Activation de l'authentification OIDC Azure

Définissez votre méthode d'authentification sur OIDC avec Instruction SQL REGISTER EXTERNAL AUTHENTICATION SYSTEM.

Le système d'authentification externe OIDC prend en charge l'authentification à deux facteurs. L'utilisateur doit être configuré avec MFA sur IdP(Identity Provider) ; par exemple, Microsoft Azure.

Définition de l'authentification OIDC Azure avec l'interface utilisateur Netezza

  1. Connectez-vous à l'interface utilisateur d' Netezza, en tant qu'utilisateur appartenant à un groupe administratif.

  2. Allez dans l'onglet Settings.

  3. Cliquez sur OIDC pour activer l'authentification OIDC.

  4. Créez un utilisateur (ou des utilisateurs) avec la méthode d'authentification externe définie sur OIDC, comme décrit dans Création d'utilisateurs.

  5. Vérifiez si la création de l'utilisateur a abouti.

    1. Accédez à Utilisateurs et groupes > Utilisateurs.
    2. Localisez l'utilisateur.
    3. Consultez la section Type d'authentification pour l'utilisateur.

Définition de l'authentification OIDC Azure à l'aide de la ligne de commande

  1. Connectez-vous à NPSaaS en tant qu'utilisateur faisant partie d'un groupe d'administration. Voir Connexion à NPSaaS.

    Dans l'exemple, la commande 'nzsql' est utilisée. Vous pouvez également utiliser les pilotes ODBC ou JDBC.

    nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX
    
    Exemple
    Entrée Description
    ip_hôte_np

    Indique l'adresse IP de votre instance.
    Pour extraire NPS HOST IP:

    1. Connectez-vous à votre compte IBM Cloud.
    2. Accédez à Noeuds finaux privés > Détails de l'instance de service.
    3. Sélectionnez votre instance.
      Votre adresse IP d'instance apparaît maintenant sur la page.
    administrateur Indique l'utilisateur disposant des privilèges d'administrateur.
    Mot de passe Indique le mot de passe.
  2. En tant qu'administrateur, enregistrez un système d'authentification externe OIDC.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';
    

    Cette action ne doit être effectuée qu'une seule fois.

  3. Créez un utilisateur (ou des utilisateurs) avec la méthode d'authentification externe définie sur OIDC.

    CREATE USER <USER> AUTH EXTERNAL 'OIDC';
    

    Exemple :

    CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';