Konfigurieren der OAuth-Authentifizierung für Google Cloud Platform (GCP)

Unter diesem Thema:

Allgemeine Informationen zu der vom Kunden bereitgestellten OAuth-Client-Authentifizierung

Eine Anwendung, die sich bei Google mit OAuth 2.0 authentifiziert, muss zwei Objekte in GCP bereitstellen:

  • OAuth-Zustimmungsbildschirm: Teilt Benutzern mit, wer den Zugriff auf ihre Daten anfordert und auf welche Art von Daten die Benutzer Ihrer Anwendung Zugriff gewähren.

  • OAuth-Client-ID: Wird zum Authentifizieren einer Anwendung bei Google verwendet. Die ID ist notwendig, wenn Sie auf Ressourcen zugreifen möchten, die Ihrem Endbenutzer gehören.

Für die private Vorschau des Snowflake Connector for Google Analytics Raw Data müssen Sie Ihren eigenen OAuth-Zustimmungsbildschirm und die eigene Client-ID zur Authentifizierung bereitstellen. In einem zukünftigen Release wird der Zustimmungsbildschirm bereitgestellt.

Bemerkung

Wenn Sie PrivateLink verwenden, setzen Sie sich bitte mit dem Support-Team in Verbindung, oder verwenden Sie alternativ die Authentifizierungsmethode des Dienstkontos. Weitere Details dazu finden Sie unter Konfigurieren der Dienstkonto-Authentifizierung für Google Cloud Platform (GCP).

Voraussetzungen

Um den OAuth-Zustimmungsbildschirm und die OAuth-Client-ID bereitzustellen, müssen Sie zunächst ein Google Cloud Platform (GCP)-Projekt erstellen. In der GCP-Dokumentation erfahren Sie, wie ein GCP-Projekt erstellt wird.

Bemerkung

Erstellen Sie, wenn möglich, einen OAuth-Zustimmungsbildschirm in einem GCP-Projekt, das zu einer Organisation gehört. Stellen Sie sicher, dass die Konnektor-Benutzer Mitglieder derselben Organisation sind.

Wenn Ihr Projekt nicht zu einer Organisation gehört, müssen Sie die Authentifizierung alle sieben Tage erneuern.

Konfigurieren der OAuth-Client-ID

Im Folgenden wird beschrieben, wie Sie die OAuth-Client-ID konfigurieren:

  1. Um den Ersteller des OAuth-Zustimmungsbildschirms zu öffnen, wählen Sie APIs & Services » Credentials in Ihrem GCP-Projekt aus.

  2. Wählen Sie Create credentials » OAuth client ID aus.

  3. Wählen Sie in der Dropdown-Liste Application type die Option Web application aus.

  4. Geben Sie in das Feld Name den folgenden Namen ein: Snowflake Connector for Google Analytics Raw Data ID.

  5. Wählen Sie Authorized redirect URIs » Add URI aus.

  6. Gehen Sie in der Benutzerschnittstelle des Snowflake Connector for Google Analytics Raw Data zum dritten Schritt der Konnektorkonfiguration: Authentication. Wählen Sie OAuth2 aus, und kopieren Sie den Wert aus dem Feld Redirect URL.

  7. Gehen Sie zurück zur GCP-Benutzeroberfläche, und fügen Sie den Wert in das Feld URI ein.

  8. Wählen Sie Create aus.

  9. Kopieren Sie die Werte von Your Client ID und Your Client Secret.

  10. Fügen Sie die Werte in die entsprechenden Felder der Snowflake Connector for Google Analytics Raw Data-Benutzeroberfläche ein.

  11. Wählen Sie Sign in aus.