SAML-verificatie op een site of TCM inschakelen

In dit onderwerp wordt uitgelegd hoe u SAML op de site of Tableau Cloud Manager (TCM) inschakelt en gebruikers met eenmalige aanmelding selecteert. Dit onderwerp bevat ook stappen voor het overschakelen van SAML naar de standaard Tableau-verificatie. Voordat u SAML inschakelt, raden we aan de volgende informatie te raadplegen: SAML-vereisten voor Tableau Cloud, waaronder Effecten van het wijzigen van het verificatietype in Tableau Bridge.

Bij dit onderwerp wordt ervan uitgegaan dat u bekend bent met de informatie in Verificatie en Hoe SAML-authenticatie werkt.

IdP-specifieke configuratie-informatie

De stappen in de secties later in dit onderwerp bieden de basisstappen die u kunt gebruiken met de documentatie van uw IdP om SAML te configureren voor uw Tableau Cloud-site of TCM. U kunt IdP-specifieke configuratiestappen verkrijgen voor de volgende IdP's:

SAML inschakelen

Voor Tableau Cloud

  1. Meld u aan bij uw Tableau Cloud-site als sitebeheerder en selecteer Instellingen > Verificatie.

  2. Klik op het tabblad Verificatie op de knop Nieuwe configuratie, selecteer SAML in de vervolgkeuzelijst Verificatie en voer vervolgens een naam in voor de configuratie.

    Schermafbeelding van de verificatie-instellingen voor de Tableau Cloud-site -- nieuwe configuratiepagina

    Opmerking: Van configuraties die vóór november 2024 zijn gemaakt (Tableau 2024.3), kan de naam niet worden gewijzigd.

Voor TCM

Of ga als volgt te werk in TCM:

  1. Meld u als cloudbeheerder aan bij TCM en selecteer Instellingen > Verificatie.

  2. Schakel het selectievakje Een extra verificatiemethode inschakelen in en selecteer SAML in de vervolgkeuzelijst Verificatie.

  3. Klik op de vervolgkeuzepijl Configuratie (verplicht).

SAML-configuratiestappen

In dit gedeelte worden de configuratiestappen beschreven die worden weergegeven op het tabblad Verificatie op de pagina met instellingen van Tableau Cloud of TCM.

Opmerking: om dit proces te voltooien, hebt u ook de documentatie nodig die uw IdP u verstrekt. Zoek naar onderwerpen die betrekking hebben op het configureren of definiëren van een serviceprovider voor een SAML-verbinding of het toevoegen van een toepassing.

Stap 1: metadata exporteren vanuit IdP
Stap 2: metadata uploaden naar Tableau
Stap 3: kenmerken toewijzen
Stap 4: standaardinstelling kiezen voor ingesloten weergaven
Stap 4: Tableau-metadata ophalen (TCM)
Stap 5: Tableau-metadata ophalen (Tableau Cloud)
Stap 5: IdP configureren (TCM)
Stap 6: IdP configureren (Tableau Cloud)
Stap 6: de configuratie testen en problemen met SAML oplossen (TCM)
Stap 7: de configuratie testen en problemen met SAML oplossen (Tableau Cloud)
Gebruikers beheren
Standaard verificatietype voor ingesloten weergaven

Gebruik de verificatie Tableau

Als een site of tenant is geconfigureerd voor SAML, kunt u de -instellingen wijzigen om te vereisen dat sommige of alle gebruikers zich aanmelden met de referenties voor Tableau.

  • Als u niet langer wilt dat een identiteitsprovider de verificatie afhandelt, of als u niet wilt dat alle gebruikers zich aanmelden met hun referenties voor Tableau, kunt u het verificatietype op het niveau van de site of tenant wijzigen. Ziede sectie Het verificatietype van de site wijzigen hieronder.

  • Als u SAML voor sommige gebruikers ingeschakeld wilt houden, maar wilt dat anderen Tableau, kunt u het verificatietype op gebruikersniveau wijzigen. Zie Het type gebruikersverificatie instellen voor meer informatie.

Het verificatietype van de site wijzigen

Voor Tableau Cloud

Vanaf november 2024 (Tableau 2024.3) kunt u meerdere verificatietypen en -methoden op een site inschakelen. Om te wijzigen welke verificatie u op de site beschikbaar wilt hebben, schakelt u de verificatieconfiguraties in of uit.

  1. Meld u als sitebeheerder aan bij the Tableau Cloud.

  2. Selecteer Instellingen > Verificatie.

  3. Schakel verificatieconfiguraties voor de site in of uit door op het menu Acties te klikken en vervolgens Uitschakelen of Inschakelen te selecteren.

Nadat u de SAML-configuratie inactief hebt gemaakt, blijven de metadata en IdP-informatie behouden. Als u de SAML-configuratie vervolgens weer wilt inschakelen, hoeft u de SAML-verbinding met de IdP niet opnieuw in te stellen.

Voor TCM

  1. Meld u bij TCM aan als Cloud-beheerder.

  2. Selecteer Instellingen > Verificatie.

  3. Verwijder het vinkje van het selectievakje Een aanvullende verificatiemethode inschakelen.

SAML-certificaat bijwerken

Het certificaat dat wordt gebruikt voor de sitemetadata van Tableau wordt geleverd door Tableau en kan niet worden geconfigureerd. Om het certificaat voor SAML bij te werken, moet u een nieuw certificaat uploaden naar uw IdP en de metadata opnieuw uitwisselen met Tableau Cloud.

Voor Tableau Cloud

  1. Meld u als sitebeheerder aan bij uw site en selecteer Instellingen > Verificatie.

  2. Ga onder Verificatietypen naar de SAML-configuratie die u wilt bijwerken, klik op het menu Acties en selecteer Bewerken.

  3. Open een nieuw tabblad of venster en meld u aan bij uw IdP-account.

  4. Gebruik de instructies in de documentatie van de IdP om een nieuw SAML-certificaat te uploaden.

  5. Download het nieuwe XML-metadatabestand om aan Tableau Cloud te verstrekken.

  6. Ga terug naar de pagina Configuratie bewerken in Tableau Cloud en upload in Stap 2 het metadatabestand dat u van de IdP hebt gedownload.

  7. Scrol naar beneden op de pagina en klik op de knop Opslaan en doorgaan.

Voor TCM

  1. Meld u bij TCM aan als cloudbeheerder en selecteer Instellingen > Verificatie.

  2. In de vervolgkeuzelijst Verificatie selecteert u SAML > Configuratie (verplicht).

  3. Open een nieuw tabblad of venster en meld u aan bij uw IdP-account.

  4. Gebruik de instructies in de documentatie van de IdP om een nieuw SAML-certificaat te uploaden.

  5. Download het nieuwe XML-metadatabestand om aan TCM te verstrekken.

  6. Ga terug naar de pagina Verificatie in TCM en upload in stap 2 het metadatabestand dat u van de IdP hebt gedownload.

  7. Scrol naar beneden op de pagina en klik op de knop Opslaan en doorgaan.

Zie ook

Toegang tot sites vanaf verbonden clients