Über den Snowflake-Connector
Mit dem Snowflake-Connector können Sie Daten in Ihrem Snowflake Data Warehouse direkt aus Perplexity abfragen. Sie können Informationen über Ihre Snowflake-Datenbanken, Ihre anderen verbundenen Apps und das Web hinweg suchen und zusammenführen — ohne SQL manuell zu schreiben oder zur Snowflake-Konsole zu wechseln.
Er ist verfügbar auf Perplexity Pro, Perplexity Max, Enterprise Pro, und Enterprise Max. Das Verbinden von Snowflake erfolgt pro Nutzer — niemand sonst in Ihrer Organisation kann Ihre Daten abfragen, es sei denn, Sie synchronisieren sie in ein gemeinsames Projekt.
Dieser Leitfaden erläutert, wie der Connector funktioniert, wie Sie eine Authentifizierungsmethode auswählen, wie Sie Rollen und schreibgeschützten Zugriff konfigurieren und wie die schrittweise Einrichtung erfolgt. Wenn Sie einfach den schnellsten Weg suchen: Die meisten Organisationen sollten User OAuth verwenden — springen Sie zu Einrichtungsanleitung.
Worauf der Connector zugreifen kann
Sobald der Connector aktiviert ist, verbindet er sich sicher mit Ihrem Snowflake-Konto und ermöglicht Ihnen die Suche in den Datenbanken, Schemas, Tabellen und Views, die Sie sehen dürfen. Wenn sich Ihre Snowflake-Daten ändern, übernimmt der Connector diese Änderungen automatisch bei Ihrer nächsten Abfrage.
Unterstützte Datenobjekte:
-
Tabellen
-
Views und materialisierte Views
-
Schemas
-
Datenbanken
-
Strukturierte Daten (CSV-, JSON- und Parquet-gestützte Tabellen)
Unstrukturierte Daten (Bilder, Audio und Video, die in Snowflake-Stages gespeichert sind) werden nicht unterstützt.
Auswahl einer Authentifizierungsmethode
Die Snowflake-Authentifizierung hat zwei unabhängige Dimensionen: wer die Abfragen ausgeführt werden (die Identität) und wie diese Identität sich ausweist (die Anmeldeinformation). Perplexity stellt im Verzeichnis zwei Connectoren bereit, die jeweils einer empfohlenen Kombination zugeordnet sind:
-
Snowflake (Benutzer-OAuth) — jeder Perplexity-Nutzer meldet sich mit seinem eigenen Snowflake-Konto an (
TYPE = PERSON) über OAuth. Empfohlen für die meisten Organisationen. -
Snowflake — alle Perplexity-Nutzer führen Abfragen über ein gemeinsames Servicekonto aus (
TYPE = SERVICE) mithilfe eines Schlüsselpaares. Verwenden Sie dies, wenn Ihre Endnutzer keine einzelnen Snowflake-Konten haben.
Empfohlen: Benutzer-OAuth
Mit Benutzer-OAuth authentifiziert sich jede Person mit ihren eigenen Anmeldedaten, Abfragen werden unter ihren nativen Snowflake-Berechtigungen ausgeführt, und Sie erhalten einen klaren Audit-Trail pro Nutzer — kein gemeinsames Servicekonto und keine Notwendigkeit, Ihre rollenbasierte Zugriffskontrolle (RBAC) in Perplexity neu aufzubauen. Dies entspricht auch der Ausrichtung von Snowflake selbst: Sein verwalteter MCP-Server unterstützt derzeit nur OAuth 2.0 heute.
Hinweis: Bei OAuth ist das Zugriffstoken bei der Anmeldung an eine einzelne primäre Rolle gebunden — die DEFAULT_ROLE. Um sicherzustellen, dass Nutzer auf alles zugreifen können, was ihnen gewährt wurde, konfigurieren Sie sekundäre Rollen (siehe Konfiguration der Benutzer-OAuth-Rolle).
Fallback: Dienstkonto (Schlüsselpaar)
Ein gemeinsames Dienstkonto (TYPE = SERVICE + Schlüsselpaar) ist geeignet, wenn:
-
Ihre Endnutzer keine individuellen Snowflake-Konten haben (z. B. Business-Anwender, die über Perplexity abfragen, aber keinen direkten Snowflake-Zugriff haben).
