Activación de la autenticación SAML
Establezca su método de autenticación en SAML con la sentencia REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL.
SAML sistema de autenticación externa soporta la autenticación de dos factores. El usuario debe estar configurado con MFA (autenticación multifactor) en IdP(Identity Provider); por ejemplo, Ping Identity.
Configuración de la autenticación SAML con la interfaz de usuario Netezza
-
Inicie sesión en la interfaz de usuario de Netezza como usuario que forma parte de un grupo administrativo.
-
Vaya a la pestaña
Settings. -
Haga clic en
SAMLpara activar la autenticaciónSAML. -
Crea un usuario (o usuarios) con el método de autenticación externa establecido en
SAML, como se describe en Creación de usuarios. -
Compruebe si el usuario se ha creado correctamente.
- Vaya a Usuarios y grupos > Usuarios.
- Localiza al usuario.
- Compruebe la sección Tipo de autenticación del usuario.
Configuración de la autenticación SAML con la línea de comandos
-
Conéctese a NPSaaS como usuario que forma parte de un grupo administrativo. Véase, Conexión a NPSaaS.
En el ejemplo, se utiliza el comando 'nzsql'. También puede utilizar los controladores ODBC o JDBC.
nzsql -host <nps_host_ip> -u user -pw XXXXXEjemplo Entrada Descripción nps_host_ip Especifica la dirección IP de su instancia.
To retrieveNPS HOST IP:- Inicie sesión en su cuenta de IBM Cloud.
- Ve a Puntos finales privados > Detalles de la instancia de servicio.
- Seleccione su instancia.
La dirección IP de su instancia aparece ahora en la página.
usuario Especifica el nombre de usuario. Contraseña Especifica la contraseña. Ejemplo:
nzsql -host X.XX.XXX.XXX -u admin -pw password Welcome to nzsql, the IBM Netezza SQL interactive terminal. Type: \h for help with SQL commands \? for help on internal slash commands \g or terminate with semicolon to execute query \q to quit SYSTEM.ADMIN(ADMIN)=> -
Como administrador, registre
SAMLsistema de autenticación externa sólo una vez.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';Esta acción sólo debe realizarse una vez.
-
Crea un usuario (o usuarios) con el método de autenticación externa establecido en
SAML.CREATE USER <USER> AUTH EXTERNAL 'SAML';Ejemplo:
CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';