MySQL のFederated Table としてActive Directory データを連携利用する

詳細情報をご希望ですか?

無償トライアル:

ダウンロードへ

製品の詳細情報へ:

Active Directory ODBC Driver

Active Directory ODBC ドライバーは、ODBC 接続をサポートする任意のアプリケーションからリアルタイムなActive Directory に直接接続できるパワフルなツールです。標準のODBC ドライバーインタフェースを使用して、データベースのようにActive Directory オブジェクトにアクセスし、ユーザー、グループ、ロール、連絡先にアクセスしたり、任意のObjectClass のカスタムテーブルを定義し、SQL クエリーを実行できます。



SQL Gateway とODBC Driver を使ってActive Directory のMySQL Federated Table を構築する。

SQL Gateway を使って、MySQL リモーティングサービスを作成し、Active Directory のMySQL Federated Table を構築できます。CData ODBC Driver for Active Directory のMySQL インターフェースのdeamon になります。サービス起動後、MySQL のFEDERATED ストレージエンジンを使ってサーバーおよびテーブルを作成します。Active Directory data をMySQL テーブルのように使いましょう。

Active Directory データへの接続

If you have not already done so, provide values for the required connection properties in the data source name (DSN). You can use the built-in Microsoft ODBC Data Source Administrator to configure the DSN. This is also the last step of the driver installation. See the "Getting Started" chapter in the help documentation for a guide to using the Microsoft ODBC Data Source Administrator to create and configure a DSN.

接続には、以下の設定を行います:

  • 有効な User およびPassword 情報 (e.g., Domain\BobF or cn=Bob F,ou=Employees,dc=Domain)。
  • 接続するServer のIP、ホスト名、Port を含むServer 情報。
  • BaseDN: 指定されたname にLDAP 検索の範囲を制限します。

    Note: BaseDN を狭い範囲に設定することで大幅にパフォーマンスを改善できます。例えば、cn=users,dc=domain は、cn=users およびその子の範囲に戻り値の結果を制限します。

SQL Gateway の設定

See the SQL Gateway Overview to set up connectivity to Active Directory data as a virtual MySQL database. You will configure a MySQL remoting service that listens for MySQL requests from clients. The service can be configured in the SQL Gateway UI.

Active Directory Data のFEDERATED サーバーおよびテーブルを作成

After you have configured and started the service, create a FEDERATED server to simplify the process of creating FEDERATED tables:

FEDERATED サーバーの作成

The following statement will create a FEDERATED server based on the ODBC Driver for Active Directory. Note that the username and password of the FEDERATED server must match a user account you defined on the Users tab of the SQL Gateway.

CREATE SERVER fedActiveDirectory
FOREIGN DATA WRAPPER mysql
OPTIONS (USER 'sql_gateway_user', PASSWORD 'sql_gateway_passwd', HOST 'sql_gateway_host', PORT ####, DATABASE 'CData ActiveDirectory Sys');

FEDERATED テーブルの作成

To create a FEDERATED table using our newly created server, use the CONNECTION keyword and pass the name of the FEDERATED server and the remote table (User). Refer to the following template for the statement to create a FEDERATED table:

CREATE TABLE fed_user (
  ...,
  id  TYPE(LEN),
  logoncount  TYPE(LEN),
  ...,
)
ENGINE=FEDERATED
DEFAULT CHARSET=latin1
CONNECTION='fedActiveDirectory/user';

NOTE: The table schema for the FEDERATED table must match the remote table schema exactly. You can always connect directly to the MySQL remoting service using any MySQL client and run a SHOW CREATE TABLE query to get the table schema.

クエリの実行

You can now execute queries to the Active Directory FEDERATED tables from any tool that can connect to MySQL, which is particularly useful if you need to JOIN data from a local table with data from Active Directory. Refer to the following example:

SELECT 
  fed_user.id, 
  local_table.custom_field 
FROM 
  local_table 
JOIN 
  fed_user 
ON 
  local_table.foreign_id = fed_user.id;