Oracle Cloud 自带验证器 Oracle Mobile Authenticator,难得注册成功一次,结果换手机忘了迁移密钥,导致不可登陆,只能通过工单找甲骨文客服重置。这个过程周期很长,而且不一定能解决问题。而且安卓的版本界面还算美观,IOS 简直就像毕业设计,这你受得了。

Oracle Mobile Authenticator界面
Oracle Mobile Authenticator界面

于是我干脆换成 Google Authenticator 换机迁移密钥就能恢复,不需要依赖甲骨文后台介入,开始跟着操作起来。

配置步骤

登录 Oracle Cloud Console,进入控制台后,点击右上角头像,选择邮箱地址进入用户详情页,找到 Security,点击 添加移动应用程序

添加移动应用程序
添加认证移动应用程序

关键操作在这一步:页面上会出现一个开关选项 脱机模式或使用其他验证程序,必须手动打开。不打开这个开关的话,Oracle 只会生成 OMA 的推送绑定流程,不会出现 TOTP 二维码。打开之后页面才会渲染出可供 Google Authenticator 扫描的二维码。

打开脱机模式开关
打开脱机模式或使用其他验证程序

用手机端 Google Authenticator 点击加号扫描该二维码,将应用生成的六位数字填入验证框完成绑定。绑定成功后,验证器列表里会多出一条 移动应用程序 记录,把原来的 OMA 记录删除掉,之后就可以用 Google Authenticator 生成的六位动态码登录了。

删除OMA
删除OMA

改完之后退出登录重新测试一次,确认登录流程已经变成输入用户名密码之后直接要求填写六位 TOTP 动态码,这界面不必 Oracle Mobile Authenticator 好看吗?

Google Authenticator界面
Google Authenticator界面

生成绕过码

你也可以生成绕过码来防止手机不在身边,同一个安全页面下方可以找到生成绕过码的选项,最多生成五个一次性绕过码。把这些码存进密码管理器,验证器全部失效的时候靠绕过码可以直接进门,比等工单快得多。绕过码用一次就作废,用完可以再生成。

生成绕过码
生成绕过码