Lightning Connect で Okta External オブジェクトと連携

CData Connect Server をつかって、Okta のデータ の仮想SQL Server として接続し、スマートデバイスやクラウドアプリケーションで利用。Connect Server と Salesforce Lightning Connect を使ってOkta オブジェクトを作成して、アプリケーションやダッシュボードでデータを使用。

加藤龍彦
デジタルマーケティング

最終更新日:2022-11-25

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

CData Connect Server を使ってSalesforce コンソールやSalesforce Mobile App からOkta のデータ に接続することができます。 この記事では、CData Connect Server およびSalesforce Lightning Connect をつかって、Okta 外部オブジェクトを作成します。

CData Connect Server は、ピュアSQL のクラウドインターフェースをOkta に提供し、データを複製せずにSalesforce Lightning Connect からリアルタイムOkta のデータとの統合を手軽に実現します。Salesforce Lightning Connect はCData Connect Server をSQL Server データベースとして認識し、最適化されたデータ処理を使用してサポートされているすべてのSQL 操作(フィルタ、JOIN など)をOkta に直接プッシュして、サーバー側の処理を利用して、Okta のデータを素早く返します。

  1. Connect Server にログインし、[DATA MODEL]をクリックします。 データベースを追加
  2. [Available Data Sources]から[Okta]を選択します。
  3. 必要な認証プロパティを入力し、Okta に接続します。

    Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。

    Okta への認証にはOAuth を使用するため、カスタムOAuth アプリケーションを作成する必要があります。

    カスタムOAuth アプリケーションの作成

    Okta アカウントから:

    1. 管理者アカウントでOkta のデベロッパーエディションにサインインします。
    2. Admin Consoleで、Applications > Applications に移動します。
    3. Create App Integration をクリックします。
    4. Sign-in method は、OIDC - OpenID Connect を選択します。
    5. Application type は、Web Application を選択します。
    6. カスタムアプリケーションの名前を入力します。
    7. Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
    8. コールバックURL を設定します。
      • デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
      • Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
    9. Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
    10. OAuth アプリケーションを保存します。
    11. アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
    12. Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
    13. Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
    接続の設定
  4. Create & Test をクリックします。
  5. Edit Okta Connection ページのPermissions タブに移動し、ユーザーベースのアクセス許可を更新します。 権限を更新
  6. USERS タブでAuthToken を取得します。

コネクションが構成されたら、Salesforce Lightning Connect からOkta に接続できるようになります。

Okta データ にOData データソースとして接続

次の手順で、Connect Server からのフィードに接続する設定を行います。

  1. セールスフォースにログインして、[設定]→[開発]→[外部データソース]をクリックします。
  2. [新規外部データソース]をクリックします。
  3. 以下のプロパティにデータを入力します。:
    • 外部データソース: リストビューやレポートで使われるラベル名を入力。
    • 名前: ユニークな識別子を入力。
    • 種別: SQL Server を選択。
  4. 認証には、次のプロパティを設定します:
    • 認証プロトコル: パスワード認証を選択します。OAuth 2.0 も選択可能です。
    • Certificate: Enter or browse to the certificate to be used to encrypt and authenticate communications from Salesforce to your server.
    • 管理者ユーザ名: Connect Server で設定したユーザー名を入力。
    • 管理者パスワード: ユーザーのauth トークンを入力。
Configuration settings for the data source. (NetSuite is shown.)

Okta データ と同期したオブジェクトの作成

外部データソース作成後、次の手順で Okta のデータを反映する外部オブジェクトを作成します。 Okta 外部オブジェクトとOkta テーブルの定義を同期する必要があります。

  1. 作成した外部データソースを選択します。
  2. [検証して同期]をクリックします。
  3. Okta テーブルをクリックして、外部オブジェクトとします。
The list of tables to synchronize in Salesforce. (NetSuite is shown.)

Salesforce オブジェクトとして Okta データ にアクセス

Okta のデータ を外部データソースとして追加し、Okta テーブルをOkta 外部データソースとして同期すると、標準のSalesforce オブジェクトとして外部オブジェクトを使用することができます。

  • フィルターリストビュー付で新しいタブを作成する:

    A filtered list view shown on a custom tab. (NetSuite Invoices are shown.)
  • 標準Salesforce オブジェクトと並べて Okta 外部オブジェクトをディスプレイできます:

    A related list that shows an indirect lookup relationship, which links a child external object to a parent standard object. (Salesforce accounts and associated NetSuite invoices are shown.)

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。