Autenticazione Salesforce
Se l’organizzazione utilizza Salesforce, puoi abilitare Tableau Cloud per l’utilizzo degli account Salesforce per l’accesso Single Sign-On (SSO) con l’autenticazione a più fattori (MFA) tramite OpenID Connect. A partire dalla primavera del 2021, Tableau Cloud supporta l’autenticazione Salesforce come tipo di autenticazione. Quando abiliti l’autenticazione Salesforce, gli utenti vengono indirizzati alla pagina di accesso Salesforce per immettere le proprie credenziali, memorizzate e gestite da Salesforce. Questo scenario supporta anche gli scenari in cui Salesforce esegue la federazione dell’autenticazione con un altro IdP.
Requisiti per il nome utente
Il nome utente utilizzato nell’organizzazione Salesforce deve corrispondere al campo del nome utente in Tableau Cloud. Entrambi questi nomi utente sono in formato e-mail, sebbene non possano essere utilizzati come indirizzi e-mail. Verifica che questi attributi corrispondano. In caso contrario, configura il tipo di autenticazione Salesforce, quindi consulta di seguito la sezione Nomi utente non corrispondenti.
Modificare e configurare il tipo di autenticazione
Se la tua organizzazione utilizza già Salesforce, l’impostazione del tipo di autenticazione su Salesforce in Tableau Cloud è un processo in tre fasi:
In Salesforce installa il pacchetto dell’app connessa Tableau Cloud(Il collegamento viene aperto in una nuova finestra). Per consentire agli utenti di accedere a Tableau Cloud dalla tua organizzazione, gestisci l’accesso all’app connessa assegnando i profili o gli insiemi di autorizzazioni appropriati. Inoltre, imposta l’app connessa come pre-approvata dall’amministratore. Consulta Manage Other Access Settings for a Connected App(Il collegamento viene aperto in una nuova finestra).
In Tableau Cloud passa all’autenticazione Salesforce eseguendo la procedura seguente:
In Tableau Cloud accedi come amministratore del sito.
Seleziona Impostazioni > Autenticazione, fai clic sul pulsante Nuova configurazione e seleziona Salesforce dall’elenco a discesa Autenticazione.
Immetti un nome per la configurazione.
Nota: Le configurazioni create prima di novembre 2024 (Tableau 2024.3) non possono essere rinominate.
- (Facoltativo) Se hai configurato l’organizzazione Salesforce per utilizzo di un dominio personalizzato per l’accesso degli utenti, dovrai configurare Tableau Cloud reindirizzare gli utenti alla pagina di accesso. Fai clic su Modifica il mio dominio... per inserire il dominio Salesforce. Tableau Cloud verificherà il dominio e lo aggiungerà come URL di accesso.
Aggiungi i nuovi utenti (o aggiorna gli utenti precedenti) per l’utilizzo di Salesforce come tipo di autenticazione configurato.
Per aggiungere utenti, consulta Aggiungere utenti a un sito.
Per aggiornare il metodo di autenticazione di un utente, consulta Impostare il tipo di autenticazione utente.
Risoluzione dei problemi
Se gli utenti esistenti in Tableau Cloud utilizzano nomi utente che non corrispondono ai rispettivi nomi utente in Salesforce, procedi come segue:
- Cambia l’utente esistente di Tableau Cloud in un ruolo del sito Senza licenza per evitare il consumo di licenze.
- Aggiungi il nuovo utente di Tableau Cloud per l’autenticazione Salesforce, assicurandoti che il nome utente corrisponda al nome utente nella tua organizzazione Salesforce.
- Se necessario, trasferisci al nuovo utente i contenuti di proprietà del nome utente precedente in Tableau Cloud.
Accesso non riuscito con OAUTH_APP_BLOCKED nell’URL restituito
Questo problema si verifica quando un utente configurato con l’autenticazione Salesforce tenta di accedere e non viene reindirizzato. Tableau Cloud visualizzerà un messaggio:
Accesso non riuscito. Riprova.
Se continui a ricevere questo messaggio, acquisisci le seguenti informazioni sullo stato e inviale all’assistenza clienti.
Inoltre, l’URL restituito nel browser dell’utente include la seguente stringa:
/public/oidc/login?error=OAUTH_APP_BLOCKED&error_description=this+app+is+blocked+by+admin&state=...
Questo indica che l’applicazione connessa in Salesforce è stata bloccata dalla tua organizzazione. Alcuni clienti Salesforce attenti alla sicurezza bloccano tutte le applicazioni connesse e implementano la funzionalità dell’elenco consentiti delle API, che impedisce il funzionamento dell’applicazione connessa.
Per risolvere questo problema, assicurati che l’applicazione connessa Tableau Cloud - Salesforce User Login via OIDC(Il collegamento viene aperto in una nuova finestra) sia installata e che siano applicati i profili utente e gli insiemi di autorizzazioni appropriati.
Per maggiori informazioni, consulta:
- Manage Access to a Connected App
- Manage Other Access Settings for a Connected App(Il collegamento viene aperto in una nuova finestra)
Impossibile modificare il nome della configurazione
Le configurazioni create prima di novembre 2024 (Tableau 2024.3) non possono essere rinominate..