ALTER SECURITY INTEGRATION

ALTER SECURITY INTEGRATION (SCIM)

기존 SCIM 보안 통합의 속성을 수정하는 명령이에요.

출처: 문서

본문

다른 유형의 보안 통합(예: SAML2)을 수정하는 방법은 ALTER SECURITY INTEGRATION을 참고하세요.

관련 명령: CREATE SECURITY INTEGRATION (SCIM), DROP INTEGRATION, SHOW INTEGRATIONS, DESCRIBE INTEGRATION

구문 (Syntax)

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name> SET
    [ ENABLED = { TRUE | FALSE } ]
    [ NETWORK_POLICY = '<network_policy>' ]
    [ REJECT_TOKENS_ISSUED_BEFORE = '<datetime_string>' ]
    [ SYNC_PASSWORD = { TRUE | FALSE } ]
    [ COMMENT = '<string_literal>' ]

ALTER [ SECURITY ] INTEGRATION [ IF EXISTS ] <name>  UNSET {
                                                            NETWORK_POLICY |
                                                            [ , ... ]
                                                            }
ALTER [ SECURITY ] INTEGRATION <name> SET TAG <tag_name> = '<tag_value>'
    [ , <tag_name> = '<tag_value>' ... ]

ALTER [ SECURITY ] INTEGRATION <name> UNSET TAG <tag_name> [ , <tag_name> ... ]

매개변수 (Parameters)

name — 수정할 통합의 식별자예요. 식별자에 공백이나 특수 문자가 포함되어 있으면 전체 문자열을 큰따옴표로 묶어야 해요. 큰따옴표로 묶은 식별자는 대소문자를 구분해요.

SET ... — 공백, 콤마 또는 줄바꿈으로 구분해 통합에 설정할 하나 이상의 속성/매개변수를 지정해요:

ENABLED = TRUE | FALSE — 보안 통합이 활성화되는지 지정해요. 통합을 비활성화하려면 ENABLED = FALSE로 설정해요.

NETWORK_POLICY = 'network_policy' — SCIM 네트워크 트래픽을 제어하는 기존 네트워크 정책을 지정해요. 계정이나 사용자에 대해 설정된 네트워크 정책도 있으면 네트워크 정책 우선순위를 참고하세요.

REJECT_TOKENS_ISSUED_BEFORE = 'datetime_string' — 이 매개변수가 설정되면 지정된 날짜 이전에 발급된 토큰이 거부돼요. 이는 수명이 긴 토큰이나 잠재적으로 손상된 토큰과 관련된 보안 위험을 완화할 수 있어요. 이 매개변수가 해제되거나 지정되지 않으면 토큰에는 만료일이 없으며, 이 메커니즘 때문에 이전에 거부됐던 토큰은 유효한 것으로 간주돼요. 이 날짜 이전에 발급되어 이미 승인된 토큰은 무효화되지 않지만, 이 날짜 이전에 발급된 토큰을 검증하려는 새 요청은 실패해요.

이 매개변수는 CREATE SECURITY INTEGRATION 문에서 할당할 수 없어요. 통합을 만든 후에만 추가할 수 있어요.

형식은 선택적 시간대가 있는 유효한 Snowflake 타임스탬프 형식이에요. 시간대가 제공되지 않으면 현재 사용자 설정에서 추론돼요. 예:

  • 'Tue, 30 Sep 2025 12:30:00 -0700'
  • 'Tue, 30 Sep 2025 12:30:00'
  • '2025-09-30 12:30:00'

기본값: 가장 이른 발급 날짜 없음.

SYNC_PASSWORD = TRUE | FALSE — Snowflake에 대한 API 요청의 일부로 Okta SCIM 클라이언트에서 사용자 암호의 동기화을 활성화 또는 비활성화할지 지정해요.

  • TRUE — 암호 동기화를 활성화해요.
  • FALSE — 암호 동기화를 비활성화해요.

기본값 FALSE. 이 매개변수를 설정하지 않고 보안 통합을 만들면 Snowflake는 이 매개변수를 FALSE로 설정해요.

사용자 암호를 클라이언트에서 Snowflake로 동기화하면 안 된다면 이 속성 값이 FALSE로 설정되어 있는지 확인하고 Okta 클라이언트에서 암호 동기화를 비활성화해요.

이 속성은 Okta SCIM 통합에서만 지원된다는 점에 주의하세요. Microsoft Entra ID SCIM 통합은 Microsoft Entra ID가 암호 동기화를 지원하지 않으므로 지원되지 않아요. 지원을 요청하려면 Microsoft에 문의하세요. 자세한 내용은 Snowflake SCIM 지원을 참고하세요.

COMMENT — 통합에 대한 주석을 지정하는 문자열(리터럴)이에요.

기본값: 값 없음

TAG tag_name = 'tag_value' [ , tag_name = 'tag_value' , ... ]태그 이름과 태그 문자열 값을 지정해요. 태그 값은 항상 문자열이며, 최대 문자 수는 256이에요. 문에서 태그를 지정하는 방법은 태그 할당량을 참고하세요.

UNSET ... — 보안 통합에서 해제할 하나 이상의 속성/매개변수를 지정해 기본값으로 되돌려요:

  • NETWORK_POLICY
  • REJECT_TOKENS_ISSUED_BEFORE
  • SYNC_PASSWORD
  • COMMENT
  • TAG tag_name [ , tag_name ... ]

사용 메모 (Usage notes)

메타데이터 관련: Snowflake 서비스를 사용할 때 메타데이터로 개인 데이터(User 객체 외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 주의해야 해요. 자세한 내용은 Snowflake의 메타데이터 필드를 참고하세요.

예시 (Examples)

다음 예시는 중지된 통합의 작동을 시작해요.

ALTER SECURITY INTEGRATION myint SET ENABLED = TRUE;

다음 코드는 SCIM 통합에 토큰 수명 제한을 추가해요. 2025년 9월 30일 정오 이전에 발급된 토큰은 유효하지 않은 것으로 간주돼요.

ALTER SECURITY INTEGRATION 'example_integration'
  SET REJECT_TOKENS_ISSUED_BEFORE = '2025-09-30 12:00:00';

더 알아보기 (Learn more)