View a markdown version of this page

Kredensibilitas Azure AD browser - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kredensibilitas Azure AD browser

Browser Azure AD adalah mekanisme SAML-based otentikasi yang bekerja dengan penyedia identitas Azure AD dan mendukung otentikasi multi-faktor. Berbeda dengan mekanisme otentikasi Azure AD standar, mekanisme ini tidak memerlukan nama pengguna, kata sandi, atau rahasia klien dalam parameter koneksi. Seperti mekanisme otentikasi Azure AD standar, Browser Azure AD juga mengasumsikan pengguna telah mengatur federasi antara Athena dan Azure AD.

Penyedia kredensi

Penyedia kredenSIAL yang akan digunakan untuk mengotentikasi permintaan ke AWS. Atur nilai parameter ini keBrowserAzureAD.

Nama parameter Alias Jenis parameter Nilai default Nilai untuk digunakan
CredentialsProvider AWSCredentialsProviderClass (tidak digunakan lagi) Diperlukan none BrowserAzureAD

ID penyewa Azure AD

ID penyewa aplikasi Azure AD Anda

Nama parameter Alias Jenis parameter Nilai default
AzureAdTenantId tenant_id (tidak digunakan lagi) Diperlukan none

ID klien Azure AD

ID klien aplikasi Azure AD Anda

Nama parameter Alias Jenis parameter Nilai default
AzureAdClientId client_id (tidak digunakan lagi) Diperlukan none

Waktu tunggu respons penyedia identitas

Durasi, dalam detik, sebelum pengemudi berhenti menunggu respons SAML dari Azure AD.

Nama parameter Alias Jenis parameter Nilai default
IdpResponseTimeout idp_response_timeout (tidak digunakan lagi) Opsional 120

Peran yang disukai

Amazon Resource Name (ARN) dari peran yang diambil. Untuk informasi tentang peran ARN, lihat AssumeRole di Refer AWS Security Token Service ensi API.

Nama parameter Alias Jenis parameter Nilai default
PreferredRole preferred_role (tidak digunakan lagi) Opsional none

Durasi sesi peran

Durasi, dalam detik, sesi peran. Untuk informasi selengkapnya, lihat AssumeRole di dalam Referensi API AWS Security Token Service .

Nama parameter Alias Jenis parameter Nilai default
RoleSessionDuration Durasi (tidak digunakan lagi) Opsional 3600

Formasi Danau diaktifkan

Menentukan apakah akan menggunakan tindakan AssumeDecoratedRoleWithSAML Lake Formation API untuk mengambil kredentif IAM sementara alih-alih tindakan AssumeRoleWithSAML AWS STS API.

Nama parameter Alias Jenis parameter Nilai default
LakeFormationEnabled none Opsional SALAH

Aktifkan cache token

Saat diaktifkan, menyimpan pernyataan SAML dalam memori di seluruh koneksi driver. Ini mencegah alat SQL yang membuat beberapa koneksi driver meluncurkan beberapa jendela browser.

Nama parameter Alias Jenis parameter Nilai default
EnableTokenCaching none Opsional SALAH