Définir les données d’identification Cloud Data Connect Snowflake OAuth2
- Un environnement d’entrepôt de données infonuagique Snowflake.
- Les détails de l’authentification et de l’autorisation pour l’environnement auquel vous souhaitez vous connecter.
- Accès à un administrateur qui peut créer des vues dans l’environnement.
Sécurité :
- AutorisationOpérateur d'intégration.
- L’autorisationData Designer.
Le connecteur Cloud Data Connect (CCD) pour Snowflake prend en charge l’authentification OAuth2. Vous pouvez créer l’identifiant OAuth2 pour PCS avec Design Integrations. Vous pouvez ensuite sélectionner l’identifiant dans l’interface de la filière limites ou dans les connexions PCS dans Concevoir intégrations.
Pour obtenir de l’aide pour l’exécution des scripts dans Snowflake, consultez leur documentation ou votre administrateur ou votre gestionnaire de compte Snowflake.
- Dans Adaptive Planning, sélectionnez dans le menu principal.
- Sélectionnez .
- Copiez l'adresse URI de redirection.
- Dans Snowflake, exécutez ce script SQL en tant que ACCOUNTADMIN :CREATE SECURITY INTEGRATION MY_OAUTH_INTEGRATION TYPE = OAUTH ENABLED = TRUE OAUTH_CLIENT = CUSTOM OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' OAUTH_REDIRECT_URI = 'https://your-app.com/callback' OAUTH_ISSUE_REFRESH_TOKENS = TRUE OAUTH_REFRESH_TOKEN_VALIDITY = 86400;
- Renommez My_OAUTH_Integration en un seul nom si plusieurs utilisateurs utilisent le même environnement Snowflake.
- Remplacez https://your-app.com/callback par votre URI de redirection réelle de l’étape 2.
- La validité du jeton d’actualisation est définie à 86 400 secondes (24 heures). Vous pouvez modifier cette valeur au besoin.
- Pour récupérer les détails de la configuration OAuth, exécutez ce script SQL et téléchargez le fichier CSV pour référence :
Le script retourne :DESC SECURITY INTEGRATION MY_OAUTH_INTEGRATION;- OAUTH_Client_ID (obligatoire pour l’authentification).
- OAUTH_AUTHECTION_ENDPOINT (où les utilisateurs s’authentifient).
- OAUTH_TOken_ENDPOINT (où vous échangez le code d’autorisation pour un jeton d’accès).
- Exécutez ce script SQL pour obtenir la clé secrète client :
Le script renvoie deux clés secrètes. Vous pouvez utiliser l'un ou l'autre pour l'authentification.SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('MY_OAUTH_INTEGRATION'); - Exécutez ce script SQL pour définir un entrepôt par défaut pour l’utilisateur qui va autoriser :ALTER USER <your_user_name> SET DEFAULT_WAREHOUSE = '<your_user_name>';
- (Facultatif) Exécutez ce script SQL pour créer un rôle d’administrateur à utiliser comme étendue pour autoriser ultérieurement les opérations d’administration à l’aide de l’identifiant OAuth2 :CREATE ROLE MyRole1; GRANT ROLE ACCOUNTADMIN TO ROLE MyRole1; ALTER ACCOUNT SET OAUTH_ADD_PRIVILEGED_ROLES_TO_BLOCKED_LIST = false; ALTER SECURITY INTEGRATION MY_OAUTH_INTEGRATION SET PRE_AUTHORIZED_ROLES_LIST = ('MyRole1', 'PUBLIC', 'ACCOUNTADMIN', 'SYSADMIN'); GRANT ROLE MyRole1 TO USER username; ALTER USER username SET DEFAULT_ROLE = 'MyRole1';
- Dans Adaptive Planning, sélectionnez et entrez les valeurs suivantes :
- Clé du consommateur
- Clé secrète du consommateur
- Autoriser la redirection
- Méthode HTTP du service de jeton d’accès URL : POST
- Point de terminaison du service de jeton d'accès
- Enregistrez et sélectionnezDemander une autorisation.
- Connectez-vous à Snowflake et sélectionnezAutoriser.
Vous pouvez sélectionner les données d’identification OAuth2 à utiliser dans les pipelines Snowflake limites.