Snowflake Connector for Microsoft Power Platform: Criação do clienteOAuth no Microsoft Entra ID¶
Para criar um cliente OAuth no Microsoft Entra ID, siga estes passos:
Navegue até o Microsoft Azure Portal e autentique.
Navegue até o Azure Active Directory.
Selecione App Registrations.
Selecione New Registration.
Digite um nome para o cliente, como
Snowflake OAuth Client
.Verifique se os tipos de conta com suporte estão definidos como
Single Tenant
.Clique em Register.
Na seção Overview, copie o
ClientID
do campo Application (client) ID.Isto será conhecido como o
<OAUTH_CLIENT_ID>
nas seguintes etapas.Selecione Certificates & secrets » New client secret.
Adicione uma descrição do segredo.
Para fins de teste, selecione
long-living secrets
.Para ambientes de produção, siga as políticas de segurança necessárias.
Selecione Add e copie o segredo. Isto será conhecido como o
<OAUTH_CLIENT_SECRET>
nas seguintes etapas.Para Autenticação delegada ou Autenticação de entidade de serviço
Para Autenticação delegada:
Selecione Manage » API Permissions.
Selecione Add Permission.
Selecione My APIs.
Selecione o Snowflake OAuth Resource que foi criado em Snowflake Connector for Microsoft Power Platform: Configuração do recurso OAuth noID do Microsoft Entra.
Selecione a caixa:extui:
Delegated Permissions
.Confirme a Permission relacionada aos escopos definidos manualmente no aplicativo que deve ser concedida ao cliente.
Clique em Add Permissions.
Clique em Grant Admin Consent para conceder as permissões ao cliente.
Nota
Esse método deve ser usado apenas para fins de teste. Em ambientes de produção, não é recomendado conceder permissões dessa forma.
Clique em Yes.
Clique em Manage » Authentication, add a platform » Web and enter Redirect URI’s
https://global.consent.azure-apim.net/redirect/snowflakev2
Para Autenticação de entidade de serviço:
Selecione Manage » API Permissions.
Selecione Add Permission.
Selecione My APIs.
Selecione o Snowflake OAuth Resource que foi criado em Snowflake Connector for Microsoft Power Platform: Configuração do recurso OAuth noID do Microsoft Entra
Selecione a caixa:extui:
Application Permissions
.Confirme a permissão relacionada às funções definidas manualmente no manifesto do aplicativo que devem ser concedidas ao cliente.
Selecione Add Permissions.
Clique em Grant Admin Consent para conceder as permissões ao cliente. Observe que, para fins de teste, as permissões são configuradas desta forma. Entretanto, em um ambiente de produção, a concessão de permissões desta forma não é aconselhável.
Clique em Yes.
Próximos passos¶
Após completar estes procedimentos, siga os passos em Snowflake Connector for Microsoft Power Platform: Coletar informações do Azure AD para o Snowflake.