Guia do administrador do Tableau Server

Transcrição

Guia do administrador do Tableau Server
Tableau Server
Guia do administrador
Versão 9.2; Última atualização em 2015
Copyright © 2015 Tableau Software, Incorporated e seus licenciadores. Todos os direitos
reservados.
Este produto é Client Software, conforme definido no Acordo de Licença de Software do
Antes da instalação...
Certifique-se de que o computador no qual você está instalando o Tableau Server atende aos
seguintes requisitos:
l
l
Sistemas operacionais compatíveis — O Tableau Server está disponível em versões
de 32 e 64 bits. É possível instalar o Tableau Server no Windows Server 2008 ou
superior, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012,
Windows Server 2012 R2, Windows 7, Windows 8, Windows 8.1 ou Windows 10. A
versão de 64 bits do Tableau Server é recomendada em um sistema operacional de 64
bits. Você poderá instalar o Tableau Server em plataformas virtuais ou físicas.
Requisitos mínimos—o computador no qual você instala o Tableau Server deve
atender ou exceder os requisitos mínimos de hardware. O Tableau Server não será
instalado se seu computador não atender os requisitos mínimos.
Os requisitos mínimos são apropriados para testagem e prototipagem. Para ambientes
de produção, seus computadores deverão atender ou exceder as recomendações
mínimas. Para obter mais informações, consulte Requisitos mínimos de hardware e
recomendações para o Tableau Server Na página 63.
l
l
l
l
Conta administrativa: a conta sob a qual você instala o Tableau Server deve ter
permissão para instalação de software e serviços.
Opcional: Conta Run As— a conta de usuário Run As para execução do serviço do
Tableau Server será útil se você estiver usando a autenticação NT com fontes de dados
ou se você estiver planejando fazer representação do SQL Server. Para obter mais
informações, consulte Usuário Run As Na página 544 e Representação do SQL
Server Na página 554.
IIS e porta 80 — o gateway do Tableau Server escuta na porta 80, que também é
usada pelo IIS (Serviços de Informações da Internet) por padrão. Se você estiver
instalando o Tableau Server em um computador que também executa o IIS, deverá
modificar o número da porta do gateway do Tableau para evitar conflito com o IIS.
ConsultePortas do Tableau Server Na página 561 e Editar as portas padrão Na
página 569 para obter detalhes.
Endereços IP estáticos—qualquer computador que estiver executando o Tableau
Server, seja uma instalação de servidor único ou parte de um cluster, deverá ter um
endereço IP estático. Para obter mais informações, consulte Suporte ao nome de
host no Tableau Server Na página 80.
Informações de configuração
Quando você instala e configura o Tableau Server, podem ser solicitadas as seguintes
informações:
-3-
Opção
Descrição
Suas informações
Conta de
servidor
O servidor deve ter uma conta de usuário que o serviço possa usar. O padrão é a conta interna Serviço
de rede do Windows. Se você usar uma conta de usuário específica, será preciso o nome do domínio, o
nome de usuário e a senha.
Nome de usuário:
Senha:
Domínio:
Active Direc- Em vez de usar o sistema interno de gerenciamento
Domínio Active Directory
de usuários do Tableau, você pode autenticar por
tory:
meio do Active Directory. Se for esse o caso, você precisará do nome de domínio totalmente qualificado.
Abrir porta
Quando selecionado, o Tableau Server abrirá a porta
no Firewall usada para solicitações http no Firewall do Windows
do Windows para permitir que outros computadores da sua rede
acessem o servidor.
__ - Sim
__ - Não
Portas
Por padrão, o Tableau Server exige que várias portas TCP/IP estejam disponíveis para o
servidor. Veja o tópico Portas do Tableau Server Na página 561 para obter a lista completa,
inclusive quais portas devem estar disponíveis para todas as instalações vs. instalações
distribuídas ou instalações prontas para failover. As portas padrão podem ser alteradas se
houver um conflito. Consulte Editar as portas padrão Na página 569 para saber mais.
