啟用 SAML 身份驗證

使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 語句 將您的身份驗證方法設為 SAML

SAML 外部認證系統支援雙因素認證。 使用者需要在IdP(Identity提供者)上配置MFA(多重身分驗證);例如,Ping 身分。

使用Netezza UI 設定 SAML 身份驗證

  1. 以屬於管理群組的使用者身分登入 Netezza UI。

  2. 移至 Settings 標籤。

  3. 按一下 SAML 啟用 SAML 身份驗證。

  4. 建立一個(或多個)用戶,並將外部身份驗證方法設為 SAML,如 建立用戶 所述。

  5. 驗證使用者是否創建成功。

    1. 前往使用者和群組> 使用者
    2. 找到用戶。
    3. 檢查使用者的身份驗證類型部分。

使用命令列設定 SAML 身份驗證

  1. 以屬於管理群組的使用者身分連線到NPSaaS。 請參閱 連接到NPSaaS

    在範例中,使用 “nzsql”指令。 您也可以使用 ODBC或JDBC驅動程式

    nzsql -host <nps_host_ip> -u user -pw XXXXX
    
    範例
    輸入 說明
    nps_主機_ip

    指定您的執行個體的 IP 位址。
    檢索 NPS HOST IP :

    1. 登入您的 IBM Cloud 帳戶。
    2. 轉至私有端點 > 服務實例詳細資訊
    3. 選取您的實例。
      您的實例 IP 位址現在顯示在頁面上。
    使用者 指定使用者名稱。
    密碼 指定密碼。

    範例:

    nzsql -host X.XX.XXX.XXX -u admin -pw password
    Welcome to nzsql, the IBM Netezza SQL interactive terminal.
    Type:  \h for help with SQL commands
           \? for help on internal slash commands
           \g or terminate with semicolon to execute query
           \q to quit
    
    SYSTEM.ADMIN(ADMIN)=>
    
  2. 作為管理員,只需註冊 SAML 外部身份驗證系統一次。

    REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';
    

    此操作只需執行一次。

  3. 建立一個(或多個)用戶,並將外部身份驗證方法設定為 SAML

    CREATE USER <USER> AUTH EXTERNAL 'SAML';
    

    範例:

    CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';