SAML 認証の有効化

REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL文 で認証方法を SAML に設定します。

SAML 外部認証システムは二要素認証に対応しています。 ユーザーは、IdP(Identity Provider)でMFA(多要素認証)を設定する必要がある。

Netezza UI での SAML 認証の設定

  1. Netezza UI に管理グループに属するユーザーとしてログインします。

  2. Settings タブに移動します。

  3. SAML をクリックすると、SAML 認証が有効になります。

  4. ユーザを作成する で説明するように、外部認証方法を SAML に設定したユーザを作成します。

  5. ユーザーが正常に作成されたかどうかを確認する。

    1. **「ユーザーおよびグループ」>「ユーザー」**に進みます。
    2. ユーザーを探す。
    3. ユーザの認証タイプセクションを確認します。

コマンドラインによる SAML 認証の設定

  1. 管理者グループに属するユーザーとしてNPSaaSに接続します。 NPSaaS への接続 を参照。

    この例では、'nzsql'コマンド が使われている。 ODBCまたはJDBCドライバ を使うこともできます。

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    入力 説明
    nps_host_ip

    インスタンスのIPアドレスを指定します。
    NPS HOST IP:

    1. IBM Cloud アカウントにログインします。
    2. Private endpoints > Service instance details.
    3. インスタンスを選択します。
      あなたのインスタンスIPアドレスがページに表示されました。
    ユーザー ユーザー名を指定する。
    パスワード パスワードを指定する。

    例:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. 管理者として、SAML 外部認証システムを一度だけ登録します。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    この操作は一度だけ実行する必要があります。

  3. 外部認証方法を SAML に設定したユーザー(または複数のユーザー)を作成します。

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    例:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';