内容:
- 管理服务器
- 安全性-身份验证
- 本地身份验证
- SAML
- Kerberos
- 相互 SSL
- 相互 SSL 身份验证的工作原理
- 在相互身份验证过程中将客户端证书映射到用户
- OpenID Connect
- 受信任的身份验证
- 个人访问令牌
- 配置 Tableau 已连接应用以启用嵌入内容的 SSO
- 注册 EAS 以启用嵌入内容的 SSO
- 数据连接身份验证
- 配置自定义 TSM 管理组
- 授权
- 数据安全
- 网络安全
- 安全强化检查表
- 管理许可证
- 管理许可证2
- 关于身份迁移
- 将用户添加到服务器
- 登录 Tableau Server 管理页面
- 登录到 Tableau 服务管理器 Web UI
- 自定义服务器
- 跨服务器管理站点
- 数据提取刷新、订阅、数据驱动型通知和指标
- 管理后台程序作业
- 管理 TSM 作业
- 管理视图
- 性能
- 性能监视
- 性能调整
- 性能记录
- 性能资源
- 配置客户端呈现
- 视图加速
- 数据提取查询负载平衡
- 监视服务器运行状况
- 维护--备份和还原
- 服务器维护
- 实体定义和模板
- tabcmd
- 疑难解答
- 使用日志文件
- 安装和升级疑难解答
- 排查服务器登录问题
- 许可疑难解答
- 从基于内核的许可迁移到基于角色的许可
- 处理未许可的 VizQL Server 进程
- TSM 命令超时
- Tableau 服务管理器 (TSM) 备份疑难解答
- Cookie 限制错误
- 数据源疑难解答
- 排查 WDC 问题
- 订阅疑难解答
- SAML 疑难解答
- 相互 SSL 身份验证疑难解答
- 受信任的身份验证疑难解答
- 个人访问令牌
- 配置 Tableau 已连接应用以启用嵌入内容的 SSO
- 注册 EAS 以启用嵌入内容的 SSO
- 处理数据提取刷新通知
- 服务器进程疑难解答
- 进程状态不一致疑难解答
- 桌面许可证报告疑难解答
- 磁盘空间使用量疑难解答
- 运行身份服务帐户疑难解答
- 身份存储
- 参考--Tableau Server 进程
- Tableau Server 管理代理
- Tableau Server 管理控制器
- Tableau Server 应用程序服务器
- Tableau Server 后台程序进程
- Tableau Server 缓存服务器
- Tableau Server 客户端文件服务
- Tableau Server 集合服务
- Tableau Server 内容探索服务
- Tableau Server 进程 Tableau Server 协调服务
- Tableau Server 数据引擎
- Tableau Server Data Server
- Tableau Server 的“数据源属性”服务
- Tableau Server 文件存储
- Tableau Server 网关进程
- Tableau Server 的“内部数据源属性”服务
- Tableau Server 消息服务
- Tableau Server 指标服务
- Tableau Server 微服务容器
- Tableau Server 存储库
- Tableau Server 资源限制管理器
- Tableau Server SAML 服务
- Tableau Server 搜索和浏览
- Tableau Server 服务管理器
- Tableau Statistical Service
- Tableau Server TSM 维护服务
- Tableau Server VizQL Server
- Tableau Prep Conductor
- Tableau Prep Flow Authoring
- Tableau Server 动态拓扑更改
- 服务器进程限制
- Tableau Server 端口
- Windows 帐户和权限
- 更改 Tableau Server 安装程序的命令行安装选项
- Upgrade-tsm 脚本的帮助输出
- 配置与分析扩展程序的连接
- 更改身份存储
- 外部身份识存储配置参考
配置自定义 TSM 管理组
tableau- 版本 :2022.1 及更高版本
本主题介绍如何配置自定义 TSM 管理组。
本主题介绍如何配置自定义 TSM 管理组。
默认情况下,用于 TSM 管理的用户帐户必须是运行 Tableau Server 的计算机上的“管理员”组的成员。在某些组织中,安全策略要求管理角色之间分离。在这些情况下,不允许使用默认 TSM 管理配置。
您可以将 Tableau Server 配置为使用任意组作为自定义 TSM 管理组。配置完成后,作为自定义组成员的任何用户都将能够管理 TSM。
默认 Windows 管理员组中的用户仍将具有 TSM 的完全访问权限。
步骤 1:创建新组
您可以创建本地 Windows 组或 Active Directory 中的组。我们建议创建具有默认设置的组。不要从 Windows 创建的默认组应用或移除权限。
注意:默认的 TSM 组名称为 tsmadmin
。如果创建名为 tsmadmin
的 Windows 组,则不需要在 Tableau Server 上进行进一步配置。
步骤 2:配置 Tableau Server
自定义 TSM 管理组名称存储在 tsm.authorized.groups
配置键中。如果要指定组名称(而不是 tsmadmin
),则需要更新 tsm.authorized.groups
配置键,然后重新启动 Tableau Server。
使用 tsm configuration set 命令来设置组名称值。例如,若要将 TSM 管理组名称更改为 myadmingroup
,请运行以下命令:
tsm configuration set -k tsm.authorized.groups -v myadmingroup
tsm pending-changes apply
说明
设置
tsm.authorized.groups
配置键会覆盖存储在该键上的任何现有值。您可以通过输入组名称的逗号分隔列表作为值来指定多个组。
步骤 3:将用户添加到新组
完成设置 tsm.authorized.groups
后,您指定的新组中的任何用户都将在 Tableau Server 上具有完整的 TSM 管理权限。