Habilitación de la autenticación OIDC de Azure

Establezca el método de autenticación en OIDC con Sentencia SQL REGISTER EXTERNAL AUTHENTICATION SYSTEM.

El sistema de autenticación externo de OIDC da soporte a la autenticación de dos factores. El usuario necesita estar configurado con MFA en IdP(Identity); por ejemplo, Microsoft Azure.

Establecimiento de la autenticación OIDC de Azure con la interfaz de usuario de Netezza

  1. Inicie sesión en la interfaz de usuario de Netezza como usuario que forma parte de un grupo administrativo.

  2. Vaya a la pestaña Settings.

  3. Haga clic en OIDC para activar la autenticación OIDC.

  4. Cree un usuario (o usuarios) con el método de autenticación externo establecido en OIDC, tal como se describe en Creación de usuarios.

  5. Verifique si el usuario se ha creado correctamente.

    1. Vaya a Usuarios y grupos > Usuarios.
    2. Localice el usuario.
    3. Compruebe la sección Tipo de autenticación para el usuario.

Establecimiento de la autenticación OIDC de Azure con la línea de mandatos

  1. Conéctese a NPSaaS como usuario que forma parte de un grupo administrativo. Consulte Conexión a NPSaaS.

    En el ejemplo, se utiliza el mandato 'nzsql'. También puede utilizar los controladores ODBC o JDBC.

    nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX
    
    Ejemplo
    Entrada Descripción
    ip_host_nps

    Especifica la dirección IP de la instancia.
    Para recuperar NPS HOST IP:

    1. Inicie sesión en su cuenta de IBM Cloud.
    2. Vaya a Puntos finales privados > Detalles de instancia de servicio.
    3. Seleccione su instancia.
      La dirección IP de la instancia aparece ahora en la página.
    usuario administrativo Especifica el usuario privilegiado administrador.
    Contraseña Especifica la contraseña.
  2. Como administrador, registre un sistema de autenticación externo de OIDC.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';
    

    Esta acción sólo se debe realizar una vez.

  3. Cree un usuario (o usuarios) con el método de autenticación externo establecido en OIDC.

    CREATE USER <USER> AUTH EXTERNAL 'OIDC';
    

    Ejemplo:

    CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';