Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
OCI IAM Identity Domains MFAで利用するモバイル端末の変更/Iden...
Search
oracle4engineer
PRO
November 01, 2023
Technology
5.4k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
OCI IAM Identity Domains MFAで利用するモバイル端末の変更/Identity Domain Change Mobile Device for MFA
oracle4engineer
PRO
November 01, 2023
More Decks by oracle4engineer
See All by oracle4engineer
OCI Oracle AI Database Services新機能アップデート(2026/06-2026/08)
oracle4engineer
PRO
0
64
OKE の進化 - Oracle Cloud Infrastructure Kubernetes Engine の現在地 -
oracle4engineer
PRO
0
110
【Oracle AI Spotlight ウェビナー】クラウド移行の成否を分けるデータ基盤の配置戦略 ― マルチクラウドやソブリンクラウドで広がるデータ基盤の選択肢
oracle4engineer
PRO
1
43
Oracle Cloud Infrastructure IaaS 新機能アップデート 2026/6 - 2026/8
oracle4engineer
PRO
0
120
Autonomous AI Databaseサービス・アップデート(FY27)/ adb-service-update-jp-fy27
oracle4engineer
PRO
0
130
【Oracle AI Spotlight ウェビナー】AWSか、Azureか、Google Cloudか。その議論にオラクルを含める意義。
oracle4engineer
PRO
2
240
Oracle AI Databaseデータベース・サービス: BaseDB/ExaDB-Dの可用性
oracle4engineer
PRO
2
1.2k
もうプロンプトは書かない!? ループエンジニアリング入門
oracle4engineer
PRO
2
480
[ OracleTechnologyNight#102]SQL性能改善の武器としてのパラレル実行詳細
oracle4engineer
PRO
1
270
Other Decks in Technology
See All in Technology
Amazon Quick on DesktopがIAM Identity Centerで動かない理由
yukiogawa
0
110
こんなアーキテクチャ図は嫌だ BEYOND THE TIME: 半年後の自分へ贈る15のメッセージ / 15 of Anti-pattern in AWS Architecture Diagrams
naospon
3
270
Kiro Crewしか勝たん!?
miu_crescent
PRO
0
190
Sigmaユーザーのための有用リソース一挙公開 & Sigmaで使えるMCP #sigma_ucj /useful-resources-for-sigma-computing-users-and-mcps-with-sigma
shinyaa31
0
160
リージョンの壁を越える、 ちょっと変わったAWSサービスの話
falken
PRO
0
270
AIに丸投げしないトイル削減 / Eliminating Toil Without Leaving It All to AI
kohbis
3
1k
Snowflakeのコスト最適化を支えるアーキテクチャ設計
ktatsuya
0
460
Podは生きているのにGoだけが落ちる:GOGCとGOMEMLIMITで追うInvisible OOM Killの謎
tkc66buzz
0
150
KPIだけでは評価できないプロダクトが考えるべき Evalsという第二の評価系 / Beyond KPIs: Evals as a Second Evaluation Framework for Products #PdEConf
aki_iinuma
4
3.7k
enechainの内製セルフサービスプラットフォーム
hiyosi
0
140
『止めない』を設計する — 制約の中で、事業の根幹を支える判断
hiroyaterui
0
230
Bet AI Day 2026丨AIを「使う」から、AIが「働く」へ ― LayerXが進める「組織AI」の社会実装
layerx
PRO
3
2.8k
Featured
See All Featured
Faster Mobile Websites
deanohume
310
32k
The Mindset for Success: Future Career Progression
greggifford
PRO
0
490
Information Architects: The Missing Link in Design Systems
soysaucechin
1
1.1k
Collaborative Software Design: How to facilitate domain modelling decisions
baasie
1
310
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
240
B2B Lead Gen: Tactics, Traps & Triumph
marketingsoph
0
230
How To Stay Up To Date on Web Technology
chriscoyier
790
250k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
56k
Prompt Engineering for Job Search
mfonobong
0
440
Primal Persuasion: How to Engage the Brain for Learning That Lasts
tmiket
0
440
The Pragmatic Product Professional
lauravandoore
37
7.4k
SEOcharity - Dark patterns in SEO and UX: How to avoid them and build a more ethical web
sarafernandez
0
270
Transcript
OCI IAM Identity Domains OCIコンソールアクセス時のMFAで利用するモバイル端末の変更 2025年7月23日 日本オラクル株式会社
Safe harbor statement 以下の事項は、弊社の一般的な製品の方向性に関する概要を説明するものです。また、 情報提供を唯一の目的とするものであり、いかなる契約にも組み込むことはできません。以 下の事項は、マテリアルやコード、機能を提供することを確約するものではないため、購買 決定を行う際の判断材料になさらないで下さい。 オラクル製品に関して記載されている機能の開発、リリース、時期及び価格については、弊 社の裁量により決定され、変更される可能性があります。 Copyright
© 2025 Oracle and/or its affiliates 2
アジェンダ Copyright © 2025 Oracle and/or its affiliates 3 1.手元に既存モバイル端末がなく、新規モバイル端末のみがある場合
2.手元に既存モバイル端末+新規モバイル端末がある場合
Copyright © 2025 Oracle and/or its affiliates 4 1.手元に既存モバイル端末がなく、新規モバイル端末のみがある場合
手元に既存モバイル端末がなく、新規モバイル端末のみがある場合 ~概要 Copyright © 2025 Oracle and/or its affiliates 5
