Snowflake-Support-Seite: Änderungen der Zugriffsanforderungen (Ausstehend)¶
Achtung
Diese Verhaltensänderung ist in Bundle 2026_01 enthalten.
Den aktuellen Status des Bundles finden Sie unter Bundle-Verlauf.
Wenn dieses Verhaltensänderungs-Bundle aktiviert ist, werden die folgenden Änderungen am Zugriff auf die Snowflake-Support-Seite vorgenommen:
- Vor der Änderung:
Jeder Benutzer mit einem gültigen Snowflake-Konto und einer Rolle mit Supportberechtigungen kann die Snowflake-Support-Seite anzeigen.
Benutzer mit einer Rolle, die Supportberechtigungen enthält, konnten auf die Seite zugreifen, unabhängig davon, welche Rolle in ihrer Sitzung aktiv war. Dieser Zugriff war selbst dann zulässig, wenn eine Sitzungsrichtlinie verhinderte, dass die Rolle mit Supportberechtigung als Sekundärrolle aktiviert wurde.
- Nach der Änderung:
Um auf die Seite zuzugreifen, muss eine Rolle mit Support-Berechtigung in der aktuellen Sitzung aktiv sein, entweder als Primärrolle oder als erlaubte Sekundärrolle.
Der Zugriff wird verweigert, wenn eine Sitzungsrichtlinie verhindert, dass die Rolle mit Support-Berechtigung als Sekundärrolle aktiviert wird und diese Rolle derzeit nicht als Primärrolle aktiv ist.
Wenn der Zugriff verweigert wird, wird den Benutzern eine Warnung angezeigt, die sie auffordert, zu einer Rolle mit Support-Berechtigungen zu wechseln oder sich an ihren Administrator zu wenden.
Vorteile:
Verbesserte Leistung, Sicherheit und Zuverlässigkeit beim Laden und Navigieren der Support-Seite.
Konsistente Durchsetzung der vom Administrator definierten Sitzungsrichtlinien für die Aktivierung der Sekundärrolle.
Um zu überprüfen, ob Ihre Rollen mit Support-Berechtigungen derzeit durch eine Sitzungsrichtlinie daran gehindert sind, als Sekundärrollen aktiviert zu werden, führen Sie die folgenden Abfragen aus.
Um die aktiven Sitzungsrichtlinien in Ihrem Konto zu identifizieren, führen Sie folgende Abfrage aus:
SHOW SESSION POLICIES;
Um die Felder BLOCKED_SECONDARY_ROLES und ALLOWED_SECONDARY_ROLES für jede aktive Richtlinie zu prüfen, führen Sie folgende Abfrage aus:
DESC SESSION POLICY <policy_name>;
Überprüfen Sie, ob eine Ihrer Rollen mit Support-Berechtigung explizit gesperrt oder von der Zulassungsliste ausgeschlossen wurde. Wenn Ihre Supportrollen durch eine Sitzungsrichtlinie eingeschränkt sind, empfehlen wir Ihnen eine der folgenden Aktionen:
Teilen Sie den betroffenen Benutzern mit, dass sie zur Rolle mit Support-Berechtigung wechseln müssen, um auf die Support-Seite zugreifen zu können.
Passen Sie Ihre Sitzungsrichtlinie so an, dass Ihre Rollen mit Support-Berechtigung als Sekundärrollen aktiviert werden können.
Erstellen Sie eine neue Rolle mit Support-Berechtigung, die nicht durch die Sitzungsrichtlinie eingeschränkt ist, und weisen Sie diese Rolle Ihren Benutzern zu.
Ref: 2188