Command Center 3rd party 접근 구성

Command Center 3rd party 접근 구성

프리뷰 기능 — 모든 계정에서 사용 가능.

Organization Command Center의 3rd party access configuration을 사용해 멤버 계정을 내부 또는 외부로 분류하고, 새 계정의 기본 테넌트 유형을 설정하고, 허용 이메일 도메인을 유지 관리하세요. 허용 목록에 없는 도메인의 로그인은 Trust Center 보안 위반을 발생시킬 수 있어요.

개념, 테넌트 유형, 권한, SQL, 법적 및 계약상 제한은 서드파티(발행자-구독자) 계정을 참조하세요.

출처: Command Center 3rd party access configuration

본문

시작하기 전에

다음을 확인하세요:

  • GLOBALORGADMIN 역할로 조직 계정에 로그인할 수 있어야 해요.

3rd party 접근 구성 열기

  1. Snowsight로 조직 계정에 로그인하세요.
  2. GLOBALORGADMIN 역할로 전환하세요.
  3. 탐색 메뉴에서 Organization Hub » Command center를 선택하세요.

Command Center 랜딩 페이지에서 3rd party access configuration 타일은 구성한 조직 도메인 수와 아직 할당되지 않은 계정 수를 보여줘요. 할당되지 않은 계정은 Needs attention 표시와 Categorize accounts 작업이 나타날 수 있어요.

  1. 3rd party access configuration 타일을 선택하세요.

구성 페이지의 빵부스러기에는 Organization command center » 3rd party access configuration으로 표시돼요. 페이지 제목은 3rd party access configuration이에요. View all accounts는 조직 계정 목록을 엽니다. Guides 패널에는 Third party accounts가 포함돼요.

페이지의 배너는 2026년 8월부터 Snowflake가 이 구성에 의존하는 위반에 대한 알림을 보낸다고 안내해요. 알림이 조직의 접근 분류 방식과 일치하도록 테넌트 유형과 도메인 이름을 설정하세요.

내부 계정용 조직 접근 구성

이 카드는 내부 적용 범위(예: 내부 계정 수와 조직 도메인 수)를 요약하고 다음 제어를 포함해요.

새 계정의 기본 테넌트 유형 설정

카드는 현재 기본값(내부 또는 외부)을 보여주고 기존 계정은 영향을 받지 않는다고 안내해요.

  1. Set default를 선택하세요.
  2. Select default tenant type for new accounts에서 다음 중 하나를 선택하세요:
    • Internal(내부): 새 계정이 기본적으로 내부로 설정되며, 일반적으로 전체 접근 권한이 있는 직원용. 기존 계정은 변경되지 않아요.
    • External(외부): 새 계정이 기본적으로 외부로 설정되며, 일반적으로 더 제한적인 접근 권한이 있는 서드파티 고객용. 기존 계정은 변경되지 않아요.
  3. Save 또는 Cancel을 선택하세요.

저장에 성공하면 Snowsight는 Organization default tenant type updated를 표시할 수 있어요.

내부 계정 및 허용 도메인 관리

이 섹션에서는 선택한 모든 내부 계정에 대해 승인된 도메인을 지정할 수 있어요. 해당 계정에서 목록에 없는 도메인의 로그인은 Trust Center 보안 위반을 촉발할 수 있어요.

표에는 Scope(예: All internal accounts와 개수) 및 Allowed domains가 나열돼요.

  1. Manage를 선택하세요.
  2. Internal accounts & allowed domains에서 도메인 이름을 쉼표로 구분해 입력하세요.
  3. Select accounts to configure as internal에서 All 또는 Selected를 사용하고, 검색 및 필터(Cloud, Region, Allowed domains)로 계정을 선택하세요. 선택된 계정 수가 표시돼요.
  4. 선택 사항: **Download account list (.csv)**를 선택해 오프라인으로 계정을 검토한 다음 UI에서 선택을 확인하세요.
  5. Save 또는 Cancel을 선택하세요.

저장에 성공하면 Snowsight는 Organization allowed domains and tenant type settings updated를 표시할 수 있어요.

외부 계정용 접근 구성

이 카드는 아직 허용 도메인이 없는 외부 계정 수를 포함한 외부 적용 범위를 요약해요. 계정을 먼저 외부로 플래그한 다음 각 외부 계정에 대해 승인된 도메인을 추가하세요.

표에는 Scope(계정 하나 또는 계정 그룹) 및 Allowed domains가 나열돼요. 각 행에는 Edit이 있어요.

  1. Manage를 선택하거나, 해당 그룹을 변경하려면 행에서 Edit을 선택하세요.
  2. Allowed domains for external accounts에서 도메인 이름을 쉼표로 구분해 입력하세요.
  3. Select accounts to configure as external에서 검색과 필터를 사용하세요. 많은 계정에 걸쳐 처음 진행하는 경우 해당 제어가 가능하면 Select all unassigned를 사용하세요.
  4. 계정을 내부에서 외부로 재분류하면 Snowsight는 그 변경이 해당 계정의 사용자 접근에 영향을 줄 수 있다고 경고해요. 저장하기 전에 확인하세요.
  5. 선택 사항: **Download account list (.csv)**를 선택하세요.
  6. Save 또는 Cancel을 선택하세요.

저장에 성공하면 Snowsight는 Account domain and tenant type settings updated를 표시할 수 있어요.

다음에 할 일

테넌트 유형과 도메인을 설정한 후 Trust Center에서 관련 결과를 검토하세요. 도메인 허용 목록 알림은 Security Essentials 스캐너 패키지에 의존해요. 계정 관리자는 여전히 멤버 계정의 일부 문제를 해결해요.

SQL, 권한 및 법적 및 계약상 제한(미국 정부 리전이 있는 조직 포함)은 서드파티(발행자-구독자) 계정을 참조하세요.

더 알아보기