> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Connecter Perplexity à Snowflake

> Intégrez votre entrepôt de données Snowflake à Perplexity, pour permettre la recherche instantanée dans les bases de données, les schémas, les tables et les vues

<h2 id="h_0c8fa7825c"><b>À propos du connecteur Snowflake</b></h2>

<p>Le connecteur Snowflake vous permet d’interroger directement depuis Perplexity les données de votre entrepôt de données Snowflake. Vous pouvez rechercher et combiner des informations dans vos bases de données Snowflake, vos autres applications connectées et le web — sans écrire de SQL à la main ni passer à la console Snowflake.</p>

<p>Il est disponible sur <b>Perplexity Pro</b>, <b>Perplexity Max</b>, <b>Enterprise Pro</b> et <b>Enterprise Max</b>. La connexion à Snowflake se fait par utilisateur — personne d’autre dans votre organisation ne peut interroger vos données, sauf si vous les synchronisez dans un Project partagé.</p>

<p>Ce guide explique le fonctionnement du connecteur, comment choisir une méthode d’authentification, comment configurer les rôles et l’accès en lecture seule, ainsi qu’une configuration étape par étape. Si vous voulez simplement la voie la plus rapide : la plupart des organisations devraient utiliser <b>User OAuth</b> — rendez-vous directement à <a href="#h_3869a26a57">Guide d’installation</a>.</p>

<h2 id="h_413a84ede0"><b>À quoi le connecteur peut accéder</b></h2>

<p>Une fois activé, le connecteur se connecte de manière sécurisée à votre compte Snowflake et vous permet de rechercher dans les bases de données, schémas, tables et vues que vous êtes autorisé à consulter. Lorsque vos données Snowflake changent, le connecteur reflète automatiquement ces changements lors de votre prochaine requête.</p>

<p><b>Objets de données pris en charge :</b></p>

<ul>
  <li>
    <p>Tables</p>
  </li>

  <li>
    <p>Vues et vues matérialisées</p>
  </li>

  <li>
    <p>Schémas</p>
  </li>

  <li>
    <p>Bases de données</p>
  </li>

  <li>
    <p>Données structurées (tables basées sur CSV, JSON et Parquet)</p>
  </li>
</ul>

<p>Les données non structurées (images, audio et vidéo stockés dans les stages Snowflake) ne sont pas prises en charge.</p>

<h2 id="h_f4e7220454"><b>Choisir une méthode d’authentification</b></h2>

<p>L’authentification Snowflake comporte deux dimensions indépendantes : <b>qui</b> exécute les requêtes (l’identité) et <b>comment</b> cette identité prouve son identité (l’identifiant). Perplexity propose deux connecteurs dans l’annuaire, chacun correspondant à une combinaison recommandée :</p>

<ul>
  <li>
    <p><b>Snowflake (User OAuth)</b> — chaque utilisateur Perplexity se connecte avec son propre compte Snowflake (<code>TYPE = PERSON</code>) via OAuth. <b>Recommandé pour la plupart des organisations.</b></p>
  </li>

  <li>
    <p><b>Snowflake</b> — tous les utilisateurs Perplexity interrogent les données via un seul compte de service partagé (<code>TYPE = SERVICE</code>) à l’aide d’une paire de clés. Utilisez cette option lorsque vos utilisateurs finaux n’ont pas de comptes Snowflake individuels.</p>
  </li>
</ul>

<h3 id="h_cf48856584">Recommandé : User OAuth</h3>

<p>Avec User OAuth, chaque personne s’authentifie avec ses propres identifiants, les requêtes s’exécutent sous ses autorisations Snowflake natives, et vous obtenez une piste d’audit claire par utilisateur — pas de compte de service partagé et pas besoin de recréer votre contrôle d’accès basé sur les rôles (RBAC) dans Perplexity. Cela correspond également à l’orientation de Snowflake : son serveur MCP géré <a href="https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake" rel="nofollow noopener noreferrer" target="_blank">ne prend en charge actuellement que OAuth 2.0</a>.</p>

<p><b>Remarque :</b> Avec OAuth, le jeton d’accès est lié à un seul rôle principal lors de la connexion — le <code>DEFAULT\_ROLE</code> de l’utilisateur. Pour vous assurer que les utilisateurs peuvent accéder à tout ce qui leur a été accordé, configurez les rôles secondaires (voir <a href="#h_7bfeb78df3">Configuration des rôles pour User OAuth</a>).</p>

