Parámetros de autenticación comunes
Como se indica, los parámetros de esta sección son comunes a los tipos de autenticación.
Utilizar proxy para el IdP
Permite la comunicación entre el controlador y el proveedor de identidad a través del proxy. Esta opción está disponible para los siguientes complementos de autenticación:
-
AD FS
-
Azure AD
-
Browser Azure AD
-
Browser SSO OIDC
-
JWT
-
Okta
-
Ping
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
UseProxyForIdP | Opcional | 0 |
UseProxyForIdP=1; |
Utilizar Lake Formation
Utiliza la acción de la API de Lake Formation AssumeDecoratedRoleWithSAML para recuperar las credenciales de IAM temporales en lugar de la acción de la API de AWS STS AssumeRoleWithSAML. Esta opción está disponible para los complementos de autenticación Azure AD, Browser Azure AD, Browser SAML, Okta, Ping y AD FS.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
LakeformationEnabled | Opcional | 0 |
LakeformationEnabled=1; |
SSL inseguro (IdP)
Deshabilita el SSL cuando se comunica con el proveedor de identidad. Esta opción está disponible para los complementos de autenticación Azure AD, Browser Azure AD, Okta, Ping y AD FS.
Nombre de la cadena de conexión | Tipo de parámetro | Valor predeterminado | Ejemplo de la cadena de conexión |
---|---|---|---|
SSL_Insecure | Opcional | 0 |
SSL_Insecure=1; |