|
|
发表于 2024-2-8 02:44:32
|
显示全部楼层
本帖最后由 abc.xyz 于 2024-2-21 23:36 编辑
看了一遍回复,好像也没人回复甲骨文的账号机制,这里简单讲一下:
楼主的这个区应该还是老的账号机制:SSO账号+OCI账号,现在很多区都升级成新的IDCS系统了(原来的两个账号变成两个域)。楼主之前一直登录+二步验证的是OCI账号,而盗号用的是更高权限的SSO账号,这两个账号的二步验证也是相互独立的,估计楼主之前没有登录过SSO账号添加二步验证。
之后如果升级到IDCS系统,那OCI账号 --> Default域,SSO账号 --> OracleIdentityCloudService域,任何一个域登录都可以邮件重置另一个域的密码,而且OracleIdentityCloudService域无法删除,只能禁用里面的用户。如果直接在IDCS系统的区上注册的新号,现在应该就只有Default域了,那就没有2个账号的问题了。
补充下:
双域账号:OracleIdentityCloudService域的权限大于Default域,Default域可以弄成0用户,OracleIdentityCloudService域内至少要1个用户。 |
|