Configurer Tableau Server pour OpenID Connect

Cette rubrique explique comment configurer Tableau Server de manière à ce qu’il utilise OpenID Connect (OIDC) pour l’authentification unique (SSO). Il s’agit d’une étape dans un processus à plusieurs étapes. Les rubriques suivantes expliquent comment configurer et utiliser OIDC avec Tableau Server.

  1. Aperçu OpenID Connect

  2. Configurer le fournisseur d’identité pour OpenID Connect

  3. Configuration Tableau Server pour OpenID Connect (vous êtes ici)

  4. Connexion à Tableau Server avec OpenID Connect

Remarques :

  1. Ouvrez TSM dans un navigateur :

    https://<tsm-computer-name>:8850. Pour plus d’informations, consultez Se connecter à l’interface utilisateur Web Tableau Services Manager.

  2. Cliquez sur Identité de l’utilisateur et accès dans l’onglet Configuration puis cliquez sur Méthode d’authentification.

  3. Dans Méthode d’authentification, sélectionnez OpenID Connect dans le menu déroulant.

  4. Sous OpenID Connect, sélectionnez Activer l’authentification OpenID pour le serveur.

  5. Entrez les données de configuration OpenID de votre entreprise :

    Capture d’écran Configurer OpenID

    Remarque : si votre fournisseur se fonde sur un fichier de configuration hébergé sur un ordinateur local (plutôt que sur un fichier hébergé sur une URL publique), vous pouvez spécifier le fichier avec tsm authentication openid <commandes>. Utilisez l’option --metadata-file <file_path> pour spécifier un fichier de configuration d’IdP local.

  6. Cliquez sur Enregistrer les modifications en attente après avoir entré vos données de configuration.

  7. Cliquez sur Modifications en attente en haut de la page :

    Barre d’outils de Tableau Server Manager indiquant que des modifications sont en attente.

  8. Cliquez sur Appliquer les modifications et redémarrer.

Configurer OpenID pour qu’il fonctionne avec un proxy de transfert

Par défaut, Tableau Server ignore les paramètres de proxy et envoie toutes les demandes OpenID directement à l’IdP.

À partir de Tableau Server 2021.2.2 et versions ultérieures, si Tableau est configuré pour utiliser un proxy de transfert pour se connecter à Internet, vous pouvez configurer Tableau Server pour utiliser les paramètres d’hôte et de port proxy pour contacter l’IdP OpenID.

La façon dont vous configurez Tableau Server est différente selon la manière dont vous avez implémenté le proxy de transfert dans votre organisation :

  • Le proxy de transfert est configuré sur l’ordinateur Windows sur lequel Tableau Server est exécuté.
  • Tableau Server envoie tout le trafic sortant directement à un serveur proxy de transfert exécuté dans votre organisation.

Configuration du proxy système Windows

Si votre organisation a configuré un proxy de transfert sur chaque ordinateur Windows, utilisez cette méthode pour utiliser la configuration de proxy système pour OpenID sur Tableau Server. Exécutez les commandes suivantes :

tsm configuration set -k tomcat.useSystemProxies -v true
tsm pending-changes apply

Serveur proxy de tranfert

Utilisez la commande, tsm configuration set, pour effectuer les modifications.

  • Pour les hôtes proxy HTTPS, utilisez les paires clé-valeur suivantes :

    -k tomcat.https.proxyHost -v host.domain

    -k tomcat.https.proxyPort -v port_number

    Par exemple, si votre serveur proxy est à https://proxy.example.lan:8443, exécutez les commandes suivantes :

    tsm configuration set -k tomcat.https.proxyHost -v proxy.example.lan
    tsm configuration set -k tomcat.https.proxyPort -v 8443
    tsm pending-changes apply
  • Pour les hôtes proxy HTTP, utilisez les paires clé-valeur suivantes :

    -k tomcat.http.proxyHost -v host.domain

    -k tomcat.http.proxyPort -v port_number

    Après avoir défini ces clés, exécutez tsm pending-changes apply.