Configurer les paramètres du nœud initial
Cette rubrique décrit comment configurer des paramètres serveur essentiels dans le cadre du processus d’installation initiale de Tableau Server.
Conditions préalables
Avant de poursuivre avec les procédures décrites dans cette rubrique, vérifiez que les conditions préalables suivantes sont remplies comme décrit dans Installer et configurer Tableau Server :
Une fois que vous avez activé et enregistré Tableau Server, le programme d’installation affiche la page Installation.
Remarque : si vous avez besoin de configurer Tableau Server pour la connexion à un répertoire LDAP qui n’est pas Active Directory, vous devez utiliser l’interface en ligne de commande TSM.
Paramètres du magasin d’identités
Vous devez configurer les paramètres du magasin d’identités pour l’ordinateur Tableau Server. Le magasin d’identités gère les comptes Tableau Server. Vous pouvez configurer le magasin d’identités de manière à le synchroniser avec un répertoire externe (par exemple OpenLDAP ou Active Directory) ou vous pouvez configurer le magasin d’identités pour qu’il gère et stocke les comptes sur Tableau Server. Si vous comptez utiliser une solution d’authentification unique (OpenID, SAML, Kerberos, etc), consultez les rubriques suivantes avant de configurer le magasin d’identités :
Important : une fois que vous avez configuré et appliqué les paramètres du magasin d’identités, vous ne pouvez plus les modifier.
Si vous sélectionnez Active Directory, Tableau Server renseigne les champs Domaine et NetBIOS depuis l’ordinateur sur lequel vous exécutez le programme d’installation. Dans certains cas, le programme d’installation peut ne pas afficher ces attributs. Pour plus d’informations sur la manière dont Tableau Server se connecte et communique avec Active Directory, consultez Gestion des utilisateurs dans les déploiements avec magasins d’identités externes.
Autoriser les communications non cryptées avec Active Directory
Votre infrastructure Active Directory doit gérer les certificats et approuver les ordinateurs liés au domaine. De ce fait, la communication de canal entre Tableau Server et les ressources Active Directory doit être cryptée. Par défaut, Tableau Server exige un canal crypté vers Active Directory. Nous vous déconseillons d’autoriser les communications non cryptées avec Active Directory, car cette configuration est vulnérable aux attaques de type « man-in-the-middle ». Cependant, dans certains scénarios de déploiement, les entreprises ne cryptent pas le canal lors de la configuration initiale. Si vous devez autoriser temporairement la communication non cryptée avec Active Directory, vous pouvez réactiver l’application de la communication cryptée ultérieurement en exécutant la commande tsm wgserver.domain.allow_insecure_connection , ou en vous connectant à l’interface utilisateur TSM et en basculant le paramètre sous Identité et accès utilisateur > Magasin d’identités.
Compte Exécuter en tant que service
Par défaut, Tableau Server s’exécute sous le compte Network Service (Service réseau). Pour utiliser un compte qui permettra l’authentification NT à des sources de données, indiquez un nom d’utilisateur et un mot de passe. Pour plus d’informations sur la création et l’utilisation d’un compte utilisateur spécifique, consultez Compte Exécuter en tant que service.
Important : incluez le nom de domaine avec le nom d’utilisateur, par exemple example\tableaurunas
.
Entrez le mot de passe que vous avez créé pour ce compte.
Port de passerelle
Le port par défaut pour l’accès Web à Tableau Server (via HTTP) est le port 80. Si le programme d’installation détermine que le port 80 est en cours d’utilisation lorsque vous installez Tableau Server pour la première fois, un port alternatif (par exemple le port 8000) est utilisé et affiché dans la zone du numéro de port.
Vous pouvez souhaiter modifier le port pour d’autres besoins de réseau, par exemple si vous utilisez un pare-feu ou un proxy matériel en amont de l’hôte Tableau Server, ce qui peut rendre l’exécution d’un système dorsal sur le port 80 non souhaitable.
Données d’utilisation du produit
Par défaut, Tableau Server partage les données d’utilisation avec Tableau, ce qui nous aide à mieux comprendre comment vous utilisez nos produits, à améliorer votre expérience globale et à concevoir des fonctionnalités hautement intelligentes qui renforcent l’efficacité de Tableau.
Désélectionnez cette option si vous ne voulez pas que les données d’utilisation soient envoyées à Tableau.
Vous pouvez également modifier ce paramètre après l’installation, dans l’onglet Maintenance TSM de l’interface utilisateur Web TSM ou à l’aide de l’interface CLI TSM. Pour plus d’informations, consultez Données d’utilisation du serveur.
Installation d’un exemple de classeur
Par défaut, Tableau Server installe des exemples de classeurs dans le site par défaut lorsque vous initialisez le serveur.
Sinon, vous pouvez publier des exemples après l’installation en utilisant la commande tabcmd publishsamples.
Initialisation de l’installation
Après avoir configuré les options sur cette page, cliquez sur Initialiser.
Le processus d’initialisation peut demander un certain temps. Une fois l’initialisation terminée, la page suivante s’affiche :
Tout d’abord, configurez le magasin d’identités, les paramètres de la passerelle et l’installation de l’exemple de classeur. Ensuite, appliquez les modifications, vérifiez éventuellement votre connexion LDAP, puis initialisez Tableau Server
Configurer les paramètres du magasin d’identités
Vous devez configurer les paramètres du magasin d’identités pour l’ordinateur Tableau Server.
