Activación de la autenticación SAML

Establezca su método de autenticación en SAML con la sentencia REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL.

SAML sistema de autenticación externa soporta la autenticación de dos factores. El usuario debe estar configurado con MFA (autenticación multifactor) en IdP(Identity Provider); por ejemplo, Ping Identity.

Configuración de la autenticación SAML con la interfaz de usuario Netezza

  1. Inicie sesión en la interfaz de usuario de Netezza como usuario que forma parte de un grupo administrativo.

  2. Vaya a la pestaña Settings.

  3. Haga clic en SAML para activar la autenticación SAML.

  4. Crea un usuario (o usuarios) con el método de autenticación externa establecido en SAML, como se describe en Creación de usuarios.

  5. Compruebe si el usuario se ha creado correctamente.

    1. Vaya a Usuarios y grupos > Usuarios.
    2. Localiza al usuario.
    3. Compruebe la sección Tipo de autenticación del usuario.

Configuración de la autenticación SAML con la línea de comandos

  1. Conéctese a NPSaaS como usuario que forma parte de un grupo administrativo. Véase, Conexión a NPSaaS.

    En el ejemplo, se utiliza el comando 'nzsql'. También puede utilizar los controladores ODBC o JDBC.

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    Ejemplo
    Entrada Descripción
    nps_host_ip

    Especifica la dirección IP de su instancia.
    To retrieve NPS HOST IP:

    1. Inicie sesión en su cuenta de IBM Cloud.
    2. Ve a Puntos finales privados > Detalles de la instancia de servicio.
    3. Seleccione su instancia.
      La dirección IP de su instancia aparece ahora en la página.
    usuario Especifica el nombre de usuario.
    Contraseña Especifica la contraseña.

    Ejemplo:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. Como administrador, registre SAML sistema de autenticación externa sólo una vez.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    Esta acción sólo debe realizarse una vez.

  3. Crea un usuario (o usuarios) con el método de autenticación externa establecido en SAML.

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    Ejemplo:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';