APOS Live Data GatewayでPingOne のセマンティックビューを構築
APOS Live Data Gateway(LDG) は、データ接続とデータ変換のソリューションとして機能し、SAP Analytics Cloud やその他の SAP ソリューション向けにライブデータ接続を促進し、データソースの可能性を広げます。CData Connect AI と統合することで、ユーザーはPingOne のデータにリアルタイムアクセスするためのセマンティックレイヤービューを構築でき、リレーショナルデータベースと同様の方法で PingOne のリアルタイム分析が可能になります。
CData Connect AI は、PingOne を含む数百のデータソースをSQL Server 互換エンドポイントとして公開するクラウドサービスです。APOS からは通常のSQL Server と同じ手順で接続でき、レプリケーション不要でライブのPingOne のデータを利用できます。
APOS Live Data Gateway 用に PingOne への接続を設定
APOS Live Data Gateway から PingOne への接続は CData Connect AI を介して行います。APOS Live Data Gateway でPingOne のデータを操作するには、まず PingOne への接続を作成・設定します。
- Connect AI にログインして「Sources」をクリック、次に「 Add Connection」をクリック
- 接続を追加パネルから「PingOne」を選択
-
PingOne に接続するために必要な認証プロパティを入力します。
PingOne に接続するには以下のプロパティを設定します。
- Region:自身のPingOne 組織のデータがホスティングされている地域。
- AuthScheme:PingOne に接続する際に使用する認証の種類。
- WorkerAppEnvironmentId (デフォルトのPingOne ドメインを使用する場合に必要)、またはAuthorizationServerURL のいずれかで、下で説明するように設定します。
WorkerAppEnvironmentId の設定
WorkerAppEnvironmentId は、Worker アプリケーションが存在するPingOne 環境のID です。 このパラメータは、環境がデフォルトのPingOne ドメイン(auth.pingone)を利用している場合のみ使用されます。 これは、ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、PingOne への認証に使用するカスタムOAuth アプリケーションを作成した後に設定します。
はじめに、このプロパティの値を見つけます。
- 自身のPingOne 組織のホームページからナビゲーションサイドバーに移動し、Environments をクリックします。
- OAuth / Worker のカスタムアプリケーションを作成した環境(通常はAdministrators)を見つけ、Manage Environment をクリックします。 環境のホームページが表示されます。
- 環境のホームページのナビゲーションサイドバーで、Applications をクリックします。
- リストから、OAuth またはWorker アプリケーションの詳細を見つけます。
-
Environment ID フィールドの値をコピーします。
以下の例に似たものになるはずです:
WorkerAppEnvironmentId='11e96fc7-aa4d-4a60-8196-9acf91424eca'
次に、WorkerAppEnvironmentId をEnvironment ID フィールドの値に設定します。
AuthorizationServerURL の設定
AuthorizationServerURL は、お使いのアプリケーションが配置されている環境のPingOne 認可サーバーのベースURL です。 このプロパティは、PingOne プラットフォームAPI ドキュメントで説明されているように、環境にカスタムドメインを設定した場合にのみ使用されます。 Custom Domains を参照してください。
OAuth でのPingOne への認証
PingOne はOAuth とOAuthClient 認証の両方をサポートしています。 上述の設定手順に加え、OAuth またはOAuthCliet 認証をサポートするために、さらに2つの手順を完了する必要があります。
- ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、カスタムOAuth アプリケーションを作成して設定します。
- ドライバーがデータモデル内のエンティティにアクセスできるようにするには、ヘルプドキュメントのAdministrator Roles での説明のとおり、使用するアドミンユーザー / ワーカーアプリケーションに対して正しいロールを設定していることを確認してください。
- 以下のサブセクションで説明されているように、選択した認証スキームと認証フローに適切なプロパティを設定します。
OAuth(認可コードグラント)
AuthScheme をOAuth に設定します。
デスクトップアプリケーション
OAuth アクセストークンの取得およびリフレッシュ
以下を設定して、接続してください。
- InitiateOAuth:GETANDREFRESH。繰り返しOAuth の交換を行ったり、手動でOAuthAccessToken を設定する必要をなくすには、InitiateOAuth を使用します。
- OAuthClientId:カスタムOAuth アプリケーションを作成した際に取得したClient ID。
- OAuthClientSecret:カスタムOAuth アプリケーションを作成した際に取得したClient Secret。
- CallbackURL:カスタムOAuth アプリケーションの登録時に定義したリダイレクトURI。例:https://localhost:3333
