添加链接
注册
登录
link之家
链接快照平台
输入网页链接,自动生成快照
标签化管理网页链接
相关文章推荐
文质彬彬的四季豆
·
阿里函数计算中如何使用不同的.env文件使用 ...
·
2 月前
·
冷静的油条
·
【OpenCV】数字图像灰度直方图_open ...
·
11 月前
·
无邪的蚂蚁
·
mysql里我的cmd和mysql权限都是最 ...
·
1 年前
·
强悍的酸菜鱼
·
使用 Azure 通知中心通过后端服务向 ...
·
1 年前
·
严肃的跑步鞋
·
CSS弹性子元素未设置高度时,如何做到高度自 ...
·
1 年前
·
link之家
›
SAML 疑难解答 - Tableau
tableau
idp
saml
https://help.tableau.com/current/server-linux/zh-cn/saml_trouble.htm
博学的墨镜
1 年前
</noscript><div id="app" class="wrapper"><header id="tableau-help-article-header" class="container--full-width quick-help-header"><div class="container--centered"><div class="header__back-button"><back-button title="Go back"/></div><div class="header__mobile-menu quick-help-hidden"><menu-tree-toggle/></div><div class="header__logo quick-help-hidden"><a href="https://www.tableau.com/zh-cn/"><img src="./Resources/tableau-logo.png" class="header__logo__img" alt="Tableau"/></a></div><div class="header__search"><search-header-help placeholder="搜索"/></div><div class="header__home-button"><home-button title="Go home"/></div></div></header><div class="container--navigation-top quick-help-hidden content-only-hidden"><div id="help-subheader" class="subheader print-hidden"><div class="container--centered"><h4 class="heading--subheader">Linux 版 Tableau Server 帮助</h4></div></div><div class="container--top-links"><div class="container--centered container--breadcrumbs"><div><breadcrumb-links-help/></div></div><div id="help-container-menu-headings" class="container--menu-headings"><nav class="nav-medium-screen"><menu-heading-links-static-help menu-title="本文内容" :disabled="false" :headings="pageHeadings"/></nav></div></div></div><div class="section--main container--full-width"><div class="container--centered"><nav class="nav-side nav-side--left" role="navigation"><menu-tree-help menu-title="内容"/></nav><article role="main"><h1 id="contentH1"/><div class="caption article__tags content-only-hidden quick-help-hidden"><span class="article__tags--applies-to"> </span><br/><span class="article__tags--role"> </span></div><div id="content-body"> <div role="main" id="mc-main-content"><p>本主题提供相关信息,帮助解决在配置 SAML 身份验证时可能发生的问题。</p><div data-mc-conditions="Product.serverserver"><h2 is="heading-item" :level="2" id="saml-和启用自动登录">SAML 和启用自动登录</h2><p>如果您使用 SAML 且 Tableau Server 还配置为使用 Active Directory,请不要同时选择<span class="uicontrol">“启用自动登录”</span>。<span class="uicontrol">“启用自动登录”</span>和 SAML 不能同时在同一服务器安装上使用。</p><h2 is="heading-item" :level="2" id="配置-saml-时出现-http-状态-500-错误">配置 SAML 时出现 HTTP 状态 500 错误</h2><p>在某些情况下,启用 SAML 并在浏览器中导航到 Tableau Server URL 之后,您可能会收到 HTTP 状态 500 错误并看到以下错误:</p><p><code>org.opensaml.saml2.metadata.provider.MetadataProviderException: User specified binding is not supported by the Identity Provider using profile urn:oasis:names:tc:SAML:2.0:profiles:SSO:browser</code></p><p>为了帮助解决此错误,请确保以下各项:</p><ul><li value="1"><p>在“SAML”选项卡中指定的 SSO 配置文件的 IdP URL 正确无误。</p></li><li value="2"><p>在 IdP 中创建服务提供程序时提供的 SSO 配置文件的 IdP URL 正确无误。</p></li><li value="3"><p>IdP 配置为使用 <code>HTTP-POST</code> 请求。(不支持重定向和 SOAP。)</p></li></ul><p>如果任何这些设置不正确,请进行适当的更新,然后再次执行 SAML 配置步骤,从通过 Tableau Server 生成和导出 XML 元数据文档开始。</p><p>如果这些设置正确无误,但您仍然看到错误,请检查 Tableau Server 和 IdP 生成的元数据 XML,如 <a href="saml_requ.htm" class="MCXref xref" xrefformat="{paratext}">SAML 要求</a>中所述。</p><h2 is="heading-item" :level="2" id="从命令行登录">从命令行登录</h2><p>当您使用 <a href="tabcmd.htm" class="MCXref xref" xrefformat="{paratext}">tabcmd</a> 或 <a href="https://help.tableau.com/current/pro/desktop/zh-cn/extracting_TDE.htm" target="_blank">Tableau 数据提取命令行实用程序<span class="sr-only">(链接在新窗口中打开)</span></a>(Tableau Desktop 随附)登录到 Tableau Server 时,SAML 不用于进行身份验证,即使将 Tableau Server 配置为使用 SAML 也不例外。这些工具要求在最初安装 Tableau Server 时配置身份验证(本地身份验证或 AD)。</p><h2 is="heading-item" :level="2" id="登录失败:未能找到用户">登录失败:未能找到用户</h2><p>登录失败,并出现以下消息:</p><p><code>>Login failure: Identity Provider authentication successful for user <username from IdP>. Failed to find the user in Tableau Server.