OpenCode から MCP 経由で Okta のデータをクエリする方法(CData Connect AI)
OpenCode は、幅広い LLM プロバイダーに対応するオープンソースの AI コーディングエージェントです。Model Context Protocol(MCP)をサポートしており、設定ファイルでローカルまたはリモートの MCP サーバーを構成できます。これにより外部ツールやデータソースを追加し、エージェントがリアルタイムデータにアクセスできるようになります。
OpenCode を組み込みの MCP Server 経由で CData Connect AI と連携すると、OpenCode はガバナンスの効いたリアルタイムのOkta のデータへのアクセスが可能になります。自然言語のプロンプトでOkta のデータのカタログ一覧表示、スキーマ探索、レコードのクエリが行え、すべてのデータアクセスは認可されたソースに対してセキュアに実行されます。
この記事では、Connect AI での Okta 接続設定、必要な Personal Access Token の生成、OpenCode のインストール、プロジェクト設定ファイルへの Connect AI MCP Server の追加、LLM プロバイダーの設定、そして OpenCode からリアルタイムOkta のデータをクエリして連携を確認する方法をご紹介します。
ステップ 1:OpenCode 用に Okta への接続を設定
OpenCode から Okta への接続は、Connect AI の Remote MCP Server を通じて実現されます。OpenCode からOkta のデータを操作するために、まず Connect AI で Okta のコネクションを作成・設定していきましょう。
- Connect AI にログインし、Sources をクリック、次に Add Connection をクリック
- Add Connection パネルから Okta を選択
-
Okta に接続するために必要な認証プロパティを入力します。
Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。 Okta はOAuth およびOAuthJWT 認証をサポートしています。
OAuth認証
OAuth で認証するには、AuthScheme をOAuth に設定する必要があります。また、カスタムOAuth アプリケーションを作成する必要があります。
カスタムOAuth アプリケーションの作成
Okta アカウントから:
- 管理者アカウントでOkta のデベロッパーエディションにサインインします。
- Admin Consoleで、Applications > Applications に移動します。
- Create App Integration をクリックします。
- Sign-in method は、OIDC - OpenID Connect を選択します。
- Application type は、Web Application を選択します。
- カスタムアプリケーションの名前を入力します。
- Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
- コールバックURL を設定します。
- デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
- Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
- Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
- OAuth アプリケーションを保存します。
- アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
- Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
- Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
OAuth 認証の詳細や、OAuthJWT 認証については、ヘルプドキュメントを参照してください。
- 「Save & Test」をクリック
- Permissions タブに移動し、ユーザーベースの権限を更新
Personal Access Token の追加
Personal Access Token(PAT)は、OpenCode から Connect AI への接続を認証するために使用します。アクセス制御の粒度を維持するために、連携ごとに個別の PAT を作成することをおすすめします。
- Connect AI アプリ右上の歯車アイコン()をクリックして Settings を開く
- Settings ページで Access Tokens セクションに移動し、 Create PAT をクリック
- PAT にわかりやすい名前を付けて Create をクリック
- 表示されたトークンをコピーして安全に保管してください。一度しか表示されません
Okta のコネクションと PAT の設定が完了しました。これで OpenCode は Connect AI 経由でOkta のデータに接続する準備が整いました。
ステップ 2:OpenCode のインストールと Connect AI MCP Server の設定
次に OpenCode をインストールし、プロジェクト設定ファイルに Connect AI Remote MCP Server を追加して、LLM プロバイダーを設定します。これにより、エージェントが Connect AI 経由でリアルタイムデータのツールを検出・呼び出せるようになります。
- 公式のインストールガイドに従って OpenCode をダウンロード・インストールします
- プロジェクト用の新しいフォルダを作成するか、既存のプロジェクトディレクトリを開きます
-
そのディレクトリのルートに opencode.json という名前のファイルを作成し、以下の設定を貼り付けます:
{ "$schema": "https://opencode.ai/config.json", "mcp": { "cdata-connect-ai": { "type": "remote", "url": "https://mcp.cloud.cdata.com/mcp", "enabled": true, "oauth": false, "headers": { "Authorization": "Basic your_base64_encoded_email_PAT" }, "timeout": 30000 } } }注意:OpenCode は Connect AI との通信に Basic 認証を使用します。Connect AI のユーザーメールアドレスと先ほど作成した PAT を email:PAT の形式で組み合わせ、その文字列を Base64 エンコードして先頭に Basic を付けてください。例えば [email protected]:ABC123...XYZ789 の場合、Authorization ヘッダーの値は Basic dXNlckBkb21haW4uY29tOkFCQzEyMy4uLlhZWjc4OQ== のような値になります
-
OpenCode でプロジェクトディレクトリを開きます。プロジェクトドロップダウンから選択するか、Add project をクリックして opencode.json を含むフォルダを指定します
-
エージェントがプロンプトを解釈し MCP ツールを呼び出せるように、LLM プロバイダーを設定します。モデルセレクター(Ctrl + ')を開き、OpenAI、Anthropic、Google などのプロバイダーを選択して API キーを入力します
opencode.json への MCP サーバーの追加と LLM プロバイダーの設定が完了したので、OpenCode は Connect AI 経由でリアルタイムOkta のデータをクエリできる状態になりました。
ステップ 3:OpenCode からリアルタイム Okta のデータ をクエリ
連携設定が完了したら、OpenCode から、設定した LLM が処理する自然言語プロンプトでリアルタイムOkta のデータを操作してみましょう。
-
新しいセッションで、チャット入力欄にプロンプトを入力します。例:
- cdata-connect-ai のツールを使ってすべてのカタログを一覧表示して
- Okta で利用可能なスキーマとテーブルを表示して
- Okta のテーブルから上位 5 件のレコードをクエリして
-
OpenCode が Connect AI MCP Server を呼び出し、Okta のデータのリアルタイム結果を返します
これで OpenCode が Connect AI MCP Server と通信し、AI コーディングエージェントから直接 Remote MCP ツールを通じてリアルタイムOkta のデータを取得できるようになりました。
CData Connect AI でビジネスシステムのデータ活用を今すぐスタート
いかがでしたか?OpenCode から Okta へのデータ連携が思ったより手軽にできたのではないでしょうか。業務に使えそう、と感じてくださった方は、CData Connect AI をぜひお試しください。 14 日間の無償トライアルで、クラウドアプリケーションから数百種類の SaaS、ビッグデータ、NoSQL ソースへのリアルタイムアクセスを体験いただけます。ご不明点がございましたら、サポートチームまでお気軽にお問い合わせください。