Aktivieren der SAML-Authentifizierung
Setzen Sie Ihre Authentifizierungsmethode mit der REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL-Anweisung auf SAML.
SAML Das externe Authentifizierungssystem unterstützt die Zwei-Faktoren-Authentifizierung. Der Benutzer muss mit MFA (Multi-Faktor-Authentifizierung) auf IdP(Identity Provider) konfiguriert werden; zum Beispiel Ping Identity.
Einrichten der SAML-Authentifizierung mit der Netezza-Benutzeroberfläche
-
Melden Sie sich bei der Benutzeroberfläche von Netezza als Benutzer an, der einer Administratorgruppe angehört.
-
Gehen Sie zur Registerkarte
Settings. -
Klicken Sie auf
SAML, um dieSAML-Authentifizierung zu aktivieren. -
Erstellen Sie einen Benutzer (oder mehrere Benutzer) mit der externen Authentifizierungsmethode
SAML, wie in Benutzer erstellen beschrieben. -
Überprüfen Sie, ob der Benutzer erfolgreich erstellt wurde.
- Wechseln Sie zu Benutzer und Gruppen > Benutzer.
- Suchen Sie den Benutzer.
- Überprüfen Sie den Abschnitt Authentifizierungstyp für den Benutzer.
Einstellen der SAML-Authentifizierung über die Befehlszeile
-
Verbinden Sie sich mit NPSaaS als Benutzer, der Teil einer administrativen Gruppe ist. Siehe Verbindung zu NPSaaS.
In diesem Beispiel wird der Befehl 'nzsql' verwendet. Sie können auch die ODBC oder JDBC Treiber verwenden.
nzsql -host <nps_host_ip> -u user -pw XXXXXBeispiel Eingabe Beschreibung nps_host_ip Gibt die IP-Adresse Ihrer Instanz an.
So rufen SieNPS HOST IP:- Melden Sie sich bei Ihrem IBM Cloud-Konto an.
- Gehen Sie zu Private Endpunkte > Details zur Dienstinstanz.
- Wählen Sie Ihre Instanz aus.
Ihre Instanz-IP-Adresse erscheint nun auf der Seite.
Benutzer Gibt den Benutzernamen an. Kennwort Gibt das Passwort an. Beispiel:
nzsql -host X.XX.XXX.XXX -u admin -pw password Welcome to nzsql, the IBM Netezza SQL interactive terminal. Type: \h for help with SQL commands \? for help on internal slash commands \g or terminate with semicolon to execute query \q to quit SYSTEM.ADMIN(ADMIN)=> -
Als Administrator registrieren Sie das
SAMLexterne Authentifizierungssystem nur einmal.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';Dieser Vorgang muss nur einmal durchgeführt werden.
-
Erstellen Sie einen Benutzer (oder mehrere Benutzer) mit der auf
SAMLeingestellten externen Authentifizierungsmethode.CREATE USER <USER> AUTH EXTERNAL 'SAML';Beispiel:
CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';