</code></p><p>此错误通常意味着 Tableau Server 中存储的用户名与 IdP 提供的用户名之间存在不匹配。若要修复此错误,请确保这些用户名匹配。例如,如果史珍妮的用户名在 IdP 中存储为 <code>jsmith</code>,那么它在 Tableau Server 中也必须存储为 <code>jsmith</code>。</p><h2 is="heading-item" :level="2" id="登录失败:ssl-卸载">登录失败:SSL 卸载</h2><p>登录失败,并出现以下消息:</p><p><code>Unable to Sign In - Invalid username or password.</code></p><p>此外,vizportal 日志(设置为 <code>debug</code> 模式)包含以下消息:</p><p><code>DEBUG com.tableau.core.util.RemoteIP - Found header null in X-FORWARDED-PROTO</code></p><p class="note"><strong>注意:</strong>若要记录 SAML 相关事件,<code>vizportal.log.level</code> 必须设置为 <code>debug</code>。有关详细信息,请参见<a href="logs_debug_level.htm" class="MCXref xref" xrefformat="{paratext}">更改日志记录级别</a>。</p><p>这种消息组合指明将连接 SSL 卸载到 Tableau Server 的外部代理服务器的配置不正确。若要解决此问题,请参见知识库文章<a href="https://kb.tableau.com/articles/issue/unable-to-sign-in-and-invalid-username-or-password-error-with-saml-after-upgrading?lang=zh-cn" target="_blank">升级后 SAML 出现“Unable to Sign In”和“Invalid username or password”错误<span class="sr-only">(链接在新窗口中打开)</span></a>。</p><h2 is="heading-item" :level="2" id="saml-错误日志">SAML 错误日志</h2><p>SAML 身份验证在 Tableau Server 外部进行,因此,排查身份验证问题可能很困难。但是,Tableau Server 会记录登录尝试。可以创建日志文件的快照,并使用它们来排查问题。有关详细信息,请参见<a href="logs_archive.htm" class="MCXref xref" xrefformat="{paratext}">日志文件快照(将日志存档)</a>。</p><p class="note"><strong>注意:</strong>若要记录 SAML 相关事件,<code>vizportal.log.level</code> 必须设置为 <code>debug</code>。有关详细信息,请参见<a href="logs_debug_level.htm" class="MCXref xref" xrefformat="{paratext}">更改日志记录级别</a>。</p><p>在未解压的日志文件快照内的以下文件中,检查 SAML 错误:</p><code>\vizportal\vizportal-<n>.log</code><p>应用程序进程 (vizportal.exe) 处理身份验证,因此 SAML 响应由该进程记录。 </p><h2 is="heading-item" :level="2" id="末尾斜杠">末尾斜杠</h2><p>在“SAML”选项卡上,确认<span class="uicontrol">“Tableau Server 返回 URL”</span>的末尾没有斜杠</p><p>正确:<strong>http://tableau_server</strong></p><p>错误:http://tableau_server/</p><h2 is="heading-item" :level="2" id="确认连接">确认连接</h2><p>确认您配置的 Tableau Server 具有可路由的 IP 地址,或者在防火墙上具有允许直接与服务器双向通信的 NAT。</p><p>若要测试连接,可以在 Tableau Server 上运行 telnet,并尝试与 SAML IdP 进行连接。例如:<code>C:\telnet 12.360.325.10 80</code></p><p>以上测试应连接到 IdP 上的 HTTP 端口 (80),而且您应收到 HTTP 标头。</p><div><h2 is="heading-item" :level="2" id="多个域">多个域</h2><p>在“SAML”选项卡上,确认 Tableau Server<span class="uicontrol">域</span>属性将检测 SAML 断言中 <code>domain\username</code> 格式的域,方法是将其留空。</p><p>正确:<空></p><p>不正确:yourdomain.com</p></div></div></div></div><div class="article__footer--back-to-top text--centered print-hidden quick-help-hidden"><a href="#" class="text--caps"><span class="icon--med icon--arrow-up"/> 回到顶部</a></div><feedback-form :disabled="false" class="print-hidden content-only-hidden" helpful-question="此内容是否有帮助?" helpful-yes="是" helpful-no="否" comment-question="我们重视您的反馈。在此处添加注释。" submit-option="发送" cancel-option="取消" loading-text="正在发送..."><span slot="submittedMessage">感谢您的反馈!</span></feedback-form></article><nav class="nav-side nav-side--right"><menu-heading-links-scrollable-help menu-title="本文内容" :disabled="false" :headings="pageHeadings"/></nav></div></div><feedback-button-floating tooltip="发送反馈" :disabled="false"/><footer class="container--full-width"><div class="container--centered"><div class="footer__links text--caps"><ul><li><a href="https://www.tableau.com/zh-cn/legal" class="">法律</a></li><li><a id="privacyLink" class="">隐私</a></li><li><a href="#" data-ignore-geolocation="true" class="optanon-toggle-display">Cookie Preferences</a></li></ul></div><div class="footer__copyright text--caps">© 2003-2022 Tableau Software LLC.保留所有权利</div></div></footer></div> </body>
推荐文章
文质彬彬的四季豆
·
阿里函数计算中如何使用不同的.env文件使用不同的环境变量呢?_问答-阿里云开发者社区
2 月前
冷静的油条
·
【OpenCV】数字图像灰度直方图_opencv灰度直方图-CSDN博客
11 月前
无邪的蚂蚁
·
mysql里我的cmd和mysql权限都是最高的 备份为什么还是显示拒绝访问_百度知道
1 年前
强悍的酸菜鱼
·
使用 Azure 通知中心通过后端服务向 Flutter 应用发送推送通知 | Microsoft Learn
1 年前
严肃的跑步鞋
·
CSS弹性子元素未设置高度时,如何做到高度自适应? - 掘金
1 年前