瀏覽器 Azure AD 憑證 - Amazon Athena

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

瀏覽器 Azure AD 憑證

瀏覽器 Azure AD 是 SAML 型身分驗證機制,可與 Azure AD 身分提供者搭配使用並支援多重因素認證。與標準 Azure AD 身分驗證不同,此機制不需要連線參數中的使用者名稱、密碼或用戶端密碼。如同標準 Azure AD 身分驗證機制,瀏覽器 Azure AD 也會假設使用者已經設定了 Athena 與 Azure AD 之間的聯合。

憑證提供者

將用來驗證對 AWS的請求的憑證提供者。將此參數的值設為 BrowserAzureAD

參數名稱 別名 參數類型 預設值 將使用的值
CredentialsProvider AWSCredentialsProviderClass (已廢除) 必要 BrowserAzureAD

Azure AD 租用戶 ID

Azure AD 應用程式的租用戶 ID

參數名稱 別名 參數類型 預設值
AzureAdTenantId tenant_id (已廢除) 必要

Azure AD 用戶端 ID

Azure AD 應用程式的用戶端 ID

參數名稱 別名 參數類型 預設值
AzureAdClientId client_id (已廢除) 必要

識別提供者回應逾時

驅動程式停止等待來自 Azure AD 之 SAML 回應之前的持續時間 (以秒為單位)。

參數名稱 別名 參數類型 預設值
IdpResponseTimeout idp_response_timeout (已廢除) 選用 120

偏好的角色

要擔任之角色的 Amazon Resource Name (ARN)。如需有關 ARN 角色的資訊,請參閱《AWS Security Token Service API 參考》中的 AssumeRole

參數名稱 別名 參數類型 預設值
PreferredRole preferred_role (已廢除) 選用

角色工作階段持續時間

角色工作階段的持續時間 (以秒為單位)。如需詳細資訊,請參閱《AWS Security Token Service API 參考》中的 AssumeRole

參數名稱 別名 參數類型 預設值
RoleSessionDuration Duration (已廢除) 選用 3600

Lake Formation 啟用

指定是否使用 AssumeDecoratedRoleWithSAML Lake Formation API 動作來擷取臨時 IAM 憑證,而非 AssumeRoleWithSAML AWS STS API 動作。

參數名稱 別名 參數類型 預設值
LakeFormationEnabled 選用 FALSE