> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Collegare Perplexity a Snowflake

> Integra il tuo data warehouse Snowflake con Perplexity, consentendo la ricerca istantanea tra database, schemi, tabelle e visualizzazioni

<h2 id="h_0c8fa7825c"><b>Informazioni sul connettore Snowflake</b></h2>

<p>Snowflake Connector ti consente di eseguire query sui dati nel tuo data warehouse Snowflake direttamente da Perplexity. Puoi cercare e combinare informazioni nei database Snowflake, nelle altre app connesse e sul Web, senza scrivere SQL manualmente o passare alla console Snowflake.</p>

<p>È disponibile su <b>Perplexity Pro</b>, <b>Perplexity Max</b>, <b>Enterprise Pro</b> e <b>Enterprise Max</b>. La connessione di Snowflake viene effettuata per utente: nessun altro nella tua organizzazione può eseguire query sui tuoi dati a meno che non li sincronizzi con un progetto condiviso.</p>

<p>Questa guida illustra il funzionamento del connettore, come scegliere un metodo di autenticazione, come configurare i ruoli e l'accesso in sola lettura e una configurazione passo passo. Se desideri solo il percorso più veloce: la maggior parte delle organizzazioni dovrebbe utilizzare <b>User OAuth</b> - vai a <a href="#h_3869a26a57">Guida alla configurazione</a>.</p>

<h2 id="h_413a84ede0"><b>A cosa può accedere il connettore</b></h2>

<p>Una volta abilitato, il connettore si connette in modo sicuro al tuo account Snowflake e ti consente di effettuare ricerche nei database, negli schemi, nelle tabelle e nelle visualizzazioni che sei autorizzato a visualizzare. Quando i dati Snowflake cambiano, il connettore riflette automaticamente tali modifiche nella query successiva.</p>

<p><b>Oggetti dati supportati:</b></p>

<ul>
  <li>
    <p>Tabelle</p>
  </li>

  <li>
    <p>Viste e viste materializzate</p>
  </li>

  <li>
    <p>Schemi</p>
  </li>

  <li>
    <p>Database</p>
  </li>

  <li>
    <p>Dati strutturati (tabelle CSV, JSON e con supporto Parquet)</p>
  </li>
</ul>

<p>I dati non strutturati (immagini, audio e video archiviati nelle fasi Snowflake) non sono supportati.</p>

<h2 id="h_f4e7220454"><b>Scelta di un metodo di autenticazione</b></h2>

<p>L'autenticazione Snowflake ha due dimensioni indipendenti: <b>chi</b> esegue le query (l'identità) e <b>come</b> quell'identità si dimostra (la credenziale). Perplexity fornisce due connettori nella directory, ciascuno abbinato a una combinazione consigliata:</p>

<ul>
  <li>
    <p><b>Snowflake (User OAuth)</b> — ogni utente Perplexity accede con il proprio account Snowflake (<code>TYPE = PERSON</code>) tramite OAuth. <b>Consigliato per la maggior parte delle organizzazioni.</b></p>
  </li>

  <li>
    <p><b>Snowflake</b> — tutti gli utenti Perplexity eseguono query tramite un unico account di servizio condiviso (<code>TYPE = SERVICE</code>) utilizzando una coppia di chiavi. Utilizzalo quando i tuoi utenti finali non dispongono di account Snowflake individuali.</p>
  </li>
</ul>

<h3 id="h_cf48856584">Consigliato: User OAuth</h3>

<p>Con User OAuth, ogni persona si autentica con le proprie credenziali, le query vengono eseguite con le autorizzazioni native di Snowflake e ottieni un chiaro audit trail per utente: nessun account di servizio condiviso e nessuna necessità di ricreare il controllo degli accessi basato sui ruoli (RBAC) all’interno di Perplexity. Ciò corrisponde anche alla direzione di Snowflake: il suo server MCP gestito <a href="https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake" rel="nofollow noopener noreferrer" target="_blank">supporta solo OAuth 2.0</a> oggi.</p>

<p><b>Nota:</b> Con OAuth, il token di accesso è vincolato a un unico ruolo primario al momento dell'accesso: quello dell'utente <code>DEFAULT\_ROLE</code>. Per essere sicuri che gli utenti possano raggiungere tutto ciò che è loro stato concesso, configurare i ruoli secondari (vedi <a href="#h_7bfeb78df3">Configurazione del ruolo OAuth dell'utente</a>).</p>