<h3 id="h_20223e5f12">Solution de secours : compte de service (paire de clés)</h3>

<p>Un compte de service partagé (<code>TYPE = SERVICE</code> + paire de clés) convient lorsque :</p>

<ul>
  <li>
    <p>Vos utilisateurs finaux n’ont pas de comptes Snowflake individuels (par exemple, des utilisateurs métier qui interrogent via Perplexity mais n’ont pas d’accès direct à Snowflake).</p>
  </li>

  <li>
    <p>Vous souhaitez que toutes les requêtes Perplexity s’exécutent sous une identité partagée unique pour simplifier l’audit.</p>
  </li>

  <li>
    <p>Vous configurez un environnement interne ou de test où l’identité par utilisateur n’est pas nécessaire.</p>
  </li>
</ul>

<p>Configurez le compte de service avec un rôle dédié et à portée réduite — voir <a href="#h_f2f1d899c8">Configuration des rôles du compte de service</a>.</p>

<p><b>À noter concernant les Programmatic Access Tokens (PAT) :</b> Snowflake prend également en charge les identifiants PAT, et le connecteur les accepte. Nous ne recommandons <b>pas</b> les PAT pour les nouvelles configurations — les jetons expirent rapidement et sont rigidement liés à un seul rôle au moment de leur création, donc nous utilisons une paire de clés dans les exemples tout au long de ce guide. Si vous devez utiliser un PAT, définissez <code>ROLE\_RESTRICTION</code> sur votre rôle Perplexity dédié au moment de la création.</p>

<h2 id="h_ebd6383c07"><b>Configuration des rôles et des accès</b></h2>

<h3 id="h_7bfeb78df3">Configuration des rôles pour User OAuth</h3>

<p>Une session OAuth s’ouvre avec le <code>DEFAULT\_ROLE</code> de l’utilisateur comme rôle principal ; le changement de rôle au cours d’une session n’est pas pris en charge et Perplexity n’affiche pas de sélecteur de rôle. Ainsi, tout ce que chaque utilisateur a défini pour <code>DEFAULT\_ROLE</code> et <code>DEFAULT\_SECONDARY\_ROLES</code> est exactement ce que sa session Perplexity utilise.</p>

<p><b>Définissez cela une seule fois, au niveau de l’intégration de sécurité :</b></p>

<pre>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</pre>

<p>La <a href="https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake" rel="nofollow noopener noreferrer" target="_blank">valeur par défaut de ce paramètre chez Snowflake est NONE</a>, ce qui signifie que les sessions OAuth s’ouvrent avec le seul rôle principal actif. Le définir sur <code>IMPLICIT</code> indique à Snowflake d’activer également automatiquement les <code>DEFAULT\_SECONDARY\_ROLES</code> de chaque utilisateur. Sans cela, les utilisateurs ne voient que les données accessibles via leur <code>DEFAULT\_ROLE</code> — rarement ce que vous souhaitez.</p>

<p><b>Ensuite, gérez l’un des deux cas suivants :</b></p>

<p><b>Cas A — les utilisateurs ont déjà des rôles par défaut.</b> Si les <code>DEFAULT\_ROLE</code> et <code>DEFAULT\_SECONDARY\_ROLES</code> de vos utilisateurs sont déjà définis comme vous le souhaitez, n’effectuez aucune autre action. Le paramètre <code>IMPLICIT</code> suffit — les paramètres par défaut existants de chaque utilisateur sont ceux utilisés par sa session Perplexity.</p>

<p><b>Cas B — les utilisateurs n’ont pas encore de rôles par défaut.</b> Donnez à chaque session l’union de tous les rôles accordés à cet utilisateur en définissant <code>DEFAULT\_ROLE</code> sur <code>PUBLIC</code> et <code>DEFAULT\_SECONDARY\_ROLES</code> sur <code>ALL</code> :</p>

<pre>ALTER USER \<username> SET DEFAULT\_ROLE = PUBLIC, DEFAULT\_SECONDARY\_ROLES = ('ALL');</pre>

<p><b>Remarque :</b> Depuis la modification apportée par Snowflake en août 2024, <code>DEFAULT\_SECONDARY\_ROLES = ('ALL')</code> est la valeur par défaut pour les utilisateurs nouvellement créés, donc de nombreuses organisations l’ont déjà configurée. Exécutez <code>DESC USER \<username></code> pour vérifier avant de modifier quoi que ce soit.</p>

