Snowflake Data Clean Rooms:身份和数据提供商连接器

您可以使用连接器将 Clean Room 环境与生态系统合作伙伴提供的内容集成。本主题介绍 Clean Room 管理员如何配置连接器,以便用户可以使用身份合作伙伴提供的数据增强其在 Clean Room 中的数据。

如果您是一个提供者,想要控制在 Clean Room 用户创建或安装 Clean Room 时显示哪些连接器作为选项,请参阅 自定义可用连接器

重要

第三方连接器不由 Snowflake 提供,并可能受附加条款的约束。 提供这些集成是为了方便您的使用,但您必须对从这些集成发送或接收的任何内容负责。

客户有责任获得与使用 Snowflake Data Clean Room 有关的任何必要同意。请确保您在使用 Snowflake Data Clean Room 时遵守适用的法律和法规,包括与用于激活目的的第三方连接器相关的法律和法规。

Acxiom Real ID 连接器

Acxiom Real ID 可让您在 Snowflake 中安全地生成 Real IDs,而无需将个人可识别信息 (PII) 转移到 Snowflake 账户之外。

小技巧

如需更多帮助,请阅读 Acxiom Real ID 文档 (https://acxiom.my.salesforce.com/sfc/p/#80000000Lm8w/a/8b0000011nke/tK9CJE0OvFfutuk4CZjBYb3eDT5qXAfTJItUa7GOGl0) 或联系 accrealid@acxiom.com 以获得支持。

先决条件

  1. 在配置 Acxiom 连接器之前,您必须联系 Acxiom 寻求帮助以安装他们的本机应用程序。

  2. 在 Clean Room 管理员配置连接器之前,Acxiom 本机应用程序的所有者必须:

    1. 登录 Snowsight。

    2. 假设拥有 Acxiom 本机应用程序的所有权角色。例如,如果 acxiom_admin_role 角色是 Acxiom 本机应用程序的所有者,请执行:

      USE ROLE acxiom_admin_role;
      
      Copy
    3. 执行以下命令以授予 Snowflake Data Clean Rooms 对 Acxiom realid_app_role 应用程序角色的访问权限:

      GRANT APPLICATION ROLE <acxiom_app_database>.realid_app_role
        TO ROLE samooha_app_role;
      
      Copy

配置 Acxiom Real ID 连接器

要配置 Acxiom Real ID 连接器,请执行以下步骤:

  1. 在 Web 应用程序 中登录 Clean Room 环境。

  2. 在左侧导航栏中,选择 Connectors

  3. 选择 Identity & Data Providers 选项卡。

  4. 展开 Acxiom - Real ID

  5. Application Database 字段中,输入由 Acxiom 本机应用程序安装的应用程序数据库的名称。

  6. Warehouse 下拉列表中,选择仓库规模。我们推荐 DCR_WH_XLarge,但您可以阅读 Acxiom 关于仓库规模和性能的指导 (https://acxiom.my.salesforce.com/sfc/p/#80000000Lm8w/a/8b0000011nke/tK9CJE0OvFfutuk4CZjBYb3eDT5qXAfTJItUa7GOGl0)。有关创建用于 Snowflake Data Clean Rooms 的仓库的更多信息,请参阅 添加仓库选项

  7. 选择 Save

Acxiom Real ID 转码连接器

Acxiom Real ID 的转码功能让您能够生成 Acxiom Real IDs 与商业合作伙伴 Acxiom Real IDs 的交叉表,而无需将 PII 转移到您的 Snowflake 账户之外。

小技巧

如需更多帮助,请阅读 Acxiom Real ID 转码应用程序 (https://acxiom.my.salesforce.com/sfc/p/#80000000Lm8w/a/8b000000pVgm/iUAr_yl7KsnqJhgV8qk1xbR49XDurWxgu0lzyubnnO8) 或联系 accrealid@acxiom.com 以获得支持。

先决条件

  1. 您必须安装 Acxiom Real ID 本机应用程序,如 前文所述

  2. 您必须安装 Acxiom Real ID 转码应用程序。

  3. 联系您的合作者,以获取他们在安装 Acxiom Real ID Transcoding 本机应用程序时生成的客户端 ID 和客户端密钥。

  4. 在 Clean Room 管理员配置连接器之前,Acxiom 本机应用程序的所有者必须:

    1. 登录 Snowsight。

    2. 假设拥有 Acxiom 本机应用程序的所有权角色。例如,如果 acxiom_admin_role 角色是 Acxiom 本机应用程序的所有者,请执行:

