Planejamento para a descontinuidade dos logins com senha de fator único¶
Para melhorar a postura de segurança de todos os seus clientes, a Snowflake está implementando mudanças para exigir a autenticação multifator (MFA) para todos os usuários humanos que usam senhas e proibir senhas para todos os usuários do serviço. Esses usuários do serviço devem migrar para um método de autenticação mais forte que não exija interação com uma pessoa. Este tópico descreve como as senhas de fator único serão descontinuadas para que você possa se planejar adequadamente.
Importante
O Snowflake fornece uma ferramenta que orienta você no processo de implementação de autenticação forte para todos os usuários, para que você esteja preparado para a descontinuação das senhas de fator único. Para obter mais informações, consulte Hub de Autenticação Forte.
As fases descritas neste tópico não se aplicam a contas de leitor ou de avaliação. Você pode continuar acessando esses tipos de contas com uma senha de fator único.
Usuários humanos vs. usuários de serviços¶
Os objetos de usuário no Snowflake nem sempre correspondem a usuários humanos. Há usuários que se conectam ao Snowflake sem interação humana – por exemplo, um aplicativo ou serviço. Esses usuários são considerados usuários de serviço.
Os administradores usam o parâmetro TYPE de um objeto de usuário para definir se um usuário é um usuário humano ou um usuário de serviço.
Para usuários humanos,
TYPE=PERSON. Se você não definir o parâmetroTYPEou defini-lo como NULL, o usuário será tratado como um usuário humano.Para usuários de serviço,
TYPE=SERVICE.Nota
O tipo de usuário
LEGACY_SERVICEajuda os clientes a fazer a transição dos usuários de serviço para o uso de uma forma segura de autenticação. Definir o tipo de usuário comoLEGACY_SERVICEpermite temporariamente que o usuário se autentique com uma senha, mesmo que seja um aplicativo ou serviço. A implementação descrita neste tópico envolve a eliminação gradual desse tipo de usuário.
A distinção entre um usuário humano e um usuário de serviço é importante porque essa implementação afeta esses dois tipos de usuários de maneiras diferentes. Para reforçar a segurança de ambos os tipos de usuários, a aplicação da autenticação forte consiste no seguinte:
Todos os usuários humanos que usam autenticação de senha serão obrigados a usar um segundo fator de autenticação.
Todos os usuários de serviços legados que atualmente usam autenticação de senha serão obrigados a migrar para um método de autenticação mais seguro.
Linha do tempo da aplicação¶
A tabela a seguir fornece a linha do tempo para a aplicação dos métodos de autenticação forte.
Data estimada |
Usuários afetados |
Fase |
|---|---|---|
Setembro de 2025 a janeiro 2026 |
|
|
Maio de 2026 a julho de 2026 |
|
|
Agosto de 2026 a outubro de 2026 |
|
Para saber como implementar a autenticação forte para cumprir esses prazos, consulte Hub de Autenticação Forte.
Fase 1: MFA obrigatória para todos os usuários do Snowsight (novos e existentes)¶
A Fase 1 é implementada com o uso do processo de lançamento de alterações de comportamento estabelecido pela Snowflake. Nesse processo, a Snowflake lança um pacote de mudança de comportamento a cada mês. Como as mudanças serão incluídas em um pacote de mudança de comportamento, a aplicação das novas restrições coincide com o ciclo de vida do pacote.
Para obter mais informações sobre o ciclo de vida dos pacotes de alterações de comportamento para que você possa planejar a aplicação desta fase, consulte Política de mudança de comportamento.
Pacote 2025_06 (setembro de 2025 a janeiro de 2026) [1]
Objetivo |
Novo comportamento |
|---|---|
MFA obrigatória para todos os usuários da Snowsight |
Os usuários humanos devem se autenticar com um segundo fator ao usar uma senha para acessar o Snowsight, sem exceções. Tenha em mente o seguinte:
|
Para informações detalhadas sobre como as alterações neste pacote afetam a autenticação de SSO e senha dos seus usuários, consulte a próxima aplicação da autenticação multifator (MFA) para logins do Snowsight com senhas de fator único (artigo da base de conhecimento).
Fase 2: Autenticação forte para novos usuários¶
A Fase 2 será implementada às contas de forma gradual durante um período de três meses. Você receberá uma notificação com a data de aplicação de sua conta.
Maio de 2026 a julho de 2026 [2]
Objetivo |
Novo comportamento |
|---|---|
MFA obrigatória para todos os novos usuários humanos |
Todos os usuários humanos criados após esta fase ser implementada devem usar um segundo fator ao autenticar com uma senha, incluindo aqueles que usam ferramentas de BI ou similares. Os usuários humanos que existiam antes da implementação da fase não serão afetados. Esses usuários de senhas podem continuar usando ferramentas de BI ou similares (qualquer uma, exceto o Snowsight) sem um segundo fator de autenticação até a próxima fase. Por exemplo, suponha que esta fase seja implementada em 15 de maio de 2026. Todos os usuários humanos criados na data ou depois devem usar um segundo fator de autenticação, independentemente da superfície. Os usuários humanos que existiam antes dessa data podem continuar usando a autenticação somente de senha para ferramentas BI, mas não Snowsight. |
Nenhum novo usuário de serviço legado |
Todos os usuários não humanos criados após a imposição da fase devem ser do tipo Por exemplo, suponha que esta fase seja implementada em 15 de maio de 2026. Após essa data, |
Essas datas não correspondem a um pacote de mudança de comportamento, mas estão sujeitas a mudanças.
Fase 3: Autenticação forte para todos os usuários¶
A Fase 3 será implementada às contas de forma gradual durante um período de três meses. Você receberá uma notificação com a data de aplicação de sua conta.
Agosto de 2026 - outubro de 2026 [3]
Objetivo |
Novo comportamento |
|---|---|
MFA obrigatória para todos os usuários humanos |
Quando esta fase for implementada, todos os usuários humanos, novos e existentes, deverão usar um segundo fator ao autenticar com uma senha, sem exceções. |
Nenhum usuário de serviço legado |
Quando esta fase for implementada, todos os usuários não humanos serão impedidos de usar uma senha para autenticar. O tipo de usuário |
Para saber como implementar autenticação forte para atender aos requisitos desta fase, consulte Hub de Autenticação Forte.
Essas datas não correspondem a um pacote de mudança de comportamento, mas estão sujeitas a mudanças.