- Erste Schritte
- Benachrichtigungen
- Lizenzierung
- Fehlersuche und ‑behebung
- Connector Builder
- Über Connector Builder
- Erstellen Ihres ersten Connectors
- Erstellen Ihres Connectors aus einer API-Definition
- Konfigurieren der Authentifizierung
- Verwenden von Variablen im Connector-Generator
- Aktivitätsdesigner
- Erstellen eines Triggers
- Globale Skripte
- Checkliste für den Connector Builder
- Erste Schritte
- Beispiel A: Erstellen Sie einen Connector aus einer leeren Canvas mit Authentifizierung mit persönlichem Zugriffstoken
- Beispiel B: Erstellen Sie einen Connector aus einer leeren Canvas mit API-Schlüsselauthentifizierung
- Beispiel C: Erstellen eines Connectors aus einer API-Spezifikation mit OAuth 2.0 Client-Anmeldeinformationenauthentifizierung
- Act! 365
- ActiveCampaign
- Active Directory – Vorschau
- Adobe Acrobat Sign
- Adobe PDF Services
- Amazon Bedrock
- Amazon Connect
- Amazon Polly
- Amazon SES
- Amazon Transcribe
- Amazon Web Services
- Anthropic Claude
- Asana
- AWeber
- Azure AI Document Intelligence
- Azure Defender for Cloud
- Azure Maps
- BambooHR
- Box
- Brevo
- Calendly
- Campaign Monitor
- Cisco Webex Teams
- Citrix Hypervisor
- Citrix ShareFile
- Clearbit
- Confluence Cloud
- Constant Contact
- Coupa
- Team AI – Vorschau
- Customer.io
- Database Hub
- Databricks-Agent
- Datadog
- DeepSeek
- Deputy
- Discord – Vorschau
- DocuSign
- Drop
- Dropbox
- Dropbox Business
- Egnyte
- Eventbrite
- Wechselkurse
- Exchange Server – Vorschau
- Expensify
- Facebook
- Freshbooks
- Freshdesk
- Freshsales
- Freshservice
- GetResponse
- GitHub
- Gmail
- Google Cloud Platform
- Google Docs
- Google Drive
- Google Formulare – Vorschau
- Google Maps
- Google Tabellen
- Google Sprache-zu-Text
- Google Text-to-Speech
- Google Tasks – Vorschau
- Google Vertex
- Google Vision
- Google Workspace
- GoToWebinar
- Greenhouse
- Hootsuite
- http
- HTTP-Webhook
- Hubspot CRM
- HubSpot Marketing
- HyperV – Vorschau
- Icertis
- iContact
- Insightly CRM
- Intercom
- Jina.ai
- Jira
- Keap
- Klaviyo
- LinkedIn
- E-Mail (Mail)
- Mailchimp
- Mailgun
- Mailjet
- MailerLite
- Marketo
- MCP
- Microsoft 365
- Microsoft Azure
- Microsoft Azure Active Directory
- Microsoft Azure AI Foundry
- Microsoft Azure OpenAI
- Microsoft Azure Sentinel
- Microsoft Dynamics 365 CRM
- Microsoft OneDrive und SharePoint
- Microsoft Outlook 365
- Microsoft Power Automate – Vorschau
- Microsoft Sentiment
- Microsoft Sentinel-Threat Intelligence
- Microsoft Teams
- Microsoft Translator
- Microsoft Vision
- Miro
- NetIQ eDirectory
- NVIDIA NIM
- Okta
- OpenAI
- OpenAI V1-konformes LLM
- Oracle Eloqua
- Oracle NetSuite
- PagerDuty
- Paypal
- PDFMonkey
- Perplexity
- Pinecone
- Pipedrive
- QuickBooksOnline
- Quip
- Salesforce
- Salesforce AgentForce und Flows – Vorschau
- Salesforce Marketing Cloud
- SAP BAPI
- SAP Cloud for Customer
- SAP Concur
- SAP OData
- SendGrid
- ServiceNow
- Shopify
- Slack
- SmartRecruiters
- Smartsheet
- Snowflake
- Über den Snowflake-Connector
- Snowflake-Authentifizierung
- Snowflake-Ereignisse
- Snowflake Cortex
- Stripe
- Sugar Enterprise
- Sugar Professional
- Sugar Sell
- Sugar Serve
- System Center – Vorschau
- TangoCard
- Todoist
- Trello
- Twilio
- UiPath Apps - Preview
- UiPath Data Fabric
- UiPath Test Manager
- UiPath GenAI-Aktivitäten
- UiPath Orchestrator
- X (früher Twitter)
- Xero
- wassonx.ai zu senden
- WhatsApp Business
- WooCommerce
- Durchführbar
- Workday
- Workday REST
- VMware ESXi vSphere
- YouTube
- Zendesk
- Zoho Campaigns
- Zoho-Desktop
- Zoho Mail
- Zoom
- ZoomInfo
Connect UiPath to Snowflake using OAuth 2.0 Authorization code, OAuth 2.0 Client Credentials with Microsoft Entra ID, RSA Key Pair, or Programmatic Access Token authentication.
