OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

A Snowflake alkalmazássablon beállítása a ChatGPT-ben

Ismerje meg, hogyan kapcsolhatják a ChatGPT munkaterület rendszergazdái, illetve a ChatGPT Plus vagy Pro felhasználói a ChatGPT-t egy Snowflake által felügyelt MCP-kiszolgálóhoz.

Frissítve: 14 hours ago

Ez az útmutató neked szól, ha ChatGPT-munkaterület adminisztrátoraként vagy ChatGPT Plus- vagy Pro-felhasználóként egy Snowflake által kezelt MCP-kiszolgálón keresztül szeretnéd összekapcsolni a ChatGPT-t a Snowflake-kel.

A beállítások nagy részét a Snowflake-ben kell elvégezni. Ha a Snowflake készen áll, csatlakoztasd a Snowflake-sablont a ChatGPT-ben, majd engedélyezd a sablont használó Snowflake beépülő modult.

  • Beépített OAuth: Ha elérhető a Snowflake-fiókodban és a ChatGPT-ben, használd a Snowflake-adminisztrátor által engedélyezett ChatGPT-partneralkalmazást. Jelentkezz be a Snowflake-be a szervezeted egyszeri bejelentkezésével, ha az be van állítva. Nem kell ügyfélazonosítót vagy titkos ügyfélkulcsot megadnod a ChatGPT-ben. Kövesd az alábbi „Beépített OAuth” szakasz lépéseit.

  • Egyéni OAuth-ügyfél: Ezt a megoldást használd, ha a szervezeted saját OAuth-ügyfelet ír elő, vagy a beépített OAuth nem érhető el. Kövesd az alábbi „Egyéni OAuth-ügyfél” szakasz lépéseit.

Mindkét OAuth-megoldáshoz szükség van az alább ismertetett közös MCP-kiszolgálóbeállításokra, a mögöttes objektumokra vonatkozó jogosultságokra és a hálózati hozzáférésre. Az OAuth beállítása előtt végezd el a közös beállításokat, beleértve „A Snowflake-kiszolgáló adatainak megadása a ChatGPT-ben” szakasz lépéseit is.

Mit fogsz beállítani?

Egy Snowflake által kezelt MCP-kiszolgálót hozol létre, amely a ChatGPT összekötőjének végpontjaként szolgál. Az MCP-kiszolgáló határozza meg a következőket:

  • Milyen műveleteket használhat a ChatGPT.

  • Mely Snowflake-adatokhoz vagy -objektumokhoz férhetnek hozzá ezek az eszközök.

  • Mely Snowflake-szerepkörrel végzik az egyes felhasználók az engedélyezést.

  • Mely Snowflake-adatbázis, -séma és MCP-kiszolgálónév azonosítja a végpontot.

Ezután a ChatGPT-ben beállítod a Snowflake – Hivatalos sablon elemet a kezelt MCP-kiszolgáló teljes URL-címével. A sablon beállítási képernyője négy külön mezőre bontva is megjelenítheti az URL-címet:

  • Snowflake-gazdagépelőtag.

  • Adatbázis.

  • Séma.

  • MCP-kiszolgáló neve.

A ChatGPT csak azokat az eszközöket tudja felismerni és használni, amelyeket az MCP-kiszolgáló elérhetővé tesz, és amelyeket a felhasználó engedélyezéshez használt Snowflake-szerepköre megenged.

Mielőtt elkezded

A következőkre lesz szükséged:

  • Adminisztrátori vagy tulajdonosi hozzáférés egy ChatGPT-munkaterülethez, vagy ChatGPT Plus- vagy Pro-hozzáférés.

  • Olyan Snowflake-hozzáférés, amely lehetővé teszi MCP-kiszolgálóobjektumok létrehozását és jogosultságok kiosztását.

  • Az a Snowflake-adatbázis és -séma, amelyben az MCP-kiszolgáló helyet kap.