<h3 id="h_20223e5f12">Alternativa: account di servizio (coppia di chiavi)</h3>

<p>Un account di servizio condiviso (<code>TYPE = SERVICE</code> + coppia di chiavi) è appropriato quando:</p>

<ul>
  <li>
    <p>I tuoi utenti finali non dispongono di account Snowflake individuali (ad esempio, gli utenti aziendali che eseguono query tramite Perplexity ma non hanno accesso diretto a Snowflake).</p>
  </li>

  <li>
    <p>Desideri che tutte le query Perplexity vengano eseguite con un'unica identità condivisa per un controllo più semplice.</p>
  </li>

  <li>
    <p>Stai configurando un ambiente interno o di test in cui non è richiesta l'identità per utente.</p>
  </li>
</ul>

<p>Configura l'account di servizio con un ruolo dedicato e con ambito ristretto: vedi <a href="#h_f2f1d899c8">Configurazione del ruolo dell'account di servizio</a>.</p>

<p><b>Una nota sui token di accesso programmatico (PAT):</b> Snowflake supporta anche le credenziali PAT e il connettore le accetta. <b>Non</b> consigliamo PAT per le nuove configurazioni: i token scadono con una pianificazione breve e sono vincolati a un singolo ruolo al momento della creazione, quindi utilizziamo una coppia di chiavi negli esempi di questa guida. Se è necessario utilizzare un PAT, impostare <code>ROLE\_RESTRICTION</code> sul tuo ruolo dedicato a Perplexity al momento della creazione.</p>

<h2 id="h_ebd6383c07"><b>Configurazione di ruoli e accessi</b></h2>

<h3 id="h_7bfeb78df3">Configurazione del ruolo OAuth dell'utente</h3>

<p>Una sessione OAuth si apre con il <code>DEFAULT\_ROLE</code> dell'utente come ruolo primario; il cambio di ruolo all’interno di una sessione non è supportato e Perplexity non mostra un selettore di ruolo. Quindi qualunque cosa ciascun utente abbia impostato per <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> è esattamente ciò che utilizza la loro sessione Perplexity.</p>

<p><b>Impostalo una volta, a livello di integrazione della sicurezza:</b></p>

<pre>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</pre>

<p><a href="https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake" rel="nofollow noopener noreferrer" target="_blank">Il valore predefinito di Snowflake per questo parametro è NONE</a>, il che significa che le sessioni OAuth si aprono con solo il ruolo primario attivo. Impostandolo su <code>IMPLICIT</code> dice a Snowflake di attivare automaticamente anche i <code>DEFAULT\_SECONDARY\_ROLES</code> di ciascun utente. Senza di esso, gli utenti vedono solo i dati raggiungibili tramite il loro <code>DEFAULT\_ROLE</code> - raramente quello che vuoi.</p>

<p><b>Quindi gestisci uno dei due casi:</b></p>

<p><b>Caso A: gli utenti dispongono già di ruoli predefiniti.</b> Se i <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> dei tuoi utenti sono già impostati come desideri, non fare nient'altro. L’impostazione <code>IMPLICIT</code> è sufficiente: le impostazioni predefinite esistenti di ciascun utente sono ciò che utilizza la sessione Perplexity.</p>

<p><b>Caso B: gli utenti non hanno ancora i ruoli predefiniti.</b> Assegna a ciascuna sessione l'unione di tutti i ruoli concessi a quell'utente tramite l'impostazione di <code>DEFAULT\_ROLE</code> a <code>PUBLIC</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> a <code>ALL</code>:</p>

<pre>ALTER USER \<username> SET DEFAULT\_ROLE = PUBLIC, DEFAULT\_SECONDARY\_ROLES = ('ALL');</pre>

<p><b>Nota:</b> Dal cambiamento di Snowflake dell’agosto 2024, <code>DEFAULT\_SECONDARY\_ROLES = ('ALL')</code> è l'impostazione predefinita per gli utenti appena creati, quindi molte organizzazioni hanno già questa impostazione. Esegui <code>DESC USER \<username></code> per controllare prima di cambiare qualcosa.</p>

