게시된 데이터 액세스를 위한 자격 증명 설정
통합 문서를 Tableau Cloud 또는 Tableau Server에 게시하는 경우 연결하는 데이터 원본을 통합 문서의 일부(통합 문서에 내장됨)로 게시하거나 개별적인 독립 실행형 데이터 원본으로 게시할 수 있습니다. 또한 게시하는 데이터 원본에 인증이 필요한 경우 자격 증명 획득 방법을 사용자 지정할 수 있습니다.
데이터 원본에 대한 인증 유형은 Tableau Cloud 또는 Tableau Server 사이트에 대한 사용자의 로그인 방식과 관계가 없습니다. 예를 들어 통합 문서의 데이터에 대한 직접 액세스를 허용하려는 경우 데이터베이스 사용자의 자격 증명을 데이터 원본의 연결에 내장할 수 있습니다. 그러나 통합 문서를 보는 사용자는 여전히 Tableau Cloud 또는 Tableau Server 사이트에 로그인해야 통합 문서를 열 수 있습니다.
이 항목에서는 게시 프로세스 중에 데이터 연결에 대한 인증을 설정하는 방법을 설명합니다.
참고: 이 항목은 텍스트 파일이나 Excel 파일과 같이 인증이 필요하지 않는 연결에는 적용되지 않습니다.
인증 유형 설정
많은 연결 유형에서 데이터베이스 사용자의 이름과 암호를 내장하거나 SSO(Single Sign-On)를 사용할 수 있습니다. 구체적인 예외에 대해서는 이 항목의 뒷부분에 설명되어 있습니다.
다음 단계는 데이터 원본 또는 통합 문서를 게시하는 중에 인증을 설정하는 방법을 설명합니다. 데이터 원본의 각 연결에 대해 이 단계를 수행할 수 있습니다.
- 통합 문서 게시 대화 상자에서 통합 문서의 연결이 나열된 데이터 원본 영역으로 이동하고 편집을 선택합니다.
- 데이터 원본 관리 팝업에서 데이터 원본을 따로 게시할지, 통합 문서의 일부로 게시할지를 결정한 후 데이터 원본의 각 연결에 대한 인증 유형을 선택합니다. 사용 가능한 인증 유형은 연결 유형에 따라 다르며 다음 중 하나 이상이 포함될 수 있습니다.
- 사용자에게 확인: 사용자가 게시된 데이터에 액세스하려면 뷰 또는 통합 문서가 로드될 때 고유한 데이터베이스 자격 증명을 입력해야 합니다.
- 내장된 암호: 데이터에 연결하는 데 사용한 자격 증명은 연결과 함께 저장되고 게시한 데이터 원본이나 통합 문서에 액세스하는 모든 사용자에 의해 사용됩니다.
- 서버 '서비스 계정' 계정: 단일 Kerberos 서비스 계정이 사용자를 인증하는 데 사용됩니다. Windows에서 이 계정은 Tableau Server가 실행되는 계정입니다. Linux에서 이 계정은 모든 Kerberos 계정일 수 있습니다.
- 뷰어 자격 증명: Viewer(뷰어)의 자격 증명은 SSO(일반적으로 Kerberos)를 사용하여 데이터베이스로 전달됩니다.
- 내장된 계정으로 가장 또는 서버 '서비스 계정' 서비스 계정으로 가장: 내장된 자격 증명을 사용하는 가장은 내장된 자격 증명으로 연결한 다음 Viewer(뷰어)의 ID로 전환합니다(이를 지원하는 데이터베이스에만 해당). '서비스 계정' 서비스 계정을 사용하는 가장도 이와 유사하지만 Viewer(뷰어)의 ID로 전환하기 전에 먼저 Kerberos 서비스 계정으로 연결합니다.
- 새로 고침 사용 안 함 또는 새로 고침 액세스 허용: 이 옵션은 Salesforce에서와 같이 클라우드 데이터의 추출을 게시할 때 표시되며 기초 데이터에 액세스하려면 데이터베이스 자격 증명이 필요합니다. 새로 고침 액세스 허용을 선택하면 자격 증명이 연결에 내장되므로 해당 추출이 정기적인 일정에 따라 새로 고쳐지도록 설정할 수 있습니다.
중요: 추출된 데이터를 새로 고치는 방법도 중요한 요소입니다.
- 자동 새로 고침 일정을 설정하려는 경우 연결에 암호를 내장해야 합니다.
- 클라우드 데이터 연결을 Tableau Cloud에 게시하는 경우 Tableau Cloud를 데이터 공급자의 인증 목록에 추가해야 한다면 게시 단계에서 알림이 표시됩니다.
