在 IdP 中配置 SAML 认证
管理员用户可以从 Netezza UI 管理 SAML 配置。IdP Metadata URL 和 EntityId 是在 Netezza 用户界面上设置 SAML 所必需的。 更新 IdP 上的 ACS url 和 SLO endpoint。 只有当 IdP application portal 复选框已启用时,才选择 Signed Authentication 复选框。
以下 SAML 配置步骤是通用步骤。 用户可在各自的 IdP 上按照类似步骤操作。
必须配置 SessionNotOnOrAfter。
如何获取 IdP Metadata URL 和 EntityId
- 登录 IdP 门户网站。
- 浏览至
SAML应用程序。 - 在应用程序详细信息中,可以找到
IdP Metadata URL和EntityId。
配置 IdP 详细信息
- 以属于管理组的用户身份登录到 Netezza UI。
- 从左侧窗格中选择
Settings主题。 - 启用
SAML配置。 - 从 步骤 3 添加
IdP Metadata URL和EntityId。
在 IdP 上配置 ACS URL 和 SLO 端点
-
以属于管理组的用户身份登录到 Netezza UI。
-
从左侧窗格中选择
Settings主题。 -
从
IdP configuration页面复制ACS url和SLO endpoint。 -
登录
IdP门户网站。 -
浏览至
SAML应用程序。 -
编辑应用程序配置,并从 步骤 3 添加 ACS URL 和 SLO 端点。
在 IdP 上配置签名身份验证
-
登录 IdP 门户网站。
-
浏览至
SAML应用程序。 -
选择相应复选框以启用签名验证。
-
单击 Netezza UI 中
IdP configuration -> SAML下的Download Certificate按钮。具有管理员权限的用户只能下载身份验证证书。
-
将此证书上传到
IdP门户,进行签名验证配置。