View a markdown version of this page

Kredensibilitas Okta - Amazon Athena

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kredensibilitas Okta

Mekanisme SAML-based otentikasi yang memungkinkan otentikasi ke Athena menggunakan penyedia identitas Okta. Metode ini mengasumsikan bahwa federasi telah dibentuk antara Athena dan Okta.

Penyedia kredensi

Penyedia kredenSIAL yang akan digunakan untuk mengotentikasi permintaan ke AWS. Atur nilai parameter ini keOkta.

Nama parameter Alias Jenis parameter Nilai default Nilai untuk digunakan
CredentialsProvider AWSCredentialsProviderClass (tidak digunakan lagi) Diperlukan none Okta

Pengguna

Alamat email pengguna Okta yang akan digunakan untuk otentikasi dengan Okta.

Nama parameter Alias Jenis parameter Nilai default
Pengguna UID (tidak digunakan lagi) Diperlukan none

Kata Sandi

Kata sandi untuk pengguna Okta.

Nama parameter Alias Jenis parameter Nilai default
Kata Sandi PWD (tidak digunakan lagi) Diperlukan none

Nama host Okta

URL untuk organisasi Okta Anda. Anda dapat mengekstrak idp_host parameter dari URL Taut an Embed di aplikasi Okta Anda. Untuk langkah, lihat Ambil informasi konfigurasi ODBC dari Okta. Segmen pertama setelahhttps://, hingga dan termasukokta.com, adalah host IdP Anda (misalnya, trial-1234567.okta.com untuk URL yang dimulai denganhttps://trial-1234567.okta.com).

Nama parameter Alias Jenis parameter Nilai default
OktaHostName IDP_Host (tidak digunakan lagi) Diperlukan none

ID aplikasi Okta

Pengidentifikasi dua bagian untuk aplikasi Anda. Anda dapat mengekstrak ID aplikasi dari URL Taut an Embed di aplikasi Okta Anda. Untuk langkah, lihat Ambil informasi konfigurasi ODBC dari Okta. ID aplikasi adalah dua segmen terakhir dari URL, termasuk garis miring di tengah. Segmen adalah dua string 20 karakter dengan campuran angka dan huruf besar dan kecil (misalnya,). Abc1de2fghi3J45kL678/abc1defghij2klmNo3p4

Nama parameter Alias Jenis parameter Nilai default
OktaAppId App_ID (tidak digunakan lagi) Diperlukan none

Nama aplikasi Okta

Nama aplikasi Okta Anda.

Nama parameter Alias Jenis parameter Nilai default
OktaAppName App_Name (tidak digunakan lagi) Diperlukan none

Jenis Okta MFA

Jika Anda telah mengatur Okta untuk memerlukan otentikasi multi-faktor (MFA), Anda perlu menentukan jenis Okta MFA dan parameter tambahan tergantung pada faktor kedua yang ingin Anda gunakan.

Jenis Okta MFA adalah jenis faktor otentikasi kedua (setelah kata sandi) yang digunakan untuk mengotentikasi dengan Okta. Faktor kedua yang didukung termasuk pemberitahuan push yang dikirimkan melalui aplikasi Okta Verify dan kata sandi satu kali sementara (TOTP) yang dihasilkan oleh Okta Verify, Google Authenticator, atau dikirim melalui SMS. Kebijakan keamanan organisasi individu menentukan apakah MFA diperlukan untuk login pengguna atau tidak.

Nama parameter Alias Jenis parameter Nilai default Kemungkinan nilai
OktaMfaType okta_mfa_type (tidak digunakan lagi) Diperlukan, jika Okta diatur untuk memerlukan MFA none oktaverifywithpush, oktaverifywithtotp, googleauthenticator, smsauthentication

Nomor telepon Okta

Nomor telepon tempat Okta akan mengirim kata sandi satu kali sementara menggunakan SMS ketika jenis smsauthentication MFA dipilih. Nomor telepon harus nomor telepon AS atau Kanada.

Nama parameter Alias Jenis parameter Nilai default
OktaPhoneNumber okta_phone_number (tidak digunakan lagi) Diperlukan, OktaMfaType jika smsauthentication none

Waktu tunggu Okta MFA

Durasi, dalam detik, untuk menunggu pengguna mengakui pemberitahuan push dari Okta sebelum pengemudi memberikan pengecualian batas waktu.

Nama parameter Alias Jenis parameter Nilai default
OktaMfaWaitTime okta_mfa_wait_time (tidak digunakan lagi) Opsional 60

Peran yang disukai

Amazon Resource Name (ARN) dari peran yang diambil. Untuk informasi tentang peran ARN, lihat AssumeRole di Refer AWS Security Token Service ensi API.

Nama parameter Alias Jenis parameter Nilai default
PreferredRole preferred_role (tidak digunakan lagi) Opsional none

Durasi sesi peran

Durasi, dalam detik, sesi peran. Untuk informasi selengkapnya, lihat AssumeRole di dalam Referensi API AWS Security Token Service .

Nama parameter Alias Jenis parameter Nilai default
RoleSessionDuration Durasi (tidak digunakan lagi) Opsional 3600

Formasi Danau diaktifkan

Menentukan apakah akan menggunakan tindakan AssumeDecoratedRoleWithSAML Lake Formation API untuk mengambil kredentif IAM sementara alih-alih tindakan AssumeRoleWithSAML AWS STS API.

Nama parameter Alias Jenis parameter Nilai default
LakeFormationEnabled none Opsional SALAH