更新 Tableau Server 证书和密钥文件
- 停止 Tableau Server
- 更新证书和密钥,并确保在所有受影响的区域使用 SHA-256 和 RSA 2048 或 ECDSA 256。
- 保存新证书和密钥文件,然后,在配置 Tableau Server 的 SAML 选项卡中,更改证书和密钥文件。
- 有关配置 SAML 证书和密钥文件的更多信息,请查看配置服务器范围的 SAML。
- 导出 Tableau 元数据的 XML,与 IdP 进行交换。
更新 IdP 元数据
- 转到 IdP 帐户;根据需要,更新证书和/或签名算法。这是特定于 IdP 的操作;因此,请参阅文档,了解关于如何执行此操作的步骤。上载 Tableau 元数据 XML 文件(如适用)。
- 按照 IdP 网站或文档中的说明,下载 IdP 的元数据。保存 .xml 文件的位置与保存 SAML 证书和密钥文件的位置相同。
- 在 TSM 中,上载 IdP 元数据 XML 文件。
- 输入 TSM 密码,然后单击“确定”。
- 启动 Tableau Server。
- 对于特定于站点的 SAML,更新站点中 IdP 的元数据 xml 文件。
注意:从 2021.2 开始,如果为多个站点设置站点 saml,tabcmd 实用程序有助于检查 IdP 元数据。这可以减轻查明哪些站点的 IdP 元数据不安全的负担。请查看 tabcmd validateidpmetadata。