Configuration de l'authentification SAML dans IdP

L'utilisateur Admin peut gérer les configurations SAML à partir de l'interface utilisateur Netezza. IdP Metadata URL et EntityId sont nécessaires pour configurer SAML sur Netezza UI. Mise à jour de ACS url et SLO endpoint sur IdP. Ne cochez la case Signed Authentication que si elle est déjà activée dans IdP application portal.

Les étapes de configuration SAML suivantes sont génériques. Les utilisateurs peuvent suivre des étapes similaires sur les sites respectifs IdP.
Il est obligatoire de configurer SessionNotOnOrAfter.

Comment obtenir IdP Metadata URL et EntityId

  1. Connectez-vous au portail IdP.
  2. Accédez à votre application SAML.
  3. Dans les détails de l'application, vous pouvez trouver IdP Metadata URL et EntityId.

Configurer les détails du IdP

  1. Connectez-vous à l'interface utilisateur Netezza en tant qu'utilisateur faisant partie du groupe d'administration.
  2. Sélectionnez Settings topic dans le volet gauche.
  3. Activez la configuration de SAML.
  4. Ajoutez IdP Metadata URL et EntityId à l'étape 3.

Configurez l'URL ACS et le noeud final SLO sur IdP

  1. Connectez-vous à l'interface utilisateur Netezza en tant qu'utilisateur faisant partie du groupe d'administration.

  2. Sélectionnez Settings topic dans le volet gauche.

  3. Copiez les fichiers ACS url et SLO endpoint à partir de la page IdP configuration.

  4. Connectez-vous au portail IdP.

  5. Accédez à votre application SAML.

  6. Editez la configuration d'application et ajoutez l'URL ACS et le noeud final SLO de l'étape 3.

Configuration de l'authentification signée sur IdP

  1. Connectez-vous au portail IdP.

  2. Accédez à votre application SAML.

  3. Cochez la case correspondante pour activer l'authentification signée.

  4. Cliquez sur le bouton Download Certificate dans l'interface utilisateur Netezza sous IdP configuration -> SAML.

    Un utilisateur disposant de privilèges d'administrateur peut uniquement télécharger le certificat d'authentification.

  5. Téléchargez ce certificat sur le portail IdP pour la configuration de l'authentification signée.