Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2025-06-13
Configurare le credenziali OAuth2 di Cloud Data Connect Snowflake

Configurare le credenziali OAuth2 di Cloud Data Connect Snowflake

  • Un ambiente di data warehouse cloud Snowflake.
  • Dettagli di autenticazione e autorizzazione per l'ambiente a cui si desidera connettersi.
  • Accedere a un amministratore che può creare visualizzazioni nell'ambiente.
Criteri di sicurezza:
  • Autorizzazione
    Operatore di integrazione
  • Autorizzazione
    Designer dati
Il connettore Cloud Data Connect (CDC) for Snowflake supporta l'autenticazione OAuth2. È possibile creare le credenziali OAuth2 per CDC con Design Integrations. È quindi possibile selezionare le credenziali nell'interfaccia della pipeline CDC o nelle connessioni CDC in Design Integrations.
Per assistenza sull'esecuzione degli script in Snowflake, consultare la relativa documentazione o l'amministratore o l'account manager di Snowflake.
  1. In Adaptive Planning, selezionare
    Integration
    Design Integrations
    dal menu principale.
  2. Selezionare
    OAuth 2
    Create New Credential
    .
  3. Copiare l'
    URI di reindirizzamento
    .
  4. In Snowflake, eseguire questo script SQL come ACCOUNTADMIN:
    CREATE SECURITY INTEGRATION MY_OAUTH_INTEGRATION TYPE = OAUTH ENABLED = TRUE OAUTH_CLIENT = CUSTOM OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' OAUTH_REDIRECT_URI = 'https://your-app.com/callback' OAUTH_ISSUE_REFRESH_TOKENS = TRUE OAUTH_REFRESH_TOKEN_VALIDITY = 86400;
    • Rinominare MY_OAUTH_INTEGRATION in modo univoco se più utenti utilizzano lo stesso ambiente Snowflake.
    • Sostituire https://your-app.com/callback con l'URI di reindirizzamento effettivo dello step 2.
    • La validità del token di aggiornamento è impostata su 86400 secondi (24 ore). È possibile modificare questo valore in base alle esigenze.
  5. Per recuperare i dettagli della configurazione OAuth, eseguire questo script SQL e scaricare il file CSV come riferimento:
    DESC SECURITY INTEGRATION MY_OAUTH_INTEGRATION;
    Lo script restituisce:
    • OAUTH_CLIENT_ID (necessario per l'autenticazione).
    • OAUTH_AUTHORIZATION_ENDPOINT (in cui gli utenti eseguono l'autenticazione).
    • OAUTH_TOKEN_ENDPOINT (dove si scambia il codice di autorizzazione con un token di accesso).
  6. Eseguire questo script SQL per ottenere il segreto client:
    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('MY_OAUTH_INTEGRATION');
    Lo script restituisce due segreti. È possibile utilizzare 1 per l'autenticazione.
  7. Eseguire questo script SQL per impostare un warehouse predefinito per l'utente che autorizzerà:
    ALTER USER <your_user_name> SET DEFAULT_WAREHOUSE = '<your_user_name>';
  8. (Facoltativo) Eseguire questo script SQL per creare un ruolo di amministratore da utilizzare come ambito per consentire le operazioni di amministratore utilizzando le credenziali OAuth2 in un secondo momento:
    CREATE ROLE MyRole1; GRANT ROLE ACCOUNTADMIN TO ROLE MyRole1; ALTER ACCOUNT SET OAUTH_ADD_PRIVILEGED_ROLES_TO_BLOCKED_LIST = false; ALTER SECURITY INTEGRATION MY_OAUTH_INTEGRATION SET PRE_AUTHORIZED_ROLES_LIST = ('MyRole1', 'PUBLIC', 'ACCOUNTADMIN', 'SYSADMIN'); GRANT ROLE MyRole1 TO USER username; ALTER USER username SET DEFAULT_ROLE = 'MyRole1';
  9. In Adaptive Planning, selezionare
    Integration
    Design Integrations
    e immettere i seguenti valori:
    • Chiave consumer
    • Chiave privata consumer
    • Autorizza reindirizzamento
    • Metodo HTTP del servizio token di accesso URL: POST
    • Endpoint di servizio token di accesso
  10. Salvare e selezionare
    Richiedi autorizzazione
    .
  11. Accedere a Snowflake e selezionare
    Consenti
    .
È possibile selezionare le credenziali OAuth2 da utilizzare nelle pipeline di CDC Snowflake.