使用 ODBC 驱动程序进行 OIDC 身份验证

配置并使用 ODBC 客户端的 OIDC 身份验证,以连接 Netezza Performance Server。

OIDC ODBC 驱动程序的配置步骤

1.选择 OIDC 作为身份验证模式

提供以下详细信息:

  • 客户机标识
  • 租户标识
  • 客户机私钥
  • 身份验证超时 (可选):指定允许用户完成 OIDC 身份验证过程的最长时间(分钟)。
    • 默认值:3 分钟
    • 有效范围:1 至 9 分钟
    • 如果用户在这段时间内未进行身份验证,进程将超时并失败。

2.将重定向 URI 添加到 Azure Identity Provider ( IdP )

确保将以下重定向 URI 添加到 Azure IdP 配置中:

http://localhost/callback

该 URI 必须在 Azure IdP 中注册,以便在身份验证过程中成功重定向。 更多信息,请参阅 配置重定向 URI,网址是 Azure IdP。

3.检索 NZREST 端点信息 Netezza Performance Server

要获取 NZREST 专用端点,请联系 IBM 支持。

要找到 NZREST API 端点,请按照以下步骤操作:

  1. 登录到 IBM Cloud 帐户。
  2. 从 IBM Cloud 控制台进入资源列表
  3. 服务和软件下,选择数据库
  4. 单击您的 Netezza Performance Server 实例以打开其服务实例详细信息页面。
  5. 向下滚动到公共端点部分。
  6. 找到其中列出的 API 服务器信息。

4.设置 NZREST 环境变量

  1. 单击“开始”菜单或搜索栏中的“编辑系统环境变量”,打开“系统属性”窗口。
  2. 在“系统属性”窗口中,单击“环境变量”按钮。
  3. 在“用户变量”下,单击“新建”创建新变量:
    Variable name: NZREST
    Variable value: <NZREST public endpoint>
    
    要稍后编辑该变量,请选择它并单击“ 编辑”。
  4. 单击“**确定 **”保存更改。

如何使用 OIDC 验证 Netezza Performance Server

1.启动令牌请求

  • 在 ODBC 驱动程序中输入所需参数后,点击获取令牌按钮。 此操作将启动默认网络浏览器并打开授权 URL。

2.通过浏览器验证

使用打开的浏览器窗口进行身份验证。 验证成功后

  • 令牌将返回 ODBC 驱动程序。
  • 密码字段将自动填入检索到的令牌。

ODBC UI 将一直处于无响应状态,直到身份验证成功或超时。 即使浏览器关闭或身份验证失败,用户界面也会保持冻结状态,直到超时结束。

3.在 Netezza

确保用于基于浏览器的身份验证的用户账户已在 Netezza 中注册,并启用了外部 OIDC 身份验证。

您可以使用以下任一方法注册 OIDC 用户:

4.测试连接

单击驱动程序中的测试连接,验证与 NPS 的连接。 连接成功后,可重复使用相同的 DSN,将 Netezza 与其他工具集成。

OIDC 身份验证成功后,用户会收到一个 24 小时的密码。 该密码会自动填入驱动程序中,以便直接连接 Netezza。 该功能支持单点登录(SSO)