MySQL Workbench で Okta のデータをクエリする方法
Okta 用のODBC Driver のSQL Gateway を使用すると、MySQL インターフェースを通じて Okta のデータ にクエリできます。以下の手順に従って、SQL Gateway のMySQL リモーティングサービスを起動し、MySQL Workbench でリアルタイムの Okta のデータ を操作してみましょう。
Okta のデータへの接続
まだ接続設定を行っていない場合は、データソース名(DSN)で必要な接続プロパティの値を入力してください。組み込みのMicrosoft ODBC データソースアドミニストレーターを使用してDSN を設定できます。これはドライバーインストールの最後のステップでもあります。Microsoft ODBC データソースアドミニストレーターを使用してDSN を作成・設定する方法については、ヘルプドキュメントの「はじめに」セクションを参照してください。
Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。 Okta はOAuth およびOAuthJWT 認証をサポートしています。
OAuth認証
OAuth で認証するには、AuthScheme をOAuth に設定する必要があります。また、カスタムOAuth アプリケーションを作成する必要があります。
カスタムOAuth アプリケーションの作成
Okta アカウントから:
- 管理者アカウントでOkta のデベロッパーエディションにサインインします。
- Admin Consoleで、Applications > Applications に移動します。
- Create App Integration をクリックします。
- Sign-in method は、OIDC - OpenID Connect を選択します。
- Application type は、Web Application を選択します。
- カスタムアプリケーションの名前を入力します。
- Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
- コールバックURL を設定します。
- デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
- Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
- Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
- OAuth アプリケーションを保存します。
- アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
- Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
- Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
OAuth 認証の詳細や、OAuthJWT 認証については、ヘルプドキュメントを参照してください。
SQL Gateway の設定
SQL Gateway の概要を参照して、Okta のデータ への接続を仮想MySQL データベースとしてセットアップしてください。クライアントからのMySQL リクエストをリッスンするMySQL リモーティングサービスを設定します。このサービスはSQL Gateway UI で設定できます。

MySQL Workbench から Okta をクエリ
以下の手順では、SQL Gateway で作成した仮想 Okta データベースにMySQL Workbench から接続し、基本的なクエリを発行してリアルタイムの Okta のデータ を操作する方法を説明します。
SQL Gateway 経由で Okta に接続
- MySQL Workbench で、新しいMySQL 接続を追加するためにクリックします。
- 接続に名前を付けます(CData SQL Gateway for Okta)。
- SQL Gateway に接続するためのHostname、Port、Username パラメータを設定します。
- Store in Vault をクリックしてパスワードを設定・保存します。
- Test Connection をクリックして接続が正しく設定されていることを確認し、OK をクリックします。
NOTE: Username および Password は、SQL Gateway 用に作成したユーザーの資格情報を指します。
Okta のデータをクエリ
- 作成した接続(CData SQL Gateway for Okta)を開きます。
- File -> New Query Tab をクリックします。
- SELECT * FROM `CData Okta Sys`.Users; のようなSQL クエリを記述して Okta のデータ を取得します。
MySQL Workbench からリアルタイムの Okta のデータ にアクセスできるようになりました。MySQL データベースと同じ感覚で Okta を簡単に操作できます。CData ODBC Driver for Okta とCData SQL Gateway の30日間の無償トライアルをぜひお試しください。