Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kredensi Browser Azure AD
Browser Azure AD adalah mekanisme otentikasi SAML berbasis yang bekerja dengan penyedia identitas Azure AD dan mendukung otentikasi multi-faktor. Berbeda dengan mekanisme otentikasi Azure AD standar, mekanisme ini tidak memerlukan nama pengguna, kata sandi, atau rahasia klien dalam parameter koneksi. Seperti mekanisme otentikasi Azure AD standar, Browser Azure AD juga mengasumsikan pengguna telah mengatur federasi antara Athena dan Azure AD.
Penyedia kredensial
Penyedia kredensi yang akan digunakan untuk mengautentikasi permintaan ke. AWS Tetapkan nilai parameter ini keBrowserAzureAD
.
Nama parameter | Alias | Jenis parameter | Nilai default | Nilai untuk digunakan |
---|---|---|---|---|
CredentialsProvider | AWSCredentialsProviderClass (usang) | Diperlukan | none | BrowserAzureAD |
ID penyewa Azure AD
ID penyewa aplikasi Azure AD Anda
Nama parameter | Alias | Jenis parameter | Nilai default |
---|---|---|---|
AzureAdTenantId | tenant_id (usang) | Diperlukan | none |
ID klien Azure AD
ID klien aplikasi Azure AD Anda
Nama parameter | Alias | Jenis parameter | Nilai default |
---|---|---|---|
AzureAdClientId | client_id (usang) | Diperlukan | none |
Batas waktu respons penyedia identitas
Durasi, dalam hitungan detik, sebelum pengemudi berhenti menunggu SAML respons dari Azure AD.
Nama parameter | Alias | Jenis parameter | Nilai default |
---|---|---|---|
IdpResponseTimeout | idp_response_timeout (usang) | Opsional | 120 |
Peran yang disukai
Nama Sumber Daya Amazon (ARN) dari peran yang akan diasumsikan. Untuk informasi tentang ARN peran, lihat AssumeRoledi AWS Security Token Service APIReferensi.
Nama parameter | Alias | Jenis parameter | Nilai default |
---|---|---|---|
PreferredRole | preferred_role (tidak digunakan lagi) | Opsional | none |
Durasi sesi peran
Durasi, dalam hitungan detik, dari sesi peran. Untuk informasi lebih lanjut, lihat AssumeRoledi AWS Security Token Service APIReferensi.
Nama parameter | Alias | Jenis parameter | Nilai default |
---|---|---|---|
RoleSessionDuration | Durasi (usang) | Opsional | 3600 |
Lake Formation diaktifkan
Menentukan apakah akan menggunakan API tindakan AssumeDecoratedRoleWithSAMLLake Formation untuk mengambil IAM kredenal sementara bukan tindakan. AssumeRoleWithSAML AWS STS API
Nama parameter | Alias | Jenis parameter | Nilai default |
---|---|---|---|
LakeFormationEnabled | none | Opsional | FALSE |