SYSTEM$GENERATE_SAML_CSR

SYSTEM$GENERATE_SAML_CSR

주체(subject)가 SAML2 통합에 저장된 인증서의 주체로 설정된 인증서 서명 요청(CSR, certificate signing request)을 생성하며, CSR에 사용할 DN을 지정할 수 있어요.

출처: Snowflake SYSTEM$GENERATE_SAML_CSR 함수 문서

본문

구문 (Syntax)

SYSTEM$GENERATE_SAML_CSR( <name> , <DN> )

인자 (Arguments)

  • name — CSR을 생성할 SAML2 보안 통합의 이름이에요. 필수예요.
  • DN — CSR에 사용할 distinguished name이에요. DN은 쉼표로 구분된 상대 DN(relative DN) 문자열이라는 점에 유의하세요. 예: 'cn=juser, ou=dev, ou=people, o=eng, dc=com'. 선택 사항이에요. 생략하면 현재 인증서의 DN이 사용돼요. 자체 서명(self-signed) 인증서를 사용하는 경우 값은 설정되어 있으면 계정 별칭, 아니면 계정 이름이 돼요.

사용 참고 (Usage Notes)

없음(None).

예제 (Examples)

현재 인증서의 주체를 주체로 설정한 CSR을 생성하려면 name 매개 변수만 사용해 함수를 실행해요. 예:

select system$generate_saml_csr('my_idp');

--------------------------------------------------------------------------------------------------+
SYSTEM$GENERATE_SAML_CSR('MY_IDP')                                                                |
--------------------------------------------------------------------------------------------------+
-----BEGIN NEW CERTIFICATE REQUEST-----                                                           |
MIICWzCCAUMCAQAwFjEUMBIGA1UEAxMLVEVTVEFDQ09VTlQwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDCRpyZ  |
...                                                                                               |
-----END NEW CERTIFICATE REQUEST-----                                                             |
--------------------------------------------------------------------------------------------------+

참고: 현재 인증서는 SAML2 통합의 SAML2_SNOWFLAKE_X509_CERT 값(SAML2 통합에 DESCRIBE INTEGRATION 문장을 실행한 후 7행)을 가리켜요. 이 인증서 값은 자체 서명 인증서이거나 SAML2 보안 통합 관리에 표시된 대로 ALTER SECURITY INTEGRATION 문장을 사용해 이전에 업로드된 인증서일 수 있어요.

CSR의 주체를 주어진 값으로 설정한 CSR을 생성하려면 name과 DN 매개 변수를 모두 사용해 함수를 실행해요. 예:

select system$generate_saml_csr('my_idp', 'cn=juser, ou=dev, ou=people, o=eng, dc=com');

--------------------------------------------------------------------------------------------------+
SYSTEM$GENERATE_SAML_CSR('MY_IDP')                                                                |
--------------------------------------------------------------------------------------------------+
-----BEGIN NEW CERTIFICATE REQUEST-----                                                           |
MIICWzCCAUMCAQAwFjEUMBIGA1UEAxMLVEVTVEFDQ09VTlQwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDCRpyZ  |
...                                                                                               |
-----END NEW CERTIFICATE REQUEST-----                                                             |
--------------------------------------------------------------------------------------------------+

그런 다음 함수로 생성한 CSR을 사용해 해당 개인 키의 인증서를 Snowflake에 업로드할 수 있어요.

더 알아보기