Activation de l'authentification SAML
Définissez votre méthode d'authentification à SAML avec REGISTER EXTERNAL AUTHENTICATION SYSTEM Instruction SQL.
SAML external authentication system supports two-factor authentication. L'utilisateur doit être configuré avec MFA (Multi-factor authentication) sur IdP(Identity Provider) ; par exemple, Ping Identity.
Configuration de l'authentification SAML avec l'interface utilisateur Netezza
-
Connectez-vous à l'interface utilisateur d' Netezza, en tant qu'utilisateur appartenant à un groupe administratif.
-
Allez dans l'onglet
Settings. -
Cliquez sur
SAMLpour activer l'authentificationSAML. -
Créez un utilisateur (ou des utilisateurs) avec la méthode d'authentification externe définie sur
SAML, comme décrit dans Création d'utilisateurs. -
Vérifiez si l'utilisateur a été créé avec succès.
- Accédez à Utilisateurs et groupes > Utilisateurs.
- Localisez l'utilisateur.
- Vérifiez la section Type d'authentification pour l'utilisateur.
Paramétrage de l'authentification SAML en ligne de commande
-
Connectez-vous à NPSaaS en tant qu'utilisateur faisant partie d'un groupe administratif. Voir Connexion à NPSaaS.
Dans l'exemple, la commande 'nzsql' est utilisée. Vous pouvez également utiliser les pilotes ODBC ou JDBC.
nzsql -host <nps_host_ip> -u user -pw XXXXXExemple Entrée Description nps_host_ip Spécifie l'adresse IP de votre instance.
Pour récupérerNPS HOST IP:- Connectez-vous à votre compte IBM Cloud.
- Allez sur Private endpoints > Service instance details.
- Sélectionnez votre instance.
L'adresse IP de votre instance apparaît maintenant sur la page.
utilisateur Spécifie le nom d'utilisateur. Mot de passe Spécifie le mot de passe. Exemple :
nzsql -host X.XX.XXX.XXX -u admin -pw password Welcome to nzsql, the IBM Netezza SQL interactive terminal. Type: \h for help with SQL commands \? for help on internal slash commands \g or terminate with semicolon to execute query \q to quit SYSTEM.ADMIN(ADMIN)=> -
As an admin, register
SAMLexternal authentication system only once.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';Cette action ne doit être effectuée qu'une seule fois.
-
Créer un (ou plusieurs) utilisateur(s) avec la méthode d'authentification externe définie sur
SAML.CREATE USER <USER> AUTH EXTERNAL 'SAML';Exemple :
CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';