<h3 id="h_f2f1d899c8">Configuration des rôles du compte de service</h3>

<p>Un compte de service est un utilisateur dédié unique qui fonctionne sous un rôle spécifique — généralement <code>PERPLEXITY\_ROLE</code>. Le modèle <code>PUBLIC</code> + <code>('ALL')</code> utilisé pour OAuth <b>ne</b> s’applique <b>pas</b> ici. À la place, définissez le <code>DEFAULT\_ROLE</code> de l’utilisateur de service sur votre rôle dédié et accordez à ce rôle uniquement les privilèges dont Perplexity a besoin. Cela suit les <a href="https://docs.snowflake.com/en/user-guide/admin-user-management" rel="nofollow noopener noreferrer" target="_blank">bonnes pratiques de Snowflake pour les comptes de service</a>.</p>

<p>La requête SQL complète pour créer cet utilisateur se trouve dans le <a href="#h_3869a26a57">guide de configuration</a> ci-dessous.</p>

<h3 id="h_46daf6b16a">(Facultatif) Restreindre les rôles pouvant être utilisés via OAuth</h3>

<p>Pour limiter les rôles Snowflake auxquels les utilisateurs peuvent s’authentifier via l’intégration OAuth de Perplexity, définissez la portée au niveau de l’intégration de sécurité :</p>

<ul>
  <li>
    <p><code>PRE\_AUTHORIZED\_ROLES\_LIST</code> — une liste d’autorisation des rôles autorisés via cette intégration.</p>
  </li>

  <li>
    <p><code>BLOCKED\_ROLES\_LIST</code> — une liste de refus des rôles bloqués par cette intégration.</p>
  </li>
</ul>

<pre>ALTER SECURITY INTEGRATION PERPLEXITY\_OAUTH<br />  SET PRE\_AUTHORIZED\_ROLES\_LIST = ('ANALYST\_ROLE', 'READ\_ONLY\_ROLE');</pre>

<p>Utilisez cela pour exclure entièrement les rôles sensibles (par exemple <code>ACCOUNTADMIN</code>) du flux OAuth.</p>

<h2 id="h_25a0019527"><b>Contrôler ce que Perplexity peut faire</b></h2>

<p>Le connecteur exécute SQL via une couche d’outils (issue du <a href="https://docs.merge.dev/merge-agent-handler/connectors/snowflake" rel="nofollow noopener noreferrer" target="_blank">connecteur Merge Snowflake</a>). Le connecteur <b>Snowflake (User OAuth)</b> expose des outils nommés et granulaires — y compris un outil de requête dédié en lecture seule (<code>execute\_sql\_readonly</code>) qui n’accepte que <code>SELECT</code>, <code>WITH</code>, <code>SHOW</code>, <code>DESCRIBE</code>, <code>EXPLAIN</code>, <code>VALUES</code> et <code>LIST</code>, et refuse les entrées DDL/DML ainsi que les entrées à plusieurs instructions. Le connecteur de compte de service <b>Snowflake</b> expose un outil général <code>execute\_sql</code> qui accepte du SQL arbitraire, y compris DDL et DML.</p>

<p><b>Le contrôle faisant autorité est le RBAC de Snowflake.</b> Quel que soit l’outil invoqué, les requêtes s’exécutent sous le rôle autorisé par votre configuration, donc l’application du mode lecture seule au niveau du rôle Snowflake est la protection fiable — et c’est la seule frontière d’application sur le connecteur de compte de service.</p>

<p><b>Schéma recommandé — appliquer le mode lecture seule avec un rôle dédié.</b> Proposez un rôle tel que <code>PERPLEXITY\_READ\_ONLY</code> qui accorde uniquement <code>USAGE</code> et <code>SELECT</code> sur les bases de données, schémas et tables que vous souhaitez faire interroger par Perplexity, et qui n’accorde <b>pas</b> <code>INSERT</code>, <code>UPDATE</code>, <code>DELETE</code>, <code>CREATE</code>, <code>DROP</code>, <code>OWNERSHIP</code>, ni <code>MODIFY</code> sur le warehouse. Assurez-vous ensuite que les utilisateurs s’authentifient sur ce rôle :</p>

