Ativação da autenticação SAML

Defina seu método de autenticação como SAML com a instrução REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL.

SAML O sistema de autenticação externa oferece suporte à autenticação de dois fatores. O usuário precisa ser configurado com MFA (autenticação multifator) no IdP(Identity Provider); por exemplo, Ping Identity.

Configuração da autenticação SAML com a interface do usuário Netezza

  1. Faça login na interface do usuário Netezza como um usuário que faz parte de um grupo administrativo.

  2. Acesse a guia Settings.

  3. Clique em SAML para ativar a autenticação SAML.

  4. Crie um usuário (ou usuários) com o método de autenticação externa definido como SAML, conforme descrito em Criando usuários.

  5. Verifique se o usuário foi criado com êxito.

    1. Acesse Usuários e Grupos > Usuários.
    2. Localize o usuário.
    3. Verifique a seção Tipo de autenticação do usuário.

Configuração da autenticação SAML com a linha de comando

  1. Conecte-se ao NPSaaS como um usuário que faz parte de um grupo administrativo. Consulte Conectando-se a NPSaaS.

    No exemplo, o comando 'nzsql' é usado. Você também pode usar os drivers ODBC ou JDBC.

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    Exemplo
    Entrada Descrição
    nps_host_ip

    Especifica o endereço IP de sua instância.
    Para recuperar NPS HOST IP:

    1. Faça login em sua conta IBM Cloud.
    2. Vá para Pontos de extremidade privados > Detalhes da instância do serviço.
    3. Selecione sua instância.
      O endereço IP de sua instância aparece na página agora.
    Usuário Especifica o nome de usuário.
    Senha Especifica a senha.

    Exemplo:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. As an admin, register SAML external authentication system only once.

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    Essa ação deve ser executada apenas uma vez.

  3. Crie um usuário (ou usuários) com o método de autenticação externa definido como SAML.

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    Exemplo:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';