Ti trovi qui:
Ottenere le credenziali utente da Snowflake
Raccogliere le informazioni sull'utente e i dettagli di autenticazione in Snowflake per creare una destinazione della condivisione dati.
Questi passaggi includono l'esecuzione di comandi in Snowflake. Si consiglia di contattare l'amministratore Snowflake per assistenza nella risoluzione dei problemi.
-
In Snowflake, creare un utente per l'amministratore Data 360 o lo specialista data aware.
Se si desidera utilizzare un utente esistente, è possibile saltare la creazione di un utente. Assicurarsi che il ruolo predefinito non sia ACCOUNTADMIN, SECURITYADMIN o ORGADMIN. L'utente deve disporre dei privilegi di UTILIZZO (Lettura e Query) per il magazzino pertinente.CREATE OR REPLACE USER <Data 360 Admin or Data Aware Specialist> PASSWORD = '<string>' LOGIN_NAME = <string> DISPLAY_NAME = <string> FIRST_NAME = <string> MIDDLE_NAME = <string> LAST_NAME = <string> EMAIL = <string> DEFAULT_ROLE = <Any Public Role With Low Privileges>; -
In Snowflake, creare un'integrazione di sicurezza.
CREATE OR REPLACE SECURITY INTEGRATION [IF NOT EXISTS] <Data Cloud_Snowflake_Security_Integration> TYPE = OAUTH OAUTH_CLIENT = CUSTOM OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' OAUTH_REDIRECT_URI = 'https://login.salesforce.com/services/cdpSnowflakeOAuthCallback' ENABLED = TRUE OAUTH_ISSUE_REFRESH_TOKENS = TRUE;Per un'organizzazione Sandbox Data Cloud, il
OAUTH_REDIRECT_URIèhttps://test.salesforce.com/services/cdpSnowflakeOAuthCallback -
In Snowflake, eseguire l'istruzione DESCRIBE per ottenere i dettagli di OAUTH_AUTHORIZATION_ENDPOINT.
Quando si crea una destinazione condivisione dati in Data 360, per URL account immettere il valore di OAUTH_AUTHORIZATION_ENDPOINT e convertire eventuali caratteri di sottolineatura in trattini ignorando la sottodirectory e le parti successive.DESC SECURITY INTEGRATION <Data Cloud_Snowflake_Security_Integration>;Ad esempio, se l'URL endpoint di autorizzazione OAuth è
https://nto_america_dev_instance.example.computing.com/oauth/authorize, immetterehttps://nto-america-dev-instance.example.computing.comper l'URL account. -
In Snowflake, ottenere le credenziali del client.
Utilizzare l'ID client e il segreto client per creare una destinazione condivisione dati. Condividere le credenziali con l'amministratore di Data 360.SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS( '<Data Cloud_Snowflake_Integration>');
