Bỏ qua để đến nội dung

Active Directory / Kerberos

Trong môi trường Windows, Tableau Server có thể tích hợp Active Directory (AD) cho người dùng/nhóm và Kerberos cho SSO cũng như uỷ quyền tới nguồn dữ liệu.

  • Khi chọn AD/LDAP làm identity store, Tableau đồng bộ người dùng & nhóm từ AD.
  • Quản lý thành viên trong AD sẽ phản ánh sang quyền trong Tableau (qua nhóm).
  • SSO: người dùng đã đăng nhập domain Windows có thể vào Tableau mà không nhập lại mật khẩu.
  • Delegation (uỷ quyền): Tableau truy cập nguồn dữ liệu dưới danh tính người dùng — quan trọng cho bảo mật theo người dùng ở tầng nguồn.
  • Kerberos cần cấu hình SPN, keytab và phối hợp với đội AD/hạ tầng.
  • Thử kỹ ở môi trường test: cấu hình sai dễ gây lỗi đăng nhập/uỷ quyền.
  • Cân nhắc giữa Kerberos và SAML/OIDC tuỳ chuẩn tổ chức.
Chia sẻ: