终于把丢了 Authenticator 的 OracleCloud 账号救回来了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
2067
1D
1.25D
V2EX    云计算

终于把丢了 Authenticator 的 OracleCloud 账号救回来了

  •  
  •   2067 2024-04-20 03:08:30 +08:00 6164 次点击
    这是一个创建于 538 天前的主题,其中的信息可能已经有所发展或是发生改变。

    之前某次登录 OCI 的时候,提示要求设置 MFA 多因子,当时也没多想,以为如果丢了 Authenticator 之后直接重置密码就行了

    作为一个重度刷机爱好者,刷了几次手机之后很快就不知道丢哪去了也没地方恢复了

    然后就悲剧了,登录控制台,提示输入一次性密钥,或者备用方式“绕过码”

    重置密码,还是要一次性密钥

    [email protected]发邮件,让给[email protected]发邮件 然后就石沉大海

    搜到个帖子,说去 support.oracle.com 提交非技术 SR 单,结果提示我没有可用的客户 id 根本不让提交

    然后又去各种地方提交,反正也都没有回应

    最后竟然发现实际上 oracle cloud 是有两个域的,默认登陆应该用的是OracleIdentityCloudService 但是实际还有个 Default 域,如果运气好之前从来没用这个登陆过,那就还有得救

    以下是操作步骤:

    1. 登陆 www.oraclecloud.com
    2. 右上角图标 sign to oracle cloud
    3. 如果知道自己的租户名字,那就直接输入租户名字,如果不知道,选下面的 sign up ,输入邮箱假装注册一次,就会提示邮箱冲突,并且问是否要发送登陆信息,这时候就可以从邮件里找到自己的租户名了
    4. 选择使用身份域的时候,选择"Default"或者"OracleIdentityCloudService"分别尝试一下,用户名还是自己的邮箱
    5. 如果人品好的话,其中可能就有某个域的账户还没有上 MFA 的贼船,这时候设置 MFA ,务必做好备份(其实现在就已经算是登进来了,下面的操作就是重置一下另一个域里的用户的 MFA 信息)
    6. 登陆成功之后,点右上角人头 logo->Identity Domain
    7. 点击上面一行Identity->Domains->Default domain里面的 Domains
    8. 再选到OracleIdentityCloudService右面的 Users(1)
    9. 点选你的邮箱用户名,ResetFactors ,大功告成
    第 1 条附言    2024-04-21 22:54:40 +08:00

    [email protected]给回了这个,大家可以参考

    Hello, Hello, this is not something our team can assist with. Please click here to create a Live chat to request an ‘MFA reset’ for your tenancy. Regards, Customer Service Agent 
    https://oc-cx-en.custhelp.com/app/chat/chat_launch/incidents.c$sc_country/85?prod=iaas 
    23 条回复    2025-05-26 09:53:39 +08:00
    zhxhwyzh14
        1
    zhxhwyzh14  
       2024-04-20 08:56:32 +08:00 via Android
    确实有两个身份域,导致我每次都得修改密码才能登陆,昨晚才发现原来是弄混了
    ihipop
        2
    ihipop  
       2024-04-20 10:01:19 +08:00
    我的账号还莫名其妙被改了地区,本来我的韩国区开了两台机器,莫名其妙被改成了日本区而且 instance 都看不见了,但是,我在 cloudportal 还能看到我有两个资源
    rqYzyAced2NbD8fw
        3
    rqYzyAced2NbD8fw  
       2024-04-20 12:21:19 +08:00
    没有两个身份域也不用慌, 下面是 Oracle 客服给出的解法

    Go to login page, and next screen where auth code is required. and here note down the URL starting like: https://idcs-yourIDCS_Stripe_here.identity.oraclecloud.com/
    2. Now modify that URL as below: a. https://idcs yourIDCS_Stripe_here.identity.oraclecloud.com/ui/v1/myconsole?root=my info&my-info=my_profile_security
    3. In this new URL, you will login with your username and password.
    4. On this page, you will check options if you can disable MFA, or GENERATE a bypass code, to login successfully.

    所以这就产生了一个问题,如果 MFA 这么简单就被关掉了,那它存在的意义到底是什么
    frankilla
        4
    frankilla  
       2024-04-20 14:36:39 +08:00
    @LanhuaMa 也许,我猜的。作为账号的主人你当然可以「简单地」关掉,但是作为陌生人应该不可能「简单」吧。
    emma3
        5
    emma3  
       2024-04-20 15:51:05 +08:00
    知道租户名字。
    选择“身份域 Default”,用邮箱尝试登入,提示“用户名或密码无效。”
    选择“身份域 OracleIdentityCloudService”,用同样的邮箱密码登入,就出现 MFA 输入验证码的界面。

