Configurar SAML con Microsoft Entra ID

Si ha configurado Microsoft Entra ID, también conocido como Azure Active Directory (AD) como su proveedor de identidades (IdP) de SAML, use la información incluida en este tema junto con la documentación de Microsoft Entra para añadir Tableau Cloud a sus aplicaciones de inicio de sesión único.

Notas: 

  • Estos pasos se refieren a una aplicación de terceros y están sujetos a cambios sin nuestro conocimiento. Si los pasos descritos aquí no coinciden con las pantallas que ve en la cuenta del IdP, puede usar los pasos de configuración de SAML, los genéricos y la documentación del IdP.
  • A partir de febrero de 2022, la autenticación multifactor (MFA) a través de su proveedor de identidad (IdP) de SSO SAML es un requisito de Tableau Cloud.

Paso 1: Abrir la configuración de SAML para Tableau Online

Para usar Microsoft Entra ID con Tableau Cloud, tiene que configurar una aplicación personalizada en el portal de administración de Entra. Para esta tarea necesita utilizar información de la configuración Tableau Cloud SAML.

  1. Inicie sesión en Tableau Cloud como administrador de sitio y seleccione Configuración > Autenticación.

  2. En la pestaña Autenticación, seleccione Habilitar otro método de autenticación, seleccione SAML y, luego, haga clic en la flecha desplegable Configuración (obligatoria).

    Captura de pantalla de la página de configuración de autenticación del sitio de Tableau Cloud

Paso 2: añadir Tableau Cloud a las aplicaciones de Microsoft Entra ID

Use la información de la página de configuración de SAML de Tableau Cloud, revise y realice los pasos de los siguientes artículos de Microsoft Entra:

Notas adicionales para la compatibilidad con SAML con Microsoft Entra ID

  • Para evitar habilitar el cierre de sesión único iniciado por SP (SLO), asegúrese de que los metadatos de IdP cargados en la configuración SAML de Tableau Cloud no contengan el punto final SLO. De manera alternativa, en los metadatos de IdP que carga en la configuración SAML de Tableau Cloud, puede reemplazar el valor “SingleLogoutService” existente con “https://sso.online.tableau.com/public/idp/SSO”.

  • Si usa SSO iniciado por IdP para su aplicación, la aplicación Tableau Cloud de la aplicación de galería en el portal Entra actualmente requiere un valor de “URL de inicio de sesión”. Este valor omite el SSO iniciado por IdP. Para evitar omitir el inicio de sesión único iniciado por el IdP, puede utilizar el siguiente formato para el valor de la “URL de inicio de sesión”:

    https://sso.online.tableau.com/public/sp/login?alias=<alias key>

    Para obtener más información, consulte el artículo de conocimientoSe le solicita que escriba credenciales al acceder a Tableau Cloud configurado con SAML(El enlace se abre en una ventana nueva).

¡Gracias por sus comentarios!Sus comentarios se han enviado correctamente. ¡Gracias!