Atualize a UI de clean room para autenticação Snowflake

Importante

Se você instalou o aplicativo Snowflake Data Clean Rooms depois de 1º de maio, não precisa ler este artigo.

O problema

Antes de 1º de maio, os usuários faziam login na UI de clean rooms usando suas credenciais de clean room. Em 1º de maio, a autenticação Snowflake tornou-se a credencial padrão usada em novas instalações de UI de clean rooms, mas não em instalações mais antigas.

A solução

Os administradores que instalaram a UI de salas limpas antes de 1º de maio precisam migrar a conta de salas limpas até o fim de setembro de 2025 para começar a usar a autenticação Snowflake. Isso é feito usando um assistente pequeno e simples que aparece quando você faz login nas salas limpas com uma conta que tenha privilégios de administrador.

O assistente orienta você em três etapas simples:

1. Baixar a lista de usuários atuais da UI

Nessa etapa, você concede o acesso baseado em função apropriado à UI de salas limpas para seus usuários.

  1. Baixe a lista de usuários atuais da UI de salas limpas. O relatório inclui os seguintes campos:

    • Email: o endereço de e-mail associado à conta no sistema de autorização de salas limpas antigas.

    • Users on Snowflake: o nome de usuário Snowflake associado ao Email.

    • Name: o nome associado ao Email no sistema de autorização de salas limpas antigas.

    • DCR role: a persona com a DCR antiga na UI para esse usuário. Um dos seguintes valores:

      • DCR Admin: mapeia para os privilégios MANAGE_DCR_PROFILE_AND_FEATURES, MANAGE_DCR_CONNECTORS e MANAGE_DCR_COLLABORATORS.

      • Clean room manager: mapeia para o privilégio MANAGE_CLEANROOMS.

  2. Percorra cada linha na lista e conceda os privilégios adequados de sala limpa do Snowflake a cada usuário:

    • Para cada linha, verifique o valor Users on Snowflake:

      • Se um usuário estiver listado, conceda os privilégios apropriados ao nome de usuário em Users on Snowflake.

      • Se vários usuários estiverem listados, conceda os privilégios apropriados a cada usuário individualmente. No entanto, somente o primeiro usuário que faz login após a migração pode ver o histórico de consultas. Se você precisar alterar quem vê o histórico de consultas de uma determinada conta, entre em contato com suporte Snowflake.

      • Se nenhum usuário estiver listado e você souber quem ele é com base no e-mail, conceda ao usuário os privilégios apropriados no Snowflake. (Antes da alteração, era possível acessar a UI de salas limpas sem ter uma conta Snowflake se um gerente de salas limpas convidasse você.)

    • Se o usuário que deve ter acesso à UI de salas limpas não estiver listado aqui, conceda a ele os privilégios apropriados no Snowflake.

Nota

Se houver usuários com um e-mail da UI de salas limpas diferente do e-mail da conta Snowflake, ou se vários usuários usarem o mesmo endereço de e-mail, eles poderão ter problemas.

2. Testar o próprio acesso

Para testar se você pode abrir a UI de clean rooms com suas credenciais Snowflake, selecione Test Login e forneça as credenciais Snowflake para qualquer conta que possa acessar essa UI de clean room.

Importante

Ao testar as credenciais do usuário, a resposta mostra quais privilégios de sala limpa serão concedidos a esse usuário após a migração (ou ALL, que significa ACCOUNTADMIN). Confirme se a lista de privilégios não está vazia e se corresponde aos privilégios esperados. Se os privilégios não forem o que você espera ou deseja, conceda os privilégios de sala limpa apropriados a esse usuário no Snowflake.

3. Migração

Altere o login da UI da clean room para a autenticação Snowflake de sua conta. É isso, você terminou! O processo de login na UI de clean room agora deve ser o mesmo para o Snowsight e a UI de clean room. Não há necessidade de tomar nenhuma medida especial se você estiver usando SSO.

Lembre-se de que você deve trocar de UI de salas limpas para usar a autenticação Snowflake até o fim de setembro.

Detalhes da migração do histórico de consultas e análises

Se o histórico de relatórios da sala limpa não for exibido depois que você fizer login na UI de salas limpas, veja abaixo os possíveis motivos:

  • Os relatórios são migrados para uma conta de sala limpa no primeiro login após a migração. Se, a princípio, nenhum relatório aparecer, aguarde um pouco para ver se os relatórios aparecem na sua conta de sala limpa.

  • Você não verificou a propriedade do endereço de e-mail do Snowflake agora associado à sua conta da sala limpa. Se esse for o caso, verifique seu endereço de e-mail no Snowflake.

  • Se vários usuários faziam referência ao mesmo e-mail do Snowflake na UI de salas limpas antiga, apenas o primeiro usuário que fizer login na UI de salas limpas após a migração terá acesso aos relatórios. Se você precisar alternar os relatórios para outro usuário, entre em contato com o suporte Snowflake.

Veja a seguir mais detalhes sobre o processo de migração:

A UI de salas limpas antes usava endereços de e-mail como credenciais de usuário. Após a migração, a UI de salas limpas utiliza os IDs de usuário Snowflake. O sistema tenta encontrar uma correspondência exata entre os endereços de e-mail de uma sala limpa antiga e o endereço de e-mail do ID de usuário Snowflake ao migrar relatórios de sala limpa.

A primeira vez que um usuário faz login na UI de salas limpas após a migração, o histórico de relatórios de consulta dele é associado ao e-mail do Snowflake, desde que os seguintes critérios sejam atendidos:

  • O usuário tem o mesmo e-mail no Snowflake que foi usado na UI de salas limpas.

  • O e-mail do usuário é verificado no Snowflake.

Se o usuário não tiver um e-mail do Snowflake ou se o e-mail do Snowsight não for verificado, os relatórios não transferidos.