Configuration de l'authentification OIDC Azure dans un IdP externe

L'administrateur peut gérer les configurations OIDC à partir de l'interface utilisateur Netezza.

Pour configurer Azure OIDC sur l'interface utilisateur Netezza, Client ID, Tenant ID et Client Secret sont requis. Ces détails sont disponibles sur le portail Azure. Mettez à jour redirect URI sur le portail Azure IdP, voir Configuration des détails OIDC Azure.

Comment obtenir Client ID, Tenant ID et Client Secret

  1. Connectez-vous au portail Azure.
  2. Accédez à Azure AD (Active Directory).
  3. Sélectionnez les enregistrements d'application et localisez l'application Azure AD pour trouver l'ID client et la clé secrète du client.
  4. Dans la section Présentation, vous trouverez l'ID d'application (client) et l'ID de titulaire.
  5. Dans l'application Azure AD, sélectionnez Certificats et secrets dans la barre latérale Gérer.
    1. Si vous disposez déjà d'un secret, accédez à Configurer l'URI de redirection sur Azure IdP pour obtenir l'URI de redirection OIDC.
    2. Si vous créez un secret pour la première fois, cliquez sur Nouveau secret client et renseignez les détails du secret.
  6. Copiez la valeur confidentielle du client et stockez-la pour une utilisation ultérieure.

Veillez à copier le fichier Value et non le fichier Secret ID.

Configurer les détails OIDC Azure

  1. Connectez-vous à l'interface utilisateur Netezza en tant qu'utilisateur faisant partie du groupe d'administration.
  2. Allez sur l'onglet Settings.
  3. Cliquez sur OIDC pour activer l'authentification OIDC.
  4. Activez la configuration de Azure OIDC.
  5. Ajoutez Client ID, Tenant ID, Client Secret et cliquez sur le bouton Save.

Configurer l'URI de redirection sur Azure IdP

  1. Connectez-vous au portail Azure.
  2. Accédez à Azure AD.
  3. Sélectionnez les enregistrements d'application, recherchez l'application Azure AD.
  4. Accédez à la section Authentification-> Ajouter une plateforme-> sélectionnez Web.
  5. Copiez l'URI de redirection OIDC à partir de la page IdPconfiguration de la console. Mettez à jour les "URI de redirection" avec l'URI copié.