

 Amazon Redshift ne prendra plus en charge l'utilisation des UDF Python après le 30 juin 2026. Nous allons commencer à l'appliquer par étapes. Pour plus d'informations sur les options de fin de vie et de migration de Python, consultez le [billet de blog](https://aws.amazon.com/blogs/big-data/amazon-redshift-python-user-defined-functions-will-reach-end-of-support-after-june-30-2026/) publié le 30 juin 2025. 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Méthodes d’authentification
<a name="odbc20-authentication-ssl"></a>

Pour protéger les données contre les accès non autorisés, les magasins de données Amazon Redshift exigent que toutes les connexions soient authentifiées à l’aide des informations d’identification de l’utilisateur.

La table suivante illustre les options de connexion obligatoires et facultatives pour chaque méthode d’authentification pouvant être utilisée pour se connecter au pilote ODBC Amazon Redshift version 2.x :


| Méthode d’authentification | Obligatoire | Facultatif | 
| --- | --- | --- | 
|  Standard  |  +  Host (Hôte) <br />+   Port  <br />+  Base de données <br />+  UID <br />+  Mot de passe   |   | 
|  Profil IAM  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  Profil   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointURL <br />+  StsEndpointURL <br />+  InstanceProfile    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  Informations d’identification IAM  |  +  Host (Hôte) <br />+   Port  <br />+  Base de données <br />+  IAM <br />+  AccessKeyID <br />+  SecretAccessKey   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointURL <br />+  StsEndpointURL <br />+  SessionToken <br />+  UID    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  AD FS  |  +  Host (Hôte) <br />+   Port  <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  Mot de passe <br />+  IdP\_Host <br />+  IdP\_Port   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  se connecter ToRp <br />+  SSL\_Insecure    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  Azure AD  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  Mot de passe <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  Client\_Secret   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  JWT  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  web\_identity\_token   |  +  provider\_name   | 
|  Okta  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  Mot de passe <br />+  IdP\_Host <br />+  App\_Name <br />+  App\_ID   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
| Ping Federate |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  UID <br />+  Mot de passe <br />+  IdP\_Host <br />+  IdP\_Port   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  SSL\_Insecure <br />+  partner\_spid    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  Navigateur Azure AD  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  UID   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter <br />+  IdP\_ Response\_Timeout <br />+  listen\_port    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  Navigateur SAML  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  login\_url <br />+  UID   |  +  ClusterID <br />+  Région <br />+  AutoCreate <br />+  EndpointUrl <br />+  StsEndpointUrl <br />+  Preferred\_Role <br />+  dbgroups\_filter <br />+  IdP\_ Response\_Timeout <br />+  listen\_port    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  Profil d’authentification  |  +  Host (Hôte) <br />+   Port <br />+  Base de données <br />+  AccessKeyID <br />+  SecretAccessKey   |   | 
|  Navigateur Azure AD OAUTH2  |  +  Host (Hôte) <br />+   Port  <br />+  Base de données <br />+  IAM <br />+  plugin\_name <br />+  IdP\_Tenant <br />+  Client\_ID <br />+  UID   |  +  ClusterID <br />+  Région <br />+  EndpointUrl <br />+  IdP\_ Response\_Timeout <br />+  listen\_port <br />+  scope <br />+  provider\_name    Les options **ClusterID** et **Region** (Région) doivent être définies sur **Host** (Héberger) si elles ne sont pas définies séparément.    | 
|  AWS Centre d'identité IAM  |  +  Host (Hôte) <br />+  Base de données <br />+  plugin\_name <br />+  idc\_region <br />+  issuer\_url   |  +  idc\_client\_display\_name <br />+  idp\_response\_timeout <br />+  listen\_port   | 

## Utilisation d’un service d’informations d’identification externe
<a name="odbc20-authentication-external"></a>

En plus de la prise en charge intégrée d’AD FS, d’Azure AD et d’Okta, la version Windows du pilote ODBC Amazon Redshift prend également en charge d’autres services d’identification. Le pilote peut authentifier les connexions à l'aide de n'importe quel plugin de fournisseur SAML-based d'informations d'identification de votre choix. 

Pour configurer un service d’informations d’identification externe sur Windows :

1. Créez un profil IAM qui spécifie le plug-in du fournisseur d’informations d’identification et d’autres paramètres d’authentification selon les besoins. Le profil doit être ASCII-encoded, et doit contenir, la paire clé-valeur suivante, où se `PluginPath` trouve le chemin complet vers l'application du plugin : 

   ```
   plugin_name = {{PluginPath}}
   ```

   Par exemple :

   ```
   plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe 
   ```

   Pour plus d’informations sur la manière de créer un profil, consultez [Utilisation d’un profil de configuration](https://docs.aws.amazon.com/redshift/latest/mgmt/options-for-providing-iam-credentials.html#using-configuration-profile) dans le Guide de la gestion du cluster Amazon Redshift.

1. Configurez le pilote pour utiliser ce profil. Le pilote détecte et utilise les paramètres d’authentification spécifiés dans le profil.