UiPath Documentation
integration-service
latest
false
Guia do usuário do Integration Service
Importante :
Este conteúdo foi traduzido com auxílio de tradução automática. A tradução dos pacotes de Conetores disponíveis no Integration Service é efetuada automaticamente. A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Autenticação do Snowflake

Conecte o UiPath ao Snowflake usando o código de autorização OAuth 2.0, as credenciais do cliente OAuth 2.0 com o Microsoft Entra ID, o par de chaves RSA ou a autenticação do token de acesso programático.

Importante:

O Snowflake está impondo a autenticação multifator (MFA) para todos os usuários como parte da Fase 3 de sua implantação de autenticação forte, implantada entre agosto e outubro de 2026.

A opção Autenticação personalizada (baseada em senha) não está mais disponível. As conexões existentes que usam a autenticação personalizada deixarão de funcionar quando o Snowflake aplicar a aplicação de MFA à sua conta. Recrie-os usando um dos métodos compatíveis listados abaixo.

Pré-requisitos​

Dependendo do tipo de autenticação selecionado, você precisará de uma das seguintes credenciais:

  • OAuth 2.0 Código de autorização do Snowflake Fluxo de autorização OAuth:
    • ID do Cliente
    • Segredo do cliente
    • Host do banco de dados
    • Warehouse
    • Nome do esquema de banco de dados
    • Nome do banco de dados
    • Role
  • Credenciais do cliente OAuth 2.0 com Microsoft Entra ID (Snowflake OAuth externo com Microsoft Entra ID):
    • Host do banco de dados - seu URL do nome de host do Snowflake, por exemplo, https://hostname.snowflakecomputing.com
    • Armazenamento - o armazenamento do Snowflake que processa consultas
    • Nome do banco de dados
    • Nome do esquema de banco de dados — opcional. Se deixado em branco, PUBLIC será usado.
    • ID do cliente - o ID do aplicativo (cliente) da seção Visão geral do registro do seu aplicativo Microsoft Entra ID
    • Segredo do cliente - da seção Certificados e segredos do seu registro do aplicativo Microsoft Entra ID
    • ID do tenant - o ID do diretório (tenant) da seção Visão geral do seu registro do aplicativo Microsoft Entra ID
    • Escopo - o URI de ID do aplicativo do aplicativo de recursos Microsoft Entra ID representando o Snowflake, sufixado com /.default, por exemplo api://<application-id-uri>/.default
    • Função - opcional. Deve ser uma função existente concedida ao usuário do Snowflake mapeado para o principal de serviço do Microsoft Entra ID. Deixe em branco para usar a função padrão do usuário.
  • RSA (Autenticação de par de chaves e rotação de pares de chaves)
    • Host do banco de dados
    • Username
    • Chave privada RSA
    • Warehouse
    • Nome do esquema de banco de dados
    • Nome do banco de dados

Restrições conhecidas​

  • Para autenticar usando RSA, você deve usar uma chave privada RSA não criptografada.
  • As conexões via AWS PrivateLink não são compatíveis.
  • Independentemente do método de autenticação selecionado, se sua instância do Snowflake restringir o acesso pelo IP, você deverá configurar uma lista de permissão para os IPs usados pelo Integration Service. Para obter detalhes, consulte Configuração do firewall na guia do administrador do Automation Cloud.
  • O conector do Snowflake não é compatível com Relay (conexões privadas). O relay é compatível apenas com conexões baseadas em HTTP, e esse conector usa o driver Snowflake JDBC.

Recuperação de suas credenciais do Snowflake​

Para recuperar as credenciais do Snowflake, siga as seguintes etapas:

  1. O host do banco de dados está disponível na URL usada para se conectar ao seu aplicativo Snowflake: Observação: o formato do host do banco de dados pode ser diferente, dependendo do seu tipo de identificador de conta. Para saber mais, consulte a seção Host de banco de dados disponível nesta página, bem como a documentação oficial do Snowflake.

    Por exemplo, para o seguinte URL https://app.snowflake.com/east-us-2.azure/za96341/dashboards, o accountID é za96341 e o region é east-us-2.azure.

    Para construir um Host de banco de dados, você deve usar o formato accountID.region.snowflakecomputing.com. Portanto, para o URL anterior, o host do banco de dados construído seria za96341.east-us-2.azure.snowflakecomputing.com.

  2. Once you are logged in, on the left-side menu, select Data, then Databases.

    • Database name: A list of databases is displayed:

    • Database schema name - Select a database to view the list of database schema names:

  3. To retrieve the Warehouse, on the left-side menu, go to Admin > Warehouses:

Como usar o método de autenticação do código de autorização do OAuth 2.0​

Observação:

Apenas usuários com a função ACcountADMIN podem criar credenciais do OAuth2. Por padrão, os usuários com as funções login. Para obter detalhes, consulte o Fluxo de autorização do Snowflake OAuth.

