Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengintegrasikan aplikasi atau alat Anda dengan OAuth menggunakan penerbit token tepercaya
Anda dapat menambahkan fungsionalitas ke alat klien yang Anda buat untuk terhubung ke Redshift melalui koneksi AWS IAM Identity Center. Jika Anda sudah mengonfigurasi integrasi Redshift ke AWS IAM Identity Center, gunakan properti yang dirinci di bagian ini untuk menyiapkan koneksi.
Plugin otentikasi untuk menghubungkan ke Redshift AWS menggunakan IAM Identity Center
Anda dapat menggunakan AWS IAM Identity Center untuk terhubung ke Amazon Redshift menggunakan plugin driver berikut:
-
BrowserIdcAuthPlugin
- Plugin ini memfasilitasi single-sign-on integrasi tanpa batas dengan AWS IAM Identity Center. Ini menciptakan jendela browser bagi pengguna untuk masuk dengan kredensi pengguna yang ditentukan dalam penyedia identitas perusahaan mereka. -
IdpTokenAuthPlugin
- Plugin ini harus digunakan oleh aplikasi yang ingin mengelola aliran otentikasi sendiri, alih-alih membiarkan driver Amazon Redshift membuka jendela browser AWS untuk otentikasi IAM Identity Center. Ia menerima token Access vended AWS IAM Identity Center atau OpenID Connect (OIDC) JSON web token (JWT) dari penyedia identitas web apa pun yang terhubung AWS dengan IAM Identity Center, seperti Okta,, dan Microsoft Entra ID (Azure AD). PingOne Aplikasi klien bertanggung jawab untuk menghasilkan token akses/JWT yang diperlukan ini.
Autentikasi dengan BrowserIdcAuthPlugin
Gunakan nama plugin berikut untuk terhubung menggunakanBrowserIdcAuthPlugin
, tergantung pada driver Amazon Redshift Anda.
Driver | Kunci opsi koneksi | Nilai | Catatan |
---|---|---|---|
JDBC |
|
com.amazon.redshift.plugin. BrowserIdcAuthPlugin |
Anda harus memasukkan nama kelas plugin yang sepenuhnya memenuhi syarat saat Anda terhubung. |
ODBC |
|
BrowserIdcAuthPlugin |
|
Python |
|
BrowserIdcAuthPlugin |
Tidak ada |
BrowserIdcAuthPlugin
Plugin ini memiliki opsi koneksi tambahan berikut:
Nama opsi | Wajib? | Deskripsi | Contoh |
---|---|---|---|
idc_region |
Diperlukan |
Di Wilayah AWS mana instans AWS IAM Identity Center berada. |
us-east-1 |
issuer_url |
Diperlukan |
Titik akhir instance server AWS IAM Identity Center. Anda dapat menemukan nilai ini menggunakan konsol Pusat AWS Identitas IAM. |
https://identitycenter.amazonaws.com/ssoins-g5j2k6yc5nsc |
listen_port |
Opsional |
Port yang digunakan driver Amazon Redshift untuk menerima |
7890 |
idc_client_display_name |
Opsional |
Nama yang digunakan klien AWS IAM Identity Center untuk aplikasi dalam popup persetujuan masuk tunggal AWS IAM Identity Center. |
Pengemudi Amazon Redshift |
idp_response_timeout |
Opsional |
Jumlah waktu, dalam hitungan detik, driver Redshift menunggu aliran autentikasi selesai. |
60 |
Anda harus memasukkan nilai-nilai ini di properti koneksi alat yang Anda buat dan hubungkan. Untuk informasi selengkapnya, lihat dokumentasi opsi koneksi untuk setiap driver masing-masing:
Autentikasi dengan IdpTokenAuthPlugin
Gunakan nama plugin berikut untuk terhubung menggunakanIdpTokenAuthPlugin
, tergantung pada driver Amazon Redshift Anda.
Driver | Kunci opsi koneksi | Nilai | Catatan |
---|---|---|---|
JDBC |
|
com.amazon.redshift.plugin. IdpTokenAuthPlugin |
Anda harus memasukkan nama kelas plugin yang sepenuhnya memenuhi syarat saat Anda terhubung. |
ODBC |
|
IdpTokenAuthPlugin |
|
Python |
|
IdpTokenAuthPlugin |
Tidak ada |
IdpTokenAuthPlugin
Plugin ini memiliki opsi koneksi tambahan berikut:
Nama opsi | Wajib? | Deskripsi |
---|---|---|
token |
Diperlukan |
Pusat AWS Identitas IAM menjual token akses atau OpenID Connect (OIDC) JSON Web Token (JWT) yang disediakan oleh penyedia identitas web yang terhubung dengan IAM Identity Center. AWS Aplikasi Anda harus menghasilkan token ini dengan mengautentikasi pengguna aplikasi Anda dengan AWS IAM Identity Center atau penyedia identitas yang terhubung dengan AWS IAM Identity Center. |
token_type |
Diperlukan |
Jenis token yang digunakan untuk
|
Anda harus memasukkan nilai-nilai ini di properti koneksi alat yang Anda buat dan hubungkan. Untuk informasi selengkapnya, lihat dokumentasi opsi koneksi untuk setiap driver masing-masing: