- Categorias:
Funções do sistema (Controle do sistema)
SYSTEM$MIGRATE_SAML_IDP_REGISTRATION¶
Migra uma configuração existente do provedor de identidade SAML (isto é, IdP), conforme definida pelo parâmetro de conta SAML_IDENTITY_PROVIDER para uma integração de segurança.
Se o parâmetro de conta SAML_IDENTITY_PROVIDER estiver presente, SYSTEM$MIGRATE_SAML_IDP_REGISTRATION cria uma nova integração de segurança usando os dados no parâmetro SAML_IDENTITY_PROVIDER.
Se o parâmetro da conta SAML_IDENTITY_PROVIDER não estiver presente, a função falhará. Se isto ocorrer, crie uma integração de segurança onde TYPE = SAML2
é como mostrado em CREATESECURITYINTEGRATION.
Sintaxe¶
SYSTEM$MIGRATE_SAML_IDP_REGISTRATION( '<integration_name>', '<issuer>' )
Argumentos¶
integration_name
Nome da nova integração de segurança SAML2 a ser criada que conterá a configuração IdP.
Observe que o nome completo deve ser delimitado por aspas simples.
Obrigatório.
issuer
Valor do IdP
EntityID
/Issuer
.O nome completo deve ser delimitado por aspas simples.
Obrigatório se não especificado em SAML_IDENTITY_PROVIDER como o atributo
Issuer
. Para verificar se este parâmetro contém um valor paraIssuer
, execute a seguinte instrução:show parameters like 'SAML_IDENTITY_PROVIDER' in account;
Importante
Se o parâmetro SAML_IDENTITY_PROVIDER não contém um valor para
Issuer
, use os metadados de seu IdP para localizar o valor exato. Dependendo do IdP, você pode conseguir localizar o valorissuer
pelas configurações do administrador da interface do usuário, um URL fornecido por seu IdP, ou baixando os metadados SAML da federação XML para um arquivo local.Como um exemplo representativo, as seguintes referências detalham como localizar o valor
issuer
para Okta e Microsoft Azure AD:
Exemplos¶
O seguinte é um exemplo representativo que migra o IdP com sucesso e mostra como visualizar a integração de segurança recém-criada:
-- migrate an existing IDP configuration
select system$migrate_saml_idp_registration('my_fed_integration', 'http://my_idp.com');
+---------------------------------------------------------------------------------+
| SYSTEM$MIGRATE_SAML_IDP_REGISTRATION('MY_FED_INTEGRATION', 'HTTP://MY_IDP.COM') |
+---------------------------------------------------------------------------------+
| SUCCESS : [MY_FED_INTEGRATION] Fed SAML integration created |
+---------------------------------------------------------------------------------+
-- view the newly created security integration
desc integration my_fed_integration;