Snowflake erzwingt die Multi-Faktor-Authentifizierung (MFA) für alle Benutzer im Rahmen von Phase 3 seiner strengen Authentifizierung, die zwischen August und Oktober 2026 eingeführt wird.
Die Option Benutzerdefinierte Authentifizierung (kennwortbasiert) ist nicht mehr verfügbar. Vorhandene Verbindungen mit benutzerdefinierter Authentifizierung funktionieren nicht mehr, wenn Snowflake die MFA-Erzwingung auf Ihr Konto anwendet. Erstellen Sie sie mit einer der unten aufgeführten unterstützten Methoden neu.
Voraussetzungen
Je nach ausgewähltem Authentifizierungstyp benötigen Sie eine der folgenden Anmeldeinformationen:
- OAuth 2.0: Autorisierungscode: Snowflake: OAuth-Autorisierung
- Client-ID
- Geheimer Clientschlüssel
- Datenbankhost
- Warehouse
- Datenbankschemaname
- Datenbankname
- Rolle
- OAuth 2.0 Client Credentials with Microsoft Entra ID (Snowflake External OAuth with Microsoft Entra ID):
- Database host - your Snowflake hostname URL, for example
https://hostname.snowflakecomputing.com - Warehouse - the Snowflake warehouse that processes queries
- Datenbankname
- Database schema name - optional. If left empty,
PUBLICis used. - Client ID - the Application (client) ID from the Overview section of your Microsoft Entra ID application registration
- Client secret - from the Certificates & secrets section of your Microsoft Entra ID application registration
- Tenant ID - the Directory (tenant) ID from the Overview section of your Microsoft Entra ID application registration
- Scope - the Application ID URI of the Microsoft Entra ID resource application representing Snowflake, suffixed with
/.default, for exampleapi://<application-id-uri>/.default - Role - optional. Must be an existing role granted to the Snowflake user mapped to the Microsoft Entra ID service principal. Leave blank to use the user's default role.
- Database host - your Snowflake hostname URL, for example
- RSA (Schlüsselpaar-Authentifizierung und Schlüsselpaarrotation)
- Datenbankhost
- Benutzername
- Privater RSA-Schlüssel
- Warehouse
- Datenbankschemaname
- Datenbankname
-
Programmgesteuertes Zugriffstoken (Verwenden von programmgesteuerten Zugriffstoken zur Authentifizierung)
- Benutzername
- Token für programmgesteuerten Zugriff
- Warehouse
- Datenbankschemaname
- Datenbankname
- Rolle
Hinweis:Lesen Sie, wie Administratoren Richtlinien konfigurieren können, um die maximale Lebensdauer für programmgesteuerte Zugriffstoken in Snowflake zu definieren. Weitere Informationen finden Sie unter Verwenden von programmgesteuerten Zugriffstoken für die Authentifizierung .
Bekannte Einschränkungen
- Um sich mit RSA zu authentifizieren, müssen Sie einen unverschlüsselten privaten RSA-Schlüssel verwenden.
- Verbindungen über AWS PrivateLink werden nicht unterstützt.
- Wenn Ihre Snowflake-Instanz den Zugriff nach IP beschränkt, müssen Sie ungeachtet der ausgewählten Authentifizierungsmethode eine Zulassungsliste für die IPs konfigurieren, die von Integration Service verwendet werden. Weitere Informationen dazu finden Sie unter Konfigurieren der Firewall im Administratorhandbuch zu Automation Cloud.
