啟用 SAML 身份驗證
使用 REGISTER EXTERNAL AUTHENTICATION SYSTEM SQL 語句 將您的身份驗證方法設為 SAML。
SAML 外部認證系統支援雙因素認證。 使用者需要在IdP(Identity提供者)上配置MFA(多重身分驗證);例如,Ping 身分。
使用Netezza UI 設定 SAML 身份驗證
-
以屬於管理群組的使用者身分登入 Netezza UI。
-
移至
Settings標籤。 -
按一下
SAML啟用SAML身份驗證。 -
建立一個(或多個)用戶,並將外部身份驗證方法設為
SAML,如 建立用戶 所述。 -
驗證使用者是否創建成功。
- 前往使用者和群組> 使用者。
- 找到用戶。
- 檢查使用者的身份驗證類型部分。
使用命令列設定 SAML 身份驗證
-
以屬於管理群組的使用者身分連線到NPSaaS。 請參閱 連接到NPSaaS。
在範例中,使用 “nzsql”指令。 您也可以使用 ODBC或JDBC驅動程式。
nzsql -host <nps_host_ip> -u user -pw XXXXX範例 輸入 說明 nps_主機_ip 指定您的執行個體的 IP 位址。
檢索NPS HOST IP:- 登入您的 IBM Cloud 帳戶。
- 轉至私有端點 > 服務實例詳細資訊。
- 選取您的實例。
您的實例 IP 位址現在顯示在頁面上。
使用者 指定使用者名稱。 密碼 指定密碼。 範例:
nzsql -host X.XX.XXX.XXX -u admin -pw password Welcome to nzsql, the IBM Netezza SQL interactive terminal. Type: \h for help with SQL commands \? for help on internal slash commands \g or terminate with semicolon to execute query \q to quit SYSTEM.ADMIN(ADMIN)=> -
作為管理員,只需註冊
SAML外部身份驗證系統一次。REGISTER EXTERNAL AUTHENTICATION SYSTEM 'SAML';此操作只需執行一次。
-
建立一個(或多個)用戶,並將外部身份驗證方法設定為
SAML。CREATE USER <USER> AUTH EXTERNAL 'SAML';範例:
CREATE USER SAMLUSER AUTH EXTERNAL 'SAML';