Drivers
Talvez seja preciso instalar drivers de banco de dados adicionais. Baixe os drivers em
www.tableau.com/support/drivers.
O que há de novo e o que foi alterado
Descubra os recursos novos e os que sofreram alterações do Tableau Server:
l
l
Consulte o tópico O que há de novo no Tableau Server, na ajuda online do Tableau Server, para obter mais informações sobre os principais recursos novos.
Consulte O que mudou - O que você deve saber antes da atualização Na página
59 para obter informações sobre as mudanças que podem afetar seus usuários.
-4-
Requisitos mínimos de hardware e recomendações
para o Tableau Server
Os requisitos mínimos de hardware e as recomendações a seguir aplicam-se a todos os
computadores que estão executando o Tableau Server, incluindo hardware físico e máquinas
virtuais (VMs):
l
l
Os requisitos mínimos são o hardware mínimo que seu computador deverá ter para
que a instalação do Tableau Server ocorra. Se seu computador não atender a estes
requisitos, o programa de instalação não instalará o Tableau Server. Estes requisitos
são apropriados para teste e prototipagem.
As recomendações mínimas são mais altas que os requisitos mínimos e representam
a configuração mínima de hardware que você deve usar para uma instalação de
produção de Tableau Server. Se seu computador atender aos requisitos mínimos, mas
não atender a estas recomendações, o programa de instalação o avisará, mas você
poderá continuar a instalação.
Além disso, o Tableau Server não deverá ser instalado em um computador físico ou uma
instância de VM que também esteja executando aplicativos que consomem muitos recursos,
por exemplo, bancos de dados ou servidores de aplicativos.
Observação: Se você instalar o Tableau Server em um computador que atende aos
requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de
memória do sistema, os padrões serão reduzidos para uma instância de cada processo
por padrão. Para obter mais informações sobre processos, consulte Padrões e limites
de processo do servidor Na página 72
Requisitos mínimos de hardware
O computador no qual você está instalando ou atualizando o Tableau Server deve atender aos
requisitos mínimos de hardware. Se o programa de instalação determinar que seu computador
não atende aos requisitos a seguir, você não será capaz de instalar o Tableau Server. Para
obter mais informações sobre como o programa de Instalação determina o hardware, consulte
"Determinação do hardware do computador" abaixo.
Estes requisitos mínimos são apropriados para prototipagem e teste do Tableau Server e
aplicam-se a instalações de nó único e a cada computador em uma instalação distribuída.
-5-
Versão do servidor
CPU
RAM
Espaço livre
em disco
Tableau Server de 64 bits
4 núcleos
8 GB
15 GB
Tableau Server de 32 bits
2 núcleos
4 GB
15 GB
Para os requisitos:
l
l
O espaço livre no disco será calculado após a extração do programa de Instalação do
Tableau Server. O programa de Instalação usa cerca de 1 GB de espaço.
A contagem de núcleos baseia-se nos núcleos "físicos". Núcleos físicos podem
representar hardware de servidor reais ou em uma máquina virtual (VM). O hyperthreading é ignorado para a finalidades de contar núcleos.
Se você não puder instalar o Tableau Server de 64 bits devido a requisitos de hardware, mas
seu computador atender aos requisitos mínimos de hardware para a versão de 32 bits do
Tableau Server, você poderá instalar a versão de 32 bits.
Observação: para o Tableau Server 9.2 em uma máquina virtual de 64 bits, você
precisa de no mínimo 4 núcleos físicos. Se você estiver instalando em uma instância do
Amazon EC2, isso significa 8 vCPUs. Para obter mais informações, consulte Instâncias
do Amazon EC2.
Recomendações mínimas de hardware
Para uso em produção, o computador no qual você instala ou atualiza o Tableau Server
deverá atender ou exceder as recomendações mínimas de hardware. Estas recomendações
são gerais. Os requisitos de sistema para as instalações do Tableau Server podem variar com
base em muitos fatores incluindo número de usuários e número e tamanho de extrações.
