Azure-OIDC-Authentifizierung aktivieren
Setzen Sie Ihre Authentifizierungsmethode mit der REGISTER EXTERNAL AUTHENTICATION SYSTEM-SQL-Anweisung auf OIDC.
Das externe OIDC-Authentifizierungssystem unterstützt die Zwei-Faktor-Authentifizierung. Der Benutzer muss mit MFA auf IdP(Identity Provider) konfiguriert werden; zum Beispiel Microsoft Azure.
Azure-OIDC-Authentifizierung mit der Netezza-Benutzerschnittstelle festlegen
-
Melden Sie sich bei der Benutzeroberfläche von Netezza als Benutzer an, der einer Administratorgruppe angehört.
-
Gehen Sie zur Registerkarte
Settings. -
Klicken Sie auf
OIDC, um dieOIDC-Authentifizierung zu aktivieren. -
Erstellen Sie einen oder mehrere Benutzer mit der externen Authentifizierungsmethode
OIDC, wie im Abschnitt Benutzer erstellen beschrieben. -
Überprüfen Sie, dass der Benutzer erfolgreich erstellt wurde.
- Wechseln Sie zu Benutzer und Gruppen > Benutzer.
- Suchen Sie den Benutzer.
- Überprüfen Sie den Abschnitt Authentifizierungstyp für den Benutzer.
Azure-OIDC-Authentifizierung über die Befehlszeile festlegen
-
Stellen Sie als Benutzer, der zu einer Verwaltungsgruppe gehört, eine Verbindung zu NPSaaS her. Siehe Verbindung zu NPSaaS.
Im Beispiel wird der 'nzsql' -Befehl verwendet. Sie können auch die ODBC-oder JDBC-Treiber verwenden.
nzsql -host <nps_host_ip> -u <admin user> -pw XXXXXBeispiel Eingabe Beschreibung nps-host-ip-adresse Gibt die IP-Adresse Ihrer Instanz an.
NPS HOST IPabrufen:- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Rufen Sie Private Endpunkte > Serviceinstanzdetails auf.
- Wählen Sie Ihre Instanz aus.
Die IP-Adresse Ihrer Instanz wird jetzt auf der Seite angezeigt.
admin user Gibt den privilegierten Benutzer mit Administratorberechtigung an. Kennwort Gibt das Kennwort an -
Registrieren Sie als Administrator ein externes
OIDC-Authentifizierungssystem.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';Dieser Vorgang muss nur einmal durchgeführt werden.
-
Erstellen Sie einen oder mehrere Benutzer mit der externen Authentifizierungsmethode
OIDC.CREATE USER <USER> AUTH EXTERNAL 'OIDC';Beispiel:
CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';