Aktivieren von SAML-Authentifizierung für eine Site oder TCM

In diesem Thema wird die SAML-Aktivierung für die Site oder Tableau Cloud Manager (TCM) und das Auswählen von Benutzern für das einmalige Anmelden (Single Sign-On, SSO) erklärt. Es enthält auch die Schritte zum Wechseln von der SAML- zur Tableau-Standardauthentifizierung. Vor dem Aktivieren von SAML sollten Sie SAML-Anforderungen für Tableau Cloud, einschließlich des Themas über die Auswirkungen einer Änderung des Authentifizierungstyps auf Tableau Bridge, lesen.

In diesem Thema wird davon ausgegangen, dass Sie mit den Informationen unter Authentifizierung und Funktionsweise der SAML-Authentifizierung vertraut sind.

IdP-spezifische Konfigurationsdaten

Mit den grundlegenden Schritten in den Abschnitten weiter unten in diesem Thema konfigurieren Sie SAML für Ihre Tableau Cloud-Site oder TCM. Für die folgenden IdPs sind IdP-spezifische Konfigurationsschritte verfügbar:

Aktivieren von SAML

Für Tableau Cloud

  1. Melden Sie sich bei Tableau Cloud als Site-Administrator an, und wählen Sie Einstellungen > Authentifizierung.

  2. Klicken Sie auf der Registerkarte Authentifizierung auf die Schaltfläche Neue Konfiguration, wählen Sie in der Dropdown-Liste „Authentifizierung“ den Eintrag SAML aus und geben Sie dann einen Namen für die Konfiguration ein.

    Screenshot der Seite „Neue Konfiguration“ aus den Authentifizierungseinstellungen einer Tableau Cloud-Site

    Hinweis: Konfigurationen, die vor November 2024 (Tableau 2024.3) erstellt wurden, können nicht umbenannt werden.

Für TCM

Gehen Sie alternativ in TCM wie folgt vor:

  1. Melden Sie sich in TCM als Site-Administrator an und wählen Sie Einstellungen > Authentifizierung.

  2. Wählen Sie die Aktivieren einer zusätzlichen Authentifizierungsmethode und dann SAML aus der Dropdown-Liste „Authentifizierung“.

  3. Klicken Sie auf den Dropdown-Pfeil Konfiguration (erforderlich).

SAML – Konfigurationsschritte

In diesem Abschnitt werden die Konfigurationsschritte beschrieben, die auf der Registerkarte Authentifizierung in der Tableau Cloud- oder TCM-Seite „Einstellungen“ angezeigt werden.

Hinweis: Für diesen Vorgang benötigen Sie auch die von Ihrem IdP bereitgestellte Dokumentation. Suchen Sie nach Themen, die sich auf das Konfigurieren oder Definieren eines Dienstanbieters für eine SAML-Verbindung und das Hinzufügen einer Anwendung beziehen.

Schritt 1: Metadaten aus dem IdP exportieren
Schritt 2: Metadaten in Tableau hochladen
Schritt 3: Attribute zuordnen
Schritt 4: Standard für eingebettete Ansichten auswählen
Schritt 4: Tableau-Metadaten abrufen (TCM)
Schritt 5: Tableau-Metadaten abrufen (Tableau Cloud)
Schritt 5: Konfigurieren des IdP (TCM)
Schritt 6: Konfigurieren des IdP (Tableau Cloud)
Schritt 6: Testen der Konfiguration und Beheben von SAML (TCM)-Problemen
Schritt 7: Testen der Konfiguration und Beheben von SAML-Problemen (Tableau Cloud)
Benutzer verwalten
Standardmäßiger Authentifizierungstyp für eingebettete Ansichten

Verwenden der Tableau-Authentifizierung

Wenn eine Site oder ein Mandant für SAML konfiguriert ist, können Sie die Einstellungen so ändern, dass sich einige oder alle Benutzer mithilfe der Tableau-Anmeldeinformationen anmelden müssen.

  • Wenn Sie möchten, dass ein Identitätsanbieter keine Authentifizierung mehr verarbeitet, oder wenn sich alle Benutzer mit ihren Tableau-Anmeldeinformationen anmelden sollen, können Sie den Authentifizierungstyp auf Site- oder Mandanten-Ebene ändern. Siehe den Abschnitt Ändern des Authentifizierungstyps der Site weiter unten.

