Azure-OIDC-Authentifizierung in einem externen IdP konfigurieren
Benutzer mit Administratorberechtigung können OIDC-Konfigurationen über die Netezza-Benutzerschnittstelle verwalten.
Zum Konfigurieren von Azure OIDC in der Netezza-Benutzerschnittstelle sind Client ID, Tenant ID und Client Secret erforderlich. Diese Details sind im Portal Azure verfügbar. Aktualisieren Sie redirect URI im Azure IdP-Portal (siehe Azure-OIDC-Details konfigurieren).
Client ID, Tenant ID und Client Secret abrufen
- Melden Sie sich beim Portal Azure an.
- Navigieren Sie zu Azure AD (Active Directory).
- Wählen Sie App-Registrierungen aus und suchen Sie die Anwendung Azure AD, um die Client-ID und den geheimen Clientschlüssel zu suchen.
- Im Abschnitt "Übersicht" finden Sie die Anwendungs-ID (Client-ID) und die Tenant-ID.
- Wählen Sie in der Anwendung Azure AD Zertifikate & geheime Schlüssel in der Seitenleiste Verwalten aus.
- Wenn Sie bereits über einen geheimen Schlüssel verfügen, rufen Sie Weiterleitungs-URI für Azure IdP auf, um den OIDC-Weiterleitungs-URI abzurufen.
- Wenn Sie zum ersten Mal einen geheimen Schlüssel erstellen, müssen Sie auf Neuer geheimer Clientschlüssel klicken und die Details des geheimen Schlüssels ausfüllen.
- Kopieren Sie den Wert des geheimen Clientschlüssels und speichern Sie ihn zur späteren Verwendung.
Stellen Sie sicher, dass Sie die Datei Value und nicht die Datei Secret ID kopieren.
OIDC-Details für Azure konfigurieren
- Melden Sie sich bei der Netezza-UI als Benutzer an, der zur Verwaltungsgruppe gehört.
- Gehen Sie zur Registerkarte
Settings. - Klicken Sie auf
OIDC, um die Authentifizierung unterOIDCzu aktivieren. - Aktivieren Sie die
Azure OIDC-Konfiguration. - Fügen Sie
Client ID,Tenant ID,Client Secrethinzu und klicken Sie auf die SchaltflächeSave.
Umleitungs-URI in Azure IdP
- Melden Sie sich beim Portal Azure an.
- Navigieren Sie zu Azure AD.
- Wählen Sie App-Registrierungen aus und suchen Sie die Anwendung Azure AD.
- Navigieren Sie zum Abschnitt Authentifizierung-> Plattform hinzufügen-> wählen Sie Web aus.
- Kopieren Sie den
OIDCUmleitungs-URI von der Seite IdPconfiguration in der Konsole. Aktualisieren Sie "Redirect URIs" mit dem kopierten URI.