<h3 id="h_f2f1d899c8">Configurazione del ruolo dell'account di servizio</h3>

<p>Un account di servizio è un singolo utente dedicato che viene eseguito con un ruolo specifico, in genere <code>PERPLEXITY\_ROLE</code>. Il modello <code>PUBLIC</code> + <code>('ALL')</code> utilizzato per OAuth <b>non</b> si applica qui. Imposta invece il <code>DEFAULT\_ROLE</code> dell'utente del servizio sul tuo ruolo dedicato e concedi a quel ruolo solo i privilegi di cui Perplexity ha bisogno. Questo segue le <a href="https://docs.snowflake.com/en/user-guide/admin-user-management" rel="nofollow noopener noreferrer" target="_blank">best practice per gli account di servizio</a> di Snowflake.</p>

<p>L'SQL completo per la creazione di questo utente è nella <a href="#h_3869a26a57">Guida alla configurazione</a> sotto.</p>

<h3 id="h_46daf6b16a">(Facoltativo) Limitazione dei ruoli che possono essere utilizzati tramite OAuth</h3>

<p>Per limitare i ruoli Snowflake in cui gli utenti possono autenticarsi tramite l'integrazione Perplexity OAuth, definisci l'ambito a livello di integrazione della sicurezza:</p>

<ul>
  <li>
    <p><code>PRE\_AUTHORIZED\_ROLES\_LIST</code> — un elenco consentito di ruoli consentiti tramite questa integrazione.</p>
  </li>

  <li>
    <p><code>BLOCKED\_ROLES\_LIST</code> — un elenco negato di ruoli bloccati da questa integrazione.</p>
  </li>
</ul>

<pre>ALTER SECURITY INTEGRATION PERPLEXITY\_OAUTH<br />  SET PRE\_AUTHORIZED\_ROLES\_LIST = ('ANALYST\_ROLE', 'READ\_ONLY\_ROLE');</pre>

<p>Usalo per mantenere i ruoli sensibili (ad esempio <code>ACCOUNTADMIN</code>) completamente fuori dal flusso OAuth.</p>

<h2 id="h_25a0019527"><b>Controllare cosa può fare Perplexity</b></h2>

<p>Il connettore esegue SQL attraverso una superficie dello strumento (proveniente dal <a href="https://docs.merge.dev/merge-agent-handler/connectors/snowflake" rel="nofollow noopener noreferrer" target="_blank">connettore Snowflake di Merge</a>). Il connettore <b>Snowflake (User OAuth)</b> espone strumenti granulari e denominati, incluso uno strumento di query di sola lettura dedicato (<code>execute\_sql\_readonly</code>) che accetta solo <code>SELECT</code>, <code>WITH</code>, <code>SHOW</code>, <code>DESCRIBE</code>, <code>EXPLAIN</code>, <code>VALUES</code> e <code>LIST</code>, e rifiuta DDL/DML e input con più istruzioni. Il connettore <b>Snowflake</b> con account di servizio espone uno strumento generale <code>execute\_sql</code> che accetta SQL arbitrario, inclusi DDL e DML.</p>

<p><b>Il controllo autorevole è Snowflake RBAC.</b> Indipendentemente dallo strumento richiamato, le query vengono eseguite con il ruolo consentito dalla configurazione, quindi l'applicazione della sola lettura a livello di ruolo Snowflake è il backstop affidabile ed è l'unico limite di applicazione sul connettore dell'account di servizio.</p>

<p><b>Modello consigliato: applica la sola lettura con un ruolo dedicato.</b> Fornire un ruolo come <code>PERPLEXITY\_READ\_ONLY</code> che concede solo <code>USAGE</code> e <code>SELECT</code> sui database, schemi e tabelle su cui vuoi che Perplexity interroghi, e <b>non</b> concede <code>INSERT</code>, <code>UPDATE</code>, <code>DELETE</code>, <code>CREATE</code>, <code>DROP</code>, <code>OWNERSHIP</code> o warehouse <code>MODIFY</code>. Quindi assicurati che gli utenti si autentichino in quel ruolo:</p>

<ul>
  <li>
    <p>Impostalo come <code>DEFAULT\_ROLE</code> dell'utente, o</p>
  </li>

