Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Na tej stronie opisano sposób konfigurowania logowania usługi Azure Databricks z poziomu serwera Tableau. Po zakończeniu tej jednorazowej konfiguracji jako administrator konta usługi Azure Databricks użytkownicy mogą łączyć się z serwera Tableau przy użyciu uwierzytelniania za pomocą logowania jednokrotnego.
Kroki opisane w tym artykule nie są wymagane w przypadku aplikacji Tableau Desktop i Tableau Cloud, które są domyślnie włączone jako aplikacje OAuth na koncie usługi Azure Databricks.
Ta strona dotyczy tworzenia niestandardowej aplikacji OAuth dla serwera Tableau. Ogólne kroki tworzenia niestandardowej aplikacji OAuth znajdziesz poniżej:
Opcjonalnie możesz włączyć tokeny odświeżania z jednym użyciem. Zobacz Jednorazowe tokeny odświeżania.
Zanim rozpoczniesz
Przed skonfigurowaniem logowania usługi Azure Databricks z serwera Tableau:
- Musisz być administratorem konta usługi Azure Databricks.
- Zainstaluj Databricks CLI i skonfiguruj uwierzytelnianie między Databricks CLI a Twoim kontem Databricks.
Należy również spełnić następujące wymagania Tableau:
- Masz instalację serwera Tableau z jedną z następujących wersji:
- 2021.4.13 lub nowszy
- 2022.1.9 lub nowszy
- 2022.3.1 lub nowszy
- Jesteś administratorem serwera Tableau.
Dodawanie serwera Tableau jako aplikacji OAuth przy użyciu interfejsu użytkownika usługi Azure Databricks
Aby dodać serwer Tableau jako aplikację OAuth przy użyciu interfejsu użytkownika usługi Azure Databricks, wykonaj następujące czynności:
Zaloguj się do konsoli konta i kliknij ikonę Ustawienia na pasku bocznym.
Na karcie Połączenia aplikacji kliknij pozycję Dodaj połączenie.
Wprowadź następujące szczegóły:
Nazwa połączenia.
Adresy URL przekierowań dla Twojego połączenia OAuth.
Zakresy dostępu określają, do których interfejsów API powinien mieć dostęp serwer Tableau.
- Zakres SQL jest wymagany, aby umożliwić usłudze Tableau dostęp do interfejsów API SQL usługi Databricks.
- Zakres Wszystkie interfejsy API umożliwia serwerowi Tableau dostęp do interfejsów API usługi Databricks na potrzeby innych niż wykonywanie zapytań.
Następujące zakresy są automatycznie dozwolone:
-
openid,email,profile: wymagane do wygenerowania tokenu identyfikatora. -
offline_access: jest wymagane do wygenerowania tokenów odświeżania.
Jeśli nie chcesz zezwalać na te zakresy dla Tableau Server, możesz zarządzać szczegółowymi ustawieniami zakresów, używając interfejsu API POST /api/2.0/accounts/{account_id}/oauth2/custom-app-integrations, aby stworzyć własną aplikację.
Czy wygenerować klucz tajny klienta. Jest to wymagane dla klientów niebędących publicznymi (poufnymi).
Utworzone połączenie okno dialogowe wyświetla identyfikator klienta połączenia i klucz tajny klienta, jeśli ma to zastosowanie.
Czas wygaśnięcia tokenu dostępu (TTL) w minutach. Wartość domyślna:
60.Czas życia tokenu (TTL) do odświeżania w minutach. Wartość domyślna:
10080.
Kliknij przycisk Dodaj.
W przypadku wybrania opcji Wygeneruj klucz tajny klienta, skopiuj i bezpiecznie zapisz klucz tajny klienta. Nie można później odzyskać tajemnicy klienta.
Możesz edytować adres URL przekierowania, czas żywotności tokenu (TTL) oraz czas żywotności tokenu odświeżającego (refresh token TTL) w UI, klikając nazwę aplikacji na stronie Ustawienia>Połączenia aplikacji w konsoli konta. Możesz również wyświetlić istniejące opublikowane aplikacje OAuth w interfejsie użytkownika.
Alternatywa: Dodaj serwer Tableau jako aplikację OAuth przy użyciu CLI Databricks
Aby dodać serwer Tableau jako aplikację OAuth do konta usługi Azure Databricks przy użyciu interfejsu wiersza polecenia usługi Databricks, wykonaj następujące czynności:
Znajdź swój identyfikator konta.
Znajdź adres URL serwera Tableau.
Uruchom następujące polecenie:
databricks account custom-app-integration create --confidential --json '{"name":"<name>", "redirect_urls":["<redirect-url>"], "scopes":["all-apis", "offline_access", "openid", "profile", "email"]}'- Zastąp
<name>nazwą własnej aplikacji OAuth. - W przypadku
<redirect-url>dodaj/auth/add_oauth_tokenna końcu adresu URL serwera Tableau. Na przykładhttps://example.tableauserver.com/auth/add_oauth_token.
Aby uzyskać więcej informacji na temat obsługiwanych wartości, zobacz POST /api/2.0/accounts/{account_id}/oauth2/custom-app-integrations w dokumentacji interfejsu API REST.
Identyfikator klienta i klucz tajny klienta są generowane, a zwracane są następujące dane wyjściowe:
{"integration_id":"<integration-id>","client_id":"<client-id>","client_secret":"<client-secret>"}Uwaga
Proces włączania aplikacji OAuth może potrwać 30 minut.
- Zastąp
Bezpiecznie przechowuj klucz tajny klienta.
Ważne
Nie można później odzyskać tajemnicy klienta.
Konfigurowanie protokołu OAuth na serwerze Tableau
Aby skonfigurować protokół OAuth na serwerze Tableau, wykonaj następujące czynności:
- Zaloguj się do serwera Tableau jako administrator serwera.
- Na pasku bocznym kliknij pozycję Ustawienia>Rejestr klientów OAuth>Dodaj klienta OAuth.
- W obszarze Typ połączeniawybierz Databricks.
- W polu Identyfikator klienta wprowadź identyfikator klienta wygenerowany w Alternatywna metoda: Dodaj serwer Tableau jako aplikację OAuth przy użyciu CLI Databricks.
- W polu Klucz tajny klienta wprowadź klucz tajny klienta wygenerowany w polu Alternatywa: Dodaj serwer Tableau jako aplikację OAuth przy użyciu interfejsu wiersza polecenia usługi Databricks.
- W polu Adres URL przekierowania wprowadź adres URL przekierowania w polu Alternatywa: Dodaj serwer Tableau jako aplikację OAuth przy użyciu interfejsu wiersza polecenia usługi Databricks.
- Kliknij Dodaj klienta OAuth.
Rozwiązywanie problemów z konfiguracją protokołu OAuth
W tej sekcji opisano sposób rozwiązywania typowych problemów z konfiguracją protokołu OAuth.
Błąd 404 od Twojego dostawcy tożsamości (IdP)
Problem: Podczas próby uwierzytelnienia na serwerze Tableau zostanie wyświetlony błąd 404.
Przyczyna: Uwierzytelnianie OAuth zostało nieprawidłowo skonfigurowane.
Rozwiązanie: Upewnij się, że poprawnie skonfigurowano protokół OAuth.
Następne kroki
Użytkownicy mogą teraz używać logowania jednokrotnego do uwierzytelniania w usłudze Azure Databricks z serwera Tableau. Zobacz Connect Tableau and Azure Databricks (Łączenie usług Tableau i Azure Databricks).