  • Döntés arról, hogy mit használhat a ChatGPT, például a Cortex Search vagy a Cortex Analyst szolgáltatást, csak olvasási SQL-hozzáférést, illetve egy adott eljárást vagy függvényt.

  • Egy, a legkisebb jogosultság elvét követő Snowflake-szerepkör, amelyet a felhasználók az alkalmazás engedélyezésekor használnak majd.

  • A Snowflake-fiók gazdagépelőtagja, a régióra vagy felhőszolgáltatóra utaló utótagokkal együtt.

Ha a Snowflake-fiókod hálózati szabályzattal vagy IP-engedélyezési listával korlátozza a hozzáférést, kérj meg egy Snowflake-adminisztrátort, hogy engedélyezze a bejövő kapcsolatokat a ChatGPT-összekötő aktuális kimenő IP-címtartományaiból. A lista folyamatosan változik, ezért naprakészen kell tartani.

Előkészítendő értékek

  • Snowflake-gazdagépelőtag: a Snowflake-fiók URL-címében a .snowflakecomputing.com előtti teljes rész.

  • Adatbázis: az MCP-kiszolgálót tartalmazó adatbázis.

  • Séma: az MCP-kiszolgálót tartalmazó séma.

  • MCP-kiszolgáló neve: a Snowflake MCP-kiszolgálóobjektum neve.

  • A kezelt MCP-kiszolgáló teljes URL-címe, ha a ChatGPT beállítási képernyője URL-címet kér.

  • Snowflake-szerepkör: az a szerepkör, amelyet a felhasználóknak az alkalmazás engedélyezésekor használniuk kell.

  • Eszközlista: azok a Snowflake-objektumok és -műveletek, amelyeket a ChatGPT számára elérhetővé szeretnél tenni.

Döntsd el, mit tehet a ChatGPT

Csak azokat a képességeket válaszd ki, amelyeket elérhetővé szeretnél tenni. Gyakori lehetőségek:

  • Keresés a Cortex Search segítségével válaszok kereséséhez az indexelt Snowflake-adatokban vagy -tartalmakban.

  • Kérdések megválaszolása a Cortex Analyst segítségével, jóváhagyott szemantikus nézeten keresztül.

  • Csak olvasási SQL-hozzáférés a lekérdezések szabályozásához.

  • Snowflake-ügynök, tárolt eljárás vagy UDF egy adott munkafolyamathoz.

Ha engedélyezed az SQL-t, tartsd meg a csak olvasási hozzáférést, kivéve, ha a szervezeted felülvizsgálta és jóváhagyta az írási hozzáférést.

Snowflake-munkalap megnyitása

  1. Jelentkezz be a Snowflake alkalmazásba.

  2. Válts olyan szerepkörre, amely jogosult MCP-kiszolgálót létrehozni és hozzáférést adni.

  3. Lépj a Munkaterületek menüpontra.

    Snowflake navigation menu showing Workspaces selected during MCP server setup.
  4. Hozz létre egy SQL-fájlt tartalmazó munkaterületet.

    Snowflake workspace with a SQL file open for MCP server setup.
  5. A munkaterület környezeteként állítsd be azt az adatbázist és sémát, amelyben az MCP-kiszolgálót létrehozod majd.

    Snowflake worksheet context picker showing the role, warehouse, database, and schema.

A Snowflake MCP-kiszolgáló létrehozása

Jelentkezz be a Snowflake-be olyan szerepkörrel, amely jogosult MCP-kiszolgálót létrehozni és hozzáférést adni. Nyiss meg egy munkalapot abban az adatbázisban és sémában, ahol az MCP-kiszolgálót létre szeretnéd hozni.

Futtass az alábbi példához hasonló utasítást. Cseréld le a neveket a saját Snowflake-adatbázisod, sémád, szolgáltatásaid, nézeteid, virtuális raktárad és kiszolgálód nevére.

