Abilitazione dell'autenticazione OIDC Azure

Impostare il metodo di autenticazione su OIDC con l'istruzione SQL REGISTER EXTERNAL AUTHENTICATION SYSTEM.

Il sistema di autenticazione esterno OIDC supporta l'autenticazione a due fattori. L'utente deve essere configurato con MFA su IdP(Identity Provider); ad esempio, Microsoft Azure.

Impostazione dell'autenticazione OIDC Azure con l'interfaccia utente Netezza

  1. Accedere all'interfaccia utente di Netezza come utente che fa parte di un gruppo amministrativo.

  2. Vai alla scheda Settings.

  3. Cliccare su OIDC per abilitare l'autenticazione OIDC.

  4. Creare un utente (o utenti) con il metodo di autenticazione esterno impostato su OIDC, come descritto in Creazione di utenti.

  5. Verificare se l'utente è stato creato correttamente.

    1. Vai a Utenti e gruppi> Utenti.
    2. Individuare l'utente.
    3. Verificare la sezione Tipo autenticazione per l'utente.

Impostazione dell'autenticazione OIDC Azure con la riga comandi

  1. Connetti a NPSaaS come un utente che fa parte di un gruppo di gestione. Vedi Connessione a NPSaaS.

    Nell'esempio, viene utilizzato il comando 'nzsql'. È inoltre possibile utilizzare i driver ODBC o JDBC.

    nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX
    
    Esempio
    Input Descrizione
    ip_host_nps

    Specifica l'indirizzo IP della tua istanza.
    Per richiamare NPS HOST IP:

    1. Accedi al tuo account IBM Cloud.
    2. Vai a Private endpoints> Service instance details.
    3. Seleziona la tua istanza.
      L'indirizzo IP dell'istanza viene ora visualizzato nella pagina.
    Utente Amministratore Specifica l'utente con privilegi di amministratore.
    Password Specifica la password.
  2. Come amministratore, registrare un sistema di autenticazione esterno OIDC.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';
    

    Questa azione deve essere eseguita solo una volta.

  3. Creare un utente (o più utenti) con il metodo di autenticazione esterno impostato su OIDC.

    CREATE USER <USER> AUTH EXTERNAL 'OIDC';
    

    Esempio:

    CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';