Azure-OIDC-Authentifizierung aktivieren

Setzen Sie Ihre Authentifizierungsmethode mit der REGISTER EXTERNAL AUTHENTICATION SYSTEM-SQL-Anweisung auf OIDC.

Das externe OIDC-Authentifizierungssystem unterstützt die Zwei-Faktor-Authentifizierung. Der Benutzer muss mit MFA auf IdP(Identity Provider) konfiguriert werden; zum Beispiel Microsoft Azure.

Azure-OIDC-Authentifizierung mit der Netezza-Benutzerschnittstelle festlegen

  1. Melden Sie sich bei der Benutzeroberfläche von Netezza als Benutzer an, der einer Administratorgruppe angehört.

  2. Gehen Sie zur Registerkarte Settings.

  3. Klicken Sie auf OIDC, um die OIDC-Authentifizierung zu aktivieren.

  4. Erstellen Sie einen oder mehrere Benutzer mit der externen Authentifizierungsmethode OIDC, wie im Abschnitt Benutzer erstellen beschrieben.

  5. Überprüfen Sie, dass der Benutzer erfolgreich erstellt wurde.

    1. Wechseln Sie zu Benutzer und Gruppen > Benutzer.
    2. Suchen Sie den Benutzer.
    3. Überprüfen Sie den Abschnitt Authentifizierungstyp für den Benutzer.

Azure-OIDC-Authentifizierung über die Befehlszeile festlegen

  1. Stellen Sie als Benutzer, der zu einer Verwaltungsgruppe gehört, eine Verbindung zu NPSaaS her. Siehe Verbindung zu NPSaaS.

    Im Beispiel wird der 'nzsql' -Befehl verwendet. Sie können auch die ODBC-oder JDBC-Treiber verwenden.

    nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX
    
    Beispiel
    Eingabe Beschreibung
    nps-host-ip-adresse

    Gibt die IP-Adresse Ihrer Instanz an.
    NPS HOST IP abrufen:

    1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.
    2. Rufen Sie Private Endpunkte > Serviceinstanzdetails auf.
    3. Wählen Sie Ihre Instanz aus.
      Die IP-Adresse Ihrer Instanz wird jetzt auf der Seite angezeigt.
    admin user Gibt den privilegierten Benutzer mit Administratorberechtigung an.
    Kennwort Gibt das Kennwort an
  2. Registrieren Sie als Administrator ein externes OIDC-Authentifizierungssystem.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';
    

    Dieser Vorgang muss nur einmal durchgeführt werden.

  3. Erstellen Sie einen oder mehrere Benutzer mit der externen Authentifizierungsmethode OIDC.

    CREATE USER <USER> AUTH EXTERNAL 'OIDC';
    

    Beispiel:

    CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';