Configurare le credenziali OAuth2 di Cloud Data Connect Snowflake
- Un ambiente di data warehouse cloud Snowflake.
- Dettagli di autenticazione e autorizzazione per l'ambiente a cui si desidera connettersi.
- Accedere a un amministratore che può creare visualizzazioni nell'ambiente.
Criteri di sicurezza:
- AutorizzazioneOperatore di integrazione
- AutorizzazioneDesigner dati
Il connettore Cloud Data Connect (CDC) for Snowflake supporta l'autenticazione OAuth2. È possibile creare le credenziali OAuth2 per CDC con Design Integrations. È quindi possibile selezionare le credenziali nell'interfaccia della pipeline CDC o nelle connessioni CDC in Design Integrations.
Per assistenza sull'esecuzione degli script in Snowflake, consultare la relativa documentazione o l'amministratore o l'account manager di Snowflake.
- In Adaptive Planning, selezionare dal menu principale.
- Selezionare .
- Copiare l'URI di reindirizzamento.
- In Snowflake, eseguire questo script SQL come ACCOUNTADMIN:CREATE SECURITY INTEGRATION MY_OAUTH_INTEGRATION TYPE = OAUTH ENABLED = TRUE OAUTH_CLIENT = CUSTOM OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' OAUTH_REDIRECT_URI = 'https://your-app.com/callback' OAUTH_ISSUE_REFRESH_TOKENS = TRUE OAUTH_REFRESH_TOKEN_VALIDITY = 86400;
- Rinominare MY_OAUTH_INTEGRATION in modo univoco se più utenti utilizzano lo stesso ambiente Snowflake.
- Sostituire https://your-app.com/callback con l'URI di reindirizzamento effettivo dello step 2.
- La validità del token di aggiornamento è impostata su 86400 secondi (24 ore). È possibile modificare questo valore in base alle esigenze.
- Per recuperare i dettagli della configurazione OAuth, eseguire questo script SQL e scaricare il file CSV come riferimento:
Lo script restituisce:DESC SECURITY INTEGRATION MY_OAUTH_INTEGRATION;- OAUTH_CLIENT_ID (necessario per l'autenticazione).
- OAUTH_AUTHORIZATION_ENDPOINT (in cui gli utenti eseguono l'autenticazione).
- OAUTH_TOKEN_ENDPOINT (dove si scambia il codice di autorizzazione con un token di accesso).
- Eseguire questo script SQL per ottenere il segreto client:
Lo script restituisce due segreti. È possibile utilizzare 1 per l'autenticazione.SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('MY_OAUTH_INTEGRATION'); - Eseguire questo script SQL per impostare un warehouse predefinito per l'utente che autorizzerà:ALTER USER <your_user_name> SET DEFAULT_WAREHOUSE = '<your_user_name>';
- (Facoltativo) Eseguire questo script SQL per creare un ruolo di amministratore da utilizzare come ambito per consentire le operazioni di amministratore utilizzando le credenziali OAuth2 in un secondo momento:CREATE ROLE MyRole1; GRANT ROLE ACCOUNTADMIN TO ROLE MyRole1; ALTER ACCOUNT SET OAUTH_ADD_PRIVILEGED_ROLES_TO_BLOCKED_LIST = false; ALTER SECURITY INTEGRATION MY_OAUTH_INTEGRATION SET PRE_AUTHORIZED_ROLES_LIST = ('MyRole1', 'PUBLIC', 'ACCOUNTADMIN', 'SYSADMIN'); GRANT ROLE MyRole1 TO USER username; ALTER USER username SET DEFAULT_ROLE = 'MyRole1';
- In Adaptive Planning, selezionare e immettere i seguenti valori:
- Chiave consumer
- Chiave privata consumer
- Autorizza reindirizzamento
- Metodo HTTP del servizio token di accesso URL: POST
- Endpoint di servizio token di accesso
- Salvare e selezionareRichiedi autorizzazione.
- Accedere a Snowflake e selezionareConsenti.
È possibile selezionare le credenziali OAuth2 da utilizzare nelle pipeline di CDC Snowflake.