Kiro で SAP SuccessFactors に連携するアプリケーションを構築(CData Connect AI)
Kiro は、AWS が提供するエージェント型の AI IDE です。仕様(スペック)駆動でソフトウェア開発を進めるアプローチを採用しており、自然言語のプロンプトを詳細な仕様に落とし込み、そこから動作するコード、テスト、ドキュメントまでを生成します。デスクトップ IDE と CLI のいずれでも利用でき、すべてのプランでリモート MCP サーバーをネイティブにサポートしているため、エージェントは開発を進めながら企業システムからリアルタイムのコンテキストを取得できます。
MCP(Model Context Protocol)を介して Kiro を CData Connect AI と連携させると、Kiro のエージェントはあらゆるコーディングセッションの中で、リアルタイムのSAP SuccessFactors のデータに対するクエリ、分析、操作を直接実行できるようになります。認証、セキュリティ、クエリの最適化は Connect AI が引き受け、仕様の生成やコードの記述、タスクの実行は Kiro が担うため、開発者はインテリジェントなアプリケーションの構築に専念できます。
この記事では、Connect AI での SAP SuccessFactors 接続の設定、必要な認証情報の生成、Kiro への Connect AI MCP Server の登録、そしてコーディングセッション中にエージェントがリアルタイムのSAP SuccessFactors のデータを正しく扱えることを確認するまでの手順を説明します。
前提条件
- Kiro アカウント
- CData Connect AI アカウント
- 有効な認証情報を持つ SAP SuccessFactors アカウント
ステップ 1:Kiro 用の SAP SuccessFactors 接続を設定
Kiro から SAP SuccessFactors への接続は、Connect AI のリモート MCP サーバーによって実現されます。Kiro のエージェントセッションからSAP SuccessFactors のデータを操作するには、まず Connect AI で SAP SuccessFactors 接続を作成・設定します。
-
Connect AI にログインし、Sources をクリック、次に Add Connection をクリック
-
Add Connection パネルから SAP SuccessFactors を選択
-
SAP SuccessFactors に接続するために必要な認証プロパティを入力します。
SAP SuccessFactorsへの接続
それでは、SAP SuccessFactors に接続していきましょう。CData 製品は、デフォルトで有効になっているOData API を介してSAP SuccessFactors と通信します。追加の権限が必要な場合は、SAP サポートサイトをご確認ください。
認証方法として、Azure AD 認証、SAP IAS 認証、OAuth 認証(推奨)、Basic 認証(非推奨)のいずれかを使用してSAP SuccessFactors に認証できます。
必要な接続プロパティ
選択したAuthScheme に関わらず、SAP SuccessFactors 環境を識別するために以下の接続プロパティを設定しましょう。
- URL:SuccessFactors をホストするサーバーのURL
- CompanyId:SAP SuccessFactors テナントに割り当てられた一意の識別子。この値はAPI 認証に必要で、組織固有のものです
OAuth 認証
SAP SuccessFactors では、OAuth 認証を2種類のグラント種別でサポートしています。
- SAP SuccessFactors LMS インスタンスのクライアントグラント種別
- SAML-2 Bearer グラント種別
OAuth 認証を有効にするには、すべてのOAuth フローでカスタムOAuth アプリケーションを作成し、適切なプロパティを設定する必要があります。
デスクトップアプリケーションでカスタムOAuth アプリケーションの資格情報を使用して認証するには、OAuth アクセストークンを取得し、更新する必要があります。これらを設定すると、接続の準備が整います。
OAuth アクセストークンの取得およびリフレッシュ
以下のプロパティを設定してください。
- InitiateOAuth:GETANDREFRESH。OAuthAccessToken を自動的に取得およびリフレッシュするために使用します
- OAuthClientId:アプリケーションの登録時に割り当てられたクライアントId
- CallbackURL:カスタムOAuth アプリケーションの登録時に定義されたリダイレクトURI
- OAuthClientSecret (クライアントグラント種別のみ):アプリケーションの登録時に割り当てられたクライアントシークレット
- PrivateKey (SAML-2 Bearer グラント種別のみ):カスタムOAuth アプリケーションの作成時にダウンロードした秘密鍵証明書のパス、またはその証明書のbase64 でエンコードされた内容
接続すると、CData 製品がデフォルトブラウザでSAP SuccessFactors のOAuth エンドポイントを開きます。ログインして、アプリケーションにアクセス許可を与えてください。
アプリケーションにアクセス許可を与えると、CData 製品がOAuth プロセスを完了します。
- CData 製品がSAP SuccessFactors からアクセストークンを取得し、それを使ってデータをリクエストします
- OAuth 値はOAuthSettingsLocation で指定されたパスに保存されます。これらの値は接続間で永続化されます
アクセストークンの期限が切れた際は、CData 製品が自動でアクセストークンをリフレッシュします。
カスタムOAuth アプリケーションの作成やその他の認証方法については、 ヘルプドキュメントの「はじめに」をご確認ください。
Save & Test をクリック
-
Add SAP SuccessFactors Connection ページの Permissions タブに移動し、ユーザーベースの権限を更新
Personal Access Token を追加
Personal Access Token(PAT)は、Kiro から Connect AI への接続を認証するために使用されます。きめ細かいアクセス制御を維持するため、統合ごとに個別の PAT を作成することをお勧めします。
- Connect AI アプリの右上にある歯車アイコンをクリックして Settings を開く
- Settings ページで Access Tokens セクションに移動し、Create PAT をクリック
-
PAT にわかりやすい名前(例:Kiro MCP)を付けて Create をクリック
SAP SuccessFactors 接続の設定と PAT の生成が完了したら、Kiro から Connect AI 経由でSAP SuccessFactors のデータに接続できます。
ステップ 2:Kiro に CData Connect AI MCP Server を登録
Kiro は、mcp.json という設定ファイルに登録された MCP サーバーを通じて外部のデータソースに接続します。このステップでは、そのファイルを開いて Connect AI のサーバー情報を追加し、接続を確認します。
-
プロジェクトフォルダを開きます。Kiro のエージェント機能は、プロジェクトが開かれていないと有効になりません。Kiro を起動したら、Getting started 画面で Open a project をクリックします(左側の Explorer パネルにある Open Folder からでも構いません)。既存のフォルダでも新規に作成した空のフォルダでも問題ありません。開いた状態になっていることが重要です。
-
MCP 設定ファイルを開きます。Ctrl + Shift + P(Windows)または Cmd + Shift + P(Mac)を押してコマンドパレットを開きます。MCP と入力し、Kiro: Open user MCP config (JSON) を選択すると、Kiro に MCP サーバーを登録するための mcp.json ファイルが開きます。
-
Base64 の認証情報を生成します。Kiro は、メールアドレスと PAT を 1 つの Base64 文字列にまとめてエンコードしたもので Connect AI に認証します。ターミナルを開き、お使いの OS に合わせて以下のコマンドを実行してください。[email protected] は Connect AI のログインに使用するメールアドレスに、YourPAT はステップ 1 で作成した PAT に置き換えます。
Windows(PowerShell)の場合
[Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes("[email protected]:YourPAT"))Mac/Linux(ターミナル)の場合
echo -n "[email protected]:YourPAT" | base64出力された文字列をコピーしておきます。次のステップで設定ファイルに貼り付けます。
-
Connect AI サーバーを mcp.json に追加します。以下のブロックを mcp.json ファイルに貼り付け、your_base64_string を前のステップでコピーした文字列に置き換えてください。
{ "mcpServers": { "cdata-connect-ai": { "url": "https://mcp.cloud.cdata.com/mcp", "headers": { "Authorization": "Basic your_base64_string" } } } }
- ファイルを保存します。Ctrl + S(Windows)または Cmd + S(Mac)を押します。Kiro は mcp.json の変更を自動的に読み込むため、再起動は必要ありません。
-
接続を確認します。左側のサイドバーにあるゴーストアイコンをクリックして Kiro パネルを開きます。MCP SERVERS の下に cdata-connect-ai が緑色の接続済みインジケータとともに表示されていれば成功です。Kiro のチャットパネルで次のように入力して確認することもできます。
Connect AI で利用可能な接続をすべて一覧表示して。レスポンスに SAP SuccessFactors 接続が表示されれば、MCP サーバーは正しく設定されています。これでリアルタイムデータへのクエリを始められます。
ステップ 3:Kiro からリアルタイムの SAP SuccessFactors のデータ をクエリ
MCP サーバーの登録と動作確認が完了すると、Kiro のエージェントはどのセッションからでもリアルタイムのSAP SuccessFactors のデータに直接アクセスできます。Kiro のチャットパネルを開き、以下のプロンプトでデータを操作してみましょう。
この連携では、以下の Connect AI MCP ツールが順に呼び出されます。
| MCP ツール | 用途 |
|---|---|
| getCatalogs | Connect AI から利用可能な接続をすべて取得します |
| getSchemas | 選択した接続のデータベーススキーマを取得します |
| getTables | 選択したスキーマのすべてのテーブルとビューを取得します |
| queryData | 生成された SQL クエリを実行し、リアルタイムの結果を返します |
Kiro のチャットパネルを開き、以下のようなプロンプトでSAP SuccessFactors のデータを操作してみてください。
- 「SAP SuccessFactors 接続ではどのテーブルが利用できますか?」
- 「SAP SuccessFactors のデータから売上高の大きい順に上位のレコードを表示して」
- 「アクティブなSAP SuccessFactors のデータとその現在のステータスを一覧表示して」
- 「今四半期のSAP SuccessFactors のデータのアクティビティを要約して」
Kiro は CData の接続をすべて自動的に検出し、最も関連性の高い接続を選択したうえでスキーマを把握し、適切な SQL クエリを生成・実行して、リアルタイムの結果をそのままチャットに返します。
Kiro と CData でリアルタイムにデータを活用するアプリケーションを構築
Kiro と CData Connect AI を組み合わせると、自然言語のプロンプトだけで企業システムのリアルタイムデータを操作できるようになります。ETL パイプラインもデータ同期ジョブも、独自の連携ロジックを組む必要もありません。運用の負担を抑えながらガバナンスを強化でき、AI エージェントからより速く、より根拠のある回答を得られます。
無償トライアルを開始して、Kiro から数百種類の企業システムへ、CData Connect AI 経由でセキュアにリアルタイムアクセスできることをぜひ体感してください。