사이트에서 외부 디렉터리 그룹 동기화
외부 디렉토리의 새 사용자가 Tableau Server에 추가되도록 언제든지 외부 디렉토리(예: Active Directory) 그룹을 Tableau Server와 동기화할 수 있습니다. 개별 그룹 또는 여러 그룹을 한 번에 동기화할 수 있습니다.
참고: 사용자 및 그룹 동기화와 관련하여 LDAP ID 저장소가 구성된 Tableau Server는 Active Directory와 동등합니다. Tableau Server의 Active Directory 동기화 기능은 올바르게 구성된 LDAP 디렉터리 솔루션에서 원활하게 작동합니다.
사이트에서 그룹을 클릭합니다.
그룹 페이지에서 하나 이상의 그룹을 선택합니다.
동작 > 동기화를 클릭합니다.
외부 디렉터리 그룹에서 사용자의 최소 사이트 역할 설정
그룹 - 세부 정보 페이지에서 관리자가 동기화 중에 적용할 그룹 사용자의 최소 사이트 역할을 설정할 수 있습니다.
이 설정은 동기화를 실행하지 않지만, 동기화가 실행될 때마다 그룹에 적용되는 최소 사이트 역할을 설정합니다. 외부 디렉터리 그룹을 동기화할 때 새 사용자는 최소 사이트 역할로 사이트에 추가됩니다. 사용자가 이미 존재하는 경우 최소 사이트 역할이 사용자에게 사이트에 대한 더 많은 액세스 권한을 제공하는 경우에도 적용됩니다. 최소 사이트 역할을 설정하지 않으면 새 사용자가 기본적으로 라이선스 없음으로 추가됩니다.
참고: 사용자의 사이트 역할은 최소 사이트 역할 설정에 따라 수준이 올라갈 수 있지만 내려갈 수는 없습니다. 사용자에게 이미 게시 기능이 있는 경우 해당 기능은 항상 유지됩니다. 최소 사이트 역할에 대한 자세한 내용은 사이트 역할과 Active Directory 가져오기 및 동기화를 참조하십시오.
사이트에서 그룹을 클릭합니다.
그룹 페이지에서 그룹을 선택한 다음 동작 > 최소 사이트 역할을 선택합니다.
최소 사이트 역할을 선택하고 사이트 역할 변경을 클릭합니다.
원본 외부 디렉터리에서 사용자가 제거된 경우 실행되는 작업
외부 디렉터리 동기화 작업을 통해 Tableau Server에서 사용자를 자동으로 제거할 수는 없습니다. 외부 디렉터리의 그룹에서 사용하지 않도록 설정되거나, 삭제되거나, 제거된 사용자가 Tableau Server에 남아 있으므로 관리자가 사용자의 계정을 완전히 제거하기 전에 사용자의 콘텐츠를 감사하고 다시 할당할 수 있습니다. 자세한 내용은 Active Directory에서 사용자 제거 시 동기화 동작을 참조하십시오.
원본 외부 디렉터리에서 사용자 이름이 변경된 경우 실행되는 작업
기본적으로 Tableau Server는 Tableau Server에서 사용자 계정을 만들 때 초기 동기화를 수행한 후에는 사용자 표시 이름이나 이메일 주소가 변경되어도 동기화하지 않습니다. 예를 들어 사용자 이름 jsmith가 표시 이름 John Smith에 사용되는 경우 외부 디렉터리에서 표시 이름을 Joe Smith로 변경해도 Tableau Server에서 해당하는 jsmith 사용자와 동기화되지 않습니다. 마찬가지로 외부 디렉터리에서 사용자의 이메일이 변경되면 Tableau Server는 변경 사항을 동기화하지 않습니다.
vizportal.adsync.update_system_user
를 true
로 설정하면 원본 외부 디렉터리에서 이름 및 이메일 속성이 변경될 경우 해당 정보를 자동으로 업데이트하도록 Tableau Server를 구성할 수 있습니다.
이 동작을 변경하려면 다음 tsm 명령을 실행합니다.
tsm configuration set -k vizportal.adsync.update_system_user -v true
tsm pending-changes apply
보류 중인 변경 내용을 적용하려면 서버를 다시 시작해야 하는 경우 pending-changes apply
명령은 서버가 다시 시작됨을 알리는 메시지를 표시합니다. 서버가 중지된 경우에도 이 메시지가 표시되지만 이 경우 다시 시작은 없습니다. --ignore-prompt
옵션을 사용하여 이 메시지를 표시하지 않을 수 있지만 다시 시작 동작은 변경되지 않습니다. 변경 내용을 적용해도 다시 시작할 필요가 없는 경우 메시지 없이 변경 내용이 적용됩니다. 자세한 내용은 tsm pending-changes apply를 참조하십시오.
Tableau Server에서 외부 디렉터리 그룹이 제거된 경우 실행되는 작업
많은 Tableau 관리자가 사용자를 가져오고 만들기 위해 외부 디렉터리 그룹을 사용합니다. Tableau Server로 사용자를 가져온 후 관리자는 Tableau Server에서 그룹을 삭제하게 됩니다. 그룹을 삭제해도 그룹에 속한 사용자가 삭제되지 않습니다.