本指南介绍如何在 Cloudflare One 中将 Tableau Cloud ↗ 配置为 SAML 应用程序。
- 在 Cloudflare One 中配置的身份提供商
- Tableau Cloud 站点的管理员访问权限
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),选择 Tableau。
- 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 复制 SAML Metadata endpoint(SAML 元数据端点)。
- 保持此窗口打开。您将在步骤 4. 在 Cloudflare One 中完成 SaaS 应用程序的添加中完成配置。
- 将 Cloudflare One 应用程序配置中的 SAML Metadata endpoint 粘贴到网页浏览器中。
- 按照浏览器特定的步骤,将该 URL 的内容下载为
.xml文件。
- 在 Tableau Cloud 中,转到 Settings(设置)> Authentication(身份验证)。
- 开启 Enable an additional authentication method(启用其他身份验证方法)。对于 select authentication type(选择身份验证类型),选择 SAML。
- 在 **1. Get Tableau Cloud metadata(获取 Tableau Cloud 元数据)**下,复制 Tableau Cloud entity ID(Tableau Cloud 实体 ID) 和 Tableau Cloud ACS URL。
- 在 **4. Upload metadata to Tableau(将元数据上传到 Tableau)**下,选择 Choose a file(选择文件),并上传在步骤 2. 下载元数据文件中创建的
.xml文件。 - 在 **5. Map attributes(映射属性)**下,开启 Full name(全名)。对于 Name (full name),输入
name。 - (可选)选择访问嵌入式视图的用户是在单独的弹出窗口中进行身份验证 还是使用内联框架进行身份验证。
- 选择 Save Changes(保存更改)。
- 在打开的 Cloudflare One 窗口中,填写以下字段:
- Entity ID(实体 ID):来自 Tableau Cloud SAML SSO 设置的 Tableau Cloud entity ID。
- Assertion Consumer Service URL(断言使用者服务 URL):来自 Tableau Cloud SAML SSO 设置的 Tableau Cloud ACS URL。
- Name ID format(名称 ID 格式):Email
- 为应用程序配置 Access 策略。
- 保存应用程序。
- 在 Tableau Cloud 中,转到 Settings(设置)> Authentication(身份验证)。
- 在 **7. Test Configuration(测试配置)**下,选择 Test Configuration(测试配置)。
- 登录。如果登录成功,页面顶部将显示 You are now signed in as (username)(您现在已以 (username) 身份登录)。
- 关闭弹出窗口。
- (可选)在 **Default Authentication Type for Embedded Views(嵌入式视图的默认身份验证类型)**下,开启 cloudflareaccess.com (SAML)。您还可以在 Users(用户)> Actions(操作)> **Authentication(身份验证)**下为单个用户配置默认身份验证类型。