SCIM

ระบบสำหรับการจัดการข้อมูลประจำตัวแบบข้ามโดเมน (SCIM) เป็นโปรโตคอลที่กำหนดมาตรฐานระบบอัตโนมัติของการจัดสรรผู้ใช้และกลุ่มสำหรับแอปพลิเคชันบนคลาวด์ เช่น Tableau Cloud Tableau Cloud รองรับ SCIM ซึ่งทำให้ผู้ให้บริการข้อมูลประจำตัว (IdP) สามารถจัดการข้อมูลประจำตัวผู้ใช้ได้จากส่วนกลาง ขณะที่ปรับปรุงกระบวนการจัดการผู้ใช้และการเป็นสมาชิกกลุ่มใน Tableau Cloud IdP ใช้ SCIM เพื่อให้แน่ใจว่ามีการมอบและเพิกถอนสิทธิ์เข้าถึงอย่างทันท่วงที และ Tableau Cloud จะซิงค์กับการกำหนดการจัดสรรใน IdP อยู่เสมอ การผสานรวมประเภทนี้ช่วยเพิ่มความปลอดภัยและลดงานที่ผู้ดูแลไซต์ต้องทำด้วยตนเองใน Tableau Cloud

ภาพประกอบตรงไปตรงมาของผู้ให้บริการข้อมูลประจำตัวที่เชื่อมโยงกับ SCIM และ Tableau Cloud

ในแผนภูมิด้านบน IdP จะพุชการอัปเดตไปยัง Tableau Cloud และควบคุมความถี่ในการเรียกปลายทาง SCIM ของ Tableau Cloud เพื่อให้แน่ใจว่าผู้ใช้และกลุ่มได้รับการมิเรอร์อย่างเหมาะสม

การกำหนดค่าเฉพาะ IdP

ขั้นตอนในหัวข้อนี้จะให้ข้อมูลทั่วไปที่คุณสามารถใช้กับเอกสารประกอบของ IdP เพื่อกำหนดค่า SCIM สำหรับไซต์ Tableau Cloud ของคุณ คุณสามารถรับขั้นตอนการกำหนดค่าเฉพาะ IdP สำหรับ IdP ต่อไปนี้ที่เราสนับสนุนได้

ข้อกำหนดเบื้องต้น

หากต้องการเปิดใช้งานการผสานรวม SCIM กับไซต์ Tableau Cloud ของคุณ คุณจะต้องทำตามข้อกำหนดต่อไปนี้

  • มีสิทธิ์เข้าถึงไซต์ Tableau Cloud ระดับผู้ดูแลไซต์

  • สามารถแก้ไขการตั้งค่าการกำหนดค่า IdP ของคุณสำหรับ Tableau Cloud

  • ไซต์ของคุณได้รับการกำหนดค่าให้รองรับการลงชื่อเพียงครั้งเดียว (SSO) ของ SAML หากคุณยังไม่ได้ดำเนินการนี้ โปรดดู เปิดใช้งานการตรวจสอบสิทธิ์ SAML ในไซต์หรือ TCM จากนั้นทำตามเอกสารของ IdP เพื่อเพิ่ม Tableau Cloud เป็นแอปพลิเคชัน

  • หรือหากใช้การสร้างและการจัดการโทเค็นภายนอก คุณได้สร้างและเปิดใช้งานแอปที่เชื่อมต่อกับ Tableau แล้ว หากคุณยังไม่ได้ดำเนินการดังกล่าว โปรดดูใช้แอปที่เชื่อมต่อของ Tableau สำหรับการผสานรวมแอปพลิเคชัน

เปิดใช้งานการสนับสนุน SCIM ด้วย IdP ของคุณ

ใช้ขั้นตอนต่อไปนี้เพื่อเปิดใช้งานการสนับสนุน SCIM หากต้องการดำเนินการให้เสร็จสิ้น คุณจะต้องมีเอกสารที่ IdP ของคุณให้มา ค้นหาหัวข้อที่อ้างถึงการกำหนดค่าหรือการเปิดใช้งานผู้ให้บริการสำหรับการจัดสรร SCIM

หมายเหตุ:

  • หลังจากเปิดใช้งาน SCIM แล้ว ผู้ใช้และแอตทริบิวต์ของผู้ใช้จะมีการจัดการผ่าน IdP การเปลี่ยนแปลงที่ทำใน Tableau Cloud โดยตรงอาจก่อให้เกิดลักษณะการทำงานที่ไม่พึงประสงค์และค่าที่ถูกเขียนทับ

  • เริ่มตั้งแต่เดือนพฤศจิกายน 2024 (Tableau 2024.3)

    • คุณสามารถเลือกการกำหนดค่าการตรวจสอบสิทธิ์ SAML เพื่อเชื่อมโยงกับ SCIM ได้ อย่างไรก็ตาม สามารถรองรับ SCIM ในไซต์ได้เพียงการกำหนดค่าการตรวจสอบสิทธิ์ SAML เดียวเท่านั้น

    • ความสามารถ SCIM ไม่ได้อยู่ภายใต้ขอบเขตของผู้ดูแลไซต์อีกต่อไป กล่าวอีกนัยหนึ่ง ผู้ดูแลไซต์ทั้งหมดสามารถกำหนดค่าและแก้ไข SCIM ได้ อย่างไรก็ตาม การกำหนดค่าการตรวจสอบสิทธิ์ SAML เพียงหนึ่งรายการเท่านั้นที่สามารถรองรับ SCIM ในไซต์ได้

