UiPath Documentation
integration-service
latest
false
Guide de l'utilisateur d'Integration Service
Important :
Ce contenu a été traduit à l'aide d'une traduction automatique. Les packages de connecteurs disponibles dans Integration Service sont traduits à l'aide d'un moteur de traduction. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Authentification Snowflake

Connect UiPath to Snowflake using OAuth 2.0 Authorization code, OAuth 2.0 Client Credentials with Microsoft Entra ID, RSA Key Pair, or Programmatic Access Token authentication.

Important :

Snowflake applique une authentification multifacteur pour tous les utilisateurs dans le cadre de la phase 3 de leur déploiement d'authentification renforcée, qui sera déployée entre août et octobre 2026.

L'option Authentification personnalisée (basée sur un mot de passe) n'est plus disponible. Les connexions existantes utilisant l’authentification personnalisée cesseront de fonctionner lorsque Snowflake appliquera l’application de l’authentification multifacteur à votre compte. Recréez-les à l’aide de l’une des méthodes prises en charge répertoriées ci-dessous.

Prérequis

Selon le type d'authentification que vous sélectionnez, vous avez besoin de l'une des informations d'identification suivantes :

  • OAuth 2.0 Code d’autorisation Snowflake Flux d’autorisation OAuth:
    • ID de client
    • Secret du client
    • Hôte de base de données
    • Entrepôt
    • Nom du schéma de base de données
    • Nom de la base de données
    • Rôle
  • OAuth 2.0 Client Credentials with Microsoft Entra ID (Snowflake External OAuth with Microsoft Entra ID):
    • Database host - your Snowflake hostname URL, for example https://hostname.snowflakecomputing.com
    • Warehouse - the Snowflake warehouse that processes queries
    • Nom de la base de données
    • Database schema name - optional. If left empty, PUBLIC is used.
    • Client ID - the Application (client) ID from the Overview section of your Microsoft Entra ID application registration
    • Client secret - from the Certificates & secrets section of your Microsoft Entra ID application registration
    • Tenant ID - the Directory (tenant) ID from the Overview section of your Microsoft Entra ID application registration
    • Scope - the Application ID URI of the Microsoft Entra ID resource application representing Snowflake, suffixed with /.default, for example api://<application-id-uri>/.default
    • Role - optional. Must be an existing role granted to the Snowflake user mapped to the Microsoft Entra ID service principal. Leave blank to use the user's default role.
  • RSA (Authentification de paire de clés et rotation de paires de clés)
    • Hôte de base de données
    • Nom d'utilisateur (Username)
    • Clé privée RSA
    • Entrepôt
    • Nom du schéma de base de données
    • Nom de la base de données

Limites connues

  • Pour vous authentifier à l'aide de RSA, vous devez utiliser une clé privée RSA non chiffrée.
  • Les connexions via AWS PrivateLink ne sont pas prises en charge.
  • Quelle que soit la méthode d’authentification sélectionnée, si votre instance Snowflake restreint l’accès par adresse IP, vous devez configurer une liste d’autorisation pour les adresses IP utilisées par Integration Service. Pour de plus amples informations, consultez la section Configurer le pare-feu du guide d'administration d'Automation Cloud.

Récupérer vos informations d’identification depuis Snowflake

Pour récupérer les informations d'identification depuis Snowflake, procédez comme suit :

  1. L'hôte de la base de données est disponible dans l'URL utilisée pour se connecter à votre application Snowflake : Remarque : Le format de l'hôte de la base de données peut différer selon le type d'identifiant de votre compte. Pour en savoir plus, consultez la section sur l' hôte de base de données disponible sur cette page, ainsi que la documentation officielle de Snowflake.

    Par exemple, pour l'URL suivante https://app.snowflake.com/east-us-2.azure/za96341/dashboards, le accountID est za96341 et le region est east-us-2.azure.

    Pour construire un hôte de base de données, vous devez utiliser le format accountID.region.snowflakecomputing.com. Ainsi, pour l'URL précédente, l'hôte de base de données construit serait za96341.east-us-2.azure.snowflakecomputing.com.

  2. Once you are logged in, on the left-side menu, select Data, then Databases.

    • Database name: A list of databases is displayed:

    • Database schema name - Select a database to view the list of database schema names:

  3. To retrieve the Warehouse, on the left-side menu, go to Admin > Warehouses:

Utilisation de la méthode d'authentification du code d'autorisation OAuth 2.0

Remarque :

Seuls les utilisateurs avec un rôle ACCountADMIN peuvent créer des informations d'identification OAuth2. Par défaut, les utilisateurs disposant de rôles ACCountADMIN, ORGADMIN et SURITIADMIN ne peuvent pas utiliser l'authentification OAuth 2.0 pour créer une connexion. Pour plus de détails, consultez la section Flux d’autorisation Snowflake OAuth.

