AD FS 憑證 - Amazon Athena

AD FS 憑證

SAML 型身分驗證機制,可讓您使用 Microsoft Active Directory Federation Services (AD FS) 向 Athena 進行身分驗證。此方法假設使用者已經在 Athena 和 AD FS 之間設定了聯合。

憑證提供者

將用來驗證對 AWS 的請求的憑證提供者。將此參數的值設為 ADFS

參數名稱 別名 參數類型 預設值 將使用的值
CredentialsProvider AWSCredentialsProviderClass (已廢除) 必要 ADFS

使用者

AD FS 使用者的電子郵件地址,用來透過 AD FS 進行身分驗證。

參數名稱 別名 參數類型 預設值
使用者 UID (已廢除) 表單型身分驗證的必要項目。Windows 整合式身分驗證的選用項目。

密碼

AD FS 使用者的密碼。

參數名稱 別名 參數類型 預設值
密碼 PWD (已廢除) 表單型身分驗證的必要項目。Windows 整合式身分驗證的選用項目。

ADFS 主機名稱

AD FS 伺服器的地址。

參數名稱 別名 參數類型 預設值
AdfsHostName IdP_Host (已廢除) 必要

ADFS 連接埠號碼

用於連線至 AD FS 伺服器的連接埠號碼。

參數名稱 別名 參數類型 預設值
AdfsPortNumber IdP_Port (已廢除) 必要

ADFS 依賴方

可信依賴方。使用此參數來覆寫 AD FS 依賴方端點 URL。

參數名稱 別名 參數類型 預設值
AdfsRelyingParty LoginToRP (已廢除) 選用 urn:amazon:webservices

ADFS WIA 啟用

布林值。使用此參數來啟用具有 AD FS 的 Windows 整合式身分驗證 (WIA)。

參數名稱 別名 參數類型 預設值
AdfsWiaEnabled none 選用 FALSE

偏好的角色

要擔任之角色的 Amazon Resource Name (ARN)。如需有關 ARN 角色的資訊,請參閱《AWS Security Token Service API 參考》中的 AssumeRole

參數名稱 別名 參數類型 預設值
PreferredRole preferred_role (已廢除) 選用

角色工作階段持續時間

角色工作階段的持續時間 (以秒為單位)。如需詳細資訊,請參閱《AWS Security Token Service API 參考》 中的 AssumeRole

參數名稱 別名 參數類型 預設值
RoleSessionDuration Duration (已廢除) 選用 3600

Lake Formation 啟用

指定是否使用 AssumeDecoratedRoleWithSAML Lake Formation API 動作來擷取臨時 IAM 憑證,而非使用 AssumeRoleWithSAML AWS STS API 動作。

參數名稱 別名 參數類型 預設值
LakeFormationEnabled none 選用 FALSE