Comptes d’organisation

Le compte d’organisation est un type de compte spécial que les administrateurs d’organisation utilisent pour effectuer des tâches qui affectent l’ensemble de l’organisation. Par exemple, les administrateurs utilisent le compte organisation pour effectuer les actions suivantes :

  • Afficher les données au niveau de l’organisation collectées à partir de tous les comptes de l’organisation, y compris l’historique des requêtes de chaque compte.

  • Activer les conditions de Snowflake Marketplace pour l’ensemble de l’organisation.

  • Gérer le cycle de vie des comptes dans une organisation, y compris la création et la suppression de comptes.

  • Activer la réplication pour un compte.

Il n’y a qu’un seul compte par organisation.

Vues premium

Le schéma ORGANIZATION_USAGE du compte de l’organisation contient des vues qui ne sont pas disponibles dans le schéma ORGANIZATION_USAGE d’un compte ordinaire. Ces vues supplémentaires sont appelées vues premium. Ces vues premium fournissent des données au niveau de l’organisation qui ne sont pas disponibles dans une seule vue. Par exemple, la vue premium TAG_REFERENCES vous permet d’effectuer des requêtes sur l’utilisation des balises dans l’ensemble de l’organisation, et pas seulement dans un compte spécifique.

Pour de plus amples informations, y compris les coûts associés aux vues premium, voir Vues premium dans le compte de l’organisation.

À propos des rôles d’administrateur et des privilèges attribuables

Les administrateurs de l’organisation utilisent le rôle GLOBALORGADMIN dans le compte organisation pour effectuer toutes les tâches au niveau de l’organisation, y compris l’administration du compte organisation lui-même.

Note

Avant l’introduction du compte d’organisation, les administrateurs d’organisation utilisaient le rôle ORGADMIN dans un compte compatible avec ORGADMINpour effectuer des tâches au niveau de l’organisation. L’utilisation du rôle ORGADMIN dans un compte compatible avec ORGADMINest progressivement supprimée. Utilisez le rôle GLOBALORGADMIN dans le compte de l’organisation pour effectuer des tâches au niveau de l’organisation.

Snowflake enverra un e-mail de notification à ses clients au moins trois mois avant la suppression du rôle personnalisé ORGADMIN.

Le rôle GLOBALORGADMIN peut attribuer des privilèges à d’autres rôles pour permettre à d’autres utilisateurs d’effectuer des tâches au niveau de l’organisation. Dans le compte organisation, le rôle GLOBALORGADMIN peut attribuer les privilèges suivants :

  • APPLY TAG

  • MANAGE ACCOUNTS

  • MANAGE LISTING AUTO FULFILLMENT

  • MANAGE ORGANIZATION CONTACTS

  • MANAGE ORGANIZATION TERMS

  • PURCHASE DATA EXCHANGE LISTING

Ces privilèges sont définis au niveau du compte. Par exemple, pour attribuer le privilège MANAGE ACCOUNTS au rôle custom_role, exécutez ce qui suit :

USE ROLE GLOBALORGADMIN;

GRANT MANAGE ACCOUNTS ON ACCOUNT TO custom_role;
Copy

Pour plus d’informations sur ces privilèges, voir Privilèges de contrôle d’accès.

Création du compte organisation

Note

La création du compte organisation entraîne le renseignement du schéma ORGANIZATION_USAGE avec des données, ce qui entraîne des coûts supplémentaires pour votre organisation.

Pour créer le compte organisation :

  1. Choisissez un compte existant à partir duquel vous créerez le compte organisation. Le rôle ORGADMIN doit être activé sur le compte existant.

  2. Connectez-vous au compte que vous utilisez pour créer le compte organisation.

  3. Passez au rôle ORGADMIN. Par exemple :

    USE ROLE ORGADMIN;
    
    Copy
  4. Exécutez la commande CREATE ORGANIZATION ACCOUNT. Par exemple :

    CREATE ORGANIZATION ACCOUNT myorgaccount
        ADMIN_NAME = admin
        ADMIN_PASSWORD = 'TestPassword1'
        EMAIL = 'myemail@myorg.org'
        MUST_CHANGE_PASSWORD = true
        EDITION = enterprise;
    
    Copy

Note

Snowflake ne prend pas en charge les localisateurs de compte personnalisés pour les comptes organisation. Pour des alternatives, contactez votre représentant Snowflake.

Suppression du compte organisation

Si vous devez supprimer le compte organisation, contactez le support Snowflake.

Note

Les nouvelles fonctionnalités de Snowflake qui incluent des tâches administratives au niveau de l’organisation nécessiteront un compte organisation. Si vous êtes préoccupé par les coûts associés aux vues premium, contactez le support Snowflake pour demander qu’elles soient désactivées au lieu de supprimer le compte.

Déplacement du compte organisation dans une autre région

Vous pouvez déplacer un compte organisation entre des régions à condition que ces régions se trouvent dans le groupe de régions PUBLIC ou dans un groupe de régions VPS.

Snowflake utilise des groupes de réplication pour déplacer des objets du compte organisation de la région source vers le compte organisation de la nouvelle région. Par conséquent, seuls les objets pouvant être répliqués sont déplacés avec le compte de l’organisation et des coûts de réplication sont associés au déplacement. Pour obtenir la liste des objets pouvant être déplacés avec le compte organisation, voir Objets répliqués.

Le déplacement du compte organisation vers une autre région est un processus en deux étapes :

  1. Appelez la fonction SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT du compte organisation pour démarrer le processus de déplacement. Snowflake commence à répliquer les objets dans la nouvelle région.

    La fonction accepte un nom de compte temporaire, la nouvelle région et une liste d’objets à déplacer comme arguments. Par exemple :

    CALL SYSTEM$INITIATE_MOVE_ORGANIZATION_ACCOUNT(
      'MY_TEMP_NAME',
      'aws_us_west_2',
      'ALL');
    
    Copy
  2. Une fois que vous avez vérifié que les données du compte organisation ont été correctement répliquées dans la nouvelle région, appelez la fonction SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT pour finaliser le déplacement, en spécifiant une période de grâce après laquelle le compte organisation d’origine est supprimé.

    Par exemple, l’appel suivant finalise le déplacement et spécifie que le compte organisation d’origine dans la région source sera supprimé après 14 jours.

    CALL SYSTEM$COMMIT_MOVE_ORGANIZATION_ACCOUNT(14);
    
    Copy

À tout moment, vous pouvez consulter le statut d’une tentative de déplacement d’un compte organisation en appelant la fonction SYSTEM$SHOW_MOVE_ORGANIZATION_ACCOUNT_STATUS.

Note

Lorsqu’un compte organisation est déplacé, les vues dans le schéma ORGANIZATION_USAGE doivent être renseignées à nouveau avec des données, un processus qui peut prendre jusqu’à une semaine.

Limitations

Actuellement, le compte de l’organisation ne peut pas être répliqué.