  <li>
    <p>Limita l'ambito dell'integrazione OAuth con <code>PRE\_AUTHORIZED\_ROLES\_LIST</code> e/o escludi i ruoli con capacità di scrittura con <code>BLOCKED\_ROLES\_LIST</code> (vedere <a href="#h_46daf6b16a">Limitazione dei ruoli che possono essere utilizzati tramite OAuth</a>).</p>
  </li>
</ul>

<p>Con RBAC configurato in questo modo, Snowflake rifiuta qualsiasi tentativo di scrittura Perplexity, indipendentemente dallo strumento chiamato.</p>

<p><b>Nota:</b> Le impostazioni del connettore includono un pannello <b>Autorizzazioni degli strumenti</b> che elenca gli strumenti disponibili. Sul connettore <b>Snowflake (User OAuth)</b> puoi restringere gli strumenti esposti: per una configurazione di sola lettura, abilita solo gli strumenti di lettura (ad esempio <code>execute\_sql\_readonly</code>, <code>list\_\*</code>, <code>describe\_\*</code>, <code>get\_\*</code>) per mantenere gli strumenti di scrittura/DDL lontani dalla superficie. Trattalo come una difesa in profondità, non come un confine autorevole: Snowflake RBAC (sopra) è ciò che impone in modo affidabile l'accesso.</p>

<h2 id="h_402f8e5787"><b>Privacy e sicurezza dei dati</b></h2>

<p>Una volta connesso, Snowflake Connector può eseguire le seguenti azioni per tuo conto:</p>

<ul>
  <li>
    <p>Esegui query SQL sui tuoi dati Snowflake</p>
  </li>

  <li>
    <p>Esegui query su Cortex Search e Cortex Analyst</p>
  </li>

  <li>
    <p>Esegui UDF personalizzate e procedure memorizzate</p>
  </li>
</ul>

<p>Se revochi l'accesso o rimuovi un ruolo in Snowflake, tali dati saranno immediatamente inaccessibili da Perplexity. Se disconnetti Snowflake in Perplexity, puoi scegliere se conservare o eliminare i dati memorizzati nella cache.</p>

<h3 id="h_a87844a636">Sicurezza e controllo di livello aziendale</h3>

<p>Per le organizzazioni aziendali, Perplexity offre la certificazione SOC 2 Tipo II, crittografia end-to-end, rigorose misure di privacy dei dati e controlli granulari sull’accesso degli utenti. I tuoi dati Snowflake non vengono mai utilizzati per l'addestramento dell'IA.</p>

<p>La connessione di Snowflake viene effettuata per utente: nessun altro nella tua organizzazione può eseguire query sui tuoi dati. Tuttavia, se sincronizzi i dati con un progetto condiviso, chiunque abbia accesso a quel progetto può cercarlo.</p>

<p>Gli amministratori dell’organizzazione possono abilitare o disabilitare il connettore per tutti gli utenti dalla schermata <a href="https://www.perplexity.ai/account/org/permissions" rel="nofollow noopener noreferrer" target="_blank">Autorizzazioni</a> in Impostazioni organizzazione. L'applicazione di lettura/scrittura viene gestita a livello di ruolo Snowflake (vedi <a href="#h_25a0019527">Controllare cosa può fare Perplexity</a>).</p>

<h2 id="h_8504daf7ee"><b>Guida alla configurazione</b></h2>

<p>Scegli il percorso che corrisponde al tuo metodo di autenticazione:</p>

<ul>
  <li>
    <p><b>OAuth utente (consigliato):</b> Un amministratore dell’organizzazione configura l'app OAuth una volta, quindi gli utenti accedono individualmente. Vai direttamente a <a href="#h_3869a26a57">Collega Snowflake a Perplexity</a> — l'SQL nei passaggi da 1 a 6 è solo per le configurazioni dell'account di servizio.</p>
  </li>

  <li>
    <p><b>Account di servizio (coppia di chiavi):</b> Esegui la configurazione SQL nei passaggi da 1 a 6, quindi connettiti nel passaggio 7.</p>
  </li>
</ul>

<h3 id="h_7179d70510">Prerequisiti</h3>

<ul>
  <li>
    <p><code>ACCOUNTADMIN</code> ruolo (o un ruolo con <code>CREATE USER</code> e <code>GRANT</code> privilegi)</p>
  </li>

