A primeira etapa da configuração da autenticação confiável é configurar o Tableau Server para reconhecer e confiar em solicitações de um ou mais servidores Web:
Abra o TSM em um navegador:
https://<server_name>:8850. Para obter mais informações, consulte Fazer logon na interface do usuário na Web do Tableau Services Manager.
Clique em Identidade e acesso na guia Configuração, em seguida clique em Autenticação confiável.
Em Autenticação confiável, para cada host confiável, insira o nome ou endereço IP e clique em Adicionar:

Observações:
Os valores definidos pelo usuário substituem completamente qualquer configuração anterior. Portanto, é obrigatória a inclusão da lista completa de hosts se desejar alterar uma lista existente.
Endereços IP estáticos são necessários: os servidores Web especificados precisam usar endereços IP estáticos, mesmo se usar nomes de host.
Caso tenha um ou mais servidores proxy entre o computador que está solicitando o ticket confiável (um dos configurados na etapa 2, conforme mostrado na Autenticação confiável) e o Tableau Server, você também precisa adicioná-los como gateways usando a opção tsm configuration set gateway.trusted
. Consulte Configurar proxies e balanceadores de carga para o Tableau Server para obter as etapas de configuração.
Insira um valor em Comprimento do token (Opcional).
O comprimento do token determina o número de caracteres em cada ticket confiável. A configuração padrão de 24 caracteres fornece 144 bits de aleatório. O valor pode ser definido como qualquer inteiro entre 9 e 255, inclusive.
Clique em Salvar alterações pendentes após ter inserido as informações de configuração.
Clique em Alterações pendentes na parte superior da página:

Clique em Aplicar alterações e reiniciar.
Insira o seguinte comando:
tsm authentication trusted configure -th <trusted IP address or host name>
No comando acima, <trusted IP address>
deve ser uma lista separada por vírgulas dos endereços IPv4 ou dos nomes de host dos servidores Web, com cada nome de host ou endereço IP entre aspas.
Observação: os valores definidos pelo usuário sobrescrevem completamente qualquer configuração anterior. Portanto, é necessário incluir a lista completa de hosts no comando tsm authentication trusted configure -th
. (Não é possível alterar a lista de hosts ao executar repetidamente o comando tsm authentication trusted configure -th
.)
Por exemplo:
tsm authentication trusted configure -th "192.168.1.101", "192.168.1.102", "192.168.1.103"
ou
tsm authentication trusted configure -th "webserv1", "webserv2", "webserv3"
Observações:
Cada nome de host ou endereço IP na lista deve estar entre aspas duplas, seguido de uma vírgula e um espaço após cada vírgula.
Os servidores da Web especificados precisam usar endereços IP estáticos, mesmo com nomes de host.
Caso tenha um ou mais servidores proxy entre o computador que está solicitando o ticket confiável (um dos configurados na etapa 2, conforme mostrado na Autenticação confiável) e o Tableau Server, você também precisa adicioná-los como gateways usando a opção tsm configuration set gateway.trusted
. Consulte Configurar proxies e balanceadores de carga para o Tableau Server para obter as etapas de configuração.
Digite o seguinte comando para salvar as alterações a todos os arquivos de configuração de servidor:
tsm pending-changes apply
Se as alterações pendentes exigirem uma reinicialização do servidor, o comando pending-changes apply
exibirá um prompt para que você saiba que ocorrerá uma reinicialização. Esse prompt será exibido mesmo que o servidor esteja parado, porém, nesse caso, não há reinicialização. Cancele o prompt com a opção --ignore-prompt
, mas isso não altera o comportamento de reinicialização. Se as alterações não exigirem uma reinicialização, elas serão aplicadas sem um prompt. Para obter mais informações, consulte tsm pending-changes apply.
Há outras configurações de autenticação confiável opcionais (configurações de suporte herdado, logon e tempo limite) que podem ser selecionadas ao transferir um arquivo json para o Tableau Server. Consulte Entidade trustedAuthenticationSettings.
Em seguida, você deverá configurar seu servidor Web para receber tickets do Tableau Server.