- Categorias:
Funções do sistema (Controle do sistema)
SYSTEM$MIGRATE_SAML_IDP_REGISTRATION¶
Migra uma configuração existente do provedor de identidade SAML (isto é, IdP), conforme definida pelo parâmetro de conta SAML_IDENTITY_PROVIDER para uma integração de segurança.
Se o parâmetro de conta SAML_IDENTITY_PROVIDER estiver presente, SYSTEM$MIGRATE_SAML_IDP_REGISTRATION cria uma nova integração de segurança usando os dados no parâmetro SAML_IDENTITY_PROVIDER.
Se o parâmetro da conta SAML_IDENTITY_PROVIDER não estiver presente, a função falhará. Se isto ocorrer, crie uma integração de segurança onde TYPE = SAML2 é como mostrado em CREATESECURITYINTEGRATION.
Sintaxe¶
Argumentos¶
integration_nameNome da nova integração de segurança SAML2 que será criada pela função.
Observe que o nome completo deve ser delimitado por aspas simples.
Obrigatório.
issuerO EntityID / Emissor do IdP.
O nome completo deve ser delimitado por aspas simples.
Obrigatório se não especificado no parâmetro SAML_IDENTITY_PROVIDER como o atributo
Issuer.Importante
Se o parâmetro SAML_IDENTITY_PROVIDER não contém um valor para
Issuer, use os metadados de seu IdP para localizar o valor exato. Dependendo do IdP, você pode conseguir localizar o valorissuerpelas configurações do administrador da interface do usuário, um URL fornecido por seu IdP, ou baixando os metadados SAML da federação XML para um arquivo local.Como exemplo representativo, as referências a seguir detalham como localizar o valor
issuerpara Okta e Microsoft Entra ID:
Exemplos¶
Os comandos abaixo fornecem um exemplo de como você pode migrar uma configuração do IdP existente:
Saída:
Para visualizar detalhes sobre seu IdP migrado, você pode usar o comando DESCRIBE: