UiPath Documentation
integration-service
latest
false
Integration Service 用户指南
重要 :
请注意,此内容已使用机器翻译进行了本地化。 Integration Service 中提供的连接器包采用的是机器翻译的译文。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

Snowflake Cortex 身份验证

通过提供您的帐户标识符和相关凭据,使用个人访问令牌、OAuth 2.0 授权代码或 OAuth 2.0 客户端凭据将 UiPath 连接到 Snowflake Cortex。

先决条件​

此连接器支持三种身份验证方法:程序访问令牌(默认)、 OAuth 2.0 授权代码和OAuth 2.0 客户端凭据。

要创建连接,您需要以下凭据:

  • 程序访问令牌:
    • 帐户标识符
    • 个人访问令牌
  • OAuth 2.0 授权代码:
    • 帐户标识符
    • 客户端 ID
    • 客户端密码
    • 作用域- 默认为session:role:SYSADMIN 。您可以将其更改为其他角色,前提是已向连接用户授予该角色。
  • OAuth 2.0 客户端凭据:
    • 帐户标识符
    • 客户端 ID和客户端密码- 来自 Microsoft Entra ID 应用程序注册。
    • 作用域- 表示 Snowflake 的 Microsoft Entra ID 应用程序的作用域,格式为api://<application-id-uri>/.default 。
    • 租户 ID - Microsoft Entra ID 目录(租户)ID,可在 Microsoft Entra ID 应用程序注册的“概述”部分中找到。

检索您的凭据​

您可以从“帐户详细信息”或帐户服务器的 URL 中提取帐户标识符。例如,URL YQXMADF-EWA19151.snowflakecomputing.com中的标识符为YQXMADF-EWA19151 。

可以在 Snowflake 仪表板的“设置” > “身份验证” > “程序访问令牌”下创建个人访问令牌 (PAT)。仅当您的角色允许创建 PAT 时,您才会看到 PAT 选项。请联系管理员以获取详细信息。

使用 OAuth 2.0 授权代码身份验证方法​

备注:

默认情况下,阻止具有 ACCOUNTADMIN、ORGADMIN 或 SECURITYADMIN 角色的用户使用 OAuth 2.0 身份验证创建连接。您在“作用域”中输入的角色必须授予连接用户,并且不能是这三种角色之一。有关详细信息,请参阅Snowflake OAuth 授权流程。

要为 Snowflake 创建 OAuth 2.0 客户端,请执行以下步骤:

  1. 运行以下查询以创建 OAuth 集成。确保包含正确的重定向 URL:https://{baseURL}/provisioning_/callback(例如,对于 Automation Cloud,为 https://cloud.uipath.com/provisioning_/callback)。

    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT=CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY=86400
       ENABLED=true;
    CREATE SECURITY INTEGRATION my_oauth_integration_uipath
       TYPE=OAUTH
       OAUTH_CLIENT=CUSTOM
       OAUTH_REDIRECT_URI='https://cloud.uipath.com/provisioning_/callback'
       OAUTH_CLIENT_TYPE='CONFIDENTIAL'
       OAUTH_ISSUE_REFRESH_TOKENS=true
       OAUTH_REFRESH_TOKEN_VALIDITY=86400
       ENABLED=true;
    
  2. 运行以下查询以查看客户端详细信息。复制OAUTH_CLIENT_ID 。

    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    DESCRIBE SECURITY INTEGRATION my_oauth_integration_uipath
    
  3. 运行以下查询以查看客户端密码。复制 OAUTH_CLIENT_SECRET(不是 OAUTH_CLIENT_SECRET_2)。

    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    select system$show_oauth_client_secrets('MY_OAUTH_INTEGRATION_UIPATH');
    

有关详细信息,请参阅为自定义客户端配置 Snowflake OAuth 。

使用 OAuth 2.0 客户端凭据身份验证方法​

此方法通过Snowflake 外部 OAuth 使用 Microsoft Entra ID而非 Snowflake 自己的 OAuth 端点进行身份验证:连接器会交换 Microsoft Entra ID 应用程序的客户端 ID 和密码以获取访问令牌,然后将该令牌发送到 Snowflake。

要设置 OAuth 2.0 客户端凭据身份验证,请同时配置 Microsoft Entra ID 和 Snowflake:

  1. 在 Microsoft Entra ID 中,注册一个应用程序并为其创建客户端密码。这将提供客户端 ID和客户端密码,以及租户 ID可在应用程序的“概述”部分中找到。
  2. 在 Microsoft Entra ID 中,识别(或注册)代表 Snowflake 的应用程序并记下其应用程序 ID URI。使用它来构建作用域值: api://<application-id-uri>/.default 。
  3. 在 Snowflake 中,为外部 OAuth 创建安全集成,将应用程序类型设置为 Azure,将受众设置为第 2 步中的应用程序 ID URI,将 Snowflake 用户映射到服务主体的令牌声明。

有关确切的配置语法,请参阅 Snowflake 文档中的“使用 Microsoft Entra ID 的 Snowflake 外部 OAuth” 。

添加 Snowflake Cortex 连接​

  1. 从产品启动器中选择“Orchestrator”。

  2. 选择一个文件夹,然后导航到“连接”选项卡。

  3. 选择“添加连接”。

  4. 要打开连接创建页面,请从列表中选择连接器。您可以使用搜索栏查找连接器。

  5. 选择身份验证类型:程序访问令牌、 OAuth 2.0 授权代码或OAuth 2.0 客户端凭据。

  6. 输入所需的凭据,然后选择“连接” 。

    在可用的情况下,选择字段旁边的菜单,然后选择“使用凭据资产”或“使用 Orchestrator 资产”以引用 Orchestrator 资产,而不是直接输入值。有关更多信息,请参阅使用凭据资产进行连接。

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新