Tipo de instalação
Processador
CPU
RAM
Espaço livre
em disco
Nó único
64 bits
8 núcleos, 2.0
GHz ou superior
32 GB
50 GB
Implantações
empresariais e de
vários nós
Entre em contato com o Tableau para obter orientação técnica.
Os nós devem atender ou exceder as recomendações mínimas de
hardware, exceto nós que executam processador em segundo
plano, onde 4 núcleos podem ser aceitáveis.
-6-
Determinação do hardware do computador
O programa de Instalação do Tableau Server determina quantos núcleos físicos um
computador tem, consultando o sistema operacional. Para ver as informações de hardware
que o programa de Instalação detectou no seu computador, abra o arquivo tabadmin.log
localizado no computador no qual o Tableau Server está sendo instalado:
<install directory>\ProgramData\Tableau\Tableau Server\logs\tabadmin.log
Em tabadmin.log, procure por linhas similares às seguintes para verificar os núcleos
físicos e lógicos detectados pela Instalação e usados para determinar a contagem de núcleos
usada para o licenciamento:
2015-04-09 14:22:29.533 -0700_DEBUG_10.36.2.32:<machine name>_:_
pid=21488_0x2cd83560__user=__request=__ Running hardware check
2015-04-09 14:22:29.713 -0700_DEBUG_10.36.2.32:<machine name>_:_
pid=21488_0x2cd83560__user=__request=__ Detected 12 cores and
34281857024 bytes of memory
2015-04-09 14:22:29.716 -0700_DEBUG_10.36.2.32:<machine name>_:_
pid=21488_0x2cd83560__user=__request=__ Hardware meets recommended specifications. Default values will be used.
Determinando manualmente o número de núcleos em seu computador
É possível usar a ferramenta de linha de comando de Instrumentação de Gerenciamento do
Windows (WMIC) para determinar quantos núcleos físicos há no seu servidor. Isso é útil se
você não souber se seu computador irá ou não atender aos requisitos mínimos de hardware
para a instalação do Tableau Server.
1. Abra um prompt de comando.
2. Insira o seguinte comando:
WMIC CPU Get DeviceID,NumberOfCores
O resultado irá exibir a(s) id(s) do dispositivo e o número de núcleos físicos do
computador:
-7-
No exemplo acima, há duas CPUs, cada um com seis núcleos, para um total de doze
núcleos físicos. Este computador não atenderia aos requisitos mínimos de hardware
para instalar o Tableau Server de 64 bits.
Um comando mais longo listará os processadores lógicos, bem como os núcleos físicos:
WMIC CPU Get
DeviceID,NumberOfCores,NumberOfLogicalProcessors,SocketDesign
ation
No exemplo acima, além dos doze núcleos físicos, há 24 núcleos lógicos.
-8-
Instalar e configurar
Veja as principais etapas que precisam ser seguidas para instalar e configurar o Tableau
Server:
Executar a instalação do servidor
Após baixar o arquivo de instalação do Tableau Server, siga as instruções abaixo para instalar
o servidor.
1. Clique duas vezes no arquivo de instalação.
2. Siga as instruções na tela para concluir a instalação e instale o aplicativo.
Observação: Se você estiver fazendo upgrade e a sua instalação original não
tiver sido no local padrão, ao navegar até o local, não inclua a pasta do Tableau
Server. Se você incluir a pasta do Tableau Server, você irá instalar para uma
segunda pasta do Tableau Server, por exemplo, install-drive\Program
Files\Tableau\Tableau Server\Tableau Server. Após selecionar o
local, verifique o caminho no programa de Configuração. Para obter mais
informações sobre atualizações, consulte Atualizar para 9.2 Na página 67
-9-
3. Após a conclusão da instalação, clique em Avançar para abrir a janela Gerenciador de
chaves de produto.
Se você precisar oferecer suporte a caracteres que não sejam do conjunto Latin-1,
instale os Pacotes de Idiomas do Windows por meio do Painel de controle > Opções
regionais e de idioma. Os pacotes de idiomas precisarão ser instalados no servidor
primário, bem como em qualquer computador de trabalho.
