Méthodes d’authentification et stratégies réseau

Gestion, gouvernance et collaboration sur Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Qu’est-ce que l’authentification ?

  • L’authentification vérifie l’identité avant les rôles ou privilèges
  • Nom d’utilisateur et mot de passe : la forme la plus courante
  • Différentes méthodes selon les cas d’usage
  • Un analyste humain a d’autres besoins qu’un pipeline automatisé

Authentification.png

Gestion, gouvernance et collaboration sur Snowflake

Méthodes et cadres d’authentification

Méthodes d’authentification prises en charge :

  • Nom d’utilisateur et mot de passe
  • Authentification multifacteur (MFA)
  • Authentification fédérée (SSO/SAML 2.0)
    • Okta ou Microsoft Entra ID
  • OAuth, paire de clés, jeton d’accès programmatique (PAT)
    • Idéal pour des outils tiers comme les plateformes BI
Gestion, gouvernance et collaboration sur Snowflake

Mot de passe et MFA

Méthode d’authentification Fonctionnement Principal avantage Imposable par l’admin ?
Authentification par mot de passe Connexion avec nom d’utilisateur et mot de passe Accès de base pour tous les utilisateurs N/A
Authentification multifacteur (MFA) Mot de passe + second facteur : Passkey ou TOTP (mot de passe à usage unique basé sur le temps) Protège même si le mot de passe est compromis Oui
1 [Snowflake: MFA Methods](https://docs.snowflake.com/en/user-guide/security-mfa#restricting-which-mfa-methods-are-available)
Gestion, gouvernance et collaboration sur Snowflake

Authentification par paire de clés

Flux entre clé privée et clé publique

ALTER USER pipeline_svc SET RSA_PUBLIC_KEY = '<your_public_key_here>';
Gestion, gouvernance et collaboration sur Snowflake

SSO et OAuth

SSO / SAML

  • Les employés de Claro se connectent à Snowflake avec leurs identifiants d’entreprise
  • Le fournisseur d’identité gère la vérification
  • Snowflake fait confiance au résultat
    • Okta, Microsoft Entra ID
    • Tout fournisseur SAML compatible

OAuth

  • Conçu pour les outils tiers (plateformes BI, intégrations)
  • Gère l’autorisation sans exposer les identifiants à l’outil
Gestion, gouvernance et collaboration sur Snowflake

Qu’est-ce qu’une stratégie réseau ?

Site web avec stratégie réseau appliquée

1 [Snowflake: Network Policies](https://docs.snowflake.com/en/user-guide/network-policies)
Gestion, gouvernance et collaboration sur Snowflake

Créer une stratégie réseau

Créez des règles réseau, puis référencez-les dans la stratégie

CREATE NETWORK RULE claro_allowed_ips
  TYPE = IPV4
  VALUE_LIST = ('10.0.0.0/8', '203.0.113.5');

CREATE NETWORK RULE claro_blocked_ips
  TYPE = IPV4
  VALUE_LIST = ('198.51.100.0');

CREATE NETWORK POLICY claro_network_policy
  ALLOWED_NETWORK_RULE_LIST = ('claro_allowed_ips')
  BLOCKED_NETWORK_RULE_LIST = ('claro_blocked_ips');
Gestion, gouvernance et collaboration sur Snowflake

Appliquer une stratégie réseau

Appliquer au niveau du compte ou de l’utilisateur

ALTER ACCOUNT SET NETWORK_POLICY = claro_network_policy;
ALTER USER pipeline_svc SET NETWORK_POLICY = claro_network_policy;

Représentation d’une stratégie réseau.png

Gestion, gouvernance et collaboration sur Snowflake

Connectivité privée

  • Les stratégies réseau restreignent les IP via l’internet public
  • La connectivité privée route le trafic via un point de terminaison privé
  • Le trafic n’emprunte jamais l’internet public
  • Pris en charge par AWS PrivateLink, Azure Private Link et Google Cloud Private Service Connect
  • Utilisé par les organisations avec de fortes exigences de résidence des données ou de conformité
Gestion, gouvernance et collaboration sur Snowflake

Passons à la pratique !

Gestion, gouvernance et collaboration sur Snowflake

Preparing Video For Download...