各製品の資料を入手。
詳細はこちら →Informatica Cloud でOkta とデータ連携
CData JDBC Driver とInformatica Cloud Secure Agent を使って、Informatica Cloud からリアルタイムOkta のデータにアクセスできます。
最終更新日:2022-08-14
この記事で実現できるOkta 連携のシナリオ
こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。
Informatica Cloud を使うと、抽出、変換、読み込み(ETL)のタスクをクラウド上で実行できます。Cloud Secure Agent およびCData JDBC Driver for Okta を組み合わせると、Informatica Cloud で直接Okta のデータにリアルタイムでアクセスできます。この記事では、Cloud Secure Agent のダウンロードと登録、JDBC ドライバーを経由したOkta への接続、そしてInformatica Cloud の処理で使用可能なマッピングの生成について紹介します。
Informatica Cloud Secure Agent
JDBC ドライバー経由でOkta のデータを操作するには、Cloud Secure Agent をインストールします。
- Informatica Cloud の「管理者」ページに移動します。
- 「ランタイム環境」タブを選択します。
- 「Secure Agent のダウンロード」をクリックします。
- 「インストールトークン」の文字列を控えておきます。
- クライアントマシンでインストーラーを実行し、ユーザー名とインストールトークンを入力してCloud Secure Agent を登録します。
NOTE:Cloud Secure Agent の全サービスが立ち上がるまで、時間がかかる場合があります。
Okta JDBC Driver への接続
Cloud Secure Agent をインストールして実行したら、JDBC ドライバーを使ってOkta に接続できるようになります。はじめに「接続」タブをクリックし、続けて「新しい接続」をクリックします。接続するには次のプロパティを入力します。
- 接続名:接続の名前を入力(例:CData Okta Connection)。
- タイプ:「JDBC_IC (Informatica Cloud)」を選択。
- ランタイム環境:Cloud Secure Agent をインストールしたランタイム環境を選択。
- JDBC 接続URL:Okta のJDBC URL に設定。URL は次のようになります。
jdbc:okta:Domain=dev-44876464.okta.com;InitiateOAuth=GETANDREFRESH;
Okta に接続するには、Domain 接続文字列プロパティをお使いのOkta ドメインに設定します。
Okta への認証にはOAuth を使用するため、カスタムOAuth アプリケーションを作成する必要があります。
カスタムOAuth アプリケーションの作成
Okta アカウントから:
- 管理者アカウントでOkta のデベロッパーエディションにサインインします。
- Admin Consoleで、Applications > Applications に移動します。
- Create App Integration をクリックします。
- Sign-in method は、OIDC - OpenID Connect を選択します。
- Application type は、Web Application を選択します。
- カスタムアプリケーションの名前を入力します。
- Grant TypeをAuthorization Code に設定します。トークンを自動的に更新したい場合は、Refresh Token もチェックしてください。
- コールバックURL を設定します。
- デスクトップアプリケーションやヘッドレスマシンでは、http://localhost:33333 または任意の別のポート番号を使用します。ここで設定したURI が、CallbackURL プロパティになります。
- Web アプリケーションの場合、コールバックURL を信頼できるリダイレクトURL に設定します。このURL は、アプリケーションへのアクセスが許可されたことを示すトークンを伴ってユーザーが戻ってくるWeb 上の場所です。
- Assignments セクションで、Limit access to selected groups を選択してグループを追加するか、グループの割り当ては一旦スキップします。
- OAuth アプリケーションを保存します。
- アプリケーションのGeneral タブに、アプリケーションのClient Id とClient Secret が表示されます。後で使用できるように、これらを記録してください。Client Id はOAuthClientId の設定に使用し、Client Secret はOAuthClientSecret の設定に使用します。
- Assignments タブを確認し、アプリケーションにアクセスする必要のあるすべてのユーザーがアプリケーションに割り当てられていることを確かめます。
- Okta API Scopes タブで、OAuth アプリケーションに付与するスコープを選択します。これらのスコープは、アプリが読み取り可能なデータを決定します。そのため、特定のビューに対するスコープを付与しないと、そのビューに対するクエリを実行する権限がドライバーに付与されません。各ビューに必要なスコープを確認するには、ヘルプドキュメントのデータモデル > ビュー のビュー固有のページを参照してください。
組み込みの接続文字列デザイナー
JDBC URL の作成の補助として、Okta JDBC Driver に組み込まれている接続文字列デザイナーが使用できます。.jar ファイルをダブルクリックするか、コマンドラインから.jar ファイルを実行します。
java -jar cdata.jdbc.okta.jar
接続プロパティを入力し、接続文字列をクリップボードにコピーします。
- JDBC Jar ディレクトリ:JDBC ドライバーがインストールされたディレクトリ(Windows の場合、デフォルトではC:\Program Files\CData\CData JDBC Driver for Okta\)直下のlib フォルダに設定。
- JDBC Driver Class Name:cdata.jdbc.okta.OktaDriver に設定。
- ユーザー名:プレースホルダーの値に設定(Okta がユーザー名を必要としないため)。
- パスワード:プレースホルダーの値に設定(Okta がパスワードを必要としないため)。

Okta のデータマッピングの作成
Okta への接続設定が完了し、Informatica のどのプロセスでもOkta のデータにアクセスできるようになりました。以下の手順で、Okta から別のデータターゲットへのマッピングを作成します。
- 「データ統合」ページに移動します。
- 「新規」をクリックし、「マッピング」タブを開くと表示される「マッピング」を選択します。
- 「ソース」ノードをクリックし、表示されるプロパティの「ソース」タブで「接続」と「ソースタイプ」を設定します。
- 「選択」をクリックして、表示されるテーブル一覧からマッピングするテーブルを選択します。
- 「フィールド」タブで、Okta テーブルからマッピングするフィールドを選択します。
- 「ターゲット」ノードをクリックし、ターゲットソース、テーブル、およびフィールドを設定します。「フィールドマッピング」タブで、ソースフィールドをターゲットフィールドにマッピングします。
マッピングの設定が完了し、Informatica Cloud でサポートされている接続とリアルタイムOkta のデータの統合を開始する準備ができました。CData JDBC Driver for Okta の30日の無償評価版をダウンロードして、今日からInformatica Cloud でリアルタイムOkta のデータの操作をはじめましょう!