内容:
- 身份验证
- 本地身份验证
- SAML
- SAML 要求
- 配置服务器范围 SAML
- 在 Tableau Server 上使用 Salesforce IdP 配置 SAML
- 为 Tabbleau Viz Lightning Web 组件配置 SAML
- 在 Tableau Server 上使用 Azure AD IdP 配置 SAML
- 在 Tableau Server 上使用 AD FS 配置 SAML
- 将 SAML SSO 与 Kerberos 数据库委派结合使用
- 配置特定于站点的 SAML
- 更新 SAML 证书
- SAML 疑难解答
- Kerberos
- Kerberos 要求
- 了解密钥表要求
- 配置 Kerberos
- Kerberos SSO 的浏览器支持
- Kerberos 疑难解答
- 相互 SSL
- 相互 SSL 身份验证的工作原理
- 在相互身份验证过程中将客户端证书映射到用户
- OpenID Connect
- 使用 OpenID Connect 的要求
- 配置身份提供程序 (IdP)
- 配置 Tableau Server
- 使用 OpenID 登录到 Tableau Server
- 身份验证请求参数
- 针对 OpenID Connect 更改 Tableau Server 中的 IdP
- OpenID Connect 疑难解答
- 受信任的身份验证
- 向 Tableau Server 添加受信任的 IP 地址
- 从 Tableau Server 获取票证
- 显示视图及票证
- 可选:配置客户端 IP 匹配
- 测试受信任的身份验证
- 受信任的身份验证疑难解答
- 从 Tableau Server 返回了票证值 -1
- HTTP 401 – 未授权
- HTTP 404 – 未找到文件
- 无效用户(SharePoint 或 C#)
- 尝试从错误的 IP 地址检索票证
- Cookie 限制错误
- 与服务器通信时出错 (403)
- 个人访问令牌
- 配置 Tableau 已连接应用以启用嵌入内容的 SSO
- 对已连接应用进行故障排除
- 注册 EAS 以启用嵌入内容的 SSO
- 启用 Kerberos 委派
- 为 JDBC 连接器启用 Kerberos 委派
- 为 JDBC 连接器启用 Kerberos 运行身份验证
- OAuth 数据连接
- 将 Salesforce.com OAuth 更改为已保存凭据
- 为 Salesforce CDP 设置 OAuth
- 将 Google OAuth 更改为已保存凭据
- 为 Oauth 和现代身份验证配置 Azure AD
- 使用保存的凭据将 Snowflake Oauth 更改为专用链接
- 为 QuickBooks Online 设置 OAuth
- 为 Dremio 设置 OAuth
- 允许已保存访问令牌
- OAuth 连接疑难解答
- 配置 SAP HANA SSO
- 启用 Kerberos 服务帐户访问
- 为 JDBC 连接器启用 Kerberos 运行身份验证
- SQL Server 模拟
- 配置自定义 TSM 管理组
- 授权
- 数据安全
- Tableau 中的行级安全性选项概述
- 数据源和工作簿的 RLS 最佳实践
- 数据库中的行级安全性
- 管理服务器密文
- 扩展程序安全性 - 最佳部署做法
- Tableau Server 密钥管理系统
- 静态数据提取加密
- 网络安全
- Tableau Server 中的单击劫持保护
- HTTP 响应标头
- SSL
- 配置外部 SSL
- 示例:生成密钥和 CSR
- 针对内部 Postgres 通信启用 SSL
- 配置用于直接连接的 SSL
- 相互 SSL
- 在相互身份验证过程中将客户端证书映射到用户
- 将加密通道配置为 LDAP 外部身份存储
- 将加密通道配置为 LDAP 外部身份存储
- 系统用户和 sudo 权限
- 安全强化检查表
- 管理许可证
- 了解许可证模式和产品密钥
- 查看服务器许可证
- 刷新产品密钥的过期日期
- 添加容量
- 脱机激活 Tableau Server - 添加许可证
- 停用产品密钥
- 处理未许可的服务器
- 从基于内核的许可迁移到基于角色的许可
- 快速入门:将基于登录名的许可证管理与 Tableau Server 结合使用
- 基于登录名的许可证管理
- 零停机许可
