식별자 우선 로그인

식별자 우선 로그인

식별자 우선 로그인(identifier-first login)은 Snowflake가 인증 옵션을 제시하기 전에 사용자를 식별할 수 있게 해요. 이 흐름에서 Snowflake는 사용자에게 이메일 주소나 사용자 이름만 요구한 뒤, 사용자의 신원에 따라 인증 옵션을 표시해요.

출처: Snowflake User Guide - Identifier-first login

본문

식별자 우선 로그인은 사용자의 유효한 인증 옵션만 표시함으로써 로그인 혼란과 문제를 줄여요. 예를 들어 식별자 우선 로그인은 다음을 할 수 있어요.

  • 여러 아이덴티티 프로바이더를 사용하는 환경에서 단일 로그온(SSO) 옵션을 사용자와 연관된 아이덴티티 프로바이더만 포함하도록 제한할 수 있어요.
  • 비밀번호가 없는 사용자(대신 아이덴티티 프로바이더로 인증해야 하는 사용자)에게 비밀번호 옵션을 숨길 수 있어요.

인증 정책과 식별자 우선 로그인을 결합해 로그인 환경을 커스터마이즈하는 예시는 식별자 우선 로그인과 인증 정책 결합하기를 참고해요.

식별자 우선 로그인 활성화하기

ACCOUNTADMIN 역할을 가진 사용자는 ENABLE_IDENTIFIER_FIRST_LOGIN 파라미터로 계정의 식별자 우선 로그인 흐름을 활성화할 수 있어요. 예:

USE ROLE ACCOUNTADMIN;
ALTER ACCOUNT SET ENABLE_IDENTIFIER_FIRST_LOGIN = true;

더 알아보기