<ul>
  <li>
    <p>Définissez-le comme <code>DEFAULT\_ROLE</code> de l’utilisateur, ou</p>
  </li>

  <li>
    <p>Définissez la portée de l’intégration OAuth avec <code>PRE\_AUTHORIZED\_ROLES\_LIST</code> et/ou excluez les rôles capables d’écriture avec <code>BLOCKED\_ROLES\_LIST</code> (voir <a href="#h_46daf6b16a">Restreindre les rôles pouvant être utilisés via OAuth</a>).</p>
  </li>
</ul>

<p>Avec le RBAC configuré de cette manière, Snowflake rejette toute tentative d’écriture de Perplexity, quel que soit l’outil appelé.</p>

<p><b>Remarque :</b> Les paramètres du connecteur incluent un panneau <b>Autorisations des outils</b> répertoriant les outils disponibles. Sur le connecteur <b>Snowflake (User OAuth)</b>, vous pouvez restreindre les outils exposés — pour une configuration en lecture seule, n’activez que les outils de lecture (par exemple <code>execute\_sql\_readonly</code>, <code>list\_\*</code>, <code>describe\_\*</code>, <code>get\_\*</code>) afin de ne pas exposer les outils d’écriture/DDL. Considérez cela comme une défense en profondeur, et non comme la frontière faisant autorité : c’est le RBAC de Snowflake (ci-dessus) qui applique l’accès de manière fiable.</p>

<h2 id="h_402f8e5787"><b>Confidentialité et sécurité des données</b></h2>

<p>Lorsqu’il est connecté, le connecteur Snowflake peut effectuer les actions suivantes en votre nom :</p>

<ul>
  <li>
    <p>Exécuter des requêtes SQL sur vos données Snowflake</p>
  </li>

  <li>
    <p>Interroger Cortex Search et Cortex Analyst</p>
  </li>

  <li>
    <p>Exécuter des UDF personnalisées et des procédures stockées</p>
  </li>
</ul>

<p>Si vous révoquez l’accès ou supprimez un rôle dans Snowflake, ces données deviennent immédiatement inaccessibles depuis Perplexity. Si vous déconnectez Snowflake dans Perplexity, vous pouvez choisir de conserver ou de supprimer les données mises en cache.</p>

<h3 id="h_a87844a636">Sécurité et contrôle de niveau Enterprise</h3>

<p>Pour les organisations Enterprise, Perplexity propose la certification SOC 2 Type II, le chiffrement de bout en bout, des mesures strictes de confidentialité des données et des contrôles d’accès utilisateurs granulaires. Vos données Snowflake ne sont jamais utilisées pour l’entraînement de l’IA.</p>

<p>La connexion à Snowflake se fait par utilisateur — personne d’autre dans votre organisation ne peut interroger vos données. Cependant, si vous synchronisez des données vers un Project partagé, toute personne ayant accès à ce Project peut les rechercher.</p>

<p>Les administrateurs de l’organisation peuvent activer ou désactiver le connecteur pour tous les utilisateurs depuis l’écran <a href="https://www.perplexity.ai/account/org/permissions" rel="nofollow noopener noreferrer" target="_blank">Autorisations</a> dans les paramètres de l’organisation. L’application des règles de lecture/écriture est gérée au niveau du rôle Snowflake (voir <a href="#h_25a0019527">Contrôler ce que Perplexity peut faire</a>).</p>

<h2 id="h_8504daf7ee"><b>Guide de configuration</b></h2>

<p>Choisissez le parcours qui correspond à votre méthode d’authentification :</p>

<ul>
  <li>
    <p><b>User OAuth (recommandé) :</b> Un administrateur de l’organisation configure l’application OAuth une seule fois, puis les utilisateurs se connectent individuellement. Passez directement à <a href="#h_3869a26a57">Connecter Snowflake à Perplexity</a> — le SQL des étapes 1 à 6 concerne uniquement les configurations de compte de service.</p>
  </li>

  <li>
    <p><b>Compte de service (paire de clés) :</b> Exécutez la configuration SQL des étapes 1 à 6, puis connectez-vous à l’étape 7.</p>
  </li>
</ul>

<h3 id="h_7179d70510">Prérequis</h3>

<ul>
  <li>
    <p>Rôle <code>ACCOUNTADMIN</code> (ou un rôle disposant des privilèges <code>CREATE USER</code> et <code>GRANT</code>)</p>
  </li>