-
Sie möchten, dass alle Perplexity-Abfragen unter einer einzelnen gemeinsamen Identität ausgeführt werden, um die Nachverfolgung zu vereinfachen.
-
Sie richten eine interne oder Testumgebung ein, in der eine nutzerbezogene Identität nicht erforderlich ist.
Konfigurieren Sie das Dienstkonto mit einer dedizierten, eng begrenzten Rolle — siehe Konfiguration der Rolle des Dienstkontos.
Hinweis zu Programmatic Access Tokens (PATs): Snowflake unterstützt auch PAT-Anmeldedaten, und der Connector akzeptiert sie. Wir tun nicht für neue Setups PAT empfehlen — Tokens laufen nach kurzer Zeit ab und sind bei der Erstellung fest an eine einzelne Rolle gebunden, daher verwenden wir in den Beispielen in diesem Leitfaden ein Schlüsselpaar. Wenn Sie ein PAT verwenden müssen, legen Sie fest ROLE_RESTRICTION zu Ihrer dedizierten Perplexity-Rolle zum Zeitpunkt der Erstellung.
Konfiguration von Rollen und Zugriff
Konfiguration der Benutzer-OAuth-Rolle
Eine OAuth-Sitzung wird mit dem Benutzer DEFAULT_ROLE als die primäre Rolle; ein Rollenwechsel innerhalb einer Sitzung wird nicht unterstützt, und Perplexity zeigt keine Rollenauswahl an. Daher gilt, was jeder Nutzer für DEFAULT_ROLE und STANDARDZWEITROLLEN ist genau das, was ihre Perplexity-Sitzung verwendet.
Legen Sie dies einmal auf Ebene der Sicherheitsintegration fest:
OAUTH_USE_SECONDARY_ROLES = IMPLICIT
Von Snowflake Der Standardwert für diesen Parameter ist NONE, was bedeutet, dass OAuth-Sitzungen nur mit der aktiven Primärrolle geöffnet werden. Wenn Sie dies auf IMPLICIT weist Snowflake an, auch jedes Benutzerkonto zu aktivieren STANDARDZWEITROLLEN automatisch. Ohne diese Einstellung sehen Benutzer nur Daten, die über ihre DEFAULT_ROLE — selten das Gewünschte.
Gehen Sie dann eine von zwei Varianten durch:
Fall A — Benutzer haben bereits Standardrollen. Wenn die DEFAULT_ROLE und STANDARDZWEITROLLEN Ihrer Benutzer bereits wie gewünscht festgelegt sind, ist nichts weiter zu tun. Die IMPLICIT Einstellung reicht aus — die vorhandenen Standards jedes Benutzers werden von ihrer Perplexity-Sitzung verwendet.
Fall B — Benutzer haben noch keine Standardrollen. Geben Sie jeder Sitzung die Vereinigung aller diesem Benutzer zugewiesenen Rollen, indem Sie DEFAULT_ROLE auf PUBLIC und STANDARDZWEITROLLEN auf ALL:
ALTER USER <username> SET DEFAULT_ROLE = PUBLIC, DEFAULT_SECONDARY_ROLES = ('ALL');
Hinweis: Seit Snowflakes Änderung im August 2024 ist DEFAULT_SECONDARY_ROLES = ('ALL') die Standardeinstellung für neu erstellte Benutzer, daher ist dies in vielen Organisationen bereits gesetzt. Führen Sie DESC USER <username> aus, um dies vor Änderungen zu prüfen.
Konfiguration der Rolle des Dienstkontos
Ein Servicekonto ist ein einzelner dedizierter Benutzer, der unter einer bestimmten Rolle ausgeführt wird — typischerweise PERPLEXITY_ROLE. Das PUBLIC + ('ALL') Muster, das für OAuth verwendet wird, tut nicht Wenden Sie dies stattdessen hier an. Legen Sie das Dienstkonto- DEFAULT_ROLE der zugewiesenen Rolle zu und gewähren Sie dieser Rolle nur die Berechtigungen, die Perplexity benötigt. Dies entspricht den Best Practices von Snowflake für Dienstkonten.
