Entrare nella sezione MFA per accedere alla pagina Multi-Factor
Authentication (MFA) Settings.
In questa schermata abilitare i fattori che
si desidera rendere disponibili agli utenti, ad esempio Mobile App Passcode
e Mobile App Notification, in base alle policy aziendali e, se necessario, attivare l’opzione Trusted Devices per
gestire i dispositivi affidabili. Salvare le modifiche per rendere effettive le
impostazioni del dominio.
Passo 4 — Creare una nuova Sign-on Policy
Restando nel contesto del Identity Domain, aprire la
sezione Sign-on Policies dalla sezione Security. In questa area
vengono gestite le policy che regolano l’accesso degli utenti alle applicazioni
collegate al dominio.
Avviare la creazione di una nuova Sign-on Policy,
assegnando un nome identificativo, ad esempio “MFA Policy”. Confermare la
creazione per procedere alla configurazione delle regole di accesso.
Passo 5 — Creare la Sign-on Rule con richiesta MFA
All’interno della policy appena creata, aggiungere una nuova
Sign-on Rule e assegnare un nome, ad esempio “MFA Rule”.
Se necessario, nella sezione Conditions definire eventuali condizioni come appartenenza a uno specifico gruppo tramite Group Membership oppure escludere utenti tramite Exclude Users.
Nella sezione Actions, impostare Allow Access e attivare Prompt For An Additional Factor per rendere obbligatoria la Multi-Factor Authentication (MFA).
Selezionare Specified Factors Only e indicare i fattori consentiti, ad esempio Mobile App Passcode e Mobile App Notification.
Nella sezione Frequency, impostare la frequenza di richiesta del secondo fattore, ad esempio Every Time se previsto dalla policy interna.
Impostare Enrollment su Required per obbligare l’utente a registrare almeno un fattore al primo accesso utile.
Infine, selezionare Add sign-on rule e poi Next.
Passo 7 — Associare la OCI Console alla Sign-on Policy
Procedere con l’associazione delle applicazioni alla policy, selezionando Add App.
Selezionare OCI Console e confermare l’associazione tramite Add app in modo che la policy venga applicata all’accesso alla console, infine clicca Close.
Passo 8 — Attivare la Sign-on Policy
Procedere con l’azione Activate Sign-on
Policy e confermare l’operazione.
Solo dopo l’attivazione la policy entrerà in vigore per gli utenti coinvolti.
Passo 9 — Verificare il funzionamento lato utente (consigliato)
Effettuare un test di accesso con un utente soggetto
alla policy.
Dopo l’autenticazione principale, verificare che venga richiesto
un secondo fattore.
Se Enrollment è impostato su Required, al
primo accesso l’utente dovrà registrare uno dei fattori abilitati prima di
completare il login.