L’authentification désigne les options de connexion des utilisateurs à leur site Tableau Online et leur mode d’accès après la connexion initiale. L’authentification vérifie l’identité d’un utilisateur.

Tableau Online prend en charge plusieurs types d’authentification, que vous pouvez configurer sur la page Authentification.

En plus du type d’authentification que vous configurez pour votre site, l’authentification multifacteur (MFA) via votre fournisseur d’identité SSO (IdP) est une exigence de Tableau Online à compter du 1er février 2022. Si votre entreprise ne travaille pas directement avec un IdP SSO, vous pouvez utiliser Tableau avec l’authentification MFA pour répondre à l’exigence MFA. Pour plus d’informations, consultez À propos de l’authentification multifacteur et de Tableau Online ci-dessous.

  • Tableau : type d’authentification par défaut intégré, ne requérant aucune étape de configuration supplémentaire avant l’ajout d’utilisateurs. Les informations d’identification Tableau (également appelées TableauID) sont constituées d’un nom d’utilisateur et d’un mot de passe, qui sont stockés sur Tableau Online. Les utilisateurs saisissent leurs identifiants directement dans la page de connexion de Tableau Online. À compter du 1er février 2022, les administrateurs de site ou les autres utilisateurs qui s’authentifient à l’aide de TableauID doivent avoir configuré Tableau avec MFA. Si Tableau avec MFA n’est pas configuré, les utilisateurs seront invités à utiliser Tableau avec MFA lorsqu’ils tenteront de se connecter en fonction de la feuille de route d’application de l’authentification multifacteur (MFA(Le lien s’ouvre dans une nouvelle fenêtre).

    • Tableau avec MFA : ce type d’authentification utilise une combinaison 1) d’informations d’identification TableauID qui se composent d’un nom d’utilisateur et d’un mot de passe, et qui sont stockés avec Tableau Online, et 2) après une authentification TableauID réussie, l’utilisateur est invité à répondre à un autre méthode de vérification avant d’accéder au site. Pour plus d’informations, consultez Authentification multifacteur et Tableau Online.

  • Google : si votre entreprise utilise des applications Google, vous pouvez autoriser Tableau Online à utiliser des comptes Google pour l’authentification unique (SSO) avec MFA à l’aide d’OpenID Connect. Lorsque vous activez l’authentification Google, les utilisateurs sont dirigés sur la page de connexion Google où ils entrent leurs identifiants stockés par Google.

  • Salesforce : si votre entreprise utilise Salesforce, vous pouvez autoriser Tableau Online à utiliser des comptes Salesforce pour l’authentification unique (SSO) avec MFA à l’aide d’OpenID Connect. Lorsque vous activez l’authentification Salesforce, les utilisateurs sont dirigés sur la page de connexion Salesforce où ils entrent leurs identifiants stockés et gérés dans Salesforce. Une configuration minimale peut être requise. Pour plus d’informations, consultez Authentification Salesforce.

  • SAML : une autre manière d’utiliser l’authentification SSO se fait via SAML. Pour ce faire, vous utilisez un fournisseur d’identité (IdP) tiers avec MFA et configurez le site pour établir une relation d’approbation avec l’IdP. Lorsque vous activez SAML, les utilisateurs sont redirigés vers la page de connexion du fournisseur d’identités, où ils saisissent leurs identifiants SSO, qui sont déjà stockés sur le fournisseur d’identités.

À propos de l’authentification multifacteur et de Tableau Online

Afin d’anticiper l’augmentation et l’évolution constante des menaces susceptibles de paralyser une entreprise, L’authentification MFA sera requise sur Tableau Online à compter du 1er février 2022. MFA est un outil efficace pour améliorer la sécurité de connexion et protéger votre entreprise et ses données contre les menaces de sécurité. Pour plus d’informations, consultez la FAQ sur l’authentification multifacteur Salesforce(Le lien s’ouvre dans une nouvelle fenêtre) et la feuille de route de l’authentification multifacteur (MFA)(Le lien s’ouvre dans une nouvelle fenêtre) dans l’aide de Salesforce.

L’authentification multifacteur (MFA) est une méthode d’authentification à utiliser conjointement avec l’une des autres méthodes d’authentification décrites ci-dessus pour améliorer la sécurité du compte. Vous pouvez procéder de l’une des deux manières suivantes :

  • SSO et MFA (méthode principale) : pour satisfaire à l’exigence MFA, activez MFA avec votre fournisseur d’identité SSO (IdP).

  • Tableau avec MFA (méthode alternative) : si vous ne travaillez pas directement avec un IdP SSO, vous pouvez à la place activer une combinaison 1) d’informations d’identification TableauID, qui sont stockées avec Tableau Online, et une méthode de vérification supplémentaire avant que vous et vos utilisateurs puissiez accéder au site. Pour plus d’informations, consultez Authentification multifacteur et Tableau Online.

À propos de Google, Salesforce ou SAML

Si vous activez l’authentification Google ou SAML sur votre site, vous pouvez sélectionner les utilisateurs dont vous souhaitez qu’ils puissent se connecter à l’aide de leurs informations d’identification externes et ceux qui doivent utiliser leurs informations d’identification Tableau. Vous pouvez autoriser TableauID et un fournisseur externe sur un site, mais chaque utilisateur doit être configuré pour utiliser un type ou l’autre. Vous pouvez configurer les options d’authentification utilisateur sur la page Utilisateurs.

Important : outre les exigences d’authentification décrites ci-dessus, nous vous recommandons de dédier un compte d’administrateur de site qui soit toujours configuré pour Tableau avec l’authentification MFA. En cas de problème avec SAML ou l’IdP, un compte Tableau avec MFA dédié garantit que vous avez toujours accès à votre site.

Autoriser l’accès direct depuis des clients connectés Tableau

Par défaut, une fois que tous les utilisateurs ont fourni leurs informations d’identification pour se connecter à un site, ils peuvent par la suite accéder directement au site Tableau Online depuis un client Tableau connecté. Pour en savoir plus, consultez Accéder à des sites depuis des clients connectés.

Remarque : en option, vous devrez peut-être ajouter*.salesforce.com si l’authentification MFA avec Tableau est activée pour votre site et que votre environnement utilise des proxys qui empêchent les clients d’accéder à d’autres services nécessaires.

Merci de vos commentaires!