Salesforce Connect で外部Okta オブジェクトを検索

CData Connect Server を使用すれば、Okta のデータのOData フィードをスマートデバイスにセキュアに送信できます。CData Connect とSalesforce Connect を使用して、アプリやダッシュボードからアクセスできるOkta オブジェクトを作成します。

加藤龍彦
デジタルマーケティング

最終更新日:2021-02-10

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

CData Connect Server を使用すると、Salesforce コンソールのようなアプリケーションや、Salesforce1 Mobile App のようなモバイルアプリケーションからOkta のデータにアクセスできます。この記事ではCData Connect Server とSalesforce Connect を使用して、標準のSalesforce オブジェクトと外部のOkta オブジェクトにアクセスします。

Connect Server を構成する

Salesforce Connect でリアルタイムOkta のデータを操作するには、Connect Server からOkta に接続し、新しい仮想データベースへのユーザーアクセスを提供してOkta のデータのOData エンドポイントを作成する必要があります。

Connect Server ユーザーを追加する

Reveal からConnect Server を介してOkta に接続するユーザーを作成します。

  1. [Users]->[ Add]とクリックします。
  2. ユーザーを構成します。 Creating a new user
  3. [Save Changes]をクリックして新しいユーザーの認証トークンをメモします。 Connect Server users

Connect Server からOkta に接続

CData Connect Server は、簡単なポイントアンドクリックインターフェースを使用してAPI を生成します。

  1. Connect Server を開き、「Databases」をクリックします。 データベースを追加
  2. 「Available Data Sources」から「Okta」を選択します。
  3. 必要な認証プロパティを入力し、Okta に接続します。

    Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。

    Okta への認証にはOAuth を使用するため、カスタムOAuth アプリケーションを作成する必要があります。

    カスタムOAuth アプリケーションの作成

    Okta アカウントから:

    1. 管理者アカウントでOkta のデベロッパーエディションにサインインします。
    2. Admin Consoleで、Applications > Applications に移動します。
    3. Create App Integration をクリックします。
    4. Sign-in method は、OIDC - OpenID Connect を選択します。
    5. Application type は、Web Application を選択します。
    6. カスタムアプリケーションの名前を入力します。
    7. Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
    8. コールバックURL を設定します。
      • デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
      • Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
    9. Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
    10. OAuth アプリケーションを保存します。
    11. アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
    12. Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
    13. Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
    Configuring a connection (NetSuite is shown).
  4. Test Database」をクリックします。
  5. 「Permission」->「 Add」とクリックし、適切な権限を持つ新しいユーザー(または既存のユーザー)を追加します。(Reveal に必要なのは、SELECT のみです。)

Connect Server にOkta OData エンドポイントを追加する

Okta に接続したら、目的のテーブルのOData エンドポイントを作成します。

  1. 「OData」->「Tables」->「Add Tables」とクリックします。
  2. Okta のデータベースを選択します。
  3. 使用するテーブルを選択し、「Next」をクリックします。 Selecting a Table (NetSuite is shown)
  4. (オプション)テーブルの定義を編集して特定のフィールドなどを選択します。
  5. 設定を保存します。

(オプション)Cross-Origin Resource Sharing (CORS) を構成する

複数の異なるドメインにアクセスして接続すると、クロスサイトスクリプティングの制限に違反する恐れがあります。その場合には、「OData」->「Settings」でCORS 設定を構成します。

  • Enable cross-origin resource sharing (CORS):ON
  • Allow all domains without '*':ON
  • Access-Control-Allow-Methods:GET、PUT、POST、OPTIONS
  • Access-Control-Allow-Headers:Authorization

設定への変更を保存します。

Configuring CORS settings

外部データソースとしてOkta のデータに接続する

以下のステップに従って、CData Connect に生成されたフィードに接続します。

  1. Salesforce にログインし、「Setup」->「Integrations」->「External Data Sources」とクリックします。
  2. 「New External Data Source」をクリックします。
  3. 以下のプロパティに値を入力します。
    • External Data Source:リストビューおよびレポートで使用するラベルを入力します。
    • Name:固有の識別子を入力します。
    • Type:「Salesforce Connect: OData 4.0」オプションを選択します。
    • URL:CData Connect OData エンドポイントのURL を入力します。OData URL のフォーマットはCONNECT_SERVER_URL/api.rsc/ です。

  4. 「Format」メニューから「JSON」を選択します。

  5. 「Authentication」セクションでは、以下のプロパティを設定します。
    • Identity Type:組織のすべてのメンバーが同じ認証情報を使用してCData Connect にアクセスする場合は、「Named Principal」を選択します。各自の認証情報で接続する場合は、「Per User」を選択します。
    • Authentication Protocol:Basic 認証を使用するには、「Password Authentication」を選択します。
    • Certificate:Salesforce からサーバーへの通信を暗号化及び認証するために使用する証明書を入力、または参照します。
    • Username:CData Connect Server に追加したユーザーのユーザー名を入力します。
    • Password:ユーザーの認証トークンを入力します。
Configuration settings for the data source (NetSuite is shown)

Okta オブジェクトを同期する

外部データソースを作成したら、以下のステップに従って、データソースへの変更を反映するOkta 外部オブジェクトを作成します。Okta 外部オブジェクトの定義をOkta テーブルの定義と同期します。

  1. 作成した外部データソースのリンクをクリックします。
  2. 「Validate and Sync」をクリックします。
  3. 外部オブジェクトとして使用するOkta テーブルを選択します。
Select external objects (NetSuite is shown)

Salesforce オブジェクトとしてOkta のデータにアクセスする

Okta のデータを外部データソースとして追加し、Okta テーブルを外部オブジェクトとして同期すると、標準のSalesforce オブジェクトと同じように外部Okta オブジェクトを使用できるようになります。

  • フィルタリストビューを使用して新しいタブを作成します。

    Viewing external objects from Salesforce (NetSuite is shown)
  • 外部オブジェクトのレポートを作成します。

    Reporting on external objects from Salesforce (NetSuite is shown)

アプリケーションから簡単にOkta のデータにアクセスする

この時点で、Salesforce からリアルタイムOkta のデータに直接接続ができます。Salesforce のようなアプリケーションから簡単に100を超えるSaaS、Big Data、NoSQL ソースのデータにアクセスする方法の詳細は、Connect Server ページを参照してください。

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。