  <li>
    <p>OpenSSL installato localmente (preinstallato su macOS): solo configurazioni di account di servizio</p>
  </li>
</ul>

<h3 id="h_a2bf34bded">Passaggio 1: generare una coppia di chiavi (account di servizio)</h3>

<p>Dal tuo terminale, genera una chiave privata RSA:</p>

<pre>openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake\_computer\_key.p8 -nocrypt</pre>

<p>Quindi genera la chiave pubblica corrispondente:</p>

<pre>openssl rsa -in snowflake\_computer\_key.p8 -pubout -out snowflake\_computer\_key.pub</pre>

<h3 id="h_9d71789587">Passaggio 2: creare un ruolo e un magazzino</h3>

<pre>USE ROLE ACCOUNTADMIN;<br /><br />-- Create a dedicated role<br />CREATE ROLE IF NOT EXISTS PERPLEXITY\_ROLE<br />  COMMENT = 'Role for Perplexity service account';<br /><br />-- Create a warehouse (or use an existing one)<br />CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY\_WAREHOUSE<br />  WAREHOUSE\_SIZE = 'XSMALL'<br />  AUTO\_SUSPEND = 60<br />  AUTO\_RESUME = TRUE<br />  COMMENT = 'Warehouse for Perplexity queries';<br /><br />-- Grant warehouse usage to the role<br />GRANT USAGE ON WAREHOUSE PERPLEXITY\_WAREHOUSE TO ROLE PERPLEXITY\_ROLE;</pre>

<h3 id="h_247b26ea99">Passaggio 3: crea l'utente dell'account di servizio</h3>

<p>Esegui questo come <code>ACCOUNTADMIN</code>. Sostituisci il valore <code>RSA\_PUBLIC\_KEY</code> con il contenuto del tuo file <code>snowflake\_computer\_key.pub</code> (senza le righe di intestazione e piè di pagina).</p>

<pre>USE ROLE ACCOUNTADMIN;<br /><br />CREATE USER PERPLEXITY\_USER<br />  TYPE = SERVICE<br />  DEFAULT\_ROLE = PERPLEXITY\_ROLE<br />  DEFAULT\_WAREHOUSE = PERPLEXITY\_WAREHOUSE<br />  COMMENT = 'Service account for Perplexity'<br />  RSA\_PUBLIC\_KEY = 'MIIBIjANBgkqhki...your\_public\_key\_here...IDAQAB';<br /><br />-- Grant the dedicated role to the service account<br />GRANT ROLE PERPLEXITY\_ROLE TO USER PERPLEXITY\_USER;</pre>

<p><b>Nota:</b> <code>TYPE = SERVICE</code> contrassegna questo come account non umano: non impostare una password. <code>DEFAULT\_ROLE = PERPLEXITY\_ROLE</code> lo assegna a un ruolo dedicato con solo i privilegi necessari a Perplexity.</p>

<h3 id="h_706c1a111a">Passaggio 4: concedi l'accesso ai tuoi dati</h3>

<pre>-- Grant access to a specific database<br />GRANT USAGE ON DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br /><br />-- Grant access to all schemas in a database (current and future)<br />GRANT USAGE ON ALL SCHEMAS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br /><br />-- Grant read access to all tables and views (current and future)<br />GRANT SELECT ON ALL TABLES IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON FUTURE TABLES IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON ALL VIEWS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON FUTURE VIEWS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;</pre>

<p>Per un accesso più selettivo, vedere la <a href="https://docs.snowflake.com/en/sql-reference/sql/grant-privilege" rel="nofollow noopener noreferrer" target="_blank">Documentazione di GRANT Snowflake</a>.</p>

<h3 id="h_72cacd4df6">Passaggio 5: concedi l'accesso alla cronologia delle query e alla cronologia degli accessi</h3>

<p>Perplexity utilizza due viste nello schema <code>SNOWFLAKE.ACCOUNT\_USAGE</code> per creare una mappa dati per la generazione accurata di query:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Visualizzazione</b></p>
      </td>

      <td>
        <p><b>Scopo</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>QUERY\_HISTORY</code></p>
      </td>

      <td>
        <p>Esegui query su metadati, prestazioni e modelli di utilizzo</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ACCESS\_HISTORY</code></p>
      </td>