Ativar o Tableau
O Tableau Server exige pelo menos uma chave de produto que ativa o servidor e especifica o
número de níveis de licença que você pode atribuir aos usuários. É possível acessar as chaves
de produto no Centro de contas do cliente do Tableau. Após instalar e configurar o servidor, o
gerenciador de chaves de produto é aberto automaticamente para que seja possível inserir a
chave de produto e registrar o produto. Se precisar ativar o produto em um computador que
esteja offline, consulteAtivar o Tableau offline Na página seguinte.
1. Selecione Ativar e cole a sua chave do produto:
2. Consulte a página de ajuda de download no site para obter instruções passo a passo.
- 10 -
Ativar o Tableau offline
Se estiver trabalhando offline, você pode seguir as etapas abaixo para concluir a ativação
offline.
1. Quando o gerenciador de chaves de produto for aberto, clique em Ativar o produto.
Cole sua chave de produto do servidor na caixa de texto correspondente e clique em
Ativar. Você pode obter sua chave do produto no Portal do cliente do Tableau.
2. Quando estiver offline, a ativação falhará e você terá a opção de salvar um arquivo que
pode ser usado para a ativação offline. Clique em Salvar.
3. Selecione um local para o arquivo e clique em Salvar. O arquivo é salvo como
offline.tlq.
4. De volta no Tableau, clique em Sair para fechar a caixa de diálogo Ativação.
5. Em um computador com acesso à Internet, abra um navegador da Web e visite a página
Ativações de produto no site do Tableau. Complete as instruções para enviar seu
arquivo offline.tlq.
Depois que você envia o seu arquivo offline.tlq on-line, enquanto o seu navegador ainda
está exibindo a página Ativações de Produto, um arquivo chamado activation.tlf é
criado, e o Tableau solicita a gravação do arquivo no seu computador.
6. Save o arquivo activation.tlf e mova esse arquivo para o computador no qual você está
instalando o Tableau Server.
7. No computador em que você está instalando o Tableau Server, abra um prompt de
comando como um administrador e execute o seguinte comando:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
8. Em seguida, digite tabadmin activate --tlf <path>\activation.tlf, em
que <path> é o local do arquivo de resposta salvo por você na página Ativações de
Produto. Por exemplo:
tabadmin activate --tlf \Desktop\activation.tlf
Deixe a janela do prompt de comando aberta.
9. Depois que a licença é inicializada, você deve reativar o produto. No Tableau Server,
clique em Iniciar > Todos os Programas > Tableau Server 9.2
10. Clique com o botão direito em Gerenciar chaves de produto e selecione Executar
como administrador.
Mesmo se você estiver conectado no computador do Tableau Server como
administrador, será necessário fazer isso para evitar um possível erro de registro.
11. Clique em Ativar o produto.
12. Digite sua chave de produto novamente (a mesma inserida na etapa 1).
- 11 -
13. Salve o arquivo .tlq.
14. Em um computador com acesso à Internet, abra um navegador da Web e visite a página
Ativações de produto novamente no site do Tableau. Complete as instruções.
O Tableau criará novamente um arquivo chamado activation.tlf e solicitará que você o
salve.
15. Save o arquivo e mova esse arquivo para o computador no qual você está instalando o
Tableau Server.
16. De volta à janela do prompt de comando no Tableau Server, digite tabadmin
activate --tlf <path>\activation.tlf, em que <path> é o local do
segundo arquivo de resposta salvo por você na página Ativações de Produto. Por
exemplo:
tabadmin activate --tlf \Desktop\activation.tlf
Agora o Tableau Server está ativado. Caso você precise de assistência adicional, entre
em contato com o Atendimento ao cliente do Tableau.
Configurar Tableau Server
O utilitário de configuração Tableau Server é aberto durante uma instalação do Tableau
Server . Você pode definir as opções de configuração nesse momento, como parte da
instalação, antes do servidor iniciar. O servidor é inicializado no final do processo de
instalação.