- 关于身份迁移
- 将用户添加到服务器
- 登录 Tableau Server 管理页面
- 登录到 Tableau 服务管理器 Web UI
- 自定义服务器
- 跨服务器管理站点
- 数据提取刷新、订阅、数据驱动型通知和指标
- 管理后台程序作业
- 管理 TSM 作业
- 管理视图
- 预先构建的管理视图
- 创建自定义管理视图
- 性能
- 监视
- 性能调整
- 性能记录
- 性能资源
- 配置客户端呈现
- 视图加速
- 数据提取查询负载平衡
- 监视服务器运行状况
- 维护
- 服务器维护
- 实体定义和模板
- tabcmd命令
- 疑难解答
- 安装和升级疑难解答
- 排查服务器登录问题
- 许可疑难解答
- 处理未许可的 VizQL Server 进程
- TSM 命令超时
- Tableau 服务管理器 (TSM) 备份疑难解答
- Cookie 限制错误
- 订阅疑难解答
- Tableau Server 进程
- Tableau Server 进程信息
- Tableau Server 端口
对已连接应用进行故障排除
tableau- 版本 :2022.1 及更高版本
当嵌入内容无法在您的自定义应用程序中显示时,您可以使用浏览器的开发人员工具来检查和识别可能与用于显示嵌入内容的 Tableau 已连接应用相关联的错误代码。
当嵌入内容无法在您的自定义应用程序中显示时,您可以使用浏览器的开发人员工具来检查和识别可能与用于显示嵌入内容的 Tableau 已连接应用相关联的错误代码。
请参阅下表以查看错误代码和潜在解决方案的描述。
错误代码 | 摘要 | 描述 | 潜在的解决方案或解释 |
5 | SYSTEM_USER_NOT_FOUND | 找不到 Tableau 用户 | 若要解决此问题,请验证 JWT 中的“sub”(使用者)声明值为 Tableau Server 的“用户名”。此值区分大小写。 |
16 | LOGIN_FAILED | 登录失败 | 此错误通常是由 JWT 中的以下声明问题之一引起的:
|
126 | CONNECTED_APP_NOT_FOUND | 找不到已连接应用 | 若要解决此问题,请验证是否已启用已连接应用并且在 JWT 中引用了正确的客户端 ID(也称为已连接应用程序 ID)。 |
127 | CONNECTED_APP_SECRET_NOT_FOUND | 找不到已连接应用的密文 | 若要解决此问题,请验证 JWT 中是否引用了正确的已连接应用的密文 ID 和密文值。 |
128 | CONNECTED_APP_SECRET_LIMIT_EXCEEDED | 已达到密文的最大限制 | 一个已连接应用最多允许使用两个密文。当尝试创建第三个密文时,可能会发生此错误。 若要解决此问题,请在创建新密文之前从已连接应用中删除一个密文。 |
133 | INVALID_CONNECTED_APP_DOMAIN_SAFELIST | 域允许列表包含一个或多个无效字符 | 当域允许列表包含一个或多个无效字符时,可能会发生此错误。 |
10083 | BAD_JWT | JWT 标头包含问题 | 此错误通常是由 JWT 标头的以下问题之一引起的:
|
10084 | JWT_PARSE_ERROR | JWT 包含问题 | 若要解决此问题,请验证以下各项:
|
10085 | COULD_NOT_FETCH_JWT_KEYS | JWT 找不到密钥 | 找不到密文。 若要解决此问题,请验证是否调用了正确的颁发者。 |
10087 | BLOCKLISTED_JWS_ALGORITHM_USED_TO_SIGN | JWT 签名算法存在问题 | 若要解决此问题,您可以移除签名算法。有关详细信息,请参见vizportal.oauth.external_authorization_server.blocklisted_jws_algorithms。 |
10089 | CONNECTED_APP_NOT_FOUND | 找不到已连接应用 | 若要解决此问题,请确保颁发者调用正确的已连接应用 ID(也称为客户端 ID)。 |
10090 | CONNECTED_APP_DISABLED | 已连接应用被禁用 | 用于验证信任的已连接应用已禁用。若要解决此问题,请启用已连接应用。 |
10091 | JTI_ALREADY_USED | 需要唯一的 JWT | JWT 已在身份验证过程中使用。若要解决此问题,必须生成新的 JWT。 |