    楼主你是怎样用“身份域 Default” 登入的?
    2067
        6
    2067  
    OP
       2024-04-20 17:36:34 +08:00 via Android
    @emma3 无效的话重置一下就好了,一般来说不至于两个域的用户都设置了 mfa
    rqYzyAced2NbD8fw
        7
    rqYzyAced2NbD8fw  
       2024-04-21 12:08:49 +08:00
    @frankilla 作为一个知道你密码的陌生人可以「简单」的关掉。。

    MFA 之所以存在就是为了防范知道你密码的陌生人,这么一来 MFA 开和不开有区别吗?
    frankilla
        8
    frankilla  
       2024-04-21 12:33:40 +08:00
    @LanhuaMa #7 我设想的是正常登录,然后在输入密码后会有 MFA 验证,我想来想去也想不通这样的话知道密码有个屁用。然后我看到你这段英文我明白了,只要知道密码登录了他给的 URL 里就可以直接进入账户并停用 MFA 了,那确实跟没开没啥区别。
    tiezlk443
        9
    tiezlk443  
       2024-04-21 13:13:32 +08:00
    @LanhuaMa 不行 url 是不是错了
    foreverkeo
        10
    foreverkeo  
       2024-04-21 21:03:34 +08:00
    哎,default 域是进来了,但是已经没有另外一个域可选了,之前为了找回 MFA,照着网上的帖子发了 SR 单,结果执行审核说我违规使用,直接账号封了.所以大概这个原因,现在登录进去是什么权限都没有的了.
    rqYzyAced2NbD8fw
        11
    rqYzyAced2NbD8fw  
       2024-04-22 06:49:11 +08:00
    @tiezlk443 我这边也失效了,看上去 oracle 已经修补了这个洞了


    @foreverkeo 我感觉客服还蛮好说话的啊... 我开了一个澳洲的小主机每个月交五块人民币,又问客服要到了 25 端口、韩国和日本的 identity domain ,几乎是有求必应
    foreverkeo
        12
    foreverkeo  
       2024-04-22 09:10:37 +08:00
    @LanhuaMa 害,反正都是流程化的对话。查完就说我违反规定了,然后关了我账号,并且是最终决定然后就 SR 也关了。 我连着发起了好几次申请,结果都一样的。
    dhdjfnnf
        13
    dhdjfnnf  
       2024-06-02 09:16:19 +08:00
    @LanhuaMa 现在这个链接打开没有重置绕过码的选项了。
    changxiushanwu
        14
    changxiushanwu  
       2024-08-11 20:21:08 +08:00 via Android
    现在这样也不行了吧,折腾好久客服一直让去交流论坛,不给处理。
    Walk52
        15
    Walk52  
       325 天前
    官方重置视频
    leo1993
        16
    leo1993  
       322 天前
    @Walk52 免费的在线聊天要 用户名 / 邮箱 / 注册手机号码 / 注册信用卡 安全码
    taofu
        17
    taofu  
       295 天前
    太好了,成功重置 MFA 。这次学乖了不用甲骨文自己的认证程序了,备份了 APP 数据恢复出厂再还原 APP 也用不了
    lmingzhi08
        18
    lmingzhi08  
       262 天前
    @taofu 你好,可以问一下你重置 MFA 的流程吗?
    lmingzhi08
        19
    lmingzhi08  
       262 天前
    update 2025-01-21
    配置好了, 走的是
    https://oc-cx-en.custhelp.com/app/chat/chat_launch/incidents.c$sc_country/85?prod=iaas
    发送「 Chat with a live agent 」,然后接入人工客服,向他们咨询「 reset my MFA 」

    然后发了注册时候的信息
    1)Registered email address and tenancy name.
    2)Last 4 digits of your card number and expiration date associated to your account.(The card that was used during sign up)
    3)Registered phone number

    然后重新登录 「域 - Default 」(通过邮箱重置了密码登录),登录后验证添加新的 MFA
    继续通过 t/1020245 介绍的方法,配置了 OracleIdentityCloudService 域 的 2 步验证
    toobad666
        20
    toobad666  
       255 天前
    @lmingzhi08 忘记用的哪张卡怎么办
    Toby23
        21
    Toby23  
       220 天前
    @lmingzhi08 额。那客服说。帮我解绑了, 但是我登录还是需要。 。。。
    lmingzhi08
        22
    lmingzhi08  
       213 天前
    @Toby23 帮你解绑的是「域 - Default 」,所以你需要先登录 「域 - Default 」

    而「域 - OracleIdentityCloudService 」的二次验证还是在的,可以参考 t/1020245 介绍的方法配置了
    yaoliyc
        23
    yaoliyc  
       137 天前
    感谢,方法可以。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1148 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 17:44 PVG 01:44 LAX 10:44 JFK 13:44
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86