ใช้ SAML SSO กับ Kerberos Database Delegation

ในสภาพแวดล้อม Windows Active Directory (AD) คุณสามารถเปิดใช้งานการลงชื่อเพียงครั้งเดียว SAML (SSO) กับ Tableau Server ได้พร้อมกับการมอบสิทธิ์ฐานข้อมูล Kerberos สิ่งนี้ทำให้ผู้ใช้ที่ได้รับอนุญาตสามารถเข้าถึง Tableau Server ได้โดยตรง เช่นเดียวกับข้อมูลเบื้องหลังที่กำหนดไว้ในเวิร์กบุ๊กและแหล่งข้อมูลที่เผยแพร่

ภาพรวมของกระบวนการ

ภาพแนวคิดของการตรวจสอบสิทธิ์กับ Tableau Server ผ่าน SAML และการเข้าถึงข้อมูลเบื้องหลังผ่าน Kerberos

ในสถานการณ์ทั่วไป

  1. หนึ่งในนักวิเคราะห์ Tableau ของคุณเผยแพร่แดชบอร์ดไปยัง Tableau Server แดชบอร์ดนั้นมีการเชื่อมต่อกับคลัสเตอร์ Hadoop เช่น แดชบอร์ดที่กำหนดค่าให้ยอมรับข้อมูลเข้าสู่ระบบ Kerberos

    จากนั้นผู้เผยแพร่เวิร์กบุ๊กจะส่งลิงก์ให้เพื่อนร่วมงานตรวจสอบ

  2. เมื่อเพื่อนร่วมงานคลิกลิงก์ Tableau Server จะตรวจสอบสิทธิ์ผู้ใช้ผ่านกระบวนการ SAML SSO จากนั้นจะดูที่รูปแบบการให้สิทธิ์ของผู้ใช้ และหากได้รับอนุญาต จะใช้แท็บคีย์ของ Tableau Server เพื่อเข้าถึงฐานข้อมูลเบื้องหลังในนามของผู้ใช้ สิ่งนี้จะเติมแดชบอร์ดด้วยข้อมูล Hadoop ที่ผู้ใช้ได้รับอนุญาตให้ดู

กำหนดค่า Tableau Server สำหรับ SAML ด้วย Kerberos

การใช้ SAML กับ Kerberos จะทำงานโดยปกติเมื่อคุณทำตามขั้นตอนเพื่อเปิดใช้แต่ละรายการแยกกัน

  1. กำหนดค่า Tableau Server สำหรับ SAML ตามที่อธิบายไว้ใน กำหนดค่า SAML ทั่วทั้งเซิร์ฟเวอร์

  2. กำหนดค่า Tableau Server และฐานข้อมูลเบื้องหลังของคุณเพื่อยอมรับข้อมูลเข้าสู่ระบบ Kerberos ตามที่อธิบายไว้ใน เปิดใช้งานการมอบหมาย Kerberos และบทความที่เกี่ยวข้อง