ซิงโครไนซ์กลุ่มไดเรกทอรีภายนอกในไซต์

ไม่ว่าเวลาใดคุณก็สามารถซิงโครไนซ์กลุ่มไดเรกทอรีภายนอก (เช่น Active Directory) เข้ากับ Tableau Server เพื่อให้แน่ใจว่าผู้ใช้ใหม่ในไดเรกทอรีภายนอกนั้นถูกเพิ่มไปยัง Tableau Server ด้วย คุณสามารถซิงโครไนซ์กลุ่มใดกลุ่มหนึ่งหรือหลายกลุ่มได้ในคราวเดียว

หมายเหตุ: ในบริบทการซิงโครไนซ์ผู้ใช้หรือกลุ่ม Tableau Server ที่กำหนดค่าด้วยที่เก็บข้อมูลประจำตัว LDAP จะเทียบเท่ากับ Active Directory ฟีเจอร์การซิงโครไนซ์ Active Directory ใน Tableau Server ทำงานอย่างไร้รอยต่อร่วมกับโซลูชันไดเรกทอรี LDAP ที่กำหนดค่าไว้อย่างเหมาะสม

  1. ในไซต์ ให้คลิกกลุ่ม

    ที่หน้ากลุ่ม ให้เลือกกลุ่มใดกลุ่มหนึ่งหรือหลายกลุ่ม

  2. คลิกที่ ดำเนินการ > ซิงโครไนซ์

ตั้งค่าบทบาทในไซต์ขั้นต่ำสำหรับผู้ใช้ในกลุ่มไดเรกทอรีภายนอก

ในหน้า กลุ่ม - รายละเอียด ผู้ดูแลระบบจะสามารถกำหนดบทบาทต่ำสุดบนไซต์ให้กับผู้ใช้กลุ่มเพื่อใช้งานระหว่างการซิงโครไนซ์ได้

การตั้งค่านี้จะไม่ได้รับการซิงโครไนซ์ แต่จะกำหนดบทบาทต่ำสุดในไซต์ให้กับกลุ่มนั้นๆ ทุกครั้งที่มีการซิงโครไนซ์ เมื่อคุณซิงโครไนซ์กลุ่มไดเรกทอรีภายนอก ผู้ใช้ใหม่จะถูกเพิ่มไปยังไซต์ด้วยบทบาทต่ำสุดในไซต์ หากมีผู้ใช้อยูแล้ว บทบาทต่ำสุดในไซต์จะถูกนำมาให้หากบทบาทนั้นจะให้สิทธิในการเข้าถึงไซต์ที่มากขึ้นให้แก่ผู้ใช้ หากคุณไม่ได้ตั้งค่าบทบาทในไซต์ขั้นต่ำ ผู้ใช้ใหม่จะถูกเพิ่มเป็น ไม่มีใบอนุญาต ตามค่าเริ่มต้น

หมายเหตุ: บทบาทในไซต์ของผู้ใช้สามารถเลื่อนขั้นได้ แต่จะไม่ลดขั้นตามการตั้งค่าบทบาทในไซต์ขั้นต่ำ หากผู้ใช้มีความสามารถในการเผยแพร่อยู่แล้ว ความสามารถนั้นจะยังคงอยู่ตลอดไป ดูข้อมูลเพิ่มเติมเกี่ยวกับบทบาทในไซต์ขั้นต่ำได้ที่ การนำเข้าและการซิงโครไนซ์บทบาทในไซต์และ Active Directory

  1. ในไซต์ ให้คลิกกลุ่ม

  2. ที่หน้ากลุ่ม ให้เลือกกลุ่มและจากนั้นเลือก การดำเนินการ > บทบาทต่ำสุดในไซต์

  3. เลือกบทบาทในไซต์ขั้นต่ำ แล้วคลิก เปลี่ยนบทบาทในไซต์

จะเกิดอะไรขึ้น เมื่อผู้ใช้ถูกลบออกจากไดเรกทอรีภายนอกต้นทาง 

ไม่สามารถลบผู้ใช้ออกจาก Tableau Server โดยอัตโนมัติผ่านการดำเนินการซิงค์ไดเรกทอรีภายนอก ผู้ใช้ที่ถูกปิดใช้งาน ลบ หรือนำออกจากกลุ่มในไดเรกทอรีภายนอกจะยังคงอยู่บน Tableau Server เพื่อให้ผู้ดูแลระบบสามารถตรวจสอบและมอบหมายเนื้อหาของผู้ใช้ใหม่ก่อนที่จะลบบัญชีผู้ใช้ทั้งหมด หากต้องการข้อมูลเพิ่มเติม โปรดดู ซิงค์การทำงานเมื่อลบผู้ใช้ออกจาก Active Directory

