Logon único do Tableau Server usando DNN SAML como IDP
Visão geral
O módulo SAML IDP do DotNetNuke (DNN) atua como um Provedor de Identidade SAML 2.0 , que pode ser configurado para estabelecer a confiança entre o módulo e vários provedores de serviços compatíveis com SAML, autenticando o usuário com segurança usando as credenciais do site DotNetNuke (DNN) . Neste guia passo a passo, mostraremos como configurar o Single Sign-On (SSO) entre o DotNetNuke (DNN) e o Tableau Server, considerando o DotNetNuke (DNN) como IDP.
Observação: Se você deseja configurar o WordPress com o Tableau Online como provedor de serviços, siga as etapas descritas no guia de configuração.
Pré-requisitos: Download e instalação
- Baixar Módulo Provedor de Identidade SAML (IDP) DNN.
- Carregar o pacote de instalação xxx_dnn-saml-logon único-sso-idp_xxx_Instalação entrando Configurações > Extensão > Instalar extensão.
- Abra qualquer página do seu site DNN (modo de edição) e clique em Adicionar módulo.
- Procurar por moDNNSAMLIDP e clique no moDNNSAMLIDPArraste e solte o módulo na página onde desejar.
- Após instalar o módulo com sucesso no seu site DNN, clique no ícone de engrenagem do módulo e selecione Configurações No menu suspenso.
- Navegue até a Configurações do modDNNSAMLIDP aba para configurar o módulo.
- Para ativar o módulo, digite o chave de licença recebido por e-mail no campo de entrada fornecido.
- Se você não recebeu a chave de licença, clique em Clique aqui link para baixar e depois fazer o upload do arquivo de licença usando o Escolher Ficheiro botão.
- Em seguida, aceite os termos e condições marcando a caixa e clique em Ativar licença botão para ativar o módulo.
Etapa 1: Configurar o Tableau Server como SP
- Navegue até a Configurações do IDP guia na DNN SAML IDP módulo.
-
Você pode compartilhar seus metadados IdP com o provedor de serviços de uma das seguintes maneiras:
- URL de metadados Compartilhe o URL dos metadados com seu provedor de serviços.
- Baixar Metadados XML Faça o download do arquivo XML de metadados e envie-o para o seu provedor de serviços.
OR
- Você também pode compartilhar manualmente os metadados do IdP copiando o ID da entidade IdP, URL de Single Sign-On, URL SAML SLO, formato NameID e Certificado x.509.
- Entrar na sua Gerente de Serviços do Tableau as Admin.
- De acordo com o relatório Configuração guia, selecione Acesso à identidade do usuário, então clique em Método de autenticação aba.
Para configurar o Tableau Server, siga os passos indicados:
- In Método de autenticação, selecione SAML e fornecer os dados do Configurações do IDP aba do módulo.
| URL de retorno do Tableau Server | Insira a URL que os usuários do Tableau Server acessarão. |
| ID da entidade SAML | O ID da entidade identifica exclusivamente sua instalação do Tableau Server para o IdP. Insira o ID da entidade do IdP na seção Metadados do IdP do DNN (Configuração Manual). |
| Certificado SAML e arquivos de chave | Copie o Certificado x.509 da seção Metadados do IDP do DNN (Configuração Manual). Você pode colá-lo em um arquivo de texto e salvá-lo como cert.crtEm seguida, faça o upload para o Tableau Server. |
Observação Se você ainda não possui um arquivo de chave SAML, gere um certificado autoassinado usando o comando abaixo:
openssl req -x509 -sha256 -nodes -newkey rsa:2048 -keyout cert.key -days 365 -out cert.crt
- Clique em Baixar arquivo de metadados XML, isso será necessário para configurar o IDP.
- Navegue até a Configurações do IDP Acesse a aba do módulo DNN SAML IDP e baixe o arquivo de metadados do IDP.
- Agora você pode fazer o upload do Arquivo XML de metadados do Provedor de Identidade.
Observação : Em alguns casos, pode ser necessário alterar os valores de declaração na configuração do Tableau Server para corresponder aos nomes de declaração passados pelo seu IdP.
- Insira os valores de asserção que você deseja mapear durante o SSO.
| Nome de Utilizador | nome de usuário |
| Como o seu nome será exibido | Nome em Exibição |
- Você pode marcar ou desmarcar a caixa de seleção se desejar habilitar ou desabilitar o Logout único SAML.
- Clique em Salvar alterações pendentes e depois clique em Alterações Pendentes no topo da página.
- Clique Aplicar alterações e reiniciar para reiniciar o servidor Tableau.
Etapa 2: Configure o DNN como IdP SAML
- Navegue até a Configurações SP guia e clique no Adicionar aplicativo botão.
- Da lista de prestadores de serviços fornecida abaixo, selecione Servidor Tableau.
Existem duas opções para adicionar um aplicativo para seu provedor de serviços no módulo DNN SAML IDP.
A] Carregar metadados usando a opção “Carregar metadados”
- Você pode carregar os metadados do provedor de serviços diretamente usando o Carregar metadados botão.
- O módulo DNN SAML IDP requer o ID da entidade SP e URL do ACS Valores do seu provedor de serviços.
- Você pode receber esses valores por meio de um arquivo de metadados (.xml) URL de metadados do seu SP.
- Faça o upload dos metadados selecionando a opção apropriada — via arquivo XML ou URL — conforme mostrado na captura de tela abaixo.
B] Configurar os metadados do Provedor de Serviços manualmente
- Se preferir configurar o provedor de serviços manualmente, copie o ID da entidade SP e URL do ACS Extraia os metadados do seu provedor de serviços e cole-os nos campos correspondentes.
- Depois de inserir todos os detalhes necessários, clique em Salvar configurações para salvar a configuração.
Etapa 3: Mapeamento de Atributos
- Nesta etapa, você mapeará o atributo de usuário do DotNetNuke a ser enviado na resposta ao provedor de serviços.
- NomeID Define o que o SP espera no elemento Subject da declaração SAML. Geralmente, o NameID é o nome de usuário ou endereço de e-mail. Você pode selecionar qual atributo do usuário deseja enviar no NameID.
- Você pode adicionar outros atributos para serem enviados na declaração SAML para o SP. Os atributos incluem atributos de perfil do usuário, como nome, sobrenome, nome completo, nome de usuário, e-mail, atributos de perfil personalizados etc.
- Após concluir o mapeamento de atributos, clique em Salvar configurações botão para salvar suas configurações.
Etapa 4: Testando o SSO
- Na janela anônima do navegador, digite o URL do Tableau Server.
- O navegador irá redirecioná-lo para o DNN Tela de login.
- Insira as credenciais DNN e clique em Entrar.
- Se você for redirecionado de volta para a página inicial do Tableau Server e fizer login com sucesso, sua configuração estará correta.
- Você configurou com sucesso o DNN como SAML IDP (Provedor de Identidade) para obter login SSO do DNN no seu Tableau Server.
Etapa 5: SSO iniciado pelo IdP
- Após o teste bem-sucedido da conexão SSO, você poderá copiar o link SSO iniciado pelo DNN IdP.
- Após adicionar seu provedor de serviços, clique em Selecione Ações → Copiar link de SSO.
Para SSO iniciado pela DNN (IdP)Você pode usar o link SSO fornecido pelo Módulo DNN SAML IDP Para iniciar o login diretamente do seu site DNN.
guia de solução de problemas
- Se você enfrentar algum problema ou receber algum erro durante a instalação, clique em Botão de resolução de problemas e Ativar registros.
- Reproduza o problema e compartilhe os registros conosco em dnnsupport@xecurify.com.
Artigos Relacionados
Contato
Entre em contato conosco pelo endereço dnnsupport@xecurify.com e nossa equipe o ajudará a configurar o Single Sign-On (SSO) SAML para o Tableau Server usando o DNN como Provedor de Identidade (IDP). Também o ajudaremos a escolher a solução ou o plano mais adequado às suas necessidades.
