You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何禁用Snowflake用户名密码登录,仅允许Okta凭证登录?

禁用Snowflake本地用户名密码登录,强制通过Okta SSO登录

要实现仅允许Okta凭证登录、禁用Snowflake原生用户名密码登录的目标,你可以通过以下步骤操作:

  • 使用拥有ACCOUNTADMIN权限的账户登录Snowflake,所有配置需要该权限执行。
  • 全局禁用账户级别的本地密码登录,执行以下SQL命令:
    ALTER ACCOUNT SET PASSWORD_LOGIN = FALSE;
    
    该设置会对整个Snowflake账户生效,所有用户默认无法再用本地用户名密码登录。
  • (可选)保留个别用户的本地登录权限:如果需要给特定管理员账户保留本地登录作为应急,可以单独为该用户开启:
    ALTER USER <你的管理员用户名> SET PASSWORD_LOGIN = TRUE;
    
  • 验证配置:执行以下命令查看账户级别的设置是否生效:
    SHOW PARAMETERS LIKE 'PASSWORD_LOGIN' IN ACCOUNT;
    
    返回结果中VALUE列应为FALSE,同时可以用测试用户的本地凭证尝试登录,确认已被拒绝。

注意:执行全局禁用后,确保你至少有一个管理员账户可以通过Okta SSO正常登录,避免出现无法访问账户的情况。

内容的提问来源于stack exchange,提问作者KristiLuna

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 08:12:55