SHOW DELEGATED AUTHORIZATIONS

SHOW DELEGATED AUTHORIZATIONS

SHOW DELEGATED AUTHORIZATIONS 명령은 접근 권한(privilege)이 있는 활성 위임 인증(delegated authorization) 목록을 보여주는 명령이에요. 지정한 사용자나 통합(integration)(또는 현재 사용자) 또는 전체 계정의 위임 인증을 나열할 수 있어요.

출처: 문서

본문

이 명령은 접근 권한이 있는 활성 위임 인증을 나열해요. OAuth 사용자 동의(consent) 기반 위임 인증을 확인하는 데 사용해요.

구문 (Syntax)

SHOW DELEGATED AUTHORIZATIONS

SHOW DELEGATED AUTHORIZATIONS BY USER <username>

SHOW DELEGATED AUTHORIZATIONS TO SECURITY INTEGRATION <integration_name>

변형 (Variants)

  • SHOW DELEGATED AUTHORIZATIONS BY USER <username> — 사용자가 승인한 모든 활성 위임 인증을 나열해요. 이 변형은 사용자에 대한 MODIFY 권한이 필요해요.
  • SHOW DELEGATED AUTHORIZATIONS TO SECURITY INTEGRATION <integration_name> — 통합에 대해 승인된 모든 활성 위임 인증을 나열해요. 이 변형은 ACCOUNTADMIN 역할이 필요해요.

각 변형에 대한 자세한 내용은 아래를 참고해요:

출력 (Output)

명령 출력은 created_on, user_name, role_name, integration_name, integration_status 컬럼을 포함해요. 예:

SHOW DELEGATED AUTHORIZATIONS TO SECURITY INTEGRATION my_oauth_int2;

+-------------------------------+-----------+-----------+-------------------+--------------------+
| created_on                    | user_name | role_name | integration_name  | integration_status |
|-------------------------------+-----------+-----------+-------------------+--------------------|
| 2018-11-27 08:14:56.123 -0800 | MJONES    | PUBLIC    | MY_OAUTH_INT2     | ENABLED            |
+-------------------------------+-----------+-----------+-------------------+--------------------+

프리뷰 기능 (오픈): 모든 계정에서 사용 가능. 출력에는 can_switch_roles 컬럼이 포함돼요. TRUE는 위임 인증이 세션 내 역할 전환을 허용함을 나타내요. 자세한 내용은 클라이언트가 역할을 전환하도록 허용을 참고해요. 또한 보조 역할을 부여하는 OAuth 흐름에서는 단일 인증에 대해 두 행(활성 세션 역할에 대한 한 행과 role_nameALL인 동반 행)이 반환될 수 있어요. ALL 행은 보조 역할 부여를 기록하는 레거시 아티팩트로, 향후 동작 변경 릴리스에서 제거될 예정이에요.

사용 참고 사항 (Usage notes)

  • 실행에 실행 중인 웨어하우스를 요구하지 않아요.
  • 현재 역할에 하나 이상의 접근 권한이 부여된 객체만 반환해요.
  • MANAGE GRANTS 권한은 보유자가 계정의 모든 객체를 볼 수 있게 해줘요. 기본적으로 ACCOUNTADMIN과 SECURITYADMIN 역할만 이 권한을 가져요.
  • 출력을 후처리하려면 파이프 연산자(|>) 또는 RESULT_SCAN 함수를 사용할 수 있어요. 출력 컬럼을 참조할 때는 컬럼 이름을 큰따옴표로 감싸서 사용해요.
  • 명령은 최대 1만 개의 레코드를 반환해요. 1만 개가 넘는 결과는 필터를 적용해도 반환되지 않아요.

예제 (Examples)

계정의 모든 위임 인증을 나열해요:

SHOW DELEGATED AUTHORIZATIONS;

지정한 사용자의 모든 위임 인증을 나열해요:

SHOW DELEGATED AUTHORIZATIONS BY USER jsmith;

+-------------------------------+-----------+-----------+-------------------+--------------------+
| created_on                    | user_name | role_name | integration_name  | integration_status |
|-------------------------------+-----------+-----------+-------------------+--------------------|
| 2018-11-27 07:43:10.914 -0800 | JSMITH    | PUBLIC    | MY_OAUTH_INT1     | ENABLED            |
+-------------------------------+-----------+-----------+-------------------+--------------------+

더 알아보기 (Learn more)