CREATE MCP SERVER CHATGPT_SNOWFLAKE_MCP
FROM SPECIFICATION $$
tools:
- name: "support-search"
type: "CORTEX_SEARCH_SERVICE_QUERY"
identifier: "CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE"
title: "Support Search"
description: "Search support content for relevant customer issues."
- name: "revenue-analyst"
type: "CORTEX_ANALYST_MESSAGE"
identifier: "CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW"
title: "Revenue Analyst"
description: "Answer revenue questions using the approved semantic view."
- name: "sql-readonly"
type: "SYSTEM_EXECUTE_SQL"
title: "Read-only SQL"
description: "Run read-only SQL queries against approved Snowflake data."
config:
read_only: true
query_timeout: 600
warehouse: "CHATGPT_WH"
$$;

Snowflake result confirming that the MCP server was successfully created.

Az utasításban szereplő eszköznevek és Snowflake-objektumok csak példák:

  • A support-search a megadott Cortex Search szolgáltatást teszi elérhetővé.

  • A revenue-analyst a megadott szemantikus nézetet teszi elérhetővé. Szükség szerint adj hozzá eszközöket más nézetekhez is.

  • Az sql-readonly csak olvasási SQL-hozzáférést biztosít a megadott virtuális raktár használatával.

Használj állandó, leíró eszközneveket, hogy a ChatGPT ki tudja választani a megfelelő eszközt. Az MCP-kiszolgáló létrehozása nem ad automatikusan hozzáférést a mögöttes Snowflake-objektumokhoz.

A specifikáció további beállításairól itt olvashatsz: Snowflake által kezelt MCP-kiszolgáló létrehozása.

A megfelelő Snowflake-jogosultságok megadása

Válaszd ki azt a Snowflake-szerepkört, amellyel a felhasználók az engedélyezést végzik majd, és adj neki hozzáférést a következőkhöz:

  1. Az adatbázis és a séma.

  2. Az MCP-kiszolgáló.

  3. Az eszközök által használt összes mögöttes objektum, például keresőszolgáltatás, szemantikus nézet vagy virtuális raktár.

Példa:

GRANT USAGE ON DATABASE CHATGPT_APPS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON SCHEMA CHATGPT_APPS.TOOLS TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP TO ROLE CHATGPT_CONNECTOR_ROLE;

GRANT USAGE ON CORTEX SEARCH SERVICE CHATGPT_APPS.TOOLS.SUPPORT_SEARCH_SERVICE TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT SELECT ON SEMANTIC VIEW CHATGPT_APPS.TOOLS.REVENUE_SEMANTIC_VIEW TO ROLE CHATGPT_CONNECTOR_ROLE;
GRANT USAGE ON WAREHOUSE CHATGPT_WH TO ROLE CHATGPT_CONNECTOR_ROLE;

Ha az MCP-kiszolgáló UDF-et, tárolt eljárást vagy Cortex-ügynököt tesz elérhetővé, ahhoz az objektumhoz is add meg a szükséges jogosultságokat.

Ellenőrizd, hogy a Snowflake készen áll-e

Futtasd a következőt:

SHOW MCP SERVERS IN SCHEMA CHATGPT_APPS.TOOLS;

Ezután futtasd a következőt:

DESCRIBE MCP SERVER CHATGPT_APPS.TOOLS.CHATGPT_SNOWFLAKE_MCP;

Ellenőrizd a következőket:

  • A kiszolgáló létezik a várt adatbázisban és sémában.

  • Az eszközlista megfelel a szándékaidnak.

  • Minden eszköz identifier értéke a megfelelő Snowflake-objektumra mutat.

  • A csatlakozáshoz használt szerepkör rendelkezik USAGE jogosultsággal az MCP-kiszolgálóhoz.

  • A csatlakozáshoz használt szerepkör rendelkezik a szükséges jogosultságokkal minden mögöttes objektumhoz.

