Configurar SAML com Microsoft Entra ID

Se você tiver configurado o Microsoft Entra ID (também conhecido como Microsoft Azure Active Directory [Azure AD]) para ser o seu provedor de identidade (IdP) SAML, use as informações neste tópico juntamente à sua documentação do Microsoft Entra para adicionar o Tableau Cloud aos seus aplicativos de logon único.

Observações: 

  • Essas etapas refletem um aplicativo de terceiros e estão sujeitas a alteração sem o nosso conhecimento. Se as etapas descritas aqui não corresponderem às telas que você visualiza na sua conta do IdP, use as Etapas de configuração do SAML, em conjunto com a documentação do IdP.
  • A partir de fevereiro de 2022, a autenticação multifator (MFA) por meio do seu provedor de identidade SSO (IdP) SAML é um requisito do Tableau Cloud.

Etapa 1: abrir as configurações do SAML do Tableau Online

Para usar o Microsoft Entra ID com o Tableau Cloud, é preciso configurar um aplicativo personalizado no portal de gerenciamento do Entra. Para essa tarefa você precisa usar informações das configurações SAML do Tableau Cloud.

  1. Entre no site Tableau Cloud como um administrador de site e selecione Configurações > Autenticação.

  2. Na guia Autenticação, marque a caixa de seleção Habilitar um método de autenticação adicional, selecione SAML e, em seguida, clique na seta suspensa Configuração (obrigatório).

    Captura de tela da página de configurações de autenticação do site do Tableau Cloud

Etapa 2: adicionar o Tableau Cloud aos seus aplicativos do Microsoft Entra ID

Usando as informações na página de configuração SAML do Tableau Cloud, revise e complete as etapas apresentadas nos seguintes artigos do Microsoft Entra:

Observações adicionais para suporte SAML com Microsoft Entra ID

  • Para evitar habilitar o logout único (SLO) iniciado pelo SP, certifique-se de que os metadados do IdP enviados para as configurações SAML do Tableau Cloud não contenham o ponto de extremidade SLO. Como alternativa, nos metadados do IdP que você carrega nas configurações SAML do Tableau Cloud, você pode substituir o valor “SingleLogoutService” existente por “https://sso.online.tableau.com/public/idp/SSO”.

  • Se estiver usando SSO iniciado por IdP para seu aplicativo, o aplicativo Tableau Cloud do aplicativo de galeria no portal do Entra atualmente requer um valor de “URL de logon”. Este valor ignora o SSO iniciado pelo IdP. Para evitar ignorar o SSO iniciado pelo IdP, você pode usar o seguinte formato para o valor “URL de logon”:

    https://sso.online.tableau.com/public/sp/login?alias=<alias key>

    Para obter mais informações, consulte o artigo da base de conhecimento Solicitado a inserir credenciais ao acessar o Tableau Cloud configurado com SAML(O link abre em nova janela).

Agradecemos seu feedback!Seu feedback foi enviado. Obrigado!