Grafana で PingOne 連携ダッシュボードを作成

Cameron Leblanc
Cameron Leblanc
Senior Technology Evangelist
Grafana で CData Connect AI を介して PingOne のデータ に接続し、PingOne のデータ にリアルタイムアクセスできるカスタムビジネスダッシュボードを作成します。

Grafana は、さまざまなデータソースからのテレメトリを分析、監視、可視化できるオープンソースプラットフォームです。CData Connect AI と組み合わせることで、ビジネスダッシュボードから PingOne のデータ に即座にアクセスできます。この記事では、Connect AI を使用して PingOne に接続し、Grafana 内で PingOne のデータ から基本的なダッシュボードを作成する手順を解説します。

CData Connect AI は、PingOne を含む数百のデータソースをSQL Server 互換エンドポイントとして公開するクラウドサービスです。Grafana からは通常のSQL Server と同じ手順で接続でき、レプリケーション不要でライブのPingOne のデータを利用できます。

PingOne 接続を Grafana 用に構成

Grafana から PingOne への接続は、CData Connect AI を介して実現されます。Grafana から PingOne のデータ を操作するには、まず PingOne の接続を作成して構成します。

  1. Connect AI にログインし、Sources をクリックしてから、 Add Connection をクリックします
  2. 接続の追加
  3. Add Connection パネルから「PingOne」を選択します
  4. データソースの選択
  5. PingOne に接続するために必要な認証プロパティを入力します。

    PingOne に接続するには以下のプロパティを設定します。

    • Region:自身のPingOne 組織のデータがホスティングされている地域。
    • AuthScheme:PingOne に接続する際に使用する認証の種類。
    • WorkerAppEnvironmentId (デフォルトのPingOne ドメインを使用する場合に必要)、またはAuthorizationServerURL のいずれかで、下で説明するように設定します。

    WorkerAppEnvironmentId の設定

    WorkerAppEnvironmentId は、Worker アプリケーションが存在するPingOne 環境のID です。 このパラメータは、環境がデフォルトのPingOne ドメイン(auth.pingone)を利用している場合のみ使用されます。 これは、ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、PingOne への認証に使用するカスタムOAuth アプリケーションを作成した後に設定します。

    はじめに、このプロパティの値を見つけます。

    1. 自身のPingOne 組織のホームページからナビゲーションサイドバーに移動し、Environments をクリックします。
    2. OAuth / Worker のカスタムアプリケーションを作成した環境(通常はAdministrators)を見つけ、Manage Environment をクリックします。 環境のホームページが表示されます。
    3. 環境のホームページのナビゲーションサイドバーで、Applications をクリックします。
    4. リストから、OAuth またはWorker アプリケーションの詳細を見つけます。
    5. Environment ID フィールドの値をコピーします。 以下の例に似たものになるはずです:
      WorkerAppEnvironmentId='11e96fc7-aa4d-4a60-8196-9acf91424eca'

    次に、WorkerAppEnvironmentId をEnvironment ID フィールドの値に設定します。

    AuthorizationServerURL の設定

    AuthorizationServerURL は、お使いのアプリケーションが配置されている環境のPingOne 認可サーバーのベースURL です。 このプロパティは、PingOne プラットフォームAPI ドキュメントで説明されているように、環境にカスタムドメインを設定した場合にのみ使用されます。 Custom Domains を参照してください。

    OAuth でのPingOne への認証

    PingOne はOAuth とOAuthClient 認証の両方をサポートしています。 上述の設定手順に加え、OAuth またはOAuthCliet 認証をサポートするために、さらに2つの手順を完了する必要があります。

    • ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、カスタムOAuth アプリケーションを作成して設定します。
    • ドライバーがデータモデル内のエンティティにアクセスできるようにするには、ヘルプドキュメントのAdministrator Roles での説明のとおり、使用するアドミンユーザー / ワーカーアプリケーションに対して正しいロールを設定していることを確認してください。
    • 以下のサブセクションで説明されているように、選択した認証スキームと認証フローに適切なプロパティを設定します。

    OAuth(認可コードグラント)

    AuthScheme をOAuth に設定します。

    デスクトップアプリケーション

    OAuth アクセストークンの取得およびリフレッシュ

    以下を設定して、接続してください。

    • InitiateOAuth:GETANDREFRESH。繰り返しOAuth の交換を行ったり、手動でOAuthAccessToken を設定する必要をなくすには、InitiateOAuth を使用します。
    • OAuthClientId:カスタムOAuth アプリケーションを作成した際に取得したClient ID。
    • OAuthClientSecret:カスタムOAuth アプリケーションを作成した際に取得したClient Secret。
    • CallbackURL:カスタムOAuth アプリケーションの登録時に定義したリダイレクトURI。例:https://localhost:3333

