Ativando a autenticação OIDC do Azure

Configure o seu método de autenticação como OIDC com a REGISTER EXTERNAL AUTHENTICATION SYSTEM instrução SQL

O sistema de autenticação externa OIDC suporta autenticação de dois fatores. O usuário precisa ser configurado com MFA no IdP(Identity); por exemplo, Microsoft Azure.

Configurando a autenticação OIDC do Azure com a IU do Netezza

  1. Faça login na interface do usuário Netezza como um usuário que faz parte de um grupo administrativo.

  2. Acesse a guia Settings.

  3. Clique em OIDC para ativar a autenticação OIDC.

  4. Crie um usuário (ou usuários) com o método de autenticação externo configurado para OIDC, conforme descrito em Criando usuários.

  5. Verifique se o usuário foi criado com êxito

    1. Acesse Usuários e Grupos > Usuários.
    2. Localize o usuário
    3. Verifique a seção Tipo de autenticação para o usuário

Configurando a autenticação OIDC do Azure com a linha de comandos

  1. Conecte ao NPSaaS como um usuário que faz parte de um grupo administrativo. Consulte Conectando ao NPSaaS.

    No exemplo, o 'nzsql' comando é usado. Também é possível usar os drivers ODBC ou JDBC.

    nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX
    
    Exemplo
    Entrada Descrição
    nps_host_ip

    Especifica o endereço IP da instância.
    Para recuperar NPS HOST IP:

    1. Faça login em sua conta IBM Cloud.
    2. Acesse terminais privados> Detalhes da instância de serviço.
    3. Selecione sua instância.
      O seu endereço IP da instância aparece na página agora!
    usuário administrativo Especifica o usuário privilegiado do administrador
    Senha Especifica a senha..
  2. Como um administrador, registre um sistema de autenticação externa do OIDC

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';
    

    Esta ação tem que ser executada apenas uma vez

  3. Crie um usuário (ou usuários) com o método de autenticação externo configurado como OIDC..

    CREATE USER <USER> AUTH EXTERNAL 'OIDC';
    

    Exemplo:

    CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';