ALTER ORGANIZATION USER GROUP

ALTER ORGANIZATION USER GROUP

기존 조직 사용자 그룹(organization user group)의 속성을 수정하는 명령이에요.

출처: 문서

본문

조직 사용자와 조직 사용자 그룹은 Enterprise Edition이 필요해요. 업그레이드 문의는 Snowflake Support에 연락하세요.

구문 (Syntax)

ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> ADD ORGANIZATION USERS <org_user> [ , <org_user> ... ]

ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> REMOVE ORGANIZATION USERS <org_user> [ , <org_user> ... ]

ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> SET VISIBILITY =
  { ALL
  | ACCOUNTS <account> [ , <account> ... ]
  | REGION GROUPS '<region_group>' [ , '<region_group>' ... ]
  }

ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> SET IS_GRANTABLE = { TRUE | FALSE }

매개변수 (Parameters)

name — 수정할 조직 사용자 그룹의 식별자를 지정해요.

식별자에 공백이나 특수 문자가 포함되어 있으면 전체 문자열을 큰따옴표로 묶어야 해요. 큰따옴표로 묶은 식별자는 대소문자를 구분해요. 자세한 내용은 식별자 요구사항을 참고하세요.

ADD ORGANIZATION USERS org_user [ , org_user ] — 조직 사용자 그룹에 추가할 조직 사용자를 지정해요. 콤마로 구분한 조직 사용자 객체 목록이에요.

조직 사용자를 그룹의 새 멤버로 추가해도 기존 멤버는 제거되지 않아요.

REMOVE ORGANIZATION USERS org_user [ , org_user ] — 조직 사용자 그룹에서 제거할 조직 사용자를 지정해요. 콤마로 구분한 조직 사용자 객체 목록이에요.

SET VISIBILITY = ALL 또는 SET VISIBILITY = ACCOUNTS account [ , account ... ] 또는 SET VISIBILITY = REGION GROUPS 'region_group' [ , 'region_group' ... ] — 조직 사용자 그룹을 조회하고 추가할 수 있는 계정을 지정해요.

참고: 조직 관리자가 이전에 가시권이 있었던 계정에서 조직 사용자 그룹을 일방적으로 숨길 수는 없어요. 일반 계정의 관리자가 ALTER ACCOUNT REMOVE ORGANIZATION USER GROUP 명령을 실행해 계정에서 조직 사용자 그룹을 제거해야 조직 관리자가 가시권을 변경할 수 있어요.

ACCOUNTS account [ , account ... ] — 지정한 계정만 조직 사용자 그룹을 조회하고 추가할 수 있어요.

계정 이름을 조직 이름 없이 지정해요. 계정 로케이터(locator)는 사용하지 마세요.

REGION GROUPS 'region_group' [ , 'region_group' ... ] — 지정한 리전 그룹의 계정만 조직 사용자 그룹을 조회하고 추가할 수 있어요.

SET IS_GRANTABLE = { TRUE | FALSE } — 조직 사용자 그룹에서 일반 계정으로 가져온 역할을 계정별 역할에 부여할 수 있는지 여부를 지정해요. TRUE이면 ACCOUNTADMIN이 조직 사용자 그룹을 가져올 때 생성되는 역할을 다른 역할에 부여할 수 있어요.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요.

권한 객체 설명
MANAGE ORGANIZATION USER GROUPS Account 기본적으로 조직 계정의 GLOBALORGADMIN과 USERADMIN 시스템 역할만 이 권한을 가져요.

지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.

보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.

예시 (Examples)

조직 사용자 그룹 marketing에 조직 사용자 joemary를 추가해요.

ALTER ORGANIZATION USER GROUP marketing ADD ORGANIZATION USERS joe, mary;

조직 사용자 그룹 data_stewards에서 조직 사용자 dave를 제거해요.

ALTER ORGANIZATION USER GROUP data_stewards REMOVE ORGANIZATION USERS dave;

조직의 모든 계정이 조직 사용자 그룹을 추가할 수 있게 해요.

ALTER ORGANIZATION USER GROUP data_stewards SET VISIBILITY = ALL;

계정 qa_env만 조직 사용자 그룹을 추가할 수 있게 해요.

ALTER ORGANIZATION USER GROUP data_stewards SET VISIBILITY = ACCOUNTS qa_env;

더 알아보기 (Learn more)