Loading

Configurar Tableau Server para OpenID Connect usando certificados poco habituales o autofirmados

Fecha de publicación: Jul 20, 2023
Tarea
Cómo configurar Tableau Server para OpenID Connect (OIDC) cuando se usa un certificado poco habitual o autofirmado.
Pasos

Para Windows:

  1. Coloque el certificado OIDC SSL en la carpeta de Tableau Server SSL. De forma predeterminada, la ubicación es C:\Program Files\Tableau\Tableau Server\SSL\
  2. Abra el símbolo de sistema como administrador y vaya a la carpeta C:\Program Files\Tableau\Tableau Server\<version>\repository\jre\bin\
  3. Ejecute el siguiente comando para importar el certificado OIDC SSL en el almacén de claves de cacert:
    • keytool -importcert -file "c:\Program Files\Tableau\Tableau Server\SSL\IdPSSLCert.cer" -keystore ../lib/security/cacerts -alias "OIDC IdP"
  4. Aparecerá un mensaje para que indique su contraseña de cacert. Escriba la contraseña "changeit" y confirme que la importación se ha completado correctamente.
  5. Reinicie Tableau Server para garantizar que el certificado OIDC SSL sea de confianza para los próximos intentos de autenticación.
 

Para Linux:

  1. Coloque el certificado OIDC SSL en una carpeta creada en el directorio de Tableau Server. Por ejemplo, una ubicación podría ser /var/opt/tableau/tableau_server/ssl
  2. Vaya a /opt/tableau/tableau_server/packages/repository_<version>/jre/bin/
  3. Ejecute el siguiente comando para importar el certificado OIDC SSL en el almacén de claves de cacert:
    • keytool -importcert -file '<cert dir from step 1>/<cert name>.cer' -keystore ../lib/security/cacerts -alias 'OIDC IdP'
  4. Aparecerá un mensaje para que indique su contraseña de cacert. Escriba la contraseña "changeit" y confirme que la importación se ha completado correctamente.
  5. Reinicie Tableau Server para garantizar que el certificado OIDC SSL sea de confianza para los próximos intentos de autenticación.
Recursos adicionales
Para que Tableau Server se comunique con un OpenID Connect OP usando SSL, el certificado SSL debe ser de confianza. No todos los certificados son de confianza, de forma predeterminada.
Número del artículo de conocimiento

001453742

 
Cargando
Salesforce Help | Article