Atualize a UI de clean room para autenticação Snowflake¶
Importante
Se você instalou o aplicativo Snowflake Data Clean Rooms depois de 1º de maio, não precisa ler este artigo.
- O problema
Antes de 1º de maio, os usuários faziam login na UI de clean rooms usando suas credenciais de clean room. Em 1º de maio, a autenticação Snowflake tornou-se a credencial padrão usada em novas instalações de UI de clean rooms, mas não em instalações mais antigas.
- A solução
Os administradores que instalaram a UI de salas limpas antes de 1º de maio precisam migrar a conta de salas limpas até o fim de setembro de 2025 para começar a usar a autenticação Snowflake. Isso é feito usando um assistente pequeno e simples que aparece quando você faz login nas salas limpas com uma conta que tenha privilégios de administrador.
O assistente orienta você em três etapas simples:
1. Baixar a lista de usuários atuais da UI¶
Nessa etapa, você concede o acesso baseado em função apropriado à UI de salas limpas para seus usuários.
Baixe a lista de usuários atuais da UI de salas limpas. O relatório inclui os seguintes campos:
Email
: o endereço de e-mail associado à conta no sistema de autorização de salas limpas antigas.Users on Snowflake
: o nome de usuário Snowflake associado aoEmail
.Name
: o nome associado aoEmail
no sistema de autorização de salas limpas antigas.DCR role
: a persona com a DCR antiga na UI para esse usuário. Um dos seguintes valores:DCR Admin: mapeia para os privilégios MANAGE_DCR_PROFILE_AND_FEATURES, MANAGE_DCR_CONNECTORS e MANAGE_DCR_COLLABORATORS.
Clean room manager: mapeia para o privilégio MANAGE_CLEANROOMS.
Percorra cada linha na lista e conceda os privilégios adequados de sala limpa do Snowflake a cada usuário:
Para cada linha, verifique o valor
Users on Snowflake
:Se um usuário estiver listado, conceda os privilégios apropriados ao nome de usuário em
Users on Snowflake
.Se vários usuários estiverem listados, conceda os privilégios apropriados a cada usuário individualmente. No entanto, somente o primeiro usuário que faz login após a migração pode ver o histórico de consultas. Se você precisar alterar quem vê o histórico de consultas de uma determinada conta, entre em contato com suporte Snowflake.
Se nenhum usuário estiver listado e você souber quem ele é com base no e-mail, conceda ao usuário os privilégios apropriados no Snowflake. (Antes da alteração, era possível acessar a UI de salas limpas sem ter uma conta Snowflake se um gerente de salas limpas convidasse você.)
Se o usuário que deve ter acesso à UI de salas limpas não estiver listado aqui, conceda a ele os privilégios apropriados no Snowflake.
Nota
Se houver usuários com um e-mail da UI de salas limpas diferente do e-mail da conta Snowflake, ou se vários usuários usarem o mesmo endereço de e-mail, eles poderão ter problemas.
2. Testar o próprio acesso¶
Para testar se você pode abrir a UI de clean rooms com suas credenciais Snowflake, selecione Test Login e forneça as credenciais Snowflake para qualquer conta que possa acessar essa UI de clean room.
Importante
Ao testar as credenciais do usuário, a resposta mostra quais privilégios de sala limpa serão concedidos a esse usuário após a migração (ou ALL, que significa ACCOUNTADMIN). Confirme se a lista de privilégios não está vazia e se corresponde aos privilégios esperados. Se os privilégios não forem o que você espera ou deseja, conceda os privilégios de sala limpa apropriados a esse usuário no Snowflake.
3. Migração¶
Altere o login da UI da clean room para a autenticação Snowflake de sua conta. É isso, você terminou! O processo de login na UI de clean room agora deve ser o mesmo para o Snowsight e a UI de clean room. Não há necessidade de tomar nenhuma medida especial se você estiver usando SSO.
Lembre-se de que você deve trocar de UI de salas limpas para usar a autenticação Snowflake até o fim de setembro.
Detalhes da migração do histórico de consultas e análises¶
Se o histórico de relatórios da sala limpa não for exibido depois que você fizer login na UI de salas limpas, veja abaixo os possíveis motivos:
Os relatórios são migrados para uma conta de sala limpa no primeiro login após a migração. Se, a princípio, nenhum relatório aparecer, aguarde um pouco para ver se os relatórios aparecem na sua conta de sala limpa.
Você não verificou a propriedade do endereço de e-mail do Snowflake agora associado à sua conta da sala limpa. Se esse for o caso, verifique seu endereço de e-mail no Snowflake.
Se vários usuários faziam referência ao mesmo e-mail do Snowflake na UI de salas limpas antiga, apenas o primeiro usuário que fizer login na UI de salas limpas após a migração terá acesso aos relatórios. Se você precisar alternar os relatórios para outro usuário, entre em contato com o suporte Snowflake.
Veja a seguir mais detalhes sobre o processo de migração:
A UI de salas limpas antes usava endereços de e-mail como credenciais de usuário. Após a migração, a UI de salas limpas utiliza os IDs de usuário Snowflake. O sistema tenta encontrar uma correspondência exata entre os endereços de e-mail de uma sala limpa antiga e o endereço de e-mail do ID de usuário Snowflake ao migrar relatórios de sala limpa.
A primeira vez que um usuário faz login na UI de salas limpas após a migração, o histórico de relatórios de consulta dele é associado ao e-mail do Snowflake, desde que os seguintes critérios sejam atendidos:
O usuário tem o mesmo e-mail no Snowflake que foi usado na UI de salas limpas.
O e-mail do usuário é verificado no Snowflake.
Se o usuário não tiver um e-mail do Snowflake ou se o e-mail do Snowsight não for verificado, os relatórios não transferidos.