วิธีเปิดใช้งาน SCIM โดยใช้โทเค็นที่ Tableau สร้างขึ้น

  1. เข้าสู่ระบบไซต์ Tableau Cloud ของคุณในฐานะผู้ดูแลไซต์ แล้วเลือกการตั้งค่า > การตรวจสอบสิทธิ์

  2. วิธีการมีดังนี้

    1. บนหน้าการตรวจสอบสิทธิ์ในส่วนการจัดสรรอัตโนมัติและการซิงโครไนซ์กลุ่ม (SCIM) ให้เลือกช่องทำเครื่องหมายเปิดใช้งาน SCIM

      ซึ่งจะเติมค่าในช่อง URL ฐานด้วยค่าที่คุณจะใช้ในการกำหนดค่า SCIM ของ IdP

    2. คลิกสร้างข้อมูลลับใหม่ ข้อมูลลับที่สร้างใหม่จะแสดงขึ้น พร้อมให้คัดลอกลงในการกำหนดค่า SCIM

      ข้อสำคัญ: โทเค็นข้อมูลลับจะแสดงทันทีหลังจากสร้างแล้วเท่านั้น หากคุณทำหายก่อนที่จะนำไปใช้กับ IdP ของคุณ คุณสามารถเลือกสร้างข้อมูลลับใหม่ได้ นอกจากนี้ โทเค็นข้อมูลลับยังเชื่อมโยงกับบัญชีผู้ใช้ Tableau Cloud ของผู้ดูแลเว็บไซต์ที่เปิดใช้งานการสนับสนุน SCIM หากบทบาทในเว็บไซต์ของผู้ใช้เปลี่ยนไปหรือผู้ใช้ถูกลบออกจากไซต์ โทเค็นข้อมูลลับจะไม่ถูกต้อง และผู้ดูแลเว็บไซต์รายอื่นจะต้องสร้างโทเค็นข้อมูลลับใหม่และนำไปใช้กับ IdP ของคุณ

    3. ภายใต้การตรวจสอบสิทธิ์ ให้เลือกการกำหนดค่าการตรวจสอบสิทธิ์ SAML ที่จะเชื่อมโยงกับ SCIM

      หมายเหตุ: การกำหนดค่าการตรวจสอบสิทธิ์ SAML เพียงหนึ่งรายการเท่านั้นที่สามารถรองรับ SCIM ในไซต์ได้

      เคล็ดลับ: หากในอนาคต คุณเลือกค่าอื่นภายใต้การตรวจสอบสิทธิ์ (รวมตั้งแต่ค่า “ไม่มี” ไปจนถึงการตรวจสอบสิทธิ์ SAML ที่กำหนดค่าไว้) จะต้องรีเซ็ตข้อมูลลับเพื่อให้ SCIM ทำงานได้ ข้อมูลลับเก่าจะใช้ไม่ได้กับการเชื่อมต่ออีกต่อไป แม้ว่าปุ่มทดสอบการเชื่อมต่อยังคงใช้งานได้กับข้อมูลลับเก่า ในกรณีนี้ ให้คลิกสร้างข้อมูลลับใหม่อีกครั้งและคัดลอกข้อมูลลับใหม่ลงในการกำหนดค่า SCIM ของ IdP

  3. คัดลอกค่าโทเค็นข้อมูลลับ จากนั้นไปที่การตั้งค่า IdP ของคุณ วางโทเค็นข้อมูลลับของ Tableau Cloud SCIM ในฟิลด์ที่เหมาะสม

  4. คัดลอกและวาง URL ฐานที่แสดงในการตั้งค่า Tableau Cloud SCIM ลงในฟิลด์ที่เหมาะสมใน IdP ของคุณ

  5. ปฏิบัติตามเอกสารของ IdP เพื่อจัดสรรผู้ใช้และกลุ่มหลังจากเปิดใช้งานการสนับสนุน SCIM

แทนที่โทเค็นข้อมูลลับของ SCIM ที่ Tableau สร้างขึ้น

เมื่อคุณต้องการแทนที่โทเค็นข้อมูลลับของ SCIM ที่ Tableau สร้างขึ้น ให้ทำตามขั้นตอนด้านล่าง

  1. ใน Tableau Cloud ให้ไปที่การตั้งค่า > การให้สิทธิ์

  2. ภายใต้การซิงโครไนซ์การจัดสรรและการจัดกลุ่มโดยอัตโนมัติ (SCIM) ให้คลิกสร้างข้อมูลลับใหม่

  3. กำหนดค่า SCIM ใหม่เพื่อใช้โทเค็นข้อมูลลับใหม่

ผู้ดูแลไซต์ยังสามารถเพิกถอนโทเค็นข้อมูลลับที่เป็นของผู้ใช้รายอื่นได้โดยการลบผู้ใช้นั้นออกจาก Tableau Cloud แล้วเพิ่มกลับเข้าไปในไซต์

ขอบคุณสำหรับข้อเสนอแนะของคุณส่งข้อเสนอแนะของคุณเรียบร้อยแล้ว ขอขอบคุณ