You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Okta向Snowflake推送角色成员时报超100上限,是否存在角色成员限制?

报错内容:SNOWFLAKE_ANALYSTS组的组推送映射变更无法生效,错误原因:创建用户组SNOWFLAKE_ANALYSTS时出错。远程服务器上报错误:请求的成员数量超出最高限制100

Snowflake角色成员数量限制说明

Snowflake原生没有对单个角色/用户组的成员总量设置硬性上限,你遇到的100成员限制属于预配流程的配置类限制,常见触发原因有两种:

  • 第一种是Snowflake新账户SCIM预配功能的默认批次阈值限制
    为避免预配操作占用过多账户资源,新开通SCIM集成的Snowflake账户默认将MAX_SCIM_PROVISIONING_BATCH_SIZE参数设为100,单次同步请求的成员数量超过该值就会返回超限报错。你可以让账户管理员执行命令调整阈值:
    ALTER ACCOUNT SET MAX_SCIM_PROVISIONING_BATCH_SIZE = 1000;
    
    该参数最高支持设置为1000,调整后无需重启服务即可生效。
  • 第二种是Okta端Snowflake SCIM应用的默认推送限制
    部分版本的Okta Snowflake集成应用默认开启了单组同步成员数100的阈值限制,你可以进入Okta对应Snowflake应用的「组推送设置」页面,关闭该阈值限制或者调整为匹配你实际需求的数值即可。

你可以先在Snowflake端手动为目标角色添加100个以上成员做验证,如果手动添加可以成功,即可确认问题出在SCIM预配的参数配置上,调整对应参数即可正常推送。

内容的提问来源于stack exchange,提问作者Jesse Hofmann

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 13:24:02