Der vollständige SQL-Befehl zum Erstellen dieses Benutzers ist unten in Einrichtungsanleitung unten enthalten.
(Optional) Einschränkung der Rollen, die über OAuth verwendet werden können
Um zu begrenzen, in welche Snowflake-Rollen sich Benutzer über die Perplexity-OAuth-Integration authentifizieren können, konfigurieren Sie dies auf Ebene der Sicherheitsintegration:
-
PRE_AUTHORIZED_ROLES_LIST— eine Zulassungsliste der Rollen, die über diese Integration zulässig sind. -
BLOCKED_ROLES_LIST— eine Sperrliste der Rollen, die über diese Integration blockiert sind.
ALTER SECURITY INTEGRATION PERPLEXITY_OAUTH
SET PRE_AUTHORIZED_ROLES_LIST = ('ANALYST_ROLE', 'READ_ONLY_ROLE');
Verwenden Sie dies, um sensible Rollen (zum Beispiel ACCOUNTADMIN) vollständig aus dem OAuth-Flow herauszuhalten.
Steuerung dessen, was Perplexity tun kann
Der Connector führt SQL über eine Tool-Oberfläche aus (bezogen aus dem Merge Snowflake-Connector). Der Snowflake (Benutzer-OAuth) Connector stellt granulare, benannte Tools bereit — darunter ein dediziertes schreibgeschütztes Abfragetool (execute_sql_readonly) , das nur SELECT, WITH, SHOW, DESCRIBE, EXPLAIN, VALUES, und LIST, und lehnt DDL/DML sowie mehrzeilige Eingaben ab. Der Service-Account- Snowflake Connector stellt eine allgemeine execute_sql -Funktion bereit, die beliebige SQL-Anweisungen akzeptiert, einschließlich DDL und DML.
Die maßgebliche Steuerung ist Snowflake RBAC. Unabhängig davon, welche Funktion aufgerufen wird, werden Abfragen unter der Rolle ausgeführt, die Ihre Konfiguration zulässt. Daher ist die Durchsetzung von Nur-Lesezugriff auf Ebene der Snowflake-Rolle die verlässliche Absicherung — und sie ist die einzige Durchsetzungsgrenze beim Service-Account-Connector.
Empfohlene Vorgehensweise — Nur-Lesezugriff mit einer dedizierten Rolle erzwingen. Richten Sie eine Rolle wie PERPLEXITY_READ_ONLY ein, die ausschließlich USAGE und SELECT für die Datenbanken, Schemas und Tabellen gewährt, die Perplexity abfragen soll, und die keine nicht grant INSERT, UPDATE, DELETE, CREATE, DROP, OWNERSHIPoder Warehouse- MODIFY. Stellen Sie dann sicher, dass sich Benutzer mit dieser Rolle authentifizieren:
-
Legen Sie sie als die
DEFAULT_ROLEdes Benutzers fest, oder -
Beschränken Sie die OAuth-Integration auf
PRE_AUTHORIZED_ROLES_LISTund/oder schließen Sie schreibberechtigte Rollen mitBLOCKED_ROLES_LISTaus (siehe Beschränkung, welche Rollen über OAuth verwendet werden können).
Bei dieser RBAC-Konfiguration lehnt Snowflake alle schreibenden Perplexity-Versuche ab, unabhängig davon, welches Tool aufgerufen wird.
Hinweis: Die Connector-Einstellungen umfassen ein Panel für Tool-Berechtigungen mit einer Liste der verfügbaren Tools. Im Snowflake (Benutzer-OAuth) Connector können Sie eingrenzen, welche Tools angezeigt werden — aktivieren Sie für ein Nur-Lese-Setup nur die Lese-Tools (zum Beispiel execute_sql_readonly, list_*, describe_*, get_*), um Schreib-/DDL-Tools auszublenden. Betrachten Sie dies als zusätzliche Sicherheitsebene, nicht als maßgebliche Grenze: Entscheidend für die verlässliche Zugriffskontrolle ist das Snowflake-RBAC (oben).