      USE ROLE acxiom_admin_role;
      
      Copy
    3. 执行以下命令以授予 Snowflake Data Clean Rooms 对 Acxiom realid_app_role 应用程序角色的访问权限:

      GRANT APPLICATION ROLE <acxiom_app_database>.realid_app_role TO ROLE samooha_app_role;
      
      Copy

配置 Acxiom Real ID 转码连接器

要配置 Acxiom Real ID 转码连接器:

  1. 在 Web 应用程序 中登录 Clean Room 环境。

  2. 在左侧导航栏中,选择 Connectors

  3. 选择 Identity & Data Providers 选项卡。

  4. 展开 Acxiom Real ID Transcoding

  5. Application Database 字段中,输入由 Acxiom 本机应用程序安装的应用程序数据库的名称。

  6. Client ID 字段中,输入您在安装本机应用程序时由 Acxiom 提供的客户 ID。

  7. Client Secret 字段中,输入您在安装本机应用程序时由 Acxiom 提供的客户端密钥。

  8. Warehouse 下拉列表中,选择仓库规模。我们推荐 DCR_WH_Medium,但您可以阅读 Acxiom 关于仓库规模和性能的指导 (https://acxiom.my.salesforce.com/sfc/p/#80000000Lm8w/a/8b0000011nke/tK9CJE0OvFfutuk4CZjBYb3eDT5qXAfTJItUa7GOGl0)。有关创建用于 Snowflake Data Clean Rooms 的仓库的更多信息,请参阅 添加仓库选项

  9. Acxiom Collaborator 部分,当一个或多个合作者安装 Acxiom Real ID Transcoding 本机应用程序时,将他们与客户端 ID 及为他们生成的客户端密钥一起选中。如果合作者不在列表中,您必须 将他们添加到 Clean Room 环境中

  10. 选择 Save

LiveRamp Retrieval API 连接器

该 LiveRamp Retrieval API 可将个人可识别信息 (PII) 转换为持久的、伪匿名的 RampID。

在完成以下程序之前,您必须联系 Snowflake 支持部门 以创建此连接器所需的配置表。

要配置连接器,以便将您的 Clean Room 环境与 LiveRamp Retrieval API 集成,请执行以下步骤:

  1. 在左侧导航栏中,选择 Connectors

  2. 选择 Identity & Data Providers 选项卡。

  3. 展开 LiveRamp Retrieval API

  4. Configuration Table 字段中,输入您在支持的协助下创建的配置表完全限定名称。

  5. 选择 Save

LiveRamp Transcoding API 连接器

LiveRamp Transcoding API 可将 RampID 转换为另一个协作者的 RampID 空间。

在完成以下程序之前,您必须联系 Snowflake 支持部门 以创建此连接器所需的配置表。

要配置连接器,以便将 Clean Room 环境与 LiveRamp Transcoding API 集成,请执行以下步骤:

  1. 在左侧导航栏中,选择 Connectors

  2. 选择 Identity & Data Providers 选项卡。

  3. 展开 LiveRamp Transcoding API

  4. Configuration Table 字段中,输入您在支持的协助下创建的配置表完全限定名称。

  5. RampID Collaborators 下,输入以下内容:

    1. Snowflake Account Locator 字段中,输入协作者 Snowflake 账户的 账户定位器

    2. Target Domain 字段中,输入协作者 RampID 空间的 LiveRamp 目标域。

  6. 选择 Save

Merkury 身份连接器

Merkury 身份连接器使得将特定的个人可识别信息 (PII) 转换为伪匿名的 Merkury ID 成为可能。

如需额外帮助,请联系 rekey@merkle.com

第 1 步:安装 Merkury 身份连接器本机应用程序

  1. 安装 Merkury 身份连接器本机应用程序。您必须联系 Merkury 以获取安装本机应用程序的帮助。

  2. 向 SAMOOHA_APP_ROLE 角色授予权限:

    1. 登录 Snowsight。

    2. 假设该角色拥有 Merkury 本机应用程序的所有权。例如,如果 ACCOUNTADMIN 角色是 Merkury 本机应用程序的所有者,则执行 USE ROLE ACCOUNTADMIN;

    3. 执行以下命令以授予 Snowflake Data Clean Rooms 访问 Merkury DCR_DB_ROLE 的应用程序角色:

    GRANT APPLICATION ROLE <merkury_app_database>.DCR_DB_ROLE TO ROLE samooha_app_role;
    
