CData Connect AI 経由で LibreChat とリアルタイム Okta データを連携

Yazhini G
Yazhini G
Technical Marketing Engineer
CData Connect AI の Remote MCP Server を活用して、LibreChat からチャットインターフェース内でOktaのリアルタイムデータにセキュアにアクセス・クエリできるようにします。

LibreChat は、複数の LLM プロバイダー、エージェント、アシスタントを単一のインターフェースにまとめたオープンソースのセルフホスト型 AI チャットプラットフォームです。Model Context Protocol(MCP) にも対応しており、外部ツールやデータソースをチャットに直接接続し、既存のシステムからリアルタイムデータを取得できます。

LibreChat を組み込みの MCP Server 経由で CData Connect AI と連携することで、LibreChat はリアルタイムOkta のデータへの管理されたリアルタイムアクセスを取得できます。これにより、自然言語プロンプトを使用してOkta のデータのカタログ一覧表示、スキーマ探索、レコードのクエリが可能になり、すべてのデータアクセスは認可されたソースに対してセキュアに実行されます。

この記事では、Connect AI での Okta 接続設定、必要な Personal Access Token の生成、LibreChat のインストール、Connect AI MCP Server の登録、LLM プロバイダーの設定、そして LibreChat インターフェースからリアルタイムOkta のデータをクエリして連携を確認する方法を説明します。

ステップ 1:LibreChat 用に Okta への接続を設定

LibreChat から Okta に接続するには、Connect AI の Remote MCP Server を経由します。LibreChat からOkta のデータを操作するには、まず Connect AI で Okta のコネクションを作成・設定します。

  1. Connect AI にログインし、Sources をクリック、次に Add Connection をクリック
  2. Connect AI での接続の追加
  3. Add Connection パネルから Okta を選択
  4. データソースの選択
  5. Okta に接続するために必要な認証プロパティを入力します。

    Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。 Okta はOAuth およびOAuthJWT 認証をサポートしています。

    OAuth認証

    OAuth で認証するには、AuthSchemeOAuth に設定する必要があります。また、カスタムOAuth アプリケーションを作成する必要があります。

    カスタムOAuth アプリケーションの作成

    Okta アカウントから:

    1. 管理者アカウントでOkta のデベロッパーエディションにサインインします。
    2. Admin Consoleで、Applications > Applications に移動します。
    3. Create App Integration をクリックします。
    4. Sign-in method は、OIDC - OpenID Connect を選択します。
    5. Application type は、Web Application を選択します。
    6. カスタムアプリケーションの名前を入力します。
    7. Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
    8. コールバックURL を設定します。
      • デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
      • Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
    9. Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
    10. OAuth アプリケーションを保存します。
    11. アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
    12. Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
    13. Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。

    OAuth 認証の詳細や、OAuthJWT 認証については、ヘルプドキュメントを参照してください。

    接続の設定(Salesforce の例)
  6. 「Save & Test」をクリック
  7. Permissions タブに移動し、ユーザーベースの権限を更新
  8. 権限の更新

Personal Access Token の追加

Personal Access Token(PAT)は LibreChat から Connect AI への接続認証に使用します。アクセス制御の粒度を維持するために、連携ごとに個別の PAT を作成することをお勧めします。

  1. Connect AI アプリ右上の歯車アイコン()をクリックして Settings を開く
  2. Settings ページで Access Tokens セクションに移動し、 Create PAT をクリック
  3. PAT にわかりやすい名前を付けて Create をクリック
  4. 新しい PAT の作成
  5. 表示されたトークンをコピーして安全に保管してください。再表示されません

Okta のコネクションと PAT が設定できたので、LibreChat は Connect AI 経由でOkta のデータに接続する準備が整いました。

ステップ 2:LibreChat をインストールして Connect AI MCP を設定

次に LibreChat をローカルにインストールし、Connect AI Remote MCP Server を設定することで、チャットインターフェースが Connect AI 経由でリアルタイムデータツールを検出・呼び出せるようにします。

