UiPath Documentation
integration-service
latest
false
Integration Service 用户指南
重要 :
请注意,此内容已使用机器翻译进行了本地化。 Integration Service 中提供的连接器包采用的是机器翻译的译文。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

Snowflake Cortex 身份验证

通过提供您的帐户标识符和相关凭据,使用个人访问令牌、OAuth 2.0 授权代码或 OAuth 2.0 客户端凭据将 UiPath 连接到 Snowflake Cortex。

先决条件

此连接器支持三种身份验证方法:程序访问令牌(默认)、 OAuth 2.0 授权代码OAuth 2.0 客户端凭据

要创建连接,您需要以下凭据:

  • 程序访问令牌
    • 帐户标识符
    • 个人访问令牌
  • OAuth 2.0 授权代码
    • 帐户标识符
    • 客户端 ID
    • 客户端密码
    • 作用域- 默认为session:role:SYSADMIN 。您可以将其更改为其他角色,前提是已向连接用户授予该角色。
  • OAuth 2.0 客户端凭据
    • 帐户标识符
    • 客户端 ID客户端密码- 来自 Microsoft Entra ID 应用程序注册。
    • 作用域- 表示 Snowflake 的 Microsoft Entra ID 应用程序的作用域,格式为api://<application-id-uri>/.default
    • 租户 ID - Microsoft Entra ID 目录(租户)ID,可在 Microsoft Entra ID 应用程序注册的“概述”部分中找到。

检索您的凭据

您可以从“帐户详细信息”或帐户服务器的 URL 中提取帐户标识符。例如,URL YQXMADF-EWA19151.snowflakecomputing.com中的标识符为YQXMADF-EWA19151

可以在 Snowflake 仪表板的“设置” > “身份验证” > “程序访问令牌”下创建个人访问令牌 (PAT)。仅当您的角色允许创建 PAT 时,您才会看到 PAT 选项。请联系管理员以获取详细信息。

使用 OAuth 2.0 授权代码身份验证方法

备注:

默认情况下,阻止具有 ACCOUNTADMINORGADMINSECURITYADMIN 角色的用户使用 OAuth 2.0 身份验证创建连接。您在“作用域”中输入的角色必须授予连接用户,并且不能是这三种角色之一。有关详细信息,请参阅Snowflake OAuth 授权流程

要为 Snowflake 创建 OAuth 2.0 客户端,请执行以下步骤:

  1. 运行以下查询以创建 OAuth 集成。确保包含正确的重定向 URL:https://{baseURL}/provisioning_/callback(例如,对于 Automation Cloud,为 https://cloud.uipath.com/provisioning_/callback)。

    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT=CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY=86400
       ENABLED=true;
    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT=CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY=86400
       ENABLED=true;
    
  2. 运行以下查询以查看客户端详细信息。复制OAUTH_CLIENT_ID

    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    
  3. 运行以下查询以查看客户端密码。复制 OAUTH_CLIENT_SECRET(不是 OAUTH_CLIENT_SECRET_2)。

    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    

有关详细信息,请参阅为自定义客户端配置 Snowflake OAuth

使用 OAuth 2.0 客户端凭据身份验证方法

此方法通过Snowflake 外部 OAuth 使用 Microsoft Entra ID而非 Snowflake 自己的 OAuth 端点进行身份验证:连接器会交换 Microsoft Entra ID 应用程序的客户端 ID 和密码以获取访问令牌,然后将该令牌发送到 Snowflake。

要设置 OAuth 2.0 客户端凭据身份验证,请同时配置 Microsoft Entra ID 和 Snowflake:

  1. 在 Microsoft Entra ID 中,注册一个应用程序并为其创建客户端密码。这将提供客户端 ID客户端密码,以及租户 ID可在应用程序的“概述”部分中找到。
  2. 在 Microsoft Entra ID 中,识别(或注册)代表 Snowflake 的应用程序并记下其应用程序 ID URI。使用它来构建作用域值: api://<application-id-uri>/.default
  3. 在 Snowflake 中,为外部 OAuth 创建安全集成,将应用程序类型设置为 Azure,将受众设置为第 2 步中的应用程序 ID URI,将 Snowflake 用户映射到服务主体的令牌声明。

有关确切的配置语法,请参阅 Snowflake 文档中的“使用 Microsoft Entra ID 的 Snowflake 外部 OAuth”

添加 Snowflake Cortex 连接

  1. 从产品启动器中选择“Orchestrator”。

  2. 选择一个文件夹,然后导航到“连接”选项卡。

  3. 选择“添加连接”

  4. 要打开连接创建页面,请从列表中选择连接器。您可以使用搜索栏查找连接器。

  5. 选择身份验证类型:程序访问令牌OAuth 2.0 授权代码OAuth 2.0 客户端凭据

  6. 输入所需的凭据,然后选择“连接”

    在可用的情况下,选择字段旁边的菜单,然后选择“使用凭据资产”“使用 Orchestrator 资产”以引用 Orchestrator 资产,而不是直接输入值。有关更多信息,请参阅使用凭据资产进行连接

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新