OIDC 인증과 함께 ODBC 드라이버 사용
Netezza Performance Server 에 연결하기 위해 ODBC 클라이언트로 OIDC 인증을 구성하고 사용합니다.
OIDC ODBC 드라이버의 구성 단계
1. 인증 모드로 OIDC를 선택합니다
다음과 같은 세부사항을 제공하십시오.
- 클라이언트 ID
- 테넌트 ID
- 클라이언트 시크릿
- 인증 시간 제한 (선택 사항): 사용자가 OIDC 인증 프로세스를 완료하는 데 허용되는 최대 시간(분)을 지정합니다.
- 기본값: 3분
- 유효 범위: 1분~9분
- 사용자가 이 시간 내에 인증하지 않으면 프로세스가 시간 초과되어 실패합니다.
2. Azure ID 공급자( IdP )로 리디렉션 URI 추가
Azure IdP 구성에 다음 리디렉션 URI가 추가되었는지 확인합니다:
http://localhost/callback
인증 시 리디렉션이 성공적으로 이루어지려면 이 URI를 Azure IdP 에 등록해야 합니다. 자세한 내용은 Azure IdP 에서 리디렉션 URI 구성을 참조하세요.
3. 다음에 대한 NZREST 엔드포인트 정보 검색 Netezza Performance Server
NZREST 비공개 엔드포인트를 받으려면 IBM 지원팀에 문의하세요.
NZREST API 엔드포인트를 찾으려면 다음 단계를 따르세요:
- IBM Cloud 계정에 로그인하십시오.
- IBM Cloud 콘솔에서 리소스 목록으로 이동합니다.
- 서비스 및 소프트웨어에서 데이터베이스를 선택합니다.
- Netezza Performance Server 인스턴스를 클릭하면 해당 서비스 인스턴스 세부 정보 페이지가 열립니다.
- 아래로 스크롤하여 공용 엔드포인트 섹션으로 이동합니다.
- 여기에 나열된 API 서버 정보를 찾습니다.
4. NZREST 환경 변수 설정
- 시작 메뉴 또는 검색 창에서 시스템 환경 변수 편집을 클릭하여 시스템 속성 창을 엽니다.
- 시스템 속성 창에서 환경 변수 버튼을 클릭합니다.
- 사용자 변수에서 새로 만들기를 클릭하여 새 변수를 만듭니다:
나중에 이 변수를 편집하려면 해당 변수를 선택하고 편집을 클릭합니다.Variable name: NZREST Variable value: <NZREST public endpoint> - 확인을 클릭하여 변경 사항을 저장합니다.
OIDC로 Netezza Performance Server 인증하는 방법
1. 토큰 요청 시작
- ODBC 드라이버에 필요한 매개변수를 입력한 후 토큰 가져오기 버튼을 클릭합니다. 이 작업을 수행하면 기본 웹 브라우저가 시작되고 인증이 URL.
2. 브라우저를 통한 인증
열리는 브라우저 창을 사용하여 인증합니다. 인증이 성공하면
- 토큰은 ODBC 드라이버로 반환됩니다.
- 비밀번호 필드는 검색된 토큰으로 자동으로 채워집니다.
인증이 성공하거나 시간이 초과될 때까지 ODBC UI는 응답하지 않습니다. 브라우저가 닫히거나 인증에 실패하더라도 제한 시간이 끝날 때까지 UI가 정지된 상태로 유지됩니다.
3. 에 OIDC 사용자를 등록합니다 Netezza
브라우저 기반 인증에 사용되는 사용자 계정이 외부 OIDC 인증을 사용하도록 설정된 상태로 Netezza 에 등록되어 있는지 확인합니다.
다음 방법 중 하나를 사용하여 OIDC 사용자를 등록할 수 있습니다:
4. 연결 테스트
드라이버에서 연결 테스트를 클릭하여 NPS에 대한 연결을 확인합니다. 연결이 성공하면 동일한 DSN을 재사용하여 Netezza 을 다른 도구와 통합할 수 있습니다.
OIDC 인증에 성공하면 사용자는 24시간 동안 사용할 수 있는 비밀번호를 받게 됩니다. 이 비밀번호는 드라이버에 자동으로 입력되어 Netezza 에 직접 연결할 수 있습니다. 이 기능은 싱글 사인온(SSO)을 지원합니다.