จะเกิดอะไรขึ้น เมื่อมีการเปลี่ยนชื่อผู้ใช้ในไดเรกทอรีแหล่งข้อมูลภายนอก

ตามค่าเริ่มต้นแล้ว Tableau Server จะไม่ซิงโครไนซ์การเปลี่ยนแปลงไปที่ชื่อที่แสดงของผู้ใช้หรือที่อยู่อีเมลหลังจากการซิงโครไนซ์ครั้งแรก หากบัญชีนั้นถูกสร้างขึ้นบน Tableau Server ตัวอย่างเช่น หากชื่อผู้ใช้ jsmith นั้นใช้สำหรับชื่อที่แสดง John Smith การเปลี่ยนชื่อที่แสดงในไดเรกทอรีภายนอกว่า Joe Smith ก็จะไม่ซิงโครไนซ์เข้ากับผู้ใช้ jsmith ใน Tableau Server ในทำนองเดียวกัน หากอีเมลของผู้ใช้ในไดเรกทอรีภายนอกนั้นเปลี่ยนไป Tableau Server ก็จะไม่ซิงโครไนซ์การเปลี่ยนแปลง

คุณสามารถกำหนดค่า Tableau Server เพื่ออัปเดตพร็อพเพอร์ตี้ชื่อและอีเมลได้เมื่อมีการเปลี่ยนแปลงที่ไดเรกทอรีแหล่งข้อมูลภายนอก โดยการตั้งค่า vizportal.adsync.update_system_user ให้เป็น true

วิธีการตั้งค่าพฤติกรรมนี้ ให้เรียกใช้คำสั่งต่อไปนี้:

tsm configuration set -k vizportal.adsync.update_system_user -v true
tsm pending-changes apply

หากการเปลี่ยนแปลงที่รอดำเนินการจำเป็นต้องรีสตาร์ทเซิร์ฟเวอร์ คำสั่ง pending-changes apply จะแสดงข้อความแจ้งเพื่อแจ้งให้คุณทราบว่าจะรีสตาร์ท โดยข้อความแจ้งนี้จะปรากฏขึ้นแม้ว่าเซิร์ฟเวอร์จะหยุดทำงาน แต่ในกรณีนี้จะไม่มีการรีสตาร์ท คุณสามารถระงับข้อความแจ้งได้โดยใช้ตัวเลือก --ignore-prompt แต่การดำเนินการนี้จะไม่เปลี่ยนลักษณะการรีสตาร์ท หากการเปลี่ยนแปลงไม่จำเป็นต้องใช้การรีสตาร์ท ระบบจะปรับใช้การเปลี่ยนแปลงนั้นโดยไม่มีข้อความแจ้ง หากต้องการข้อมูลเพิ่มเติม โปรดดู tsm pending-changes apply

จะเกิดอะไรขึ้นเมื่อกลุ่มไดเรกทอรีภายนอกนั้นถูกลบไปจาก Tableau Server

ผู้ดูแลระบบ Tableau มากมายใช้กลุ่มไดเรกทอรีภายนอกในการนำเข้าและสร้างผู้ใช้ หลังจากที่ผู้ใช้ถูกนำเข้ามายัง Tableau Server แล้ว ผู้ดูแลระบบจะลบกลุ่มนั้นออกจาก Tableau Server การลบกลุ่มจะไม่ได้ลบผู้ใช้ในกลุ่มนั้น

ขอบคุณสำหรับข้อเสนอแนะของคุณส่งข้อเสนอแนะของคุณเรียบร้อยแล้ว ขอขอบคุณ