식별자 우선 로그인
식별자 우선 로그인
식별자 우선 로그인(identifier-first login)은 Snowflake가 인증 옵션을 제시하기 전에 사용자를 식별할 수 있게 해요. 이 흐름에서 Snowflake는 사용자에게 이메일 주소나 사용자 이름만 요구한 뒤, 사용자의 신원에 따라 인증 옵션을 표시해요.
본문
식별자 우선 로그인은 사용자의 유효한 인증 옵션만 표시함으로써 로그인 혼란과 문제를 줄여요. 예를 들어 식별자 우선 로그인은 다음을 할 수 있어요.
- 여러 아이덴티티 프로바이더를 사용하는 환경에서 단일 로그온(SSO) 옵션을 사용자와 연관된 아이덴티티 프로바이더만 포함하도록 제한할 수 있어요.
- 비밀번호가 없는 사용자(대신 아이덴티티 프로바이더로 인증해야 하는 사용자)에게 비밀번호 옵션을 숨길 수 있어요.
인증 정책과 식별자 우선 로그인을 결합해 로그인 환경을 커스터마이즈하는 예시는 식별자 우선 로그인과 인증 정책 결합하기를 참고해요.
식별자 우선 로그인 활성화하기
ACCOUNTADMIN 역할을 가진 사용자는 ENABLE_IDENTIFIER_FIRST_LOGIN 파라미터로 계정의 식별자 우선 로그인 흐름을 활성화할 수 있어요. 예:
USE ROLE ACCOUNTADMIN;
ALTER ACCOUNT SET ENABLE_IDENTIFIER_FIRST_LOGIN = true;