Conexão e autenticação no serviço de Data Virtualization
Data Virtualization usa suas IBM® Software HubIBM Cloud credenciais para se conectar ao serviço.
- Autorização
IBM Software Hub Os usuários autorizados podem se conectar e usar Data Virtualization. Para obter mais informações, consulte Gerenciando usuários em Data Virtualization.
Data Virtualization As funções são utilizadas para autorização, independentemente da filiação em grupos. Data Virtualization usa controle de acesso baseado em funções para autorização em nível de banco de dados e em nível de objeto. Data Virtualization segue a autorização com base no modelo de Db2 Autoridades e Privilégios. Para obter mais informações, consulte Autorização, privilégios e propriedade de objetos.- Autenticação
Se você se Data Virtualization autenticar usando aplicativos JDBC clientes ou for solicitado a fazê-lo ao visualizar ativos no catálogo ou projeto, será necessário especificar as IBM Software Hub credenciais.
Se você se autenticar na Data Virtualization usando aplicativos de cliente JDBC ou se for solicitado quando visualizar ativos no catálogo ou no projeto, deverá especificar a chave de API ou o token de autenticação.
A Data Virtualization Os gerentes devem adicionar explicitamente usuários do IBM Software Hub ao Data Virtualization para que esses usuários possam se autenticar diretamente no serviço. Quando os gerentes Data Virtualization adicionam um usuário " IBM Software Hub ao serviço, uma função Data Virtualization é atribuída ao usuário.
Data Virtualization oferece suporte aos seguintes métodos de autenticação.Observação: Para se conectar ao Data Virtualization usando um nome de usuário e uma senha, é necessário ter IBM Software Hub configurado o LDAP como provedor de identidade. Para provedores de identidade OIDC e SAML com autenticação única, você pode usar um token IBM Software Hub JWT ou uma chave IBM Software Hub de API.
Nome do usuário e senha
Se sua IBM Software Hub conexão estiver configurada com o LADP como provedor de identidade, você poderá se conectar Data Virtualization com um nome de usuário e senha. Para obter mais informações sobre a integração do LADP, consulte Integração com o Serviço de Gerenciamento de Identidade.
- Nome de usuário e senha JDBC
- Ao se conectar com um nome de usuário e senha, três mecanismos de segurança diferentes são suportados: senha não criptografada, senha criptografada e ID de usuário e senha criptografados.
Tabela 1. Nome de usuário e senha JDBC ID do mecanismo de segurança Método de segurança Descrição 3 CLEAR_TEXT_PASSWORD_SECURITY ID do usuário e senha 7 ENCRYPTED_PASSWORD_SECURITY ID do usuário e senha criptografada 9 ENCRYPTED_USER_AND_PASSWORD_SECURITY ID do usuário criptografado e senha criptografada Se estiver usando o mecanismo de segurança ENCRYPTED_PASSWORD_SECURITY ou ENCRYPTED_USER_AND_PASSWORD_SECURITY, você deverá configurar a propriedade
encryptionAlgorithm=2.Os exemplos a seguir mostram os comandos para se conectar com e sem a Secure Sockets Layer (SSL):
- SSL
"jdbc:db2://Host_name_or_IP_address:DV_SSL_port/Database_name:user=User_name;password=Password;securityMechanism=Security_mechanism_id;sslConnection=true"- Não SSL
"jdbc:db2://Host_name_or_IP_address:DV_port/Database_name:user=User_name;password=Password;securityMechanism=Security_mechanism_id"
Em que:Tabela 2. Variáveis necessárias para se conectar ao serviço Nome da variável Descrição Nome_do_host_ou_endereço_IP O nome do host ou endereço IP da instância do IBM Software Hub. DV_SSL_port O número da porta da instância do Data Virtualization SSL. DV_port O número da porta da Data Virtualization instância. database-name O nome do banco de dados. User_name O nome do usuário do IBM Software Hub. Senha A senha IBM Software Hub. ID do mecanismo de segurança Um dos valores na coluna ID da tabela Nome de usuário e senha JDBC . - Nome do usuário e senha do processador de linha de comandos (CLP)
- Conecte-se ao servidor de banco de dados Database_server_name com credenciais IBM Software Hub executando o comando a seguir em uma interface CLP ou script:
CONNECT TO Database_server_name USER User_name USING Password - Nome de usuário e senha do CLPPlus
- Conecte-se ao alias DSN (
@Data_source_name) com credenciais IBM Software Hub executando o comando a seguir em uma interface CLPPLUS ou script.CONNECT User_name/Password@Data_source_name
Requisitos de nome do usuário
Data Virtualization exige que os nomes de usuário estejam em conformidade com os requisitos Db2authorization-name de identificador.
