Activation de l'authentification SAML

Définissez votre méthode d'authentification à SAML avec REGISTER EXTERNAL AUTHENTICATION SYSTEM Instruction SQL.

SAML external authentication system supports two-factor authentication. L'utilisateur doit être configuré avec MFA (Multi-factor authentication) sur IdP(Identity Provider) ; par exemple, Ping Identity.

Configuration de l'authentification SAML avec l'interface utilisateur Netezza

  1. Connectez-vous à l'interface utilisateur d' Netezza, en tant qu'utilisateur appartenant à un groupe administratif.

  2. Allez dans l'onglet Settings.

  3. Cliquez sur SAML pour activer l'authentification SAML.

  4. Créez un utilisateur (ou des utilisateurs) avec la méthode d'authentification externe définie sur SAML, comme décrit dans Création d'utilisateurs.

  5. Vérifiez si l'utilisateur a été créé avec succès.

    1. Accédez à Utilisateurs et groupes > Utilisateurs.
    2. Localisez l'utilisateur.
    3. Vérifiez la section Type d'authentification pour l'utilisateur.

Paramétrage de l'authentification SAML en ligne de commande

  1. Connectez-vous à NPSaaS en tant qu'utilisateur faisant partie d'un groupe administratif. Voir Connexion à NPSaaS.

    Dans l'exemple, la commande 'nzsql' est utilisée. Vous pouvez également utiliser les pilotes ODBC ou JDBC.

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    Exemple
    Entrée Description
    nps_host_ip

    Spécifie l'adresse IP de votre instance.
    Pour récupérer NPS HOST IP:

    1. Connectez-vous à votre compte IBM Cloud.
    2. Allez sur Private endpoints > Service instance details.
    3. Sélectionnez votre instance.
      L'adresse IP de votre instance apparaît maintenant sur la page.
    utilisateur Spécifie le nom d'utilisateur.
    Mot de passe Spécifie le mot de passe.

    Exemple :

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. As an admin, register SAML external authentication system only once.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    Cette action ne doit être effectuée qu'une seule fois.

  3. Créer un (ou plusieurs) utilisateur(s) avec la méthode d'authentification externe définie sur SAML.

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    Exemple :

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';