【问题标题】:Unable to use OAuth token to connect to Snowflake from Databricks "EXTERNAL_OAUTH_USER_CLAIM_MISSING"无法使用 OAuth 令牌从 Databricks“EXTERNAL_OAUTH_USER_CLAIM_MISSING”连接到 Snowflake
【发布时间】:2021-11-06 05:39:28
【问题描述】:

我正在尝试使用 OAuth 令牌从 Databricks 连接到 Snowflake。

我已经使用官方文档(https://docs.snowflake.com/en/user-guide/oauth-azure.html#step-3-collect-azure-ad-information-for-snowflake)进行了配置。

当请求令牌时,我还会检索看似有效的令牌。 json 格式为 {'token_type': 'Bearer', 'expires_in': 3599, 'ext_expires_in': 3599, 'access_token': 'token here}'

但是,当我尝试使用此令牌时,它是无效的 - 检查雪花,结果如下:

使用https://jwt.ms/ 查看我的令牌中的声明,我发现以下内容:aud、iss、iat、nbf、exp、aio、appid、appidacr、idp、oid、rh、roles、sub、tid、uti、版本。

缺少哪些声明?

【问题讨论】:

    标签: oauth-2.0 azure-active-directory jwt snowflake-cloud-data-platform azure-databricks


    【解决方案1】:

    最有可能的问题是 Snowflake 上 OAuth 集成对象的声明参数集未传递正确的值。查看以下详细说明步骤的文章:

    https://community.snowflake.com/s/article/Create-Security-Integration-User-To-Use-With-OAuth-Client-Token-With-Azure-AD

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-21
      • 2011-12-09
      • 1970-01-01
      • 2014-04-02
      相关资源
      最近更新 更多