通过Okta向Snowflake推送角色成员时报超100上限,是否存在角色成员限制?
报错内容:SNOWFLAKE_ANALYSTS组的组推送映射变更无法生效,错误原因:创建用户组SNOWFLAKE_ANALYSTS时出错。远程服务器上报错误:请求的成员数量超出最高限制100
Snowflake角色成员数量限制说明
Snowflake原生没有对单个角色/用户组的成员总量设置硬性上限,你遇到的100成员限制属于预配流程的配置类限制,常见触发原因有两种:
- 第一种是Snowflake新账户SCIM预配功能的默认批次阈值限制
为避免预配操作占用过多账户资源,新开通SCIM集成的Snowflake账户默认将MAX_SCIM_PROVISIONING_BATCH_SIZE参数设为100,单次同步请求的成员数量超过该值就会返回超限报错。你可以让账户管理员执行命令调整阈值:
该参数最高支持设置为1000,调整后无需重启服务即可生效。ALTER ACCOUNT SET MAX_SCIM_PROVISIONING_BATCH_SIZE = 1000; - 第二种是Okta端Snowflake SCIM应用的默认推送限制
部分版本的Okta Snowflake集成应用默认开启了单组同步成员数100的阈值限制,你可以进入Okta对应Snowflake应用的「组推送设置」页面,关闭该阈值限制或者调整为匹配你实际需求的数值即可。
你可以先在Snowflake端手动为目标角色添加100个以上成员做验证,如果手动添加可以成功,即可确认问题出在SCIM预配的参数配置上,调整对应参数即可正常推送。
内容的提问来源于stack exchange,提问作者Jesse Hofmann
相关产品推荐
相关产品推荐

