Passar para o conteúdo principal

Configurar OAuth no Azure AD (Snowflake)

Escrito por Caroline Silva

Visão geral

Este guia descreve como configurar o OAuth no Azure Active Directory (Azure AD) para integração com o Snowflake, em 4 etapas.

⚠️ Todas as etapas devem ser realizadas no mesmo aplicativo do Azure AD. Crie primeiro o Snowflake OAuth Resource e depois o Snowflake OAuth Client.

Etapa 1 — Configurar o OAuth Resource no Azure AD

  1. Acesse Azure Active Directory → Registros de aplicativo → Novo registro

  2. Informe o nome Snowflake OAuth Resource

  3. Confirme tipo de conta como Locatário único (Single Tenant)

  4. Acesse Expor uma API e defina o URI do ID do Aplicativo

⚠️ O URI deve ser único no diretório e começar com https:// (não api://). Ex.: https://suaempresa.com/4d2a8c2b...

Etapa 2 — Criar o Authorization Server no Snowflake

Para adicionar uma role do Snowflake como escopo OAuth, clique em Adicionar escopo e preencha:

Campo

Como preencher

Nome do escopo

Prefixo session:scope: + nome da role. Ex.: session:scope:analyst

Nome de exibição

Ex.: Account Admin

Etapa 3 — Criar o OAuth Client no Azure AD

  1. Registre um novo aplicativo: Snowflake OAuth Client

  2. Copie o ID do Aplicativo (client) — será o OAUTH_CLIENT_ID

  3. Gere um segredo em Certificados e segredos — será o OAUTH_CLIENT_SECRET

  4. Configure permissões delegadas via Permissões de API → Minhas APIs → Snowflake OAuth Resource

Etapa 4 — Conceder consentimento administrativo

  1. Clique em Conceder consentimento do administrador

  2. Confirme clicando em Sim

✅ Após concluir as 4 etapas, o OAuth estará configurado entre Azure AD e Snowflake.

Respondeu à sua pergunta?