在 IdP 中配置 SAML 鑑別
管理員使用者可以從Netezza UI 管理 SAML 配置。在Netezza UI 上設定 SAML 需要 IdP Metadata URL 和 EntityId。 更新IdP上的 ACS url 和 SLO endpoint。 僅當已在 IdP application portal 中啟用時才選擇 Signed Authentication 複選框。
下列 SAML 配置步驟是通用的。 使用者可在各自的 IdP 上遵循類似的步驟。
必須設定 SessionNotOnOrAfter。
如何取得 IdP Metadata URL 和 EntityId
- 登入 IdP Portal。
- 導覽至
SAML應用程式。 - 在應用程式詳細資料中,您可以找到
IdP Metadata URL及EntityId。
配置 IdP 詳細資料
- 以屬於管理群組的使用者身分登入 Netezza 使用者介面。
- 從左側窗格選取
Settings主題。 - 啟用
SAML配置。 - 從 步驟 3 新增
IdP Metadata URL和EntityId。
在 IdP 上配置 ACS URL 和 SLO 端點
-
以屬於管理群組的使用者身分登入 Netezza 使用者介面。
-
從左側窗格選取
Settings主題。 -
從
IdP configuration頁面複製ACS url和SLO endpoint。 -
登入
IdPPortal。 -
導覽至
SAML應用程式。 -
編輯應用程式配置,並從 步驟 3 新增 ACS URL 及 SLO 端點。
在IdP上設定簽章驗證
-
登入 IdP Portal。
-
導覽至
SAML應用程式。 -
選擇相應的複選框以啟用簽名身份驗證。
-
點選Netezza UI 中
IdP configuration -> SAML下的Download Certificate按鈕。具有管理員權限的使用者只能下載認證證書。
-
將此憑證上傳到
IdP入口網站以進行簽署身分驗證設定。