Requisiti Kerberos

Puoi configurare l’autenticazione Kerberos per Tableau Server in esecuzione in ambienti Active Directory.

Requisiti generali

Requisiti di Active Directory

Per eseguire Tableau Server con Kerberos in un ambiente Active Directory, devi soddisfare i seguenti requisiti:

  • Tableau Server deve utilizzare Active Directory (AD) per l’autenticazione.

  • Il dominio deve essere un dominio AD 2003 o successivo per le connessioni Kerberos a Tableau Server.

  • Supporto per smart card: le smart card sono supportate quando gli utenti accedono alla loro postazione di lavoro con una smartcard e di conseguenza Active Directory concede una Kerberos TGT all’utente.

  • Single sign-on (SSO): gli utenti devono ottenere un ticket Kerberos TGT (Ticket Granting Ticket) da Active Directory quando accedono al proprio computer. Questo è il comportamento standard per i computer Windows collegati al dominio e per i computer Mac che utilizzano AD come server di account di rete. Per ulteriori informazioni sull’utilizzo dei computer Mac e di Active Directory, vedi Aggiungi il tuo Mac a un server di account di rete(Il collegamento viene aperto in una nuova finestra) nella Knowledge Base di Apple.

Delega Kerberos

Per gli scenari di delega Kerberos è necessario quanto segue:

  • Se il dominio è AD 2003 o successivo, è supportata la delega Kerberos per un dominio singolo. Gli utenti, Tableau Server e il database di backend devono trovarsi sullo stesso dominio.

  • Se il dominio è AD 2008, il supporto tra domini è limitato. Gli utenti di altri domini possono essere delegati se sono soddisfatte le seguenti condizioni. Tableau Server e il database di backend devono trovarsi sullo stesso dominio ed è necessaria un’attendibilità bidirezionale tra il dominio in cui risiede Tableau Server e il dominio dell’utente.

  • Se il dominio è 2012 o successivo, è supportata la delega completa tra domini. AD 2012 R2 è preferibile perché presenta una finestra di dialogo per la configurazione delle deleghe limitate, mentre con le versioni diverse dalla 2012 R2 è necessaria una configurazione manuale.

Grazie per il tuo feedback.Il tuo feedback è stato inviato. Grazie!