Categorias:

Funções do sistema (Controle do sistema)

SYSTEM$MIGRATE_SAML_IDP_REGISTRATION

Migra uma configuração existente do provedor de identidade SAML (isto é, IdP), conforme definida pelo parâmetro de conta SAML_IDENTITY_PROVIDER para uma integração de segurança.

Se o parâmetro de conta SAML_IDENTITY_PROVIDER estiver presente, SYSTEM$MIGRATE_SAML_IDP_REGISTRATION cria uma nova integração de segurança usando os dados no parâmetro SAML_IDENTITY_PROVIDER.

Se o parâmetro da conta SAML_IDENTITY_PROVIDER não estiver presente, a função falhará. Se isto ocorrer, crie uma integração de segurança onde TYPE = SAML2 é como mostrado em CREATESECURITYINTEGRATION.

Sintaxe

SYSTEM$MIGRATE_SAML_IDP_REGISTRATION( '<integration_name>', '<issuer>' )
Copy

Argumentos

integration_name

Nome da nova integração de segurança SAML2 que será criada pela função.

Observe que o nome completo deve ser delimitado por aspas simples.

Obrigatório.

issuer

O EntityID / Emissor do IdP.

O nome completo deve ser delimitado por aspas simples.

Obrigatório se não especificado no parâmetro SAML_IDENTITY_PROVIDER como o atributo Issuer.

Importante

Se o parâmetro SAML_IDENTITY_PROVIDER não contém um valor para Issuer, use os metadados de seu IdP para localizar o valor exato. Dependendo do IdP, você pode conseguir localizar o valor issuer pelas configurações do administrador da interface do usuário, um URL fornecido por seu IdP, ou baixando os metadados SAML da federação XML para um arquivo local.

Como um exemplo representativo, as seguintes referências detalham como localizar o valor issuer para Okta e Microsoft Azure AD:

Exemplos

O seguinte é um exemplo representativo que migra o IdP com sucesso e mostra como visualizar a integração de segurança recém-criada:

-- migrate an existing IDP configuration

select system$migrate_saml_idp_registration('my_fed_integration', 'http://my_idp.com');

+---------------------------------------------------------------------------------+
| SYSTEM$MIGRATE_SAML_IDP_REGISTRATION('MY_FED_INTEGRATION', 'HTTP://MY_IDP.COM') |
+---------------------------------------------------------------------------------+
| SUCCESS : [MY_FED_INTEGRATION] Fed SAML integration created                     |
+---------------------------------------------------------------------------------+

-- view the newly created security integration

desc integration my_fed_integration;
Copy