Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Méthodes d'authentification
Pour protéger les données contre les accès non autorisés, les magasins de données Amazon Redshift exigent que toutes les connexions soient authentifiées à l’aide des informations d’identification de l’utilisateur.
La table suivante illustre les options de connexion obligatoires et facultatives pour chaque méthode d’authentification pouvant être utilisée pour se connecter au pilote ODBC Amazon Redshift version 2.x :
Méthode d’authentification | Obligatoire | Facultatif |
---|---|---|
Standard |
|
|
Profil IAM |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
Informations d’identification IAM |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
AD FS |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
Azure AD |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
JWT |
|
|
Okta |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
Ping Federate |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
Navigateur Azure AD |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
Navigateur SAML |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
Profil d’authentification |
|
|
Navigateur Azure AD OAUTH2 |
|
NoteLes options ClusterID et Region (Région) doivent être définies sur Host (Héberger) si elles ne sont pas définies séparément. |
AWS Centre d'identité IAM |
|
|
Utilisation d’un service d’informations d’identification externe
En plus de la prise en charge intégrée d’AD FS, d’Azure AD et d’Okta, la version Windows du pilote ODBC Amazon Redshift prend également en charge d’autres services d’identification. Le pilote peut authentifier les connexions à l’aide de n’importe quel plug-in de fournisseur d’informations d’identification basé sur SAML de votre choix.
Pour configurer un service d’informations d’identification externe sur Windows :
-
Créez un profil IAM qui spécifie le plug-in du fournisseur d’informations d’identification et d’autres paramètres d’authentification selon les besoins. Le profil doit être codé en ASCII et doit contenir la paire clé-valeur suivante, où
PluginPath
est le chemin complet de l’application du plug-in :plugin_name =
PluginPath
Par exemple :
plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe
Pour plus d’informations sur la manière de créer un profil, consultez Utilisation d’un profil de configuration dans le Guide de la gestion du cluster Amazon Redshift.
-
Configurez le pilote pour utiliser ce profil. Le pilote détecte et utilise les paramètres d’authentification spécifiés dans le profil.