Important : une fois que vous avez configuré et appliqué les paramètres du magasin d’identités, vous ne pouvez plus les modifier.
Utilisez le modèle json dans Entité identityStore pour créer un fichier json. Après avoir rempli les options avec les valeurs appropriées, vous pouvez transmettre le fichier json avec cette commande :
tsm settings import -f path-to-file.json
.
Configurer les paramètres de passerelle (facultatif)
Selon les exigences de votre réseau, vous devrez peut-être configurer les paramètres de passerelle pour l’ordinateur Tableau Server. Par exemple, si vous activez SSL ou que vous configurez l’accès à Tableau Server avec un proxy inverse, vous devrez peut-être configurer les paramètres de passerelle. Consultez Entité gatewaySettings pour plus d’informations.
Utilisez le modèle json dans Entité gatewaySettings pour créer un fichier json. Après avoir rempli les options avec les valeurs appropriées, vous pouvez transmettre le fichier json avec cette commande :
tsm settings import -f path-to-json-file.json
.
Configurer les données d’utilisation du produit (facultatif)
Par défaut, Tableau Server partage les données d’utilisation avec Tableau pour nous aider à mieux comprendre comment vous utilisez nos produits. Ces informations nous aident à améliorer votre expérience globale et à concevoir des fonctionnalités hautement intelligentes qui renforcent l’efficacité de Tableau.
Tableau ne recueille que des données de comportement et d’utilisation, jamais les valeurs de vos bases de données confidentielles, et vos données d’utilisation ne sont jamais partagées ni vendues. Notre seul objectif est d’améliorer votre expérience Tableau.
Si vous ne voulez pas partager les données d’utilisation du produit, utilisez le modèle json dans l’Entité shareProductUsageDataSettings pour créer un fichier json, et spécifiez une valeur de false
. Transmettez ensuite le fichier json avec cette commande :
tsm settings import -f path-to-json-file.json
.
Vous pouvez également modifier ce paramètre après l’installation, dans l’onglet Maintenance TSM ou à l’aide de l’interface en ligne de commande TSM. Pour plus d’informations, consultez Données d’utilisation du serveur.
Configurer l’installation des exemples de classeur (facultatif)
Par défaut, Tableau Server installe des exemples de classeurs dans le site par défaut lorsque vous initialisez le serveur.
Si vous ne souhaitez pas installe des exemples de classeurs pendant l’installation, exécutez la commande suivante :
tsm configuration set -k install.component.samples -v false
Vous pouvez publier des exemples après l’installation en utilisant la commande tabcmd publishsamples.
Appliquer les changements de configuration en attente
Maintenant que vous avez créé et paramétré la configuration initiale, vous devez l’appliquer. Lorsque vous appliquez des changements de configuration, tsm vérifie les paramètres que vous avez configurés avant de les valider.
Pour appliquer des changements de configuration à Tableau Server, exécutez cette commande :
tsm pending-changes apply
Si les modifications en attente nécessitent un redémarrage du serveur, la commande pending-changes apply
affichera une invite pour vous informer qu’un redémarrage va avoir lieu. Cette invite s’affiche même si le serveur est arrêté, mais dans ce cas, il n’y a pas de redémarrage. Vous pouvez supprimer l’invite à l’aide de l’option --ignore-prompt
, mais cela ne modifiera pas le comportement de redémarrage. Si les modifications ne nécessitent pas de redémarrage, les modifications sont appliquées sans invite. Pour plus d’informations, consultez tsm pending-changes apply.
Une fois cette commande terminée, les processus TSM s’exécute et Tableau Server est configuré mais ne s’exécute pas.
Vérifier la configuration LDAP (facultatif)
Si votre magasin d’identités utilise LDAP, nous vous recommandons de vérifier la connectivité LDAP avant de vous connecter.
Pour cela, exécutez les commandes suivantes avant d’initialiser le serveur :
tsm user-identity-store verify-user-mappings -v <user name>
tsm user-identity-store verify-group-mappings -v <group name>
Les noms des utilisateurs et des groupes doivent être des noms valides existant sur le serveur LDAP auquel vous vous connectez. Si votre connexion LDAP est configurée correctement, les attributs d’utilisateur et de groupe seront retournés à l’interpréteur de commandes. Si votre connexion n’est pas correctement configurée, une erreur sera retournée.
Initialiser et démarrer Tableau Server
Pour initialiser et démarrer Tableau Server, utilisez l’option
--start-server
:tsm initialize --start-server --request-timeout 1800
Ceci vous permet de gagner du temps en laissant le serveur s’exécuter après l’initialisation.
Si vous comptez reconfigurer Tableau Server après l’initialisation, laissez l’option
--start-server
désactivée :tsm initialize --request-timeout 1800
Ceci arrête le serveur après l’initialisation.
Démarrez Tableau Server. Si vous n’avez pas utilisé l’option --start-server
pendant l’initialisation et que vous avez fini de configurer Tableau Server, utilisez cette commande pour démarrer le serveur :
tsm start --request-timeout 900
Étape suivante
Une fois l’initialisation terminée, créez le compte utilisateur de Tableau Server. Consultez Ajouter un compte Administrateur.