在外部 IdP 中配置 Azure OIDC 认证

管理用户可以从 Netezza UI 管理 OIDC 配置。

要在 Netezza UI 上配置 Azure OIDC,需要 Client IDTenant IDClient Secret。 这些详细信息在 Azure 门户网站上提供。 在 Azure IdP 门户网站上更新 redirect URI,请参阅 配置 Azure OIDC 详细信息

如何获取 Client IDTenant IDClient Secret

  1. 登录 Azure 门户网站。
  2. 浏览至 Azure AD (Active Directory)。
  3. 选择应用程序注册并找到 Azure AD 应用程序以查找客户机标识和客户机密钥。
  4. 在“概述”部分中,您将找到应用程序 (客户机) 标识和租户标识。
  5. 在 Azure AD 应用程序中,从 管理 侧边栏中选择 证书和私钥
    1. 如果您已有私钥,请转至 在 Azure IdP上配置重定向 URI 以获取 OIDC 重定向 URI。
    2. 如果是首次创建私钥,请单击 新建客户机私钥 并填充私钥详细信息。
  6. 复制客户机密钥值并将其存储以供将来使用。

确保复制 Value,而不是 Secret ID

配置 Azure OIDC 详细信息

  1. 以属于管理组的用户身份登录到 Netezza UI。
  2. 转到 Settings 选项卡。
  3. 单击 OIDC 启用 OIDC 身份验证。
  4. 启用 Azure OIDC 配置。
  5. 添加 Client IDTenant IDClient Secret,然后单击 Save 按钮。

在 Azure IdP 上配置重定向 URI

  1. 登录 Azure 门户。
  2. 浏览至 Azure AD。
  3. 选择应用程序注册,找到 Azure AD 应用程序。
  4. 浏览至 认证 部分-> 添加平台-> 选择 Web
  5. 从控制台上的 IdPconfiguration 页面复制 OIDC 重定向 URI。 使用复制的 URI 更新“重定向 URI”。