啟用 Azure OIDC 鑑別

使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 陳述式 將鑑別方法設為 OIDC

OIDC 外部鑑別系統支援雙因素鑑別。 使用者需要在IdP(Identity提供者)上配置MFA;例如,Microsoft Azure.

使用 Netezza 使用者介面設定 Azure OIDC 鑑別

  1. 以屬於管理群組的使用者身分登入 Netezza UI。

  2. 移至 Settings 標籤。

  3. 按一下 OIDC 啟用 OIDC 身份驗證。

  4. 建立一個以上使用者,並將外部鑑別方法設為 OIDC,如 建立使用者 中所述。

  5. 驗證是否已順利建立使用者。

    1. 移至 使用者和群組> 使用者
    2. 尋找使用者。
    3. 檢查使用者的 鑑別類型 區段。

使用指令行設定 Azure OIDC 鑑別

  1. 以屬於管理群組的使用者身分連接至 NPSaaS。 請參閱 Connecting to NPSaaS

    在此範例中,使用 'nzsql' 指令。 您也可以使用 ODBC 或 JDBC 驅動程式

    nzsql -host <nps_host_ip> -u <admin user> -pw XXXXX
    
    範例
    輸入 說明
    nps_host_ip

    指定實例的 IP 位址。
    擷取 NPS HOST IP:

    1. 登入您的 IBM Cloud 帳戶。
    2. 移至 專用端點> 服務實例詳細資料
    3. 選取您的實例。
      您的實例 IP 位址現在會出現在頁面上。
    admin user 指定管理特許使用者。
    密碼 指定密碼。
  2. 以管理者身分登錄 OIDC 外部鑑別系統。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'OIDC';
    

    此動作只需要執行一次。

  3. 建立使用者 (或多個使用者),並將外部鑑別方法設為 OIDC

    CREATE USER <USER> AUTH EXTERNAL 'OIDC';
    

    範例:

    CREATE USER OIDCUSER AUTH EXTERNAL 'OIDC';