Snowflake Connector for Microsoft Power Platform: Sicherheitsintegration erstellen¶
Der Parameter externe_oauth_audience_list der Sicherheitsintegration muss genau mit dem ID URI der Anwendung übereinstimmen, der bei der Konfiguration der Microsoft Entra-ID angegeben wurde.
Erstellen Sie entweder eine Sicherheitsintegration auf Basis einer delegierten Authentifizierung oder eines Dienstprinzipals.
Navigieren Sie zu Snowsight.
Öffnen Sie das Arbeitsblatt.
Führen Sie eine der folgenden Optionen aus:
Delegierte Authentifizierung:
Erstellen Sie mit dem Befehl CREATE SECURITY INTEGRATION (External OAuth) eine Sicherheitsintegration mit den folgenden Parametern:
Wenn Sie die delegierte Authentifizierung verwenden, MUST der
login_nameoder dieemail_addressdes Snowflake-Benutzers mit der Entra-E-Mail-Adresse des Benutzers übereinstimmen, der den Power Automate-Workflow ausführt.Beispiel:
OR
Dienstprinzipal-Authentifizierung
Erstellen Sie einen Benutzer für die auf dem Dienstprinzipal basierende Verbindung:
Der Unterwert muss einem Benutzer in Snowflake zugeordnet werden, wobei die Verwendung von Konten mit hohen Berechtigungen vermieden wird, wie
ACCOUNTADMIN,ORGADMIN``oder ``SECURITYADMIN.
Bemerkung
Wenn eine Sicherheitsintegration für Azure AD zuvor konfiguriert wurde, führen Sie den Befehl ALTER SECURITY INTEGRATION wie unten beschrieben aus:
Nächste Schritte¶
Führen Sie nach Beendigung dieser Prozeduren die unter Snowflake Connector for Microsoft Power Platform: [Optional] Validate Entra authorization setup beschriebenen Schritte aus.