SYSTEM$MIGRATE_SAML_IDP_REGISTRATION

SYSTEM$MIGRATE_SAML_IDP_REGISTRATION

계정 매개변수 SAML_IDENTITY_PROVIDER에 정의된 기존 SAML ID 공급자(IdP) 구성을 보안 통합(security integration)으로 마이그레이션하는 시스템 함수예요.

출처: 공식 문서

본문

계정 매개변수 SAML_IDENTITY_PROVIDER로 정의된 기존 SAML ID 공급자(즉 IdP) 구성을 보안 통합으로 마이그레이션합니다.

계정 매개변수 SAML_IDENTITY_PROVIDER가 있으면, SYSTEM$MIGRATE_SAML_IDP_REGISTRATION은 SAML_IDENTITY_PROVIDER 매개변수의 데이터를 사용해 새 보안 통합을 만듭니다.

SAML_IDENTITY_PROVIDER 계정 매개변수가 없으면 함수는 실패합니다. 이 경우 CREATE SECURITY INTEGRATION에 나와 있는 것처럼 TYPE = SAML2인 보안 통합을 만드세요.

구문 (Syntax)

SYSTEM$MIGRATE_SAML_IDP_REGISTRATION( '<integration_name>', '<issuer>' )

인자 (Arguments)

integration_name

함수가 만들 새 SAML2 보안 통합의 이름. 전체 이름은 작은따옴표로 묶어야 합니다. 필수.

issuer

IdP의 EntityID / Issuer. 전체 이름은 작은따옴표로 묶어야 합니다. SAML_IDENTITY_PROVIDER 매개변수에 Issuer 속성으로 지정되지 않았다면 필수입니다.

중요: SAML_IDENTITY_PROVIDER 매개변수에 Issuer 값이 없다면, IdP의 메타데이터를 사용해 정확한 값을 찾으세요. IdP에 따라 관리자 설정 UI, IdP가 제공하는 URL, 또는 SAML 페더레이션 메타데이터 XML을 로컬 파일로 다운로드해 issuer 값을 찾을 수 있습니다. 대표적인 예로 Okta와 Microsoft Entra ID의 issuer 값을 찾는 방법은 다음 참고에 나와 있습니다: Okta SAML Settings, Microsoft Entra ID integration with Snowflake

예제 (Examples)

아래 명령은 기존 IdP 구성을 마이그레이션하는 방법의 예를 제공합니다:

SELECT SYSTEM$MIGRATE_SAML_IDP_REGISTRATION('my_fed_integration', 'http://my_idp.com');

출력:

+---------------------------------------------------------------------------------+
| SYSTEM$MIGRATE_SAML_IDP_REGISTRATION('MY_FED_INTEGRATION', 'HTTP://MY_IDP.COM') |
+---------------------------------------------------------------------------------+
| SUCCESS : [MY_FED_INTEGRATION] Fed SAML integration created                     |
+---------------------------------------------------------------------------------+

마이그레이션된 IdP에 대한 세부 사항을 보려면 DESCRIBE 명령을 사용할 수 있습니다:

DESC INTEGRATION my_fed_integration;

더 알아보기 (Learn more)