View a markdown version of this page

KredenSIAL Azure AD - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

KredenSIAL Azure AD

Mekanisme SAML-based otentikasi yang memungkinkan otentikasi ke Athena menggunakan penyedia identitas Azure AD. Metode ini mengasumsikan bahwa federasi telah dibentuk antara Athena dan Azure AD.

catatan

Beberapa nama parameter di bagian ini memiliki alias. Alias adalah setara fungsional dari nama parameter dan telah disediakan untuk kompatibilitas mundur dengan driver JDBC 2.x. Karena nama parameter telah ditingkatkan untuk mengikuti konvensi penamaan yang lebih jelas dan lebih konsisten, kami sarankan Anda menggunakannya sebagai pengganti alias, yang telah usang.

Penyedia kredensi

Penyedia kredenSIAL yang akan digunakan untuk mengotentikasi permintaan ke AWS. Atur nilai parameter ini keAzureAD.

Nama parameter Alias Jenis parameter Nilai default Nilai untuk digunakan
CredentialsProvider AWSCredentialsProviderClass (tidak digunakan lagi) Diperlukan none AzureAD

Pengguna

Alamat email pengguna Azure AD yang akan digunakan untuk otentikasi dengan Azure AD.

Nama parameter Alias Jenis parameter Nilai default
Pengguna UID (tidak digunakan lagi) Diperlukan none

Kata Sandi

Kata sandi untuk pengguna Azure AD.

Nama parameter Alias Jenis parameter Nilai default
Kata Sandi PWD (tidak digunakan lagi) Diperlukan none

ID penyewa Azure AD

ID penyewa aplikasi Azure AD Anda.

Nama parameter Alias Jenis parameter Nilai default
AzureAdTenantId tenant_id (tidak digunakan lagi) Diperlukan none

ID klien Azure AD

ID klien aplikasi Azure AD Anda.

Nama parameter Alias Jenis parameter Nilai default
AzureAdClientId client_id (tidak digunakan lagi) Diperlukan none

Rahasia klien Azure AD

Rahasia klien aplikasi Azure AD Anda.

Nama parameter Alias Jenis parameter Nilai default
AzureAdClientSecret client_secret (tidak digunakan lagi) Diperlukan none

Peran yang disukai

Amazon Resource Name (ARN) dari peran yang diambil. Untuk informasi tentang peran ARN, lihat AssumeRole di Refer AWS Security Token Service ensi API.

Nama parameter Alias Jenis parameter Nilai default
PreferredRole preferred_role (tidak digunakan lagi) Opsional none

Durasi sesi peran

Durasi, dalam detik, sesi peran. Untuk informasi selengkapnya, lihat AssumeRole di dalam Referensi API AWS Security Token Service .

Nama parameter Alias Jenis parameter Nilai default
RoleSessionDuration Durasi (tidak digunakan lagi) Opsional 3600

Formasi Danau diaktifkan

Menentukan apakah akan menggunakan tindakan AssumeDecoratedRoleWithSAML Lake Formation API untuk mengambil kredentif IAM sementara alih-alih tindakan AssumeRoleWithSAML AWS STS API.

Nama parameter Alias Jenis parameter Nilai default
LakeFormationEnabled none Opsional SALAH