Commande SHOW USERS : Sortie filtrée en fonction des privilèges accordés au rôle actif

Attention

Ce changement de comportement est présent dans le bundle 2023_06.

Pour connaître le statut actuel du bundle, reportez-vous à Historique du bundle.

La commande SHOW USERS se comporte comme suit :

Précédemment

Pour voir la sortie de la commande SHOW USERS, le rôle actif doit avoir le privilège global MANAGE GRANTS.

Lorsque vous essayez d’utiliser un rôle qui ne dispose pas du privilège global MANAGE GRANTS et que vous exécutez la commande SHOW USERS, Snowflake renvoie le message d’erreur suivant :

Insufficient privileges to operate on account '<account_name>'
Actuellement

Tout utilisateur peut exécuter la commande SHOW USERS. Snowflake renvoie tous les utilisateurs et filtre la sortie en fonction des privilèges accordés au rôle actif qui exécute la commande. L’utilisateur qui exécute la commande pourra toujours voir le nom d’utilisateur dans les résultats. Pour voir les résultats, le rôle actif doit avoir soit :

  • Le privilège OWNERSHIP sur l’objet utilisateur.

  • Le privilège CREATEUSER sur le compte.

Réf : 975