SCIM
ระบบสำหรับการจัดการข้อมูลประจำตัวแบบข้ามโดเมน (SCIM) เป็นโปรโตคอลที่กำหนดมาตรฐานระบบอัตโนมัติของการจัดสรรผู้ใช้และกลุ่มสำหรับแอปพลิเคชันบนคลาวด์ เช่น Tableau Cloud Tableau Cloud รองรับ SCIM ซึ่งทำให้ผู้ให้บริการข้อมูลประจำตัว (IdP) สามารถจัดการข้อมูลประจำตัวผู้ใช้ได้จากส่วนกลาง ขณะที่ปรับปรุงกระบวนการจัดการผู้ใช้และการเป็นสมาชิกกลุ่มใน Tableau Cloud IdP ใช้ SCIM เพื่อให้แน่ใจว่ามีการมอบและเพิกถอนสิทธิ์เข้าถึงอย่างทันท่วงที และ Tableau Cloud จะซิงค์กับการกำหนดการจัดสรรใน IdP อยู่เสมอ การผสานรวมประเภทนี้ช่วยเพิ่มความปลอดภัยและลดงานที่ผู้ดูแลไซต์ต้องทำด้วยตนเองใน Tableau Cloud
ในแผนภูมิด้านบน IdP จะพุชการอัปเดตไปยัง Tableau Cloud และควบคุมความถี่ในการเรียกปลายทาง SCIM ของ Tableau Cloud เพื่อให้แน่ใจว่าผู้ใช้และกลุ่มได้รับการมิเรอร์อย่างเหมาะสม
การกำหนดค่าเฉพาะ IdP
ขั้นตอนในหัวข้อนี้จะให้ข้อมูลทั่วไปที่คุณสามารถใช้กับเอกสารประกอบของ IdP เพื่อกำหนดค่า SCIM สำหรับไซต์ Tableau Cloud ของคุณ คุณสามารถรับขั้นตอนการกำหนดค่าเฉพาะ IdP สำหรับ IdP ต่อไปนี้ที่เราสนับสนุนได้
ข้อกำหนดเบื้องต้น
หากต้องการเปิดใช้งานการผสานรวม SCIM กับไซต์ Tableau Cloud ของคุณ คุณจะต้องทำตามข้อกำหนดต่อไปนี้
มีสิทธิ์เข้าถึงไซต์ Tableau Cloud ระดับผู้ดูแลไซต์
สามารถแก้ไขการตั้งค่าการกำหนดค่า IdP ของคุณสำหรับ Tableau Cloud
ไซต์ของคุณได้รับการกำหนดค่าให้รองรับการลงชื่อเพียงครั้งเดียว (SSO) ของ SAML หากคุณยังไม่ได้ดำเนินการนี้ โปรดดู เปิดใช้งานการตรวจสอบสิทธิ์ SAML ในไซต์หรือ TCM จากนั้นทำตามเอกสารของ IdP เพื่อเพิ่ม Tableau Cloud เป็นแอปพลิเคชัน
หรือหากใช้การสร้างและการจัดการโทเค็นภายนอก คุณได้สร้างและเปิดใช้งานแอปที่เชื่อมต่อกับ Tableau แล้ว หากคุณยังไม่ได้ดำเนินการดังกล่าว โปรดดูใช้แอปที่เชื่อมต่อของ Tableau สำหรับการผสานรวมแอปพลิเคชัน
เปิดใช้งานการสนับสนุน SCIM ด้วย IdP ของคุณ
ใช้ขั้นตอนต่อไปนี้เพื่อเปิดใช้งานการสนับสนุน SCIM หากต้องการดำเนินการให้เสร็จสิ้น คุณจะต้องมีเอกสารที่ IdP ของคุณให้มา ค้นหาหัวข้อที่อ้างถึงการกำหนดค่าหรือการเปิดใช้งานผู้ให้บริการสำหรับการจัดสรร SCIM
หมายเหตุ:
หลังจากเปิดใช้งาน SCIM แล้ว ผู้ใช้และแอตทริบิวต์ของผู้ใช้จะมีการจัดการผ่าน IdP การเปลี่ยนแปลงที่ทำใน Tableau Cloud โดยตรงอาจก่อให้เกิดลักษณะการทำงานที่ไม่พึงประสงค์และค่าที่ถูกเขียนทับ
เริ่มตั้งแต่เดือนพฤศจิกายน 2024 (Tableau 2024.3)
คุณสามารถเลือกการกำหนดค่าการตรวจสอบสิทธิ์ SAML เพื่อเชื่อมโยงกับ SCIM ได้ อย่างไรก็ตาม สามารถรองรับ SCIM ในไซต์ได้เพียงการกำหนดค่าการตรวจสอบสิทธิ์ SAML เดียวเท่านั้น
