Gemini EnterpriseとConnect AI経由でPingOne を接続
Gemini Enterprise は、Google Workspace の一部として提供される Google のエンタープライズ AI アシスタントです。カスタムMCP サーバーのデータストアにネイティブ対応しているため、Model Context Protocol(MCP)を介してエンタープライズデータをリアルタイムにクエリ・操作できるよう拡張できます。CData Connect AI Remote MCP と組み合わせれば、データレプリケーションや独自の連携ロジックを構築することなく、自然言語でPingOneのデータをリアルタイムに操作できます。
CData Connect AI は、単一のマネージドMCP エンドポイントを介してPingOneのデータに接続するための、クラウド to クラウド専用インターフェースを提供します。CData Connect AI Remote MCP Server を利用することで、Gemini Enterprise とPingOneの間で安全な通信が可能になり、自然言語のプロンプトでリアルタイムのPingOne のデータに質問したり操作したりできるようになります。
本記事では、カスタムMCP サーバーのデータストアを作成して、CData Connect AI 経由でGemini Enterprise をリアルタイムのPingOneデータに接続する方法をご紹介します。これにより、Gemini Enterprise のチャットインターフェースから直接PingOne のデータにアクセスできるようになります。
前提条件
- CData Connect AI アカウント(PingOneなど、有効な接続が1つ以上あること)
- Gemini Enterprise アカウント(トライアル利用可)
- 課金が有効になっているGoogle Cloud プロジェクト
- Google Cloud CLI がインストール・設定済みであること
- Google Cloud アカウントで以下を実施しておくこと:
ステップ1: Gemini Enterprise 用のPingOne 接続を構成する
Gemini Enterprise からPingOne への接続は、CData Connect AI Remote MCP を通じて実現します。Gemini Enterprise からPingOne のデータ と対話するために、まずはCData Connect AI でPingOne 接続を作成・構成していきましょう。
- Connect AI にログインし、Sources をクリックして、 Add Connection をクリックします
- Add Connection パネルから PingOne を選択します
-
PingOne に接続するために必要な認証情報を入力しましょう。
PingOne に接続するには以下のプロパティを設定します。
- Region:自身のPingOne 組織のデータがホスティングされている地域。
- AuthScheme:PingOne に接続する際に使用する認証の種類。
- WorkerAppEnvironmentId (デフォルトのPingOne ドメインを使用する場合に必要)、またはAuthorizationServerURL のいずれかで、下で説明するように設定します。
WorkerAppEnvironmentId の設定
WorkerAppEnvironmentId は、Worker アプリケーションが存在するPingOne 環境のID です。 このパラメータは、環境がデフォルトのPingOne ドメイン(auth.pingone)を利用している場合のみ使用されます。 これは、ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、PingOne への認証に使用するカスタムOAuth アプリケーションを作成した後に設定します。
はじめに、このプロパティの値を見つけます。
- 自身のPingOne 組織のホームページからナビゲーションサイドバーに移動し、Environments をクリックします。
- OAuth / Worker のカスタムアプリケーションを作成した環境(通常はAdministrators)を見つけ、Manage Environment をクリックします。 環境のホームページが表示されます。
- 環境のホームページのナビゲーションサイドバーで、Applications をクリックします。
- リストから、OAuth またはWorker アプリケーションの詳細を見つけます。
-
Environment ID フィールドの値をコピーします。
以下の例に似たものになるはずです:
WorkerAppEnvironmentId='11e96fc7-aa4d-4a60-8196-9acf91424eca'
次に、WorkerAppEnvironmentId をEnvironment ID フィールドの値に設定します。
AuthorizationServerURL の設定
AuthorizationServerURL は、お使いのアプリケーションが配置されている環境のPingOne 認可サーバーのベースURL です。 このプロパティは、PingOne プラットフォームAPI ドキュメントで説明されているように、環境にカスタムドメインを設定した場合にのみ使用されます。 Custom Domains を参照してください。
OAuth でのPingOne への認証
PingOne はOAuth とOAuthClient 認証の両方をサポートしています。 上述の設定手順に加え、OAuth またはOAuthCliet 認証をサポートするために、さらに2つの手順を完了する必要があります。
- ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、カスタムOAuth アプリケーションを作成して設定します。
- ドライバーがデータモデル内のエンティティにアクセスできるようにするには、ヘルプドキュメントのAdministrator Roles での説明のとおり、使用するアドミンユーザー / ワーカーアプリケーションに対して正しいロールを設定していることを確認してください。
- 以下のサブセクションで説明されているように、選択した認証スキームと認証フローに適切なプロパティを設定します。
OAuth(認可コードグラント)
AuthScheme をOAuth に設定します。
デスクトップアプリケーション
OAuth アクセストークンの取得およびリフレッシュ
以下を設定して、接続してください。
- InitiateOAuth:GETANDREFRESH。繰り返しOAuth の交換を行ったり、手動でOAuthAccessToken を設定する必要をなくすには、InitiateOAuth を使用します。
- OAuthClientId:カスタムOAuth アプリケーションを作成した際に取得したClient ID。
- OAuthClientSecret:カスタムOAuth アプリケーションを作成した際に取得したClient Secret。
- CallbackURL:カスタムOAuth アプリケーションの登録時に定義したリダイレクトURI。例:https://localhost:3333
接続すると、CData 製品 はデフォルトブラウザでPingOne のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えます。 ドライバーはこれでOAuth プロセスを完了します。
- ドライバーはPingOne からアクセストークンを取得し、それを使ってデータをリクエストします。
