View a markdown version of this page

Informations d'identification du navigateur SAML - Amazon Athena

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Informations d'identification du navigateur SAML

Browser SAML est un plugin d'authentification générique qui peut fonctionner avec les fournisseurs d' SAML-based identité et qui prend en charge l'authentification multifactorielle.

Fournisseur d'informations d'identification

Le fournisseur d'informations d'identification qui sera utilisé pour authentifier les requêtes adressées à AWS. Définissez la valeur de ce paramètre sur BrowserSaml.

Nom du paramètre Alias Type de paramètre Valeur par défaut Valeur à utiliser
CredentialsProvider AWSCredentialsProviderClass (obsolète) Obligatoire Aucune BrowserSaml

URL de connexion à authentification unique

URL d'authentification unique pour votre application auprès du fournisseur SAML-based d'identité.

Nom du paramètre Alias Type de paramètre Valeur par défaut
SsoLoginUrl login_url (obsolète) Obligatoire Aucune

Port d'écoute

Numéro de port utilisé pour écouter la réponse SAML. Cette valeur doit correspondre à l'URL avec laquelle vous avez configuré le fournisseur SAML-based d'identité (par exemple,http://localhost:7890/athena).

Nom du paramètre Alias Type de paramètre Valeur par défaut
ListenPort listen_port (obsolète) Facultatif 7890

Délai d'expiration de la réponse du fournisseur d'identité

La durée, en secondes, avant que le pilote n'arrête d'attendre la réponse SAML d'Azure AD.

Nom du paramètre Alias Type de paramètre Valeur par défaut
IdpResponseTimeout idp_response_timeout (obsolète) Facultatif 120

Rôle préféré

Amazon Resource Name (ARN) du rôle à assumer. Pour plus d’informations sur les rôles ARN, consultez AssumeRole dans le Guide de référence des API AWS Security Token Service .

Nom du paramètre Alias Type de paramètre Valeur par défaut
PreferredRole preferred_role (obsolète) Facultatif Aucune

Durée de la session de rôle

La durée de la session de rôle en secondes. Pour plus d’informations, consultez AssumeRole dans la Référence d’API AWS Security Token Service .

Nom du paramètre Alias Type de paramètre Valeur par défaut
RoleSessionDuration Duration (obsolète) Facultatif 3600

Lake Formation activé

Spécifie s'il faut utiliser l'action d'API AssumeDecoratedRoleWithSAMLLake Formation pour récupérer des informations d'identification IAM temporaires au lieu de l'action d'AssumeRoleWithSAML AWS STS API.

Nom du paramètre Alias Type de paramètre Valeur par défaut
LakeFormationEnabled Aucune Facultatif FALSE

Activation de la mise en cache des jetons

Lorsque cette option est activée, met en cache l'assertion SAML en mémoire entre les connexions des pilotes. De cette façon, les outils SQL qui créent plusieurs connexions de pilotes ne peuvent pas lancer plusieurs fenêtres de navigateur.

Nom du paramètre Alias Type de paramètre Valeur par défaut
EnableTokenCaching Aucune Facultatif FALSE