

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kredensi Browser SSO OIDC
<a name="jdbc-v3-driver-browser-sso-oidc"></a>

Browser SSO OIDC adalah plugin otentikasi yang berfungsi dengan. [AWS IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/what-is.html) Plugin melakukan pendaftaran klien dinamis dengan SSO OIDC, membuka browser default Anda ke URL otorisasi SSO, menerima kode otorisasi melalui server panggilan balik lokal, menukarnya dengan token akses SSO, dan menggunakan token itu untuk mendapatkan kredensi sementara. AWS Plugin menggunakan Kode Otorisasi dengan aliran PKCE.

*Untuk informasi tentang mengaktifkan dan menggunakan Pusat Identitas IAM, lihat [Langkah 1: Aktifkan Pusat Identitas IAM di Panduan](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-enable-identity-center.html) Pengguna.AWS IAM Identity Center *

**catatan**  
Plugin ini dirancang untuk lingkungan desktop pengguna tunggal. Di lingkungan bersama seperti Server Terminal Windows atau Layanan Desktop Jarak Jauh, administrator sistem bertanggung jawab untuk menetapkan dan memelihara batas keamanan antar pengguna.

## Penyedia kredensil
<a name="jdbc-v3-driver-browser-sso-oidc-credentials-provider"></a>

Penyedia kredensi yang akan digunakan untuk mengautentikasi permintaan ke. AWS Tetapkan nilai parameter ini ke`BrowserSSOOIDC`.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | Nilai untuk digunakan | 
| --- | --- | --- | --- | --- | 
| CredentialsProvider | AWSCredentialsProviderClass (usang) | Diperlukan | none | BrowserSSOOIDC | 

## URL awal Pusat Identitas IAM
<a name="jdbc-v3-driver-browser-sso-oidc-sso-start-url"></a>

URL untuk portal AWS akses. Tindakan [RegisterClient](https://docs.aws.amazon.com/singlesignon/latest/OIDCAPIReference/API_RegisterClient.html)API Pusat Identitas IAM menggunakan nilai ini untuk `issuerUrl` parameter.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| SsoStartUrl | sso\_oidc\_start\_url | Diperlukan | none | 

## Wilayah Pusat Identitas IAM
<a name="jdbc-v3-driver-browser-sso-oidc-sso-region"></a>

 Wilayah AWS Tempat IAM Identity Center dikonfigurasi. `SSOOIDCClient`Dan `SSOClient` gunakan nilai ini untuk `region` parameter.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| SsoOidcRegion | sso\_oidc\_wilayah | Diperlukan | none | 

## account-id
<a name="jdbc-v3-driver-browser-sso-oidc-account-id"></a>

Pengidentifikasi untuk Akun AWS yang ditugaskan ke pengguna. Tindakan [GetRoleCredentials](https://docs.aws.amazon.com/singlesignon/latest/PortalAPIReference/API_GetRoleCredentials.html)API Pusat Identitas IAM menggunakan nilai ini untuk `accountId` parameter.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| SsoOidcAccountId | sso\_oidc\_account\_id | Diperlukan | none | 

## Nama peran
<a name="jdbc-v3-driver-browser-sso-oidc-role-name"></a>

Nama ramah dari peran yang diberikan kepada pengguna. Nama yang Anda tentukan untuk set izin ini muncul di portal AWS akses sebagai peran yang tersedia. Tindakan [GetRoleCredentials](https://docs.aws.amazon.com/singlesignon/latest/PortalAPIReference/API_GetRoleCredentials.html)API Pusat Identitas IAM menggunakan nilai ini untuk `roleName` parameter.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| SsoOidcRoleName | sso\_oidc\_role\_name | Diperlukan | none | 

## Dengarkan port
<a name="jdbc-v3-driver-browser-sso-oidc-listen-port"></a>

Nomor port lokal yang akan digunakan untuk server callback OAuth 2.0. Ini digunakan sebagai URI pengalihan. Anda mungkin perlu mengizinkan daftar port ini di jaringan Anda. URI pengalihan yang dihasilkan default adalah`http://127.0.0.1:7890/oauth/callback`.

**Awas**  
Di lingkungan bersama seperti Server Terminal Windows atau Layanan Desktop Jarak Jauh, port loopback (default: 7890) dibagikan di antara semua pengguna di mesin yang sama. Administrator sistem dapat mengurangi potensi risiko pembajakan port dengan:  
Mengkonfigurasi nomor port yang berbeda untuk grup pengguna yang berbeda
Menggunakan kebijakan keamanan Windows untuk membatasi akses port
Menerapkan isolasi jaringan antar sesi pengguna


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| ListenPort | listen\_port | Opsional | 7890 | 

## Batas waktu respons penyedia identitas
<a name="jdbc-v3-driver-browser-sso-oidc-idp-response-timeout"></a>

Durasi, dalam hitungan detik, sebelum pengemudi berhenti menunggu respons otorisasi SSO. Nilai minimum adalah 60 detik.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| IdpResponseTimeout | idp\_response\_timeout | Opsional | 120 | 

## Aktifkan caching token
<a name="jdbc-v3-driver-browser-sso-oidc-enable-token-caching"></a>

Saat diaktifkan, memungkinkan token akses SSO yang sama untuk digunakan di seluruh koneksi driver. Ini mencegah alat SQL yang membuat beberapa koneksi driver meluncurkan beberapa jendela browser.


****  

| Nama parameter | Alias | Jenis parameter | Nilai default | 
| --- | --- | --- | --- | 
| EnableTokenCaching | none | Opsional | SALAH | 