  1. 公式のインストールガイドに従って LibreChat をインストールします。npm セットアップを使用する場合は、MongoDBMeiliSearch がローカルにインストールされ起動していることを確認してください
  2. インストール完了後、LibreChat を起動してブラウザで http://localhost:3080/ を開いてチャットインターフェースにアクセスします LibreChat チャットインターフェース
  3. 左ナビゲーションバーで MCP Settings アイコンをクリックし、 Add MCP をクリック LibreChat への新しい MCP サーバーの追加
  4. Add MCP パネルで以下の値を設定します:
    • Name: CData MCP、または任意の名前
    • Description: サーバーの説明(任意)
    • MCP Server URL: https://mcp.cloud.cdata.com/mcp
    • Transport: Streamable HTTPS
    • Authentication: API Key
    • Header Format: Basic
    • API Key: email:PAT を Base64 エンコードした値

    注意:LibreChat は Connect AI との通信に Basic 認証を使用します。Connect AI のユーザーメールと前の手順で作成した PAT を email:PAT の形式で組み合わせ、その文字列を Base64 エンコードして API Key フィールドに貼り付けてください。例えば、[email protected]:ABC123...XYZ789 を Base64 エンコードすると dXNlckBkb21haW4uY29tOkFCQzEyMy4uLlhZWjc4OQ== のような値になります

    Connect AI MCP Server の設定
  5. I trust this application にチェックを入れて Add をクリックしてサーバーを保存
  6. CData MCP サーバーが左ナビゲーションバーに表示されます。隣の接続アイコンをクリックして Connect AI への接続を確立します LibreChat で CData MCP サーバーが接続された状態

MCP サーバーの有効化と LLM プロバイダーの設定

LibreChat はチャットを動かすために少なくとも 1 つの LLM プロバイダーが必要です。チャット入力で MCP サーバーを有効化し、モデルが Connect AI 経由で MCP ツールを呼び出せるよう、使用するプロバイダーの API キーを追加します。

  1. チャットインターフェースで入力ボックス下部の MCP セレクターをクリックし、CData MCP にチェックが入っていることを確認してツールをチャットに公開します チャット入力での CData MCP サーバーの有効化
  2. チャット上部のモデルセレクターをクリックして、使用する LLM プロバイダー(OpenAI、Anthropic、Google など)とモデルを選択します LLM プロバイダーとモデルの選択
  3. 選択したプロバイダーの横にある Set API Key をクリックし、プロバイダーの API キーを貼り付けて Submit をクリック LLM プロバイダーの API キーの設定

MCP サーバーと LLM プロバイダーの設定が完了したので、LibreChat は Connect AI 経由でリアルタイムOkta のデータをクエリできる状態になりました。

ステップ 3:LibreChat からリアルタイム Okta のデータ をクエリ

連携設定が完了したら、LibreChat のチャット入力を使用して、設定した LLM が処理する自然言語プロンプトでリアルタイムOkta のデータを操作します。

  1. CData MCP サーバーが有効でモデルが選択された状態で、チャット入力にプロンプトを入力します。例:
    • CData MCP のカタログを一覧表示して
    • Okta で利用可能なスキーマとテーブルを表示して
    • Okta のデータ のテーブルから上位 5 件のレコードをクエリして
  2. LibreChat が Connect AI MCP Server を呼び出し、Okta のデータのリアルタイム結果を返します LibreChat からのリアルタイムデータのクエリ

これで LibreChat インスタンスが Connect AI MCP Server と通信し、チャットインターフェースから直接 Remote MCP ツールを通じてリアルタイムOkta のデータを取得できるようになりました。

CData Connect AI を入手

クラウドアプリケーションから直接数百種類の SaaS、ビッグデータ、NoSQL ソースへのリアルタイムデータアクセスを取得するには、CData Connect AI をお試しください。 14 日間の無料トライアルをご活用ください。ご不明な点はいつでもワールドクラスのサポートチームがお手伝いします。

はじめる準備はできましたか?

CData Connect AI の詳細、または無料トライアルにお申し込みください:

無料トライアル