Você também pode executar o utilitário após instalar o Tableau Server selecionando Todos
os Programas > Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar do
Windows. É necessário parar o servidor antes de fazer quaisquer alterações de configuração.
Consulte Reconfigurar o servidor Na página 36 para ver as etapas.
Há duas coisas para se ter em mente sobre as configurações que você especificar na caixa de
diálogo Configuração:
l
l
As configurações abrangem todo o sistema: As configurações especificadas se
aplicam a todo o servidor. Se o servidor estiver executando vários sites, essas
configurações afetarão todos os sites.
Autenticação do usuário é "permanente": A configuração Autenticação do
usuário (na guia Geral) pode ser definida somente na primeira instalação do Tableau
Server. Você pode alterar todas as outras configurações, após a instalação, ao
interromper o servidor e executar novamente o utilitário de configuração.
Consulte os tópicos abaixo para obter detalhes sobre diferentes guias de configuração:
Configurar opções gerais do servidor
Siga as etapas abaixo para configurar as opções na guia Geral:
- 12 -
1. Por padrão, o Tableau Server é executado sob a conta Serviço de rede. Para usar uma
conta que se adapte à autenticação NT com fontes de dados, especifique um nome de
usuário e uma senha. O nome do usuário deve incluir o nome do domínio. Consulte
Usuário Run As Na página 544 para saber mais sobre como usar uma conta de
usuário específica.
2. Selecione se deseja usar o Active Directory para autenticar usuários no servidor.
Selecione Usar autenticação local para criar usuários e atribuir senhas usando o
sistema interno de gerenciamento de usuários do Tableau Server. Não é possível
alternar entre o Active Directory e a Autenticação local posteriormente.
3. Se você usar o Active Directory:
l
l
Você também pode Habilitar logon automático, que usa o Microsoft SSPI para
conectar automaticamente seus usuários com base em seus nomes de usuário e
suas senhas do Windows. Isso cria uma experiência semelhante a logon único
(SSO). Não selecione Habilitar logon automático caso você pretenda
configurar o Tableau Server para SAML, autenticação confiável ou um servidor
proxy.
Certifique-se de digitar o FQDN (nome de domínio totalmente qualificado) e o
apelido.
Para determinar o FQDN: Selecione Iniciar > Executar e digite sysdm.cpl
na caixa de texto Executar. Na caixa de diálogo Propriedades do sistema,
selecione a guia Nome do computador. O FQDN é mostrado próximo do meio
da caixa de diálogo. Na primeira vez em que entrarem, os usuários precisarão
usar o nome de domínio totalmente qualificado (por exemplo,
myco.lan\jsmith). Nas entradas subsequentes, eles podem usar o apelido
(myco\jsmith).
- 13 -
4. A porta padrão de acesso Web ao Tableau Server (via HTTP) é a porta 80. Talvez você
precise mudar o número da porta se tiver outro servidor em execução na porta 80 ou
outras necessidades de rede. Por exemplo, talvez você tenha um firewall de hardware
ou proxy que proteja o host do Tableau Server, o que pode tornar indesejável a
execução de um sistema back-end na porta 80.
5. Selecione se você deseja abrir uma porta no Firewall do Windows. Se você não abrir
essa porta, os usuários em outras máquinas talvez não possam acessar o servidor.
6. Selecione se deseja incluir usuários e dados de exemplo. A opção Incluir dados e
usuários de amostra instala diversos dados e pastas de trabalho, que podem ajudá-lo
a familiarizar-se com o Tableau Server (especialmente se uma versão de avaliação do
produto estiver sendo instalada). Se você selecionar Incluir dados e usuários de
amostra, o primeiro usuário criado no Tableau Server será designado como
proprietário dos dados e pastas de trabalho de amostra. Para alterar o proprietário
designado, consulte Gerenciar propriedade Na página 337.
