Uso do driver ODBC com autenticação OIDC

Configure e use a autenticação OIDC com um cliente ODBC para se conectar a Netezza Performance Server.

Etapas de configuração do driver do OIDC ODBC

1. Selecione OIDC como o modo de autenticação

Forneça os seguintes detalhes:

  • ID do cliente
  • ID do locatário
  • Segredo do Cliente
  • Tempo limite de autenticação (opcional): Especifica o tempo máximo (em minutos) permitido para que o usuário conclua o processo de autenticação do OIDC.
    • Padrão: 3 minutos
    • Intervalo válido: 1 a 9 minutos
    • Se o usuário não se autenticar dentro desse período, o processo atingirá o tempo limite e falhará.

2. Adicionar URI de redirecionamento ao provedor de identidade Azure ( IdP )

Certifique-se de que o seguinte URI de redirecionamento seja adicionado à sua configuração Azure IdP:

http://localhost/callback

Esse URI deve ser registrado no site Azure IdP para permitir o redirecionamento bem-sucedido durante a autenticação. Para obter mais informações, consulte Configurar URI de redirecionamento em Azure IdP.

3. Recuperação de informações do endpoint NZREST para Netezza Performance Server

Para obter o endpoint privado do NZREST, entre em contato com o suporte do IBM.

Para localizar o endpoint da API NZREST, siga estas etapas:

  1. Efetue login em sua conta do IBM Cloud.
  2. No console IBM Cloud, vá para a Lista de recursos.
  3. Em Serviços e software, selecione Bancos de dados.
  4. Clique em sua instância Netezza Performance Server para abrir a página Service Instance Details (Detalhes da instância de serviço ).
  5. Role para baixo até a seção Public Endpoints (Pontos de extremidade públicos ).
  6. Localize as informações do servidor de API listadas ali.

4. Defina a variável de ambiente NZREST

  1. Abra a janela Propriedades do sistema clicando em Editar as variáveis de ambiente do sistema no menu Iniciar ou na barra de pesquisa.
  2. Na janela Propriedades do sistema, clique no botão Variáveis de ambiente.
  3. Em Variáveis do usuário, clique em Novo para criar uma nova variável:
    Variable name: NZREST
    Variable value: <NZREST public endpoint>
    
    Para editar essa variável posteriormente, selecione-a e clique em Edit (Editar ).
  4. Clique em Ok para salvar as alterações.

Como autenticar Netezza Performance Server com o OIDC

1. Iniciar a solicitação de token

  • Clique no botão Get Token depois de inserir os parâmetros necessários no driver ODBC. Essa ação iniciará seu navegador da Web padrão e abrirá a autorização URL.

2. Autenticação via navegador

Autentique-se usando a janela do navegador que será aberta. Quando a autenticação for bem-sucedida:

  • O token é devolvido ao driver ODBC.
  • O campo Senha é preenchido automaticamente com o token recuperado.

A interface do usuário do site ODBC permanecerá sem resposta até que a autenticação seja bem-sucedida ou expire. Mesmo que o navegador seja fechado ou a autenticação falhe, a interface do usuário permanecerá congelada até que o período de tempo limite termine.

3. Registre o usuário do OIDC em Netezza

Certifique-se de que a conta de usuário usada para autenticação baseada em navegador esteja registrada em Netezza com a autenticação OIDC externa ativada.

Você pode registrar o usuário do OIDC usando um dos seguintes métodos:

4. Teste a conexão

Clique em Testar conexão no driver para verificar a conectividade com o NPS. Quando a conexão for bem-sucedida, o mesmo DSN poderá ser reutilizado para integrar o Netezza a outras ferramentas.

Após a autenticação bem-sucedida do OIDC, o usuário recebe uma senha de 24 horas. Essa senha é preenchida automaticamente no driver, permitindo a conexão direta com o site Netezza. Esse recurso oferece suporte ao logon único (SSO).