ACL Analytics から LDAP Objectsに接続
ACL Analytics は Diligent HighBond の一部で、監査、リスク管理、コンプライアンスなどの目的で広く使われる強力なデータ分析ソフトウェアです。大量のデータを検査・分析して、異常やトレンド、潜在的なリスクや不正行為を特定できます。
CData Connect AI は、LDAP を含む数百のデータソースをSQL Server 互換エンドポイントとして公開するクラウドサービスです。ACL Analytics からは通常のSQL Server と同じ手順で接続でき、レプリケーション不要でライブのLDAP objectsを利用できます。
ACL Analytics 用に LDAP への接続を設定
ACL Analytics から LDAP への接続は CData Connect AI を介して行います。ACL Analytics でLDAP objectsを操作するには、まず CData Connect AI で LDAP への接続を作成・設定します。
- Connect AI にログインして「Sources」をクリック、次に「 Add Connection」をクリック
- 接続を追加パネルから「LDAP」を選択
- LDAP に接続するために必要な認証プロパティを入力します。
LDAP に接続するために必要な認証プロパティを入力します。
リクエストを認証するには、User およびPassword プロパティを有効なLDAP クレデンシャル(例えば、User を"Domain\BobF" または"cn=Bob F,ou=Employees,dc=Domain")に設定します。 CData 製品は、デフォルトでプレーンテキスト認証を使用します。これは、CData 製品がサーバーとTLS/SSL のネゴシエーションを試みるためです。 AuthMechanism を使って別の認証方法を指定できます。 TLS/SSL コンフィギュレーションについて詳しくは、ヘルプドキュメントの「高度な設定」を参照してください。
基本接続には、Server およびPort を設定します。さらに、次のように接続を微調整できます。
- FollowReferrals:設定すると、CData 製品は参照サーバーのデータもビューとして表示します。参照サーバー上のデータを変更するには、このサーバーをServer およびPort で指定する必要があります。
- LDAPVersion:サーバーが実装するプロトコルのバージョンに設定します。デフォルトでは、CData 製品はversion 2 を使用します。
- BaseDN は、LDAP 検索の範囲を指定された識別名の高さに限定します。BaseDN の範囲を絞ることはパフォーマンスを劇的に向上させます。例えば、"cn=users,dc=domain" の値は、"cn=users" およびその子に含まれる結果のみを返します。
- Scope:このプロパティを使用すると、サブツリーから返されるデータをより細かく制御できます。
- 「Save & Test」をクリック
-
LDAP 接続の追加ページで「Permissions」タブに移動し、ユーザーベースのアクセス許可を設定します。
Personal Access Token の作成
REST API、OData API、または Virtual SQL Server を介して Connect AI に接続する場合、Personal Access Token(PAT)を使用して Connect AI への接続を認証します。アクセスの粒度を維持するために、サービスごとに個別の PAT を作成することをお勧めします。
- Connect AI アプリの右上にある歯車アイコン()をクリックして設定ページを開きます。
- 設定ページで「Access Tokens」セクションに移動し、「 Create PAT」をクリックします。
-
PAT に名前を付けて「Create」をクリックします。
- Personal Access Token は作成時にのみ表示されるため、必ずコピーして安全な場所に保存してください。
接続と PAT が設定できたので、ACL Analytics からLDAP objectsに接続する準備が整いました。
ACL Analytics から LDAP に接続
以下のステップでは、ACL Analytics から CData Connect AI に接続して新しい LDAP データソースを作成する方法を説明します。CData Connect AI Virtual SQL Server を使用すると、SQL Server への接続をサポートするツールからデータに接続できます。Virtual SQL Server は従来の SQL Server の動作を模倣し、さまざまなクエリオプションをサポートしています。
- Analytics ファイルを開いた状態で、「Import」→「Database and application」を選択します。
- 新しい SQL Server 接続を作成します。
- 接続情報を設定します。
- Server: tds.cdata.com
- Port: 14333
- Auth Scheme: Password
- Username: Connect AI のユーザー名(例: [email protected])
- Password: 上記 Connect AI ユーザーの PAT
- Database: LDAP 接続の名前(例: LDAP1)
- 「Test Connection」をクリック
- 「OK」をクリック
- これで ACL Analytics でLDAP objectsを操作する準備が整いました。
アプリケーションからLDAP objectsへのリアルタイム接続
ACL Analytics は Connect AI を介して直接ライブLDAP objectsに接続できるようになり、データを複製することなくLDAP objectsを分析できます。
数百種類の SaaS、ビッグデータ、NoSQL ソースへのリアルタイムデータアクセスをアプリケーションから直接取得するには、CData Connect AI をお試しください。