Aktivieren der SAML-Authentifizierung

Setzen Sie Ihre Authentifizierungsmethode mit der REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL-Anweisung auf SAML.

SAML Das externe Authentifizierungssystem unterstützt die Zwei-Faktoren-Authentifizierung. Der Benutzer muss mit MFA (Multi-Faktor-Authentifizierung) auf IdP(Identity Provider) konfiguriert werden; zum Beispiel Ping Identity.

Einrichten der SAML-Authentifizierung mit der Netezza-Benutzeroberfläche

  1. Melden Sie sich bei der Benutzeroberfläche von Netezza als Benutzer an, der einer Administratorgruppe angehört.

  2. Gehen Sie zur Registerkarte Settings.

  3. Klicken Sie auf SAML, um die SAML-Authentifizierung zu aktivieren.

  4. Erstellen Sie einen Benutzer (oder mehrere Benutzer) mit der externen Authentifizierungsmethode SAML, wie in Benutzer erstellen beschrieben.

  5. Überprüfen Sie, ob der Benutzer erfolgreich erstellt wurde.

    1. Wechseln Sie zu Benutzer und Gruppen > Benutzer.
    2. Suchen Sie den Benutzer.
    3. Überprüfen Sie den Abschnitt Authentifizierungstyp für den Benutzer.

Einstellen der SAML-Authentifizierung über die Befehlszeile

  1. Verbinden Sie sich mit NPSaaS als Benutzer, der Teil einer administrativen Gruppe ist. Siehe Verbindung zu NPSaaS.

    In diesem Beispiel wird der Befehl 'nzsql' verwendet. Sie können auch die ODBC oder JDBC Treiber verwenden.

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    Beispiel
    Eingabe Beschreibung
    nps_host_ip

    Gibt die IP-Adresse Ihrer Instanz an.
    So rufen Sie NPS HOST IP:

    1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.
    2. Gehen Sie zu Private Endpunkte > Details zur Dienstinstanz.
    3. Wählen Sie Ihre Instanz aus.
      Ihre Instanz-IP-Adresse erscheint nun auf der Seite.
    Benutzer Gibt den Benutzernamen an.
    Kennwort Gibt das Passwort an.

    Beispiel:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. Als Administrator registrieren Sie das SAML externe Authentifizierungssystem nur einmal.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    Dieser Vorgang muss nur einmal durchgeführt werden.

  3. Erstellen Sie einen Benutzer (oder mehrere Benutzer) mit der auf SAML eingestellten externen Authentifizierungsmethode.

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    Beispiel:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';