ความสามารถ SCIM ไม่ได้อยู่ภายใต้ขอบเขตของผู้ดูแลไซต์อีกต่อไป กล่าวอีกนัยหนึ่ง ผู้ดูแลไซต์ทั้งหมดสามารถกำหนดค่าและแก้ไข SCIM ได้ อย่างไรก็ตาม การกำหนดค่าการตรวจสอบสิทธิ์ SAML เพียงหนึ่งรายการเท่านั้นที่สามารถรองรับ SCIM ในไซต์ได้
วิธีเปิดใช้งาน SCIM โดยใช้โทเค็นที่ Tableau สร้างขึ้น
เข้าสู่ระบบไซต์ Tableau Cloud ของคุณในฐานะผู้ดูแลไซต์ แล้วเลือกการตั้งค่า > การตรวจสอบสิทธิ์
วิธีการมีดังนี้
บนหน้าการตรวจสอบสิทธิ์ในส่วนการจัดสรรอัตโนมัติและการซิงโครไนซ์กลุ่ม (SCIM) ให้เลือกช่องทำเครื่องหมายเปิดใช้งาน SCIM
ซึ่งจะเติมค่าในช่อง URL ฐานด้วยค่าที่คุณจะใช้ในการกำหนดค่า SCIM ของ IdP
คลิกสร้างข้อมูลลับใหม่ ข้อมูลลับที่สร้างใหม่จะแสดงขึ้น พร้อมให้คัดลอกลงในการกำหนดค่า SCIM
ข้อสำคัญ: โทเค็นข้อมูลลับจะแสดงทันทีหลังจากสร้างแล้วเท่านั้น หากคุณทำหายก่อนที่จะนำไปใช้กับ IdP ของคุณ คุณสามารถเลือกสร้างข้อมูลลับใหม่ได้ นอกจากนี้ โทเค็นข้อมูลลับยังเชื่อมโยงกับบัญชีผู้ใช้ Tableau Cloud ของผู้ดูแลเว็บไซต์ที่เปิดใช้งานการสนับสนุน SCIM หากบทบาทในเว็บไซต์ของผู้ใช้เปลี่ยนไปหรือผู้ใช้ถูกลบออกจากไซต์ โทเค็นข้อมูลลับจะไม่ถูกต้อง และผู้ดูแลเว็บไซต์รายอื่นจะต้องสร้างโทเค็นข้อมูลลับใหม่และนำไปใช้กับ IdP ของคุณ
ภายใต้การตรวจสอบสิทธิ์ ให้เลือกการกำหนดค่าการตรวจสอบสิทธิ์ SAML ที่จะเชื่อมโยงกับ SCIM
หมายเหตุ: การกำหนดค่าการตรวจสอบสิทธิ์ SAML เพียงหนึ่งรายการเท่านั้นที่สามารถรองรับ SCIM ในไซต์ได้
เคล็ดลับ: หากในอนาคต คุณเลือกค่าอื่นภายใต้การตรวจสอบสิทธิ์ (รวมตั้งแต่ค่า “ไม่มี” ไปจนถึงการตรวจสอบสิทธิ์ SAML ที่กำหนดค่าไว้) จะต้องรีเซ็ตข้อมูลลับเพื่อให้ SCIM ทำงานได้ ข้อมูลลับเก่าจะใช้ไม่ได้กับการเชื่อมต่ออีกต่อไป แม้ว่าปุ่มทดสอบการเชื่อมต่อยังคงใช้งานได้กับข้อมูลลับเก่า ในกรณีนี้ ให้คลิกสร้างข้อมูลลับใหม่อีกครั้งและคัดลอกข้อมูลลับใหม่ลงในการกำหนดค่า SCIM ของ IdP
คัดลอกค่าโทเค็นข้อมูลลับ จากนั้นไปที่การตั้งค่า IdP ของคุณ วางโทเค็นข้อมูลลับของ Tableau Cloud SCIM ในฟิลด์ที่เหมาะสม
คัดลอกและวาง URL ฐานที่แสดงในการตั้งค่า Tableau Cloud SCIM ลงในฟิลด์ที่เหมาะสมใน IdP ของคุณ
ปฏิบัติตามเอกสารของ IdP เพื่อจัดสรรผู้ใช้และกลุ่มหลังจากเปิดใช้งานการสนับสนุน SCIM
แทนที่โทเค็นข้อมูลลับของ SCIM ที่ Tableau สร้างขึ้น
เมื่อคุณต้องการแทนที่โทเค็นข้อมูลลับของ SCIM ที่ Tableau สร้างขึ้น ให้ทำตามขั้นตอนด้านล่าง
ใน Tableau Cloud ให้ไปที่การตั้งค่า > การให้สิทธิ์
ภายใต้การซิงโครไนซ์การจัดสรรและการจัดกลุ่มโดยอัตโนมัติ (SCIM) ให้คลิกสร้างข้อมูลลับใหม่
กำหนดค่า SCIM ใหม่เพื่อใช้โทเค็นข้อมูลลับใหม่
ผู้ดูแลไซต์ยังสามารถเพิกถอนโทเค็นข้อมูลลับที่เป็นของผู้ใช้รายอื่นได้โดยการลบผู้ใช้นั้นออกจาก Tableau Cloud แล้วเพิ่มกลับเข้าไปในไซต์