  <li>
    <p>OpenSSL installé localement (préinstallé sur macOS) — configurations de compte de service uniquement</p>
  </li>
</ul>

<h3 id="h_a2bf34bded">Étape 1 : Générer une paire de clés (compte de service)</h3>

<p>Depuis votre terminal, générez une clé privée RSA :</p>

<pre>openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake\_computer\_key.p8 -nocrypt</pre>

<p>Générez ensuite la clé publique correspondante :</p>

<pre>openssl rsa -in snowflake\_computer\_key.p8 -pubout -out snowflake\_computer\_key.pub</pre>

<h3 id="h_9d71789587">Étape 2 : Créer un rôle et un warehouse</h3>

<pre>USE ROLE ACCOUNTADMIN;<br /><br />-- Créer un rôle dédié<br />CREATE ROLE IF NOT EXISTS PERPLEXITY\_ROLE<br />  COMMENT = 'Rôle pour le compte de service Perplexity';<br /><br />-- Créer un entrepôt (ou utiliser un entrepôt existant)<br />CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY\_WAREHOUSE<br />  WAREHOUSE\_SIZE = 'XSMALL'<br />  AUTO\_SUSPEND = 60<br />  AUTO\_RESUME = TRUE<br />  COMMENT = 'Entrepôt pour les requêtes Perplexity';<br /><br />-- Accorder l'utilisation de l'entrepôt au rôle<br />GRANT USAGE ON WAREHOUSE PERPLEXITY\_WAREHOUSE TO ROLE PERPLEXITY\_ROLE;</pre>

<h3 id="h_247b26ea99">Étape 3 : Créer l'utilisateur du compte de service</h3>

<p>Exécutez ceci en tant que <code>ACCOUNTADMIN</code>. Remplacez la valeur <code>RSA\_PUBLIC\_KEY</code> par le contenu de votre fichier <code>snowflake\_computer\_key.pub</code> (sans les lignes d'en-tête et de pied de page).</p>

<pre>USE ROLE ACCOUNTADMIN;<br /><br />CREATE USER PERPLEXITY\_USER<br />  TYPE = SERVICE<br />  DEFAULT\_ROLE = PERPLEXITY\_ROLE<br />  DEFAULT\_WAREHOUSE = PERPLEXITY\_WAREHOUSE<br />  COMMENT = 'Compte de service pour Perplexity'<br />  RSA\_PUBLIC\_KEY = 'MIIBIjANBgkqhki...your\_public\_key\_here...IDAQAB';<br /><br />-- Accorder le rôle dédié au compte de service<br />GRANT ROLE PERPLEXITY\_ROLE TO USER PERPLEXITY\_USER;</pre>

<p><b>Remarque :</b> <code>TYPE = SERVICE</code> identifie ce compte comme non humain — ne définissez pas de mot de passe. <code>DEFAULT\_ROLE = PERPLEXITY\_ROLE</code> le limite à un seul rôle dédié, avec uniquement les privilèges dont Perplexity a besoin.</p>

<h3 id="h_706c1a111a">Étape 4 : Accorder l'accès à vos données</h3>

<pre>-- Accorder l'accès à une base de données spécifique<br />GRANT USAGE ON DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br /><br />-- Accorder l'accès à tous les schémas d'une base de données (actuels et futurs)<br />GRANT USAGE ON ALL SCHEMAS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br /><br />-- Accorder l'accès en lecture à toutes les tables et vues (actuelles et futures)<br />GRANT SELECT ON ALL TABLES IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON FUTURE TABLES IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON ALL VIEWS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON FUTURE VIEWS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;</pre>

<p>Pour un accès plus sélectif, consultez la <a href="https://docs.snowflake.com/en/sql-reference/sql/grant-privilege" rel="nofollow noopener noreferrer" target="_blank">documentation Snowflake GRANT</a>.</p>

<h3 id="h_72cacd4df6">Étape 5 : Accorder l'accès à l'historique des requêtes et à l'historique d'accès</h3>

<p>Perplexity utilise deux vues du schéma <code>SNOWFLAKE.ACCOUNT\_USAGE</code> pour construire une carte de données permettant une génération précise des requêtes :</p>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Vue</b></p>
      </td>

      <td>
        <p><b>Objet</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>QUERY\_HISTORY</code></p>
      </td>

      <td>
        <p>Métadonnées des requêtes, performances et schémas d'utilisation</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ACCESS\_HISTORY</code></p>
      </td>