A Snowflake-kiszolgáló adatainak megadása a ChatGPT-ben

Munkaterület beállításához nyisd meg az admin.openai.com oldalt, válaszd ki a kívánt ChatGPT-munkaterületet, majd nyisd meg a Beépülő modulok menüpontot. A munkaterületen való navigációról és a korábbi alkalmazások eléréséről itt olvashatsz: A beépülő modulok és alkalmazások adminisztrációs beállításai, biztonsága és megfelelősége.

  1. A ChatGPT-ben válts arra a fiókra vagy munkaterületre, ahol az alkalmazást elérhetővé szeretnéd tenni.

  2. Személyes beállításhoz lépj a Beállítások > Beépülő modulok menüpontra; munkaterület-adminisztrátorként a munkaterület beállításához az Adminisztrációs konzol > Beépülő modulok menüpontra.

  3. Keress rá a Snowflake névre.

  4. Engedélyezd a Snowflake – Hivatalos sablon elemet.

  5. Nyisd meg a Snowflake – Hivatalos sablon elemet, adj egy egyértelmű nevet a kapcsolatnak, majd válaszd a Csatlakoztatás lehetőséget.

  6. Add meg a kezelt MCP-kiszolgáló teljes URL-címét:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

Példa:

https://myorg-myaccount.azure.snowflakecomputing.com/api/v2/databases/CHATGPT_APPS/schemas/TOOLS/mcp-servers/CHATGPT_SNOWFLAKE_MCP

ChatGPT Snowflake Template connection form with name, managed MCP server URL, and OAuth settings.

Ha a beállítási képernyő külön mezőkben jeleníti meg a Snowflake beállításait, az URL-címben szereplő értékeket használd:

Snowflake-gazdagépelőtag

A Snowflake-fiókod URL-címében a .snowflakecomputing.com előtti teljes részt használd, a régióra vagy felhőszolgáltatóra utaló utótagokkal együtt.

Ha például a fiók URL-címe így kezdődik:

https://myorg-myaccount.azure.snowflakecomputing.com

A gazdagépelőtag:

myorg-myaccount.azure

Adatbázis

Add meg az MCP-kiszolgálót tartalmazó adatbázist, például:

CHATGPT_APPS

Séma

Add meg az MCP-kiszolgálót tartalmazó sémát, például:

TOOLS

MCP-kiszolgáló neve

Add meg a Snowflake MCP-kiszolgálóobjektum nevét, például:

CHATGPT_SNOWFLAKE_MCP

Az OAuth beállítása

Válaszd azt az OAuth-megoldást, amely elérhető a fiókodban, és megfelel a szervezeted követelményeinek. Mindkét megoldáshoz a fenti közös MCP-kiszolgálóbeállítások, valamint az alábbi kapcsolati tesztek és hozzáférés-szabályozási beállítások tartoznak.

Mindkét OAuth-megoldás esetén, ha a session:role:all beállítást használod, a Snowflake az egyes felhasználók alapértelmezett szerepkörét használja. Az alapértelmezett szerepkörnek szerepelnie kell az OAuth-integráció szerepkör-engedélyezési listáján, ha van ilyen beállítva, és nem lehet blokkolva. Attól, hogy van másik jóváhagyott szerepköröd, a rendszer még nem választja ki automatikusan.

Beépített OAuth

A folytatás előtt végezd el a fenti közös szakaszok lépéseit: hozd létre az MCP-kiszolgálót, add meg a jogosultságokat, ellenőrizd a kiszolgálót, és add meg az adatait a ChatGPT-ben. Erre akkor is szükség van, ha közvetlenül ehhez a szakaszhoz érkeztél.

Csak akkor használd ezt a megoldást, ha a ChatGPT-partneralkalmazás elérhető a Snowflake-fiókodban, és a beépített OAuth elérhető a ChatGPT beállítási párbeszédablakában.

