認証方法
不正なアクセスからデータを保護するために、Amazon Redshift データストアでは、すべての接続をユーザー認証情報を使用して認証する必要があります。
次の表は、Amazon Redshift ODBC ドライバーバージョン 2.x への接続に使用できる各認証方法の必須および選択可能な接続オプションを示しています。
認証方法 | 必須 | オプションです。 |
---|---|---|
標準 |
|
|
IAM プロフィール |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
IAM 認証情報 |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
AD FS |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
Azure AD |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
JWT |
|
|
Okta |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
Ping Federate |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
Browser Azure AD |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
Browser SAML |
|
注記[ClusterID] と [Region] (リージョン) が別々に設定されていない場合、[Host] (ホスト) で設定する必要があります。 |
Auth プロファイル |
|
|
Browser Azure AD OAUTH2 |
|
注記[ClusterID] と [リージョン] が別々に設定されていない場合、[ホスト] で設定する必要があります。 |
AWS IAM アイデンティティーセンター |
|
|
外部認証情報サービスの使用
また、AD FS、Azure AD、および Okta の組み込みサポートに加えて、Windows バージョンの Amazon Redshift ODBC ドライバーは、他の認証情報サービスのサポートを提供します。ドライバーは、任意の SAML ベースの認証情報プロバイダープラグインを使用して接続を認証できます。
Windows で外部認証情報サービスを設定するには
-
必要に応じて、認証情報プロバイダープラグインとその他の認証パラメータを指定する IAM プロファイルを作成します。プロファイルは ASCII でエンコードされている必要があり、次のキーと値のペアが含まれている必要があります。
PluginPath
はプラグインアプリケーションのフルパスです。plugin_name =
PluginPath
例:
plugin_name = C:\Users\kjson\myapp\CredServiceApp.exe
プロファイルの作成方法については、「Amazon Redshift クラスター管理ガイド」の「設定プロファイルを使用する」を参照してください。
-
このプロファイルを使用するようにドライバーを設定します。ドライバーは、プロファイルで指定された認証設定を検出して使用します。