SAML SSO met Kerberos-databasedelegatie gebruiken

In een Windows Active Directory (AD)-omgeving kunt u SAML met eenmalige aanmelding (SSO) inschakelen voor Tableau Server, samen met Kerberos-databasedelegatie. Hiermee krijgen geautoriseerde gebruikers rechtstreeks toegang tot Tableau Server en tot de onderliggende data die zijn gedefinieerd in hun gepubliceerde werkmappen en databronnen.

Overzicht van het proces

Conceptuele afbeelding van verificatie bij Tableau Server via SAML en toegang tot onderliggende data via Kerberos

In een typisch scenario:

  1. Een van uw Tableau-analisten publiceert een dashboard op Tableau Server. Dat dashboard bevat bijvoorbeeld een verbinding met een Hadoop-cluster dat is geconfigureerd om Kerberos-referenties te accepteren.

    Vervolgens stuurt de werkmapuitgever een link naar collega's ter beoordeling.

  2. Wanneer een collega op de link klikt, verifieert Tableau Server de gebruiker via het SAML SSO-proces. Vervolgens wordt gekeken naar de autorisatieplanning van de gebruiker en, indien toegestaan, wordt de Tableau Server-keytab gebruikt om namens de gebruiker toegang te krijgen tot de onderliggende database. Hiermee wordt het dashboard gevuld met de Hadoop-data die de gebruiker mag zien.

Tableau Server configureren voor SAML met Kerberos

Het gebruik van SAML met Kerberos werkt inherent wanneer u de processen voor activering telkens afzonderlijk uitvoert:

  1. Configureer Tableau Server voor SAML, zoals beschreven in SAML voor de hele server configureren.

  2. Configureer Tableau Server en de onderliggende databases om Kerberos-referenties te accepteren, zoals beschreven in Kerberos-delegatie inschakelen en gerelateerde artikelen.