  1. Kérj meg egy Snowflake-adminisztrátort, hogy engedélyezze a ChatGPT-partnerintegrációt abban a Snowflake-fiókban, amely az MCP-kiszolgálót tartalmazza. Használj egy már meglévő, engedélyezett ChatGPT-partnerintegrációt.

  2. A ChatGPT beállítási párbeszédablakában használd a beépített OAuth-t. Nem kell ügyfélazonosítót vagy titkos ügyfélkulcsot megadnod, sem visszahívási URL-címet regisztrálnod.

  3. A bejelentkezéshez, a hozzájáruláshoz és a hozzáférés beállításához folytasd az alábbi „A Snowflake csatlakoztatása és kezelése” szakasz lépéseivel. Ezután végezd el „Az alkalmazás tesztelése” szakasz lépéseit, beleértve a hozzáférésre jogosult, nem adminisztrátor tagokkal végzett teszteket is.

Az alapértelmezett szerepkörre, az engedélyezési listára és a blokkolt szerepkörökre fent leírt működés erre a megoldásra is érvényes.

Egyéni OAuth-ügyfél

A folytatás előtt végezd el a fenti közös szakaszok lépéseit: hozd létre az MCP-kiszolgálót, add meg a jogosultságokat, ellenőrizd a kiszolgálót, és add meg az adatait a ChatGPT-ben. Erre akkor is szükség van, ha közvetlenül ehhez a szakaszhoz érkeztél.

Egyéni OAuth-ügyfélhez a Snowflake-ből származó ügyfélazonosítóra és titkos ügyfélkulcsra lesz szükséged. Az alapértelmezett szerepkörre, az engedélyezési listára és a blokkolt szerepkörökre fent leírt működés erre a megoldásra is érvényes.

  1. A ChatGPT beállítási párbeszédablakában válaszd a Speciális OAuth-beállítások > Felhasználó által definiált OAuth-ügyfél lehetőséget, és másold ki pontosan a ChatGPT-ben megjelenő Visszahívási URL-cím értékét.

  2. Hozz létre egy egyéni OAuth biztonsági integrációt az OAUTH_CLIENT_TYPE = 'CONFIDENTIAL' beállítással, és az OAUTH_REDIRECT_URI értékeként pontosan ezt a visszahívási URL-címet add meg.

  3. Futtasd a következő utasítást a Snowflake-ben, az integráció nevét nagybetűkkel megadva:

    SELECT SYSTEM$SHOW_OAUTH_CLIENT_SECRETS('YOUR_INTEGRATION_NAME');

  4. A JSON-eredményből illeszd be az oauth_client_id értékét az OAuth-ügyfélazonosító mezőbe, az oauth_client_secret értékét pedig az OAuth titkos ügyfélkulcs mezőbe a ChatGPT-ben.

  5. A Tokenvégpont hitelesítési módja beállítás értéke legyen client_secret_basic.

Az egyéni ügyfél hitelesítő adatainak megadása után folytasd az alábbi „A Snowflake csatlakoztatása és kezelése”, majd „Az alkalmazás tesztelése” szakasz lépéseivel.

A Snowflake csatlakoztatása és kezelése

  1. Mindkét OAuth-megoldás esetén ugyanabban a ChatGPT-beállítási párbeszédablakban válaszd a Folytatás lehetőséget, jelentkezz be a Snowflake-be, és engedélyezd a kapcsolatot. Használhatod a szervezeted egyszeri bejelentkezését, ha az be van állítva.

  2. Munkaterület beállításakor állítsd be a beépülő modul telepítési szabályzatát és a szerepkör- vagy csoportalapú hozzáférést azoknak a tagoknak, akiknek használniuk kell a modult. Ellenőrizd, hogy a Snowflake és a Snowflake – Hivatalos sablon egyaránt engedélyezve van-e.

  3. A munkaterület-adminisztrátorok feladata a Felhasználói hozzáférés beállítása azokhoz a szerepkörökhöz, amelyeknek használniuk kell a Snowflake-et.

