Loading
Informazioni su Salesforce Data 360
Ottenere le credenziali utente da Snowflake

Ottenere le credenziali utente da Snowflake

Raccogliere le informazioni sull'utente e i dettagli di autenticazione in Snowflake per creare una destinazione della condivisione dati.

Questi passaggi includono l'esecuzione di comandi in Snowflake. Si consiglia di contattare l'amministratore Snowflake per assistenza nella risoluzione dei problemi.

  1. In Snowflake, creare un utente per l'amministratore Data 360 o lo specialista data aware.
    
    CREATE OR REPLACE USER  <Data 360 Admin or Data Aware Specialist> 
      PASSWORD = '<string>'
      LOGIN_NAME = <string>
      DISPLAY_NAME = <string>
      FIRST_NAME = <string>
      MIDDLE_NAME = <string>
      LAST_NAME = <string>
      EMAIL = <string>
      DEFAULT_ROLE = <Any Public Role With Low Privileges>;
    
    Se si desidera utilizzare un utente esistente, è possibile saltare la creazione di un utente. Assicurarsi che il ruolo predefinito non sia ACCOUNTADMIN, SECURITYADMIN o ORGADMIN. L'utente deve disporre dei privilegi di UTILIZZO (Lettura e Query) per il magazzino pertinente.
  2. In Snowflake, creare un'integrazione di sicurezza.
    
    CREATE OR REPLACE SECURITY INTEGRATION [IF NOT EXISTS]
      <Data Cloud_Snowflake_Security_Integration>
      TYPE = OAUTH
      OAUTH_CLIENT = CUSTOM
      OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'
      OAUTH_REDIRECT_URI = 'https://login.salesforce.com/services/cdpSnowflakeOAuthCallback'
      ENABLED = TRUE 
      OAUTH_ISSUE_REFRESH_TOKENS = TRUE; 
    

    Per un'organizzazione Sandbox Data Cloud, il OAUTH_REDIRECT_URI è https://test.salesforce.com/services/cdpSnowflakeOAuthCallback

  3. In Snowflake, eseguire l'istruzione DESCRIBE per ottenere i dettagli di OAUTH_AUTHORIZATION_ENDPOINT.
    DESC SECURITY INTEGRATION <Data Cloud_Snowflake_Security_Integration>;
    Quando si crea una destinazione condivisione dati in Data 360, per URL account immettere il valore di OAUTH_AUTHORIZATION_ENDPOINT e convertire eventuali caratteri di sottolineatura in trattini ignorando la sottodirectory e le parti successive.

    Ad esempio, se l'URL endpoint di autorizzazione OAuth è https://nto_america_dev_instance.example.computing.com/oauth/authorize, immettere https://nto-america-dev-instance.example.computing.com per l'URL account.

  4. In Snowflake, ottenere le credenziali del client.
    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS( '<Data Cloud_Snowflake_Integration>');
    Utilizzare l'ID client e il segreto client per creare una destinazione condivisione dati. Condividere le credenziali con l'amministratore di Data 360.
 
Caricamento
Salesforce Help | Article