Emprunt d’identité avec un compte Exécuter en tant que service

L’emprunt d’identité via un compte Exécuter en tant que service est la méthode recommandée pour effectuer un emprunt d’identité. Le compte Exécuter en tant que service est un compte Active Directory compte utilisateur que le service Tableau Server peut exécuter sur l’ordinateur hébergeant Tableau Server. Ce même compte doit être associé à une autorisation SIMULATION pour les comptes utilisateur de base de données de SQL Server. Du point de vue de la sécurité des données, l’utilisation du compte Exécuter en tant que service de Tableau Server pour l’emprunt d’identité confère à l’administrateur le contrôle maximal.

Pour définir la simulation avec un compte Exécuter en tant qu’utilisateur :

  1. Activer l’accès au compte de service Kerberos.

  2. Créez un classeur dans Tableau Desktop. Lors de la création de la connexion de données, sélectionnez Utiliser la sécurité intégrée de Windows NT pour la connexion en direct du classeur à une base de données SQL Server :

  3. Dans Tableau Desktop, publiez le classeur dans Tableau Server (Serveur > Publier un classeur).

  4. Dans la boîte de dialogue Publier, cliquez sur Authentification puis, dans la boîte de dialogue Authentification, sélectionnez Simulation par compte Exécuter en tant que du serveur dans la liste déroulante :

  5. Cliquez sur OK.

  6. Pour tester la connexion, connectez-vous à Tableau Server en tant qu’utilisateur. Lorsque vous cliquez sur une vue, vous ne devez pas être invité à spécifier d’informations d’authentification de base de données et ne devez voir que les données que l’utilisateur est autorisé à visualiser.