Datenschutz und Datensicherheit
Wenn verbunden, kann der Snowflake-Connector die folgenden Aktionen in Ihrem Namen ausführen:
-
SQL-Abfragen für Ihre Snowflake-Daten ausführen
-
Cortex Search und Cortex Analyst abfragen
-
Benutzerdefinierte UDFs und gespeicherte Prozeduren ausführen
Wenn Sie den Zugriff widerrufen oder eine Rolle in Snowflake entfernen, sind diese Daten aus Perplexity sofort nicht mehr zugänglich. Wenn Sie Snowflake in Perplexity trennen, können Sie wählen, ob zwischengespeicherte Daten behalten oder gelöscht werden sollen.
Sicherheit und Kontrolle auf Enterprise-Niveau
Für Enterprise-Organisationen bietet Perplexity eine SOC-2-Type-II-Zertifizierung, Ende-zu-Ende-Verschlüsselung, strenge Datenschutzmaßnahmen und granulare Benutzerzugriffskontrollen. Ihre Snowflake-Daten werden niemals für das KI-Training verwendet.
Die Verbindung von Snowflake erfolgt pro Benutzer — niemand sonst in Ihrer Organisation kann Ihre Daten abfragen. Wenn Sie jedoch Daten in ein gemeinsames Projekt synchronisieren, kann jede Person mit Zugriff auf dieses Projekt danach suchen.
Organisationsadministratoren können den Connector für alle Benutzer über die Berechtigungen Bildschirm in den Organisationseinstellungen. Die Durchsetzung von Lese- und Schreibzugriff wird auf der Snowflake-Rollenebene behandelt (siehe Steuerung dessen, was Perplexity tun kann).
Einrichtungsanleitung
Wählen Sie den Pfad, der zu Ihrer Authentifizierungsmethode passt:
-
Benutzer-OAuth (empfohlen): Ein Organisationsadministrator konfiguriert die OAuth-App einmalig, dann melden sich die Benutzer einzeln an. Fahren Sie direkt mit Snowflake mit Perplexity verbinden — das SQL in den Schritten 1–6 gilt nur für Servicekonto-Setups.
-
Servicekonto (Key Pair): Führen Sie die SQL-Einrichtung in den Schritten 1–6 aus und verbinden Sie sich anschließend in Schritt 7.
Voraussetzungen
-
ACCOUNTADMINRolle (oder eine Rolle mitCREATE USERundGRANTBerechtigungen) -
OpenSSL lokal installiert (auf macOS vorinstalliert) — nur für Servicekonto-Setups
Schritt 1: Ein Schlüsselpaar generieren (Servicekonto)
Erzeugen Sie in Ihrem Terminal einen privaten RSA-Schlüssel:
openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake_computer_key.p8 -nocrypt
Erzeugen Sie anschließend den zugehörigen öffentlichen Schlüssel:
openssl rsa -in snowflake_computer_key.p8 -pubout -out snowflake_computer_key.pub
Schritt 2: Eine Rolle und ein Warehouse erstellen
USE ROLE ACCOUNTADMIN;
-- Eine dedizierte Rolle erstellen
CREATE ROLE IF NOT EXISTS PERPLEXITY_ROLE
COMMENT = 'Rolle für das Perplexity-Servicekonto';
-- Ein Warehouse erstellen (oder ein vorhandenes verwenden)
CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY_WAREHOUSE
WAREHOUSE_SIZE = 'XSMALL'
AUTO_SUSPEND = 60
AUTO_RESUME = TRUE
COMMENT = 'Warehouse für Perplexity-Abfragen';
-- Dem Role die Nutzung des Warehouses gewähren
GRANT USAGE ON WAREHOUSE PERPLEXITY_WAREHOUSE TO ROLE PERPLEXITY_ROLE;
Schritt 3: Das Dienstkonto-Benutzerkonto erstellen
Führen Sie dies als ACCOUNTADMIN. Ersetzen Sie den Wert von RSA_PUBLIC_KEY durch den Inhalt Ihrer snowflake_computer_key.pub Datei (ohne die Header- und Footer-Zeilen).