Para criar um cliente OAuth 2.0 para o Snowflake, execute as seguintes etapas:

  1. Execute a consulta a seguir para criar a integração do OAuth.

    Esta consulta não mostra o ID do Cliente. Você deve executar uma segunda consulta para exibir os detalhes do cliente. Certifique-se de incluir o URL de redirecionamento correto na consulta: https://{baseURL}/provisioning_/callback (por exemplo, para Automation Cloud https://cloud.uipath.com/provisioning_/callback).

    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT= CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY= 86400
       ENABLED=true;
    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT= CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY= 86400
       ENABLED=true;
    
  2. Execute a consulta a seguir para exibir os detalhes do cliente. Copie o OAUTH_CLIENT_ID.

    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    
  3. Execute a seguinte consulta para exibir o segredo do cliente. Copie o OAUTH_CLIENT_SECRET.

    Essa consulta gera dois itens: OAUTH_CLIENT_SECRET e OAUTH_CLIENT_SECRET_2. Você deve usar OAUTH_CLIENT_SECRET.

    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    

Uso das credenciais do cliente OAuth 2.0 com o método de autenticação do Microsoft Entra ID​

Esse método autentica-se por meio do OAuth externo do Snowflake com o Microsoft Entra ID em vez do próprio endpoint OAuth do Snowflake: o conector troca o ID e o segredo do cliente do aplicativo Microsoft Entra ID por um token de acesso e, em seguida, envia esse token para o Snowflake.

Use este método se sua organização não permitir conexões diretas com o Snowflake e exigir que todo o acesso passe por um aplicativo Microsoft Entra ID.

Para configurar esse método de autenticação, configure o Microsoft Entra ID e o Snowflake:

  1. No Microsoft Entra ID, registre um aplicativo e crie um segredo do cliente para ele. A seção Visão geral fornece o ID do cliente e o ID do tenant; a seção Certificados e segredos fornece o Segredo do cliente.
  2. No Microsoft Entra ID, identifique ou registre o aplicativo de recursos que representa o Snowflake e observe seu URI do ID do aplicativo. Use-o para criar o valor do Escopo : api://<application-id-uri>/.default.
  3. No Snowflake, crie uma integração de segurança para o OAuth externo com o tipo de aplicativo definido como Azure, o público definido como o URI do ID do aplicativo na etapa 2 e um usuário do Snowflake mapeado para a declaração do token da entidade de serviço.
  4. Opcionalmente, conceda a esse usuário do Snowflake a função que você pretende inserir em Função. Se você deixar Função vazia, a conexão usará a função padrão do usuário.

Para obter a sintaxe de configuração exata, consulte Snowflake External OAuth com Microsoft Entra ID na documentação do Snowflake.

Adição da conexão do Snowflake​

  1. Selecione Orchestrator no inicializador do produto.

  2. Selecione uma pasta e navegue até a aba Conexões .

  3. Selecione Adicionar conexão.

  4. Para abrir a página de criação de conexão, selecione o conector na lista. Você pode usar a barra de pesquisa para encontrar o conector.

  5. Selecione o tipo de autenticação: Código de autorização OAuth 2.0, Credenciais do cliente OAuth 2.0 com Microsoft Entra ID, RSA ou Token de acesso programático.

  6. Insira suas credenciais do Snowflake necessárias e selecione Conectar.

    Quando disponível, selecione o menu ao lado de um campo e escolha Usar ativo de credencial ou Usar ativo do Orchestrator para fazer referência a um ativo do Orchestrator em vez de inserir o valor diretamente. Para obter mais informações, consulte Usar ativos de credenciais para conexões.

Permissões​

A conexão permite que a UiPath leia, grave, modifique e exclua dados do Snowflake em seu nome.

Funções necessárias para conexão com o Snowflake​

Ao criar uma conexão para o Snowflake a partir do Integration Service, o conector sempre seleciona a função padrão do usuário, conforme mostrado na imagem a seguir.

Os administradores do Snowflake podem configurar funções personalizadas para os usuários, porque nem todos recebem funções de administrador por razões de segurança.

O exemplo a seguir mostra o que exatamente é necessário no Snowflake para que o processo de conexão do Integration Service funcione sem problemas. Neste exemplo, você cria uma conexão usando o esquema de banco de dados DEAL\_AMOUNT e o banco de dados JULY\_DEMO.

A primeira etapa é garantir que a função padrão, neste caso SAMRAT, tenha privilégios USAGE no banco de dados (JULY\_DEMO) e no esquema de banco de dados (DEAL\_AMOUNT) no Snowflake.

Uma autenticação bem-sucedida no Snowflake depende dessas configurações. Uma função sempre pode ter privilégios adicionais atribuídos a ela por um Administrador.

Para obter detalhes, consulte Privilégios de controle de acesso na documentação do Snowflake.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades