Browser SAML - Amazon Athena

Browser SAML

Browser SAML は、SAML ベースの ID プロバイダと連携する汎用認証プラグインであり、多要素認証をサポートします。詳細な設定情報については、「ODBC、SAML 2.0、および Okta ID プロバイダを使用したシングルサインオンの設定」を参照してください。

[Authentication type] (認証タイプ)

接続文字列名 パラメータタイプ デフォルト値 接続文字列の例
AuthenticationType 必須 IAM Credentials AuthenticationType=BrowserSAML;

優先ロール

引き受けるロールの Amazon リソースネーム (ARN)。SAML アサーションに複数の役割がある場合は、このパラメータを指定して引き受ける役割を選択できます。このロールは SAML アサーションに含まれている必要があります。ARN ロールの詳細については、「AWS Security Token Service API リファレンス」の「AssumeRole」を参照してください。

接続文字列名 パラメータタイプ デフォルト値 接続文字列の例
preferred_role オプションです。 none preferred_role=arn:aws:IAM::123456789012:id/user1;

セッション期間

ロールセッションの期間 (秒)。詳細については、「AWS Security Token Service API リファレンス」の「AssumeRole」を参照してください。

接続文字列名 パラメータタイプ デフォルト値 接続文字列の例
duration オプションです。 900 duration=900;

ログイン URL

アプリケーションに表示されるシングルサインオン URL。

接続文字列名 パラメータタイプ デフォルト値 接続文字列の例
login_url 必須 none login_url=https://trial-1234567.okta.com/app/trial-1234567_oktabrowsersaml_1/zzz4izzzAzDFBzZz1234/sso/saml;

リッスンポート

SAML レスポンスをリッスンするために使用されるポート番号。この値は、IdP を設定した IAM Identity Center の URL (例: http://localhost:7890/athena) と一致する必要があります。

接続文字列名 パラメータタイプ デフォルト値 接続文字列の例
listen_port オプションです。 7890 listen_port=7890;

タイムアウト

プラグインが ID プロバイダからの SAML レスポンスが得られるまで待機するのを停止するまでの時間 (秒単位)。

接続文字列名 パラメータタイプ デフォルト値 接続文字列の例
timeout オプションです。 120 timeout=90;