  4. A munkaterület-adminisztrátorok feladata a Műveletvezérlés beállításainak áttekintése az elérhetővé tett eszközökhöz.

  5. A munkaterület-adminisztrátorok feladata az Alkalmazásengedélyek áttekintése és annak meghatározása, hogy a ChatGPT mikor kérjen jóváhagyást a tagoktól az alkalmazás használata előtt.

Ezek az alkalmazásengedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynököknél az ügynök készítője által megadott, ügynökönkénti beállítások határozzák meg, hogy mely alkalmazásműveletek érhetők el, és mikor kell a végfelhasználók jóváhagyását kérni. Az ügynökök működéséről itt olvashatsz: ChatGPT-munkaterületi ügynökök Enterprise- és Business-felhasználóknak.

Az alkalmazás tesztelése

  1. Nyiss meg egy csevegést, válaszd a Snowflake lehetőséget, és teszteld a kapcsolatot.

  2. Ellenőrizd, hogy a ChatGPT felismeri-e a beállított eszközöket.

  3. Először egy alacsony kockázatú olvasási műveletet futtass, például keresést vagy csak olvasási lekérdezést a jóváhagyott adatokon.

  4. Ellenőrizd, hogy a Snowflake-jogosultságok megakadályozzák-e a jóváhagyott szerepkörön és objektumokon túli hozzáférést.

  5. Munkaterület beállításakor tesztelj hozzáférésre jogosult, nem adminisztrátor tagokkal is, akiknek eltérő az alapértelmezett Snowflake-szerepkörük. Az adminisztrátor sikeres csatlakozása nem igazolja, hogy minden tag tud csatlakozni.

A munkaterület-adminisztrátorok számára nem elegendő csak a Snowflake engedélyezése. Ha a Snowflake – Hivatalos sablon nincs engedélyezve és csatlakoztatva, a beépülő modul letiltottként jelenhet meg a tagoknak.

Az MCP-kiszolgáló URL-címe és az OAuth működése

A ChatGPT a Snowflake által kezelt MCP-kiszolgáló teljes URL-címéhez csatlakozik:

https://<snowflake_host_prefix>.snowflakecomputing.com/api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server}

A ChatGPT az URL-címben szereplő Snowflake-gazdagépelőtagból határozza meg a következő Snowflake OAuth-végpontokat:

  • Engedélyezés: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/authorize

  • Token: https://<snowflake_host_prefix>.snowflakecomputing.com/oauth/token-request

Ne illessz be Snowsight-URL-címet, önmagában a Snowflake-fiók alap-URL-címét, vagy további útvonalszegmenseket tartalmazó URL-címet. Az MCP URL-címének tartalmaznia kell a /api/v2/databases/{database}/schemas/{schema}/mcp-servers/{server} útvonalat, és pontosan a Snowflake-objektumaidnak kell megfelelnie.

Hibaelhárítás

A Snowflake egy adminisztrátornál engedélyezett, egy tagnál viszont le van tiltva

  • Ellenőrizd, hogy a Snowflake és a Snowflake – Hivatalos sablon egyaránt engedélyezve van-e az Adminisztrációs konzol > Beépülő modulok menüpontban.

  • Nyisd meg a Snowflake – Hivatalos sablon elemet, és végezd el a Csatlakoztatás folyamatát. A sablon engedélyezése csatlakoztatás nélkül nem elegendő.

  • Nyisd meg a Snowflake elemet, és ellenőrizd, hogy a sablon megjelenik-e a hozzá szükséges alkalmazásként.

  • Ellenőrizd, hogy a beépülő modul telepítési szabályzata engedélyezi-e a hozzáférést az érintett tag szerepkörének vagy csoportjának.

Az MCP-kiszolgáló nem található

  • Ellenőrizd újra az MCP-kiszolgáló teljes URL-címét, vagy a sablon négy mezőjét, ha a beállítási képernyő ezeket kéri.

