如何禁用Snowflake用户名密码登录,仅允许Okta凭证登录?
禁用Snowflake本地用户名密码登录,强制通过Okta SSO登录
要实现仅允许Okta凭证登录、禁用Snowflake原生用户名密码登录的目标,你可以通过以下步骤操作:
- 使用拥有
ACCOUNTADMIN权限的账户登录Snowflake,所有配置需要该权限执行。 - 全局禁用账户级别的本地密码登录,执行以下SQL命令:
该设置会对整个Snowflake账户生效,所有用户默认无法再用本地用户名密码登录。ALTER ACCOUNT SET PASSWORD_LOGIN = FALSE; - (可选)保留个别用户的本地登录权限:如果需要给特定管理员账户保留本地登录作为应急,可以单独为该用户开启:
ALTER USER <你的管理员用户名> SET PASSWORD_LOGIN = TRUE; - 验证配置:执行以下命令查看账户级别的设置是否生效:
返回结果中SHOW PARAMETERS LIKE 'PASSWORD_LOGIN' IN ACCOUNT;VALUE列应为FALSE,同时可以用测试用户的本地凭证尝试登录,确认已被拒绝。
注意:执行全局禁用后,确保你至少有一个管理员账户可以通过Okta SSO正常登录,避免出现无法访问账户的情况。
内容的提问来源于stack exchange,提问作者KristiLuna
相关产品推荐
相关产品推荐

