Abilitazione dell'autenticazione SAML

Impostare il metodo di autenticazione su SAML con REGISTER EXTERNAL AUTHENTICATION SYSTEM Istruzione SQL.

SAML Il sistema di autenticazione esterno supporta l'autenticazione a due fattori. L'utente deve essere configurato con MFA (Autenticazione a più fattori) su IdP(Identity Provider); ad esempio, Ping Identity.

Impostazione dell'autenticazione SAML con l'interfaccia utente Netezza

  1. Accedere all'interfaccia utente di Netezza come utente che fa parte di un gruppo amministrativo.

  2. Vai alla scheda Settings.

  3. Cliccare su SAML per abilitare l'autenticazione SAML.

  4. Creare un utente (o più utenti) con il metodo di autenticazione esterno impostato su SAML, come descritto in Creazione di utenti.

  5. Verificare se l'utente è stato creato correttamente.

    1. Andate su Utenti e gruppi > Utenti.
    2. Individuare l'utente.
    3. Controllare la sezione Tipo di autenticazione per l'utente.

Impostazione dell'autenticazione SAML con la riga di comando

  1. Connettersi a NPSaaS come utente che fa parte di un gruppo amministrativo. Vedere, Collegamento a NPSaaS.

    Nell'esempio, viene utilizzato il comando 'nzsql'. È anche possibile utilizzare i driver ODBC o JDBC.

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    Esempio
    Input Descrizione
    nps_host_ip

    Specifica l'indirizzo IP della vostra istanza.
    Per recuperare NPS HOST IP:

    1. Accedi al tuo account IBM Cloud.
    2. Passare a Endpoint privati > Dettagli istanza di servizio.
    3. Seleziona la tua istanza.
      L'indirizzo IP dell'istanza appare ora nella pagina.
    Utente Specifica il nome utente.
    Password Specifica la password.

    Esempio:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. Come amministratore, registrare il sistema di autenticazione esterno SAML una sola volta.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    Questa azione deve essere eseguita una sola volta.

  3. Creare un utente (o più utenti) con il metodo di autenticazione esterno impostato su SAML.

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    Esempio:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';