我有一个启用了SSO和配置的Azure Active directory。我公司的用户可以通过单点登录进入snowflake,但当我邀请GMail或其他域名的用户加入我们的广告时,他们会收到SAML错误。据我所见,Snowflake AD应用程序已将用户配置为Snowflake。
如何对此进行故障排除?
谢谢,菲尔
发布于 2020-03-01 01:08:03
@suzy_lockwood是NameID属性给了我这个问题。我将它链接回我的Azure AD中的Snowflake应用程序。修复方法是转到管理>单点登录>用户属性和声明。在Required Claim下,我打开了声明“User User Identifier (Name ID)”,并将源属性从UPN更改为user.mail。
发布于 2020-02-27 13:18:48
此错误是由于无法识别用户造成的。如果用户在进行身份验证时执行以下操作,请指定完整名称:
snowsql -a mytest.us-east-1 -u xyz@abc.com
https://stackoverflow.com/questions/60417282
复制相似问题