- Kerberos 위임 행 수준 보안 데이터 원본에서 만들어진 추출을 게시할 수 없습니다.
Dropbox, OneDrive 연결
Dropbox 및 OneDrive의 경우 데이터 원본 또는 통합 문서를 게시할 때 내장된 암호를 선택하면 저장된 자격 증명이 만들어지고 데이터 원본 또는 통합 문서에 내장됩니다.
Tableau 데이터 원본에 대한 통합 문서 연결
Tableau Cloud 또는 Tableau Server 데이터 원본에 연결하는 통합 문서를 게시할 때 기초 데이터에 액세스하는 자격 증명을 설정하는 대신 통합 문서가 연결하는 게시된 데이터 원본에 액세스할 수 있는지 여부를 설정합니다. 원래 데이터 유형과 관계없이 서버 데이터 원본에 대한 선택 항목은 항상 내장된 암호이거나 사용자에게 확인입니다.
사용자에게 확인하도록 선택한 경우 통합 문서를 여는 사용자에게 데이터를 보려는 데이터 원본에 대한 보기 및 연결 사용 권한이 있어야 합니다. 내장된 암호를 선택한 경우 사용자에게 View 또는 Connect 사용 권한이 없어도 통합 문서의 정보를 볼 수 있습니다.
가상 연결
Tableau Cloud 및 Tableau Server 2022.3과 Tableau Desktop 2022.4부터 가상 연결을 사용하는 데이터 원본 또는 통합 문서와 같이 Tableau 콘텐츠를 게시하고 비밀번호 내장 또는 자격 증명 내장을 선택하면 콘텐츠 Viewer(뷰어)는 가상 연결에 연결하고 쿼리할 수 있는 사용 권한을 갖게 됩니다. 그러나 가상 연결과 관련된 모든 데이터 정책은 항상 사용자의 ID가 아닌 Viewer(뷰어)의 ID를 사용하여 평가됩니다.
예를 들어 가상 연결을 사용하는 통합 문서를 게시하는 경우 통합 문서의 Viewer(뷰어)가 가상 연결을 통해 데이터에 연결하고 데이터를 쿼리할 수 있도록 하려면 가상 연결에 연결하고 쿼리할 수 있는 사용 권한을 내장해야 합니다. 그러면 가상 연결과 관련된 데이터 정책에 따라 통합 문서의 Viewer(뷰어)가 민감한 데이터에 액세스할 수 없게 됩니다.
가상 연결에서 테이블을 보고 액세스할 수 있는지 여부를 평가할 때 콘텐츠 제작자의 ID가 사용됩니다. 그러나 가상 연결에서 테이블과 관련된 데이터 정책을 평가할 때는 Viewer(뷰어)의 ID가 사용됩니다. 콘텐츠 제작자는 가상 연결에 연결 권한만 내장할 수 있으며 편집 권한은 내장할 수 없습니다.
사용 권한을 내장하지 않도록 선택하면 통합 문서 또는 데이터 원본에 대한 액세스 권한과 가상 연결에 대한 연결 권한이 있는 사용자만 통합 문서 또는 데이터 원본에 액세스할 수 있습니다.
가상 연결에 대한 비밀번호 내장 및 자격 증명 내장 옵션은 Tableau Cloud 2022.2, Tableau Server 2022.1 및 Tableau Desktop 2022.3에서는 작동하지 않습니다. 2022.3(Tableau Cloud 및 Tableau Server의 경우) 또는 2022.4(Tableau Desktop의 경우) 버전으로 업그레이드하기 전에 이러한 옵션을 선택하면 업그레이드 후 정상적으로 작동합니다. 그런 다음 가상 연결을 쿼리하기 위한 사용 권한을 내장할 수 있습니다.
참고 항목
- Tableau Server에 게시하는 경우 Tableau Server 도움말에서 연결 편집(링크가 새 창에서 열림)을 참조하십시오.
- Tableau Cloud에 게시하는 통합 문서가 Salesforce, Google 애널리틱스, Google 스프레드시트, Google BigQuery, OneDrive, Dropbox 및 QuickBooks Online 데이터에 연결하는 경우 Tableau Cloud 도움말에서 저장된 자격 증명을 사용하여 데이터 새로 고침(링크가 새 창에서 열림)을 참조하십시오.
- 인증에 대한 자세한 정보를 찾고 있는 Tableau Server 관리자인 경우 Tableau Server 도움말 항목 "인증"(Windows | Linux(링크가 새 창에서 열림)) 및 "데이터 연결 인증"(Windows(링크가 새 창에서 열림) | Linux(링크가 새 창에서 열림))을 참조하십시오.