View a markdown version of this page

Kredensi Browser SSO OIDC - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kredensi Browser SSO OIDC

Browser SSO OIDC adalah plugin otentikasi yang berfungsi dengan. AWS IAM Identity Center Plugin melakukan pendaftaran klien dinamis dengan SSO OIDC, membuka browser default Anda ke URL otorisasi SSO, menerima kode otorisasi melalui server panggilan balik lokal, menukarnya dengan token akses SSO, dan menggunakan token itu untuk mendapatkan kredensi sementara. AWS Plugin menggunakan Kode Otorisasi dengan aliran PKCE.

Untuk informasi tentang mengaktifkan dan menggunakan Pusat Identitas IAM, lihat Langkah 1: Aktifkan Pusat Identitas IAM di Panduan Pengguna.AWS IAM Identity Center

catatan

Plugin ini dirancang untuk lingkungan desktop pengguna tunggal. Di lingkungan bersama seperti Server Terminal Windows atau Layanan Desktop Jarak Jauh, administrator sistem bertanggung jawab untuk menetapkan dan memelihara batas keamanan antar pengguna.

Penyedia kredensil

Penyedia kredensi yang akan digunakan untuk mengautentikasi permintaan ke. AWS Tetapkan nilai parameter ini keBrowserSSOOIDC.

Nama parameter Alias Jenis parameter Nilai default Nilai untuk digunakan
CredentialsProvider AWSCredentialsProviderClass (usang) Diperlukan none BrowserSSOOIDC

URL awal Pusat Identitas IAM

URL untuk portal AWS akses. Tindakan RegisterClientAPI Pusat Identitas IAM menggunakan nilai ini untuk issuerUrl parameter.

Nama parameter Alias Jenis parameter Nilai default
SsoStartUrl sso_oidc_start_url Diperlukan none

Wilayah Pusat Identitas IAM

Wilayah AWS Tempat IAM Identity Center dikonfigurasi. SSOOIDCClientDan SSOClient gunakan nilai ini untuk region parameter.

Nama parameter Alias Jenis parameter Nilai default
SsoOidcRegion sso_oidc_wilayah Diperlukan none

account-id

Pengidentifikasi untuk Akun AWS yang ditugaskan ke pengguna. Tindakan GetRoleCredentialsAPI Pusat Identitas IAM menggunakan nilai ini untuk accountId parameter.

Nama parameter Alias Jenis parameter Nilai default
SsoOidcAccountId sso_oidc_account_id Diperlukan none

Nama peran

Nama ramah dari peran yang diberikan kepada pengguna. Nama yang Anda tentukan untuk set izin ini muncul di portal AWS akses sebagai peran yang tersedia. Tindakan GetRoleCredentialsAPI Pusat Identitas IAM menggunakan nilai ini untuk roleName parameter.

Nama parameter Alias Jenis parameter Nilai default
SsoOidcRoleName sso_oidc_role_name Diperlukan none

Dengarkan port

Nomor port lokal yang akan digunakan untuk server callback OAuth 2.0. Ini digunakan sebagai URI pengalihan. Anda mungkin perlu mengizinkan daftar port ini di jaringan Anda. URI pengalihan yang dihasilkan default adalahhttp://127.0.0.1:7890/oauth/callback.

Awas

Di lingkungan bersama seperti Server Terminal Windows atau Layanan Desktop Jarak Jauh, port loopback (default: 7890) dibagikan di antara semua pengguna di mesin yang sama. Administrator sistem dapat mengurangi potensi risiko pembajakan port dengan:

  • Mengkonfigurasi nomor port yang berbeda untuk grup pengguna yang berbeda

  • Menggunakan kebijakan keamanan Windows untuk membatasi akses port

  • Menerapkan isolasi jaringan antar sesi pengguna

Nama parameter Alias Jenis parameter Nilai default
ListenPort listen_port Opsional 7890

Batas waktu respons penyedia identitas

Durasi, dalam hitungan detik, sebelum pengemudi berhenti menunggu respons otorisasi SSO. Nilai minimum adalah 60 detik.

Nama parameter Alias Jenis parameter Nilai default
IdpResponseTimeout idp_response_timeout Opsional 120

Aktifkan caching token

Saat diaktifkan, memungkinkan token akses SSO yang sama untuk digunakan di seluruh koneksi driver. Ini mencegah alat SQL yang membuat beberapa koneksi driver meluncurkan beberapa jendela browser.

Nama parameter Alias Jenis parameter Nilai default
EnableTokenCaching none Opsional SALAH