Configurar Tableau Cloud for Single sign-on with Microsoft Entra ID (Configuración del inicio de sesión único en Tableau Cloud for Single sign-on con Microsoft Entra ID)

En este artículo, aprenderá a integrar Tableau Cloud con Microsoft Entra ID. Al integrar Tableau Cloud con Microsoft Entra ID, puede hacer lo siguiente:

  • Controlar en Microsoft Entra ID quién tiene acceso a Tableau Cloud.
  • Permitir que los usuarios puedan iniciar sesión automáticamente en Tableau Cloud con sus cuentas de Microsoft Entra.
  • Administre sus cuentas en una ubicación central.

Tableau Cloud está disponible en las siguientes implementaciones nacionales en la nube.

Servicio global Gobierno de Estados Unidos China operada por 21Vianet

Requisitos previos

En el escenario descrito en este artículo se supone que ya tiene los siguientes requisitos previos:

  • Una suscripción habilitada para el inicio de sesión único (SSO) en Tableau Cloud.

Descripción del escenario

En este artículo, configurará y probará el inicio de sesión único de Microsoft Entra en un entorno de prueba.

Para configurar la integración de Tableau Cloud a Microsoft Entra ID es necesario agregar a Tableau Cloud desde la galería a la lista de aplicaciones SaaS administradas.

  1. Inicie sesión en el centro de administración de Microsoft Entra como al menos Administrador de aplicaciones en la nube.
  2. Navegue a Entra ID>Aplicaciones empresariales>Nueva aplicación.
  3. En la sección Agregar desde la galería, escriba Tableau Cloud en el cuadro de búsqueda.
  4. Seleccione Tableau Cloud en el panel de resultados y agregue la aplicación. Espere unos segundos mientras la aplicación se añade a su inquilinato.

Si lo deseas, puedes usar también el asistente para la configuración de aplicaciones empresariales. En este asistente, puede agregar una aplicación a su cliente, agregar usuarios o grupos a la aplicación, asignar roles y completar la configuración de SSO. Obtenga más información sobre los asistentes de Microsoft 365.

Configuración y prueba del inicio de sesión único de Microsoft Entra para Tableau Cloud

En esta sección, podrá configurar y probar el inicio de sesión único de Microsoft Entra con Tableau Cloud con un usuario de prueba llamado Britta Simon. Para que el inicio de sesión único funcione, es preciso establecer una relación de vínculo entre un usuario de Microsoft Entra y el usuario relacionado de Tableau Cloud.

Para configurar y probar el inicio de sesión único de Microsoft Entra con Tableau Cloud, siga estos pasos:

  1. Configure el SSO de Microsoft Entra - para permitir que los usuarios utilicen esta función.
    1. Creación de un usuario de prueba de Microsoft Entra : para probar el inicio de sesión único de Microsoft Entra con B.Simon.
    2. Asigne el usuario de prueba de Microsoft Entra : para permitir que B.Simon use el inicio de sesión único de Microsoft Entra.
  2. Configurar el SSO de Tableau Cloud - para configurar los ajustes de inicio de sesión único en la aplicación.
    1. Creación de un usuario de prueba de Tableau Cloud: para tener un homólogo de B.Simon en Tableau Cloud que esté vinculado a la representación del usuario en Microsoft Entra.
  3. Probar SSO - para verificar si la configuración funciona.

Configuración del SSO de Microsoft Entra

Siga estos pasos para habilitar el SSO de Microsoft Entra.

  1. Inicie sesión en el centro de administración de Microsoft Entra como al menos Administrador de aplicaciones en la nube.

  2. Vaya a Entra ID>Aplicaciones empresariales>Tableau Cloud>Inicio de sesión único.

  3. En la página Seleccione un método de inicio de sesión único, elija SAML.

  4. En la página Configurar inicio de sesión único con SAML, seleccione el icono de lápiz para Configuración básica SAML y edite la configuración.

    Edición de la configuración básica de SAML

  5. En la sección Configuración básica de SAML, siga estos pasos:

    a) En el cuadro de texto Identificador (id. de entidad) , escriba una dirección URL con el siguiente patrón: https://sso.online.tableau.com/public/sp/metadata?alias=<entityid>

    b. En el cuadro de texto URL de respuesta, escriba una dirección URL con el siguiente patrón: https://sso.online.tableau.com/public/sp/<CUSTOM_URL>

    c. En el cuadro de texto Dirección URL de inicio de sesión, escriba la dirección URL: https://sso.online.tableau.com

    Nota:

    El valor <entityid> lo obtiene en la sección Configuración de Tableau Cloud de este artículo. El valor del ID de entidad es el valor del identificador de Microsoft Entra en la sección Configurar Tableau Cloud.

  6. En la página Configurar Single Sign-On con SAML, en la sección Certificado de firma de SAML, seleccione Descargar para descargar el Federation Metadata XML desde las opciones disponibles según sus necesidades y guardarlo en su equipo.

    Vínculo de descarga del certificado

  7. En la sección Configuración de Tableau Cloud, copie las direcciones URL que necesite.

    Copiar direcciones URL de configuración

Creación y asignación de un usuario de prueba de Microsoft Entra

Siga las instrucciones de creación y asignación de una cuenta de usuario de inicio rápido para crear una cuenta de usuario de prueba llamada B.Simon.

Configurar el inicio de sesión único (SSO) de Tableau Cloud

  1. En otra ventana del explorador web, inicie sesión en el sitio de la compañía Tableau Cloud como administrador

  2. Vaya a Settings (Configuración) y luego a Authentication (Autenticación).

    Captura de pantalla que muestra la opción Authentication (Autenticación) seleccionada en el menú de configuración.

  3. Para habilitar SAML, en la sección Authentication types (Tipos de autenticación) seleccione Enable an additional authentication method (Habilitar un método de autenticación adicional) y, después, seleccione la casilla SAML.

    Captura de pantalla que muestra la sección Tipos de autenticación, en la que puede seleccionar valores.

  4. Desplácese hacia abajo hasta la sección de importación de archivo de metadatos en Tableau Cloud. Seleccione Examinar e importe el archivo de metadatos que descargó de Microsoft Entra ID. A continuación, seleccione Aplicar.

    Captura de pantalla que muestra la sección en la que puede importar el archivo de metadatos.

  5. En la sección Match assertions (Aserciones de coincidencia), inserte el nombre de aserción del proveedor de identidades correspondiente para la dirección de correo electrónico, el nombre y los apellidos. Para obtener esta información del identificador de Microsoft Entra ID:

    a) En el portal de Azure, vaya a la página de integración de la aplicación Tableau Cloud.

    b. En la sección Atributos de usuario y notificaciones , seleccione el icono de edición, realice los pasos siguientes para agregar el atributo de token SAML, como se muestra en la tabla siguiente:

    La captura de pantalla muestra la sección Atributos y Claims del usuario, en la que puede seleccionar el icono de edición.

    Nombre Atributo de origen
    DisplayName user.displayname

    c. Copie el valor del espacio de nombres de estos atributos: givenname, email y surname mediante los pasos siguientes:

    Captura de pantalla que muestra los atributos Givenname, Surname y Emailaddress.

    d. Seleccione el valor user.givenname.

    e. Copie el valor de los cuadros de texto Espacio de nombres y Nombre de reclamación.

    Captura de pantalla que muestra la sección Administrar las notificaciones del usuario, en la que puede especificar el espacio de nombres.

    f. Para copiar los valores del espacio de nombres del correo electrónico y el apellido, repita los pasos anteriores.

    g. Cambie a la aplicación Tableau Cloud y establezca la sección Atributos y notificaciones del usuario de la manera siguiente:

    • Correo electrónico: mail o userprincipalname

    • Nombre completo: displayname

    La captura de pantalla muestra la sección Atributos coincidentes, donde puede introducir los valores.

Creación de un usuario de prueba en Tableau Cloud

En esta sección, creará un usuario llamado Britta Simon en Tableau Cloud.

  1. En Tableau Cloud, seleccione Configuración y, a continuación, en la sección Autenticación . Desplácese hacia abajo hasta la sección Manage Users (Administrar usuarios). Seleccione Agregar usuarios y, a continuación, escriba direcciones de correo electrónico.

    Captura de pantalla que muestra la sección Administrar usuarios, en la que puede seleccionar Agregar usuarios.

  2. Seleccione Add users for (SAML) authentication [Agregar usuarios para la autenticación (SAML)]. En el cuadro de texto Enter email addresses (Especificar direcciones de correo electrónico), agregue britta.simon@contoso.com

    Captura de pantalla que muestra la página Agregar usuarios, en la que puede especificar una dirección de correo electrónico.

  3. Seleccione Agregar usuarios.

Prueba de SSO

En esta sección va a probar la configuración de inicio de sesión único de Microsoft Entra con las siguientes opciones.

  • Seleccione Probar esta aplicación; esta opción redirige a la dirección URL de inicio de sesión de Tableau Cloud, donde puede iniciar el flujo de inicio de sesión.

  • Vaya directamente a la dirección URL de inicio de sesión de Tableau Cloud e inicie el flujo de inicio de sesión desde allí.

  • Puede usar Mis aplicaciones de Microsoft. Al seleccionar el icono de Tableau Cloud en Aplicaciones, esta opción redirige a la dirección URL de inicio de sesión de Tableau Cloud. Para obtener más información sobre Mis aplicaciones, consulte Introducción a Mis aplicaciones.

Una vez que configure Tableau Cloud, puede aplicar el control de sesión, que protege la filtración e infiltración de datos confidenciales en tiempo real. El control de sesión es una extensión de Acceso condicional. Aprende a aplicar el control de sesión con Microsoft Defender para aplicaciones en la nube.