  • Wenn Sie SAML für einige Benutzer aktiviert lassen, für andere Benutzer jedoch die Verwendung von Tableau verlangen möchten, können Sie den Authentifizierungstyp auf Benutzerebene ändern. Weitere Informationen finden Sie unter Festlegen des Benutzerauthentifizierungstyps.

Ändern des Authentifizierungstyps der Site

Für Tableau Cloud

Ab November 2024 (Tableau 2024.3) können Sie auf einer Site mehrere Authentifizierungstypen und -methoden aktivieren. Um zu ändern, welche Authentifizierung auf der Site verfügbar sein soll, aktivieren oder deaktivieren Sie die Authentifizierungskonfigurationen.

  1. Melden Sie sich als Site-Administrator bei Ihrer Tableau Cloud-Site an.

  2. Wählen Sie Einstellungen > Authentifizierung.

  3. Deaktivieren oder aktivieren Sie Authentifizierungskonfigurationen für die Site, indem Sie auf das Menü „Aktionen“ klicken und Deaktivieren bzw. Aktivieren auswählen.

Nachdem Sie die SAML-Konfiguration deaktiviert haben, werden die Metadaten und die IdP-Informationen beibehalten, sodass Sie die SAML-Verbindung mit dem IdP nicht erneut einrichten müssen, wenn Sie SAML wieder aktivieren möchten.

Für TCM

  1. Melden Sie sich in TCM als Cloud-Administrator an.

  2. Wählen Sie Einstellungen > Authentifizierung.

  3. Deaktivieren Sie das Kontrollkästchen Zusätzliche Authentifizierungsmethode aktivieren.

Aktualisieren des SAML-Zertifikats

Das für Tableau-Site-Metadaten verwendete Zertifikat wird von Tableau bereitgestellt und ist nicht konfigurierbar. Wenn das Zertifikat für SAML aktualisiert werden soll, müssen Sie ein neues Zertifikat zu Ihrem IdP hochladen und die Metadaten erneut mit Tableau Cloud austauschen.

Für Tableau Cloud

  1. Melden Sie sich als Site-Administrator an und wählen Sie Einstellungen > Authentifizierung.

  2. Gehen Sie unter „Authentifizierungstypen“ zu der SAML-Konfiguration, die Sie aktualisieren möchten, klicken Sie auf das Menü „Aktionen“ und wählen Sie Bearbeiten.

  3. Öffnen Sie eine neue Registerkarte oder ein neues Fenster und melden Sie sich bei Ihrem IdP-Konto an.

  4. Verwenden Sie die Anweisungen in der Dokumentation des IdP, um ein neues SAML-Zertifikat hochzuladen.

  5. Laden Sie die neue XML-Metadatendatei herunter, die für Tableau Cloud bereitgestellt werden soll.

  6. Kehren Sie auf die Seite Authentifizierung in Tableau Cloud zurück und laden Sie in Schritt 2 die Metadatendatei hoch, die Sie von dem IdP heruntergeladen haben.

  7. Scrollen Sie auf der Seite nach unten und klicken Sie auf die Schaltfläche Speichern und fortfahren.

Für TCM

  1. Melden Sie sich in TCM als Site-Administrator an und wählen Sie Einstellungen > Authentifizierung.

  2. Wählen Sie im Dropdown-Menü „Authentifizierung“ SAML > Konfiguration (erforderlich).

  3. Öffnen Sie eine neue Registerkarte oder ein neues Fenster und melden Sie sich bei Ihrem IdP-Konto an.

  4. Verwenden Sie die Anweisungen in der Dokumentation des IdP, um ein neues SAML-Zertifikat hochzuladen.

  5. Laden Sie die neue XML-Metadatendatei herunter, die für TCM bereitgestellt werden soll.

  6. Kehren Sie zur Seite „Authentifizierung“ in TCM zurück und laden Sie in Schritt 2 die Metadatendatei hoch, die Sie von dem IdP heruntergeladen haben.

  7. Scrollen Sie auf der Seite nach unten und klicken Sie auf die Schaltfläche Speichern und fortfahren.

Siehe auch

Zugriff auf Sites von verbundenen Clients aus