SAML-certificaat bijwerken

Nadat u SAML-verificatie hebt geconfigureerd, moet u het certificaat mogelijk periodiek bijwerken. In sommige gevallen moet u het certificaat mogelijk wijzigen vanwege operationele wijzigingen in uw IT-omgeving. In beide gevallen moet u TSM of de pagina Site-verificatie gebruiken om het SAML-certificaat dat al is geconfigureerd, bij te werken.

Hieronder vindt u de stappen voor het bijwerken van de certificaat- en sleutelbestanden voor serverbrede en sitespecifieke SAML-implementaties.

Certificaat bijwerken voor serverbrede SAML

Volg de onderstaande stappen om het certificaat (en indien nodig het bijbehorende sleutelbestand) voor serverbrede SAML te wijzigen of bij te werken:

  1. Open TSM in een browser:

    https://<tsm-computer-name>:8850. Zie Aanmelden bij webgebruikersinterface van Tableau Services Manager voor meer informatie.

  2. Stop Tableau Server.

    U kunt dit doen via de TSM-webinterface door te klikken op Tableau Server is actief en Tableau Server stoppen te selecteren, of via de opdrachtregel met de opdracht tsm stop.

  3. Selecteer op het tabblad Configuratie de optie Gebruikersidentiteit en toegang en selecteer vervolgens het tabblad Verificatiemethode.

    Tableau Services Manager-instellingen voor gebruikersverificatie

  4. Selecteer voor Verificatiemethode de optie SAML.

  5. Voltooi stap 1 t/m 4 in de GUI om het SAML-certificaatbestand bij te werken en metadata uit te wisselen tussen Tableau Server en uw IdP.

  6. Klik op Lopende wijzigingen opslaan nadat u uw configuratiegegevens hebt ingevoerd.

  7. Klik op Lopende wijzigingen boven aan de pagina:

  8. Klik op Wijzigingen toepassen en opnieuw starten.

Nadat u het certificaat hebt gewijzigd, moet u tsm pending-changes apply uitvoeren om de Tableau Server-services opnieuw te starten. Wij adviseren u ook om alle andere services op de computer die gebruikmaken van het SAML-certificaat opnieuw te starten. Als u een rootcertificaat op het besturingssysteem wijzigt, moet u de computer opnieuw opstarten.

Certificaat bijwerken voor sitespecifieke SAML

Het certificaat dat wordt gebruikt voor de sitemetadata van Tableau wordt geleverd door Tableau en kan niet worden geconfigureerd. Om het certificaat voor sitespecifieke SAML bij te werken, moet u een nieuw certificaat uploaden naar uw IdP en de metadata opnieuw uitwisselen met Tableau Server.

  1. Meld u aan op de site als een server- of sitebeheerder en selecteer Instellingen > Verificatie.

  2. Selecteer onder Verificatietypen de optie Verbinding bewerken.

  3. Open een nieuw tabblad of venster en meld u aan bij uw IdP-account.

  4. Gebruik de instructies in de documentatie van de IdP om een nieuw SAML-certificaat te uploaden.

  5. Download het nieuwe XML-metadatabestand om aan Tableau Server te verstrekken.

  6. Ga terug naar de pagina Verificatie in Tableau Server en importeer in Stap 4 van de gebruikersinterface het metadatabestand dat u van de IdP hebt gedownload.

  7. Klik op de knop Toepassen .