gebeurtenis
9 apr, 15 - 10 apr, 12
Codeer de toekomst met AI en maak verbinding met Java-peers en experts op JDConf 2025.
Nu registrerenDeze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
In dit artikel leert u hoe u Snowflake integreert met Microsoft Entra ID. Wanneer u Snowflake integreert met Microsoft Entra ID, kunt u het volgende doen:
Voor het configureren van Microsoft Entra-integratie met Snowflake hebt u het volgende nodig:
Notitie
Deze integratie is ook beschikbaar voor gebruik vanuit de Microsoft Entra US Government Cloud-omgeving. U vindt deze toepassing in de Microsoft Entra US Government Cloud Application Gallery en configureert deze op dezelfde manier als vanuit de openbare cloud.
In dit artikel configureert en test u eenmalige aanmelding van Microsoft Entra in een testomgeving.
Als u de integratie van Snowflake in Microsoft Entra ID wilt configureren, moet u Snowflake vanuit de galerie toevoegen aan uw lijst met beheerde SaaS-apps.
U kunt ook de Enterprise App Configuration Wizard gebruiken. In deze wizard kunt u een toepassing toevoegen aan uw tenant, gebruikers/groepen toevoegen aan de app, rollen toewijzen en de configuratie van eenmalige aanmelding doorlopen. Meer informatie over Microsoft 365-wizards.
Configureer en test Microsoft Entra SSO met Snowflake met als testgebruiker B.Simon. Single Sign-On (SSO) werkt alleen als u een koppelrelatie instelt tussen een Microsoft Entra-gebruiker en de bijbehorende gebruiker in Snowflake.
Volg de volgende stappen om Microsoft Entra SSO met Snowflake te configureren en te testen:
Volg deze stappen om Microsoft Entra SSO in te schakelen.
Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een cloudtoepassingsbeheerder.
Blader naar Identity>Applications>Enterprise-toepassingen>Snowflake>Eenmalige aanmelding.
Selecteer SAML op de pagina Selecteer een methode voor eenmalige aanmelding.
Selecteer op de pagina Eenmalige aanmelding instellen met SAML het potloodpictogram voor Standaard SAML-configuratie om de instellingen te bewerken.
Voer in de sectie Standaard SAML-configuratie de volgende stappen uit als u de toepassing in de met IDP geïnitieerde modus wilt configureren:
a. In het tekstvak Id typt u een URL met het volgende patroon: https://<SNOWFLAKE-URL>.snowflakecomputing.com
b. In het tekstvak Antwoord-URL typt u een URL met de volgende notatie: https://<SNOWFLAKE-URL>.snowflakecomputing.com/fed/login
Selecteer Extra URL's instellen en voer de volgende stap uit als u de toepassing in SP geïnitieerde modus wilt configureren:
a. In het tekstvak Aanmeldings-URL typt u een URL met het volgende patroon: https://<SNOWFLAKE-URL>.snowflakecomputing.com
b. Typ in het tekstvak Afmeldings-URL een URL met het volgende patroon: https://<SNOWFLAKE-URL>.snowflakecomputing.com/fed/logout
Notitie
Deze waarden zijn niet echt. Werk deze waarden bij met de werkelijke id, antwoord-URL, aanmeldings-URL en afmeldings-URL. Neem contact op het klantondersteuningsteam van Snowflake om deze waarden op te vragen. U kunt ook verwijzen naar de patronen die worden weergegeven in de sectie Standaard SAML-configuratie .
Selecteer op de pagina Single Sign-On met SAML instellen in de sectie SAML-handtekeningcertificaatDownload om het -certificaat (Base64) te downloaden op basis van uw behoeften en sla het op uw computer op.
In de sectie Snowflake instellen kopieert u een of meer geschikte URL's op basis van uw behoeften.
In deze sectie maakt u een testgebruiker met de naam B.Simon.
B.Simon
.B.Simon@contoso.com
.In deze sectie geeft u B.Simon toestemming om eenmalige aanmelding te gebruiken door haar toegang te geven tot Snowflake.
Meld u in een ander browservenster als beveiligingsbeheerder aan bij Snowflake.
Wijzig uw rol in ACCOUNTADMIN door rechtsboven op de pagina te klikken op profile.
Notitie
Dit staat los van de context die u hebt geselecteerd in de rechterbovenhoek onder uw gebruikersnaam.
Open het gedownloade Base 64-certificaat in Kladblok. Kopieer de waarde tussen '-----BEGIN CERTIFICATE-----' en '-----END CERTIFICATE-----' en plak deze inhoud in de SAML2_X509_CERT.
Plak in de SAML2_ISSUER de id-waarde die u eerder hebt gekopieerd.
Plak in het SAML2_SSO_URL de waarde van de aanmeldings-URL die u eerder hebt gekopieerd.
Geef in de SAML2_PROVIDER de waarde op zoals CUSTOM
.
Selecteer de Alle query's en selecteer Uitvoeren.
