DSN の作成
このセクションでは、DSN 設定の編集方法と、Amazon Marketplace API への認証および接続について説明します。
DSN 設定
Microsoft ODBC データソースアドミニストレーターを使ってDSN 設定を編集できます。インストールプロセスではコネクタのインストール で説明のとおり、ユーザーDSN とシステムDSN の両方が作成されることに注意してください。
Note: 本製品 は、接続情報をWindows レジストリに保存します。本製品 がレジストリに書き込めるようにするには、Power BI を管理者として実行するか、接続にシステムDSN ではなくユーザーDSN を使用します。
ユーザーDSN
DSN 設定を編集するには、次の手順を実行してください。
- スタート -> 検索 を選択し、検索ボックスにODBC データソース と入力します。
- Power BI Desktop インストールのビット数(32-bit または64-bit)に対応するODBC アドミニストレーターのバージョンを選択してください。
- システムデータソースを選択して構成をクリックします。
- 接続タブの情報を編集してOK をクリックします。
システムDSN
システムDSN をユーザーDSN と同じ方法で設定します。ただし、ステップ3を実行する前に、システムDSN タブに切り替える必要があります。
Power BI のOn-Premises Data Gateway をStandard モードで使用している場合、システムDSN を使用する必要があります。
OAuthSettingsLocation(OAuth のプロンプトが繰り返されるのを避けるため、OAuth 認証情報をローカルに保存するパス)、およびCredentialsLocation(MFA 認証情報ファイルをローカルに保存するパス)にも有効な場所を指定する必要があります。
これは、Standard モードがサービスモードで動作し、C:\Windows\ServiceProfiles\PBIEgwService\AppData\Local\Microsoft\On-premises data gateway のような許可された場所にしかアクセスできないためです。
Amazon Marketplace への接続
以下のプロパティが必須です。
- Schema:SellerCentral に設定。
- InitiateOAuth:GETANDREFRESH に設定。
- Marketplace:販売登録されているマーケットプレイスのリージョンに設定。
Amazon Marketplace への認証
OAuth
Amazon Marketplace はOAuth 認証標準を利用しています。
OAuth で認証するには、組み込みアプリケーションを使用するか、新しいカスタムOAuth アプリを作成する必要があります。組み込みアプリケーションは、デスクトップアプリケーションおよびヘッドレスマシンをサポートします。Web アプリケーションでは、カスタムOAuth アプリケーションを作成する必要があります。
カスタムOAuth アプリケーションを使用して、サービスアカウントまたはユーザーアカウントで認証できます。詳しくは、カスタムOAuth アプリの作成 を参照してください。
埋め込みクレデンシャルのダウンロード
Amazon Marketplace は埋め込みクレデンシャルを6ヶ月ごとに入れ替える必要があるため、CData のクレデンシャルはoa.cdata.com でホストされます。カスタムクレデンシャルを指定しない場合、CData のWeb サービスから埋め込みクレデンシャルがダウンロードされ、デフォルトでOAuthClientLocation で指定した場所に保存されます。 NOTE:ファイアウォールがoa.cdata.com をブロックしないことを確認してください。
デスクトップアプリ
組み込みアプリケーションを使用するか、カスタムOAuth アプリケーションを作成することが可能です。主要な違いは、カスタムアプリケーションを使用する場合は追加の接続プロパティを設定する必要があることです。OAuth アクセストークンの取得およびリフレッシュ
以下を設定して、接続してください。
- Marketplace:販売登録されているマーケットプレイスのリージョンに設定。
- AppId:作成したSelling Partner アプリケーションのアプリケーションId に設定。
- Schema:Seller Central API に接続するにはSellerCentral に設定。
- AWSAccessKey:OAuthClientId に関連するAWS ユーザーに紐づくアクセスキー。
- AWSSecretKey:OAuthClientId に関連するAWS ユーザーに紐づくシークレットキー。
- OAuthClientId(カスタムアプリケーションのみ):アプリの登録時に割り当てられたクライアントId に設定。
- OAuthClientSecret(カスタムアプリケーションのみ):アプリの登録時に割り当てられたクライアントシークレットに設定。
ヘッドレスマシン
ドライバーを設定するため、ヘッドレスマシンでユーザーアカウントにOAuth を使用します。ユーザーアカウントまたはサービスアカウントを使って、インターネットブラウザに対応した別の端末で認証する必要があります。
- 以下の2つのオプションから選択します。
- オプション1:後述の「Verifier code を取得および交換」に従い、OAuthVerifier 値を取得します。
- オプション2:別のマシンに本製品 をインストールし、後述の「OAuth 設定を転送」の説明に従い、通常のブラウザベースのフローで認証後にOAuth 認証値を転送します。
