Uso do driver ODBC com autenticação OIDC
Configure e use a autenticação OIDC com um cliente ODBC para se conectar a Netezza Performance Server.
Etapas de configuração do driver do OIDC ODBC
1. Selecione OIDC como o modo de autenticação
Forneça os seguintes detalhes:
- ID do cliente
- ID do locatário
- Segredo do Cliente
- Tempo limite de autenticação (opcional): Especifica o tempo máximo (em minutos) permitido para que o usuário conclua o processo de autenticação do OIDC.
- Padrão: 3 minutos
- Intervalo válido: 1 a 9 minutos
- Se o usuário não se autenticar dentro desse período, o processo atingirá o tempo limite e falhará.
2. Adicionar URI de redirecionamento ao provedor de identidade Azure ( IdP )
Certifique-se de que o seguinte URI de redirecionamento seja adicionado à sua configuração Azure IdP:
http://localhost/callback
Esse URI deve ser registrado no site Azure IdP para permitir o redirecionamento bem-sucedido durante a autenticação. Para obter mais informações, consulte Configurar URI de redirecionamento em Azure IdP.
3. Recuperação de informações do endpoint NZREST para Netezza Performance Server
Para obter o endpoint privado do NZREST, entre em contato com o suporte do IBM.
Para localizar o endpoint da API NZREST, siga estas etapas:
- Efetue login em sua conta do IBM Cloud.
- No console IBM Cloud, vá para a Lista de recursos.
- Em Serviços e software, selecione Bancos de dados.
- Clique em sua instância Netezza Performance Server para abrir a página Service Instance Details (Detalhes da instância de serviço ).
- Role para baixo até a seção Public Endpoints (Pontos de extremidade públicos ).
- Localize as informações do servidor de API listadas ali.
4. Defina a variável de ambiente NZREST
- Abra a janela Propriedades do sistema clicando em Editar as variáveis de ambiente do sistema no menu Iniciar ou na barra de pesquisa.
- Na janela Propriedades do sistema, clique no botão Variáveis de ambiente.
- Em Variáveis do usuário, clique em Novo para criar uma nova variável:
Para editar essa variável posteriormente, selecione-a e clique em Edit (Editar ).Variable name: NZREST Variable value: <NZREST public endpoint> - Clique em Ok para salvar as alterações.
Como autenticar Netezza Performance Server com o OIDC
1. Iniciar a solicitação de token
- Clique no botão Get Token depois de inserir os parâmetros necessários no driver ODBC. Essa ação iniciará seu navegador da Web padrão e abrirá a autorização URL.
2. Autenticação via navegador
Autentique-se usando a janela do navegador que será aberta. Quando a autenticação for bem-sucedida:
- O token é devolvido ao driver ODBC.
- O campo Senha é preenchido automaticamente com o token recuperado.
A interface do usuário do site ODBC permanecerá sem resposta até que a autenticação seja bem-sucedida ou expire. Mesmo que o navegador seja fechado ou a autenticação falhe, a interface do usuário permanecerá congelada até que o período de tempo limite termine.
3. Registre o usuário do OIDC em Netezza
Certifique-se de que a conta de usuário usada para autenticação baseada em navegador esteja registrada em Netezza com a autenticação OIDC externa ativada.
Você pode registrar o usuário do OIDC usando um dos seguintes métodos:
4. Teste a conexão
Clique em Testar conexão no driver para verificar a conectividade com o NPS. Quando a conexão for bem-sucedida, o mesmo DSN poderá ser reutilizado para integrar o Netezza a outras ferramentas.
Após a autenticação bem-sucedida do OIDC, o usuário recebe uma senha de 24 horas. Essa senha é preenchida automaticamente no driver, permitindo a conexão direta com o site Netezza. Esse recurso oferece suporte ao logon único (SSO).