SAML

SAML (Security Assertion Markup Language) ist ein XML-Standard, der sicheren Webdomänen den Austausch von Benutzerauthentifizierungs- und Autorisierungsdaten ermöglicht. Sie können Tableau Cloud oder Tableau Cloud Manager (TCM) so konfigurieren, dass ein externer Identitätsanbieter (IdP) für die Authentifizierung von Benutzern mithilfe von SAML 2.0 verwendet wird. Mit Tableau werden keine Benutzeranmeldeinformationen gespeichert, und die Verwendung von SAML ermöglicht Ihnen das Hinzufügen von Tableau zur Umgebung für die einmalige Anmeldung (SSO) Ihrer Organisation.

Bei der Benutzerauthentifizierung über SAML werden keine Berechtigungen und Autorisierungen für Tableau Cloud-Inhalte wie Datenquellen und Arbeitsmappen angewendet. Zudem wird der Zugriff auf zugrunde liegende Daten, mit denen Arbeitsmappen und Datenquellen eine Verbindung herstellen, nicht kontrolliert.

Hinweis: Tableau Cloud Unterstützt sowohl vom Dienstanbieter initiiertes als auch vom IdP initiiertes SAML in Browsern und in der Tableau Mobile-App. SAML-Verbindungen von Tableau Desktop müssen vom Dienstanbieter initiiert werden.

Authentifizierungsübersicht

Die folgende Abbildung zeigt die Schritte zur Authentifizierung eines Benutzers mit Single Sign-On in einem typischen durch den Internetdienstanbieter initiierten Ablauf:

  1. Der Benutzer navigiert zur Tableau Cloud- oder TCM- Anmeldeseite oder klickt auf eine veröffentlichte Arbeitsmappen-URL.

  2. Tableau startet den Authentifizierungsprozess durch Umleiten des Clients zum konfigurierten Identitätsprovider.

  3. Der IdP fordert den Benutzernamen und das Kennwort des Benutzers vom Benutzer an. Nachdem der Benutzer gültige Anmeldeinformationen übermittelt hat, authentifiziert der IdP den Benutzer.

  4. Der IdP gibt die erfolgreiche Authentifizierung in Form einer SAML-Antwort an den Client zurück. Der Client übergibt die SAML-Antwort an Tableau Cloud.

  5. Tableau Cloud oder TCM überprüft, ob der Benutzername in der SAML-Antwort mit einem im Tableau Cloud-Repository gespeicherten lizenzierten Benutzer übereinstimmt. Wenn eine Übereinstimmung verifiziert wurde, antwortet Tableau Cloud oder TCM dem Client mit dem angeforderten Inhalt oder den angeforderten Informationen.