Intégration Snowflake

Intégrez Identity Security Posture Management (ISPM) à votre compte Snowflake.

Générer une commande SQL

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Galerie des intégrations.

  2. Sélectionnez Snowflake .

  3. Dans le champ Nom de la source, saisissez un nom pour ce connecteur.

  4. Dans la section Générer la commande SQL, saisissez les valeurs suivantes :

    • Nom d'utilisateur/Nom de connexion : conservez la valeur par défaut ou cliquez sur Modifier pour effectuer des modifications.

    • Rôle : conservez la valeur par défaut ou cliquez sur Modifier pour effectuer des modifications.

    • Nom de l'inventaire : N'importe quel org standard . Vous pouvez en utiliser une existante ou en créer une.

  5. Cliquez sur Générer la commande SQL.

  6. Copiez ou téléchargez la commande SQL que vous avez créée. Vous en aurez besoin par la suite.

Créer un utilisateur Snowflake

  1. Connectez-vous à Snowflake avec un rôle ACCOUNTADMIN.

  2. Cliquez sur Feuilles d'activité.

  3. Cliquez sur + Créer et sélectionnez Feuille d'activité SQL pour ajouter une feuille d'activité SQL.

  4. Collez la commande SQL que vous avez générée précédemment dans la feuille d'activité.

  5. Cliquez sur Tout exécuter.

  6. Dans l'onglet Résultats, copiez l'identifiant SNOWFLAKE_ACCOUNT et stockez-le en lieu sûr.

Placer des adresses IP ISPM sur la liste d'autorisation

Facultatif. Si votre compte Snowflake est restreint par des politiques réseau, suivez les étapes suivantes pour ajouter les adresses IP du serveur ISPM Okta à votre liste d'autorisation :

  1. Dans Snowflake, utilisez la barre latérale pour accéder à Administrateur > Securité > Règles du réseau.

  2. Cliquez sur + Règle du réseau.

  3. Saisissez un nom de règle réseau et choisissez où créer la règle.

  4. Sélectionnez IPv4 comme Type.

  5. Sélectionnez Ingress comme Mode.

  6. Sous Identificateurs, ajoutez les adresses IP suivantes :

    • 18.98.16.160/27

    • 3.44.64.96/27

    • 3.40.0.96/27

    • 13.52.68.184

    • 54.193.209.206

    • 13.57.96.208

    • 184.72.14.192

    • 13.57.65.107

    • 13.57.96.250

  7. Cliquez sur Créer une règle réseau.

  8. Accédez à l'onglet Politiques réseau.

  9. Cliquez sur + Politique réseau.

  10. Saisissez un nom pour la politique réseau.

  11. Cliquez sur Autorisé.

  12. Sous Sélectionner la règle, sélectionnez la règle que vous avez créée précédemment.

  13. Cliquez sur Créer une politique réseau.

Partager les paramètres avec ISPM

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Galerie des intégrations.

  2. Sélectionnez Snowflake .

  3. Dans le champ Identificateur de compte Snowflake, saisissez l'identificateur complet du compte Snowflake que vous avez copié précédemment.

  4. Cliquez sur Soumettre.