OBIEE での Okta レポーティングとスタースキーマ
CData ODBC Driver for Okta は、データウェアハウスや直接レポーティングツールにOkta のデータへのリアルタイムアクセスを統合できる標準的なデータベースドライバーです。本記事では、データウェアハウスをバイパスして、Oracle Business Intelligence Enterprise Edition(OBIEE)に運用中のOkta のデータをインポートする方法を説明します。
Informatica PowerCenter などの ETL ツールとの ODBC 連携については、Knowledge Base を参照してください。Oracle Warehouse Builder への ETL ソリューションについては、Oracle ODBC Gateway とドライバーを使用して「Okta のデータにリモート Oracle データベースとしてアクセス」してください。
ODBC データソースとして Okta に接続
まだ設定していない場合は、ODBC DSN(データソース名)で接続プロパティを指定してください。これはドライバーインストールの最後のステップです。Microsoft ODBC データソースアドミニストレーターを使用して ODBC DSN を作成・設定できます。
Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。 Okta はOAuth およびOAuthJWT 認証をサポートしています。
OAuth認証
OAuth で認証するには、AuthScheme をOAuth に設定する必要があります。また、カスタムOAuth アプリケーションを作成する必要があります。
カスタムOAuth アプリケーションの作成
Okta アカウントから:
- 管理者アカウントでOkta のデベロッパーエディションにサインインします。
- Admin Consoleで、Applications > Applications に移動します。
- Create App Integration をクリックします。
- Sign-in method は、OIDC - OpenID Connect を選択します。
- Application type は、Web Application を選択します。
- カスタムアプリケーションの名前を入力します。
- Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
- コールバックURL を設定します。
- デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
- Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
- Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
- OAuth アプリケーションを保存します。
- アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
- Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
- Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
OAuth 認証の詳細や、OAuthJWT 認証については、ヘルプドキュメントを参照してください。
DSN を設定する際に、Max Rows 接続プロパティも設定することをお勧めします。これにより返される行数を制限でき、レポートやビジュアライゼーションを設計する際のパフォーマンス向上に特に効果的です。
Okta のメタデータをインポート
以下の手順に従って、OBIEE クライアントツールを使用して Okta のメタデータを OBIEE リポジトリにインポートしてください。その後、Okta のデータ をビジネスモデルに統合できます。
Administration Tool を開き、「File -> New Repository」をクリックします。
- Connection Type メニューで「ODBC 3.5」を選択し、CData DSN を選択します。
- Relational Sources オプションでインポートするメタデータタイプを選択し、Okta のテーブルを選択します。