Konfigurowanie dostarczania Just-in-Time (JIT) dla Tableau
Ten przewodnik szczegółowo opisuje kroki do skonfigurowania dostarczania JIT między ManageEngine ADSelfService Plus a Tableau.
Wymagania wstępne
Należy skonfigurować SSO oparte na SAML, aby włączyć dostarczanie JIT. Aby dowiedzieć się, jak skonfigurować SSO dla Tableau, kliknij tutaj.
Kroki konfiguracyjne Tableau (Dostawca usługi)
- Zaloguj się do Tableau
jako użytkownik administratora z dostępem do administracji witryny.
- Nawiguj do Ustawienia → Uwierzytelnianie.
- Na stronie Uwierzytelnianie w Tableau, w sekcji Automatyczne dostarczanie i synchronizacja grup (SCIM), zaznacz pole Włącz SCIM.
- W polu Włącz SCIM Base URL skopiuj Wartość regionu i ID konta z adresu URL, jak pokazano na poniższym obrazku.
- Kliknij Generuj nowy sekret i skopiuj wartość wyświetloną w polu Sekret.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Zaloguj się do ADSelfService Plus za pomocą danych uwierzytelniających administratora.
- Nawiguj do Konfiguracja > Samodzielna obsługa > Synchronizacja haseł / Ujednolicone logowanie > Dodaj aplikację i wybierz Tableau z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć Tableau w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź Nazwę aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta Tableau. Na przykład, jeśli korzystasz z johndoe@thinktodaytech.com, aby zalogować się do Tableau, to thinktodaytech.com jest nazwą domeny.
- W polu ID konta wklej wartość skopiowaną w Kroku 4.
- W polu Przypisz polityki wybierz polityki, do których chcesz przypisać aplikację.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja > Samodzielna obsługa > Konfiguracja polityki > Dodaj nową politykę.
- Kliknij SCIM i wybierz Włącz dostarczanie just-in-time.
- W polu Klucz sekretu wklej wartość, którą skopiowałeś w Kroku 5.
- W polu Region wklej wartość regionu, którą skopiowałeś w Kroku 4.
- W polu Limit zużycia licencji wprowadź maksymalną liczbę licencji, które chcesz, aby były zużywane w tej aplikacji. Zapewni to, że tylko określona liczba licencji będzie używana podczas tworzenia kont użytkowników w aplikacji. Liczba zużytych licencji zostanie wyświetlona obok tego pola. Jeśli zużycie licencji przekroczy określony limit, proces tworzenia konta użytkownika zostanie zatrzymany.
Uwaga:
- Szczegóły dotyczące użycia licencji będą widoczne podczas edytowania konfiguracji aplikacji.
- Jeśli użytkownik już ma konto w aplikacji, ich próba dostępu przez ADSelfService Plus również zostanie uwzględniona w liczbie licencji.
- Kliknij Dodaj aplikację.
Pomocne przydzielanie JIT dla Tableau zostało pomyślnie skonfigurowane. Konta użytkowników, które nie istnieją w Tableau, będą automatycznie tworzone podczas logowania SSO.