n8nからPingOneのデータに接続する方法|MCP接続3ステップ
n8n は、さまざまなアプリケーションやサービスを接続してタスクやプロセスを自動化できる、オープンソースのワークフロー自動化ツールです。CData Connect AI のリモートMCP と組み合わせることで、n8n を活用して PingOne とリアルタイムでやり取りできます。この記事では、Connect AI Remote MCP を使用して PingOne に接続し、n8n で PingOne とやり取りする基本的なワークフローを作成する方法をご紹介します。
CData Connect AI は、PingOneを含む数百のデータソースをMCP経由でAIツールにつなげるクラウドサービスです。接続情報はConnect AI側で一元管理されるため、n8nにPingOneの認証情報を直接渡すことなくセキュアに連携できます。
この記事では、n8n でシンプルなチャットエージェントを構築して、データを会話形式で探索(Vibe Query)する方法をご紹介します。ここで紹介する接続の原則は、あらゆる n8n ワークフローに適用できます。Connect AI を使用すれば、PingOne に加えて、数百の他のデータソースにもアクセスできるワークフローやエージェントを構築できます。
ステップ 1:n8n 用の PingOne 接続を設定する
n8n から PingOne への接続は、CData Connect AI のリモートMCP を通じて実現されます。n8n から PingOne とやり取りするために、まず CData Connect AI で PingOne 接続を作成・設定していきましょう。
- Connect AI にログインし、「Sources」をクリックして、「Add Connection」をクリックします
- 「Add Connection」パネルから「PingOne」を選択します
-
PingOne に接続するために必要な認証プロパティを入力します。
PingOne に接続するには以下のプロパティを設定します。
- Region:自身のPingOne 組織のデータがホスティングされている地域。
- AuthScheme:PingOne に接続する際に使用する認証の種類。
- WorkerAppEnvironmentId (デフォルトのPingOne ドメインを使用する場合に必要)、またはAuthorizationServerURL のいずれかで、下で説明するように設定します。
WorkerAppEnvironmentId の設定
WorkerAppEnvironmentId は、Worker アプリケーションが存在するPingOne 環境のID です。 このパラメータは、環境がデフォルトのPingOne ドメイン(auth.pingone)を利用している場合のみ使用されます。 これは、ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、PingOne への認証に使用するカスタムOAuth アプリケーションを作成した後に設定します。
はじめに、このプロパティの値を見つけます。
- 自身のPingOne 組織のホームページからナビゲーションサイドバーに移動し、Environments をクリックします。
- OAuth / Worker のカスタムアプリケーションを作成した環境(通常はAdministrators)を見つけ、Manage Environment をクリックします。 環境のホームページが表示されます。
- 環境のホームページのナビゲーションサイドバーで、Applications をクリックします。
- リストから、OAuth またはWorker アプリケーションの詳細を見つけます。
-
Environment ID フィールドの値をコピーします。
以下の例に似たものになるはずです:
WorkerAppEnvironmentId='11e96fc7-aa4d-4a60-8196-9acf91424eca'
次に、WorkerAppEnvironmentId をEnvironment ID フィールドの値に設定します。
AuthorizationServerURL の設定
AuthorizationServerURL は、お使いのアプリケーションが配置されている環境のPingOne 認可サーバーのベースURL です。 このプロパティは、PingOne プラットフォームAPI ドキュメントで説明されているように、環境にカスタムドメインを設定した場合にのみ使用されます。 Custom Domains を参照してください。
OAuth でのPingOne への認証
PingOne はOAuth とOAuthClient 認証の両方をサポートしています。 上述の設定手順に加え、OAuth またはOAuthCliet 認証をサポートするために、さらに2つの手順を完了する必要があります。
- ヘルプドキュメントのカスタムOAuth アプリケーションの作成で説明するように、カスタムOAuth アプリケーションを作成して設定します。
- ドライバーがデータモデル内のエンティティにアクセスできるようにするには、ヘルプドキュメントのAdministrator Roles での説明のとおり、使用するアドミンユーザー / ワーカーアプリケーションに対して正しいロールを設定していることを確認してください。
- 以下のサブセクションで説明されているように、選択した認証スキームと認証フローに適切なプロパティを設定します。
OAuth(認可コードグラント)
AuthScheme をOAuth に設定します。
デスクトップアプリケーション
OAuth アクセストークンの取得およびリフレッシュ
以下を設定して、接続してください。
- InitiateOAuth:GETANDREFRESH。繰り返しOAuth の交換を行ったり、手動でOAuthAccessToken を設定する必要をなくすには、InitiateOAuth を使用します。
- OAuthClientId:カスタムOAuth アプリケーションを作成した際に取得したClient ID。
- OAuthClientSecret:カスタムOAuth アプリケーションを作成した際に取得したClient Secret。
- CallbackURL:カスタムOAuth アプリケーションの登録時に定義したリダイレクトURI。例:https://localhost:3333
接続すると、CData 製品 はデフォルトブラウザでPingOne のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えます。 ドライバーはこれでOAuth プロセスを完了します。
- ドライバーはPingOne からアクセストークンを取得し、それを使ってデータをリクエストします。
- OAuth 値はOAuthSettingsLocation で指定された場所に保存され、接続間で永続化されるようにします。
ドライバーはアクセストークンの期限が切れると自動的にリフレッシュします。