USE ROLE ACCOUNTADMIN;
CREATE USER PERPLEXITY_USER
TYPE = SERVICE
DEFAULT_ROLE = PERPLEXITY_ROLE
DEFAULT_WAREHOUSE = PERPLEXITY_WAREHOUSE
COMMENT = 'Dienstkonto für Perplexity'
RSA_PUBLIC_KEY = 'MIIBIjANBgkqhki...your_public_key_here...IDAQAB';
-- Die dedizierte Role dem Dienstkonto zuweisen
GRANT ROLE PERPLEXITY_ROLE TO USER PERPLEXITY_USER;
Hinweis: TYPE = SERVICE kennzeichnet dies als ein nicht-menschliches Konto — legen Sie kein Passwort fest. DEFAULT_ROLE = PERPLEXITY_ROLE schränkt es auf eine dedizierte Role mit nur den Berechtigungen ein, die Perplexity benötigt.
Schritt 4: Zugriff auf Ihre Daten gewähren
-- Zugriff auf eine bestimmte Datenbank gewähren
GRANT USAGE ON DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
-- Zugriff auf alle Schemas in einer Datenbank gewähren (aktuell und künftig)
GRANT USAGE ON ALL SCHEMAS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
-- Lesezugriff auf alle Tabellen und Ansichten gewähren (aktuell und künftig)
GRANT SELECT ON ALL TABLES IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON FUTURE TABLES IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON ALL VIEWS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
GRANT SELECT ON FUTURE VIEWS IN DATABASE MY_DATABASE TO ROLE PERPLEXITY_ROLE;
Für einen gezielteren Zugriff siehe die Snowflake GRANT-Dokumentation.
Schritt 5: Zugriff auf Abfrageverlauf und Zugriffsverlauf gewähren
Perplexity verwendet zwei Ansichten im SNOWFLAKE.ACCOUNT_USAGE Schema, um eine Data Map für eine genaue Generierung von Abfragen zu erstellen:
|
Ansicht |
Zweck |
|
|
Metadaten zu Abfragen, Leistung und Nutzungsmuster |
|
|
Prüfprotokoll auf Objektebene (nur Enterprise Edition) |
USE ROLE ACCOUNTADMIN;
GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE PERPLEXITY_ROLE;
Hinweis: ACCESS_HISTORY ist nur in Snowflake Enterprise Edition oder höher verfügbar; Perplexity greift automatisch auf QUERY_HISTORY in Standard Edition zurück. Das Überspringen dieses Schritts verringert die Genauigkeit der Abfragen. Wie Perplexity diese Ansichten verwendet, siehe Verstehen der Data Map.
Zugriff verifizieren
USE ROLE ACCOUNTADMIN;
GRANT ROLE PERPLEXITY_ROLE TO USER <your_username>;
USE ROLE PERPLEXITY_ROLE;
USE WAREHOUSE PERPLEXITY_WAREHOUSE;
SELECT * FROM SNOWFLAKE.ACCOUNT_USAGE.QUERY_HISTORY LIMIT 5;
SELECT * FROM SNOWFLAKE.ACCOUNT_USAGE.ACCESS_HISTORY LIMIT 5;
Schritt 6: (Optional) IP-Adressen auf die Positivliste setzen
Wenn Ihr Snowflake-Konto eingehende Verbindungen nach IP einschränkt, setzen Sie die IPs von dieser Seite:
USE ROLE ACCOUNTADMIN;
CREATE NETWORK POLICY PERPLEXITY_COMPUTER_POLICY
ALLOWED_IP_LIST = (...US IPs from the link above...);
ALTER USER PERPLEXITY_USER SET NETWORK_POLICY = PERPLEXITY_COMPUTER_POLICY;
Schritt 7: Snowflake mit Perplexity verbinden
Für User OAuth: zuerst Admin-Einrichtung
Wenn Ihre Organisation OAuth verwendet, konfiguriert ein Organisationsadministrator den Snowflake (Benutzer-OAuth) Connector einmalig, bevor sich einzelne Benutzer authentifizieren können. In Organisationseinstellungen → Connectors → Snowflake (User OAuth)sieht der Administrator einen Projekt mit drei Schritten:
-
OAuth-App verwalten — registrieren Sie Perplexity als OAuth-Client in Ihrem Snowflake-Konto. Dabei erstellen Sie eine benutzerdefinierte Snowflake
SECURITY INTEGRATIONund fügen die daraus resultierende Client-ID und das Client Secret wieder in Perplexity ein. -
Mit Snowflake authentifizieren (User OAuth) — der Administrator authentifiziert sich einmalig, um zu überprüfen, dass die Integration End-to-End funktioniert.
