Ativação da autenticação SAML
Defina seu método de autenticação como SAML com a instrução REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL.
SAML O sistema de autenticação externa oferece suporte à autenticação de dois fatores. O usuário precisa ser configurado com MFA (autenticação multifator) no IdP(Identity Provider); por exemplo, Ping Identity.
Configuração da autenticação SAML com a interface do usuário Netezza
-
Faça login na interface do usuário Netezza como um usuário que faz parte de um grupo administrativo.
-
Acesse a guia
Settings. -
Clique em
SAMLpara ativar a autenticaçãoSAML. -
Crie um usuário (ou usuários) com o método de autenticação externa definido como
SAML, conforme descrito em Criando usuários. -
Verifique se o usuário foi criado com êxito.
- Acesse Usuários e Grupos > Usuários.
- Localize o usuário.
- Verifique a seção Tipo de autenticação do usuário.
Configuração da autenticação SAML com a linha de comando
-
Conecte-se ao NPSaaS como um usuário que faz parte de um grupo administrativo. Consulte Conectando-se a NPSaaS.
No exemplo, o comando 'nzsql' é usado. Você também pode usar os drivers ODBC ou JDBC.
nzsql -host <nps_host_ip> -u user -pw XXXXXExemplo Entrada Descrição nps_host_ip Especifica o endereço IP de sua instância.
Para recuperarNPS HOST IP:- Faça login em sua conta IBM Cloud.
- Vá para Pontos de extremidade privados > Detalhes da instância do serviço.
- Selecione sua instância.
O endereço IP de sua instância aparece na página agora.
Usuário Especifica o nome de usuário. Senha Especifica a senha. Exemplo:
nzsql -host X.XX.XXX.XXX -u admin -pw password Welcome to nzsql, the IBM Netezza SQL interactive terminal. Type: \h for help with SQL commands \? for help on internal slash commands \g or terminate with semicolon to execute query \q to quit SYSTEM.ADMIN(ADMIN)=> -
As an admin, register
SAMLexternal authentication system only once.REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';Essa ação deve ser executada apenas uma vez.
-
Crie um usuário (ou usuários) com o método de autenticação externa definido como
SAML.CREATE USER <USER> AUTH EXTERNAL 'SAML';Exemplo:
CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';