TOTP が使用できない場合の MFA 対応 UDP コンソールのリセット

現象

UDP コンソールで多要素認証(MFA)ログイン プロセスが有効になった後、以下が発生する場合があります。

解決策 1

Super Admin、管理者、または管理者以外のユーザである場合は、UDP の管理者または他の管理者ユーザにお問い合わせになって、UDP コンソールから QR コードをリセットしてください。

解決策 2

Super Admin または管理者ユーザである場合は、アイデンティティ サーバ ダッシュボード ポータルを使用して、新しい TOTP の QR コード画像をスキャンできます。

以下の手順に従います。

  1. アイデンティティ サーバ ダッシュボードにログインします。
  2. 例: https://localhost:8012/dashboard
  3. [User Portal (ユーザ ポータル)]ページが表示されます。
  4. [User Portal (ユーザ ポータル)]ページで、[View details (詳細の表示)]をクリックします。
  5. [My Profile (マイ プロファイル)]ページが表示されます。
  6. [My Profile (マイ プロファイル)]ページの[Enable TOTP (TOTP を有効にする)]で、[Scan QR code (QR コードをスキャン)]をクリックして、QR コード画像を表示します。
  7.  
  8. TOTP を生成するには、認証アプリを使用して、QR コード画像をスキャンします。
  9. UDP コンソールのログイン ページに移動し、新しく生成された TOTP を使用してログインします。

解決策 3

Super Admin ユーザである場合は、既存の設定を完全に削除できます。

以下の手順に従います。

  1. …\Program Files\Arcserve\Unified Data Protection\Management\IdentityServer\repository\conf パスに移動し、エディタを使用して carbon.xml ファイルを開きます。
  2. carbon.xml ファイルで、HideMenuItemIds XML タグをコメント アウトし、ファイルを保存します。
  3. Arcserve UDP アイデンティティ サービスを再起動します。
  4. ユーザ管理コンソールを起動します。詳細については、「Arcserve UDP ユーザ管理コンソールの起動」を参照してください。
  5. アイデンティティ サービス コンソールのページが表示されます。
  6. Home (ホーム)] > [Identity (アイデンティティ)] > [Service Providers (サービス プロバイダ)] > [List (リスト)]に移動します。
  7. [Service Providers (サービス プロバイダ)]リストで、arcserve_service_provider の[Edit (編集)]をクリックします。
  8. Local & Outbound Authentication Configuration (ローカルおよび送信認証の構成)]ドロップダウンを展開し、[Advanced Configuration (詳細な環境設定)]を選択します。
  9. Advanced Configuration for arcserve_service_provider (arcserve_service_provider の詳細な環境設定)]ページが表示されます。
  10. Advanced Configuration for arcserve_service_provider (arcserve_service_provider の詳細な環境設定)]ページの[Authentication Step Configuration (認証手順の構成)]で、[削除]アイコンをクリックして手順 2 を削除します。
  11. Update (更新)]をクリックすると、変更が保存されます。
  12. 既存の設定が削除されます。
  13. UDP のログイン ページに移動し、ユーザ名とパスワードを使用してログインします。
  14. 設定] > [ユーザ管理]に移動します。
  15. [Multi-Factor Authentication (多要素認証)]セクションで、設定をオフにして MFA を無効にします。
  16. 保存]をクリックします。
  17. MFA ログインの設定が正常に削除されます。