    接続すると、CData 製品 はデフォルトブラウザでPingOne のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えます。 ドライバーはこれでOAuth プロセスを完了します。

    1. ドライバーはPingOne からアクセストークンを取得し、それを使ってデータをリクエストします。
    2. OAuth 値はOAuthSettingsLocation で指定された場所に保存され、接続間で永続化されるようにします。

    ドライバーはアクセストークンの期限が切れると自動的にリフレッシュします。

    Web アプリケーションやヘッドレスマシン、クライアントクレデンシャルグラントを含むその他のOAuth メソッドについては、ヘルプドキュメントを参照してください。

    接続の構成(Salesforce を例に表示)
  6. Save & Test をクリックします
  7. Add PingOne Connection ページの Permissions タブに移動し、User-based permissions を更新します。 権限の更新

パーソナルアクセストークンの追加

REST API、OData API、または仮想 SQL Server を介して Connect AI に接続する場合、パーソナルアクセストークン(PAT)を使用して Connect AI への接続を認証します。アクセスの細かい制御を維持するため、各サービスごとに個別の PAT を作成することをお勧めします。

  1. Connect AI アプリの右上にある歯車アイコン()をクリックして、設定ページを開きます。
  2. 設定ページで Access Tokens セクションに移動し、 Create PAT をクリックします。
  3. PAT に名前を付けて、Create をクリックします。 新しい PAT の作成
  4. パーソナルアクセストークンは作成時にのみ表示されるため、必ずコピーして安全な場所に保管しておいてください。

接続の構成と PAT の生成が完了したら、Grafana から PingOne のデータ に接続する準備が整いました。

Grafana でリアルタイムの PingOne のデータ を可視化

Grafana から CData Connect AI 仮想 SQL Server API への接続を確立するには、以下の手順に従います。

  1. まだインストールしていない場合は、Grafana のウェブサイトからお使いの OS 用の Grafana をダウンロードしてインストールします。インストール後、http://localhost:3000/ で Grafana にアクセスします。
  2. Grafana のユーザー名とパスワードでログインします。初回ログインの場合、ユーザー名は admin、パスワードは admin です。
  3. ナビゲーションメニューで、Sources > Add new connection をクリックします。このページで Microsoft SQL Server を検索し、データソースとして選択します。 Grafana で新しい接続を追加
  4. Microsoft SQL Server を選択し、Add new data source をクリックします。 Grafana で新しい接続を追加
  5. 新しいデータソースの名前を入力し、以下の接続設定を入力します:
    • Host:tds.cdata.com:14333
    • Database:接続したい CData Connect AI データソースの接続名を入力します(例:PingOne1)。
    • Username:CData Connect AI のユーザー名を入力します。これは CData Connect AI インターフェースの右上に表示されています。例:[email protected]
    • Password:先ほど生成した PAT を入力します。
    • Connect AI 仮想 SQL Server API への接続を構成(Salesforce を例に表示)
  6. Save & Test をクリックします。接続が正常に確立されると、Database Connect OK メッセージが表示されます。

ダッシュボードの作成

PingOne 用のデータソースを作成したら、PingOne のデータ でダッシュボードの構築を開始できます。ナビゲーションメニューで Dashboards をクリックして開始します。

  1. Dashboards ページで、+ Create dashboard をクリックし、次に + Add visualization をクリックします。
  2. Select data source ウィンドウが開き、作成した接続を選択できます。 接続を選択(Salesforce を例に表示)
  3. 接続を選択したら、可視化用にクエリするテーブルとカラムを選択できます。Run Query を押して生成されたクエリを実行します。 クエリするテーブルとカラムを選択(Salesforce を例に表示)
  4. クエリを実行すると、結果データがクエリエディターの上に表示されます。ここで、ダッシュボードパネルにデータを表示するための可視化タイプを選択できます。 クエリしたデータを可視化(Salesforce を例に表示)
  5. パネルの編集が完了したら、Save dashboard をクリックしてダッシュボードへの変更を保存できます。

数百種類の SaaS、ビッグデータ、NoSQL ソースへのリアルタイムデータアクセスをクラウドアプリケーションから直接取得するには、CData Connect AI をぜひお試しください!

はじめる準備はできましたか?

CData Connect AI の詳細、または無料トライアルにお申し込みください:

無料トライアル