- その後、ヘッドレスマシンからアクセストークンを自動的にリフレッシュするように本製品 を設定します。
オプション1:Verifier code を取得および交換
別のマシンから認証してOAuthVerifier 接続プロパティを取得するには、次の手順を実行してください。
- 以下のオプションから選択します。
- 埋め込みOAuth アプリケーションを使用する場合は、GetOAuthAuthorizationURL ストアドプロシージャを呼び出します。ストアドプロシージャによって返されたURL をブラウザで開きます。
- カスタムOAuth アプリケーションを使用するには、以下のプロパティを設定します。
- InitiateOAuth:OFF に設定。
- OAuthClientId(カスタムアプリのみ):アプリケーション設定のクライアントId に設定。
- OAuthClientSecret(カスタムアプリのみ):アプリケーション設定のクライアントシークレットに設定。
次に、適切なCallbackURL を指定してGetOAuthAuthorizationURL ストアドプロシージャを呼び出します。ストアドプロシージャによって返されたURL をブラウザで開きます。
- ログインして、本製品 にアクセス許可を与えます。'spapi_oauth_code' の値としてverifier code を含むコールバックURL にリダイレクトされます。verifier code の値を保存します。後ほどこれをOAuthVerifier 接続プロパティに設定する必要があります。
次に、OAuth verifier code をOAuth リフレッシュトークンおよびアクセストークンと交換する必要があります。
ヘッドレスマシンでは、次の接続プロパティを設定してOAuth 認証値を取得します。
- OAuthClientId(カスタムアプリケーションのみ):アプリケーション設定のコンシューマーキーに設定。
- OAuthClientSecret(カスタムアプリケーションのみ):アプリケーション設定のコンシューマーシークレットに設定。
- OAuthVerifier:verifier code に設定。
- OAuthSettingsLocation:これを設定すると、暗号化されたOAuth 認証値が指定された場所に永続化されます。
- InitiateOAuth:REFRESH に設定。
OAuth 設定ファイルが生成されたら、次のプロパティを設定してデータに接続します。
- OAuthClientId(カスタムアプリケーションのみ):アプリケーション設定のコンシューマーキーに設定。
- OAuthClientSecret(カスタムアプリケーションのみ):アプリケーション設定のコンシューマーシークレットに設定。
- OAuthSettingsLocation:暗号化されたOAuth 認証値が保存される場所に設定。アクセストークンの自動リフレッシュを有効にするために、この場所がプロバイダーに読み書きのアクセス許可を与えることを確認してください。
- InitiateOAuth:REFRESH に設定。
- Marketplace:販売登録されているマーケットプレイスのリージョンに設定。
- Schema:Seller Central API に接続するにはSellerCentral に設定。
- AppId:作成したSelling Partner アプリケーションのアプリケーションId。
- AWSAccessKey:OAuthClientId に関連するAWS ユーザーに紐づくアクセスキー。
- AWSSecretKey:OAuthClientId に関連するAWS ユーザーに紐づくシークレットキー。
オプション2:OAuth 設定を転送
別のマシンに本製品 をインストールして認証し、結果のOAuth 値を転送する方法は次のとおりです。
セカンドマシンに、本製品 をインストールして、次の接続プロパティセットで接続します。
- OAuthSettingsLocation:書き込み可能な場所に設定。
- OAuthClientId(カスタムアプリのみ):アプリの登録時に割り当てられたクライアントId に設定。
- OAuthClientSecret(カスタムアプリのみ):アプリの登録時に割り当てられたクライアントシークレットに設定。
認証する接続をテストします。生成された認証値は、OAuthSettingsLocation で指定されたパスにあるファイルに暗号化されて書き込まれます。接続テストに成功したら、OAuth 設定ファイルをヘッドレスマシンにコピーします。ヘッドレスマシンで、次の接続プロパティを設定し、データに接続します。
- InitiateOAuth:REFRESH に設定。
- OAuthClientId(カスタムアプリケーションのみ):アプリケーション設定のコンシューマーキーに設定。
- OAuthClientSecret(カスタムアプリケーションのみ):アプリケーション設定のコンシューマーシークレットに設定。
- OAuthSettingsLocation:OAuth 設定ファイルの場所に設定。アクセストークンの自動リフレッシュを有効にするために、この場所が本製品 に読み書きのアクセス許可を与えることを確認してください。
- Marketplace:販売登録されているマーケットプレイスのリージョンに設定。
- Schema:Seller Central API に接続するにはSellerCentral に設定。
- AppId:作成したSelling Partner アプリケーションのアプリケーションId。
- AWSAccessKey:OAuthClientId に関連するAWS ユーザーに紐づくアクセスキー。
- AWSSecretKey:OAuthClientId に関連するAWS ユーザーに紐づくシークレットキー。