CREATE [ OR REPLACE ] SECURITY INTEGRATION [ IF NOT EXISTS ]
TYPE = SAML2
ENABLED = TRUE | FALSE
SAML2_ISSUER = '<EntityID/Issuer value which you have copied>'
SAML2_SSO_URL = '<Login URL value which you have copied>'
SAML2_PROVIDER = 'CUSTOM'
SAML2_X509_CERT = '<Paste the content of downloaded certificate from Azure portal>'
[ SAML2_SP_INITIATED_LOGIN_PAGE_LABEL = '<string_literal>' ]
[ SAML2_ENABLE_SP_INITIATED = TRUE | FALSE ]
[ SAML2_SNOWFLAKE_X509_CERT = '<string_literal>' ]
[ SAML2_SIGN_REQUEST = TRUE | FALSE ]
[ SAML2_REQUESTED_NAMEID_FORMAT = '<string_literal>' ]
[ SAML2_POST_LOGOUT_REDIRECT_URL = '<string_literal>' ]
[ SAML2_FORCE_AUTHN = TRUE | FALSE ]
[ SAML2_SNOWFLAKE_ISSUER_URL = '<string_literal>' ]
[ SAML2_SNOWFLAKE_ACS_URL = '<string_literal>' ]
Als u een nieuwe Snowflake-URL met een organisatienaam als aanmeldings-URL gebruikt, moet u de volgende parameters bijwerken:
Wijzig de integratie om de URL van Snowflake Issuer en SAML2 Snowflake ACS-URL toe te voegen. Volg de stap 6 in dit artikel voor meer informatie.
[ SAML2_SNOWFLAKE_ISSUER_URL = '<string_literal>' ]
alter security integration <your security integration name goes here>
set SAML2_SNOWFLAKE_ISSUER_URL = https://<organization_name>-<account name>.snowflakecomputing.com
;
[ SAML2_SNOWFLAKE_ACS_URL = '<string_literal>' ]
alter security integration <your security integration name goes here>
set SAML2_SNOWFLAKE_ACS_URL = https://<organization_name>-<account name>.snowflakecomputing.com/fed/login
;
Notitie
Volg deze handleiding om meer te weten te komen over hoe je een SAML2-beveiligingsintegratie kunt creëren.
Notitie
Als u een bestaande installatie van eenmalige aanmelding hebt, met behulp van saml_identity_provider
accountparameter, volgt u deze gids om deze te migreren naar de beveiligingsintegratie van SAML2.
Als u wilt dat Microsoft Entra-gebruikers zich kunnen aanmelden bij Snowflake, moeten ze worden ingericht in Snowflake. In het geval van Snowflake is dat een handmatige taak.
Als u een gebruikersaccount wilt inrichten, voert u de volgende stappen uit:
Meld u als beveiligingsbeheerder aan bij Snowflake.
Wijzig uw rol in ACCOUNTADMIN door rechtsboven op de pagina te klikken op profile.
Maak de gebruiker door de onderstaande SQL-query uit te voeren, zodat 'aanmeldingsnaam' is ingesteld op de Gebruikersnaam van Microsoft Entra in het werkblad, zoals hieronder wordt weergegeven.
use role accountadmin;
CREATE USER britta_simon PASSWORD = '' LOGIN_NAME = 'BrittaSimon@contoso.com' DISPLAY_NAME = 'Britta Simon';
Notitie
Handmatig inrichten is niet nodig als gebruikers en groepen worden ingericht met een SCIM-integratie. Ontdek hoe u geautomatiseerde voorzieningen inschakelt voor Snowflake.
In deze sectie test u de configuratie voor eenmalige aanmelding van Microsoft Entra met de volgende opties.
Klik op Test deze applicatie. U wordt omgeleid naar de Snowflake-aanmeldings-URL, waar u het aanmeldingsproces kunt starten.
Ga rechtstreeks naar de aanmeldings-URL van Snowflake en initieer daar de aanmeldingsstroom.
U kunt ook Mijn apps van Microsoft gebruiken om de toepassing in een willekeurige modus te testen. Wanneer u in de Mijn apps op de tegel Snowflake klikt en deze is geconfigureerd in de SP-modus, wordt u omgeleid naar de aanmeldingspagina van de toepassing voor het initiëren van de aanmeldingsstroom. Als deze is geconfigureerd in de IDP-modus, wordt u automatisch aangemeld bij het exemplaar van Snowflake waarvoor u eenmalige aanmelding hebt ingesteld. Zie Microsoft Entra Mijn apps voor meer informatie.
Zodra u hebt gevalideerd dat SSO werkt en dit hebt geïmplementeerd in uw organisatie, raden we u aan om toegang tot toepassingen met lokale referenties uit te schakelen. Dit zorgt ervoor dat uw beleid voor voorwaardelijke toegang, MFA, enzovoort wordt geïmplementeerd om aanmeldingen bij Snowflake te beveiligen. Raadpleeg de Snowflake-documentatie voor het configureren van eenmalige aanmelding en gebruik de commandlet ALTER USER om gebruikerswachtwoorden te verwijderen.
Zodra u Snowflake hebt geconfigureerd, kunt u sessiebeheer afdwingen. Hierdoor wordt uw organisatie in real time beveiligd tegen exfiltratie en infiltratie van gevoelige gegevens. Sessiebeheer is een uitbreiding van voorwaardelijke toegang. Meer informatie over het afdwingen van sessiebeheer met Microsoft Defender voor Cloud Apps.
gebeurtenis
9 apr, 15 - 10 apr, 12
Codeer de toekomst met AI en maak verbinding met Java-peers en experts op JDConf 2025.
Nu registreren