Pour créer un client OAuth 2.0 pour Snowflake, procédez comme suit :

  1. Exécutez la requête suivante pour créer l'intégration OAuth.

    Cette requête n'affiche pas l'ID client. Vous devez exécuter une deuxième requête pour afficher les détails du client. Assurez-vous d'inclure l'URL de redirection correcte dans la requête : https://{baseURL}/provisioning_/callback (par exemple, pour Automation Cloud https://cloud.uipath.com/provisioning_/callback).

    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT= CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY= 86400
       ENABLED=true;
    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT= CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY= 86400
       ENABLED=true;
    
  2. Exécutez la requête suivante pour afficher les détails du client. Copiez le fichier OAUTH_CLIENT_ID.

    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    
  3. Exécutez la requête suivante pour afficher la clé secrète du client. Copiez le fichier OAUTH_CLIENT_SECRET.

    Cette requête génère deux éléments : OAUTH_CLIENT_SECRET et OAUTH_CLIENT_SECRET_2. Vous devez utiliser OAUTH_CLIENT_SECRET.

    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    

Pour de plus amples informations, consultez la section Configurer Snowflake OAuth pour les clients personnalisés.

Using the OAuth 2.0 Client Credentials with Microsoft Entra ID authentication method

Cette méthode s’authentifie via Snowflake External OAuth avec Microsoft Entra ID au lieu du propre point de terminaison OAuth de Snowflake: le connecteur échange l’ID client et la clé secrète de l’application Microsoft Entra ID contre un jeton d’accès, puis envoie ce jeton à Snowflake.

Use this method if your organization does not permit direct connections to Snowflake and requires all access to go through a Microsoft Entra ID application.

To set up this authentication method, configure both Microsoft Entra ID and Snowflake:

  1. In Microsoft Entra ID, register an application and create a client secret for it. The Overview section provides the Client ID and Tenant ID; the Certificates & secrets section provides the Client Secret.
  2. In Microsoft Entra ID, identify or register the resource application representing Snowflake and note its Application ID URI. Use it to build the Scope value: api://<application-id-uri>/.default.
  3. Dans Snowflake, créez une intégration de sécurité pour OAuth externe avec le type d'application défini sur Azure, l'audience définie sur l'URI d'ID d'application de l'étape 2 et un utilisateur Snowflake mappé à la revendication de jeton du principal du service.
  4. Optionally, grant that Snowflake user the role you intend to enter in Role. If you leave Role empty, the connection uses the user's default role.

Pour obtenir la syntaxe de configuration exacte, consultez la section OAuth externe Snowflake avec Microsoft Entra ID dans la documentation Snowflake.

Ajouter la connexion Snowflake

  1. Sélectionnez Orchestrator dans le lanceur du produit.

  2. Sélectionnez un dossier, puis accédez à l'onglet Connexions .

  3. Sélectionnez Ajouter une connexion (Add connecion).

  4. Pour ouvrir la page de création de connexion, sélectionnez le connecteur dans la liste. Vous pouvez utiliser la barre de recherche pour trouver le connecteur.

  5. Select the authentication type: OAuth 2.0 Authorization code, OAuth 2.0 Client Credentials with Microsoft Entra ID, RSA, or Programmatic Access Token.

  6. Saisissez vos identifiants Snowflake requis et sélectionnez Connect.

    Lorsque cette option est disponible, sélectionnez le menu à côté d'un champ et choisissez Utiliser la ressource d'informations d’identification ou Utiliser la ressource Orchestrator pour référencer une ressource Orchestrator au lieu d'entrer directement la valeur. Pour plus d'informations, consultez Utiliser des ressources d'informations d'identification pour les connexions.

Autorisations

La connexion permet à UiPath de lire, écrire, modifier et supprimer les données Snowflake en votre nom.

Rôles requis pour la connexion à Snowflake

Lors de la création d'une connexion pour Snowflake à partir d'Integration Service, le connecteur sélectionne toujours le rôle par défaut de l'utilisateur, comme illustré dans l'image suivante.

Les administrateurs Snowflake peuvent configurer des rôles personnalisés pour les utilisateurs, car tout le monde ne dispose pas de rôles d'administrateur pour des raisons de sécurité.

L'exemple suivant montre ce qui est exactement nécessaire dans Snowflake pour que le processus de connexion Integration Service fonctionne correctement. Dans cet exemple, vous créez une connexion à l'aide du schéma de base de données DEAL\_AMUNT et de la base de données JULY\_DEMO.

La première étape consiste à s'assurer que le rôle par défaut, dans ce cas SAMRAT, dispose des privilèges USAGE sur la base de données (JULY\_DEMO) et le schéma de base de données (DEAL\_AMUNT) dans Snowflake.

Une authentification réussie à Snowflake dépend de ces paramètres. Un rôle peut toujours se voir attribuer des privilèges supplémentaires par un administrateur.

Pour de plus amples informations, consultez la section Privilèges de contrôle d'accès dans la documentation Snowflake.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour