Loading

Configuração do Tableau Server para o OpenID Connect usando certificados incomuns ou autoassinados.

Data da publicação: Jul 20, 2023
Tarefa
Para configurar o Tableau Server para OpenID Connect (OIDC) ao usar um certificado incomum ou autoassinado.
Etapas

Para Windows:

  1. Coloque o certificado OIDC SSL na pasta SSL do Tableau Server. Por padrão, o local é C:\Program Files\Tableau\Tableau Server\SSL\
  2. Abra o prompt de comando como administrador e navegue até C:\Program Files\Tableau\Tableau Server\<version>\repository\jre\bin\
  3. Execute o seguinte comando para importar o certificado SSL OIDC para o repositório de chaves cacert:
    • keytool -importcert -file "c:\Program Files\Tableau\Tableau Server\SSL\IdPSSLCert.cer" -keystore ../lib/security/cacerts -alias "OIDC IdP"
  4. Um prompt para a senha cacert aparecerá.Digite a senha “changeit” e confirme se a importação foi concluída com sucesso.
  5. Reinicie o Tableau Server para garantir que o certificado OIDC SSL seja confiável nas tentativas de autenticação subsequentes.
 

Para Linux:

  1. Coloque o certificado OIDC SSL em uma pasta criada no diretório do Tableau Server.Por exemplo, um local poderia ser /var/opt/tableau/tableau_server/ssl
  2. Navegue até /opt/tableau/tableau_server/packages/repository_<version>/jre/bin/
  3. Execute o seguinte comando para importar o certificado SSL OIDC para o repositório de chaves cacert:
    • keytool -importcert -file '<cert dir from step 1>/<cert name>.cer' -keystore ../lib/security/cacerts -alias 'OIDC IdP'
  4. Um prompt para a senha cacert aparecerá.Digite a senha “changeit” e confirme se a importação foi concluída com sucesso.
  5. Reinicie o Tableau Server para garantir que o certificado OIDC SSL seja confiável nas tentativas de autenticação subsequentes.
Recursos adicionais
Para o Tableau Server se comunicar com um OpenID Connect OP utilizando SSL, o certificado SSL deve ser confiável.Nem todos os certificados são confiáveis ​​por padrão.
Número do artigo do Knowledge

001453742

 
Carregando
Salesforce Help | Article