Google Cloud Platform(GCP)の OAuth 認証の設定

このトピックの内容:

顧客提供の OAuth クライアント認証について

OAuth 2.0を使用してGoogleに認証するアプリケーションは、 GCP に2つのオブジェクトを提供する必要があります:

  • OAuth 同意画面 では、誰がユーザーのデータへのアクセスをリクエストしているのか、またユーザーがどのようなデータへのアクセスをアプリケーションに許可しているのかが表示されます。

  • OAuth クライアント ID は、Googleへのアプリケーション認証に使用されます。エンドユーザーが所有するリソースにアクセスしたい場合に必要です。

Snowflake Connector for Google Analytics Raw Data のプライベートプレビューでは、認証するために独自の OAuth の同意画面とクライアント ID を提供する必要があります。将来のリリースでは、同意画面が提供される予定です。

注釈

PrivateLink を使用している場合は、サポートチームまでお問い合わせいただくか、サービスアカウント認証方法を使用することができます。詳細については、 Google Cloud Platform(GCP)のサービスアカウント認証の設定 をご参照ください。

前提条件

OAuth 同意画面と OAuth クライアント ID を提供するには、まずGoogle Cloud Platform(GCP)プロジェクトを作成する必要があります。GCP のドキュメントを参照して、 GCP プロジェクトの作成方法を理解します。

注釈

可能であれば、組織に属する GCP プロジェクトで OAuth 同意画面を作成します。コネクタユーザーが同じ組織のメンバーであることを確認してください。

プロジェクトが組織に属していない場合は、7日ごとに認証を更新する必要があります。

OAuth クライアント ID の構成

次の手順では OAuth クライアント ID を設定する方法を説明します。

  1. OAuth 同意画面作成ツールを開くには、GCP プロジェクトで APIs & Services » Credentials を選択します。

  2. Create credentials » OAuth client ID を選択します。

  3. Application type のドロップダウンリストで、 Web application を選択します。

  4. Name ボックスに、次の名前を入力します: Googleアナリティクス生データ用Snowflakeコネクタ ID

  5. Authorized redirect URIs » Add URI を選択します。

  6. Snowflake Connector for Google Analytics Raw Data インターフェイスで、コネクタ構成の3番目のステップに進みます: AuthenticationOAuth2 を選び、 Redirect URL ボックスの値をコピーします。

  7. GCP インターフェイスに戻り、 URI ボックスに値を貼り付けます。

  8. Create を選択します。

  9. Your Client ID 値と Your Client Secret 値をコピーします。

  10. その値を Snowflake Connector for Google Analytics Raw Data インターフェースの対応するボックスに貼り付けます。

  11. Sign in を選択します。