

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Credenziali SSO OIDC del browser
<a name="jdbc-v3-driver-browser-sso-oidc"></a>

Browser SSO OIDC è un plugin di autenticazione che funziona con [Centro identità AWS IAM](https://docs.aws.amazon.com/singlesignon/latest/userguide/what-is.html). Il plug-in esegue la registrazione dinamica del client con SSO OIDC, apre il browser predefinito all'URL di autorizzazione SSO, riceve il codice di autorizzazione tramite un server di callback locale, lo scambia con un token di accesso SSO e utilizza tale token per ottenere credenziali temporanee. AWS Il plugin utilizza il codice di autorizzazione con flusso PKCE.

Per informazioni sull'attivazione e l'utilizzo di IAM Identity Center, consulta [Fase 1: Abilita IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-enable-identity-center.html) nella *Guida per l'utente di Centro identità AWS IAM *.

**Nota**  
Questo plugin è progettato per ambienti desktop a utente singolo. In ambienti condivisi come Windows Terminal Server o Remote Desktop Services, gli amministratori di sistema sono responsabili della definizione e del mantenimento dei limiti di sicurezza tra gli utenti.

## Provider di credenziali
<a name="jdbc-v3-driver-browser-sso-oidc-credentials-provider"></a>

Il provider di credenziali che sarà utilizzato per autenticare le richieste a AWS. Imposta il valore di questo parametro su `BrowserSSOOIDC`.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | Valore da utilizzare | 
| --- | --- | --- | --- | --- | 
| CredentialsProvider | AWSCredentialsProviderClass (obsoleto) | Richiesto | nessuno | BrowserSSOOIDC | 

## URL di avvio di IAM Identity Center
<a name="jdbc-v3-driver-browser-sso-oidc-sso-start-url"></a>

L'URL del portale di AWS accesso. L'azione dell'[RegisterClient](https://docs.aws.amazon.com/singlesignon/latest/OIDCAPIReference/API_RegisterClient.html)API IAM Identity Center utilizza questo valore per il `issuerUrl` parametro.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| SsoStartUrl | sso\_oidc\_start\_url | Richiesto | nessuno | 

## Regione IAM Identity Center
<a name="jdbc-v3-driver-browser-sso-oidc-sso-region"></a>

La posizione Regione AWS in cui è configurato IAM Identity Center. Inserisci `SSOOIDCClient` e `SSOClient` utilizza questo valore per il `region` parametro.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| SsoOidcRegion | sso\_oidc\_region | Richiesto | nessuno | 

## ID account
<a name="jdbc-v3-driver-browser-sso-oidc-account-id"></a>

L'identificatore del Account AWS che viene assegnato all'utente. L'azione dell'[GetRoleCredentials](https://docs.aws.amazon.com/singlesignon/latest/PortalAPIReference/API_GetRoleCredentials.html)API IAM Identity Center utilizza questo valore per il `accountId` parametro.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| SsoOidcAccountId | sso\_oidc\_account\_id | Richiesto | nessuno | 

## Nome ruolo
<a name="jdbc-v3-driver-browser-sso-oidc-role-name"></a>

Il nome descrittivo del ruolo assegnato all'utente. Il nome specificato per questo set di autorizzazioni viene visualizzato nel portale di AWS accesso come ruolo disponibile. L'azione [GetRoleCredentials](https://docs.aws.amazon.com/singlesignon/latest/PortalAPIReference/API_GetRoleCredentials.html)API IAM Identity Center utilizza questo valore per il `roleName` parametro.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| SsoOidcRoleName | sso\_oidc\_role\_name | Richiesto | nessuno | 

## Porta dell'ascoltatore
<a name="jdbc-v3-driver-browser-sso-oidc-listen-port"></a>

Il numero di porta locale da utilizzare per il server di callback OAuth 2.0. Viene utilizzato come URI di reindirizzamento. Potrebbe essere necessario inserire questa porta nella propria rete. L'URI di reindirizzamento generato di default è. `http://127.0.0.1:7890/oauth/callback`

**avvertimento**  
In ambienti condivisi come Windows Terminal Server o Remote Desktop Services, la porta di loopback (impostazione predefinita: 7890) è condivisa tra tutti gli utenti sullo stesso computer. Gli amministratori di sistema possono mitigare i potenziali rischi di dirottamento delle porte mediante:  
Configurazione di numeri di porta diversi per gruppi di utenti diversi
Utilizzo delle politiche di sicurezza di Windows per limitare l'accesso alle porte
Implementazione dell'isolamento della rete tra le sessioni utente


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| ListenPort | listen\_port | Facoltativo | 7890 | 

## Timeout di risposta del gestore dell'identità
<a name="jdbc-v3-driver-browser-sso-oidc-idp-response-timeout"></a>

La durata, in secondi, prima che il conducente smetta di attendere la risposta di autorizzazione SSO. Il valore minimo è 60 secondi.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| IdpResponseTimeout | idP\_Response\_Timeout | Facoltativo | 120 | 

## Abilitare il caching dei token
<a name="jdbc-v3-driver-browser-sso-oidc-enable-token-caching"></a>

Se abilitato, consente di utilizzare lo stesso token di accesso SSO tra le connessioni dei driver. Ciò impedisce agli strumenti SQL che creano più connessioni driver di avviare più finestre del browser.


****  

| Nome del parametro | Alias | Tipo parametro | Valore predefinito | 
| --- | --- | --- | --- | 
| EnableTokenCaching | nessuno | Facoltativo | FALSE | 