啟用 Azure OIDC 鑑別
使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 陳述式 將鑑別方法設為 OIDC。
OIDC 外部鑑別系統支援雙因素鑑別。 使用者需要在IdP(Identity提供者)上配置MFA;例如,Microsoft Azure.
使用 Netezza 使用者介面設定 Azure OIDC 鑑別
-
以屬於管理群組的使用者身分登入 Netezza UI。
-
移至
Settings標籤。 -
按一下
OIDC啟用OIDC身份驗證。 -
建立一個以上使用者,並將外部鑑別方法設為
OIDC,如 建立使用者 中所述。 -
驗證是否已順利建立使用者。
- 移至 使用者和群組> 使用者。
- 尋找使用者。
- 檢查使用者的 鑑別類型 區段。
使用指令行設定 Azure OIDC 鑑別
-
以屬於管理群組的使用者身分連接至 NPSaaS。 請參閱 Connecting to NPSaaS。
在此範例中,使用 'nzsql' 指令。 您也可以使用 ODBC 或 JDBC 驅動程式。
nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX範例 輸入 說明 nps_host_ip 指定實例的 IP 位址。
擷取NPS HOST IP:- 登入您的 IBM Cloud 帳戶。
- 移至 專用端點> 服務實例詳細資料。
- 選取您的實例。
您的實例 IP 位址現在會出現在頁面上。
admin user 指定管理特許使用者。 密碼 指定密碼。 -
以管理者身分登錄
OIDC外部鑑別系統。REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';此動作只需要執行一次。
-
建立使用者 (或多個使用者),並將外部鑑別方法設為
OIDC。CREATE USER <USER> AUTH EXTERNAL 'OIDC';範例:
CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';