ベストプラクティス:APIコネクターと統合ビルダーから選択する

Okta Workflowsには、現時点でコネクターカタログに含まれないアプリと統合するためのオプションが2つ用意されています。1つはAPIコネクター関数で、もう1つは統合ビルダーを使った独自コネクターの作成です。

背景

APIコネクターカードは、ほとんどのサービスへのAPI呼び出しを作成するための軽量なソリューションをお客様に提供します。資格情報はセキュアに保存されます。カードは、基本、OAuth 2.0認証コード、OAuth 2.0クライアント資格情報、またはカスタム認証のいずれかを使って認証ヘッダーを作成します。APIコネクターカードを使って認証するを参照してください。

統合ビルダーは、Workflowsプラットフォーム上でコネクターを作成するためのノーコード開発ツールです。事前に作成されたその他任意のコネクターと同様に使用できるように、これらのコネクターを作成、テストし、テナントにデプロイします。「統合ビルダー」を参照してください。

ユースケース

接続用に選択するオプションは、ユーザーケースによって異なります。

  • 使用するたびに応答の本文が手動で解析されるため、APIコネクターは非反復的なAPI呼び出しで最適に機能します。解析の繰り返しを回避するために、ヘルパーフローが同一APIリクエストの反復呼び出しを処理できます。ただし、ヘルパーフローは組織の計画に合わせて定義されるフロー制限に対してカウントされます。フロー制限を参照してください。

  • 統合ビルダーは、コンパイルされた製品によく似たエンドユーザーエクスペリエンスを提供します。統合ビルダーを使ってコネクターを作成する際にAPIを呼び出して、応答を複数のフローで利用できるドラッグアンドドロップ出力として利用できます。これは、一部のコネクターユーザーが直接API呼び出しの使用に慣れていない場合に便利です。

    統合ビルダーは、標準以外の認証メカニズムを使用する場合(サービスが追加のパラメーターを必要とする場合や、クライアント資格情報付与タイプを使用する場合など)にも便利です。

    レビューとコネクターカタログでの公開のために、統合ビルダーを使って作成したコネクターをOINに送信できます。「コネクターの提出」を参照してください。統合ビルダーで構築されたその他の接続の例については、パートナー製のコネクターを参照してください。

制限事項

APIコネクターが含まれるフローをエクスポートおよびインポートできます。統合ビルダーを使って作成したコネクターが含まれるフローは、コネクターの作成場所と同じテナントで使用する必要があります。これは、Okta org間(たとえば、プレビューorgと本番orgの間)で移動できません。開発を始める前に、コネクターの正しい宛先を選択することが重要です。