UiPath Documentation
integration-service
latest
false
Integration Service-Benutzerhandbuch
Wichtig :
Dieser Inhalt wurde maschinell übersetzt. Die Connector-Pakete, die in Integration Service verfügbar sind, werden maschinell übersetzt. Es kann 1–2 Wochen dauern, bis die Lokalisierung neu veröffentlichter Inhalte verfügbar ist.

Snowflake Cortex Authentifizierung

Verbinden Sie UiPath mit Snowflake Cortex mithilfe eines persönlichen Zugriffstokens, eines OAuth 2.0-Autorisierungscodes oder von OAuth 2.0 Client-Anmeldeinformationen, indem Sie Ihren Kontobezeichner und die zugehörigen Anmeldeinformationen angeben.

Voraussetzungen

Dieser Connector unterstützt drei Authentifizierungsmethoden: Programmgesteuertes Zugriffstoken (Standard), OAuth 2.0-Autorisierungscode und OAuth 2.0 Client-Anmeldeinformationen.

Um eine Verbindung zu erstellen, benötigen Sie die folgenden Anmeldeinformationen:

  • Token für programmgesteuerten Zugriff:
    • Kontobezeichner
    • Persönliches Zugriffstoken
  • OAuth 2.0: Autorisierungscode:
    • Kontobezeichner
    • Client-ID
    • Geheimer Clientschlüssel
    • Scope – Standardmäßig auf session:role:SYSADMIN. Sie können dies in eine andere Rolle ändern, sofern diese Rolle dem verbindenden Benutzer gewährt wird.
  • OAuth 2.0: Client-Anmeldeinformationen:
    • Kontobezeichner
    • Client-ID und Client-Geheimnis – Aus der Registrierung der Microsoft Entra ID-Anwendung.
    • Scope – Der Scope der Microsoft Entra ID-Anwendung, die Snowflake darstellt, im Format api://<application-id-uri>/.default.
    • Mandanten-ID – Die Microsoft Entra ID-Verzeichnis-ID (Mandant), verfügbar im Abschnitt Übersicht Ihrer Microsoft Entra ID-Anwendungsregistrierung.

Abrufen Ihrer Anmeldeinformationen

Sie können den Kontobezeichner aus Ihren Kontodetails oder aus der URL des Kontoservers extrahieren. In der URL YQXMADF-EWA19151.snowflakecomputing.com ist der Bezeichner beispielsweise YQXMADF-EWA19151.

Das persönliche Zugriffstoken (PAT) kann im Snowflake-Dashboard unter Einstellungen > Authentifizierung > Programmgesteuerte Zugriffstoken erstellt werden. Die PAT-Option wird nur angezeigt, wenn Ihre Rolle die Erstellung zulässt. Wenden Sie sich an Ihren Administrator, um weitere Informationen zu erhalten.

Es wird die Authentifizierungsmethode OAuth 2.0 mit Autorisierungscode verwendet

Hinweis:

Standardmäßig werden Benutzer mit der Rolle ACCOUNTADMIN, ORGADMIN oder SECURITYADMIN daran gehindert, die OAuth 2.0-Authentifizierung zum Erstellen einer Verbindung zu verwenden. Die Rolle, die Sie in Scope eingeben, muss dem verbindenden Benutzer gewährt werden und darf nicht eine dieser drei sein. Weitere Informationen finden Sie unter Snowflake OAuth-Autorisierungsflow.

Führen Sie die folgenden Schritte aus, um einen OAuth 2.0-Client für Snowflake zu erstellen:

  1. Führen Sie die folgende Abfrage aus, um die OAuth-Integration zu erstellen. Stellen Sie sicher, dass Sie die richtige Umleitungs-URL enthalten: https://{baseURL}/provisioning_/callback (z. B. https://cloud.uipath.com/provisioning_/callback für Automation Cloud).

    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT=CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY=86400
       ENABLED=true;
    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT=CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY=86400
       ENABLED=true;
    
  2. Führen Sie die folgende Abfrage aus, um die Clientdetails anzuzeigen. Kopieren Sie die OAUTH_CLIENT_ID.

    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    
  3. Führen Sie die folgende Abfrage aus, um den geheimen Clientschlüssel anzuzeigen. Kopieren Sie OAUTH_CLIENT_SECRET (nicht OAUTH_CLIENT_SECRET_2).

    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    

Verwenden der Authentifizierungsmethode OAuth 2.0 Client-Anmeldeinformationen

Diese Methode authentifiziert sich über Snowflake External OAuth mit Microsoft Entra ID anstelle von Snowflake: Der Connector tauscht die Client-ID und das Geheimnis der Microsoft Entra ID-Anwendung gegen ein Zugriffstoken aus und sendet dann dieses Token an Snowflake.

Um die Authentifizierung mit OAuth 2.0 Client-Anmeldeinformationen einzurichten, konfigurieren Sie sowohl Microsoft Entra ID als auch Snowflake:

  1. Registrieren Sie eine Anwendung in Microsoft Entra ID und erstellen Sie einen geheimen Clientschlüssel dafür. Dadurch werden die Client-ID und der Geheime Clientschlüssel bereitgestellt und die Mandanten-ID ist im Abschnitt „Übersicht“ der Anwendung verfügbar.
  2. Identifizieren (oder registrieren) Sie in Microsoft Entra ID die Anwendung, die Snowflake darstellt, und notieren Sie ihren Anwendungs-ID-URI. Verwenden Sie sie, um den Scope -Wert zu erstellen: api://<application-id-uri>/.default.
  3. Erstellen Sie in Snowflake eine Sicherheitsintegration für externe OAuth mit dem Anwendungstyp Azure, der Zielgruppe, die auf den Anwendungs-ID-URI aus Schritt 2 festgelegt ist, und einem Snowflake-Benutzer, der dem Tokenanspruch des Dienstprinzipals zugeordnet ist.

Die genaue Konfigurationssyntax finden Sie unter Snowflake External OAuth mit Microsoft Entra ID in der Snowflake-Dokumentation.

Fügen Sie die Snowflake Cortex -Verbindung hinzu

  1. Wählen Sie Orchestrator im Produktstartprogramm aus.

  2. Wählen Sie einen Ordner aus und navigieren Sie dann zur Registerkarte Verbindungen .

  3. Wählen Sie Verbindung hinzufügen aus.

  4. Um die Seite zur Erstellung der Verbindung zu öffnen, wählen Sie den Konnektor in der Liste aus. Sie können die Suchleiste verwenden, um den Connector zu finden.

  5. Wählen Sie den Authentifizierungstyp aus: Programmgesteuerter Zugriffstoken, OAuth 2.0-Autorisierungscode oder OAuth 2.0 Client-Anmeldeinformationen.

  6. Geben Sie die erforderlichen Anmeldeinformationen ein und wählen Sie Verbinden aus .

    Wenn verfügbar, wählen Sie das Menü neben einem Feld und dann Anmeldeinformations-Asset verwenden oder Orchestrator-Asset verwenden aus , um auf ein Orchestrator-Asset zu verweisen, anstatt den Wert direkt einzugeben. Weitere Informationen finden Sie unter Verwenden von Anmeldeinformationsassets für Verbindungen.

War diese Seite hilfreich?

Verbinden

Benötigen Sie Hilfe? Support

Möchten Sie lernen? UiPath Academy

Haben Sie Fragen? UiPath-Forum

Auf dem neuesten Stand bleiben