内容:
- 管理服务器
- 安全性-身份验证
- 本地身份验证
- SAML
- Kerberos
- 相互 SSL
- 相互 SSL 身份验证的工作原理
- 在相互身份验证过程中将客户端证书映射到用户
- OpenID Connect
- 受信任的身份验证
- 个人访问令牌
- 配置 Tableau 已连接应用以启用嵌入内容的 SSO
- 注册 EAS 以启用嵌入内容的 SSO
- 数据连接身份验证
- 配置自定义 TSM 管理组
- 授权
- 数据安全
- 网络安全
- 安全强化检查表
- 管理许可证
- 管理许可证2
- 关于身份迁移
- 将用户添加到服务器
- 登录 Tableau Server 管理页面
- 登录到 Tableau 服务管理器 Web UI
- 自定义服务器
- 跨服务器管理站点
- 数据提取刷新、订阅、数据驱动型通知和指标
- 管理后台程序作业
- 管理 TSM 作业
- 管理视图
- 性能
- 性能监视
- 性能调整
- 性能记录
- 性能资源
- 配置客户端呈现
- 视图加速
- 数据提取查询负载平衡
- 监视服务器运行状况
- 维护--备份和还原
- 服务器维护
- 实体定义和模板
- tabcmd
- 疑难解答
- 使用日志文件
- 安装和升级疑难解答
- 排查服务器登录问题
- 许可疑难解答
- 从基于内核的许可迁移到基于角色的许可
- 处理未许可的 VizQL Server 进程
- TSM 命令超时
- Tableau 服务管理器 (TSM) 备份疑难解答
- Cookie 限制错误
- 数据源疑难解答
- 排查 WDC 问题
- 订阅疑难解答
- SAML 疑难解答
- 相互 SSL 身份验证疑难解答
- 受信任的身份验证疑难解答
- 个人访问令牌
- 配置 Tableau 已连接应用以启用嵌入内容的 SSO
- 注册 EAS 以启用嵌入内容的 SSO
- 处理数据提取刷新通知
- 服务器进程疑难解答
- 进程状态不一致疑难解答
- 桌面许可证报告疑难解答
- 磁盘空间使用量疑难解答
- 运行身份服务帐户疑难解答
- 身份存储
- 参考--Tableau Server 进程
- Tableau Server 管理代理
- Tableau Server 管理控制器
- Tableau Server 应用程序服务器
- Tableau Server 后台程序进程
- Tableau Server 缓存服务器
- Tableau Server 客户端文件服务
- Tableau Server 集合服务
- Tableau Server 内容探索服务
- Tableau Server 进程 Tableau Server 协调服务
- Tableau Server 数据引擎
- Tableau Server Data Server
- Tableau Server 的“数据源属性”服务
- Tableau Server 文件存储
- Tableau Server 网关进程
- Tableau Server 的“内部数据源属性”服务
- Tableau Server 消息服务
- Tableau Server 指标服务
- Tableau Server 微服务容器
- Tableau Server 存储库
- Tableau Server 资源限制管理器
- Tableau Server SAML 服务
- Tableau Server 搜索和浏览
- Tableau Server 服务管理器
- Tableau Statistical Service
- Tableau Server TSM 维护服务
- Tableau Server VizQL Server
- Tableau Prep Conductor
- Tableau Prep Flow Authoring
- Tableau Server 动态拓扑更改
- 服务器进程限制
- Tableau Server 端口
- Windows 帐户和权限
- 更改 Tableau Server 安装程序的命令行安装选项
- Upgrade-tsm 脚本的帮助输出
- 配置与分析扩展程序的连接
- 更改身份存储
- 外部身份识存储配置参考
相互 SSL 身份验证的工作原理
tableau- 版本 :2022.1 及更高版本
相互(或双向)SSL 身份验证将加密数据流、服务器和客户端相互身份验证以及直接访问便利性相结合。
相互(或双向)SSL 身份验证将加密数据流、服务器和客户端相互身份验证以及直接访问便利性相结合。若要将相互 SSL 与 Tableau Server 结合使用,您需要以下内容:
Tableau Server 上配置的外部 SSL。
CA 颁发的受信任 Tableau Server SSL 证书。该文件是 CA 证书文件的级联。“CA”是向连接到 Tableau Server 的客户端计算机颁发证书的证书颁发机构。上传 CA 证书文件的操作会建立信任,使 Tableau Server 能够对客户端计算机提供的单个证书进行身份验证。
将连接到 Tableau Server 的每个客户端上的证书。
配置为使用相互 SSL 的 Tableau Server。
Tableau Server 和客户端将验证彼此是否有有效的证书,并且 Tableau Server 将基于客户端证书中的用户名对用户进行身份验证。
下图显示了随相互 SSL 一起发生的事件序列的更详细信息。
用户导航到 Tableau Server。
Tableau Server将其 SSL 证书发送给客户端计算机。
客户端计算机验证 Tableau Server 证书。
客户端计算机将其证书发送给 Tableau Server。
Tableau Server 验证客户端证书。
Tableau Server 参考客户端证书中的用户名来验证用户的身份。