authorization-name é definido como um identificador que designa um usuário, grupo ou função. Para um usuário ou grupo, aplicam-se os requisitos a seguir.- Os caracteres válidos são A a Z, a a z, 0 a 9, #, @, $, _, !, (, ), {, }, -, . e ^.
- Os caracteres a seguir devem ser delimitados com aspas quando inseridos por meio do processador da linha de comando !, (, ), {, }, -, . e ^.
- O nome não deve começar com os caracteres SYS, IBM ou SQL. *
- O nome não deve ser ADMINS, GUESTS, LOCAL, PUBLIC ou USERS.*
- Um identificador de autorização delimitado não deve conter letras minúsculas.
Error: There is an internal error. Please refresh this page if it does not behave properly.
The operation failed because the specified authorization name does not meet the identifier naming rules. Authorization name: <authorization >
SYSIBM*DB2INST1*CACHEADMIN*DMCUSER*DB2FENC1*ICP4D-DEV*
IDs de usuário
Quando você adiciona um usuário na Data Virtualization, a página Adicionar usuário IBMid solicita um IBMid válido. Este ID é o ID do IBM Cloud. O ID de usuário Data Virtualization é criado automaticamente como dv_<ibm_id>.
Tokens JWT
Você pode se conectar ao Data Virtualization com um IBM Software Hub JSON Web Tokens (JWT).
- Token de acesso JDBC
"jdbc:db2://Host_name_or_IP_address/Database_name:accessToken=Access_token;securityMechanism=15;pluginName=IBMIAMauth;sslConnection=true"Em que Access_token é a plataforma ou o token da instância do IBM Software Hub
- Token de acesso CLP
- Conecte-se ao servidor de banco de dados Database_server_name e transmita o token de acesso executando o comando a seguir em uma interface CLP ou script:
- Token de acesso CLPPlus
- Conecte-se ao alias DSN (
@Data_source_name) e transmita o token de acesso executando o comando a seguir em uma interface CLPPLUS ou script.
Chaves de API
User_name:Api_key.Onde Api_key está a chave IBM Software Hub API da instância.
Por exemplo: cpadmin:dxjkVzcJmWB5VkB5arhlqNIcrwwW00Xld0iPb2Eg
- Chave de API JDBC
"jdbc:db2://Host_name_or_IP_address:DV_SSL_port/Database_name:apiKey=API_key;securityMechanism=15;pluginName=IBMIAMauth;sslConnection=true""jdbc:db2://Host_name_or_IP_address:DV_SSL_port/Database_name:apiKey=User_name:API_key;securityMechanism=15;pluginName=IBMIAMauth;sslConnection=true"- Chave de API do CLP
- Conecte-se ao servidor de banco de dados Database_server_name com uma chave de API executando o comando a seguir em uma interface CLP ou script.
CONNECT TO Database_server_name APIKEY API_keyCONNECT TO Database_server_name APIKEY User_name:API_key - Chave de API do CLPPlus
- Conecte-se ao alias DSN (
@data_source_name) com uma chave de API executando o comando a seguir em uma interface CLPPLUS ou script.
Provedores externos
É possível se conectar usando provedores externos.
- LDAP externo
- Data Virtualization suporta o LDAP, que é usado para gerenciar o acesso à IBM Software Hub plataforma. Para obter mais informações, consulte Conectando-se ao seu servidor LDAP.
Desenvolvedores
Um administrador pode permitir que os desenvolvedores se conectem para Data Virtualization que possam desenvolver aplicativos que acessem e utilizem os dados em uma Data Virtualization instância.