モーダルを閉じる工作HardwareHub ロゴ画像

工作HardwareHubは、ロボット工作や電子工作に関する情報やモノが行き交うコミュニティサイトです。さらに詳しく

利用規約、プライバシーポリシー に同意したうえでログインしてください。

工作HardwareHub ロゴ画像 (Laptop端末利用時)
工作HardwareHub ロゴ画像 (Mobile端末利用時)

Snowflake に対する SSO 設定 (Auth0)

モーダルを閉じる

ステッカーを選択してください

モーダルを閉じる

お支払い内容をご確認ください

購入商品
「」ステッカーの表示権
メッセージ
料金
¥(税込)
決済方法
GooglePayマーク
決済プラットフォーム
確認事項

※利用規約をご確認のうえお支払いください

※カード情報はGoogleアカウント内に保存されます。本サイトやStripeには保存されません

※記事の執筆者は購入者のユーザー名を知ることができます

※購入後のキャンセルはできません

公開日公開日
2021/10/21
最終更新最終更新
2024/02/26
記事区分記事区分
一般公開

目次

    アカウント プロフィール画像 (サイドバー)

    ふんわりぬこ

    0
    ステッカーを贈るとは?

    Snowflake に対して、外部の ID 基盤 (IdP; ID Provider) による認証でログインするための設定例を記載します。IdP としては Auth0 を用います。

    参考資料:

    Auth0 の設定

    Create Application をクリックします。

    Native を選択します。

    Settings をクリックします。

    URL を設定して Save Changes をクリックします。例:

    https://xxx12345.us-east-1.snowflakecomputing.com
    https://xxx12345.us-east-1.snowflakecomputing.com,https://xxx12345.us-east-1.snowflakecomputing.com/fed/login
    https://xxx12345.us-east-1.snowflakecomputing.com/fed/logout
    

    SAML2 をクリックします。

    以下の値を設定して Enable → Save をクリックします。

    https://xxx12345.us-east-1.snowflakecomputing.com
    
    {
      "audience": "https://xxx12345.us-east-1.snowflakecomputing.com",
      "recipient": "https://xxx12345.us-east-1.snowflakecomputing.com/fed/login",
      "signatureAlgorithm": "rsa-sha256",
      "digestAlgorithm": "sha256",
      "destination": "https://xxx12345.us-east-1.snowflakecomputing.com/fed/login",
      "nameIdentifierProbes": [
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
      ],
      "logout": {
        "callback": "https://xxx12345.us-east-1.snowflakecomputing.com/fed/logout"
      },
      "binding": "urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
    }
    

    検証用ユーザの作成

    Create User をクリックして、メールアドレスを指定します。

    メールアドレスの認証を行います。

    Snowflake 側の設定

    Auth0 Application の Settings をクリックします。

    Advanced Settings の Certificates をクリックして、Signing Certificate をコピーします。

    Endpoints をクリックします。

    SAML Protocol URL をコピーします。

    Snowflake で以下のクエリを実行します。certificate には Certificates のヘッダとフッタ、および改行を除いて一行にした値を指定します。

    ALTER ACCOUNT SET saml_identity_provider = '{
      "certificate": "XXXXX",
      "ssoUrl": "https://myauth.jp.auth0.com/samlp/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
      "type": "Custom",
      "label": "Auth0"
    }';
    

    更に、以下のパラメータも設定します。

    ALTER ACCOUNT SET sso_login_page = true;
    

    検証用のユーザを作成します。login_name に Auth0 のユーザのメールアドレスを指定します。password に NULL を設定することで、パスワードログインを無効化します。

    CREATE USER ssotestuser
      password = NULL
      login_name = 'myuser@gmail.com'
      default_role = SYSADMIN;
    

    動作検証

    ログイン画面で Sign in using Auth0 が選択できるようになっています。

    Auth0 で作成したユーザでログインします。

    その他の話題

    0
    詳細設定を開く/閉じる
    アカウント プロフィール画像 (本文下)

    ふんわりぬこ

    記事の執筆者にステッカーを贈る

    有益な情報に対するお礼として、またはコメント欄における質問への返答に対するお礼として、 記事の読者は、執筆者に有料のステッカーを贈ることができます。

    さらに詳しく →
    ステッカーを贈る コンセプト画像

    Feedbacks

    Feedbacks コンセプト画像

      ログインするとコメントを投稿できます。

      関連記事

      • Snowflake Task による SQL の定期実行
        Snowflake において、cron のように定期的に SQL を実行する仕組みとして Task が提供されています。基本的な使い方を記載します。 サンプル データベースとテーブルを作成しておきます。 CREATE DATABASE mydb; CREATE TABLE mytbl (c1 DATETIME, c2 STRING); 1分毎に INSERT を実行する task を作成します。W...
        kenken6/16/2024に更新
        いいねアイコン画像0
      • Snowflake におけるアクセス制御の設定
        サムネイル画像-69f3d5536c
        Snowflake について、アクセス制御の設定を記載します。 参考資料: Access Control in Snowflake user と role の関係 [Role Hierarchy and Privilege
        りょうりょう1/29/2024に更新
        いいねアイコン画像0
      • Snowflake におけるセキュリティ関連の機能
        サムネイル画像-5dcf74894d
        Snowflake のセキュリティ関連の機能について記載します。 パラメータ管理 Snowflake における設定値はパラメータとよばれます。設定する対象によって分類すると、以下の三種類が存在します。 Account パラメータ。 Account-level でのみ設定可能です。 Session パラメータ。 Account-level および User-level, Session-level ...
        サマーズサマーズ4/2/2024に更新
        いいねアイコン画像0
      • Looker から Snowflake への OAuth 接続
        サムネイル画像-ce4268940d
        Looker から Snowflake の DB を OAuth 認証で参照する設定例を記載します。 参考資料: Looker / feedbackSnowflake / Configuring OAuth for Snowflake connections Snowflake 内の Looker 用 Role/User/Warehouse/DB 作成 Role と
        suzusuzu2/2/2025に更新
        いいねアイコン画像0
      • Snowflake Custom Role による ACCOUNTADMIN からの権限委譲
        サムネイル画像-aa3f3d6f78
        Snowflake アカウントの運用時において、ACCOUNTADMIN は必要な場合以外は利用しないことが推奨されます。SYSADMIN 直下ではなく ACCOUNTADMIN 直下に位置付けた Custom Role を作成することで、ACCOUNTADMIN が持つ権限を委譲する例を記載します。 関連資料: [Access Control Privileges](https://docs.s...
        クラウド職人クラウド職人6/16/2024に更新
        いいねアイコン画像0