SAML-Authentifizierung in IdP konfigurieren
Admin-Benutzer können SAML Konfigurationen über Netezza UI verwalten. IdP Metadata URL und EntityId sind für die Einrichtung von SAML auf der Netezza-Benutzeroberfläche erforderlich. Aktualisieren Sie ACS url und SLO endpoint auf IdP. Aktivieren Sie das Kontrollkästchen Signed Authentication nur, wenn es bereits im Feld IdP application portal aktiviert ist.
Die folgenden SAML-Konfigurationsschritte sind generisch. Die Benutzer können ähnliche Schritte auf der entsprechenden Website IdP durchführen.
Es ist obligatorisch, SessionNotOnOrAfter zu konfigurieren.
Vorgehensweise zum Abrufen von IdP Metadata URL und EntityId
- Melden Sie sich beim Portal IdP an.
- Navigieren Sie zu Ihrer
SAML-Anwendung. - In den Anwendungsdetails finden Sie
IdP Metadata URLundEntityId.
Details zu IdP konfigurieren
- Melden Sie sich bei der Netezza-UI als Benutzer an, der zur Verwaltungsgruppe gehört.
- Wählen Sie im linken Teilfenster das Thema
Settingsaus. - Aktivieren Sie die
SAML-Konfiguration. - Fügen Sie
IdP Metadata URLundEntityIdaus Schritt 3 hinzu.
Konfigurieren der ACS-URL und des SLO-Endpunkts auf IdP
-
Melden Sie sich bei der Netezza-UI als Benutzer an, der zur Verwaltungsgruppe gehört.
-
Wählen Sie im linken Teilfenster das Thema
Settingsaus. -
Kopieren Sie
ACS urlundSLO endpointvon der SeiteIdP configuration. -
Melden Sie sich beim Portal
IdPan. -
Navigieren Sie zu Ihrer
SAML-Anwendung. -
Bearbeiten Sie die Anwendungskonfiguration und fügen Sie die ACS-URL und den SLO-Endpunkt aus Schritt 3 hinzu.
Konfigurieren der signierten Authentifizierung auf IdP
-
Melden Sie sich beim Portal IdP an.
-
Navigieren Sie zu Ihrer
SAML-Anwendung. -
Aktivieren Sie das entsprechende Kontrollkästchen, um die signierte Authentifizierung zu aktivieren.
-
Klicken Sie auf die Schaltfläche
Download Certificatein der Netezza-Benutzeroberfläche unterIdP configuration -> SAML.Ein Benutzer mit Admin-Rechten kann nur das Authentifizierungszertifikat herunterladen.
-
Laden Sie dieses Zertifikat in das
IdPPortal für die signierte Authentifizierungskonfiguration hoch.