在 IdP 中配置 SAML 认证

管理员用户可以从 Netezza UI 管理 SAML 配置。IdP Metadata URLEntityId 是在 Netezza 用户界面上设置 SAML 所必需的。 更新 IdP 上的 ACS urlSLO endpoint。 只有当 IdP application portal 复选框已启用时,才选择 Signed Authentication 复选框。

以下 SAML 配置步骤是通用步骤。 用户可在各自的 IdP 上按照类似步骤操作。
必须配置 SessionNotOnOrAfter

如何获取 IdP Metadata URLEntityId

  1. 登录 IdP 门户网站。
  2. 浏览至 SAML 应用程序。
  3. 在应用程序详细信息中,可以找到 IdP Metadata URLEntityId

配置 IdP 详细信息

  1. 以属于管理组的用户身份登录到 Netezza UI。
  2. 从左侧窗格中选择 Settings 主题。
  3. 启用 SAML 配置。
  4. 步骤 3 添加 IdP Metadata URLEntityId

在 IdP 上配置 ACS URL 和 SLO 端点

  1. 以属于管理组的用户身份登录到 Netezza UI。

  2. 从左侧窗格中选择 Settings 主题。

  3. IdP configuration 页面复制 ACS urlSLO endpoint

  4. 登录 IdP 门户网站。

  5. 浏览至 SAML 应用程序。

  6. 编辑应用程序配置,并从 步骤 3 添加 ACS URL 和 SLO 端点。

在 IdP 上配置签名身份验证

  1. 登录 IdP 门户网站。

  2. 浏览至 SAML 应用程序。

  3. 选择相应复选框以启用签名验证。

  4. 单击 Netezza UI 中 IdP configuration -> SAML 下的 Download Certificate 按钮。

    具有管理员权限的用户只能下载身份验证证书。

  5. 将此证书上传到 IdP 门户,进行签名验证配置。