Configurez la connexion Databricks depuis Tableau Server
Cette page décrit comment configurer la connexion Databricks depuis Tableau Server. Une fois que vous avez terminé cette configuration unique en tant qu'administrateur de compte Databricks, les utilisateurs peuvent se connecter depuis Tableau Server en utilisant l'authentification SSO.
Les étapes de cet article ne sont pas nécessaires pour Tableau Desktop et Tableau Cloud, qui sont activés par default en tant qu'applications OAuth dans votre compte Databricks.
Vous pouvez configurer la connexion Tableau avec la SSO en utilisant OIDC et SAML. Voir Configurer Tableau et Power BI OAuth avec SAML SSO. Les jetons OAuth pour Tableau expirent après 90 jours. Pour annuler cette politique, consultez Annuler la politique de durée de vie default des jetons pour Tableau Cloud ou Tableau Server.
Cette page est spécifique à la création d'applications OAuth personnalisées pour Tableau Server. Pour connaître les étapes génériques de création d’applications OAuth personnalisées, consultez les ressources suivantes :
-
Activer les applications OAuth personnalisées à l'aide de l'interface utilisateur de Databricks
-
Activez les applications OAuth personnalisées à l'aide de la CLI
En option, vous pouvez activer les jetons refresh à usage unique. Voir Jetons de refresh à usage unique.
Avant de commencer
Avant de configurer l'authentification Databricks depuis Tableau Server :
-
Vous devez être administrateur de compte Databricks.
-
Installez le CLI Databricks et configurez l’authentification entre le CLI Databricks et votre compte Databricks.
-
(Facultatif) Pour utiliser un fournisseur d'identité (IdP) personnalisé pour la connexion OAuth Tableau, consultez Configurer la SSO dans Databricks.
Vous devez également remplir les exigences Tableau suivantes :
-
Vous disposez d'une installation de Tableau Server avec l'une des versions suivantes :
- 2021.4.13 ou version ultérieure
- 2022.1.9 ou au-dessus
- 2022.3.1 ou supérieur
-
Vous êtes un administrateur Tableau Server.
Ajouter Tableau Server comme application OAuth à l'aide de l'interface utilisateur de Databricks
Pour ajouter Tableau Server en tant qu'application OAuth à l'aide de l'interface utilisateur Databricks, procédez comme suit :
-
Connectez-vous à la Console du compte et cliquez sur l'icône Paramètres dans la barre latérale.
-
Sous l'onglet **App connections tab**, cliquez sur **Ajouter une connexion**.
-
Saisissez les détails suivants :
-
Un nom pour votre connexion.
-
Les URL de redirection pour votre connexion OAuth.
-
**Les périmètres d'accès** déterminent les APIs auxquelles Tableau Server doit avoir accès.
- La portée SQL est requise pour permettre à Tableau d'accéder aux API Databricks SQL.
- La portée **Toutes les APIs** permet à Tableau Server d'accéder aux APIs Databricks à des fins autres que la query.
Les périmètres suivants sont automatiquement autorisés :
openid,email,profile: Requis pour générer le jeton d'ID.offline_accessRequis pour générer des jetons refresh.
Si vous ne souhaitez pas autoriser ces périmètres pour Tableau Server, vous pouvez gérer les périmètres à granularité fine à l’aide de la POST /api/2.0/accounts/{account_id}/oauth2/custom-app-integrations. API pour créer votre application personnalisée.
-
Faut-il générer un secret client ? Ceci est requis pour les clients non publics (confidentiels).
La boîte de dialogue Connexion créée affiche l'ID client de votre connexion et le secret client, le cas échéant.
-
La durée de vie du jeton d'accès (TTL) en minutes. Default :
60. -
La durée de vie (TTL) du jeton refresh, en minutes. Default :
10080.
-
-
Cliquez sur **Ajouter**.
-
Si vous avez sélectionné Générer un secret client , copiez et stockez en toute sécurité le secret client. Vous ne pourrez pas récupérer le secret du client ultérieurement.
Vous pouvez modifier l'URL de redirection, la durée de vie du jeton et la durée de vie du jeton refresh dans l'Interface utilisateur en cliquant sur le nom de l'application sur la page Paramètres > Connexions d'applications dans la console du compte. Vous pouvez également consulter vos applications OAuth publiées existantes dans l'interface utilisateur.
Alternative : Ajoutez Tableau Server en tant qu'application OAuth à l'aide de la CLI Databricks.
Pour ajouter Tableau Server en tant qu'application OAuth à votre compte Databricks à l'aide de la CLI Databricks, procédez comme suit :
-
Localisez votre URL Tableau Server.
-
Exécutez la commande suivante :
databricks account custom-app-integration create --confidential --json '{"name":"<name>", "redirect_urls":["<redirect-url>"], "scopes":["all-apis", "offline_access", "openid", "profile", "email"]}'- Remplacez
<name>par un nom pour votre application OAuth personnalisée. - Pour
<redirect-url>, ajoutez/auth/add_oauth_tokenà votre URL Tableau Server. Par exemple,https://example.tableauserver.com/auth/add_oauth_token.
Pour plus d'informations sur les valeurs prises en charge, consultez POST /api/2.0/accounts/{account_id}/oauth2/custom-app-integrations dans la référence de l'API REST.
Un ID client et un secret client sont générés, et le résultat suivant est renvoyé :
{"integration_id":"<integration-id>","client_id":"<client-id>","client_secret":"<client-secret>"} - Remplacez
L'activation d'une application OAuth peut prendre 30 minutes pour être traitée.
- Stockez en toute sécurité le secret client.
Vous ne pouvez pas récupérer le secret du client ultérieurement.
Configurer OAuth dans Tableau Server
Pour configurer OAuth dans Tableau Server, procédez comme suit :
- Connectez-vous à Tableau Server en tant qu'administrateur de serveur.
- Dans la barre latérale, cliquez sur Paramètres > Registre des clients OAuth > Ajouter un client OAuth .
- Pour Type de connexion , sélectionnez Databricks .
- Pour l' ID client , entrez l'ID client qui a été généré dans Alternative : ajouter Tableau Server comme application OAuth à l'aide de la CLI Databricks.
- Pour Client Secret , saisissez le secret client qui a été généré dans Alternative : ajoutez Tableau Server en tant qu'application OAuth à l'aide de la CLI Databricks.
- Pour l'**URL de redirection**, saisissez l'URL de redirection à partir de Alternative : Ajouter Tableau Server en tant qu'application OAuth à l'aide de la CLI Databricks.
- Cliquez sur Ajouter un client OAuth .
Dépanner la configuration OAuth
Cette section décrit comment résoudre les problèmes courants liés à la configuration OAuth.
Erreur 404 de votre IdP
Problème : Lorsque vous tentez de vous authentifier auprès de Tableau Server, une erreur 404 s’affiche.
Cause : OAuth est mal configuré.
Solution : assurez-vous d'avoir correctement configuré OAuth.
Étapes suivantes
Les utilisateurs peuvent désormais utiliser la SSO pour s'authentifier auprès de Databricks depuis Tableau Server. Voir Connecter Tableau et Databricks.