Okta - Amazon Athena

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Okta

Okta è un plug-in di autenticazione basato su SAML che funziona con il gestore dell'identità digitale Okta. Per informazioni sulla configurazione della federazione per Okta e Amazon Athena, consulta Configurazione di SSO per ODBC utilizzando il plug-in Okta e il gestore dell'identità digitale (IdP) Okta.

Tipo di autenticazione

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
AuthenticationType Richiesto IAM Credentials AuthenticationType=Okta;

ID utente

Il tuo nome utente Okta.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
UID Richiesto none UID=jane.doe@org.com;

Password

La tua password utente Okta.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
PWD Richiesto none PWD=oktauserpasswordexample;

Ruolo preferito

L'Amazon Resource Name (ARN) del ruolo assegnato al ruolo da assumere. Per ulteriori informazioni sui ruoli ARN, consulta l'AWS Security Token Service API AssumeRoleReference.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
preferred_role Facoltativo none preferred_role=arn:aws:IAM::123456789012:id/user1;

Durata della sessione

La durata, in secondi, della sessione dei ruoli. Per ulteriori informazioni, consulta AssumeRolel'AWS Security Token Service API Reference.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
durata Facoltativo 900 duration=900;

Host IdP

L'URL della tua organizzazione Okta. Puoi estrarre il parametro idp_host dall'URL del Link di incorporamento nella tua applicazione Okta. Per le fasi, consulta Recupero delle informazioni di configurazione ODBC da Okta. Il primo segmento successivo a https://, fino a okta.com incluso, è il tuo host IdP (ad esempio, http://trial-1234567.okta.com).

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
idp_host Richiesto None idp_host=dev-99999999.okta.com;

Porta IdP

Il numero di porta da utilizzare per connettersi all'host IdP.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
idp_port Richiesto None idp_port=443;

ID app Okta

L'identificatore in due parti dell'applicazione. Puoi estrarre il parametro app_id dall'URL del Link di incorporamento nella tua applicazione Okta. Per le fasi, consulta Recupero delle informazioni di configurazione ODBC da Okta. L'ID dell'applicazione è costituito dagli ultimi due segmenti dell'URL, inclusa la barra nel mezzo. I segmenti sono due stringhe di 20 caratteri con un mix di numeri e lettere maiuscole e minuscole (ad esempio Abc1de2fghi3J45kL678/abc1defghij2klmNo3p4).

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
app_id Richiesto None app_id=0oa25kx8ze9A3example/alnexamplea0piaWa0g7;

Nome dell'app Okta

Il nome dell'applicazione Okta.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
Nome_App Richiesto None app_name=amazon_aws_redshift;

Tempo di attesa Okta

Specifica in secondi la durata di attesa del codice di autenticazione a più fattori (MFA).

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
okta_mfa_wait_time Facoltativo 10 okta_mfa_wait_time=20;

Tipo MFA Okta

Il tipo di fattore MFA. I tipi supportati sono Google Authenticator, SMS (Okta), Okta Verify with Push e Okta Verify with TOTP. Le policy di sicurezza della singola organizzazione determinano se richiedere o meno l'MFA per l'accesso degli utenti.

Nome stringa connessione Tipo parametro Valore predefinito Valori possibili Esempio stringa connessione
okta_mfa_type Optional None googleauthenticator, smsauthentication, oktaverifywithpush, oktaverifywithtotp okta_mfa_type=oktaverifywithpush;

Numero di telefono Okta

Il numero di telefono da utilizzare per l' AWS SMS autenticazione. Questo parametro è richiesto solo per la registrazione a più fattori. Se il tuo numero di cellulare è già registrato o se l'autenticazione con AWS SMS non è contemplata dalla policy di sicurezza, ignora pure questo campo.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
okta_mfa_phone_number Necessario per la registrazione MFA, altrimenti facoltativo None okta_mfa_phone_number=19991234567;

Abilitazione della cache di file Okta

Abilita una cache temporanea delle credenziali. Questo parametro di connessione consente di memorizzare nella cache le credenziali temporanee e di riutilizzarle tra i diversi processi aperti dalle applicazioni di BI. Utilizza questa opzione per evitare la soglia di limitazione dell'API Okta.

Nome stringa connessione Tipo parametro Valore predefinito Esempio stringa connessione
okta_cache Facoltativo 0 okta_cache=1;