SYSTEM$MIGRATE_SAML_IDP_REGISTRATION
SYSTEM$MIGRATE_SAML_IDP_REGISTRATION
계정 매개변수 SAML_IDENTITY_PROVIDER에 정의된 기존 SAML ID 공급자(IdP) 구성을 보안 통합(security integration)으로 마이그레이션하는 시스템 함수예요.
출처: 공식 문서
본문
계정 매개변수 SAML_IDENTITY_PROVIDER로 정의된 기존 SAML ID 공급자(즉 IdP) 구성을 보안 통합으로 마이그레이션합니다.
계정 매개변수 SAML_IDENTITY_PROVIDER가 있으면, SYSTEM$MIGRATE_SAML_IDP_REGISTRATION은 SAML_IDENTITY_PROVIDER 매개변수의 데이터를 사용해 새 보안 통합을 만듭니다.
SAML_IDENTITY_PROVIDER 계정 매개변수가 없으면 함수는 실패합니다. 이 경우 CREATE SECURITY INTEGRATION에 나와 있는 것처럼 TYPE = SAML2인 보안 통합을 만드세요.
구문 (Syntax)
SYSTEM$MIGRATE_SAML_IDP_REGISTRATION( '<integration_name>', '<issuer>' )
인자 (Arguments)
integration_name
함수가 만들 새 SAML2 보안 통합의 이름. 전체 이름은 작은따옴표로 묶어야 합니다. 필수.
issuer
IdP의 EntityID / Issuer. 전체 이름은 작은따옴표로 묶어야 합니다. SAML_IDENTITY_PROVIDER 매개변수에 Issuer 속성으로 지정되지 않았다면 필수입니다.
중요: SAML_IDENTITY_PROVIDER 매개변수에 Issuer 값이 없다면, IdP의 메타데이터를 사용해 정확한 값을 찾으세요. IdP에 따라 관리자 설정 UI, IdP가 제공하는 URL, 또는 SAML 페더레이션 메타데이터 XML을 로컬 파일로 다운로드해 issuer 값을 찾을 수 있습니다. 대표적인 예로 Okta와 Microsoft Entra ID의 issuer 값을 찾는 방법은 다음 참고에 나와 있습니다: Okta SAML Settings, Microsoft Entra ID integration with Snowflake
예제 (Examples)
아래 명령은 기존 IdP 구성을 마이그레이션하는 방법의 예를 제공합니다:
SELECT SYSTEM$MIGRATE_SAML_IDP_REGISTRATION('my_fed_integration', 'http://my_idp.com');
출력:
+---------------------------------------------------------------------------------+
| SYSTEM$MIGRATE_SAML_IDP_REGISTRATION('MY_FED_INTEGRATION', 'HTTP://MY_IDP.COM') |
+---------------------------------------------------------------------------------+
| SUCCESS : [MY_FED_INTEGRATION] Fed SAML integration created |
+---------------------------------------------------------------------------------+
마이그레이션된 IdP에 대한 세부 사항을 보려면 DESCRIBE 명령을 사용할 수 있습니다:
DESC INTEGRATION my_fed_integration;