Loading

Fehler "Tableau Server could not authenticate you automatically" (Tableau Server konnte Sie nicht automatisch authentifizieren) beim Versuch, sich nach Tableau Server-Upgrade automatisch mit Kerberos SSO anzumelden

Veröffentlichungsdatum: Oct 27, 2023
Beschreibung

Nach dem Upgrade von Tableau Server auf eine Version von Juni 2023 oder neuer wird der Fehler "Tableau Server could not authenticate you automatically" (Tableau Server konnte Sie nicht automatisch authentifizieren) angezeigt, und Benutzer können sich nicht automatisch mit Kerberos SSO anmelden.

Cause

Java wurde in Tableau Server-Versionen aktualisiert, die im Juni 2023 oder später veröffentlicht wurden  Daher unterstützt Tableau Server keine RC4- oder 3DES-Verschlüsselungstypen mehr in Keytabs.  Sie werden diesen Fehler nach einem Upgrade auf eine neuere Tableau Server-Version sehen, wenn Sie einen nicht unterstützten Verschlüsselungstyp für Kerberos verwenden.
Lösung

Fügen Sie zusätzliche Unterstützung für die stärkeren AES128- und AES256-Verschlüsselungstypen hinzu, und entfernen Sie sowohl RC4- als auch 3DES-Verschlüsselung, da diese nicht mehr als sicher gelten. Weitere Informationen finden Sie unter Erläuterung von Keytab-Anforderungen.

Hinweis: Wenn Ihre Umgebung ein "Als Dienst ausführen"-Konto für Tableau Server nutzt, müssen eine oder beide folgenden Optionen auf dem Benutzerkonto in Active Directory aktiviert sein, da der Verschlüsselungstyp sonst standardmäßig auf RC4 zurückgesetzt wird:

  • Dieses Konto unterstützt Kerberos AES 128-Bit-Verschlüsselung.
  • Dieses Konto unterstützt Kerberos AES 256-Bit-Verschlüsselung.
Vom Benutzer hinzugefügtes Bild
Zusätzliche Ressourcen
Identifizierung einer Übereinstimmung für dieses Problem:

1. Stellen Sie sicher, dass die Tableau Server-Version der Liste der betroffenen Versionen im Abschnitt "Umgebung" oben entspricht. 

2. Prüfen Sie Tableau Server "vizportal"-Protokolle (siehe Tableau Server-Protokolle und Speicherorte der Protokolldateien) auf die folgende Meldung: "Failure unspecified at GSS-API level (Mechanism level: Encryption type RC4 with HMAC is not supported/enabled)" (Unspezifizierter Fehler auf GSS-API-Ebene (Mechanismusebene: Verschlüsselungstyp RC4 mit HMAC nicht unterstützt/aktiviert))
 
Nummer des Knowledge-Artikels

001534942

 
Laden
Salesforce Help | Article