各製品の資料を入手。
詳細はこちら →Denodo Platform でLDAP のデータソースを作成
CData JDBC ドライバを使ってDenodo Virtual DataPort Administrator でLDAP のデータ の仮想データソースを作成します。
最終更新日:2022-02-28
この記事で実現できるLDAP 連携のシナリオ
こんにちは!テクニカルディレクターの桑島です。
Denodo Platform は、エンタープライズデータベースのデータを一元管理するデータ仮想化製品です。CData JDBC Driver for LDAP と組み合わせると、Denodo ユーザーはリアルタイムLDAP のデータと他のエンタープライズデータソースを連携できるようになります。この記事では、Denodo Virtual DataPort Administrator でLDAP の仮想データソースを作成する手順を紹介します。
最適化されたデータ処理が組み込まれたCData JDBC Driver は、リアルタイムLDAP のデータを扱う上で比類のないパフォーマンスを提供します。LDAP にSQL クエリを発行すると、ドライバーはフィルタや集計などのサポートされているSQL 操作をLDAP に直接渡し、サポートされていない操作(主にSQL 関数とJOIN 操作)は組み込みSQL エンジンを利用してクライアント側で処理します。組み込みの動的メタデータクエリを使用すると、ネイティブデータ型を使ってLDAP のデータを操作および分析できます。
LDAP Virtual Port を作成
Denodo からリアルタイムLDAP のデータに接続するには、JDBC Driver のJAR ファイルをDenodo の外部ライブラリディレクトリにコピーし、Virtual DataPort Administration Tool から新しいJDBC データソースを作成する必要があります。
- CData JDBC Driver for LDAP インストーラーをダウンロードしてパッケージを展開し、JAR ファイルを実行してドライバーをインストールします。
- JAR ファイル(およびライセンスファイルがある場合はそれも)をインストール先(通常はC:\Program Files\CData\CData JDBC Driver for LDAP\lib\)からDenodo 外部ライブラリディレクトリ(C:\Denodo\Denodo Platform\lib-external\jdbc-drivers\cdata-ldap-19)にコピーします。
- Denodo Virtual DataPort Administration Tool を開き、Server Explorer タブに移動します。
- 「admin」を右クリックし、「New」->「Data source」->「JDBC」を選択します。
- JCBC Connection を設定します。
- Name:任意の名前(例:ldap)
- Database adapter:Generic
- Driver class path:C:\Denodo\Denodo Platform\lib-external\jdbc-drivers\cdata-ldap-19
- Driver class:cdata.jdbc.ldap.LDAPDriver
Database URI:必要な接続プロパティを使用してJDBC のURL に設定。例えば次のようになります。
jdbc:ldap:User=Domain\BobF;Password=bob123456;Server=10.0.1.1;Port=389;
Database URI の作成については以下を参照してください。
組み込みの接続文字列デザイナー
JDBC URL の作成の補助として、LDAP JDBC Driver に組み込まれている接続文字列デザイナーが使用できます。JAR ファイルをダブルクリックするか、コマンドラインからjar ファイルを実行します。
java -jar cdata.jdbc.ldap.jar
接続プロパティを入力し、接続文字列をクリップボードにコピーします。
リクエストを認証するには、User およびPassword プロパティを有効なLDAP クレデンシャル(例えば、User を"Domain\BobF" または"cn=Bob F,ou=Employees,dc=Domain")に設定します。 CData 製品は、デフォルトでプレーンテキスト認証を使用します。これは、CData 製品がサーバーとTLS/SSL のネゴシエーションを試みるためです。 AuthMechanism を使って別の認証方法を指定できます。 TLS/SSL コンフィギュレーションについて詳しくは、ヘルプドキュメントの「高度な設定」を参照してください。
- 基本接続には、Server およびPort を設定します。さらに、次のように接続を微調整できます。
- FollowReferrals:設定すると、CData 製品は参照サーバーのデータもビューとして表示します。参照サーバー上のデータを変更するには、このサーバーをServer およびPort で指定する必要があります。
- LDAPVersion:サーバーが実装するプロトコルのバージョンに設定します。デフォルトでは、CData 製品はversion 2 を使用します。
- BaseDN は、LDAP 検索の範囲を指定された識別名の高さに限定します。BaseDN の範囲を絞ることはパフォーマンスを劇的に向上させます。例えば、"cn=users,dc=domain" の値は、"cn=users" およびその子に含まれる結果のみを返します。
- Scope:このプロパティを使用すると、サブツリーから返されるデータをより細かく制御できます。
- 「接続テスト」をクリックして設定を確認し、「保存」をクリックします。
Virtual DataPort Administration Tool でLDAP のデータを表示
データソースを作成したら、Denodo Platform で使用するLDAP のデータの基本ビューを作成できます。
- 新しく作成したVirtualPort(admin.LDAP)で「Create base view」をクリックします。
- オブジェクトツリーを展開し、インポートしたいオブジェクト(テーブル)を選択します。
- 「Create selected」をクリックしてLDAP のデータのビューを作成します。
オプション:「Create associations from foreign keys」をクリックして、オブジェクト間の関係を定義します。 - ビューを作成した状態で、Server Explorer のテーブル(cdata_ldap_user)に移動し、選択したテーブルをダブルクリックします。
- 新しいタブで「Execution panel」をクリックしてクエリパネルを開きます。
- 「Execute」タブでクエリをカスタマイズするか、デフォルトを使用します。
SELECT * FROM cdata_ldap_user CONTEXT ('i18n'='us_est', 'cache_wait_for_load'='true')
- 「Execute」をクリックすると、データが表示されます。
基本ビューを作成すると、Denodo Platform の他のデータソースと同様にリアルタイムLDAP のデータを操作できるようになります。例えば、Denodo Data Catalog でLDAP にクエリを実行できます。
CData JDBC Driver for LDAP の30日の無償評価版をダウンロードして、Denodo Platform でリアルタイムLDAP のデータの操作をはじめましょう!ご不明な点があれば、サポートチームにお問い合わせください。