Méthodes d’authentification et politiques réseau

Gestion, gouvernance et collaboration avec Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Qu’est-ce que l’authentification?

  • L’authentification vérifie l’identité avant la vérification des rôles ou privilèges
  • Nom d’utilisateur et mot de passe: la forme la plus courante
  • Différentes méthodes selon les cas d’usage
  • Un analyste humain n’a pas les mêmes besoins qu’un pipeline automatisé

Authentification.png

Gestion, gouvernance et collaboration avec Snowflake

Méthodes et cadres d’authentification

Méthodes d’authentification prises en charge :

  • Nom d’utilisateur et mot de passe
  • Authentification multifacteur (MFA)
  • Authentification fédérée (SSO/SAML 2.0)
    • Okta ou Microsoft Entra ID
  • OAuth, paire de clés, jeton d’accès programmatique (PAT)
    • Idéal pour les outils tiers comme les plateformes BI
Gestion, gouvernance et collaboration avec Snowflake

Mot de passe et MFA

Méthode d’authentification Fonctionnement Principal avantage Imposable par l’admin?
Authentification par mot de passe Connexion avec nom d’utilisateur et mot de passe Accès de base pour tous les utilisateurs S. O.
Authentification multifacteur (MFA) Mot de passe plus un second facteur : Passkey ou TOTP (mot de passe à usage unique basé sur le temps) Protège même si le mot de passe est compromis Oui
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Gestion, gouvernance et collaboration avec Snowflake

Authentification par paire de clés

Flux entre clé privée et clé publique

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Gestion, gouvernance et collaboration avec Snowflake

SSO et OAuth

SSO / SAML

  • Les employés de Claro se connectent à Snowflake avec leurs identifiants d’entreprise
  • Le fournisseur d’identité effectue la vérification
  • Snowflake fait confiance au résultat
    • Okta, Microsoft Entra ID
    • Tout fournisseur SAML conforme

OAuth

  • Conçu pour les outils tiers (plateformes BI, intégrations)
  • Gère l’autorisation sans exposer les identifiants à l’outil
Gestion, gouvernance et collaboration avec Snowflake

Qu’est-ce qu’une politique réseau?

Site Web avec politique réseau appliquée

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Gestion, gouvernance et collaboration avec Snowflake

Créer une politique réseau

Créez des règles réseau, puis référencez-les dans la politique

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Gestion, gouvernance et collaboration avec Snowflake

Appliquer une politique réseau

Appliquer au niveau du compte ou de l’utilisateur

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Représentation d’une politique réseau.png

Gestion, gouvernance et collaboration avec Snowflake

Connectivité privée

  • Les politiques réseau restreignent les IP sur l’internet public
  • La connectivité privée fait passer le trafic par un point de terminaison privé
  • Le trafic ne transite jamais par l’internet public
  • Pris en charge par AWS PrivateLink, Azure Private Link et Google Cloud Private Service Connect
  • Utilisé par les organisations avec des exigences strictes de résidence ou de conformité des données
Gestion, gouvernance et collaboration avec Snowflake

Passons à la pratique !

Gestion, gouvernance et collaboration avec Snowflake

Preparing Video For Download...