Abrufen Ihrer Anmeldeinformationen aus Snowflake
Um die Anmeldeinformationen aus Snowflake abzurufen, führen Sie die folgenden Schritte aus:
-
Der Datenbankhost ist in der URL verfügbar, die zum Herstellen einer Verbindung mit Ihrer Snowflake-App verwendet wird: Hinweis: Das Format des Datenbankhosts kann sich je nach Typ Ihres Kontobezeichners unterscheiden. Weitere Informationen finden Sie im Abschnitt über Datenbankhost auf dieser Seite sowie in der offiziellen Snowflake-Dokumentation.
Beispiel: Für die folgende URL
https://app.snowflake.com/east-us-2.azure/za96341/dashboardsistaccountIDza96341undregionisteast-us-2.azure.Um einen Datenbankhost zu erstellen, müssen Sie das Format
accountID.region.snowflakecomputing.comverwenden. Für die vorherige URL wäre der erstellte Datenbankhost alsoza96341.east-us-2.azure.snowflakecomputing.com. -
Once you are logged in, on the left-side menu, select Data, then Databases.
-
Database name: A list of databases is displayed:
-
Database schema name - Select a database to view the list of database schema names:
-
-
To retrieve the Warehouse, on the left-side menu, go to Admin > Warehouses:
Es wird die Authentifizierungsmethode OAuth 2.0 mit Autorisierungscode verwendet
Nur Benutzer mit einer ACCOUNTADMIN-Rolle können OAuth2-Anmeldeinformationen erstellen. Standardmäßig werden Benutzer mit den Rollen ACCOUNTADMIN, ORGADMIN und ECURIT aus der Verwendung der OAuth 2.0-Authentifizierung zum Erstellen einer Verbindung gehindert. Weitere Informationen dazu finden Sie unter OAuth-Autorisierung in Snowflake.
Führen Sie die folgenden Schritte aus, um einen OAuth 2.0-Client für Snowflake zu erstellen:
-
Führen Sie die folgende Abfrage aus, um die OAuth-Integration zu erstellen.
Diese Abfrage zeigt die Client-ID nicht an. Sie müssen eine zweite Abfrage ausführen, um die Clientdetails anzuzeigen. Stellen Sie sicher, dass Sie die richtige Umleitungs-URL in die Abfrage aufnehmen:
https://{baseURL}/provisioning_/callback(z. B. für die Automation Cloudhttps://cloud.uipath.com/provisioning_/callback).CREATE SECURITY INTEGRATION my_oauth_integration_uipath TYPE=OAUTH OAUTH_CLIENT= CUSTOM OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback' OAUTH_CLIENT_TYPE='CONFIDENTIAL' OAUTH_ISSUE_REFRESH_TOKENS=true OAUTH_REFRESH_TOKEN_VALIDITY= 86400 ENABLED=true;CREATE SECURITY INTEGRATION my_oauth_integration_uipath TYPE=OAUTH OAUTH_CLIENT= CUSTOM OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback' OAUTH_CLIENT_TYPE='CONFIDENTIAL' OAUTH_ISSUE_REFRESH_TOKENS=true OAUTH_REFRESH_TOKEN_VALIDITY= 86400 ENABLED=true; -
Führen Sie die folgende Abfrage aus, um die Clientdetails anzuzeigen. Kopieren Sie die
OAUTH_CLIENT_ID.DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipathDESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath -
Führen Sie die folgende Abfrage aus, um den geheimen Clientschlüssel anzuzeigen. Kopieren Sie die
OAUTH_CLIENT_SECRET.Diese Abfrage gibt zwei Elemente aus:
OAUTH_CLIENT_SECRETundOAUTH_CLIENT_SECRET_2. Sie müssenOAUTH_CLIENT_SECRETverwenden.select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
Weitere Informationen finden Sie unter Konfigurieren von Snowflake: OAuth für benutzerdefinierte Clients.
Using the OAuth 2.0 Client Credentials with Microsoft Entra ID authentication method
Diese Methode authentifiziert sich über Snowflake External OAuth mit Microsoft Entra ID anstelle von Snowflake: Der Connector tauscht die Client-ID und das Geheimnis der Microsoft Entra ID-Anwendung gegen ein Zugriffstoken aus und sendet dann dieses Token an Snowflake.
