Проблема аутентификации OAAM 11gR2 — экран одноразового пароля не отображается для двухфакторных пользователей

Я использую интегрированную среду Oracle 11gR2 OAM-OAAM.

Тестовый пример для двухфакторного пользователя:

  1. Доступ к защищенному URL-адресу.

  2. Когда появится страница входа, введите имя пользователя и пароль.

  3. После успешной аутентификации вместо перенаправления на страницу одноразового пароля происходит перенаправление обратно на страницу входа с ошибкой - Неверное имя пользователя или пароль. Это не проблема с учетными данными, потому что, если я изменю фактор на 1 и использую те же учетные данные, аутентификация пройдет успешно, и пользователь будет перенаправлен на домашнюю страницу.

Примечание. Это одинаковое поведение для всех пользователей с двумя факторами.

Эта проблема возникает только в 2 средах:

  1. Окружающая среда 1. Работала нормально с последних 3 лет до прошлой недели.
  2. Среда 2. С самого начала никогда не работало.

Но он отлично работает в других 4 средах.

Что я сделал до сих пор:

Сравните конфигурацию и свойства OAAM с другими рабочими средами. Результат — то же самое

Анализ: я проверил сведения о сеансе консоли администратора OAAM, инициировано следующее:

Политика — Политика оспаривания OAAM

Правило – Активные вопросы

Примечания к правилам. Пользователь не смог ответить на вопрос более указанного количества раз.

Но у всех пользователей есть вопросы, зарегистрированные в системе.


oim
person raman13b    schedule 08.06.2018    source источник


Ответы (1)


Похоже, что эта конкретная учетная запись пользователя заблокирована от OTP.

Проверьте значение счетчика сбоев OTP следующим образом: В консоли OAAM > вкладка «Сеанс» > нажмите «Пользователь» > «Сводка» > «Данные профиля» > «Данные счетчика сбоев» > «Вызов OTP», количество сбоев = 4 (например).

Чтобы разблокировать/сбросить счетчик: В консоли OAAM > Сеанс > Ссылка на обращение > Создать новое обращение > Сброс клиента > Элемент пользователя = Разблокировать OTP

person Bigaloha    schedule 13.07.2018
comment
Привет, не было проблем со счетчиком отказов - OTP или вопросы. Эта проблема была решена путем отключения правила Active Questions. - person raman13b; 19.07.2018