    Copy

第 2 步:配置 Merkury 身份连接器本机应用程序

  1. :ref:` 登录到您的网络应用程序中的 Clean Room。<label-cleanroom_web_app_sign_in>`

  2. 在左侧导航栏中,选择 Connectors

  3. 选择 Identity & Data Providers 选项卡。

  4. 展开 Merkury Identity Connector

  5. Application database 字段中,输入由 Merkury Identity 本机应用程序安装的应用程序数据库的名称。

  6. 验证您的身份。

TransUnion TruAudience Identity 连接器

TransUnion TruAudience Identity 使用在线和离线标识符,提供消费者数据清理、丰富和匹配解决方案。

本节描述了如何为 TransUnion TruAudience Identity 配置连接器。如果您是希望在创建或安装过程中使用 TransUnion TruAudience 身份的 Clean Room 用户,请参阅 Identity Hub:TransUnion TruAudience 身份

在配置连接器后,Snowflake 会维护一个缓存,将 TransUnion 合作伙伴 IDs 映射到唯一标识源表中记录的值。作为管理员,您可以管理此缓存,例如,从缓存中删除特定记录。有关更多信息,请参阅 TransUnion TruAudience Identity 的缓存

先决条件

在 Clean Room 环境中配置 TransUnion TruAudience 身份连接器之前,必须完成以下内容:

先决条件 1:安装 TransUnion 本机应用程序

使用 Snowflake Marketplace 安装 TransUnion TruAudience Identity 的本机应用程序。

先决条件 2:授予 SAMOOHA_APP_ROLE 角色权限

在安装完 TransUnion 本机应用程序,但 Clean Room 管理员尚未配置连接器时,TransUnion 本机应用程序的所有者必须:

  1. 登录 Snowsight。

  2. 假设角色拥有 TransUnion 本机应用程序的所有权。例如,如果 tu_admin_role 角色是 TransUnion 本机应用程序的所有者,请执行:

    USE ROLE tu_admin_role;
    
    Copy
  3. 执行以下命令以授予对 TransUnion 应用程序角色的 Snowflake Data Clean Rooms 访问权限:

    GRANT APPLICATION ROLE <transunion_app_database>.tru_app_public
       TO ROLE samooha_app_role;
    
    Copy
先决条件 3:确保所需的存储过程存在

TransUnion 连接器依赖于存储过程,而在某些 Clean Room 环境中存储过程可能不存在。为了确保存储过程存在,请以具有 ACCOUNTADMIN 角色的用户身份执行以下命令:

USE ROLE ACCOUNTADMIN;

DESCRIBE PROCEDURE SAMOOHA_BY_SNOWFLAKE_LOCAL_DB.PUBLIC.GRANT_EXTERNAL_APP_ROLE;
Copy

如果收到程序不存在的错误,您必须使用以下命令来创建它:

USE ROLE ACCOUNTADMIN;

CREATE OR REPLACE PROCEDURE SAMOOHA_BY_SNOWFLAKE_LOCAL_DB.PUBLIC.GRANT_EXTERNAL_APP_ROLE(APP_ROLE string, APPLICATION string)
   RETURNS string
   LANGUAGE SQL
   EXECUTE AS OWNER
   AS
   $$
   GRANT APPLICATION ROLE IDENTIFIER(:APP_ROLE) TO APPLICATION IDENTIFIER(:APPLICATION);
   $$;

GRANT USAGE ON PROCEDURE SAMOOHA_BY_SNOWFLAKE_LOCAL_DB.PUBLIC.GRANT_EXTERNAL_APP_ROLE(string, string) TO ROLE SAMOOHA_APP_ROLE;
Copy

配置连接器

要配置 TransUnion TruAudience Identity 连接器,请执行以下步骤:

  1. 在 Web 应用程序 中登录 Clean Room 环境。

  2. 在左侧导航栏中,选择 Connectors

  3. 选择 Identity & Data Providers 选项卡。

  4. 展开 TransUnion - TruAudience Identity

  5. Application Database 字段中,输入由 TransUnion 本机应用程序安装的应用程序数据库的名称

  6. Collaboration Key 字段中,输入从 TransUnion 收到的用于授权的协作密钥。

  7. 选择一个在 Clean Room 用户将表与 TransUnion TruAudience Identity 集成时使用的仓库。

    如果想在一个小时内完成身份匹配的过程,请使用以下指南来帮助选择合适的仓库规模:

    行数

    仓库规模

    < 100 万

    100 万

    XLarge

    500-1000 万,附带地址

    3X-大

    > 1000 万

    3X-大

  8. 选择 Authenticate

语言: 中文