Loading
Acerca de Salesforce Data 360
Obtener credenciales de usuario desde Snowflake

Obtener credenciales de usuario desde Snowflake

Recopile la información de usuario y los detalles de autenticación en Snowflake para crear un destino de colaboración de datos.

Estos pasos implican la ejecución de comandos en Snowflake. Recomendamos ponerse en contacto con su administrador de Snowflake para obtener ayuda con la solución de problemas.

  1. En Snowflake, cree un usuario para administrador de Data 360 o Especialista en datos.
    
    CREATE OR REPLACE USER  <Data 360 Admin or Data Aware Specialist> 
      PASSWORD = '<string>'
      LOGIN_NAME = <string>
      DISPLAY_NAME = <string>
      FIRST_NAME = <string>
      MIDDLE_NAME = <string>
      LAST_NAME = <string>
      EMAIL = <string>
      DEFAULT_ROLE = <Any Public Role With Low Privileges>;
    
    Si desea utilizar un usuario existente, puede omitir la creación de un usuario. Asegúrese de que la función predeterminada no es ACCOUNTADMIN, SECURITYADMIN u ORGADMIN. El usuario debe tener privilegios de USO (Lectura y consulta) para el almacén relevante.
  2. En Snowflake, cree una integración de seguridad.
    
    CREATE OR REPLACE SECURITY INTEGRATION [IF NOT EXISTS]
      <Data Cloud_Snowflake_Security_Integration>
      TYPE = OAUTH
      OAUTH_CLIENT = CUSTOM
      OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'
      OAUTH_REDIRECT_URI = 'https://login.salesforce.com/services/cdpSnowflakeOAuthCallback'
      ENABLED = TRUE 
      OAUTH_ISSUE_REFRESH_TOKENS = TRUE; 
    

    Para una organización de sandbox de Data Cloud, el OAUTH_REDIRECT_URI es https://test.salesforce.com/services/cdpSnowflakeOAuthCallback.

  3. En Snowflake, ejecute la instrucción DESCRIBE para obtener los detalles de OAUTH_AUThorIZATION_ENDPOINT.
    DESC SECURITY INTEGRATION <Data Cloud_Snowflake_Security_Integration>;
    Cuando crea un destino de colaboración de datos en Data 360, para URL de cuenta, introduzca el valor de OAUTH_AUTHORIZATION_ENDPOINT y convierta cualquier guión bajo en guiones e ignore el subdirectorio y las partes posteriores.

    Por ejemplo, si su URL de extremo de autorización de OAuth es https://nto_america_dev_instance.example.computing.com/oauth/authorize, introduzca https://nto-america-dev-instance.example.computing.com para la URL de cuenta.

  4. En Snowflake, obtenga las credenciales de cliente.
    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS( '<Data Cloud_Snowflake_Integration>');
    Utilice el Id. de cliente y el Secreto de cliente para crear un destino de colaboración de datos. Comparta las credenciales con su administrador de Data 360.
 
Cargando
Salesforce Help | Article