Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Metodi di autenticazione
Per proteggere i dati da accessi non autorizzati, gli archivi dati di Amazon Redshift richiedono l'autenticazione di tutte le connessioni tramite le credenziali utente.
La tabella seguente illustra le opzioni di connessione richieste e opzionali per ogni metodo di autenticazione che può essere utilizzato per connettersi alla versione 2.x del driver Amazon ODBC Redshift:
Metodo di autenticazione | Richiesto | Facoltativo |
---|---|---|
Standard |
|
|
IAMProfilo |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
IAMCredenziali |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
AD FS |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
Azure AD |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
JWT |
|
|
Okta |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
Ping Federate |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
Browser Azure AD |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
Browser SAML |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
Auth Profile |
|
|
Browser Azure AD OAUTH2 |
|
NotaClusterID e Region devono essere impostati su Host se non sono impostati separatamente. |
AWS IAMCentro identità |
|
|
Utilizzo di un servizio di credenziali esterno
Oltre al supporto integrato per AD FS, Azure AD e Okta, la versione Windows del driver Amazon ODBC Redshift fornisce anche il supporto per altri servizi di credenziali. Il driver può autenticare le connessioni utilizzando qualsiasi plug-in SAML basato sul fornitore di credenziali di tua scelta.
Per configurare un servizio di credenziali esterno su Windows:
-
Crea un IAM profilo che specifichi il plug-in del fornitore di credenziali e altri parametri di autenticazione, se necessario. Il profilo deve essere ASCII codificato e deve contenere la seguente coppia chiave-valore, dove si
PluginPath
trova il percorso completo dell'applicazione del plug-in:plugin_name =
PluginPath
Per esempio:
plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe
Per informazioni su come creare un profilo, consulta Utilizzo di un profilo di configurazione nella Guida alla gestione dei cluster Amazon Redshift.
-
Configura il driver per l'utilizzo di questo profilo. Il driver rileva e utilizza le impostazioni di autenticazione specificate nel profilo.