      <td>
        <p>Journal d'audit au niveau des objets (édition Enterprise uniquement)</p>
      </td>
    </tr>
  </tbody>
</table>

<pre>USE ROLE ACCOUNTADMIN;<br />GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE PERPLEXITY\_ROLE;</pre>

<p><b>Remarque :</b> <code>ACCESS\_HISTORY</code> n'est disponible que sur Snowflake Enterprise Edition ou supérieur ; Perplexity utilise automatiquement <code>QUERY\_HISTORY</code> comme solution de repli sur Standard Edition. Passer cette étape réduit la précision des requêtes. Pour savoir comment Perplexity utilise ces vues, consultez <a href="/help-center/help-center/fr/articles/14017067-comprendre-la-carte-des-donnees">Comprendre la carte de données</a>.</p>

<h4 id="h_eb7d8277c1">Vérifier l'accès</h4>

<pre>USE ROLE ACCOUNTADMIN;<br />GRANT ROLE PERPLEXITY\_ROLE TO USER \<your\_username>;<br />USE ROLE PERPLEXITY\_ROLE;<br />USE WAREHOUSE PERPLEXITY\_WAREHOUSE;<br />SELECT \* FROM SNOWFLAKE.ACCOUNT\_USAGE.QUERY\_HISTORY LIMIT 5;<br />SELECT \* FROM SNOWFLAKE.ACCOUNT\_USAGE.ACCESS\_HISTORY LIMIT 5;</pre>

<h3 id="h_734ba70af3">Étape 6 : (Facultatif) Autoriser les adresses IP</h3>

<p>Si votre compte Snowflake restreint les connexions entrantes par adresse IP, autorisez les adresses IP de <a href="https://help.ah.merge.dev/articles/8124222873-merge-tenant-ip-addresses?lang=en#us-tenant" rel="nofollow noopener noreferrer" target="_blank">cette page</a> :</p>

<pre>USE ROLE ACCOUNTADMIN;<br />CREATE NETWORK POLICY PERPLEXITY\_COMPUTER\_POLICY<br />  ALLOWED\_IP\_LIST = (...US IPs from the link above...);<br />ALTER USER PERPLEXITY\_USER SET NETWORK\_POLICY = PERPLEXITY\_COMPUTER\_POLICY;</pre>

<h3 id="h_3869a26a57">Étape 7 : Connecter Snowflake à Perplexity</h3>

<h4 id="h_762aceb84a">Pour OAuth utilisateur : configuration administrateur d'abord</h4>

<p>Si votre organisation utilise OAuth, un administrateur de l'organisation configure une fois le connecteur <b>Snowflake (User OAuth)</b> avant que les utilisateurs individuels puissent s'authentifier. Dans <b>Organization Settings → Connectors → Snowflake (User OAuth)</b>, l'administrateur voit un panneau en trois étapes :</p>

<Steps>
  <Step>
    <p><b>Gérer l'application OAuth</b> — enregistrez Perplexity comme client OAuth auprès de votre compte Snowflake. Cela vous guide dans la création d'une <code>SECURITY INTEGRATION</code> Snowflake personnalisée et dans la copie du Client ID et du Client Secret obtenus dans Perplexity.</p>
  </Step>

  <Step>
    <p><b>S'authentifier avec Snowflake (User OAuth)</b> — l'administrateur s'authentifie une fois pour vérifier que l'intégration fonctionne de bout en bout.</p>
  </Step>

  <Step>
    <p><b>Générer une carte de données (facultatif)</b> — générez éventuellement une carte de données pour l'organisation (voir <a href="/help-center/help-center/fr/articles/14017067-comprendre-la-carte-des-donnees">Comprendre la carte de données</a>) et ajoutez du contexte complémentaire pour améliorer la précision.</p>
  </Step>
</Steps>

<p>À l'étape 1, créez l'intégration de sécurité côté Snowflake. Exécutez ceci en tant que <code>ACCOUNTADMIN</code> :</p>

