Tableau Cloud configureren voor eenmalige aanmelding met Microsoft Entra ID

In dit artikel leert u hoe u Tableau Cloud integreert met Microsoft Entra ID. Wanneer u Tableau Cloud integreert met Microsoft Entra ID, kunt u het volgende doen:

  • In Microsoft Entra ID beheren wie toegang heeft tot Tableau Cloud.
  • Ervoor zorgen dat gebruikers automatisch met hun Microsoft Entra-account worden aangemeld bij Tableau Cloud.
  • Beheer uw accounts op één centrale locatie.

Tableau Cloud is beschikbaar in de volgende nationale cloudimplementaties.

Wereldwijde dienst Amerikaanse overheid China uitgevoerd door 21Vianet

Vereisten

In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende vereisten:

  • Tableau Cloud-abonnement waarvoor eenmalige aanmelding (SSO) is ingeschakeld.

Beschrijving van scenario

In dit artikel configureert en test u eenmalige aanmelding van Microsoft Entra in een testomgeving.

Als u de integratie van Tableau Cloud in Microsoft Entra ID wilt configureren, moet u Tableau Cloud vanuit de galerie toevoegen aan uw lijst met beheerde SaaS-apps.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste Cloud Application Administrator.
  2. Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing.
  3. Typ in de sectie Toevoegen vanuit de galerie in het zoekvak: Tableau Cloud.
  4. Selecteer Tableau Cloud in het resultatenvenster en voeg de app vervolgens toe. Wacht enkele seconden terwijl de app aan uw tenant wordt toegevoegd.

U kunt ook de Wizard voor Enterprise App Configuration gebruiken. In deze wizard kunt u een toepassing toevoegen aan uw tenant, gebruikers/groepen toevoegen aan de app, rollen toewijzen en de configuratie van eenmalige aanmelding doorlopen. Meer informatie over Microsoft 365-wizards.

Eenmalige aanmelding van Microsoft Entra voor Tableau Cloud configureren en testen

In deze sectie configureert en test u eenmalige aanmelding van Microsoft Entra met Tableau Cloud op basis van een testgebruiker met de naam Britta Simon. Eenmalige aanmelding werkt alleen als er een koppelingsrelatie tussen een Microsoft Entra-gebruiker en de daaraan gerelateerde gebruiker in Tableau Cloud tot stand is gebracht.

Voer de volgende stappen uit om Microsoft Entra SSO met Tableau Cloud te configureren en te testen:

  1. Microsoft Entra SSO configureren - zodat uw gebruikers deze functie kunnen gebruiken.
    1. Een Microsoft Entra-testgebruiker maken : als u eenmalige aanmelding van Microsoft Entra wilt testen met B.Simon.
    2. Wijs de Microsoft Entra-testgebruiker toe : om B.Simon in staat te stellen gebruik te maken van eenmalige aanmelding van Microsoft Entra.
  2. Eenmalige aanmelding met Tableau Cloud configureren: als u de instellingen voor eenmalige aanmelding aan de clientzijde wilt configureren.
    1. Testgebruiker voor Tableau Cloud maken : als u een tegenhanger van B.Simon in Tableau Cloud wilt hebben die is gekoppeld aan de Microsoft Entra-weergave van de gebruiker.
  3. Eenmalige aanmelding testen: om te controleren of de configuratie werkt.

Microsoft Entra SSO configureren

Volg deze stappen om eenmalige aanmelding (SSO) van Microsoft Entra in te schakelen.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een Cloud Application Administrator.

  2. Blader naar Entra ID>Enterprise apps>Tableau Cloud>Single sign-on.

  3. Selecteer SAML op de pagina Selecteer een methode voor eenmalige aanmelding.

  4. Selecteer op de pagina Eenmalige aanmelding instellen met SAML het potloodpictogram voor Standaard-SAML-configuratie om de instellingen te bewerken.

    Standaard SAML-configuratie bewerken

  5. In de sectie Standaard SAML-configuratie voert u de volgende stappen uit:

    een. In het tekstvak Id (Entiteits-id) typt u een URL met de volgende notatie: https://sso.online.tableau.com/public/sp/metadata?alias=<entityid>

    b. In het tekstvak Antwoord-URL typt u een URL met de volgende notatie: https://sso.online.tableau.com/public/sp/<CUSTOM_URL>

    Hoofdstuk c. In het tekstvak Aanmeldings-URL typt u de URL: https://sso.online.tableau.com

    Notitie

    U krijgt de <entityid> waarde uit de sectie Tableau Cloud instellen in dit artikel. De waarde van de entiteits-id is microsoft Entra-id in de sectie Tableau Cloud instellen .

  6. Selecteer op de Single Sign-On instellen met SAML pagina, in de sectie SAML-handtekeningcertificaat, Downloaden om de federatie-metagegevens-XML te downloaden van de gegeven opties op basis van uw behoeften en sla deze op uw computer op.

