在外部 IdP 中配置 Azure OIDC 认证
管理用户可以从 Netezza UI 管理 OIDC 配置。
要在 Netezza UI 上配置 Azure OIDC,需要 Client ID,Tenant ID 和 Client Secret。 这些详细信息在 Azure 门户网站上提供。 在 Azure IdP 门户网站上更新 redirect URI,请参阅 配置 Azure OIDC 详细信息。
如何获取 Client ID,Tenant ID 和 Client Secret
- 登录 Azure 门户网站。
- 浏览至 Azure AD (Active Directory)。
- 选择应用程序注册并找到 Azure AD 应用程序以查找客户机标识和客户机密钥。
- 在“概述”部分中,您将找到应用程序 (客户机) 标识和租户标识。
- 在 Azure AD 应用程序中,从 管理 侧边栏中选择 证书和私钥。
- 如果您已有私钥,请转至 在 Azure IdP上配置重定向 URI 以获取 OIDC 重定向 URI。
- 如果是首次创建私钥,请单击 新建客户机私钥 并填充私钥详细信息。
- 复制客户机密钥值并将其存储以供将来使用。
确保复制 Value,而不是 Secret ID。
配置 Azure OIDC 详细信息
- 以属于管理组的用户身份登录到 Netezza UI。
- 转到
Settings选项卡。 - 单击
OIDC启用OIDC身份验证。 - 启用
Azure OIDC配置。 - 添加
Client ID,Tenant ID和Client Secret,然后单击Save按钮。
在 Azure IdP 上配置重定向 URI
- 登录 Azure 门户。
- 浏览至 Azure AD。
- 选择应用程序注册,找到 Azure AD 应用程序。
- 浏览至 认证 部分-> 添加平台-> 选择 Web。
- 从控制台上的 IdPconfiguration 页面复制
OIDC重定向 URI。 使用复制的 URI 更新“重定向 URI”。