Azure-OIDC-Authentifizierung in einem externen IdP konfigurieren

Benutzer mit Administratorberechtigung können OIDC-Konfigurationen über die Netezza-Benutzerschnittstelle verwalten.

Zum Konfigurieren von Azure OIDC in der Netezza-Benutzerschnittstelle sind Client ID, Tenant ID und Client Secret erforderlich. Diese Details sind im Portal Azure verfügbar. Aktualisieren Sie redirect URI im Azure IdP-Portal (siehe Azure-OIDC-Details konfigurieren).

Client ID, Tenant ID und Client Secret abrufen

  1. Melden Sie sich beim Portal Azure an.
  2. Navigieren Sie zu Azure AD (Active Directory).
  3. Wählen Sie App-Registrierungen aus und suchen Sie die Anwendung Azure AD, um die Client-ID und den geheimen Clientschlüssel zu suchen.
  4. Im Abschnitt "Übersicht" finden Sie die Anwendungs-ID (Client-ID) und die Tenant-ID.
  5. Wählen Sie in der Anwendung Azure AD Zertifikate & geheime Schlüssel in der Seitenleiste Verwalten aus.
    1. Wenn Sie bereits über einen geheimen Schlüssel verfügen, rufen Sie Weiterleitungs-URI für Azure IdP auf, um den OIDC-Weiterleitungs-URI abzurufen.
    2. Wenn Sie zum ersten Mal einen geheimen Schlüssel erstellen, müssen Sie auf Neuer geheimer Clientschlüssel klicken und die Details des geheimen Schlüssels ausfüllen.
  6. Kopieren Sie den Wert des geheimen Clientschlüssels und speichern Sie ihn zur späteren Verwendung.

Stellen Sie sicher, dass Sie die Datei Value und nicht die Datei Secret ID kopieren.

OIDC-Details für Azure konfigurieren

  1. Melden Sie sich bei der Netezza-UI als Benutzer an, der zur Verwaltungsgruppe gehört.
  2. Gehen Sie zur Registerkarte Settings.
  3. Klicken Sie auf OIDC, um die Authentifizierung unter OIDC zu aktivieren.
  4. Aktivieren Sie die Azure OIDC-Konfiguration.
  5. Fügen Sie Client ID, Tenant ID, Client Secret hinzu und klicken Sie auf die Schaltfläche Save.

Umleitungs-URI in Azure IdP

  1. Melden Sie sich beim Portal Azure an.
  2. Navigieren Sie zu Azure AD.
  3. Wählen Sie App-Registrierungen aus und suchen Sie die Anwendung Azure AD.
  4. Navigieren Sie zum Abschnitt Authentifizierung-> Plattform hinzufügen-> wählen Sie Web aus.
  5. Kopieren Sie den OIDC Umleitungs-URI von der Seite IdPconfiguration in der Konsole. Aktualisieren Sie "Redirect URIs" mit dem kopierten URI.