各製品の資料を入手。
詳細はこちら →Cognos Analytics でOkta のデータを分析
CData Connect Server を使ってCognos Analytics からOkta に接続し、リアルタイムOkta のデータを分析します。
最終更新日:2022-11-20
こんにちは!リードエンジニアの杉本です。
IBM Watson® を搭載したCognos Analytics では、データのクリーニングと連携、さらに可視化を行うことができます。CData Connect Server と組み合わせると、クラウドデータとCognos Analytics を即座にリアルタイムで接続し、データ管理、視覚化、分析などを行うことができます。 この記事では、CData Connect Server でOkta に接続し、さらにCognos Analytics でOkta のデータを分析する方法を紹介します。
NOTE:この手順を実行するにはCognos Analytics 11.2.4 以降が必要です。
CData Connect Server は、Okta にクラウドベースのインターフェースを提供し、ネイティブにサポートされているデータベースにデータを複製することなくCognos でのOkta のデータの分析を実現します。 CData Connect Server は最適化されたデータ処理により、サポートされているすべてのSQL 操作(フィルタ、JOIN など)をOkta に直接発行し、サーバー側の処理を利用して要求されたOkta のデータを高速で返します。
ホスティングについて
Cognos Analytics からCData Connect Server に接続するには、利用するConnect Server インスタンスをネットワーク経由での接続が可能なサーバーにホスティングして、URL での接続を設定する必要があります。CData Connect がローカルでホスティングされており、localhost アドレス(localhost:8080 など)またはローカルネットワークのIP アドレス(192.168.1.x など)からしか接続できない場合、Cognos Analytics はCData Connect Server に接続することができません。
クラウドホスティングでの利用をご希望の方は、AWS Marketplace やGCP Marketplace で設定済みのインスタンスを提供しています。
Okta のデータの仮想データベースを作成する
CData Connect Server は、シンプルなポイントアンドクリックインターフェースを使用してデータソースに接続し、データを取得します。まずは、右側のサイドバーのリンクからConnect Server をインストールしてください。
- Connect Server にログインし、「CONNECTIONS」をクリックします。
- 一覧から「Okta」を選択します。
-
Okta に接続するために必要な認証プロパティを入力します。
Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。
Okta への認証にはOAuth を使用するため、カスタムOAuth アプリケーションを作成する必要があります。
カスタムOAuth アプリケーションの作成
Okta アカウントから:
- 管理者アカウントでOkta のデベロッパーエディションにサインインします。
- Admin Consoleで、Applications > Applications に移動します。
- Create App Integration をクリックします。
- Sign-in method は、OIDC - OpenID Connect を選択します。
- Application type は、Web Application を選択します。
- カスタムアプリケーションの名前を入力します。
- Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
- コールバックURL を設定します。
- デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
- Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
- Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
- OAuth アプリケーションを保存します。
- アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
- Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
- Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
- 「 Test Connection」をクリックします。
- 「Permission」->「 Add」とクリックし、適切な権限を持つ新しいユーザー(または既存のユーザー) を追加します。
仮想データベースが作成されたら、Cognos Analytics を含むお好みのクライアントからOkta に接続できるようになります。
Cognos Analytics からOkta への接続
以下のステップでは、Cognos Analytics からCData Connect Server に接続してリアルタイムOkta のデータを分析する方法を説明します。
CData Connect Server JDBC Driver をダウンロードする
- CData Connect Server JDBC Driver をダウンロードしてインストールします:https://www.cdata.com/jp/cloud/clients/download.aspx#jdbc。
- JAR ファイル(cdata.jdbc.connect.jar)をインストールディレクトリ(例:C:\Program Files\CData\JDBC Driver for CData Connect\lib)からCognos Analytics のインストールディレクトリにある"drivers" フォルダにコピーします。
CData Connect Server への接続を設定する
- IBM Cognos を立ち上げ、管理 -> データ・サーバー接続に移動します。
- アイコンをクリックしてデータサーバーを追加します。
- CData Connect Server を選択します。
- JDBC URL を適切な接続文字列に設定します。次に例を示します。
jdbc:connect://AuthScheme=Basic;
- Driver class name を"cdata.jdbc.connect.ConnectDriver" に設定します。
- 認証方式を選択し、認証情報を作成して保存します。
- Username をCData Connect Server のユーザー名(例:user@mydomain.com)に設定。
- Password をConnect Server ユーザーのパスワードに設定。
- Test connection をクリックし、接続が成功したことを確認します。
これでCognos Analytics でOkta のデータを分析し可視化する準備が整いました。Cognos Analytics の使用について、詳しくはIBM Cognos Analytics のドキュメントを参照してください。
Cognos Analytics のOkta のデータへのリアルタイムアクセス
Cognos Analytics からリアルタイムOkta のデータに直接クラウド間接続ができるようになりました。これで、Okta を複製することなく新しい可視化やレポートなどを作成できます。
クラウドアプリケーションから直接100を超えるSaaS 、ビッグデータ、NoSQL データソースへのリアルタイムデータアクセスを実現するには、CData Connect Server の30日間無償トライアルをぜひお試しください。