OAAM 11gR2身份验证问题 - 没有为2因素用户提供OTP屏幕

时间:2018-06-08 14:38:07

标签: oim

我正在使用 Oracle 11gR2 OAM-OAAM 集成环境。

2因素用户的测试用例

  1. 访问受保护的网址。

  2. 出现登录页面后,输入用户名和密码。

  3. 成功验证后,不会重定向到OTP页面,而是重定向回登录页面,错误 - 用户名或密码无效。 这不是凭证的问题,因为如果我将因子更改为1并使用相同的凭据,则认证成功并且用户被重定向到主页。

  4. 注意 - 所有2个因素用户的行为相同。

    此问题仅适用于2个环境:

    1. 环境1 - 从过去3年到上周工作正常。
    2. 环境2 - 从一开始就没有工作。
    3. 但它在其他4种环境中工作正常。

      到目前为止我做了什么:

      将OAAM配置和属性与其他工作环境进行比较。 结果 - 它是相同的

      分析:我已检查OAAM管理控制台会话详情,触发如下:

      政策 - OAAM挑战政策

      规则 - 问题有效

      规则说明 - 用户未能回答超过指定次数的问题。

      但所有用户都在系统中注册了问题。

1 个答案:

答案 0 :(得分:0)

类似此特定用户帐户的声音被锁定在OTP之外。

验证OTP故障计数器的值,如下所示: 在OAAM控制台中>“会话”选项卡>单击用户>摘要>配置文件数据>故障计数器数据> OTP质询,故障计数= 4(例如)

要解锁/重置计数器: 在OAAM控制台中>会话>链接到案例>创建新案例>客户重置>用户项目=解锁OTP