-
Einen Datenplan generieren (optional) — optional einen Datenplan für die Organisation generieren (siehe Verstehen der Data Map) und ergänzenden Kontext hinzufügen, um die Genauigkeit zu verbessern.
Erstellen Sie in Schritt 1 die Sicherheitsintegration auf der Snowflake-Seite. Führen Sie dies als ACCOUNTADMIN:
USE ROLE ACCOUNTADMIN;
CREATE SECURITY_INTEGRATION PERPLEXITY_OAUTH
TYPE = OAUTH
ENABLED = TRUE
OAUTH_CLIENT = CUSTOM
OAUTH_CLIENT_TYPE = 'CONFIDENTIAL'
OAUTH_REDIRECT_URI = 'https://ah.merge.dev/oauth/callback'
OAUTH_ISSUE_REFRESH_TOKENS = TRUE
OAUTH_REFRESH_TOKEN_VALIDITY = 7776000
OAUTH_USE_SECONDARY_ROLES = IMPLICIT
COMMENT = 'OAuth-Sicherheitsintegration für Perplexity';
Rufen Sie die Client-ID und das Client-Secret ab, um sie wieder in Perplexity einzufügen:
SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('PERPLEXITY_OAUTH');
Sobald die Administratoreinrichtung abgeschlossen ist, können einzelne Benutzer mithilfe der folgenden Schritte eine Verbindung herstellen.
Verbinden (alle Benutzer)
Benutzer sehen nur die Authentifizierungsmethode, die dem vom Administrator konfigurierten Connector entspricht.
-
Gehen Sie zu Connectors in den Einstellungen und suchen Sie den Snowflake oder Snowflake (Benutzer-OAuth) Connector.
-
Klicken Sie auf Aktivieren → Connector hinzufügen.
-
Authentifizieren Sie sich mit Ihrer konfigurierten Methode (siehe unten).
-
Klicken Sie auf Zulassen um die Einrichtung abzuschließen.
Schlüsselpaar-Authentifizierung (Snowflake-Connector). Geben Sie Ihre Snowflake-Konto-ID, Ihren Benutzernamen und Ihren privaten Schlüssel ein (snowflake_computer_key.p8).
OAuth (Snowflake-(User OAuth)-Connector). Sie werden zu Snowflake weitergeleitet, um sich anzumelden. Es gibt keine Rollenauswahl — Ihre Sitzung verwendet Ihre DEFAULT_ROLE als primäre Rolle, mit Ihrer STANDARDZWEITROLLEN aktiviert über OAUTH_USE_SECONDARY_ROLES = IMPLICITWenn Ihre Standardrollen bereits konfiguriert sind, sind keine weiteren Schritte erforderlich.
Wenn in Ihrer Sitzung Daten fehlen, die Sie erwarten, bitten Sie Ihren Snowflake-Administrator, Ihre DEFAULT_ROLE und STANDARDZWEITROLLEN aus (siehe Konfiguration der Benutzer-OAuth-Rolle).
Verwendung Ihrer Snowflake-Daten
Sobald die Verbindung hergestellt ist, verweisen Sie in Computer Sitzungen auf Ihre Snowflake-Daten. Erwähnen Sie Datenbanken, Schemas oder Tabellen, und Perplexity fragt sie im Rahmen mehrstufiger Workflows ab — alles asynchron in einer sicheren Cloud-Sandbox. Probieren Sie Abfragen wie:
-
„Fassen Sie die Umsatztrends aus der Q4-Verkaufstabelle zusammen und heben Sie die wichtigsten Kennzahlen hervor“
-
„Alle Kundendatensätze finden, die in den letzten 30 Tagen aktualisiert wurden“
-
„Was sind die leistungsstärksten Produkte basierend auf dem Analytics-Schema?“
-
„Diesen Quartalspipeline-Daten mit den Kennzahlen des vorherigen Quartals vergleichen“
Fehlerbehebung
Snowflake ist für Ihre Organisation nicht aktiviert
Wenn Sie sich in einer Enterprise-Organisation befinden und den Connector nicht aktivieren können, wurde er möglicherweise von einer Administratorin oder einem Administrator deaktiviert. Wenden Sie sich an die Administratorin bzw. den Administrator Ihrer Organisation oder an den Perplexity-Support.
