为用户分配ACCOUNTADMIN角色未生效相关问题咨询
核心结论
角色分配操作无需等待时长,正常场景下执行完成后实时生效,分配后未生效可按照以下步骤排查问题:
- 要求目标用户退出当前登录状态后重新登录,已存在的活跃会话不会自动同步新增的角色权限,重新登录后即可在可选角色列表中查看新分配的ACCOUNTADMIN角色
- 确认权限分配语句执行正确,标准分配语法为
GRANT ROLE ACCOUNTADMIN TO USER <目标用户名>;,执行完成后运行SHOW GRANTS TO USER <目标用户名>;核查返回结果,确认ACCOUNTADMIN角色已在授权列表中 - 检查分配操作的目标对象是否正确,避免出现用户名拼写错误、大小写不匹配(Snowflake默认对象名大写,若创建用户时使用了带双引号的小写名称,授权时也需要保持完全一致的拼写)、误将角色分配给其他角色/用户的问题
- 核查操作日志是否存在后续权限回收动作,可通过
QUERY_HISTORY视图查询对应时间窗口内的权限操作,确认是否有自动脚本或其他管理员在授权完成后撤销了该用户的ACCOUNTADMIN权限 - 若用户使用SSO方式登录,确认企业SSO配置中的角色映射规则是否限制了可同步的角色范围,部分企业会在SSO侧配置角色白名单,即使Snowflake本地完成了角色分配,SSO同步时也会过滤掉白名单外的角色
若以上排查均未定位到问题,可提交平台工单联系官方技术支持核查账号侧是否存在异常配置
内容的提问来源于stack exchange,提问作者Curtis Dee
相关产品推荐
相关产品推荐

