Configurar SAML com IdP do Salesforce no Tableau Server

Este tópico fornece etapas do roteiro que descrevem como configurar o SAML no Tableau Server com o IdP do Salesforce.

Ele também explica como habilitar Lightning Web Component (LWC). O LWC permite que os administradores do Salesforce incorporem uma visualização do Tableau em uma página do Lightning. Quando o SSO é configurado para o LWC do Tableau Viz no Tableau Server, a experiência do usuário é perfeita: após o usuário entrar no Salesforce, as exibições inseridas do Tableau funcionarão sem autenticação adicional para o Tableau Server.

Ativar o Salesforce como provedor de identidade SAML

Se você ainda não configurou o Salesforce como um IdP, siga o procedimento, Habilitar o Salesforce como um provedor de identidade SAML(O link abre em nova janela), no site de ajuda do Salesforce.

Durante o processo para habilitar o Salesforce como um IdP de SAML, você especificará um certificado ou o Salesforce gerará um certificado autoassinado para uso com SAML. Baixe este certificado (arquivo .crt) e o arquivo de metadados do provedor associado (.xml). Esses ativos serão necessários para a próxima etapa.

Configurar o SAML no Tableau Server

Usando o certificado e os arquivos de metadados que você baixou na etapa anterior, siga o procedimento em Configurar SAML em todo o servidor.

Como parte do processo de configuração, você gerará uma ID de entidade SAML e um URL de login para o Tableau Server. Esses ativos serão necessários para a próxima etapa.

(Opcional) Depois de configurar o SAML em todo o servidor, você pode configurar o SAML específico do site no Tableau Server. Consulte Configurar SAML para um site específico.

Adicionar Tableau Server como um aplicativo conectado no Salesforce

Siga o procedimento Integrar provedores de serviços como aplicativos conectados com SAML 2.0(O link abre em nova janela) , no site de Ajuda do Salesforce.

Nesse processo, você criará um novo aplicativo conectado (Tableau Server). Seguem alguns detalhes importantes:

  • Selecione "Ativar SAML"
  • Insira a ID da Entidade e a URL de Logon de retorno que você gerou ao configurar o Tableau na seção anterior. Por padrão, a URL de logon é https://<tableauserver>/wg/saml/SSO/index.html.
  • Para o certificado IdP, certifique-se de selecionar o mesmo certificado que você especificou ou gerou quando ativou o Salesforce como um provedor SAML.
  • Para permitir que os usuários entrem no Tableau Server na sua organização, gerencie o acesso ao seu aplicativo conectado atribuindo os perfis ou conjuntos de permissões apropriados.

Habilitar Lightning Web Component

Para habilitar o LWC para SSO do SAML no Tableau Server, você deve habilitar a autenticação no quadro. Antes de habilitar o LWC, atualize para a versão de manutenção mais recente do Tableau Sever. Dois detalhes adicionais da versão são importantes:

Depois de configurar o SAML no Tableau Server, execute os seguintes comandos TSM para habilitar a autenticação no quadro:

tsm configuration set -k wgserver.saml.iframed_idp.enabled -v true

tsm pending-changes apply

Inserir exibições do Tableau no Salesforce

Depois de configurar o Tableau Server para SSO, você pode instalar o LWC em sua organização Salesforce e inserir exibições do Tableau. Consulte Inserir exibições do Tableau no Salesforce(O link abre em nova janela).

Agradecemos seu feedback!Seu feedback foi enviado. Obrigado!