在 IdP 中配置 SAML 鑑別

管理員使用者可以從Netezza UI 管理 SAML 配置。在Netezza UI 上設定 SAML 需要 IdP Metadata URLEntityId。 更新IdP上的 ACS urlSLO endpoint。 僅當已在 IdP application portal 中啟用時才選擇 Signed Authentication 複選框。

下列 SAML 配置步驟是通用的。 使用者可在各自的 IdP 上遵循類似的步驟。
必須設定 SessionNotOnOrAfter

如何取得 IdP Metadata URLEntityId

  1. 登入 IdP Portal。
  2. 導覽至 SAML 應用程式。
  3. 在應用程式詳細資料中,您可以找到 IdP Metadata URLEntityId

配置 IdP 詳細資料

  1. 以屬於管理群組的使用者身分登入 Netezza 使用者介面。
  2. 從左側窗格選取 Settings 主題。
  3. 啟用 SAML 配置。
  4. 步驟 3 新增 IdP Metadata URLEntityId

在 IdP 上配置 ACS URL 和 SLO 端點

  1. 以屬於管理群組的使用者身分登入 Netezza 使用者介面。

  2. 從左側窗格選取 Settings 主題。

  3. IdP configuration 頁面複製 ACS urlSLO endpoint

  4. 登入 IdP Portal。

  5. 導覽至 SAML 應用程式。

  6. 編輯應用程式配置,並從 步驟 3 新增 ACS URL 及 SLO 端點。

在IdP上設定簽章驗證

  1. 登入 IdP Portal。

  2. 導覽至 SAML 應用程式。

  3. 選擇相應的複選框以啟用簽名身份驗證。

  4. 點選Netezza UI 中 IdP configuration -> SAML 下的 Download Certificate 按鈕。

    具有管理員權限的使用者只能下載認證證書。

  5. 將此憑證上傳到 IdP 入口網站以進行簽署身分驗證設定。