Activer l’authentification SAML sur un site

Cette rubrique explique comment activer SAML sur le site et sélectionner des utilisateurs SSO. Elle décrit également les étapes permettant de passer d’une authentification SAML à l’authentification Tableau par défaut (appelée TableauID). Avant d’activer SAML, nous vous recommandons de lire la section Configuration SAML requise pour Tableau Cloud, y compris Effets de la modification du type d’authentification sur Tableau Bridge.

Cette rubrique part du principe que vous êtes déjà familier avec les informations des rubriques Authentification et Fonctionnement de SAML.

Informations de configuration spécifiques à l’IdP

Les étapes décrites dans les sections ci-après dans cette rubrique fournissent la procédure de base que vous pouvez utiliser avec la documentation de votre IdP pour configurer SAML pour votre site Tableau Cloud. Vous pouvez obtenir des étapes de configuration spécifiques à l’IdP pour les IdP suivants :

Activer SAML

  1. Connectez-vous à votre site Tableau Cloud en tant qu’administrateur de site, et sélectionnez Paramètres > Authentification.

  2. Sur l’onglet Authentification, cliquez sur le bouton Nouvelle configuration, sélectionnez SAML dans la liste déroulante Authentification, puis entrez un nom pour la configuration.

    Capture d’écran des paramètres d’authentification du site Tableau Cloud -- Page Nouvelle configuration

    Remarque : Les configurations créées avant novembre 2024 (Tableau 2024.3) ne peuvent pas être renommées.

Étapes de configuration SAML

Cette section vous guide dans chaque étape de la procédure de configuration qui s’affiche dans l’onglet Authentification de la page Paramètres de Tableau Cloud.

Remarque : Pour terminer ce processus,vous aurez également besoin de la documentation fournie par votre IdP. Cherchez des sujets traitant de la configuration ou de la définition d’un fournisseur de services en vue d’une connexion SAML, ou de l’ajout d’une application.

Étape 1 : Exporter les métadonnées depuis l’IdP
Étape 2 : Charger les métadonnées sur Tableau
Étape 3 : Mapper les attributs
Étape 4 : Choisir la valeur par défaut pour les vues intégrées
Étape 5 : Obtenir les métadonnées Tableau Cloud
Étape 6 : Configurer l’IdP
Étape 7 : Tester la configuration et résoudre les problèmes SAML
Gérer les utilisateurs
Type d’authentification par défaut pour les vues intégrées

Utiliser l’authentification Tableau

Si un site est configuré pour SAML, vous pouvez modifier ses paramètres de sorte à demander à des utilisateurs précis ou à tous les utilisateurs de se connecter à l’aide de leurs informations d’identification Tableau.

  • Si vous ne voulez plus qu’un fournisseur d’identité gère l’authentification d’un site ou pour demander à tous les utilisateurs de se connecter à l’aide de leur informations d’identification Tableau, vous pouvez modifier le type d’authentification au niveau du site. Consultez la section Modifier le type d’authentification du site ci-dessous.

  • Si vous souhaitez que SAML reste activé pour certains utilisateurs seulement et demander aux autres d’utiliser Tableau, vous pouvez modifier le type d’authentification au niveau utilisateur.

    Pour plus d’informations, voir Définir le type d’authentification utilisateur.

Modifier le type d’authentification du site

Depuis novembre 2024 (Tableau 2024.3), vous pouvez configurer plusieurs types et méthodes d’authentification sur un site. Pour modifier l’authentification que vous souhaitez rendre disponible sur le site, activez ou désactivez les configurations d’authentification.

  1. Connectez-vous au site Tableau Cloud en tant qu’administrateur de site.

  2. Sélectionnez Paramètres > Authentification.

  3. Désactivez ou activez les configurations d’authentification pour le site en cliquant sur le menu Actions et en sélectionnant Désactiver ou Activer.

Après désactivation de la configuration SAML, les métadonnées et les informations d’IdP sont préservées. De cette manière, si vous souhaitez la réactiver, vous n’avez pas besoin de paramétrer à nouveau la connexion entre SAML et l’IdP.

Mettre à jour le certificat SAML

Le certificat utilisé pour les métadonnées du site Tableau est fourni par Tableau et n’est pas configurable. Pour mettre à jour le certificat pour SAML spécifique , vous devez télécharger un nouveau certificat sur votre IdP et rééchanger les métadonnées avec Tableau Cloud.

  1. Connectez-vous au site en tant qu’administrateur de site et sélectionnez ParamètresAuthentification.

  2. Sous Types d’authentification, accédez à la configuration SAML que vous souhaitez mettre à jour, cliquez sur le menu Actions et sélectionnez Modifier.

  3. Ouvrez un nouvel onglet ou une nouvelle fenêtre, et connectez-vous au compte de votre IdP.

  4. Suivez les instructions fournies par la documentation de l’IdP pour télécharger un nouveau certificat SAML.

  5. Téléchargez le nouveau fichier de métadonnées XML à fournir à Tableau Cloud.

  6. Revenez à la page Modifier la configuration dans Tableau Cloud et à l’étape 2, chargez le fichier de métadonnées que vous avez téléchargé depuis l’IdP.

  7. Faites défiler la page et cliquez sur le bouton Enregistrer et continuer.

Voir également

Accéder à des sites depuis des clients connectés