Browser Azure AD es un complemento de autenticación basado en SAML que funciona con el proveedor de identidad de Azure AD y admite la autenticación multifactor. A diferencia del complemento estándar de Azure AD, este complemento no requiere un nombre de usuario, contraseña o secreto de cliente en los parámetros de conexión.
Tipo de autenticación
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
AuthenticationType | Obligatoria | IAM Credentials |
AuthenticationType=BrowserAzureAD; |
Rol preferido
El nombre de recurso de Amazon (ARN) del rol que se asignará. Si su aserción de SAML tiene varios roles, puede especificar este parámetro para elegir el rol que se va a asumir. El rol especificado debe estar presente en la aserción de SAML. Para obtener más información sobre los roles de ARN, consulte AssumeRole en la Referencia de la API de AWS Security Token Service.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
preferred_role | Opcional | none |
preferred_role=arn:aws:IAM::123456789012:id/user1; |
Duración de la sesión
La duración de la sesión del rol en segundos. Para obtener más información sobre la duración de la sesión, consulte AssumeRole en la Referencia de la API de AWS Security Token Service.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
duration | Opcional | 900 |
duration=900; |
ID de inquilino
Especifica el ID de inquilino de la aplicación.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
idp_tenant | Obligatoria | none |
idp_tenant=123zz112z-z12d-1z1f-11zz-f111aa111234; |
ID de cliente
Especifica el ID de cliente de la aplicación.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
client_id | Obligatoria | none |
client_id=9178ac27-a1bc-1a2b-1a2b-a123abcd1234; |
Tiempo de espera
El tiempo, en segundos, antes de que el complemento deje de esperar la respuesta de SAML de Azure AD.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
timeout | Opcional | 120 |
timeout=90; |
Habilitar la caché de los archivos de Azure
Activa una caché de credenciales temporal. Este parámetro de conexión a la caché de archivos permite almacenar en caché las credenciales temporales y reutilizarlas entre los múltiples procesos. Utilice esta opción para reducir el número de ventanas del explorador abiertas cuando utilice herramientas de BI como Microsoft Power BI.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
browser_azure_cache | Opcional | 1 |
browser_azure_cache=0; |