Azure AD do navegador - Amazon Athena

Azure AD do navegador

O Browser Azure AD é um plug-in de autenticação baseado em SAML que funciona com o provedor de identidades do Azure AD e é compatível com autenticação multifator. Ao contrário do plug-in padrão do Azure AD, esse plug-in não requer nome de usuário, senha ou segredo do cliente nos parâmetros de conexão.

Tipo de autenticação

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
AuthenticationType Obrigatório IAM Credentials AuthenticationType=BrowserAzureAD;

Perfil preferencial

O nome do recurso da Amazon (ARN) da função a ser assumida. Se sua declaração SAML tiver vários perfis, você poderá especificar esse parâmetro para escolher o perfil a ser assumido. O perfil especificado deve estar presente na declaração SAML. Para obter mais informações sobre perfis de ARN, consulte AssumeRole na AWS Security Token Service API Reference.

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
preferred_role Opcional none preferred_role=arn:aws:IAM::123456789012:id/user1;

Duração da sessão

A duração, em segundos, da sessão do perfil. Para obter mais informações sobre duração da sessão, consulte AssumeRole na AWS Security Token Service API Reference.

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
duration Opcional 900 duration=900;

ID do locatário

Especifica o ID do locatário da aplicação.

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
idp_tenant Obrigatório none idp_tenant=123zz112z-z12d-1z1f-11zz-f111aa111234;

ID de cliente

Especifica o ID do cliente da aplicação.

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
client_id Obrigatório none client_id=9178ac27-a1bc-1a2b-1a2b-a123abcd1234;

Timeout (Tempo limite)

A duração, em segundos, até que o plug-in pare de esperar pela resposta SAML do Azure AD.

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
timeout Opcional 120 timeout=90;

Habilitar cache de arquivos do Azure

Habilita um cache de credenciais temporárias. Esse parâmetro de conexão permite que as credenciais temporárias sejam armazenadas em cache e reutilizadas entre vários processos. Use essa opção para reduzir o número de janelas do navegador abertas ao usar ferramentas de BI, como o Microsoft Power BI.

Nome da string de conexão Tipo de parâmetro Valor padrão Exemplo de string de conexão
browser_azure_cache Opcional 1 browser_azure_cache=0;