Configurer un groupe d’administration TSM personnalisé
Cette rubrique décrit comment configurer un groupe d’administration TSM personnalisé.
Par défaut, le compte utilisateur utilisé pour l’administration TSM doit être membre du groupe Administrateurs sur l’ordinateur exécutant Tableau Server. Dans certaines entreprises, la politique de sécurité exige une séparation entre les rôles administratifs. Dans ces scénarios, la configuration d’administration TSM par défaut n’est pas autorisée.
Vous pouvez configurer Tableau Server pour utiliser un groupe arbitraire en tant que groupe d’administration TSM personnalisé. Une fois configuré, tout utilisateur membre du groupe personnalisé sera en mesure d’administrer TSM.
Les utilisateurs du groupe par défaut des administrateurs Windows auront toujours un accès complet à TSM.
Étape 1 : Créer le nouveau groupe
Vous pouvez créer un groupe Windows local ou un groupe dans Active Directory. Nous vous recommandons de créer un groupe avec des paramètres par défaut. N’appliquez pas ou ne supprimez pas les autorisations du groupe par défaut créé par Windows.
Remarque : le nom du groupe TSM par défaut est tsmadmin
. Si vous créez le groupe Windows avec le nom tsmadmin
, aucune autre configuration n’est requise sur Tableau Server.
Étape 2 : Configurer Tableau Server
Le nom de groupe d’administration TSM personnalisé est stocké dans la clé de configuration tsm.authorized.groups
. Si vous souhaitez spécifier un nom de groupe (autre que tsmadmin
), vous devrez mettre à jour la clé de configuration tsm.authorized.groups
, puis redémarrer Tableau Server.
Utilisez la commande tsm configuration set pour définir la valeur du nom du groupe. Par exemple, pour modifier le nom du groupe administratif TSM sur myadmingroup
, exécutez les commandes suivantes :
tsm configuration set -k tsm.authorized.groups -v myadmingroup
tsm pending-changes apply
Remarques
- La configuration de la clé de configuration
tsm.authorized.groups
permet de remplacer toute valeur existante stockée sur cette clé. - Vous pouvez spécifier plusieurs groupes en entrant une liste de valeurs de noms de groupe séparées par des virgules.
Étape 3 : Ajouter des utilisateurs au nouveau groupe
Une fois que vous avez fini de configurer tsm.authorized.groups
, tout utilisateur dans le nouveau groupe que vous avez spécifié disposera de droits administratifs TSM complets sur Tableau Server.