Visão geral
Este guia descreve como configurar o OAuth no Azure Active Directory (Azure AD) para integração com o Snowflake, em 4 etapas.
⚠️ Todas as etapas devem ser realizadas no mesmo aplicativo do Azure AD. Crie primeiro o Snowflake OAuth Resource e depois o Snowflake OAuth Client.
Etapa 1 — Configurar o OAuth Resource no Azure AD
Acesse Azure Active Directory → Registros de aplicativo → Novo registro
Informe o nome Snowflake OAuth Resource
Confirme tipo de conta como Locatário único (Single Tenant)
Acesse Expor uma API e defina o URI do ID do Aplicativo
⚠️ O URI deve ser único no diretório e começar com https:// (não api://). Ex.: https://suaempresa.com/4d2a8c2b...
Etapa 2 — Criar o Authorization Server no Snowflake
Para adicionar uma role do Snowflake como escopo OAuth, clique em Adicionar escopo e preencha:
Campo | Como preencher |
Nome do escopo | Prefixo |
Nome de exibição | Ex.: Account Admin |
Etapa 3 — Criar o OAuth Client no Azure AD
Registre um novo aplicativo: Snowflake OAuth Client
Copie o ID do Aplicativo (client) — será o
OAUTH_CLIENT_IDGere um segredo em Certificados e segredos — será o
OAUTH_CLIENT_SECRETConfigure permissões delegadas via Permissões de API → Minhas APIs → Snowflake OAuth Resource
Etapa 4 — Conceder consentimento administrativo
Clique em Conceder consentimento do administrador
Confirme clicando em Sim
✅ Após concluir as 4 etapas, o OAuth estará configurado entre Azure AD e Snowflake.
