Autenticazione AWS IAM
NPSaaS ora supporta l'autenticazione AWS IAM dalla versione NPS 11.2.2.11 in poi. Per l'autenticazione con utenti IAM, hai bisogno di ACCESS-KEY e SECRET-ACCESS-KEY associati al tuo account AWS. Fai riferimento a Crea / gestisci chiavi di accesso AWS per i dettagli.
Imposta il tuo metodo di autenticazione su AWS IAM con l'istruzione SQL REGISTER EXTERNAL AUTHENTICATION SYSTEM.
Prima di iniziare
Assicurati che l'utente AWS IAM abbia le seguenti autorizzazioni minime sul lato AWS:
- ListAccessKeys
- GetUser
- ListGroupsForUser
- ListMFADevices
Abilitazione dell'autenticazione AWS IAM
Puoi usare due metodi per abilitare l'autenticazione AWS IAM:
L'abilitazione dell'autenticazione AWS IAM deve essere eseguita solo una volta.
Abilitazione dell'autenticazione AWS IAM tramite console web
-
Accedere alla console Web come utente che fa parte di un gruppo di gestione.
-
Andare all'editor Query.
-
Registra un sistema di autenticazione esterno AWS IAM.
REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
Crea uno o più utenti con il metodo di autenticazione esterno impostato su AWS IAM come descritto in Creazione di utenti.
-
Verifica se l'utente è stato creato correttamente.
- Vai a Utenti e gruppi> Utenti.
- Individuare l'utente.
- Controllare la sezione Tipo autenticazione per l'utente.
Abilitazione dell'autenticazione AWS IAM dalla riga di comando
-
Connetti a NPSaaS come un utente che fa parte del gruppo di gestione.
Nell'esempio, viene utilizzato il comando 'nzsql'. È inoltre possibile utilizzare i driver ODBC o JDBC.
nzsql -host <nps_hostname> -u admin -pw XXXXXEsempio Input Descrizione nomehost_nps Specifica l'indirizzo IP della tua istanza.
Per richiamareNPS HOSTNAME:- Accedere al proprio account IBM Cloud.
- Vai a Private endpoints> Service instance details.
- Selezionare l'istanza.
L'indirizzo IP dell'istanza viene ora visualizzato nella pagina.
Utente Specifica il nome utente. Password Specifica la password. -
Come amministratore, impostare il sistema di autenticazione esterno
AWSIAMsolo per la registrazione iniziale.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM'; -
Creare uno o più utenti con il metodo di autenticazione esterno impostato su
AWSIAM.CREATE USER <USERNAME> AUTH EXTERNAL 'AWSIAM';Esempio:
CREATE USER AWSUSER AUTH EXTERNAL 'AWSIAM';
Disabilitazione dell'autenticazione AWS IAM
Esegui la seguente query per disabilitare il sistema di autenticazione esterno AWS IAM dalla console web o dal client nzsql o da qualsiasi client di tua scelta.
DEREGISTER EXTERNAL AUTHENTICATION SYSTEM 'AWSIAM';
Limitazioni
- L'autenticazione AWS IAM non funziona per gli utenti IAM federati o dove è richiesto anche il token di sessione per l'autenticazione.