Emprunt d’identité avec un compte Exécuter en tant que service

L’emprunt d’identité via un compte Exécuter en tant que service est la méthode recommandée pour effectuer un emprunt d’identité. Le compte Exécuter en tant que service est un compte Active Directory compte utilisateur que le service Tableau Server peut exécuter sur l’ordinateur hébergeant Tableau Server (consultez Compte Exécuter en tant que service). Ce même compte doit être associé à une autorisation SIMULATION pour les comptes utilisateur de base de données de SQL Server. Du point de vue de la sécurité des données, l’utilisation du compte Exécuter en tant que service de Tableau Server pour l’emprunt d’identité confère à l’administrateur le contrôle maximal.

Pour définir la simulation avec un compte Exécuter en tant qu’utilisateur :

  1. Lorsque vous configurez Tableau Server durant l’installation, sélectionnez Active Directory comme banque d’identités et spécifiez le compte utilisateur doté de l’autorisation IMPERSONATE comme compte Exécuter en tant que service. Consultez Configurer les paramètres du nœud initial.

    Si vous avez installé Tableau Server avec la banque d’identités configurée pour utiliser Active Directory, vous pouvez configurer le compte Exécuter en tant que service après l’installation. Voir Modifier le compte Exécuter en tant que service.

  2. Créez un classeur dans Tableau Desktop. Lors de la création de la connexion de données, sélectionnez Utiliser la sécurité intégrée de Windows NT pour la connexion en direct du classeur à une base de données SQL Server :

  3. Dans Tableau Desktop, publiez le classeur dans Tableau Server (Serveur > Publier un classeur).

  4. Dans la boîte de dialogue Publier, cliquez sur Authentification puis, dans la boîte de dialogue Authentification, sélectionnez Simulation par compte Exécuter en tant que du serveur dans la liste déroulante :

  5. Cliquez sur OK.

  6. Pour tester la connexion, connectez-vous à Tableau Server en tant qu’utilisateur. Lorsque vous cliquez sur une vue, vous ne devez pas être invité à spécifier d’informations d’authentification de base de données et ne devez voir que les données que l’utilisateur est autorisé à visualiser.

Merci de vos commentaires !Avis correctement envoyé. Merci