Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

SAML と Okta を使用したシングル ログアウトを構成する

公開日: Nov 8, 2023
タスク

Okta で SAML を使用して Tableau でのシングル ログアウトを構成する方法。

ステップ
Tableau Server サーバー全体の SAML の場合:
1. Okta で、Tableau Server アプリの [Sign On (サインオン)] タブを選択し、[編集] をクリックします。
2.  [シングル ログアウトを有効にする] をチェックします。
3. [参照] をクリックして、サーバー全体の SAML 用の Tableau Server 証明書を選択し、Okta にアップロードします。
4. [保存] をクリックします。
ユーザーが追加した画像

5. IdP(Okta) メタデータ xml をダウンロードし、テキスト エディターで開いて、SingleLogoutService 要素がメタデータに追加されていることを確認します。
例:
<md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://xxxxxxx.okta.com/app/tableau/exxxxxxxx/slo/saml"/>
6.次のようにして、手順 5 でダウンロードした IdP(Okta) メタデータ xml を Tableau Server にもう一度アップロードします。 
TSM Web UI > [ユーザー ID とアクセス] > [認証方法] > [SAML] > 手順 4 > ファイルを選択
ユーザーが追加した画像
7. TSM Web UI から、または次の tsm コマンドを実行して Tableau Server を再起動します。
tsm pending-changes apply


Tableau Server サイト SAML / Tableau Cloud の場合:
1. Tableau Server サイト SAML / Tableau Cloud 証明書とメタデータ xml をサイトからダウンロードします。
ユーザーが追加した画像
2. Okta で、Tableau Cloud SAML アプリの [Sign On (サインオン)] タブを選択し、[編集] をクリックします。
注: Okta で Tableau Cloud テンプレートを使用して Tableau Server サイト SAML を構成する必要があります。
3. [シングル ログアウトを有効にする] をチェックします。
4. [参照] をクリックして、手順 1 でダウンロードした Tableau Server サイト SAML / Tableau Cloud 証明書を選択し、Okta にアップロードします。

ユーザーが追加した画像
5. 手順 1 でダウンロードした Tableau Server サイト SAML/Tableau Cloud のメタデータ xml をテキスト エディターで開き、SingleLogoutService 要素の Location の値をコピーします。
例:
<md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://xxxxxxx/public/sp/SLO?alias=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"/>
6.手順 5 でコピーした SingleLogoutService 要素を [シングル ログアウト URL] に貼り付けます。
ユーザーが追加した画像
7. IdP(Okta) メタデータ xml をダウンロードし、テキスト エディターで開いて、SingleLogoutService 要素がメタデータに追加されていることを確認します。
例:
<md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://xxxxxxx.okta.com/app/tableau/exxxxxxxx/slo/saml"/>
8. 手順 7 でダウンロードした IdP (Okta) メタデータ xml をサイトにもう一度インポートして [適用] をクリックします。
ユーザーが追加した画像
その他のリソース
Tableau Server/Tableau Cloud の [サインアウト] ボタンは使用するがシングル ログアウト機能は有効にしない場合、Okta 側で [シングル ログアウトを有効にする] のチェックを外し、構成が完了したら設定をもう一度保存します。

ユーザーが追加した画像
ナレッジ記事番号

001458642

 
読み込み中
Salesforce Help | Article