Active Directory / Kerberos
Trong môi trường Windows, Tableau Server có thể tích hợp Active Directory (AD) cho người dùng/nhóm và Kerberos cho SSO cũng như uỷ quyền tới nguồn dữ liệu.
Active Directory (identity store)
Phần tiêu đề “Active Directory (identity store)”- Khi chọn AD/LDAP làm identity store, Tableau đồng bộ người dùng & nhóm từ AD.
- Quản lý thành viên trong AD sẽ phản ánh sang quyền trong Tableau (qua nhóm).
Kerberos
Phần tiêu đề “Kerberos”- SSO: người dùng đã đăng nhập domain Windows có thể vào Tableau mà không nhập lại mật khẩu.
- Delegation (uỷ quyền): Tableau truy cập nguồn dữ liệu dưới danh tính người dùng — quan trọng cho bảo mật theo người dùng ở tầng nguồn.
Lưu ý triển khai
Phần tiêu đề “Lưu ý triển khai”- Kerberos cần cấu hình SPN, keytab và phối hợp với đội AD/hạ tầng.
- Thử kỹ ở môi trường test: cấu hình sai dễ gây lỗi đăng nhập/uỷ quyền.
- Cân nhắc giữa Kerberos và SAML/OIDC tuỳ chuẩn tổ chức.