<pre>USE ROLE ACCOUNTADMIN;<br />CREATE SECURITY INTEGRATION PERPLEXITY\_OAUTH<br />  TYPE = OAUTH<br />  ENABLED = TRUE<br />  OAUTH\_CLIENT = CUSTOM<br />  OAUTH\_CLIENT\_TYPE = 'CONFIDENTIAL'<br />  OAUTH\_REDIRECT\_URI = '[https://ah.merge.dev/oauth/callback](https://ah.merge.dev/oauth/callback)'<br />  OAUTH\_ISSUE\_REFRESH\_TOKENS = TRUE<br />  OAUTH\_REFRESH\_TOKEN\_VALIDITY = 7776000<br />  OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT<br />  COMMENT = 'OAuth security integration for Perplexity';</pre>

<p>Récupérez le Client ID et le Client Secret à coller dans Perplexity :</p>

<pre>SELECT SYSTEM\$SHOW\_OAUTH\_CLIENT\_SECRETS('PERPLEXITY\_OAUTH');</pre>

<p>Une fois la configuration administrateur terminée, les utilisateurs individuels peuvent se connecter en suivant les étapes ci-dessous.</p>

<h4 id="h_usrconn01">Se connecter (tous les utilisateurs)</h4>

<p>Les utilisateurs ne voient que la méthode d'authentification correspondant au connecteur configuré par leur administrateur.</p>

<Steps>
  <Step>
    <p>Accédez à <b>Connectors</b> dans les paramètres et trouvez le connecteur <b>Snowflake</b> ou <b>Snowflake (User OAuth)</b>.</p>
  </Step>

  <Step>
    <p>Cliquez sur <b>Enable → Add Connector</b>.</p>
  </Step>

  <Step>
    <p>Authentifiez-vous à l'aide de la méthode configurée (voir ci-dessous).</p>
  </Step>

  <Step>
    <p>Cliquez sur <b>Allow</b> pour terminer la configuration.</p>
  </Step>
</Steps>

<p><b>Authentification par paire de clés (connecteur Snowflake).</b> Saisissez l'identifiant de votre compte Snowflake, votre nom d'utilisateur et votre clé privée (<code>snowflake\_computer\_key.p8</code>).</p>

<p><b>OAuth (connecteur Snowflake (User OAuth)).</b> Vous serez redirigé vers Snowflake pour vous connecter. Il n'y a pas de sélecteur de rôle — votre session utilise votre <code>DEFAULT\_ROLE</code> comme rôle principal, avec vos <code>DEFAULT\_SECONDARY\_ROLES</code> activés via <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>. Si vos rôles par défaut sont déjà configurés, aucune action n'est nécessaire.</p>

<p>Si votre session ne contient pas de données que vous vous attendiez à voir, demandez à votre administrateur Snowflake de vérifier vos <code>DEFAULT\_ROLE</code> et <code>DEFAULT\_SECONDARY\_ROLES</code> (voir <a href="#h_7bfeb78df3">Configuration du rôle OAuth de l’utilisateur</a>).</p>

<h2 id="h_05bb5e8747"><b>Utilisation de vos données Snowflake</b></h2>

<p>Une fois connecté, faites référence à vos données Snowflake dans les tâches <a href="/help-center/help-center/fr/articles/13901210-computer-pour-enterprise">Computer</a>. Mentionnez des bases de données, des schémas ou des tables et Perplexity les interrogera dans le cadre de workflows en plusieurs étapes — le tout de manière asynchrone dans un environnement de bac à sable cloud sécurisé. Essayez des requêtes comme :</p>

<ul>
  <li>
    <p>« Résumez les tendances de revenus du tableau des ventes du T4 et mettez en évidence les indicateurs clés »</p>
  </li>

  <li>
    <p>« Trouvez tous les enregistrements clients mis à jour au cours des 30 derniers jours »</p>
  </li>

  <li>
    <p>« Quels sont les produits les plus performants selon le schéma analytics ? »</p>
  </li>

  <li>
    <p>« Comparez les données de pipeline de ce trimestre avec les chiffres du trimestre précédent »</p>
  </li>
</ul>

<h2 id="h_c0fb703098"><b>Dépannage</b></h2>

<h3 id="h_2840ddf954">Snowflake n’est pas activé pour votre organisation</h3>

<p>Si vous faites partie d’une organisation Enterprise et que vous ne parvenez pas à activer le connecteur, il est possible qu’un administrateur l’ait désactivé. Contactez l’administrateur de votre organisation ou l’assistance Perplexity.</p>

<h3 id="h_09afd7a7fe">Problèmes de connexion et d’authentification</h3>

<ul>
  <li>
    <p>Vérifiez que les adresses IP de Perplexity sont autorisées dans la politique réseau de votre Snowflake.</p>
  </li>

