Salesforce Connect で外部PingOne オブジェクトを検索

CData Connect Server を使用すれば、PingOne のデータのOData フィードをスマートデバイスにセキュアに送信できます。CData Connect とSalesforce Connect を使用して、アプリやダッシュボードからアクセスできるPingOne オブジェクトを作成します。

加藤龍彦
デジタルマーケティング

最終更新日:2021-02-10

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

CData Connect Server を使用すると、Salesforce コンソールのようなアプリケーションや、Salesforce1 Mobile App のようなモバイルアプリケーションからPingOne のデータにアクセスできます。この記事ではCData Connect Server とSalesforce Connect を使用して、標準のSalesforce オブジェクトと外部のPingOne オブジェクトにアクセスします。

Connect Server を構成する

Salesforce Connect でリアルタイムPingOne のデータを操作するには、Connect Server からPingOne に接続し、新しい仮想データベースへのユーザーアクセスを提供してPingOne のデータのOData エンドポイントを作成する必要があります。

Connect Server ユーザーを追加する

Reveal からConnect Server を介してPingOne に接続するユーザーを作成します。

  1. [Users]->[ Add]とクリックします。
  2. ユーザーを構成します。 Creating a new user
  3. [Save Changes]をクリックして新しいユーザーの認証トークンをメモします。 Connect Server users

Connect Server からPingOne に接続

CData Connect Server は、簡単なポイントアンドクリックインターフェースを使用してAPI を生成します。

  1. Connect Server を開き、「Databases」をクリックします。 データベースを追加
  2. 「Available Data Sources」から「PingOne」を選択します。
  3. 必要な認証プロパティを入力し、PingOne に接続します。

    PingOne に接続するには以下のプロパティを設定します。

    • Region:自身のPingOne 組織のデータがホスティングされている地域。
    • AuthScheme:PingOne に接続する際に使用する認証の種類。
    • WorkerAppEnvironmentId (デフォルトのPingOne ドメインを使用する場合に必要)、またはAuthorizationServerURL のいずれかで、下で説明するように設定します。

    WorkerAppEnvironmentId の設定

    WorkerAppEnvironmentId は、Worker アプリケーションが存在するPingOne 環境のID です。 このパラメータは、環境がデフォルトのPingOne ドメイン(auth.pingone)を利用している場合のみ使用されます。 これは、ヘルプドキュメントカスタムOAuth アプリケーションの作成で説明するように、PingOne への認証に使用するカスタムOAuth アプリケーションを作成した後に設定します。

    はじめに、このプロパティの値を見つけます。

    1. 自身のPingOne 組織のホームページからナビゲーションサイドバーに移動し、Environments をクリックします。
    2. OAuth / Worker のカスタムアプリケーションを作成した環境(通常はAdministrators)を見つけ、Manage Environment をクリックします。 環境のホームページが表示されます。
    3. 環境のホームページのナビゲーションサイドバーで、Applications をクリックします。
    4. リストから、OAuth またはWorker アプリケーションの詳細を見つけます。
    5. Environment ID フィールドの値をコピーします。 以下の例に似たものになるはずです:
      WorkerAppEnvironmentId='11e96fc7-aa4d-4a60-8196-9acf91424eca'

    次に、WorkerAppEnvironmentIdEnvironment ID フィールドの値に設定します。

    AuthorizationServerURL の設定

    AuthorizationServerURL は、お使いのアプリケーションが配置されている環境のPingOne 認可サーバーのベースURL です。 このプロパティは、PingOne プラットフォームAPI ドキュメントで説明されているように、環境にカスタムドメインを設定した場合にのみ使用されます。 Custom Domains を参照してください。

    OAuth でのPingOne への認証

    PingOne はOAuth とOAuthClient 認証の両方をサポートしています。 上述の設定手順に加え、OAuth またはOAuthCliet 認証をサポートするために、さらに2つの手順を完了する必要があります。

    • ヘルプドキュメントカスタムOAuth アプリケーションの作成で説明するように、カスタムOAuth アプリケーションを作成して設定します。
    • ドライバーがデータモデル内のエンティティにアクセスできるようにするには、ヘルプドキュメントのAdministrator Roles での説明のとおり、使用するアドミンユーザー / ワーカーアプリケーションに対して正しいロールを設定していることを確認してください。
    • 以下のサブセクションで説明されているように、選択した認証スキームと認証フローに適切なプロパティを設定します。

    OAuth(認可コードグラント)

    AuthSchemeOAuth に設定します。

    デスクトップアプリケーション

    OAuth アクセストークンの取得およびリフレッシュ

    以下を設定して、接続してください。

    • InitiateOAuthGETANDREFRESH。繰り返しOAuth の交換を行ったり、手動でOAuthAccessToken を設定する必要をなくすには、InitiateOAuth を使用します。
    • OAuthClientId:カスタムOAuth アプリケーションを作成した際に取得したClient ID。
    • OAuthClientSecret:カスタムOAuth アプリケーションを作成した際に取得したClient Secret。
    • CallbackURL:カスタムOAuth アプリケーションの登録時に定義したリダイレクトURI。例:https://localhost:3333

    接続すると、本製品 はデフォルトブラウザでPingOne のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えます。 ドライバーはこれでOAuth プロセスを完了します。

    1. ドライバーはPingOne からアクセストークンを取得し、それを使ってデータをリクエストします。
    2. OAuth 値はOAuthSettingsLocation で指定された場所に保存され、接続間で永続化されるようにします。

    ドライバーはアクセストークンの期限が切れると自動的にリフレッシュします。

    Web アプリケーションやヘッドレスマシン、クライアントクレデンシャルグラントを含むその他のOAuth メソッドについては、ヘルプドキュメントを参照してください。

    Configuring a connection (NetSuite is shown).
  4. Test Database」をクリックします。
  5. 「Permission」->「 Add」とクリックし、適切な権限を持つ新しいユーザー(または既存のユーザー)を追加します。(Reveal に必要なのは、SELECT のみです。)

Connect Server にPingOne OData エンドポイントを追加する

PingOne に接続したら、目的のテーブルのOData エンドポイントを作成します。

  1. 「OData」->「Tables」->「Add Tables」とクリックします。
  2. PingOne のデータベースを選択します。
  3. 使用するテーブルを選択し、「Next」をクリックします。 Selecting a Table (NetSuite is shown)
  4. (オプション)テーブルの定義を編集して特定のフィールドなどを選択します。
  5. 設定を保存します。

(オプション)Cross-Origin Resource Sharing (CORS) を構成する

複数の異なるドメインにアクセスして接続すると、クロスサイトスクリプティングの制限に違反する恐れがあります。その場合には、「OData」->「Settings」でCORS 設定を構成します。

  • Enable cross-origin resource sharing (CORS):ON
  • Allow all domains without '*':ON
  • Access-Control-Allow-Methods:GET、PUT、POST、OPTIONS
  • Access-Control-Allow-Headers:Authorization

設定への変更を保存します。

Configuring CORS settings

外部データソースとしてPingOne のデータに接続する

以下のステップに従って、CData Connect に生成されたフィードに接続します。

  1. Salesforce にログインし、「Setup」->「Integrations」->「External Data Sources」とクリックします。
  2. 「New External Data Source」をクリックします。
  3. 以下のプロパティに値を入力します。
    • External Data Source:リストビューおよびレポートで使用するラベルを入力します。
    • Name:固有の識別子を入力します。
    • Type:「Salesforce Connect: OData 4.0」オプションを選択します。
    • URL:CData Connect OData エンドポイントのURL を入力します。OData URL のフォーマットはCONNECT_SERVER_URL/api.rsc/ です。

  4. 「Format」メニューから「JSON」を選択します。

  5. 「Authentication」セクションでは、以下のプロパティを設定します。
    • Identity Type:組織のすべてのメンバーが同じ認証情報を使用してCData Connect にアクセスする場合は、「Named Principal」を選択します。各自の認証情報で接続する場合は、「Per User」を選択します。
    • Authentication Protocol:Basic 認証を使用するには、「Password Authentication」を選択します。
    • Certificate:Salesforce からサーバーへの通信を暗号化及び認証するために使用する証明書を入力、または参照します。
    • Username:CData Connect Server に追加したユーザーのユーザー名を入力します。
    • Password:ユーザーの認証トークンを入力します。
Configuration settings for the data source (NetSuite is shown)

PingOne オブジェクトを同期する

外部データソースを作成したら、以下のステップに従って、データソースへの変更を反映するPingOne 外部オブジェクトを作成します。PingOne 外部オブジェクトの定義をPingOne テーブルの定義と同期します。

  1. 作成した外部データソースのリンクをクリックします。
  2. 「Validate and Sync」をクリックします。
  3. 外部オブジェクトとして使用するPingOne テーブルを選択します。
Select external objects (NetSuite is shown)

Salesforce オブジェクトとしてPingOne のデータにアクセスする

PingOne のデータを外部データソースとして追加し、PingOne テーブルを外部オブジェクトとして同期すると、標準のSalesforce オブジェクトと同じように外部PingOne オブジェクトを使用できるようになります。

  • フィルタリストビューを使用して新しいタブを作成します。

    Viewing external objects from Salesforce (NetSuite is shown)
  • 外部オブジェクトのレポートを作成します。

    Reporting on external objects from Salesforce (NetSuite is shown)

アプリケーションから簡単にPingOne のデータにアクセスする

この時点で、Salesforce からリアルタイムPingOne のデータに直接接続ができます。Salesforce のようなアプリケーションから簡単に100を超えるSaaS、Big Data、NoSQL ソースのデータにアクセスする方法の詳細は、Connect Server ページを参照してください。

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。