Configurer SAML avec Microsoft Entra ID

Si vous avez configuré Microsoft Entra ID (également appelé Microsoft Azure Active Directory (Azure AD)) comme fournisseur d’identité (IdP) SAML, utilisez les informations de cette rubrique et la documentation de Microsoft Entra pour ajouter Tableau Cloud à vos applications basées sur l’authentification unique.

Remarques : 

  • cette procédure concerne une application tierce et est susceptible de modification à notre insu. Si la procédure décrite ici ne correspond pas aux écrans affichés dans votre compte IdP, vous pouvez utiliser la procédure de configuration SAML générique ainsi que la documentation de l’IdP.
  • À compter de février 2022, l’authentification multifacteur (MFA) via votre fournisseur d’identité (IdP) SAML SSO est une exigence de Tableau Cloud.

Conditions préalables

Pour que vous puissiez configurer Tableau Cloud et SAML avec Entra ID, votre environnement doit se présenter ainsi :

Étape 1 : Mise en route

Dans Tableau Cloud, procédez comme suit

  1. Connectez-vous à votre site Tableau Cloud en tant qu’administrateur de site, et sélectionnez Paramètres > Authentification.

  2. Dans l’onglet Authentification, cochez la case Activer une méthode d’authentification supplémentaire, sélectionnez SAML, puis cliquez sur la flèche déroulante configuration (obligatoire).

    Capture d’écran de la page des paramètres d’authentification du site Tableau Cloud

Dans Entra, procédez comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Entra(Le lien s’ouvre dans une nouvelle fenêtre) au moins en tant qu’administrateur d’applications nuage.

  2. Accédez à Applications d’entreprise > Nouvelle application.

  3. Sur la page Parcourir la galerie Microsoft Entra, tapez « Tableau Cloud » dans la zone de recherche.

  4. Cliquez sur Tableau Cloud dans les résultats de la recherche, et dans le volet de droite, modifiez éventuellement le nom par défaut de l’instance, puis cliquez sur Créer.
    Remarques : 

    • L’ajout de l’instance de l’application Tableau Cloud peut prendre quelques instants.

    • Lors de la création d’une instance de l’application Tableau Cloud via la galerie, SAML est le seul type de configuration pris en charge pour l’intégration avec Tableau.

  5. Dans le volet de gauche, accédez à Authentification unique.

  6. Sur la page Sélectionner une méthode d’authentification unique, sélectionnez SAML.

  7. Sur la page Configurer l’authentification unique avec SAML, à côté de Configuration SAML de base, cliquez sur Modifier et procédez comme suit :

    1. Dans la zone de texte Identifiant (ID d’entité), entrez l’URL d’espace réservé suivant que vous modifierez à nouveau à l’étape 3.2 https://sso.online.tableau.com/public/sp/metadata?alias=<entityid>

    2. Dans la zone de texte URL de réponse, entrez l’URL d’espace réservé suivant que vous modifierez à nouveau à l’étape 3.2 : https://sso.online.tableau.com/public/sp/

    3. Dans la zone de texte URL de connexion, entrez l’URL suivant : https://sso.online.tableau.com

    4. Cliquez sur Enregistrer.

  8. Ensuite, à côté de Certificat de signature SAML, cliquez sur Modifier.

  9. Cliquez sur Télécharger pour télécharger le fichier XML des métadonnées de fédération.

  10. Enfin, à côté de Attributs et revendications, cliquez sur Modifier pour préparer l’étape 2.2 ci-dessous.

Étape 2 : Configurer SAML dans Tableau Cloud

Effectuez la procédure suivante après avoir enregistré le fichier de métadonnées SAML dans Entra, comme décrit dans la section ci-dessus.

  1. Retournez à Tableau Cloud, à la page Nouvelle configuration, sous 2. Téléverser les métadonnées vers Tableau, cliquez sur le bouton Choisir un fichier et accédez au fichier de métadonnées SAML que vous avez enregistré depuis Entra. Les valeurs de l’ID d’entité du fournisseur d’identité et de URL de l’authentification unique sont remplies automatiquement.

  2. À l’étape 3. Attributs de la carte, copiez les noms d’attributs correspondants (assertions) dans la section Attributs et revendications d’Entra :

    1. Pour le champ Nom d’utilisateur, entrez mail ou userprincipalname, ou copiez l’URL http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name.

    2. Pour les champs facultatifs restants, copiez les noms de revendication d’URL.

  3. À l’étape 4. Choisir la valeur par défaut pour les vues intégrées (en option), sélectionnez l’expérience que vous souhaitez activer lorsque les utilisateurs accèdent au contenu Tableau intégré.

  4. Cliquez sur le bouton Enregistrer et continuer.

  5. Allez à l’étape 5. Obtenir les métadonnées de Tableau Cloud pour préparer l’étape 3.1 ci-dessous.

Étape 3 : Configurer l’application Tableau Cloud dans votre fournisseur d’identité

  1. Retournez à Entra, sur la page Configurer l’authentification unique avec SAML, à côté de Configuration SAML de base, cliquez sur Modifier et procédez comme suit :

    1. Pour Identifiant (ID d’entité), à l’étape 5. Obtenir les métadonnées de Tableau Cloud dans Tableau Cloud, copiez l’URL ID d’entité de Tableau Cloud.

    2. Pour URL de réponse, à l’étape 5. Obtenir les métadonnées de Tableau Cloud dans Tableau Cloud, copiez l’URL ACS de Tableau Cloud.

    3. Cliquez sur Enregistrer.

Étape 4 : Tester la configuration SAML dans Tableau Cloud

Dans Entra, procédez comme suit :

Dans Tableau Cloud, procédez comme suit :

  1. Ajoutez cet utilisateur Entra à Tableau Cloud pour tester la configuration SAML. Pour ajouter des utilisateurs dans Tableau Cloud, consultez la rubrique Ajouter des utilisateurs à un site.

  2. À l’étape 7. Tester la configuration, cliquez sur le bouton Tester la configuration.

    Nous vous recommandons fortement de tester la configuration SAML pour éviter tout scénario de verrouillage. Tester la connexion permet de s’assurer que vous avez configuré SAML correctement avant de modifier le type d’authentification de vos utilisateurs vers SAML. Pour tester la configuration avec succès, assurez-vous qu’il existe au moins un utilisateur avec lequel vous pouvez vous connecter et qui est déjà provisionné dans l’IdP et ajouté à votre Tableau Cloud avec le type d’authentification SAML configuré.

Notes supplémentaires concernant la prise en charge de SAML avec Microsoft Entra ID

  • Pour éviter d’activer la déconnexion unique (SLO) initiée par le fournisseur de services (SP), assurez-vous que les métadonnées du fournisseur d’identité téléversées dans les paramètres SAML de Tableau Cloud ne contiennent pas le point de terminaison SLO. Alternativement, dans les métadonnées du fournisseur d’identité que vous téléversez dans les paramètres SAML de Tableau Cloud, vous pouvez remplacer la valeur « SingleLogoutService » existante par « https://sso.online.tableau.com/public/idp/SSO ».

  • Si vous utilisez l’authentification unique initiée par le fournisseur d’identité pour votre application, n’indiquez pas la valeur « URL de connexion » dans l’application Tableau Cloud depuis la galerie dans Entra. Indiquer une valeur pour ce champ contournera l’authentification unique initiée par le fournisseur d’identité.

Merci de vos commentaires!Votre commentaire s été envoyé avec succès. Merci!