Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
OCI IAM Identity Domains MFAで利用するモバイル端末の変更/Iden...
Search
oracle4engineer
PRO
November 01, 2023
Technology
5.5k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
OCI IAM Identity Domains MFAで利用するモバイル端末の変更/Identity Domain Change Mobile Device for MFA
oracle4engineer
PRO
November 01, 2023
More Decks by oracle4engineer
See All by oracle4engineer
kagent で Kubernetes 運用を考える
oracle4engineer
PRO
1
160
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
16
120k
Oracle Cloud Infrastructure:2026年9月度サービス・アップデート
oracle4engineer
PRO
1
74
[2026 Oracle Technical Deep Dive] Apache Iceberg × Oracle AI Database -Oracle Autonomous AI Lakehouseが実現するAI時代のデータ基盤- (2026年9月17日開催)
oracle4engineer
PRO
0
35
[2026 Oracle Technical Deep Dive] エンタープライズAIエージェントを支えるOCIソリューション。ラインナップと特徴を理解しよう! (2026年9月17日開催)
oracle4engineer
PRO
0
54
[2026 Oracle Technical Deep Dive] AI時代のデータベース基盤をどう選ぶ? Exadata Database Serviceの選択肢と使い分け (2026年9月17日開催)
oracle4engineer
PRO
0
36
[2026 Oracle Technical Deep Dive] オンプレミスDBのCloud移行アプローチ:移行計画に基づくメソッドとツールの選択 (2026年9月17日開催)
oracle4engineer
PRO
0
44
[2026 Oracle Technical Deep Dive] VMwareワークロードのOCI移行実践ガイド - OCVSでの継続利用からOCIコンピュートへの移行まで (2026年9月17日開催)
oracle4engineer
PRO
0
42
[2026 Oracle Technical Deep Dive] OCI AI Resilience -OCIのセキュリティ対策機能をきちんと使いこなす- (2026年9月17日開催)
oracle4engineer
PRO
0
36
Other Decks in Technology
See All in Technology
音声コミュニティを守るAI監視基盤_ 90%以上の入力削減を支えたServerless設計と運用判断
shuheioka123
0
120
1人アドミンな私はAWSアカウント申請をSlackで完結したい!
ysuzuki
0
100
AIエージェントを安全で速い現場監督にする:Jev・Obsidian・メタハーネス
x5gtrn
PRO
0
140
可視化から始めたAI駆動開発_ochi_ver1.01 / AI-Driven Development Starting with Visualization_ver1.01
yayoi_dd
0
110
Lambda MicroVMsは常駐サーバーの代わりに なるか? Kiro Crew を動かして検証してみた / Kiro Crew on Lambda MicroVMs
k_adachi_01
2
340
「大丈夫そう?」をObservabilityで確かめる
mrmtsu
0
230
AI臭い文章とは何なのか
nasuvitz
36
74k
AWS FinOps Agent 結局何が得意なの?
siromi
0
220
Mastering Agentic Development: Harness Engineering for Effective Coding Agents
konippi
3
640
顧客の成果創出とプロダクトの成長を 両立するためのFDE
sansantech
PRO
0
490
Terraformを用いたJamf Pro構成のIaC, GitOps化への挑戦
yukun
0
110
Harness Engineering on Rails
joelq
0
760
Featured
See All Featured
Into the Great Unknown - MozCon
thekraken
41
2.7k
Ruling the World: When Life Gets Gamed
codingconduct
0
380
Everyday Curiosity
cassininazir
0
330
We Have a Design System, Now What?
morganepeng
55
8.3k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
141
35k
A Tale of Four Properties
chriscoyier
163
24k
Joys of Absence: A Defence of Solitary Play
codingconduct
1
530
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
410
How to train your dragon (web standard)
notwaldorf
97
6.8k
Unsuck your backbone
ammeep
672
58k
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
12k
Stop Working from a Prison Cell
hatefulcrawdad
274
21k
Transcript
OCI IAM Identity Domains OCIコンソールアクセス時のMFAで利用するモバイル端末の変更 2025年7月23日 日本オラクル株式会社
Safe harbor statement 以下の事項は、弊社の一般的な製品の方向性に関する概要を説明するものです。また、 情報提供を唯一の目的とするものであり、いかなる契約にも組み込むことはできません。以 下の事項は、マテリアルやコード、機能を提供することを確約するものではないため、購買 決定を行う際の判断材料になさらないで下さい。 オラクル製品に関して記載されている機能の開発、リリース、時期及び価格については、弊 社の裁量により決定され、変更される可能性があります。 Copyright
© 2025 Oracle and/or its affiliates 2
アジェンダ Copyright © 2025 Oracle and/or its affiliates 3 1.手元に既存モバイル端末がなく、新規モバイル端末のみがある場合
2.手元に既存モバイル端末+新規モバイル端末がある場合
Copyright © 2025 Oracle and/or its affiliates 4 1.手元に既存モバイル端末がなく、新規モバイル端末のみがある場合
手元に既存モバイル端末がなく、新規モバイル端末のみがある場合 ~概要 Copyright © 2025 Oracle and/or its affiliates 5
これまでOCIコンソールアクセス時のMFAで利用していた既存モバイル端末が手元になく、新規モバイル端末のみしかない場合には、 下記の流れで既存モバイル端末の登録解除、新規モバイル端末の登録を実施することになります。 1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする Copyright © 2025 Oracle and/or its affiliates 6