      <td>
        <p>Audit trail a livello di oggetto (solo Enterprise Edition)</p>
      </td>
    </tr>
  </tbody>
</table>

<pre>USE ROLE ACCOUNTADMIN;<br />GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE PERPLEXITY\_ROLE;</pre>

<p><b>Nota:</b> <code>ACCESS\_HISTORY</code> è disponibile solo su Snowflake Enterprise Edition o versione successiva; Perplexity ricorre automaticamente a <code>QUERY\_HISTORY</code> sulla Standard Edition. Saltare questo passaggio riduce la precisione della query. Per come Perplexity utilizza queste visualizzazioni, vedere <a href="/help-center/help-center/it/articles/14017067-comprendere-la-mappa-dei-dati">Comprendere la mappa dei dati</a>.</p>

<h4 id="h_eb7d8277c1">Verifica l’accesso</h4>

<pre>USE ROLE ACCOUNTADMIN;<br />GRANT ROLE PERPLEXITY\_ROLE TO USER \<your\_username>;<br />USE ROLE PERPLEXITY\_ROLE;<br />USE WAREHOUSE PERPLEXITY\_WAREHOUSE;<br />SELECT \* FROM SNOWFLAKE.ACCOUNT\_USAGE.QUERY\_HISTORY LIMIT 5;<br />SELECT \* FROM SNOWFLAKE.ACCOUNT\_USAGE.ACCESS\_HISTORY LIMIT 5;</pre>

<h3 id="h_734ba70af3">Passaggio 6: (facoltativo) inserire nella lista consentita gli indirizzi IP</h3>

<p>Se il tuo account Snowflake limita le connessioni in entrata in base all'IP, consenti gli IP da <a href="https://help.ah.merge.dev/articles/8124222873-merge-tenant-ip-addresses?lang=en#us-tenant" rel="nofollow noopener noreferrer" target="_blank">questa pagina</a>:</p>

<pre>USE ROLE ACCOUNTADMIN;<br />CREATE NETWORK POLICY PERPLEXITY\_COMPUTER\_POLICY<br />  ALLOWED\_IP\_LIST = (...US IPs from the link above...);<br />ALTER USER PERPLEXITY\_USER SET NETWORK\_POLICY = PERPLEXITY\_COMPUTER\_POLICY;</pre>

<h3 id="h_3869a26a57">Passaggio 7: collega Snowflake a Perplexity</h3>

<h4 id="h_762aceb84a">Per l'utente OAuth: prima la configurazione dell'amministratore</h4>

<p>Se la tua organizzazione utilizza OAuth, un amministratore dell’organizzazione configura il connettore <b>Snowflake (User OAuth)</b> una volta prima che i singoli utenti possano autenticarsi. In <b>Organization Settings → Connectors → Snowflake (User OAuth)</b>, l'amministratore visualizza un riquadro in tre passaggi:</p>

<Steps>
  <Step>
    <p><b>Gestisci l’app OAuth</b> - registra Perplexity come client OAuth sul tuo account Snowflake. Questo ti guida nella creazione di una <code>SECURITY INTEGRATION</code> Snowflake personalizzata e nell'incollare nuovamente l'ID client e il segreto client risultanti in Perplexity.</p>
  </Step>

  <Step>
    <p><b>Autenticazione con Snowflake (utente OAuth)</b> — l'amministratore esegue l'autenticazione una volta per verificare che l'integrazione funzioni end-to-end.</p>
  </Step>

  <Step>
    <p><b>Genera una mappa dati (facoltativo)</b> — facoltativamente generare una mappa dati per l'organizzazione (vedi <a href="/help-center/help-center/it/articles/14017067-comprendere-la-mappa-dei-dati">Comprendere la mappa dei dati</a>) e aggiungi contesto supplementare per migliorare la precisione.</p>
  </Step>
</Steps>

<p>Nel passaggio 1, crea l'integrazione di sicurezza sul lato Snowflake. Esegui questo come <code>ACCOUNTADMIN</code>:</p>

<pre>USE ROLE ACCOUNTADMIN;<br />CREATE SECURITY INTEGRATION PERPLEXITY\_OAUTH<br />  TYPE = OAUTH<br />  ENABLED = TRUE<br />  OAUTH\_CLIENT = CUSTOM<br />  OAUTH\_CLIENT\_TYPE = 'CONFIDENTIAL'<br />  OAUTH\_REDIRECT\_URI = '[https://ah.merge.dev/oauth/callback](https://ah.merge.dev/oauth/callback)'<br />  OAUTH\_ISSUE\_REFRESH\_TOKENS = TRUE<br />  OAUTH\_REFRESH\_TOKEN\_VALIDITY = 7776000<br />  OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT<br />  COMMENT = 'OAuth security integration for Perplexity';</pre>

<p>Recupera l'ID client e il segreto client per incollarli nuovamente in Perplexity:</p>

<pre>SELECT SYSTEM\$SHOW\_OAUTH\_CLIENT\_SECRETS('PERPLEXITY\_OAUTH');</pre>

<p>Una volta completata la configurazione dell'amministratore, i singoli utenti possono connettersi utilizzando i passaggi seguenti.</p>

<h4 id="h_usrconn01">Connetti (tutti gli utenti)</h4>

<p>Gli utenti vedono solo il metodo di autenticazione corrispondente al connettore configurato dall’amministratore.</p>

<Steps>
  <Step>
    <p>Vai a <b>Connettori</b> in Impostazioni e trova il connettore <b>Snowflake</b> o <b>Snowflake (User OAuth)</b>.</p>
  </Step>

  <Step>
    <p>Fai clic su <b>Enable → Add Connector</b>.</p>
  </Step>

  <Step>
    <p>Autenticati utilizzando il metodo configurato (vedi sotto).</p>
  </Step>

  <Step>
    <p>Fai clic su <b>Permettere</b> per completare la configurazione.</p>
  </Step>
</Steps>

<p><b>Autenticazione tramite coppia di chiavi (connettore Snowflake).</b> Inserisci l'identificatore del tuo account Snowflake, il nome utente e la chiave privata (<code>snowflake\_computer\_key.p8</code>).</p>

<p><b>OAuth (connettore Snowflake (utente OAuth)).</b> Verrai reindirizzato a Snowflake per accedere. Non esiste un selettore di ruoli: la tua sessione utilizza il tuo <code>DEFAULT\_ROLE</code> come ruolo principale, con il tuo <code>DEFAULT\_SECONDARY\_ROLES</code> attivato tramite <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>. Se le impostazioni predefinite del tuo ruolo sono già configurate, non è necessaria alcuna azione.</p>

<p>Se nella tua sessione mancano i dati che ti aspetti di vedere, chiedi al tuo amministratore Snowflake di verificare i tuoi <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> (vedere <a href="#h_7bfeb78df3">Configurazione del ruolo OAuth dell'utente</a>).</p>

<h2 id="h_05bb5e8747"><b>Utilizzando i dati di Snowflake</b></h2>

<p>Una volta connesso, fai riferimento ai tuoi dati Snowflake nei compiti <a href="/help-center/help-center/it/articles/13901210-computer-per-enterprise">Computer</a>. Menziona database, schemi o tabelle e Perplexity li interrogherà come parte di flussi di lavoro in più fasi, il tutto in modo asincrono in una sandbox cloud sicura. Prova domande come:</p>

<ul>
  <li>
    <p>"Riassumi le tendenze dei ricavi dalla tabella delle vendite del quarto trimestre ed evidenzia i parametri chiave"</p>
  </li>

  <li>
    <p>“Trova tutti i record dei clienti aggiornati negli ultimi 30 giorni”</p>
  </li>

  <li>
    <p>"Quali sono i prodotti con le migliori prestazioni in base allo schema di analisi?"</p>
  </li>

  <li>
    <p>"Confronta i dati della pipeline di questo trimestre con quelli del trimestre precedente"</p>
  </li>
</ul>

<h2 id="h_c0fb703098"><b>Risoluzione dei problemi</b></h2>

<h3 id="h_2840ddf954">Snowflake non è abilitato per la tua organizzazione</h3>

<p>Se fai parte di un’organizzazione Enterprise e non riesci ad abilitare il connettore, un amministratore potrebbe averlo disabilitato. Contatta l'amministratore della tua organizzazione o contatta il supporto di Perplexity.</p>

<h3 id="h_09afd7a7fe">Problemi di connessione e autenticazione</h3>

<ul>
  <li>
    <p>Verifica che gli indirizzi IP di Perplexity siano inclusi nella lista consentita nella policy di rete Snowflake.</p>
  </li>

  <li>
    <p>Conferma che il ruolo ha <code>USAGE</code> privilegi sui warehouse, i database e gli schemi richiesti.</p>
  </li>

  <li>
    <p>Chiedi agli utenti di riconnettersi al connettore dopo eventuali modifiche ai criteri.</p>
  </li>
</ul>

<h4 id="h_a9c7f15779">Errore "Chiave privata non valida".</h4>

<p>Assicurati di incollare la chiave privata (<code>snowflake\_computer\_key.p8</code>), non la chiave pubblica. Il file dovrebbe iniziare con <code>-----BEGIN PRIVATE KEY-----</code>.</p>

<h4 id="h_d1c7afcb9a">Autenticazione rifiutata dalla politica di autenticazione corrente</h4>

<p>Esegui <code>SHOW AUTHENTICATION POLICIES</code> come <code>ACCOUNTADMIN</code> e assicurati che <code>PERPLEXITY\_USER</code> sia coperto da una politica che comprende <code>KEYPAIR</code>. Se necessario:</p>

<pre>CREATE AUTHENTICATION POLICY PERPLEXITY\_AUTH\_POLICY<br />  AUTHENTICATION\_METHODS = ('KEYPAIR')<br />  CLIENT\_TYPES = ('DRIVERS');<br />ALTER USER PERPLEXITY\_USER SET AUTHENTICATION POLICY PERPLEXITY\_AUTH\_POLICY;</pre>

<h4 id="h_e30f28057c">OAuth: l'utente vede dati limitati dopo la connessione</h4>

<p>La sessione OAuth utilizza il <code>DEFAULT\_ROLE</code> dell'utente come ruolo primario, con ruoli secondari attivati tramite <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>. Se un utente non dispone dell'accesso previsto:</p>

<ul>
  <li>
    <p>Confermare che l'integrazione della sicurezza abbia <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>.</p>
  </li>

  <li>
    <p>Esegui <code>DESC USER \<username></code> e controlla <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> — la sessione utilizza esattamente ciò che è configurato lì.</p>
  </li>

  <li>
    <p>Se l'utente non ha una configurazione del ruolo per utente e desideri che acceda a tutto ciò che gli è stato concesso, imposta <code>DEFAULT\_ROLE = PUBLIC</code> e <code>DEFAULT\_SECONDARY\_ROLES = ('ALL')</code>.</p>
  </li>

  <li>
    <p>Chiedi loro di disconnettersi e ricollegarsi al connettore per emettere un nuovo token dopo aver modificato una di queste impostazioni.</p>
  </li>
</ul>

<h4 id="h_da9c991cd6">La vista ACCESS\_HISTORY restituisce un errore</h4>

<p>Verifica che il tuo account Snowflake sia Enterprise Edition o superiore.</p>

<h4 id="h_449413017e">Privilegi insufficienti sulle visualizzazioni ACCOUNT\_USAGE</h4>

<p>Verificare che <code>GRANT IMPORTED PRIVILEGES</code> sia stato eseguito come <code>ACCOUNTADMIN</code> e che <code>PERPLEXITY\_ROLE</code> sia concesso all'utente.</p>

<h4 id="h_f23e5d1e8f">L'autenticazione della coppia di chiavi non riesce</h4>

<p>Rieseguire <code>DESC USER PERPLEXITY\_USER</code> per confermare che l'impronta digitale della chiave pubblica sia popolata.</p>

<p>Se i problemi persistono dopo aver aggiornato queste impostazioni, contatta il supporto di Perplexity per assistenza.</p>


## Related topics

- [Connettori e integrazioni](/help-center/help-center/it/collections/18799295-connettori-e-integrazioni.md)
- [Comprendere la mappa dei dati](/help-center/help-center/it/articles/14017067-comprendere-la-mappa-dei-dati.md)
- [Collegare Perplexity a Notion](/help-center/help-center/it/articles/12167654-collegare-perplexity-a-notion.md)
- [Collegare Perplexity a Confluence](/help-center/help-center/it/articles/12524852-collegare-perplexity-a-confluence.md)
- [Collegare Perplexity a Jira](/help-center/help-center/it/articles/12524825-collegare-perplexity-a-jira.md)