  • Ellenőrizd, hogy az MCP-kiszolgáló pontosan abban az adatbázisban és sémában létezik-e.

Nem jelennek meg eszközök a ChatGPT-ben

  • Ellenőrizd, hogy az MCP-kiszolgáló specifikációja tartalmaz-e eszközöket.

  • Ellenőrizd, hogy a szerepkör rendelkezik-e USAGE jogosultsággal az MCP-kiszolgálóhoz.

Egy eszköz megjelenik, de használatkor hibát jelez

  • Ellenőrizd, hogy a szerepkör rendelkezik-e a szükséges jogosultsággal a mögöttes Snowflake-objektumhoz, például a keresőszolgáltatáshoz, a szemantikus nézethez, a virtuális raktárhoz, az eljáráshoz vagy az UDF-hez.

Az SQL-eszköz hibát jelez

  • Ellenőrizd, hogy helyes-e a virtuális raktár neve, és hogy fut-e a virtuális raktár.

  • Ellenőrizd, hogy a szerepkör rendelkezik-e USAGE jogosultsággal a virtuális raktárhoz.

  • Ha csak olvasási hozzáférést szeretnél, ellenőrizd, hogy a read_only: true beállítás van-e megadva.

A kért ALL szerepkör kifejezetten blokkolva van

Kérd meg a Snowflake-adminisztrátorodat, hogy vesse össze az alapértelmezett szerepkörödet az OAuth-integráció engedélyezett és blokkolt szerepköreivel. Attól, hogy van másik engedélyezett szerepköröd, a rendszer még nem választja ki automatikusan. Ha indokolt, állíts be egy jóváhagyott szerepkört alapértelmezettként, majd csatlakozz újra. Az alapértelmezett szerepkör módosítása a ChatGPT-n kívüli Snowflake-munkameneteidre is hatással van.

Sikertelen engedélyezés

  • Ellenőrizd, hogy a felhasználó be tud-e jelentkezni a Snowflake-be.

  • A session:role:all használatakor ellenőrizd, hogy az OAuth-integráció engedélyezi-e a felhasználó alapértelmezett szerepkörét.

  • Ellenőrizd, hogy a beállítás a Snowflake által kezelt MCP OAuth-folyamatát használja-e.

  • Ha egyéni OAuth-ügyfelet használsz, ellenőrizd, hogy az Ügyfélazonosító és a Titkos ügyfélkulcs megegyezik-e a Snowflake OAuth-integráció adataival, és hogy annak átirányítási URI-ja pontosan egyezik-e a ChatGPT-ben megjelenő Visszahívási URL-cím értékével.

    Ha beépített OAuth-t használsz, kérj meg egy Snowflake-adminisztrátort, hogy ellenőrizze: a ChatGPT-partnerintegráció elérhető és engedélyezett-e az MCP-kiszolgálót tartalmazó fiókban.

A Snowflake hálózati szabályzata vagy IP-engedélyezési listája blokkolja az összekötőt

  • Kérj meg egy Snowflake-adminisztrátort, hogy frissítse a Snowflake hálózati szabályzatát vagy hozzáférési szabályait.

  • Engedélyezd a bejövő kapcsolatokat a ChatGPT-összekötő aktuális kimenő IP-címtartományaiból.

  • Ezt az engedélyezési listát a Snowflake-ben állítsd be. Ez független a ChatGPT-munkaterület IP-engedélyezési listájától.

  • Lehetőség szerint automatizáld a frissítést a közzétett JSON alapján, mert a címtartományok változhatnak.

Gazdagépnévvel kapcsolatos csatlakozási probléma

A megfelelő Snowflake-gazdagépelőtagot használd. Az aláhúzást tartalmazó Snowflake-gazdagépnevek problémákat okozhatnak; használj inkább kötőjelet.

Hasznos volt ez a cikk?