接続すると、CData 製品 はデフォルトブラウザでPingOne のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えます。 ドライバーはこれでOAuth プロセスを完了します。
- ドライバーはPingOne からアクセストークンを取得し、それを使ってデータをリクエストします。
- OAuth 値はOAuthSettingsLocation で指定された場所に保存され、接続間で永続化されるようにします。
ドライバーはアクセストークンの期限が切れると自動的にリフレッシュします。
Web アプリケーションやヘッドレスマシン、クライアントクレデンシャルグラントを含むその他のOAuth メソッドについては、ヘルプドキュメントを参照してください。
- 「Save & Test」をクリック
-
PingOne 接続の追加ページで「Permissions」タブに移動し、ユーザーベースのアクセス許可を設定します。
Personal Access Token の作成
REST API、OData API、または Virtual SQL Server を介して Connect AI に接続する場合、Personal Access Token(PAT)を使用して Connect AI への接続を認証します。アクセスの粒度を維持するために、サービスごとに個別の PAT を作成することをお勧めします。
- Connect AI アプリの右上にある歯車アイコン()をクリックして設定ページを開きます。
- 設定ページで「Access Tokens」セクションに移動し、「 Create PAT」をクリックします。
-
PAT に名前を付けて「Create」をクリックします。
- Personal Access Token は作成時にのみ表示されるため、必ずコピーして安全な場所に保存してください。
接続と PAT が設定できたので、APOS Live Data Gateway からPingOne のデータに接続する準備が整いました。
PingOne への接続とセマンティックレイヤービューの作成
CData Connect AI で接続を設定したら、Live Data Gateway Admin ツールで PingOne に接続し、Live Data Gateway Web UI でセマンティックレイヤービューを構築する準備が整います。
PingOne への接続を設定
- APOS Live Data Gateway Manager にログインします。
- まだの場合は、APOS LDG ライセンスファイルを更新します。
- 「File」→「Configurations」をクリック
- License の「...」メニューをクリック
- CData Connect AI ライセンスを含む APOS チームからのライセンスファイルを選択
- APOS Live Data Gateway Manager で「Add」をクリックします。
- APOS Live Data Gateway の「Connection」タブで接続を設定します。
- Data Source を「Database」に設定
- Database を「JDBC Generic」に設定
- Connection String を以下のような接続文字列に設定(先ほど設定した接続名を使用):
jdbc:sqlserver://tds.cdata.com:14333;databaseName=PingOne1 - Driver Class を「com.CData.connect.Driver」に設定(デフォルトで設定されています)
- 「Test Connection」をクリック
- 「Save」をクリック
- 接続に一意のプレフィックスを付けます(例: "pingone")
- 新しく作成した接続をハイライトし、「File」→「Approve Users For Web UI」をクリックします。
- ビューを作成できる適切な DB ユーザーを承認し、「Save」をクリックします。
これで、Live Data Gateway Web UI でセマンティックレイヤービューを構築する準備が整いました。
セマンティックレイヤービューの作成
- ブラウザで APOS Live Data Gateway Portal に移動します。
- 接続を選択します(例: "pingone")
- User Name と Password を Connect AI のユーザー名と PAT に設定します。
- 「Login」をクリック
- 接続したら、「Semantic Layer」をクリックして新しいセマンティックレイヤービューを作成します。
- 「New Semantic Layer View」をクリック
- Semantic Layer View Prefix と Semantic Layer View Name を設定します。
- 「Step 2」をクリック
- ビューに含めるテーブルとカラムを選択します。
- 「Step 3」をクリック
- 利用可能なテーブルカラムからメジャーを選択します。
- 「Step 5」をクリック(「Extra Dimensions」ステップはスキップ)
- 変数プロンプトを追加します。
- 「Step 6」をクリック
- テーブル結合を定義します。
- 「Review」をクリック
- セマンティックレイヤービューを確認し、「Save」をクリックします。
セマンティックレイヤービューが作成されたので、APOS Live Data Gateway を介してPingOne のデータにアクセスでき、SAP Analytics Cloud やその他の SAP ソリューションからPingOne のデータへのリアルタイムデータ接続が可能になりました。
CData Connect AI を入手
SQL Server データベースから直接、数百種類のSaaS、ビッグデータ、NoSQL ソースへのリアルタイムデータアクセスを実現するには、CData Connect AI をお試しください。