Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kredensibilitas Okta
Mekanisme SAML-based otentikasi yang memungkinkan otentikasi ke Athena menggunakan penyedia identitas Okta. Metode ini mengasumsikan bahwa federasi telah dibentuk antara Athena dan Okta.
Penyedia kredensi
Penyedia kredenSIAL yang akan digunakan untuk mengotentikasi permintaan ke AWS. Atur nilai parameter ini keOkta.
| Nama parameter | Alias | Jenis parameter | Nilai default | Nilai untuk digunakan |
|---|---|---|---|---|
| CredentialsProvider | AWSCredentialsProviderClass (tidak digunakan lagi) | Diperlukan | none | Okta |
Pengguna
Alamat email pengguna Okta yang akan digunakan untuk otentikasi dengan Okta.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| Pengguna | UID (tidak digunakan lagi) | Diperlukan | none |
Kata Sandi
Kata sandi untuk pengguna Okta.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| Kata Sandi | PWD (tidak digunakan lagi) | Diperlukan | none |
Nama host Okta
URL untuk organisasi Okta Anda. Anda dapat mengekstrak idp_host parameter dari URL Taut an Embed di aplikasi Okta Anda. Untuk langkah, lihat Ambil informasi konfigurasi ODBC dari Okta. Segmen pertama setelahhttps://, hingga dan termasukokta.com, adalah host IdP Anda (misalnya, trial-1234567.okta.com untuk URL yang dimulai denganhttps://trial-1234567.okta.com).
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| OktaHostName | IDP_Host (tidak digunakan lagi) | Diperlukan | none |
ID aplikasi Okta
Pengidentifikasi dua bagian untuk aplikasi Anda. Anda dapat mengekstrak ID aplikasi dari URL Taut an Embed di aplikasi Okta Anda. Untuk langkah, lihat Ambil informasi konfigurasi ODBC dari Okta. ID aplikasi adalah dua segmen terakhir dari URL, termasuk garis miring di tengah. Segmen adalah dua string 20 karakter dengan campuran angka dan huruf besar dan kecil (misalnya,). Abc1de2fghi3J45kL678/abc1defghij2klmNo3p4
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| OktaAppId | App_ID (tidak digunakan lagi) | Diperlukan | none |
Nama aplikasi Okta
Nama aplikasi Okta Anda.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| OktaAppName | App_Name (tidak digunakan lagi) | Diperlukan | none |
Jenis Okta MFA
Jika Anda telah mengatur Okta untuk memerlukan otentikasi multi-faktor (MFA), Anda perlu menentukan jenis Okta MFA dan parameter tambahan tergantung pada faktor kedua yang ingin Anda gunakan.
Jenis Okta MFA adalah jenis faktor otentikasi kedua (setelah kata sandi) yang digunakan untuk mengotentikasi dengan Okta. Faktor kedua yang didukung termasuk pemberitahuan push yang dikirimkan melalui aplikasi Okta Verify dan kata sandi satu kali sementara (TOTP) yang dihasilkan oleh Okta Verify, Google Authenticator, atau dikirim melalui SMS. Kebijakan keamanan organisasi individu menentukan apakah MFA diperlukan untuk login pengguna atau tidak.
| Nama parameter | Alias | Jenis parameter | Nilai default | Kemungkinan nilai |
|---|---|---|---|---|
| OktaMfaType | okta_mfa_type (tidak digunakan lagi) | Diperlukan, jika Okta diatur untuk memerlukan MFA | none | oktaverifywithpush, oktaverifywithtotp,
googleauthenticator,
smsauthentication |
Nomor telepon Okta
Nomor telepon tempat Okta akan mengirim kata sandi satu kali sementara menggunakan SMS ketika jenis smsauthentication MFA dipilih. Nomor telepon harus nomor telepon AS atau Kanada.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| OktaPhoneNumber | okta_phone_number (tidak digunakan lagi) | Diperlukan, OktaMfaType jika smsauthentication |
none |
Waktu tunggu Okta MFA
Durasi, dalam detik, untuk menunggu pengguna mengakui pemberitahuan push dari Okta sebelum pengemudi memberikan pengecualian batas waktu.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| OktaMfaWaitTime | okta_mfa_wait_time (tidak digunakan lagi) | Opsional | 60 |
Peran yang disukai
Amazon Resource Name (ARN) dari peran yang diambil. Untuk informasi tentang peran ARN, lihat AssumeRole di Refer AWS Security Token Service ensi API.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| PreferredRole | preferred_role (tidak digunakan lagi) | Opsional | none |
Durasi sesi peran
Durasi, dalam detik, sesi peran. Untuk informasi selengkapnya, lihat AssumeRole di dalam Referensi API AWS Security Token Service .
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| RoleSessionDuration | Durasi (tidak digunakan lagi) | Opsional | 3600 |
Formasi Danau diaktifkan
Menentukan apakah akan menggunakan tindakan AssumeDecoratedRoleWithSAML Lake Formation API untuk mengambil kredentif IAM sementara alih-alih tindakan AssumeRoleWithSAML AWS STS API.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| LakeFormationEnabled | none | Opsional | SALAH |