SAML 인증 사용

인증 방법을 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 문 을 사용하여 SAML 으로 설정합니다.

SAML 외부 인증 시스템은 2단계 인증을 지원합니다. 사용자는 IdP(Identity 제공자(예: Ping 신원)에서 MFA(다단계 인증)로 구성해야 합니다.

Netezza UI로 SAML 인증 설정하기

  1. Netezza 의 UI에 관리자 그룹에 속한 사용자로 로그인합니다.

  2. Settings 탭으로 이동합니다.

  3. SAML 을 클릭하여 SAML 인증을 활성화합니다.

  4. 사용자 만들기 에 설명된 대로 외부 인증 방법을 SAML 로 설정하여 사용자를 하나(또는 여러 명)를 만듭니다.

  5. 사용자가 성공적으로 생성되었는지 확인합니다.

    1. 사용자 및 그룹 > 사용자로 이동하십시오.
    2. 사용자를 찾습니다.
    3. 사용자에 대한 인증 유형 섹션을 확인합니다.

명령줄로 SAML 인증 설정하기

  1. 관리 그룹에 속해 있는 사용자로 NPSaaS에 연결합니다. NPSaaS 에 연결하기 참조하세요.

    이 예제에서는 'nzsql' 명령 이 사용되었습니다. ODBC 또는 JDBC 드라이버 도 사용할 수 있습니다.

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    예제
    입력 설명
    nps_host_ip

    인스턴스의 IP 주소를 지정합니다.
    NPS HOST IP:
    을 검색하려면 1. IBM Cloud 계정에 로그인하십시오.

    1. 개인 엔드포인트 > 서비스 인스턴스 세부 정보로 이동합니다.
    2. 인스턴스를 선택하십시오.
      이제 인스턴스 IP 주소가 페이지에 표시됩니다.
    사용자 사용자 이름을 지정합니다.
    비밀번호 비밀번호를 지정합니다.

    예:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. 관리자는 SAML 외부 인증 시스템을 한 번만 등록할 수 있습니다.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    이 작업은 한 번만 수행하면 됩니다.

  3. 외부 인증 방법을 SAML 로 설정하여 사용자를 만듭니다.

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    예:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';