UiPath Documentation
integration-service
latest
false
Guía de usuario de Integration Service
Importante :
Este contenido se ha traducido mediante traducción automática. Los paquetes de conectores disponibles en Integration Service están traducidos con traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Autenticación de Snowflake

Conecta UiPath a Snowflake utilizando el código de autorización OAuth 2.0, las credenciales de cliente OAuth 2.0 con Microsoft Entra ID, el par de claves RSA o la autenticación de token de acceso programático.

Importante:

Snowflake aplica la autenticación multifactor (MFA) para todos los usuarios como parte de la fase 3 de su implementación de autenticación sólida, que se implementará entre agosto y octubre de 2026.

La opción Autenticación personalizada (basada en contraseña) ya no está disponible. Las conexiones existentes que utilizan la autenticación personalizada dejarán de funcionar cuando Snowflake aplique la aplicación MFA a tu cuenta. Vuelve a crearlos utilizando uno de los métodos compatibles que se enumeran a continuación.

Requisitos previos

Dependiendo del tipo de autenticación que selecciones, necesitarás una de las siguientes credenciales:

  • Código de autorización OAuth 2.0 Flujo de autorización OAuth de Snowflake:
    • ID de cliente
    • Secreto de cliente
    • Host de la base de datos
    • Almacén
    • Nombre del esquema de la base de datos
    • Nombre de la base de datos
    • Rol
  • Credenciales de cliente OAuth 2.0 con Microsoft Entra ID (OAuth externo de Snowflake con Microsoft Entra ID):
    • Host de la base de datos: la URL de tu nombre de host de Snowflake, por ejemplo https://hostname.snowflakecomputing.com
    • Almacén: el almacén de Snowflake que procesa las consultas
    • Nombre de la base de datos
    • Nombre del esquema de la base de datos: opcional. Si se deja vacío, se utiliza PUBLIC.
    • ID de cliente: el ID de la aplicación (cliente) de la sección Información general de tu registro de la aplicación Microsoft Entra ID
    • Secreto de cliente: de la sección Certificados y secretos de tu registro de aplicación de Microsoft Entra ID
    • ID de tenant: el ID del directorio (tenant) de la sección Información general de tu registro de la aplicación Microsoft Entra ID
    • Ámbito: el URI de ID de aplicación de la aplicación de recursos de Microsoft Entra ID que representa a Snowflake, con el sufijo /.default, por ejemplo api://<application-id-uri>/.default
    • Rol: opcional. Debe haber un rol existente otorgado al usuario de Snowflake asignado al director del servicio Microsoft Entra ID. Dejar en blanco para utilizar el rol predeterminado del usuario.
  • RSA (autenticación de par de claves y rotación de pares de claves)
    • Host de la base de datos
    • Nombre de usuario
    • Clave privada RSA
    • Almacén
    • Nombre del esquema de la base de datos
    • Nombre de la base de datos

Limitaciones conocidas

  • Para autenticarte mediante RSA, debes utilizar una clave privada RSA no cifrada.
  • No se admiten las conexiones a través de AWS PrivateLink.
  • Independientemente del método de autenticación seleccionado, si tu instancia de Snowflake restringe el acceso por IP, debes configurar una lista de permisos para las IP utilizadas por Integration Service. Para obtener más información, consulta Configurar el cortafuegos en la guía de administración de Automation Cloud.
  • The Snowflake connector does not support Relay (private connections). Relay supports only HTTP-based connections, and this connector uses the Snowflake JDBC driver.

Recuperar tus credenciales de Snowflake

Para recuperar las credenciales de Snowflake, sigue los siguientes pasos:

  1. El host de la base de datos está disponible en la URL utilizada para conectarse a tu aplicación Snowflake: Nota: el formato del host de la base de datos puede diferir en función del tipo de identificador de tu cuenta. Para obtener más información, consulta la sección sobre Host de base de datos disponible en esta página, así como la documentación oficial de Snowflake.

    Por ejemplo, para la siguiente URL https://app.snowflake.com/east-us-2.azure/za96341/dashboards, accountID es za96341 y region es east-us-2.azure.

    Para construir un host de base de datos, debes utilizar el formato accountID.region.snowflakecomputing.com. Por lo tanto, para la URL anterior, el host de la base de datos construido sería za96341.east-us-2.azure.snowflakecomputing.com.

  2. Once you are logged in, on the left-side menu, select Data, then Databases.

    • Database name: A list of databases is displayed:

    • Database schema name - Select a database to view the list of database schema names:

  3. To retrieve the Warehouse, on the left-side menu, go to Admin > Warehouses:

Utilizar el método de autenticación del código de autorización OAuth 2.0

Nota:

Solo los usuarios con un rol ADMINCUENTA pueden crear credenciales OAuth2. De forma predeterminada, los usuarios con los roles ACCOUNTADMIN, ORGADMIN y SECURITYADMIN no pueden utilizar la autenticación OAuth 2.0 para crear una conexión. Para obtener más información, consulta Flujo de autorización OAuth de Snowflake.

