> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Conectando o Perplexity ao Snowflake

> Integre seu data warehouse Snowflake ao Perplexity, permitindo pesquisa instantânea em bancos de dados, schemas, tabelas e views

<h2 id="h_0c8fa7825c"><b>Sobre o Conector do Snowflake</b></h2>

<p>O Conector Snowflake permite consultar dados no seu data warehouse Snowflake diretamente no Perplexity. Você pode pesquisar e combinar informações em seus bancos de dados Snowflake, em seus outros aplicativos conectados e na web — sem escrever SQL manualmente nem alternar para o console do Snowflake.</p>

<p>Está disponível em <b>Perplexity Pro</b>, <b>Perplexity Max</b>, <b>Enterprise Pro</b> e <b>Enterprise Max</b>. A conexão com o Snowflake é feita por usuário — ninguém mais na sua organização pode consultar seus dados, a menos que você os sincronize em um Projeto compartilhado.</p>

<p>Este guia aborda como o conector funciona, como escolher um método de autenticação, como configurar funções e acesso somente leitura, e uma configuração passo a passo. Se você só quer o caminho mais rápido: a maioria das organizações deve usar <b>OAuth do usuário</b> — ir para <a href="#h_3869a26a57">Guia de configuração</a>.</p>

<h2 id="h_413a84ede0"><b>O que o conector pode acessar</b></h2>

<p>Uma vez ativado, o conector se conecta com segurança à sua conta Snowflake e permite pesquisar em todos os bancos de dados, esquemas, tabelas e views que você tem autorização para ver. Quando seus dados do Snowflake mudam, o conector reflete essas alterações automaticamente na sua próxima consulta.</p>

<p><b>Objetos de dados compatíveis:</b></p>

<ul>
  <li>
    <p>Tabelas</p>
  </li>

  <li>
    <p>Views e materialized views</p>
  </li>

  <li>
    <p>Esquemas</p>
  </li>

  <li>
    <p>Bancos de dados</p>
  </li>

  <li>
    <p>Dados estruturados (tabelas com suporte a CSV, JSON e Parquet)</p>
  </li>
</ul>

<p>Dados não estruturados (imagens, áudio e vídeo armazenados em estágios do Snowflake) não são compatíveis.</p>

<h2 id="h_f4e7220454"><b>Escolhendo um método de autenticação</b></h2>

<p>A autenticação do Snowflake tem duas dimensões independentes: <b>quem</b> as consultas são executadas como (a identidade) e <b>como</b> essa identidade comprova a si mesma (a credencial). A Perplexity oferece dois conectores no diretório, cada um correspondendo a uma combinação recomendada:</p>

<ul>
  <li>
    <p><b>Snowflake (OAuth de Usuário)</b> — cada usuário do Perplexity faz login com sua própria conta Snowflake (<code>TYPE = PERSON</code>) via OAuth. <b>Recomendado para a maioria das organizações.</b></p>
  </li>

  <li>
    <p><b>Snowflake</b> — todos os usuários do Perplexity consultam por meio de uma única conta de serviço compartilhada (<code>TYPE = SERVICE</code>) usando um par de chaves. Use isso quando seus usuários finais não tiverem contas individuais do Snowflake.</p>
  </li>
</ul>

<h3 id="h_cf48856584">Recomendado: OAuth de usuário</h3>

<p>Com o User OAuth, cada pessoa se autentica com suas próprias credenciais, as consultas são executadas sob suas permissões nativas do Snowflake, e você obtém um trilho de auditoria claro por usuário — sem conta de serviço compartilhada e sem precisar recriar seu controle de acesso baseado em funções (RBAC) dentro do Perplexity. Isso também está alinhado com a própria direção do Snowflake: seu servidor MCP gerenciado <a href="https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake" rel="nofollow noopener noreferrer" target="_blank">suporta apenas OAuth 2.0</a> hoje.</p>

<p><b>Observação:</b> Com OAuth, o token de acesso fica vinculado a uma única função principal no momento do login — a do usuário <code>DEFAULT\_ROLE</code>. Para garantir que os usuários possam acessar tudo o que lhes foi concedido, configure funções secundárias (veja <a href="#h_7bfeb78df3">Configuração de função OAuth do usuário</a>).</p>

<h3 id="h_20223e5f12">Alternativa: conta de serviço (par de chaves)</h3>

<p>Uma conta de serviço compartilhada (<code>TYPE = SERVICE</code> + par de chaves) é apropriada quando:</p>

<ul>
  <li>
    <p>Seus usuários finais não têm contas individuais do Snowflake (por exemplo, usuários corporativos que fazem consultas por meio do Perplexity, mas não têm acesso direto ao Snowflake).</p>
  </li>

  <li>
    <p>Você quer que todas as consultas do Perplexity sejam executadas sob uma única identidade compartilhada para simplificar a auditoria.</p>
  </li>

  <li>
    <p>Você está configurando um ambiente interno ou de teste em que a identidade por usuário não é necessária.</p>
  </li>
</ul>

<p>Configure a conta de serviço com uma função dedicada e de escopo restrito — veja <a href="#h_f2f1d899c8">Configuração de função da conta de serviço</a>.</p>

<p><b>Uma observação sobre os Tokens de Acesso Programático (PATs):</b> O Snowflake também oferece suporte a credenciais PAT, e o conector as aceita. Nós <b>não</b> recomendamos PAT para novas configurações — os tokens expiram em um prazo curto e ficam vinculados de forma rígida a uma única função no momento da criação, então usamos um par de chaves nos exemplos ao longo deste guia. Se você precisar usar um PAT, defina <code>ROLE\_RESTRICTION</code> para sua função dedicada do Perplexity no momento da criação.</p>

<h2 id="h_ebd6383c07"><b>Configurando funções e acesso</b></h2>

<h3 id="h_7bfeb78df3">Configuração de função OAuth do usuário</h3>

<p>Uma sessão OAuth se abre com o usuário <code>DEFAULT\_ROLE</code> como a função principal; a troca de função dentro de uma sessão não é compatível e a Perplexity não exibe um seletor de função. Portanto, tudo o que cada usuário tiver definido para <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> é exatamente o que a sessão do Perplexity deles usa.</p>

<p><b>Defina isto uma vez, no nível da integração de segurança:</b></p>

<pre>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</pre>

<p>da Snowflake <a href="https://docs.snowflake.com/en/sql-reference/sql/create-security-integration-oauth-snowflake" rel="nofollow noopener noreferrer" target="_blank">o padrão para este parâmetro é NONE</a>, o que significa que as sessões OAuth são abertas com apenas a função principal ativa. Defini-lo como <code>IMPLICIT</code> instrui a Snowflake a também ativar cada usuário’s <code>DEFAULT\_SECONDARY\_ROLES</code> automaticamente. Sem isso, os usuários veem apenas os dados acessíveis por meio de seus <code>DEFAULT\_ROLE</code> — raramente o que você quer.</p>

<p><b>Em seguida, trate um dos dois casos:</b></p>

<p><b>Caso A — os usuários já têm padrões de função.</b> Se os seus usuários’ <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> já estão configurados do jeito que você quer, não faça mais nada. O <code>IMPLICIT</code> a configuração é suficiente — os padrões existentes de cada usuário são o que sua sessão do Perplexity usa.</p>

<p><b>Caso B — os usuários ainda não têm padrões de função.</b> Dê a cada sessão a união de todas as funções concedidas a esse usuário definindo <code>DEFAULT\_ROLE</code> para <code>PUBLIC</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> para <code>ALL</code>:</p>

<pre>ALTER USER \<username> SET DEFAULT\_ROLE = PUBLIC, DEFAULT\_SECONDARY\_ROLES = ('ALL');</pre>

<p><b>Observação:</b> Desde a mudança da Snowflake em agosto de 2024, <code>DEFAULT\_SECONDARY\_ROLES = ('ALL')</code> é o padrão para usuários recém-criados, então muitas organizações já têm isso configurado. Execute <code>DESC USER \<username></code> para verificar antes de mudar qualquer coisa.</p>

<h3 id="h_f2f1d899c8">Configuração de função da conta de serviço</h3>

<p>Uma conta de serviço é um único usuário dedicado que opera sob uma função específica — normalmente <code>PERPLEXITY\_ROLE</code>. O <code>PUBLIC</code> + <code>('ALL')</code> padrão usado para OAuth <b>não</b> se aplica aqui. Em vez disso, defina o usuário de serviço <code>DEFAULT\_ROLE</code> para sua função dedicada e conceda a essa função apenas os privilégios de que a Perplexity precisa. Isso segue o princípio da Snowflake <a href="https://docs.snowflake.com/en/user-guide/admin-user-management" rel="nofollow noopener noreferrer" target="_blank">melhores práticas para conta de serviço</a>.</p>

<p>O SQL completo para criar este usuário está em <a href="#h_3869a26a57">Guia de configuração</a> abaixo.</p>

<h3 id="h_46daf6b16a">(Opcional) Restringindo quais funções podem ser usadas via OAuth</h3>

<p>Para limitar quais funções do Snowflake os usuários podem autenticar por meio da integração OAuth do Perplexity, configure o escopo no nível da integração de segurança:</p>

<ul>
  <li>
    <p><code>PRE\_AUTHORIZED\_ROLES\_LIST</code> — uma lista de permissões de funções permitidas por meio desta integração.</p>
  </li>

  <li>
    <p><code>BLOCKED\_ROLES\_LIST</code> — uma lista de bloqueio de funções impedidas nesta integração.</p>
  </li>
</ul>

<pre>ALTER SECURITY INTEGRATION PERPLEXITY\_OAUTH<br />  SET PRE\_AUTHORIZED\_ROLES\_LIST = ('ANALYST\_ROLE', 'READ\_ONLY\_ROLE');</pre>

<p>Use isso para manter funções sensíveis (por exemplo, <code>ACCOUNTADMIN</code>) totalmente fora do fluxo de OAuth.</p>

<h2 id="h_25a0019527"><b>Controlando o que o Perplexity pode fazer</b></h2>

<p>O conector executa SQL por meio de uma interface de ferramenta (proveniente do <a href="https://docs.merge.dev/merge-agent-handler/connectors/snowflake" rel="nofollow noopener noreferrer" target="_blank">conector Snowflake da Merge</a>). O conector <b>Snowflake (OAuth de Usuário)</b> expõe ferramentas granulares e nomeadas — incluindo uma ferramenta dedicada de consulta somente leitura (<code>execute\_sql\_readonly</code>) que aceita apenas <code>SELECT</code>, <code>WITH</code>, <code>SHOW</code>, <code>DESCRIBE</code>, <code>EXPLAIN</code>, <code>VALUES</code> e <code>LIST</code>, e rejeita DDL/DML e entrada com múltiplas instruções. O conector <b>Snowflake</b> de conta de serviço expõe uma ferramenta geral <code>execute\_sql</code> que aceita SQL arbitrário, incluindo DDL e DML.</p>

<p><b>O controle autoritativo é o Snowflake RBAC.</b> Não importa qual ferramenta seja invocada, as consultas são executadas sob a função permitida pela sua configuração, portanto aplicar somente leitura no nível da função do Snowflake é o respaldo confiável — e esse é o único limite de aplicação no conector da conta de serviço.</p>

<p><b>Padrão recomendado — imponha somente leitura com uma função dedicada.</b> Provisione uma função, como <code>PERPLEXITY\_READ\_ONLY</code>, que conceda apenas <code>USAGE</code> e <code>SELECT</code> nos bancos de dados, esquemas e tabelas que você deseja que o Perplexity consulte, e <b>não</b> conceda <code>INSERT</code>, <code>UPDATE</code>, <code>DELETE</code>, <code>CREATE</code>, <code>DROP</code>, <code>OWNERSHIP</code> ou <code>MODIFY</code> no warehouse. Em seguida, certifique-se de que os usuários se autentiquem nessa função:</p>

<ul>
  <li>
    <p>Defina como do usuário <code>DEFAULT\_ROLE</code>, ou</p>
  </li>

  <li>
    <p>Delimite a integração OAuth com <code>PRE\_AUTHORIZED\_ROLES\_LIST</code> e/ou exclua funções com capacidade de escrita com <code>BLOCKED\_ROLES\_LIST</code> (veja <a href="#h_46daf6b16a">Restringir quais funções podem ser usadas via OAuth</a>).</p>
  </li>
</ul>

<p>Com o RBAC configurado dessa forma, o Snowflake rejeita qualquer tentativa de gravação do Perplexity, independentemente de qual ferramenta seja chamada.</p>

<p><b>Observação:</b> As configurações do conector incluem um painel <b>Permissões de ferramentas</b> que lista as ferramentas disponíveis. No conector <b>Snowflake (OAuth de Usuário)</b>, você pode restringir quais ferramentas são expostas — para uma configuração somente leitura, habilite apenas as ferramentas de leitura (por exemplo, <code>execute\_sql\_readonly</code>, <code>list\_\*</code>, <code>describe\_\*</code>, <code>get\_\*</code>) para manter as ferramentas de escrita/DDL fora da superfície. Trate isso como defesa em profundidade, não como a fronteira autoritativa: o RBAC do Snowflake (acima) é o que realmente impõe o acesso.</p>

<h2 id="h_402f8e5787"><b>Privacidade e segurança de dados</b></h2>

<p>Quando conectado, o Conector Snowflake pode realizar as seguintes ações em seu nome:</p>

<ul>
  <li>
    <p>Execute consultas SQL em seus dados do Snowflake</p>
  </li>

  <li>
    <p>Consultar o Cortex Search e o Cortex Analyst</p>
  </li>

  <li>
    <p>Executar UDFs e procedures armazenadas personalizadas</p>
  </li>
</ul>

<p>Se você revogar o acesso ou remover uma função no Snowflake, esses dados ficam imediatamente inacessíveis no Perplexity. Se você desconectar o Snowflake no Perplexity, pode escolher se deseja manter ou excluir quaisquer dados em cache.</p>

<h3 id="h_a87844a636">Segurança e controle de nível empresarial</h3>

<p>Para organizações Enterprise, a Perplexity oferece certificação SOC 2 Type II, criptografia de ponta a ponta, medidas rigorosas de privacidade de dados e controles granulares de acesso de usuários. Seus dados do Snowflake nunca são usados para treinamento de IA.</p>

<p>A conexão com o Snowflake é feita por usuário — mais ninguém na sua organização pode consultar seus dados. No entanto, se você sincronizar dados para um Projeto compartilhado, qualquer pessoa com acesso a esse Projeto poderá pesquisá-los.</p>

<p>Os administradores da organização podem ativar ou desativar o conector para todos os usuários a partir da tela <a href="https://www.perplexity.ai/account/org/permissions" rel="nofollow noopener noreferrer" target="_blank">Permissões</a> nas Configurações da organização. A imposição de leitura/gravação é tratada no nível da função do Snowflake (veja <a href="#h_25a0019527">Controlando o que o Perplexity pode fazer</a>).</p>

<h2 id="h_8504daf7ee"><b>Guia de configuração</b></h2>

<p>Escolha o caminho que corresponde ao seu método de autenticação:</p>

<ul>
  <li>
    <p><b>OAuth do usuário (recomendado):</b> Um administrador da organização configura o app OAuth uma única vez, e então os usuários entram individualmente. Vá direto para <a href="#h_3869a26a57">Conecte o Snowflake ao Perplexity</a> — o SQL nas etapas 1–6 é apenas para configurações de conta de serviço.</p>
  </li>

  <li>
    <p><b>Conta de serviço (par de chaves):</b> Execute a configuração de SQL nas etapas 1–6 e, em seguida, conecte-se na etapa 7.</p>
  </li>
</ul>

<h3 id="h_7179d70510">Pré-requisitos</h3>

<ul>
  <li>
    <p><code>ACCOUNTADMIN</code> função (ou uma função com <code>CREATE USER</code> e <code>GRANT</code> privilégios)</p>
  </li>

  <li>
    <p>OpenSSL instalado localmente (pré-instalado no macOS) — somente configurações de conta de serviço</p>
  </li>
</ul>

<h3 id="h_a2bf34bded">Etapa 1: Gerar um par de chaves (conta de serviço)</h3>

<p>No seu terminal, gere uma chave privada RSA:</p>

<pre>openssl genrsa 2048 | openssl pkcs8 -topk8 -inform PEM -out snowflake\_computer\_key.p8 -nocrypt</pre>

<p>Em seguida, gere a chave pública correspondente:</p>

<pre>openssl rsa -in snowflake\_computer\_key.p8 -pubout -out snowflake\_computer\_key.pub</pre>

<h3 id="h_9d71789587">Etapa 2: Criar uma role e um warehouse</h3>

<pre>USE ROLE ACCOUNTADMIN;<br /><br />-- Create a dedicated role<br />CREATE ROLE IF NOT EXISTS PERPLEXITY\_ROLE<br />  COMMENT = 'Role for Perplexity service account';<br /><br />-- Create a warehouse (or use an existing one)<br />CREATE WAREHOUSE IF NOT EXISTS PERPLEXITY\_WAREHOUSE<br />  WAREHOUSE\_SIZE = 'XSMALL'<br />  AUTO\_SUSPEND = 60<br />  AUTO\_RESUME = TRUE<br />  COMMENT = 'Warehouse for Perplexity queries';<br /><br />-- Grant warehouse usage to the role<br />GRANT USAGE ON WAREHOUSE PERPLEXITY\_WAREHOUSE TO ROLE PERPLEXITY\_ROLE;</pre>

<h3 id="h_247b26ea99">Etapa 3: Criar o usuário da conta de serviço</h3>

<p>Execute como <code>ACCOUNTADMIN</code>. Substitua o valor de <code>RSA\_PUBLIC\_KEY</code> pelo conteúdo do arquivo <code>snowflake\_computer\_key.pub</code> (sem as linhas de cabeçalho e rodapé).</p>

<pre>USE ROLE ACCOUNTADMIN;<br /><br />CREATE USER PERPLEXITY\_USER<br />  TYPE = SERVICE<br />  DEFAULT\_ROLE = PERPLEXITY\_ROLE<br />  DEFAULT\_WAREHOUSE = PERPLEXITY\_WAREHOUSE<br />  COMMENT = 'Service account for Perplexity'<br />  RSA\_PUBLIC\_KEY = 'MIIBIjANBgkqhki...your\_public\_key\_here...IDAQAB';<br /><br />-- Grant the dedicated role to the service account<br />GRANT ROLE PERPLEXITY\_ROLE TO USER PERPLEXITY\_USER;</pre>

<p><b>Observação:</b> <code>TYPE = SERVICE</code> marca isto como uma conta não humana — não defina uma senha. <code>DEFAULT\_ROLE = PERPLEXITY\_ROLE</code> restringe isso a uma única função dedicada, com apenas os privilégios de que o Perplexity precisa.</p>

<h3 id="h_706c1a111a">Etapa 4: conceda acesso aos seus dados</h3>

<pre>-- Grant access to a specific database<br />GRANT USAGE ON DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br /><br />-- Grant access to all schemas in a database (current and future)<br />GRANT USAGE ON ALL SCHEMAS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT USAGE ON FUTURE SCHEMAS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br /><br />-- Grant read access to all tables and views (current and future)<br />GRANT SELECT ON ALL TABLES IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON FUTURE TABLES IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON ALL VIEWS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;<br />GRANT SELECT ON FUTURE VIEWS IN DATABASE MY\_DATABASE TO ROLE PERPLEXITY\_ROLE;</pre>

<p>Para um acesso mais seletivo, consulte o <a href="https://docs.snowflake.com/en/sql-reference/sql/grant-privilege" rel="nofollow noopener noreferrer" target="_blank">Documentação GRANT do Snowflake</a>.</p>

<h3 id="h_72cacd4df6">Etapa 5: Conceda acesso ao histórico de consultas e ao histórico de acesso</h3>

<p>Perplexity usa duas visualizações na <code>SNOWFLAKE.ACCOUNT\_USAGE</code> esquema para criar um Mapa de Dados para geração precisa de consultas:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ver</b></p>
      </td>

      <td>
        <p><b>Propósito</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>QUERY\_HISTORY</code></p>
      </td>

      <td>
        <p>Metadados da consulta, desempenho e padrões de uso</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ACCESS\_HISTORY</code></p>
      </td>

      <td>
        <p>Trilha de auditoria em nível de objeto (somente na edição Enterprise)</p>
      </td>
    </tr>
  </tbody>
</table>

<pre>USE ROLE ACCOUNTADMIN;<br />GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE PERPLEXITY\_ROLE;</pre>

<p><b>Observação:</b> <code>ACCESS\_HISTORY</code> está disponível apenas no Snowflake Enterprise Edition ou superior; o Perplexity faz fallback para <code>QUERY\_HISTORY</code> na Edição Standard automaticamente. Pular esta etapa reduz a precisão das consultas. Para saber como o Perplexity usa essas visualizações, consulte <a href="/help-center/help-center/pt-BR/articles/14017067-entendendo-o-data-map">Entendendo o Mapa de Dados</a>.</p>

<h4 id="h_eb7d8277c1">Verificar acesso</h4>

<pre>USE ROLE ACCOUNTADMIN;<br />GRANT ROLE PERPLEXITY\_ROLE TO USER \<your\_username>;<br />USE ROLE PERPLEXITY\_ROLE;<br />USE WAREHOUSE PERPLEXITY\_WAREHOUSE;<br />SELECT \* FROM SNOWFLAKE.ACCOUNT\_USAGE.QUERY\_HISTORY LIMIT 5;<br />SELECT \* FROM SNOWFLAKE.ACCOUNT\_USAGE.ACCESS\_HISTORY LIMIT 5;</pre>

<h3 id="h_734ba70af3">Etapa 6: (Opcional) Adicione endereços IP à lista de permissões</h3>

<p>Se sua conta Snowflake restringir conexões de entrada por IP, coloque na lista de permissões os IPs de <a href="https://help.ah.merge.dev/articles/8124222873-merge-tenant-ip-addresses?lang=en#us-tenant" rel="nofollow noopener noreferrer" target="_blank">esta página</a>:</p>

<pre>USE ROLE ACCOUNTADMIN;<br />CREATE NETWORK POLICY PERPLEXITY\_COMPUTER\_POLICY<br />  ALLOWED\_IP\_LIST = (...US IPs from the link above...);<br />ALTER USER PERPLEXITY\_USER SET NETWORK\_POLICY = PERPLEXITY\_COMPUTER\_POLICY;</pre>

<h3 id="h_3869a26a57">Etapa 7: Conecte o Snowflake ao Perplexity</h3>

<h4 id="h_762aceb84a">Para OAuth de usuário: configuração do administrador primeiro</h4>

<p>Se a sua organização usa OAuth, um administrador da organização configura o conector <b>Snowflake (OAuth de Usuário)</b> uma vez antes que usuários individuais possam se autenticar. Em <b>Configurações da organização → Conectores → Snowflake (OAuth do usuário)</b>, o administrador verá um painel de três etapas:</p>

<Steps>
  <Step>
    <p><b>Gerenciar aplicativo OAuth</b> — registre a Perplexity como um cliente OAuth em sua conta Snowflake. Isso o orienta na criação de um Snowflake personalizado <code>SECURITY INTEGRATION</code> e colando o Client ID e o Client Secret resultantes de volta no Perplexity.</p>
  </Step>

  <Step>
    <p><b>Autentique-se com Snowflake (OAuth de usuário)</b> — o administrador se autentica uma vez para verificar se a integração funciona de ponta a ponta.</p>
  </Step>

  <Step>
    <p><b>Gerar um mapa de dados (opcional)</b> — opcionalmente, gere um mapa de dados para a organização (veja <a href="/help-center/help-center/pt-BR/articles/14017067-entendendo-o-data-map">Entendendo o Mapa de Dados</a>) e adicione contexto complementar para melhorar a precisão.</p>
  </Step>
</Steps>

<p>Na etapa 1, crie a integração de segurança no lado do Snowflake. Execute isto como <code>ACCOUNTADMIN</code>:</p>

<pre>USE ROLE ACCOUNTADMIN;<br />CREATE SECURITY INTEGRATION PERPLEXITY\_OAUTH<br />  TYPE = OAUTH<br />  ENABLED = TRUE<br />  OAUTH\_CLIENT = CUSTOM<br />  OAUTH\_CLIENT\_TYPE = 'CONFIDENTIAL'<br />  OAUTH\_REDIRECT\_URI = '[https://ah.merge.dev/oauth/callback](https://ah.merge.dev/oauth/callback)'<br />  OAUTH\_ISSUE\_REFRESH\_TOKENS = TRUE<br />  OAUTH\_REFRESH\_TOKEN\_VALIDITY = 7776000<br />  OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT<br />  COMMENT = 'OAuth security integration for Perplexity';</pre>

<p>Recupere o Client ID e o Client Secret para colar de volta no Perplexity:</p>

<pre>SELECT SYSTEM\$SHOW\_OAUTH\_CLIENT\_SECRETS('PERPLEXITY\_OAUTH');</pre>

<p>Assim que a configuração do administrador for concluída, os usuários individuais podem se conectar usando as etapas abaixo.</p>

<h4 id="h_usrconn01">Conectar (todos os usuários)</h4>

<p>Os usuários só veem o método de autenticação correspondente ao conector configurado pelo administrador.</p>

<Steps>
  <Step>
    <p>Ir para <b>Conectores</b> nas Configurações e encontre o <b>Snowflake</b> ou <b>Snowflake (OAuth de Usuário)</b> conector.</p>
  </Step>

  <Step>
    <p>Clique em <b>Ativar → Adicionar Conector</b>.</p>
  </Step>

  <Step>
    <p>Autentique-se usando o método configurado (veja abaixo).</p>
  </Step>

  <Step>
    <p>Clique em <b>Permitir</b> para concluir a configuração.</p>
  </Step>
</Steps>

<p><b>Autenticação por par de chaves (conector Snowflake).</b> Insira o identificador da sua conta Snowflake, o nome de usuário e a chave privada (<code>snowflake\_computer\_key.p8</code>).</p>

<p><b>OAuth (conector do Snowflake (OAuth do usuário)).</b> Você será redirecionado para o Snowflake para fazer login. Não há seletor de função — sua sessão usa seu <code>DEFAULT\_ROLE</code> como a função principal, com os seus <code>DEFAULT\_SECONDARY\_ROLES</code> ativados via <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>. Se os padrões da sua função já estiverem configurados, nenhuma ação será necessária.</p>

<p>Se faltarem dados em sua sessão que você espera ver, peça ao administrador do Snowflake para verificar seu <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> (veja <a href="#h_7bfeb78df3">Configuração de função OAuth do usuário</a>).</p>

<h2 id="h_05bb5e8747"><b>Usando seus dados do Snowflake</b></h2>

<p>Depois de conectado, consulte seus dados do Snowflake em <a href="/help-center/help-center/pt-BR/articles/13901210-computer-para-enterprise">Computer</a> tarefas. Mencione bancos de dados, esquemas ou tabelas e o Perplexity os consultará como parte de fluxos de trabalho de várias etapas — tudo de forma assíncrona em um sandbox seguro na nuvem. Experimente consultas como:</p>

<ul>
  <li>
    <p>“Resuma as tendências de receita da tabela de vendas do 4º trimestre e destaque as principais métricas”</p>
  </li>

  <li>
    <p>“Encontre todos os registros de clientes atualizados nos últimos 30 dias”</p>
  </li>

  <li>
    <p>“Quais são os produtos com melhor desempenho com base no esquema de análises?”</p>
  </li>

  <li>
    <p>“Compare os dados do pipeline deste trimestre com os números do trimestre anterior”</p>
  </li>
</ul>

<h2 id="h_c0fb703098"><b>Solução de problemas</b></h2>

<h3 id="h_2840ddf954">Snowflake não está habilitado para sua organização</h3>

<p>Se você estiver em uma organização Enterprise e não conseguir ativar o conector, talvez um administrador o tenha desativado. Entre em contato com o administrador da sua organização ou com o suporte da Perplexity.</p>

<h3 id="h_09afd7a7fe">Problemas de conexão e autenticação</h3>

<ul>
  <li>
    <p>Verifique se os endereços IP da Perplexity estão incluídos na allowlist na sua política de rede do Snowflake.</p>
  </li>

  <li>
    <p>Confirme se a função tem <code>USAGE</code> privilégios nos warehouses, bancos de dados e schemas necessários.</p>
  </li>

  <li>
    <p>Peça aos usuários que reconectem o conector após quaisquer alterações na política.</p>
  </li>
</ul>

<h4 id="h_a9c7f15779">Erro de "chave privada inválida"</h4>

<p>Certifique-se de que você está colando a chave privada (<code>snowflake\_computer\_key.p8</code>), não a chave pública. O arquivo deve começar com <code>-----BEGIN PRIVATE KEY-----</code>.</p>

<h4 id="h_d1c7afcb9a">Autenticação rejeitada pela política de autenticação atual</h4>

<p>Executar <code>SHOW AUTHENTICATION POLICIES</code> como <code>ACCOUNTADMIN</code> e garantir <code>PERPLEXITY\_USER</code> está coberto por uma política que inclui <code>KEYPAIR</code>. Se necessário:</p>

<pre>CREATE AUTHENTICATION POLICY PERPLEXITY\_AUTH\_POLICY<br />  AUTHENTICATION\_METHODS = ('KEYPAIR')<br />  CLIENT\_TYPES = ('DRIVERS');<br />ALTER USER PERPLEXITY\_USER SET AUTHENTICATION POLICY PERPLEXITY\_AUTH\_POLICY;</pre>

<h4 id="h_e30f28057c">OAuth: o usuário vê dados limitados após conectar</h4>

<p>A sessão OAuth usa o do usuário <code>DEFAULT\_ROLE</code> como a função principal, com funções secundárias ativadas por meio de <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>. Se um usuário estiver sem o acesso esperado:</p>

<ul>
  <li>
    <p>Confirme que a integração de segurança tem <code>OAUTH\_USE\_SECONDARY\_ROLES = IMPLICIT</code>.</p>
  </li>

  <li>
    <p>Executar <code>DESC USER \<username></code> e verificar <code>DEFAULT\_ROLE</code> e <code>DEFAULT\_SECONDARY\_ROLES</code> — a sessão usa exatamente o que está configurado lá.</p>
  </li>

  <li>
    <p>Se o usuário não tiver nenhuma configuração de função por usuário e você quiser que ele acesse tudo o que lhe foi concedido, defina <code>DEFAULT\_ROLE = PUBLIC</code> e <code>DEFAULT\_SECONDARY\_ROLES = ('ALL')</code>.</p>
  </li>

  <li>
    <p>Peça que desconectem e reconectem o conector para emitir um novo token após alterar qualquer uma dessas configurações.</p>
  </li>
</ul>

<h4 id="h_da9c991cd6">A visualização ACCESS\_HISTORY retorna um erro</h4>

<p>Confirme se sua conta Snowflake é da edição Enterprise ou superior.</p>

<h4 id="h_449413017e">Privilégios insuficientes nas views ACCOUNT\_USAGE</h4>

<p>Verificar <code>GRANT IMPORTED PRIVILEGES</code> foi executado como <code>ACCOUNTADMIN</code> e que <code>PERPLEXITY\_ROLE</code> é concedido ao usuário.</p>

<h4 id="h_f23e5d1e8f">Falha na autenticação por par de chaves</h4>

<p>Executar novamente <code>DESC USER PERPLEXITY\_USER</code> para confirmar se a impressão digital da chave pública está preenchida.</p>

<p>Se os problemas persistirem após atualizar essas configurações, entre em contato com o suporte da Perplexity para obter ajuda.</p>
