Navigateur SAML - Amazon Athena

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Navigateur SAML

Le navigateur SAML est un plug-in d'authentification générique qui peut fonctionner avec les fournisseurs d'identité basés sur SAML et prend en charge l'authentification multifactorielle. Pour des informations de configuration détaillées, consultez Configuration de l'authentification unique à l'aide d'ODBC, SAML 2.0 et du fournisseur d'identité Okta.

Type d'authentification

Nom de chaîne de connexion Type de paramètre Valeur par défaut Exemple de chaîne de connexion
AuthenticationType Obligatoire IAM Credentials AuthenticationType=BrowserSAML;

Rôle préféré

Amazon Resource Name (ARN) du rôle à assumer. Si votre assertion SAML comporte plusieurs rôles, vous pouvez spécifier ce paramètre pour choisir le rôle à assumer. Ce rôle doit être présent dans l'assertion SAML. Pour plus d'informations sur les rôles ARN, consultez AssumeRole dans la Référence d'API AWS Security Token Service.

Nom de chaîne de connexion Type de paramètre Valeur par défaut Exemple de chaîne de connexion
preferred_role Facultatif none preferred_role=arn:aws:IAM::123456789012:id/user1;

Durée de la session

La durée de la session de rôle en secondes. Pour plus d'informations, consultez AssumeRole dans la Référence d'API AWS Security Token Service.

Nom de chaîne de connexion Type de paramètre Valeur par défaut Exemple de chaîne de connexion
duration Facultatif 900 duration=900;

URL de connexion

URL d'authentification unique qui s'affiche pour votre application.

Nom de chaîne de connexion Type de paramètre Valeur par défaut Exemple de chaîne de connexion
login_url Obligatoire none login_url=https://trial-1234567.okta.com/app/trial-1234567_oktabrowsersaml_1/zzz4izzzAzDFBzZz1234/sso/saml;

Port d'écoute

Numéro de port utilisé pour écouter la réponse SAML. Cette valeur doit correspondre à l'URL d'IAM Identity Center avec laquelle vous avez configuré l'IdP (par exemple, http://localhost:7890/athena).

Nom de chaîne de connexion Type de paramètre Valeur par défaut Exemple de chaîne de connexion
listen_port Facultatif 7890 listen_port=7890;

Expiration

Durée, en secondes, avant que le plug-in arrête d'attendre la réponse SAML du fournisseur d'identité.

Nom de chaîne de connexion Type de paramètre Valeur par défaut Exemple de chaîne de connexion
timeout Facultatif 120 timeout=90;