O Browser Azure AD é um plug-in de autenticação baseado em SAML que funciona com o provedor de identidades do Azure AD e é compatível com autenticação multifator. Ao contrário do plug-in padrão do Azure AD, esse plug-in não requer nome de usuário, senha ou segredo do cliente nos parâmetros de conexão.
Tipo de autenticação
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
AuthenticationType | Obrigatório | IAM Credentials |
AuthenticationType=BrowserAzureAD; |
Perfil preferencial
O nome do recurso da Amazon (ARN) da função a ser assumida. Se sua declaração SAML tiver vários perfis, você poderá especificar esse parâmetro para escolher o perfil a ser assumido. O perfil especificado deve estar presente na declaração SAML. Para obter mais informações sobre perfis de ARN, consulte AssumeRole na AWS Security Token Service API Reference.
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
preferred_role | Opcional | none |
preferred_role=arn:aws:IAM::123456789012:id/user1; |
Duração da sessão
A duração, em segundos, da sessão do perfil. Para obter mais informações sobre duração da sessão, consulte AssumeRole na AWS Security Token Service API Reference.
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
duration | Opcional | 900 |
duration=900; |
ID do locatário
Especifica o ID do locatário da aplicação.
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
idp_tenant | Obrigatório | none |
idp_tenant=123zz112z-z12d-1z1f-11zz-f111aa111234; |
ID de cliente
Especifica o ID do cliente da aplicação.
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
client_id | Obrigatório | none |
client_id=9178ac27-a1bc-1a2b-1a2b-a123abcd1234; |
Timeout (Tempo limite)
A duração, em segundos, até que o plug-in pare de esperar pela resposta SAML do Azure AD.
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
timeout | Opcional | 120 |
timeout=90; |
Habilitar cache de arquivos do Azure
Habilita um cache de credenciais temporárias. Esse parâmetro de conexão permite que as credenciais temporárias sejam armazenadas em cache e reutilizadas entre vários processos. Use essa opção para reduzir o número de janelas do navegador abertas ao usar ferramentas de BI, como o Microsoft Power BI.
Nome da string de conexão | Tipo de parâmetro | Valor padrão | Exemplo de string de conexão |
---|---|---|---|
browser_azure_cache | Opcional | 1 |
browser_azure_cache=0; |