SAML-Authentifizierung in IdP konfigurieren

Admin-Benutzer können SAML Konfigurationen über Netezza UI verwalten. IdP Metadata URL und EntityId sind für die Einrichtung von SAML auf der Netezza-Benutzeroberfläche erforderlich. Aktualisieren Sie ACS url und SLO endpoint auf IdP. Aktivieren Sie das Kontrollkästchen Signed Authentication nur, wenn es bereits im Feld IdP application portal aktiviert ist.

Die folgenden SAML-Konfigurationsschritte sind generisch. Die Benutzer können ähnliche Schritte auf der entsprechenden Website IdP durchführen.
Es ist obligatorisch, SessionNotOnOrAfter zu konfigurieren.

Vorgehensweise zum Abrufen von IdP Metadata URL und EntityId

  1. Melden Sie sich beim Portal IdP an.
  2. Navigieren Sie zu Ihrer SAML-Anwendung.
  3. In den Anwendungsdetails finden Sie IdP Metadata URL und EntityId.

Details zu IdP konfigurieren

  1. Melden Sie sich bei der Netezza-UI als Benutzer an, der zur Verwaltungsgruppe gehört.
  2. Wählen Sie im linken Teilfenster das Thema Settings aus.
  3. Aktivieren Sie die SAML-Konfiguration.
  4. Fügen Sie IdP Metadata URL und EntityId aus Schritt 3 hinzu.

Konfigurieren der ACS-URL und des SLO-Endpunkts auf IdP

  1. Melden Sie sich bei der Netezza-UI als Benutzer an, der zur Verwaltungsgruppe gehört.

  2. Wählen Sie im linken Teilfenster das Thema Settings aus.

  3. Kopieren Sie ACS url und SLO endpoint von der Seite IdP configuration.

  4. Melden Sie sich beim Portal IdP an.

  5. Navigieren Sie zu Ihrer SAML-Anwendung.

  6. Bearbeiten Sie die Anwendungskonfiguration und fügen Sie die ACS-URL und den SLO-Endpunkt aus Schritt 3 hinzu.

Konfigurieren der signierten Authentifizierung auf IdP

  1. Melden Sie sich beim Portal IdP an.

  2. Navigieren Sie zu Ihrer SAML-Anwendung.

  3. Aktivieren Sie das entsprechende Kontrollkästchen, um die signierte Authentifizierung zu aktivieren.

  4. Klicken Sie auf die Schaltfläche Download Certificate in der Netezza-Benutzeroberfläche unter IdP configuration -> SAML.

    Ein Benutzer mit Admin-Rechten kann nur das Authentifizierungszertifikat herunterladen.

  5. Laden Sie dieses Zertifikat in das IdP Portal für die signierte Authentifizierungskonfiguration hoch.