Salesforce-autentisering
Om er organisation använder Salesforce kan du ställa in Tableau Cloud på att använda Salesforce-konton för enkel inloggning (SSO) med flerfaktorsautentisering (MFA) via OpenID Connect. Från och med våren 2021 har Tableau Cloud stöd för Salesforce-autentisering som en ny autentiseringstyp. När du aktiverar Salesforce-autentisering skickas användare till inloggningssidan hos Salesforce för att ange sina inloggningsuppgifter, som sedan lagras och hanteras av Salesforce. Det här scenariot har även stöd för scenarier där Salesforce förenar autentisering med en annan IdP.
Krav på användarnamn
Användarnamnet som används inom din Salesforce-organisation måste matcha fältet användarnamn i Tableau Cloud. Båda dessa användarnamn är i e-postformat, även om de kanske inte används som e-postadresser. Kontrollera att dessa attribut matchar. Om de inte matchar ska du konfigurera typen av Salesforce-autentisering och sedan se avsnittet nedan: Användarnamn matchar inte.
Ändra och konfigurera autentiseringstyp
Om din organisation redan använder Salesforce är det en trestegsprocess att ställa in autentiseringstypen till Salesforce i Tableau Cloud:
I Salesforce installerar du paketet med det anslutna programmet för Tableau Cloud(Länken öppnas i ett nytt fönster). Hantera åtkomst till det anslutna programmet genom att tilldela lämpliga profiler eller behörighetsuppsättningar så att användarna kan logga in på Tableau Cloud från er organisation. Ställ också in det anslutna programmet till förhandsgodkänd av administratören. Du hittar mer information i Hantera andra åtkomstinställningar för ett anslutet program(Länken öppnas i ett nytt fönster).
I Tableau Cloud växlar du till Salesforce-autentisering genom att göra följande:
Logga in som platsadministratör i Tableau Cloud.
Välj Inställningar > Autentisering, klicka på knappen Ny konfiguration och välj Salesforce i listrutan Autentisering.
Ge konfigurationen ett namn.
Obs! Det går inte att byta namn på konfigurationer som skapats före november 2024 (Tableau 2024.3).
- (Valfritt) Om Salesforce-organisationen har konfigurerats att använda en anpassad domän för användarinloggning måste Tableau Cloud konfigureras för att omdirigera användarna till inloggningssidan. Klicka på Redigera min domän ... för att ange din Salesforce-domän. Tableau Cloud verifierar domänen och lägger sedan till den som en inloggnings-URL.
Lägg till nya användare (eller uppdatera eventuella tidigare användare) för att använda Salesforce som deras konfigurerade autentiseringstyp.
Information om hur du lägger till användare finns i Lägga till användare på en plats.
Om du vill uppdatera en användares autentiseringsmetod läser du Ange användarautentiseringstyp.
Felsökning
Följ följande procedur om befintliga användare i Tableau Cloud använder användarnamn som inte matchar motsvarande i Salesforce:
- Ändra den befintliga Tableau Cloud-användaren till en ej licensierad platsroll för att förhindra licensanvändning.
- Lägg till den nya Tableau Cloud-användaren för Salesforce-autentisering och garantera att användarnamnet matchar det i din Salesforce-organisation.
- Migrera vid behov tidigare innehåll som ägs av det gamla användarnamnet i Tableau Cloud till den nya användaren.
Misslyckad inloggning med OAUTH_APP_BLOCKED i retur-URL
Det här problemet sker när en användare, som är konfigurerad med Salesforce-autentisering, försöker logga in och inte omdirigeras. Tableau Cloud visar ett meddelande:
Inloggningen misslyckades. Försök igen.
Försök igen om du fortsätter att få det här meddelandet. Spara statusinformationen nedan och vidarebefordra den till kundsupport.
Dessutom innehåller returwebbadressen i användarens webbläsare följande sträng:
/public/oidc/login?error=OAUTH_APP_BLOCKED&error_description=this+app+is+blocked+by+admin&state=...
Detta tyder på att det anslutna programmet inom Salesforce blockeras av din organisation. Vissa säkerhetsmedvetna Salesforce-kunder blockerar alla anslutna program och implementerar funktioner med API-godkännandelistor som hindrar det anslutna programmet från att fungera.
Du kan åtgärda detta genom att se till att det anslutna programmet Tableau Cloud – Salesforce-användarinloggning via OIDC(Länken öppnas i ett nytt fönster) är installerat och har rätt användarprofiler och behörighetsuppsättningar inställda.
Mer information finns i:
- Hantera åtkomst till ett anslutet program
- Hantera andra åtkomstinställningar för ett anslutet program(Länken öppnas i ett nytt fönster)
Det går inte att redigera konfigurationsnamnet
Det går inte att byta namn på konfigurationer som skapats före november 2024 (Tableau 2024.3)..