# Snowflake + Lutril: setup guide

> Lutril a besoin de votre identifiant de compte et d’un jeton d’accès programmatique pour lister, créer, désactiver des utilisateurs Snowflake et leur attribuer des rôles via l’API REST. Chaque instruction ci-dessous s’exécute dans une feuille de calcul Snowsight, en cinq minutes environ de bout en bout. Snowflake cloisonne les rôles et les utilisateurs par compte : un jeton n’atteint jamais que le compte dans lequel il a été créé. Répétez donc l’opération pour chaque environnement à gouverner.

Source: https://www.lutril.com/fr/integrations/snowflake
Category: Infrastructure
Auth: api_key
Last verified: 2026-08-11

---

## Setup

1. [object Object]
2. [object Object]
3. [object Object]
4. [object Object]
5. [object Object]
6. [object Object]
7. [object Object]
8. Dans Lutril, connectez Snowflake et collez l’identifiant de compte et le jeton. Programmez un rappel pour renouveler le jeton avant l’expiration choisie : quand un jeton expire, l’inventaire et le provisionnement s’arrêtent, et toute revue d’accès portant sur ce compte devient obsolète.

## Access requested

- SECURITYADMIN, attribué à l’utilisateur de service et défini comme ROLE_RESTRICTION du jeton
- Une politique réseau couvrant l’utilisateur de service (Snowflake en exige une pour qu’un jeton de service fonctionne)
- API REST v2 : GET /users, GET /roles, POST /users, PUT /users/{name}, POST /users/{name}/grants

## References

- [Snowflake documentation](https://docs.snowflake.com/en/user-guide/programmatic-access-tokens)
- [Snowflake console](https://app.snowflake.com)
- [Identifiants de compte](undefined)
- [Référence CREATE USER](undefined)
- [Politiques réseau](undefined)
- [Référence utilisateurs de l’API REST](undefined)
- [Authentification de l’API REST](undefined)