    De link om het certificaat te downloaden

  7. Kopieer in de sectie Tableau Cloud instellen de juiste URL('s) op basis van uw behoeften.

    Configuratie-URL's kopiëren

Microsoft Entra-testgebruiker maken en toewijzen

Volg de richtlijnen in de quickstart voor het maken en toewijzen van een gebruikersaccount om een testgebruikersaccount met de naam B.Simon te maken.

Single sign-on voor Tableau Cloud configureren

  1. Meld u in een ander browservenster als beheerder aan bij de bedrijfssite van Tableau Cloud

  2. Ga naar Settings en daarna Authentication.

    Schermafbeelding toont Verificatie geselecteerd in het menu Instellingen.

  3. Als u SAML wilt inschakelen, doet u het volgende onder Authentication types. Selecteer Enable an additional authentication method en schakel vervolgens het selectievakje SAML in.

    Schermopname van de sectie Authentication types, waarin u de waarden kunt selecteren.

  4. Schuif omlaag naar de sectie Import metadata file into Tableau Cloud. Selecteer Bladeren en importeer het metagegevensbestand dat u hebt gedownload van Microsoft Entra-id. Selecteer vervolgens Toepassen.

    Schermopname van de sectie waar u het metagegevensbestand kunt importeren.

  5. Voer in de sectie Match assertions de overeenkomende assertionnaam van de Identity Provider in voor email address, first name en last name. Ga als volgt te werk om deze informatie op te halen uit Microsoft Entra-id:

    een. Ga in Azure Portal naar de pagina voor de integratie van de toepassing Tableau Cloud.

    b. Selecteer in de sectie Gebruikerskenmerken & Claims het bewerkingspictogram en voer de volgende stappen uit om het KENMERK SAML-token toe te voegen, zoals wordt weergegeven in de onderstaande tabel:

    Schermopname met de sectie Gebruikerskenmerken en claims, waar u het bewerkingspictogram kunt selecteren.

    Naam Bronkenmerk
    Schermnaam gebruikersnaam weergeven

    Hoofdstuk c. Kopieer de naamruimwaarde voor deze attributen: givenname, email en surname met behulp van de volgende stappen:

    Schermopname met de kenmerken Givenname, Surname en Emailaddress.

    d. Waarde user.givenname selecteren

    e. Kopieer de waarde uit het tekstvak Naamruimte en Claimnaam .

    Schermopname met de sectie Manage user claims, waarin u de naamruimte kunt invoeren.

    f. Als u de waarden van de naamruimte voor het e-mailadres en de achternaam wilt kopiëren, herhaalt u de bovenstaande stappen.

    gram. Ga naar de Tableau Cloud-toepassing en stel vervolgens de sectie Gebruikerskenmerken & Claims als volgt in:

    • Email: mail of userprincipalname

    • Volledige naam: displayname

    Schermopname van de sectie Match attributes, waarin u de waarden kunt invoeren.

Een testgebruiker voor Tableau Cloud maken

In dit gedeelte maakt u in Tableau Cloud een gebruiker met de naam Britta Simon.

  1. In Tableau Cloud selecteert u Instellingen en vervolgens de sectie Verificatie . Schuif omlaag naar de sectie Manage Users. Selecteer Gebruikers toevoegen en selecteer vervolgens E-mailadressen invoeren.

    Schermopname van de sectie Manage users, waar u Add users kunt selecteren.

  2. Selecteer Gebruikers toevoegen voor (SAML)-verificatie. Voeg in het tekstvak Enter email addressesbritta.simon@contoso.com toe.

    Schermopname van de pagina Add Users, waar u een e-mailadres kunt invoeren.

  3. Selecteer Gebruikers toevoegen.

SSO testen

In deze sectie test u de configuratie voor eenmalige aanmelding van Microsoft Entra met de volgende opties.

  • Selecteer Deze toepassing testen. Met deze optie wordt u omgeleid naar de aanmeldings-URL van Tableau Cloud, waar u de aanmeldingsstroom kunt initiëren.

  • Ga rechtstreeks naar de aanmeldings-URL van Tableau Cloud en initieer hier de aanmeldingsstroom.

  • U kunt Microsoft Mijn apps gebruiken. Wanneer u de tegel Tableau Cloud in Mijn apps selecteert, wordt deze optie omgeleid naar de aanmeldings-URL van Tableau Cloud. Zie Introduction to Mijn apps (Inleiding tot Mijn apps) voor meer informatie over Mijn apps.

Zodra u Tableau Cloud hebt geconfigureerd, kunt u sessiebeheer afdwingen, waardoor exfiltratie en infiltratie van gevoelige gegevens in uw organisatie in realtime worden beschermd. Sessiebeheer is een uitbreiding van voorwaardelijke toegang. Meer informatie over het afdwingen van sessiebeheer met Microsoft Defender voor Cloud Apps.