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 7
(1) OCIコンソール(https://www.oracle.com/jp/cloud/sign-in.html)にアクセスし、クラウドアカウント名を指定します。 ドメイン選択画面にて「Default」を選択し、「次」を選択します。 テナント管理者(またはユーザー管理権限保有者)のID/パスワードを指定し「サイン・イン」を選択しOCIコンソールにログインします。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 8
(2) メニューより「アイデンティティとセキュリティ」 - 「ドメイン」を選択します。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 9
3)ドメイン画面にて、適用済みフィルタ部分にてrootコンパートメントを指定し、アイデンティティ・ドメイン「Default」を選択します。 ※Defaultドメイン以外のアイデンティティ・ドメインのユーザーに対して実施する場合にはここで該当ドメインを選択し後続手順を実施します。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 10
(4) ドメインメニュー「ユーザー管理」を選択します。 ユーザー部分にて対象ユーザーをを選択します。
1.実施者:管理者(ユーザー管理可能な管理者) 管理者がOCIコンソールを使い対象ユーザーのMFAファクタをリセットする。 Copyright © 2025 Oracle and/or its affiliates 11
(5) 対象ユーザー詳細画面にて右上のアクションより「ファクタのリセット」を選択します。 表示された確認画面で「ファクタのリセット」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 12
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 13
(1) 新規モバイル端末に「Oracle Mobile Authenticator」をインストールしておきます。 ※ 「Oracle Mobile Authenticator」は、App StoreやGoogle Playから入手可能です。 (2) OCIコンソール(https://www.oracle.com/jp/cloud/sign-in.html)にアクセスし、クラウドアカウント名を指定します。 ドメイン選択画面にて該当ドメインを選択し、「次」を選択します。 対象ユーザーのID/パスワードを指定し「サイン・イン」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 14
3) 表示されたセキュアな認証(MFA)の有効化画面にて「セキュアな認証の有効化」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 15
4) MFA要素として「「モバイル・アプリ」を選択します。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 16
5) 事前に新規モバイル端末にインストールしているOracle Mobile Authenticatorにより、表示されたQRコードをスキャンし登録します。 Oracle Mobile Authenticator以外のモバイルアプリ (Google Authenticator等)を利用する場合には、 「オフライン・モードまたは別のオーセンティケータ・・・」をチェックONにし、 表示されたQRコードを利用するアプリでスキャンします。
2.実施者:ユーザー 上記1.の後、対象ユーザーによるOCIコンソール初回ログイン時に新規モバイル端末を登録する Copyright © 2025 Oracle and/or its affiliates 17
6) Oracle Mobile Authenticatorによるスキャン+登録が完了すると、自動的に画面が登録完了画面に切り替わります。 「完了」を選択します。 MFA登録時には「完了」を選択するとそのままOCIコンソールにログインすることが可能です。
Copyright © 2025 Oracle and/or its affiliates 18 2.手元に既存モバイル端末+新規モバイル端末がある場合
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 19 これまでOCIコンソールアクセス時のMFAで利用していた既存モバイル端末と新規モバイル端末の両端末が手元にある場合には、
ユーザー自身によるセルフサービスにより既存モバイル端末の登録削除、新規モバイル端末の登録を行うことが可能です。 ※この場合でも上記1章の流れを利用することも可能です。 (1) 新規モバイル端末に「Oracle Mobile Authenticator」をインストールしておきます。 ※ 「Oracle Mobile Authenticator」は、App StoreやGoogle Playから入手可能です。 (2) OCIコンソール(https://www.oracle.com/jp/cloud/sign-in.html)にアクセスし、クラウドアカウント名を指定します。 ドメイン選択画面にて該当ドメインを選択し、「次」を選択します。 対象ユーザーのID/パスワードを指定し「サイン・イン」を選択します。 MFA要求では既存モバイル端末を使いMFAを行いログインします。 既存モバイル端末を利用
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 20 3)
OCIコンソール右上のアバターより「<ログインIDリンク>」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 21 4)
自身のプロファイル画面にて「セキュリティ」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 22 5)
2ステップ検証部分にて、アクションより「モバイル・アプリケーションの追加」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 23 6)
表示されたモバイル・アプリケーションの登録画面にて、新規モバイル端末にインストールしているOracle Mobile Authenticatorを使い 表示されたQRコードをスキャンし登録します。 Oracle Mobile Authenticator以外のモバイルアプリ (Google Authenticator等)を利用する場合には、 「オフライン・モードまたは別のオーセンティケータ・・・」をチェックONにし、 表示されたQRコードを利用するアプリでスキャンします。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 24 7)
新規モバイル端末が登録されたことを確認します。 ※必要に応じて新規モバイル端末の「名前変更」より登録名を変更します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 25 8)
2ステップ検証部分にて、既存モバイル端末の「削除」を選択します。 確認画面でも「削除」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 26 9)
既存のモバイル端末が削除されたことを確認します。 アクションより「デフォルトの変更」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 27 10)
デフォルトの変更画面にてデフォルトで利用する要素(例:モバイル・アプリケーション – 通知)を選択し、「更新」を選択します。
手元に既存モバイル端末+新規モバイル端末がある場合 Copyright © 2025 Oracle and/or its affiliates 28 11)
上記にて登録した新規モバイル端末にデフォルトマークが表示されていることを確認します。
None