  <li>
    <p>Confirmez que le rôle dispose des privilèges <code>USAGE</code> sur les warehouses, bases de données et schémas requis.</p>
  </li>

  <li>
    <p>Demandez aux utilisateurs de reconnecter le connecteur après tout changement de politique.</p>
  </li>
</ul>

<h4 id="h_a9c7f15779">Erreur « Invalid private key »</h4>

<p>Assurez-vous de coller la clé privée (<code>snowflake\_computer\_key.p8</code>), et non la clé publique. Le fichier doit commencer par <code>-----BEGIN PRIVATE KEY-----</code>.</p>

<h4 id="h_d1c7afcb9a">Authentification refusée par la politique d’authentification actuelle</h4>

<p>Exécutez <code>SHOW AUTHENTICATION POLICIES</code> en tant que <code>ACCOUNTADMIN</code> et assurez-vous que <code>PERPLEXITY\_USER</code> est couvert par une politique qui inclut <code>KEYPAIR</code>. Si nécessaire :</p>

<pre>CREATE AUTHENTICATION POLICY PERPLEXITY\_AUTH\_POLICY<br />  AUTHENTICATION\_METHODS = ('KEYPAIR')<br />  CLIENT\_TYPES = ('DRIVERS');<br />ALTER USER PERPLEXITY\_USER SET AUTHENTICATION POLICY PERPLEXITY\_AUTH\_POLICY;</pre>

<h4 id="h_e30f28057c">OAuth : l’utilisateur voit des données limitées après la connexion</h4>

<p>La session OAuth utilise le <code>DEFAULT\_ROLE</code> de l’utilisateur comme rôle principal, avec des rôles secondaires activés via <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>. Si un utilisateur n’a pas l’accès attendu :</p>

<ul>
  <li>
    <p>Confirmez que l’intégration de sécurité a <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>.</p>
  </li>

  <li>
    <p>Exécutez <code>DESC USER \<username></code> et vérifiez <code>DEFAULT\_ROLE</code> et <code>DEFAULT\_SECONDARY\_ROLES</code> — la session utilise exactement ce qui y est configuré.</p>
  </li>

  <li>
    <p>Si l’utilisateur n’a pas de configuration de rôle propre et que vous souhaitez qu’il accède à tout ce qui lui est accordé, définissez <code>DEFAULT\_ROLE = PUBLIC</code> et <code>DEFAULT\_SECONDARY\_ROLES = ('ALL')</code>.</p>
  </li>

  <li>
    <p>Demandez-lui de se déconnecter puis de reconnecter le connecteur afin d’émettre un nouveau jeton après toute modification de ces paramètres.</p>
  </li>
</ul>

<h4 id="h_da9c991cd6">La vue ACCESS\_HISTORY renvoie une erreur</h4>

<p>Confirmez que votre compte Snowflake est en édition Enterprise ou supérieure.</p>

<h4 id="h_449413017e">Privilèges insuffisants sur les vues ACCOUNT\_USAGE</h4>

<p>Vérifiez que <code>GRANT IMPORTED PRIVILEGES</code> a été exécuté en tant que <code>ACCOUNTADMIN</code> et que <code>PERPLEXITY\_ROLE</code> est accordé à l’utilisateur.</p>

<h4 id="h_f23e5d1e8f">L’authentification par paire de clés échoue</h4>

<p>Relancez <code>DESC USER PERPLEXITY\_USER</code> pour confirmer que l’empreinte de la clé publique est renseignée.</p>

<p>Si les problèmes persistent après la mise à jour de ces paramètres, contactez l’assistance Perplexity pour obtenir de l’aide.</p>


## Related topics

- [Connecteurs et intégrations](/help-center/help-center/fr/collections/18799295-connecteurs-et-integrations.md)
- [Comprendre la carte des données](/help-center/help-center/fr/articles/14017067-comprendre-la-carte-des-donnees.md)
- [Connecter Perplexity à Notion](/help-center/help-center/fr/articles/12167654-connecter-perplexity-a-notion.md)
- [Connecter Perplexity à Asana](/help-center/help-center/fr/articles/12524801-connecter-perplexity-a-asana.md)
- [Connecter Perplexity à Confluence](/help-center/help-center/fr/articles/12524852-connecter-perplexity-a-confluence.md)
