Intégration Snowflake
Intégrez Identity Security Posture Management (ISPM) à votre compte Snowflake.
Générer une commande SQL
-
Dans la console Identity Security Posture Management, accédez à .
-
Sélectionnez Snowflake .
-
Dans le champ Nom de la source, saisissez un nom pour ce connecteur.
-
Dans la section Générer la commande SQL, saisissez les valeurs suivantes :
-
Nom d'utilisateur/Nom de connexion : conservez la valeur par défaut ou cliquez sur Modifier pour effectuer des modifications.
-
Rôle : conservez la valeur par défaut ou cliquez sur Modifier pour effectuer des modifications.
-
Nom de l'inventaire : N'importe quel org standard . Vous pouvez en utiliser une existante ou en créer une.
Remarque :Si vous quittez la fenêtre d'intégration, les valeurs de ces champs sont réinitialisées.
-
-
Cliquez sur Générer la commande SQL.
-
Copiez ou téléchargez la commande SQL que vous avez créée. Vous en aurez besoin par la suite.
Pour modifier les valeurs de l'un de ces champs après avoir généré une commande SQL, vous devez générer une nouvelle commande SQL.
Créer un utilisateur Snowflake
-
Connectez-vous à Snowflake avec un rôle
ACCOUNTADMIN. -
Cliquez sur Feuilles d'activité.
-
Cliquez sur + Créer et sélectionnez Feuille d'activité SQL pour ajouter une feuille d'activité SQL.
-
Collez la commande SQL que vous avez générée précédemment dans la feuille d'activité.
-
Cliquez sur Tout exécuter.
-
Dans l'onglet Résultats, copiez l'identifiant SNOWFLAKE_ACCOUNT et stockez-le en lieu sûr.
Placer des adresses IP ISPM sur la liste d'autorisation
Facultatif. Si votre compte Snowflake est restreint par des politiques réseau, suivez les étapes suivantes pour ajouter les adresses IP du serveur ISPM Okta à votre liste d'autorisation :
-
Dans Snowflake, utilisez la barre latérale pour accéder à .
-
Cliquez sur + Règle du réseau.
-
Saisissez un nom de règle réseau et choisissez où créer la règle.
-
Sélectionnez IPv4 comme Type.
-
Sélectionnez Ingress comme Mode.
-
Sous Identificateurs, ajoutez les adresses IP suivantes :
-
18.98.16.160/27 -
3.44.64.96/27 -
3.40.0.96/27 -
13.52.68.184 -
54.193.209.206 -
13.57.96.208 -
184.72.14.192 -
13.57.65.107 -
13.57.96.250
-
-
Cliquez sur Créer une règle réseau.
-
Accédez à l'onglet Politiques réseau.
-
Cliquez sur + Politique réseau.
-
Saisissez un nom pour la politique réseau.
-
Cliquez sur Autorisé.
-
Sous Sélectionner la règle, sélectionnez la règle que vous avez créée précédemment.
-
Cliquez sur Créer une politique réseau.
-
Dans la console Identity Security Posture Management, accédez à .
-
Sélectionnez Snowflake .
-
Dans le champ Identificateur de compte Snowflake, saisissez l'identificateur complet du compte Snowflake que vous avez copié précédemment.
-
Cliquez sur Soumettre.
Remarque :Si vous quittez cet écran avant de cliquer sur Soumettre, le champ Identifiant du compte Snowflake devient inactif. Vous devez saisir à nouveau le nom de l'inventaire et générer une nouvelle commande SQL pour activer le champ Identifiant de compte Snowflake.