Activation de l'authentification OIDC Azure
Définissez votre méthode d'authentification sur OIDC avec Instruction SQL REGISTER EXTERNAL AUTHENTICATION SYSTEM.
Le système d'authentification externe OIDC prend en charge l'authentification à deux facteurs. L'utilisateur doit être configuré avec MFA sur IdP(Identity Provider) ; par exemple, Microsoft Azure.
Définition de l'authentification OIDC Azure avec l'interface utilisateur Netezza
-
Connectez-vous à l'interface utilisateur d' Netezza, en tant qu'utilisateur appartenant à un groupe administratif.
-
Allez dans l'onglet
Settings. -
Cliquez sur
OIDCpour activer l'authentificationOIDC. -
Créez un utilisateur (ou des utilisateurs) avec la méthode d'authentification externe définie sur
OIDC, comme décrit dans Création d'utilisateurs. -
Vérifiez si la création de l'utilisateur a abouti.
- Accédez à Utilisateurs et groupes > Utilisateurs.
- Localisez l'utilisateur.
- Consultez la section Type d'authentification pour l'utilisateur.
Définition de l'authentification OIDC Azure à l'aide de la ligne de commande
-
Connectez-vous à NPSaaS en tant qu'utilisateur faisant partie d'un groupe d'administration. Voir Connexion à NPSaaS.
Dans l'exemple, la commande 'nzsql' est utilisée. Vous pouvez également utiliser les pilotes ODBC ou JDBC.
nzsql -host <nps_host_ip> -u <admin user> -pw XXXXXExemple Entrée Description ip_hôte_np Indique l'adresse IP de votre instance.
Pour extraireNPS HOST IP:- Connectez-vous à votre compte IBM Cloud.
- Accédez à Noeuds finaux privés > Détails de l'instance de service.
- Sélectionnez votre instance.
Votre adresse IP d'instance apparaît maintenant sur la page.
administrateur Indique l'utilisateur disposant des privilèges d'administrateur. Mot de passe Indique le mot de passe. -
En tant qu'administrateur, enregistrez un système d'authentification externe
OIDC.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';Cette action ne doit être effectuée qu'une seule fois.
-
Créez un utilisateur (ou des utilisateurs) avec la méthode d'authentification externe définie sur
OIDC.CREATE USER <USER> AUTH EXTERNAL 'OIDC';Exemple :
CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';