- OAuth 値はOAuthSettingsLocation で指定された場所に保存され、接続間で永続化されるようにします。
ドライバーはアクセストークンの期限が切れると自動的にリフレッシュします。
Web アプリケーションやヘッドレスマシン、クライアントクレデンシャルグラントを含むその他のOAuth メソッドについては、ヘルプドキュメントを参照してください。
- Save & Test をクリックします
-
Add PingOne Connection ページの Permissions タブに移動し、ユーザーベースの権限を更新します。
CData Connect AI でOAuth App を作成する
Gemini Enterprise は、CData Connect AI MCP Server に対するユーザー認証にOAuth 2.0 Authorization Code with PKCE を使用します。そのため、CData Connect AI アカウントでユーザーベースのOAuth App を作成する必要があります。
- Connect AI の右上にある歯車アイコン () をクリックして、Settings を開きます。
- OAuth Apps に移動し、+ Create App をクリックします。Create OAuth App ダイアログが表示されます。
- 以下の項目を入力します。
- Name — わかりやすい名前を入力します(例: GeminiEnterpriseOAuth)。
- Authentication Flow — User-based (Authorization Code) を選択します。
- Callback URL — https://vertexaisearch.cloud.google.com/oauth-redirect を入力します。
- Confirm をクリックします。CData Connect AI がOAuth App を作成し、Client ID とClient Secret が生成されます。
- Client ID とClient Secret の両方の値をコピーします。ステップ2 で使用します。
接続の設定とOAuth App の作成が完了したら、いよいよGemini Enterprise でカスタムMCP サーバーのデータストアを作成していきましょう。
ステップ2: カスタムMCP サーバーのデータストアを作成する
- Gemini Enterprise を開き、データストア画面に移動します。
- データストアを作成をクリックします。
- データソースを選択ページで、ソースを検索フィールドに Custom MCP Server と入力します。カスタム MCP サーバーカードが表示されます。
- MCP サーバーを追加をクリックします。MCP サーバーの構成ページが表示されます。
- 認証の設定セクションで、以下の必須フィールドに値を入力します:
- MCP サーバーの URL: https://mcp.cloud.cdata.com/mcp
- 認可 URL: https://cloud-login.cdata.com/authorize
- トークン URL: https://cloud-login.cdata.com/oauth/token
- クライアント ID および クライアントシークレット: ステップ1 で作成したOAuth App のもの
- ログインをクリックして、サインインを完了します。
- 続行をクリックすると、詳細オプションセクションが開きます。
MCP サーバーの説明フィールドに、サーバーの機能や使用するタイミングをGemini Enterprise が理解できるような説明を入力します。詳細については、 効果的なMCP サーバーの説明と指示の書き方をご覧ください。
続行をクリックします。
データコネクタの構成セクションで、マルチリージョンフィールドのリストからデータコネクタの場所を選択します。
データコネクタ名に、データストアの名前を入力します。
作成をクリックします。Gemini Enterprise がデータストアを作成し、データストアページに表示されます。
注: デフォルトでは、カスタムMCP サーバーのツールやアクションは何も有効化されていません。ツールやアクションは個別に有効化する必要があります。
ステップ3: アクションを有効化する
カスタムMCP サーバーのデータストアを作成したら、Gemini Enterprise で利用できるようにするために、少なくとも1つのツールまたはアクションを有効化する必要があります。
- 作成したカスタムMCP サーバーのデータストアに移動します。
操作 タブを開き、カスタム アクションを再読み込み をクリックして再認証します。
注: このアクションでは、MCP サーバーに対してtools/list 呼び出しを行い、利用可能なツールを取得します。取得されたツールは画面に表示されます。
- 有効にするアクションを選択します。
- アクションを有効にするをクリックします。
ステップ4: MCP サーバーのデータストアをGemini Enterprise アプリに接続する
カスタムMCP サーバーのデータストアを作成し、アクションを有効化したら、利用できるようにするためにデータストアをGemini Enterprise アプリに接続する必要があります。
- Google Cloud コンソールで、Gemini Enterprise ページに移動します。
- ナビゲーションメニューから アプリ をクリックします。
- データストアを接続したいGemini Enterprise アプリを選択します。
- アプリのナビゲーションメニューから 接続されたデータソース をクリックします。
- 既存のデータストアを追加をクリックして、作成したデータストアを選択します。
- 接続をクリックします。
ステップ5: 自然言語でリアルタイムのPingOneデータにクエリを実行する
データストアの接続が完了したら、Gemini Enterprise のユーザーはWebアプリケーションから自然言語でリアルタイムのPingOne のデータを操作できるようになります。各ユーザーは初回利用時に、OAuth フローを通じて自身のConnect AI 認証情報で認証を行います。
- Gemini Enterprise を開き、Connections をクリックしてCData Connect AI を承認します。
-
PingOne のデータ について、自然言語で質問してみましょう。
- 「過去30 日間のすべてのPingOne のデータ を表示して」
- 「PingOne のデータ の中で売上トップのレコードは?」
- 「すべてのアクティブなPingOne のデータ と現在のステータスをリスト表示して」
- 「今四半期のPingOne のデータ のアクティビティをまとめて」
- Connect AI を介して、自然言語のプロンプトに応じたPingOneデータの取得やアクションの実行が可能です。ユーザーがSQL を記述したり、データ構造を深く理解したりする必要は一切ありません。
Gemini Enterprise の関連記事
- Gemini Enterprise から CData Connect AI に OAuth で接続する方法:カスタムOAuth アプリを活用した認証・認可の設定手順
- Gemini Enterprise でデータ可視化マルチエージェントを構築: CData Connect AI MCP × ADK BuiltInCodeExecutor
CData Connect AI を入手する
Gemini Enterprise などのAI プラットフォームから、数百種類のSaaS、ビッグデータ、NoSQL ソースへのライブデータアクセスを取得するには、今すぐCData Connect AI をお試しください!