Verbindungs- und Authentifizierungsprobleme
-
Stellen Sie sicher, dass die IP-Adressen von Perplexity in Ihrer Snowflake-Netzwerkrichtlinie auf die Zulassungsliste gesetzt sind.
-
Bestätigen Sie, dass die Rolle
USAGEBerechtigungen für die erforderlichen Warehouses, Datenbanken und Schemas hat. -
Bitten Sie Benutzerinnen und Benutzer, den Connector nach allen Richtlinienänderungen erneut zu verbinden.
„Ungültiger privater Schlüssel“-Fehler
Stellen Sie sicher, dass Sie den privaten Schlüssel (snowflake_computer_key.p8), nicht den öffentlichen Schlüssel einfügen. Die Datei sollte mit -----BEGIN PRIVATE KEY-----.
Authentifizierung von der aktuellen Authentifizierungsrichtlinie abgelehnt
Führen Sie SHOW AUTHENTICATION POLICIES als ACCOUNTADMIN aus und stellen Sie sicher, dass PERPLEXITY_USER durch eine Richtlinie abgedeckt ist, die KEYPAIRenthält. Falls erforderlich:
CREATE AUTHENTICATION POLICY PERPLEXITY_AUTH_POLICY
AUTHENTICATION_METHODS = ('KEYPAIR')
CLIENT_TYPES = ('DRIVERS');
ALTER USER PERPLEXITY_USER SET AUTHENTICATION POLICY PERPLEXITY_AUTH_POLICY;
OAuth: Nutzer sieht nach der Verbindung nur eingeschränkte Daten
Die OAuth-Sitzung verwendet die DEFAULT_ROLE des Nutzers als primäre Rolle, wobei sekundäre Rollen über OAUTH_USE_SECONDARY_ROLES = IMPLICITaktiviert werden. Wenn einem Nutzer der erwartete Zugriff fehlt:
-
Bestätigen Sie, dass die Sicherheitsintegration
OAUTH_USE_SECONDARY_ROLES = IMPLICIT. -
Führen Sie
DESC USER <username>enthält, und prüfen SieDEFAULT_ROLEundSTANDARDZWEITROLLEN— die Sitzung verwendet genau das, was dort konfiguriert ist. -
Wenn der Nutzer keine rollenbezogene Konfiguration pro Nutzer hat und Sie möchten, dass er auf alle ihm gewährten Berechtigungen zugreift, setzen Sie
DEFAULT_ROLE = PUBLICundDEFAULT_SECONDARY_ROLES = ('ALL'). -
Trennen Sie den Connector und verbinden Sie ihn erneut, um nach dem Ändern einer dieser Einstellungen ein neues Token auszugeben.
Die Ansicht ACCESS_HISTORY gibt einen Fehler zurück
Bestätigen Sie, dass Ihr Snowflake-Konto Enterprise Edition oder höher ist.
Unzureichende Berechtigungen für ACCOUNT_USAGE-Ansichten
Überprüfen Sie GRANT IMPORTED PRIVILEGES wurde ausgeführt als ACCOUNTADMIN und dass PERPLEXITY_ROLE dem Benutzer gewährt ist.
Die Schlüsselpaarauthentifizierung schlägt fehl
Führen Sie erneut aus DESC USER PERPLEXITY_USER um zu bestätigen, dass der Fingerabdruck des öffentlichen Schlüssels ausgefüllt ist.
Wenn die Probleme nach der Aktualisierung dieser Einstellungen weiterhin bestehen, wenden Sie sich bitte an den Perplexity-Support.
