Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

SAML 認証の認証資格情報を受け入れた後、ADFS が Tableau Server へのリダイレクトに失敗する

公開日: Jul 20, 2023
説明
SAML 認証向けに構成した Tableau Server にログインする際、ADFS によりログイン認証資格情報が受け入れられた後で Tableau Server へのリダイレクトに失敗します。  次のエラーがログに記録される場合があります。
 
INFO  org.springframework.security.saml.log.SAMLDefaultLogger - AuthNResponse;FAILURE;::1org.opensaml.common.SAMLException: Received response has invalid status code (INFO org.springframework.security.saml.log.SAMLDefaultLogger - AuthNResponse;FAILURE;::1org.opensaml.common.SAMLException: 受信した応答に無効なステータス コードが含まれています)

Cause

ADFS と Tableau Server 間で SAML の暗号化タイプが一致していません。
解決策

次の手順に従って、ADFS と Tableau Server の暗号化タイプが一致するように SAML 暗号化を変更します。

Tableau サーバー バージョン 2018.1 以前の場合:

  1. ADFS をハッシュ アルゴリズムとして SHA-1 か SHA-256 を使用するよう構成していることを確認します。
  2. 次のコマンドを実行して、Tableau Server の SAML 暗号化タイプを確認します。
    	tabadmin get wgserver.saml.sha256
  3. 上記のコマンドを実行して "true" が返された場合、Tableau Server では SHA-256 が使用されています。"false" の場合、Tableau Server では SHA-1 が使用されています。デフォルト値は "false" です。
    • ADFS で SHA-1 を使用するよう構成する場合は、次のコマンドを実行します。
       tabadmin set wgserver.saml.sha256 false
    • ADFS で SHA-256 を使用するよう構成する場合は、次のコマンドを実行します。
      tabadmin set wgserver.saml.sha256 true
  4. 次のコマンドを実行して構成を更新します。
    tabadmin config
    tabadmin restart
  5. この時点でログインできるようになります。

Tableau サーバー バージョン 2018.2 以降の場合:

  1. ADFS をハッシュ アルゴリズムとして SHA-1 か SHA-256 を使用するよう構成していることを確認します。
  2. 次のコマンドを実行して、Tableau Server の SAML 暗号化タイプを確認します。
    	tsm configuration get -k wgserver.saml.sha256
  3. 上記のコマンドを実行して "true" が返された場合、Tableau Server では SHA-256 が使用されています。"false" の場合、Tableau Server では SHA-1 が使用されています。デフォルト値は "false" です。
    • ADFS で SHA-1 を使用するよう構成する場合は、次のコマンドを実行します。
      tsm configuration set -k wgserver.saml.sha256 -v false
    • ADFS で SHA-256 を使用するよう構成する場合は、次のコマンドを実行します。
      tsm configuration set -k wgserver.saml.sha256 -v true
  4. 次のコマンドを実行して構成を更新します。
    tsm pending-changes apply
  5. この時点でログインできるようになります。
 

 

その他のリソース
  • Tableau Server ではデフォルトで SHA-1 が使用されます。
  • Windows Server 2012 の ADFS ではデフォルトで SHA-256 が使用されます。



ナレッジ記事番号

001474021

 
読み込み中
Salesforce Help | Article