec"],"_links":{"self":[{"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/posts\/877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=877"}],"version-history":[{"count":12,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/posts\/877\/revisions"}],"predecessor-version":[{"id":901,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/posts\/877\/revisions\/901"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/media\/898"}],"wp:attachment":[{"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/adrianotanaka.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}