Abilitazione dell'autenticazione SAML
Impostare il metodo di autenticazione su SAML con REGISTER EXTERNAL AUTHENTICATION SYSTEM Istruzione SQL.
SAML Il sistema di autenticazione esterno supporta l'autenticazione a due fattori. L'utente deve essere configurato con MFA (Autenticazione a più fattori) su IdP(Identity Provider); ad esempio, Ping Identity.
Impostazione dell'autenticazione SAML con l'interfaccia utente Netezza
-
Accedere all'interfaccia utente di Netezza come utente che fa parte di un gruppo amministrativo.
-
Vai alla scheda
Settings. -
Cliccare su
SAMLper abilitare l'autenticazioneSAML. -
Creare un utente (o più utenti) con il metodo di autenticazione esterno impostato su
SAML, come descritto in Creazione di utenti. -
Verificare se l'utente è stato creato correttamente.
- Andate su Utenti e gruppi > Utenti.
- Individuare l'utente.
- Controllare la sezione Tipo di autenticazione per l'utente.
Impostazione dell'autenticazione SAML con la riga di comando
-
Connettersi a NPSaaS come utente che fa parte di un gruppo amministrativo. Vedere, Collegamento a NPSaaS.
Nell'esempio, viene utilizzato il comando 'nzsql'. È anche possibile utilizzare i driver ODBC o JDBC.
nzsql -host <nps_host_ip> -u user -pw XXXXXEsempio Input Descrizione nps_host_ip Specifica l'indirizzo IP della vostra istanza.
Per recuperareNPS HOST IP:- Accedi al tuo account IBM Cloud.
- Passare a Endpoint privati > Dettagli istanza di servizio.
- Seleziona la tua istanza.
L'indirizzo IP dell'istanza appare ora nella pagina.
Utente Specifica il nome utente. Password Specifica la password. Esempio:
nzsql -host X.XX.XXX.XXX -u admin -pw password Welcome to nzsql, the IBM Netezza SQL interactive terminal. Type: \h for help with SQL commands \? for help on internal slash commands \g or terminate with semicolon to execute query \q to quit SYSTEM.ADMIN(ADMIN)=> -
Come amministratore, registrare il sistema di autenticazione esterno
SAMLuna sola volta.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';Questa azione deve essere eseguita una sola volta.
-
Creare un utente (o più utenti) con il metodo di autenticazione esterno impostato su
SAML.CREATE USER <USER> AUTH EXTERNAL 'SAML';Esempio:
CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';