使用 ODBC 驱动程序进行 OIDC 身份验证
配置并使用 ODBC 客户端的 OIDC 身份验证,以连接 Netezza Performance Server。
OIDC ODBC 驱动程序的配置步骤
1.选择 OIDC 作为身份验证模式
提供以下详细信息:
- 客户机标识
- 租户标识
- 客户机私钥
- 身份验证超时 (可选):指定允许用户完成 OIDC 身份验证过程的最长时间(分钟)。
- 默认值:3 分钟
- 有效范围:1 至 9 分钟
- 如果用户在这段时间内未进行身份验证,进程将超时并失败。
2.将重定向 URI 添加到 Azure Identity Provider ( IdP )
确保将以下重定向 URI 添加到 Azure IdP 配置中:
http://localhost/callback
该 URI 必须在 Azure IdP 中注册,以便在身份验证过程中成功重定向。 更多信息,请参阅 配置重定向 URI,网址是 Azure IdP。
3.检索 NZREST 端点信息 Netezza Performance Server
要获取 NZREST 专用端点,请联系 IBM 支持。
要找到 NZREST API 端点,请按照以下步骤操作:
- 登录到 IBM Cloud 帐户。
- 从 IBM Cloud 控制台进入资源列表。
- 在服务和软件下,选择数据库。
- 单击您的 Netezza Performance Server 实例以打开其服务实例详细信息页面。
- 向下滚动到公共端点部分。
- 找到其中列出的 API 服务器信息。
4.设置 NZREST 环境变量
- 单击“开始”菜单或搜索栏中的“编辑系统环境变量”,打开“系统属性”窗口。
- 在“系统属性”窗口中,单击“环境变量”按钮。
- 在“用户变量”下,单击“新建”创建新变量:
要稍后编辑该变量,请选择它并单击“ 编辑”。Variable name: NZREST Variable value: <NZREST public endpoint> - 单击“**确定 **”保存更改。
如何使用 OIDC 验证 Netezza Performance Server
1.启动令牌请求
- 在 ODBC 驱动程序中输入所需参数后,点击获取令牌按钮。 此操作将启动默认网络浏览器并打开授权 URL。
2.通过浏览器验证
使用打开的浏览器窗口进行身份验证。 验证成功后
- 令牌将返回 ODBC 驱动程序。
- 密码字段将自动填入检索到的令牌。
ODBC UI 将一直处于无响应状态,直到身份验证成功或超时。 即使浏览器关闭或身份验证失败,用户界面也会保持冻结状态,直到超时结束。
3.在 Netezza
确保用于基于浏览器的身份验证的用户账户已在 Netezza 中注册,并启用了外部 OIDC 身份验证。
您可以使用以下任一方法注册 OIDC 用户:
4.测试连接
单击驱动程序中的测试连接,验证与 NPS 的连接。 连接成功后,可重复使用相同的 DSN,将 Netezza 与其他工具集成。
OIDC 身份验证成功后,用户会收到一个 24 小时的密码。 该密码会自动填入驱动程序中,以便直接连接 Netezza。 该功能支持单点登录(SSO)。