Utilización del controlador ODBC con autenticación OIDC

Configure y utilice la autenticación OIDC con un cliente ODBC para conectarse a Netezza Performance Server.

Pasos de configuración del controlador OIDC ODBC

1. Seleccione OIDC como modo de autenticación

Proporcione los detalles siguientes:

  • ID de cliente
  • ID de arrendatario
  • Secreto de cliente
  • Tiempo de espera de autenticación (opcional): Especifica el tiempo máximo (en minutos) permitido para que el usuario complete el proceso de autenticación de OIDC.
    • Predeterminado: 3 minutos
    • Intervalo válido: 1 a 9 minutos
    • Si el usuario no se autentica dentro de este tiempo, el proceso expirará y fallará.

2. Añadir URI de redirección a Azure Proveedor de Identidades ( IdP )

Asegúrese de añadir el siguiente URI de redirección a la configuración de Azure IdP:

http://localhost/callback

Este URI debe estar registrado en Azure IdP para permitir una redirección correcta durante la autenticación. Para más información, consulte Configurar URI de redirección en Azure IdP.

3. Recuperación de la información del punto final de NZREST para Netezza Performance Server

Para obtener NZREST private endpoint, póngase en contacto con el servicio de asistencia IBM.

Para localizar el punto final de la API NZREST, siga estos pasos:

  1. Inicie sesión en la cuenta de IBM Cloud.
  2. Desde la consola IBM Cloud, vaya a la Lista de recursos.
  3. En Servicios y software, seleccione Bases de datos.
  4. Haga clic en su instancia Netezza Performance Server para abrir su página de detalles de la instancia de servicio.
  5. Desplácese hacia abajo hasta la sección Endpoints públicos.
  6. Localice allí la información del servidor API.

4. Establezca la variable de entorno NZREST

  1. Abra la ventana Propiedades del sistema haciendo clic en Editar las variables de entorno del sistema en el menú Inicio o en la barra de búsqueda.
  2. En la ventana Propiedades del sistema, haga clic en el botón Variables de entorno.
  3. En Variables de usuario, haga clic en Nueva para crear una nueva variable:
    Variable name: NZREST
    Variable value: <NZREST public endpoint>
    
    Para editar esta variable más tarde, selecciónela y haga clic en Editar.
  4. Haga clic en Aceptar para guardar los cambios.

Cómo autenticar Netezza Performance Server con OIDC

1. Iniciar la solicitud de fichas

  • Haga clic en el botón Obtener Token, después de introducir los parámetros necesarios en el controlador ODBC. Esta acción iniciará su navegador web predeterminado y abrirá la autorización URL.

2. Autenticarse a través del navegador

Autentícate utilizando la ventana del navegador que se abre. Una vez realizada la autenticación:

  • El token se devuelve al controlador ODBC.
  • El campo Contraseña se rellena automáticamente con el token recuperado.

La interfaz de usuario ODBC permanecerá inactiva hasta que la autenticación se realice correctamente o se agote el tiempo de espera. Aunque se cierre el navegador o falle la autenticación, la interfaz de usuario permanecerá congelada hasta que finalice el tiempo de espera.

3. Registrar el usuario OIDC en Netezza

Asegúrese de que la cuenta de usuario utilizada para la autenticación basada en navegador está registrada en Netezza con la autenticación OIDC externa activada.

Puede registrar el usuario OIDC utilizando cualquiera de los siguientes métodos:

4. Probar la conexión

Haga clic en Probar conexión en el controlador para verificar la conectividad con NPS. Una vez establecida la conexión, puede reutilizarse el mismo DSN para integrar Netezza con otras herramientas.

Tras una autenticación OIDC correcta, el usuario recibe una contraseña de 24 horas. Esta contraseña se rellena automáticamente en el controlador, lo que permite la conexión directa a Netezza. Esta función admite el inicio de sesión único (SSO).