Use this method if your organization does not permit direct connections to Snowflake and requires all access to go through a Microsoft Entra ID application.
To set up this authentication method, configure both Microsoft Entra ID and Snowflake:
- In Microsoft Entra ID, register an application and create a client secret for it. The Overview section provides the Client ID and Tenant ID; the Certificates & secrets section provides the Client Secret.
- In Microsoft Entra ID, identify or register the resource application representing Snowflake and note its Application ID URI. Use it to build the Scope value:
api://<application-id-uri>/.default. - Erstellen Sie in Snowflake eine Sicherheitsintegration für externe OAuth mit dem Anwendungstyp Azure, der Zielgruppe, die auf den Anwendungs-ID-URI aus Schritt 2 festgelegt ist, und einem Snowflake-Benutzer, der dem Tokenanspruch des Dienstprinzipals zugeordnet ist.
- Optionally, grant that Snowflake user the role you intend to enter in Role. If you leave Role empty, the connection uses the user's default role.
Die genaue Konfigurationssyntax finden Sie unter Snowflake External OAuth mit Microsoft Entra ID in der Snowflake-Dokumentation.
Hinzufügen der Snowflake-Verbindung
-
Wählen Sie Orchestrator im Produktstartprogramm aus.
-
Wählen Sie einen Ordner aus und navigieren Sie dann zur Registerkarte Verbindungen .
-
Wählen Sie Verbindung hinzufügen aus.
-
Um die Seite zur Erstellung der Verbindung zu öffnen, wählen Sie den Konnektor in der Liste aus. Sie können die Suchleiste verwenden, um den Connector zu finden.
-
Select the authentication type: OAuth 2.0 Authorization code, OAuth 2.0 Client Credentials with Microsoft Entra ID, RSA, or Programmatic Access Token.
-
Geben Sie Ihre erforderlichen Snowflake-Anmeldeinformationen ein und wählen Sie Verbinden aus .
Wenn verfügbar, wählen Sie das Menü neben einem Feld und dann Anmeldeinformations-Asset verwenden oder Orchestrator-Asset verwenden aus , um auf ein Orchestrator-Asset zu verweisen, anstatt den Wert direkt einzugeben. Weitere Informationen finden Sie unter Verwenden von Anmeldeinformationsassets für Verbindungen.
Berechtigungen
Durch die Verbindung kann UiPath Snowflake-Daten in Ihrem Namen lesen, schreiben, ändern und löschen.
Erforderliche Rollen für die Verbindung mit Snowflake
Beim Erstellen einer Verbindung für Snowflake aus dem Integration Service wählt der Connector immer die Standardrolle des Benutzers aus, wie in der folgenden Abbildung gezeigt.
Snowflake: Administratoren können benutzerdefinierte Rollen für Benutzer einrichten, da nicht jeder aus Sicherheitsgründen Administratorrollen erhält.
Das folgende Beispiel zeigt, was genau in Snowflake benötigt wird, damit der Integration Service-Verbindungsprozess reibungslos funktioniert. In diesem Beispiel erstellen Sie eine Verbindung mit dem Datenbankschema DEAL\_AMMOUNT und der Datenbank JULY\_D Demo.
Der erste Schritt besteht darin, sicherzustellen, dass die Standardrolle, in diesem Fall SAMRAT, über die USAGE- Berechtigung sowohl für die Datenbank (J JULY\_Demon) als auch für das Datenbankschema (DEAL\_AMUNT) in Snowflake verfügt.
Eine erfolgreiche Authentifizierung bei Snowflake ist von diesen Einstellungen abhängig. Einer Rolle können jederzeit zusätzliche Berechtigungen von einem Administrator zugewiesen werden.
Weitere Informationen dazu finden Sie unter Berechtigungen der Zugriffssteuerung in der Snowflake-Dokumentation.
- Voraussetzungen
- Bekannte Einschränkungen
- Abrufen Ihrer Anmeldeinformationen aus Snowflake
- Es wird die Authentifizierungsmethode OAuth 2.0 mit Autorisierungscode verwendet
- Using the OAuth 2.0 Client Credentials with Microsoft Entra ID authentication method
- Hinzufügen der Snowflake-Verbindung
- Berechtigungen
- Erforderliche Rollen für die Verbindung mit Snowflake