Para crear un cliente OAuth 2.0 para Snowflake, sigue los siguientes pasos:

  1. Ejecuta la siguiente consulta para crear la integración OAuth.

    Esta consulta no muestra el ID de cliente. Debe ejecutar una segunda consulta para ver los detalles del cliente. Asegúrate de incluir la URL de redirección correcta en la consulta: https://{baseURL}/provisioning_/callback (por ejemplo, para Automation Cloud https://cloud.uipath.com/provisioning_/callback).

    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT= CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY= 86400
       ENABLED=true;
    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT= CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY= 86400
       ENABLED=true;
    
  2. Ejecuta la siguiente consulta para ver los detalles del cliente. Copia el OAUTH_CLIENT_ID.

    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    
  3. Ejecuta la siguiente consulta para ver el secreto del cliente. Copia el OAUTH_CLIENT_SECRET.

    Esta consulta genera dos elementos: OAUTH_CLIENT_SECRET y OAUTH_CLIENT_SECRET_2. Debe utilizar OAUTH_CLIENT_SECRET.

    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    

Para obtener más información, consulta Configurar Snowflake OAuth para clientes personalizados.

Utilizar las credenciales de cliente OAuth 2.0 con el método de autenticación de Microsoft Entra ID

Este método se autentica a través de OAuth externo de Snowflake con Microsoft Entra ID en lugar del propio punto final OAuth de Snowflake: el conector intercambia el ID de cliente y el secreto de la aplicación Microsoft Entra ID por un token de acceso y luego envía ese token a Snowflake.

Utiliza este método si tu organización no permite conexiones directas a Snowflake y requiere que todos los accesos pasen por una aplicación Microsoft Entra ID.

Para configurar este método de autenticación, configura tanto Microsoft Entra ID como Snowflake:

  1. En Microsoft Entra ID, registra una aplicación y crea un secreto de cliente para ella. La sección Información general proporciona el ID de cliente y el ID de tenant; la sección Certificados y secretos proporciona el Secreto de cliente.
  2. En Microsoft Entra ID, identifica o registra la aplicación de recursos que representa a Snowflake y anota su URI de ID de aplicación. Úsalo para crear el valor Ámbito : api://<application-id-uri>/.default.
  3. En Snowflake, crea una integración de seguridad para OAuth externo con el tipo de aplicación establecido en Azure, la audiencia establecida en el URI de ID de aplicación del paso 2 y un usuario de Snowflake asignado a la solicitud de token de la entidad de servicio.
  4. Opcionalmente, otorga a ese usuario de Snowflake el rol que pretendes introducir en Rol. Si dejas Rol vacío, la conexión utiliza el rol predeterminado del usuario.

Para obtener la sintaxis de configuración exacta, consulta OAuth externo de Snowflake con Microsoft Entra ID en la documentación de Snowflake.

Añadir la conexión de Snowflake

  1. Selecciona Orchestrator en el lanzador de productos.

  2. Selecciona una carpeta y luego navega a la pestaña Conexiones .

  3. Selecciona Añadir conexión.

  4. Para abrir la página de creación de conexiones, selecciona el conector de la lista. Puedes utilizar la barra de búsqueda para encontrar el conector.

  5. Selecciona el tipo de autenticación: Código de autorización OAuth 2.0, Credenciales de cliente OAuth 2.0 con Microsoft Entra ID, RSA o Token de acceso programático.

  6. Introduce las credenciales de Snowflake necesarias y selecciona Conectar.

    Cuando esté disponible, selecciona el menú junto a un campo y elige Usar activo de credenciales o Usar activo de Orchestrator para hacer referencia a un activo de Orchestrator en lugar de introducir el valor directamente. Para obtener más información, consulta Usar activos de credenciales para las conexiones.

Permisos

La conexión permite que UiPath lea, escriba, modifique y elimine datos de Snowflake en tu nombre.

Roles necesarios para conectarse a Snowflake

Al crear una conexión para Snowflake desde Integration Service, el conector siempre selecciona el rol predeterminado del usuario, como se muestra en la siguiente imagen.

Los administradores de Snowflake pueden configurar roles personalizados para los usuarios, ya que no todos tienen roles de administrador por razones de seguridad.

El siguiente ejemplo muestra lo que se necesita exactamente en Snowflake para que el proceso de conexión de Integration Service funcione sin problemas. En este ejemplo, creas una conexión utilizando el esquema de base de datos DEAL\_AMOUNT y la base de datos JULY\_DEMO.

El primer paso es asegurarse de que el rol predeterminado, en este caso SAMRAT, tenga privilegios USAGE tanto en la base de datos (JULY\_DEMO) como en el esquema de la base de datos (DEAL\_AMOUNT) en Snowflake.

Una autenticación exitosa en Snowflake depende de esta configuración. Un rol siempre puede tener privilegios adicionales asignados por un administrador.

Para obtener más información, consulta Privilegios de control de acceso en la documentación de Snowflake.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado