Loading

Configurazione di Tableau Server per OpenID Connect utilizzando certificati non comuni o autofirmati

Data pubblicazione: Jul 20, 2023
Operazione
Come configurare Tableau Server per OpenID Connect (OIDC) quando si utilizza un certificato non comune o autofirmato.
Fasi

Per Windows:

  1. Posiziona il certificato SSL OIDC nella cartella SSL di Tableau Server. Per impostazione predefinita, il percorso è C:\Program Files\Tableau\Tableau Server\SSL\
  2. Apri un prompt dei comandi come amministratore e passa a C:\Program Files\Tableau\Tableau Server\<versione>\repository\jre\bin\
  3. Esegui questo comando per importare il certificato SSL OIDC nell'archivio chiavi cacert: 
    • keytool -importcert -file "c:\Program Files\Tableau\Tableau Server\SSL\IdPSSLCert.cer" -keystore ../lib/security/cacerts -alias "OIDC IdP"
  4. Verrà visualizzata una richiesta della password cacert. Immetti la password "changeit", quindi verifica che l'importazione sia stata completata correttamente.
  5. Riavvia Tableau Server per assicurarti che il certificato SSL OIDC sia considerato attendibile nei successivi tentativi di autenticazione.
 

Per Linux:

  1. Posiziona il certificato SSL OIDC in una cartella creata nella directory Tableau Server. Ad esempio, un percorso potrebbe essere /var/opt/tableau/tableau_server/ssl
  2. Passa a /opt/tableau/tableau_server/packages/repository_<versione>/jre/bin/
  3. Esegui questo comando per importare il certificato SSL OIDC nell'archivio chiavi cacert: 
    • keytool -importcert -file '<directory certificato dal passaggio 1>/<nome certificato>.cer' -keystore ../lib/security/cacerts -alias 'OIDC IdP'
  4. Verrà visualizzata una richiesta della password cacert. Immetti la password "changeit", quindi verifica che l'importazione sia stata completata correttamente.
  5. Riavvia Tableau Server per assicurarti che il certificato SSL OIDC sia considerato attendibile nei successivi tentativi di autenticazione.
Risorse aggiuntive
Affinché Tableau Server possa comunicare con un OP OpenID Connect utilizzando SSL, il certificato SSL deve essere considerato attendibile. Non tutti i certificati sono considerati attendibili per impostazione predefinita.
Numero articolo Knowledge

001453742

 
Caricamento
Salesforce Help | Article