Web アプリケーションやヘッドレスマシン、クライアントクレデンシャルグラントを含むその他のOAuth メソッドについては、ヘルプドキュメントを参照してください。
- 「Create & Test」をクリックします
-
「Add PingOne Connection」ページの「Permissions」タブに移動し、ユーザーベースの権限を更新します。
パーソナルアクセストークンの追加
パーソナルアクセストークン(PAT)は、n8n から Connect AI への接続を認証するために使用されます。アクセス制御の粒度を維持するために、サービスごとに個別の PAT を作成することをおすすめします。
- Connect AI アプリの右上にある歯車アイコン()をクリックして、設定ページを開きます。
- 設定ページの「Access Tokens」セクションに移動し、「Create PAT」をクリックします。
-
PAT に名前を付けて「Create」をクリックします。
- パーソナルアクセストークンは作成時にのみ表示されますので、必ずコピーして安全な場所に保管してください。
これで接続の設定と PAT の生成が完了しました。n8n から PingOne に接続する準備が整いました。
ステップ 2:n8n を CData Connect AI に接続する
以下の手順に従って、n8n で CData Connect AI に接続していきましょう:
- n8n.io にサインインするか、新しいアカウントを作成します。
-
MCP Client ツールを使用するワークフローをn8n で作成します。以下の例では、チャットボットとして機能するワークフローを作成しています。チャットモデルには OpenAI を使用し、Memory には Simple Memory を使用しました。
-
ワークフロー内の MCP Client ノードを設定します:
- Endpoint をhttps://mcp.cloud.cdata.com/mcp に設定します(Connect AI の「Connect Data to AI」リボンに記載されています)。
- Server Transport を HTTP Streamable に設定します。
-
Authentication を Header Auth に設定し、以下のプロパティを設定して Basic 認証を使用します。
- Name を Authorization に設定します。
- Value を Basic EMAIL:PAT に設定し、EMAIL と PAT をConnect AI のメールアドレスと先ほど作成した PAT に置き換えます。例:Basic [email protected]:Uu90pt5vEO...
オプション:AI エージェントにコンテキストを提供する
このステップでは、AI Agent ノードの System Message パラメータを通じて、AI エージェントの役割を確立し、会話のコンテキストを提供します。エージェントに MCP Server エキスパートとしての役割と利用可能なツールのリストを明示的に伝えるシステムメッセージを提供することで、エージェントの理解と応答の精度を高めることができます。例えば、System Message を以下のように設定できます。
あなたは、CData Connect AI MCP Server に接続された MCP Client ツールの使用エキスパートです。常に徹底的に検索し、各クエリに最も関連性の高い MCP Client ツールを使用してください。以下は、利用可能なツールとそれぞれの説明です: queryData: 接続されたデータソースに対して SQL クエリを実行し、結果を取得します。queryData ツールを使用する場合は、テーブル名に次の形式を使用してください:catalog.schema.tableName execData: 接続されたデータソースに対してストアドプロシージャを実行します getCatalogs: CData Connect AI から利用可能な接続のリストを取得します。接続名は、他のツールや CData Connect AI へのクエリでカタログ名として使用する必要があります。特定のカタログで利用可能なスキーマのリストを取得するには、`getSchemas` ツールを使用してください。 getColumns: 特定のカタログ、スキーマ、テーブルの CData Connect AI から利用可能なデータベース列のリストを取得します。 getExportedKeys: 特定のカタログ、スキーマ、テーブルの CData Connect AI から外部キー関係のリストを取得します。 getImportedKeys: 特定のカタログ、スキーマ、テーブルの CData Connect AI から外部キー関係のリストを取得します。 getIndexes: 特定のカタログ、スキーマ、テーブルの CData Connect AI からインデックスのリストを取得します。 getPrimaryKeys: 特定のカタログ、スキーマ、テーブルの CData Connect AI からプライマリキーのリストを取得します。 getProcedures: 特定のカタログとスキーマの CData Connect AI からストアドプロシージャのリストを取得します getProcedureParameters: 特定のカタログ、スキーマ、プロシージャの CData Connect AI からストアドプロシージャパラメータのリストを取得します。 getSchemas: 特定のカタログの CData Connect AI から利用可能なデータベーススキーマのリストを取得します。特定のカタログとスキーマで利用可能なテーブルのリストを取得するには、`getTables` ツールを使用してください。 getTables: 特定のカタログとスキーマの CData Connect AI から利用可能なデータベーステーブルのリストを取得します。特定のテーブルで利用可能な列のリストを取得するには、`getColumns` ツールを使用してください。
ステップ 3:n8n でPingOne のデータをリアルタイムで探索
n8n でワークフローを作成してMCP Client を接続できたので、n8n を使用して PingOne と連携できるようになりました。MCP Client ノードを使用すると、PingOne データソースにクエリを送信し、リアルタイムでレスポンスを受信できます。
n8n でワークフローを開いて実行し、PingOne とのやり取りを開始してください。MCP Client ノードを使用して、PingOne に質問したり、データを取得したり、アクションを実行したりできます。
CData Connect AI でビジネスシステムのデータ活用を今すぐスタート
いかがでしたか?Mistral AI から PingOne へのデータ接続が簡単に完了したのではないでしょうか。業務に使えそう、と感じてくださった方は、14 日間の無償トライアルで AI ツールからビジネスシステムへのリアルタイムデータ接続をぜひお試しください。