瀏覽器 Azure AD 憑證
瀏覽器 Azure AD 是 SAML 型身分驗證機制,可與 Azure AD 身分提供者搭配使用並支援多重因素認證。與標準 Azure AD 身分驗證不同,此機制不需要連線參數中的使用者名稱、密碼或用戶端密碼。如同標準 Azure AD 身分驗證機制,瀏覽器 Azure AD 也會假設使用者已經設定了 Athena 與 Azure AD 之間的聯合。
憑證提供者
將用來驗證對 AWS 的請求的憑證提供者。將此參數的值設為 BrowserAzureAD。
| 參數名稱 | 別名 | 參數類型 | 預設值 | 將使用的值 |
|---|---|---|---|---|
| CredentialsProvider | AWSCredentialsProviderClass (已廢除) | 必要 | 無 | BrowserAzureAD |
Azure AD 租用戶 ID
Azure AD 應用程式的租用戶 ID
| 參數名稱 | 別名 | 參數類型 | 預設值 |
|---|---|---|---|
| AzureAdTenantId | tenant_id (已廢除) | 必要 | 無 |
Azure AD 用戶端 ID
Azure AD 應用程式的用戶端 ID
| 參數名稱 | 別名 | 參數類型 | 預設值 |
|---|---|---|---|
| AzureAdClientId | client_id (已廢除) | 必要 | 無 |
識別提供者回應逾時
驅動程式停止等待來自 Azure AD 之 SAML 回應之前的持續時間 (以秒為單位)。
| 參數名稱 | 別名 | 參數類型 | 預設值 |
|---|---|---|---|
| IdpResponseTimeout | idp_response_timeout (已廢除) | 選用 | 120 |
偏好的角色
要擔任之角色的 Amazon Resource Name (ARN)。如需有關 ARN 角色的資訊,請參閱《AWS Security Token Service API 參考》中的 AssumeRole。
| 參數名稱 | 別名 | 參數類型 | 預設值 |
|---|---|---|---|
| PreferredRole | preferred_role (已廢除) | 選用 | 無 |
角色工作階段持續時間
角色工作階段的持續時間 (以秒為單位)。如需詳細資訊,請參閱《AWS Security Token Service API 參考》中的 AssumeRole。
| 參數名稱 | 別名 | 參數類型 | 預設值 |
|---|---|---|---|
| RoleSessionDuration | Duration (已廢除) | 選用 | 3600 |
Lake Formation 啟用
指定是否使用 AssumeDecoratedRoleWithSAML Lake Formation API 動作來擷取臨時 IAM 憑證,而非使用 AssumeRoleWithSAML AWS STS API 動作。
| 參數名稱 | 別名 | 參數類型 | 預設值 |
|---|---|---|---|
| LakeFormationEnabled | 無 | 選用 | FALSE |