Aktivera SAML-autentisering på en plats eller i TCM

I det här ämnet beskriver vi hur du aktiverar SAML på platsen eller i Tableau Cloud Manager (TCM) och väljer användare med enkel inloggning (SSO). Det innehåller även steg för att växla från SAML till standardautentisering i Tableau. Innan du aktiverar SAML rekommenderar vi att du granskar SAML-krav för Tableau Cloud, inklusive Resultat av att ändra autentiseringstypen i Tableau Bridge.

Det här avsnittet förutsätter att du känner till informationen i Autentisering och Så här fungerar SAML-autentisering.

IdP-specifik konfigureringsinformation

Stegen längre fram i det här ämnet innehåller grundläggande steg som du kan använda tillsammans med identitetsproviderns dokumentation för att konfigurera SAML för Tableau Cloud-platsen eller TCM. Du kan hämta IdP-specifika konfigurationssteg för följande IdP:er:

Aktivera SAML

För Tableau Cloud

  1. Logga in på Tableau Cloud-platsen som platsadministratör och välj Inställningar > Autentisering.

  2. På fliken Autentisering klickar du på knappen Ny konfiguration, väljer SAML i listrutan Autentisering och anger sedan ett namn för konfigurationen.

    Skärmbild av autentiseringsinställningar för Tableau Cloud-plats - sidan för ny konfiguration

    Obs! Det går inte att byta namn på konfigurationer som skapats före november 2024 (Tableau 2024.3).

För TCM

Alternativt kan du göra följande i TCM:

  1. Logga in i TCM som molnadministratör och välj Inställningar > Autentisering.

  2. Markera kryssrutan Aktivera ytterligare en autentiseringsmetod och välj SAML i listrutan Autentisering.

  3. Klicka på listrutan Konfiguration (obligatoriskt).

Konfigurationssteg för SAML

Det här avsnittet tar dig igenom konfigurationsstegen som visas på fliken Autentisering på inställningssidan i Tableau Cloud eller TCM.

Obs! För att slutföra denna process behöver du även den dokumentation som din IdP tillhandahåller. Leta efter ämnen som hänvisar till att konfigurera eller definiera en tjänsteleverantör för en SAML-anslutning, eller lägga till ett program.

Steg 1: Exportera metadata från identitetsprovidern
Steg 2: Ladda upp metadata till Tableau
Steg 3: Mappa attribut
Steg 4: Välj standard för inbäddade vyer
Steg 4: Hämta Tableau-metadata (TCM)
Steg 5: Hämta Tableau-metadata (Tableau Cloud)
Steg 5: Konfigurera identitetsprovidern (TCM)
Steg 6: Konfigurera identitetsprovidern (Tableau Cloud)
Steg 6: Testa konfigurationen och felsök SAML (TCM)
Steg 7: Testa konfigurationen och felsök SAML (Tableau Cloud)
Hantera användare
Standardautentiseringstyp för inbäddade vyer

Använd Tableau-autentisering

Om en plats eller klient är konfigurerad för SAML kan du ställa in att ska kräva att vissa eller alla användare loggar in med Tableau-inloggningsuppgifter.

  • Om du inte längre vill att en identitetsprovider ska hantera autentiseringen eller kräva att alla användare loggar in med sina Tableau-inloggningsuppgifter kan du ändra autentiseringstyp på plats- eller klientnivå. Läs mer i Ändra platsens autentiseringstyp nedan.

  • Om du vill aktivera SAML för vissa användare men kräva att andra använder Tableau kan du ändra autentiseringstyp på användarnivå. Mer information finns i Ange användarautentiseringstyp.

Ändra platsens autentiseringstyp

För Tableau Cloud

Från och med november 2024 (Tableau 2024.3) kan du aktivera flera autentiseringstyper och metoder på en plats. För att ändra vilken autentisering du vill ha tillgänglig på platsen aktiverar eller inaktiverar du autentiseringskonfigurationerna.

  1. Logga in på Tableau Cloud-platsen som platsadministratör.

  2. Välj Inställningar > Autentisering.

  3. Inaktivera eller aktivera autentiseringskonfigurationer för platsen genom att klicka på menyn Åtgärder och välja Inaktivera eller Aktivera.

När du inaktiverar SAML-konfigurationen bevaras metadata och IdP-information, så att du inte behöver konfigurera SAML-anslutningen med IdP igen om du vill aktivera den på nytt.

För TCM

  1. Logga in i TCM som molnadministratör.

  2. Välj Inställningar > Autentisering.

  3. Avmarkera kryssrutan Aktivera ytterligare en autentiseringsmetod.

Uppdatera SAML-certifikat

Certifikatet som används för Tableaus platsmetadata tillhandahålls av Tableau och kan inte konfigureras. Om du vill uppdatera certifikatet för SAML måste du överföra ett nytt certifikat till identitetsleverantören och utbyta metadata med Tableau Cloud igen.

För Tableau Cloud

  1. Logga in på platsen som platsadministratör och välj Inställningar > Autentisering.

  2. Under Autentiseringstyper går du till den SAML-konfiguration du vill uppdatera, klickar på menyn Åtgärder och väljer Redigera.

  3. Öppna en ny flik eller ett nytt fönster och logga in på IdP-kontot.

  4. Använd instruktionerna i IdP:s dokumentation för att ladda upp ett nytt SAML-certifikat.

  5. Hämta den nya XML-metadatafilen som ska användas med Tableau Cloud.

  6. Gå tillbaka till sidan Redigera konfiguration i Tableau Cloud och ladda upp metadatafilen som du laddade ner från identitetsprovidern i steg 2.

  7. Rulla neråt på sidan och klicka på knappen Spara och fortsätt.

För TCM

  1. Logga in i TCM som molnadministratör och välj Inställningar > Autentisering.

  2. Välj SAML > Konfiguration (obligatoriskt) i listrutan Autentisering.

  3. Öppna en ny flik eller ett nytt fönster och logga in på IdP-kontot.

  4. Använd instruktionerna i IdP:s dokumentation för att ladda upp ett nytt SAML-certifikat.

  5. Hämta den nya XML-metadatafilen som ska användas med TCM.

  6. Gå tillbaka till sidan Autentisering i TCM och ladda upp metadatafilen som du laddade ner från identitetsprovidern i steg 2.

  7. Rulla neråt på sidan och klicka på knappen Spara och fortsätt.

Se även

Öppna platser från anslutna klienter