これまでOCIコンソールアクセス時のMFAで利用していた既存モバイル端末が手元になく、新規モバイル端末のみしかない場合には、 下記の流れで既存モバイル端末の登録解除、新規モバイル端末の登録を実施することになります。 1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする Copyright © 2025 Oracle and/or its affiliates 6
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 7
(1) OCIコンソール(https://www.oracle.com/jp/cloud/sign-in.html)にアクセスし、クラウドアカウント名を指定します。 ドメイン選択画面にて「Default」を選択し、「次」を選択します。 テナント管理者(またはユーザー管理権限保有者)のID/パスワードを指定し「サイン・イン」を選択しOCIコンソールにログインします。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 8
(2) メニューより「アイデンティティとセキュリティ」 - 「ドメイン」を選択します。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 9
3)ドメイン画面にて、適用済みフィルタ部分にてrootコンパートメントを指定し、アイデンティティ・ドメイン「Default」を選択します。 ※Defaultドメイン以外のアイデンティティ・ドメインのユーザーに対して実施する場合にはここで該当ドメインを選択し後続手順を実施します。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 10
(4) ドメインメニュー「ユーザー管理」を選択します。 ユーザー部分にて対象ユーザーをを選択します。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 11
(5) 対象ユーザー詳細画面にて右上のアクションより「ファクタのリセット」を選択します。 表示された確認画面で「ファクタのリセット」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 12
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 13
(1) 新規モバイル端末に「Oracle Mobile Authenticator」をインストールしておきます。 ※ 「Oracle Mobile Authenticator」は、App StoreやGoogle Playから入手可能です。 (2) OCIコンソール(https://www.oracle.com/jp/cloud/sign-in.html)にアクセスし、クラウドアカウント名を指定します。 ドメイン選択画面にて該当ドメインを選択し、「次」を選択します。 対象ユーザーのID/パスワードを指定し「サイン・イン」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 14
3) 表示されたセキュアな認証(MFA)の有効化画面にて「セキュアな認証の有効化」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 15
4) MFA要素として「「モバイル・アプリ」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 16
5) 事前に新規モバイル端末にインストールしているOracle Mobile Authenticatorにより、表示されたQRコードをスキャンし登録します。 Oracle Mobile Authenticator以外のモバイルアプリ (Google Authenticator等)を利用する場合には、 「オフライン・モードまたは別のオーセンティケータ・・・」をチェックONにし、 表示されたQRコードを利用するアプリでスキャンします。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 17
6) Oracle Mobile Authenticatorによるスキャン+登録が完了すると、自動的に画面が登録完了画面に切り替わります。 「完了」を選択します。 MFA登録時には「完了」を選択するとそのままOCIコンソールにログインすることが可能です。
Copyright © 2025 Oracle and/or its affiliates 18 2.手元に既存モバイル端末+新規モバイル端末がある場合
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 19 これまでOCIコンソールアクセス時のMFAで利用していた既存モバイル端末と新規モバイル端末の両端末が手元にある場合には、
ユーザー自身によるセルフサービスにより既存モバイル端末の登録削除、新規モバイル端末の登録を行うことが可能です。 ※この場合でも上記1章の流れを利用することも可能です。 (1) 新規モバイル端末に「Oracle Mobile Authenticator」をインストールしておきます。 ※ 「Oracle Mobile Authenticator」は、App StoreやGoogle Playから入手可能です。 (2) OCIコンソール(https://www.oracle.com/jp/cloud/sign-in.html)にアクセスし、クラウドアカウント名を指定します。 ドメイン選択画面にて該当ドメインを選択し、「次」を選択します。 対象ユーザーのID/パスワードを指定し「サイン・イン」を選択します。 MFA要求では既存モバイル端末を使いMFAを行いログインします。 既存モバイル端末を利用
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 20 3)
OCIコンソール右上のアバターより「<ログインIDリンク>」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 21 4)
自身のプロファイル画面にて「セキュリティ」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 22 5)
2ステップ検証部分にて、アクションより「モバイル・アプリケーションの追加」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 23 6)
表示されたモバイル・アプリケーションの登録画面にて、新規モバイル端末にインストールしているOracle Mobile Authenticatorを使い 表示されたQRコードをスキャンし登録します。 Oracle Mobile Authenticator以外のモバイルアプリ (Google Authenticator等)を利用する場合には、 「オフライン・モードまたは別のオーセンティケータ・・・」をチェックONにし、 表示されたQRコードを利用するアプリでスキャンします。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 24 7)
新規モバイル端末が登録されたことを確認します。 ※必要に応じて新規モバイル端末の「名前変更」より登録名を変更します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 25 8)
2ステップ検証部分にて、既存モバイル端末の「削除」を選択します。 確認画面でも「削除」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 26 9)
既存のモバイル端末が削除されたことを確認します。 アクションより「デフォルトの変更」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 27 10)
デフォルトの変更画面にてデフォルトで利用する要素(例:モバイル・アプリケーション – 通知)を選択し、「更新」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 28 11)
上記にて登録した新規モバイル端末にデフォルトマークが表示されていることを確認します。
None