7. Se desejar, passe para a próxima página para configurar as opções Cache e SQL inicial.
Se não desejar configurar essas opções, clique em OK.
Configurar conexões de dados
Use as opções na guia Conexões de dados para configurar o cache e especificar como lidar
com as instruções SQL iniciais de fontes de dados.
Cache
As exibições publicadas no Tableau Server são interativas e, às vezes, têm uma conexão ativa
com um banco de dados. Como os usuários interagem com as exibições em um navegador da
Web, os dados que são consultados são armazenados em um cache. As visitas subsequentes
extrairão os dados desse cachê, se ele estiver disponível. A guia Conexões de dados é onde
você configura aspectos de cache que se aplicarão a todas as conexões de dados:
- 14 -
Para configurar o cache, selecione uma das seguintes opções:
l
l
l
Atualizar com menos frequência: os dados são armazenados em cache e
reutilizados sempre que estiverem disponíveis, independentemente de quando eles
foram adicionados ao cache. Essa opção otimiza o número de consultas enviadas ao
banco de dados. Selecione essa opção quando os dados não forem alterados com
frequência. A atualização menos frequente pode melhorar o desempenho.
Balanceado: os dados são removidos do cache após um número de minutos
especificado. Se os dados tiverem sido adicionados ao cache dentro do intervalo de
tempo especificado, os dados armazenados em cache serão usados, caso contrário,
novos dados serão consultados no banco de dados.
Atualizar com mais frequência: o banco de dados é consultado toda vez que a
página é carregada. Os dados continuam armazenados no cache e serão reutilizados
até que o usuário recarregue a página. Essa opção garantirá que os usuários vejam os
dados mais recentes; no entanto, isso pode baixar o desempenho.
- 15 -
Independentemente de como o cache foi configurado, o usuário pode clicar no
botão Atualizar dados na barra de ferramentas para forçar o servidor a enviar
uma consulta e acessar novos dados.
SQL inicial
Para exibições que se conectam às fontes de dados Teradata, os criadores da pasta de
trabalho podem especificar um comando SQL que será executado uma vez, quando a pasta
de trabalho for carregada no navegador. Isso é chamado de instrução SQL inicial. Por motivos
de segurança ou desempenho, alguns administradores podem querer desabilitar essa
funcionalidade. É possível fazer isso na guia Conexões de dados: Para desabilitar a funcionalidade SQL inicial, marque a caixa de seleção Ignorar instruções
SQL iniciais para todas as fontes de dados. As pastas de trabalho criadas com as
instruções SQL iniciais continuarão abertas, mas os comandos SQL iniciais não serão
enviados.
- 16 -
Configuração de alertas e assinaturas
O Tableau Server pode enviar e-mail para alertar os administradores de sistema caso haja
uma falha no sistema e pode enviar por e-mail assinaturas (instantâneos de exibições
selecionadas) para usuários do sistema. Na guia Alertas e assinaturas, configure o servidor
SMTP que o Tableau Server utiliza para enviar e-mail sobre alertas e assinaturas.
Observação: Conexões SMTP criptografadas não são aceitas para alertas ou
assinaturas.
Configurar alertas de e-mail
Quando você configura alertas, o Tableau Server envia um email aos destinatários em Enviar
e-mail para sempre que os processos do processador de dados, do repositório ou do servidor
de gateway param ou reiniciam, ou sempre que o Tableau Server primário para ou reinicia. Se
você estiver executando uma instalação de servidor único (todos os processos na mesma
máquina), os alertas de integridade só serão enviados quando o Tableau Server estiver ativo.
Nenhuma alerta de inatividade será enviado. Se você estiver executando uma instalação
distribuída que esteja configurada para failover (consulte Configurar para failover e vários
gateways Na página 100), um alerta INATIVO indica que o repositório ativo ou a instância de
processador de dados falhou, e o alerta ATIVO subsequente indica que a instância passiva
(repositório) desse processo assumiu o controle.
Para configurar alertas por e-mail
1. Selecione Enviar alertas de e-mail para problemas de integridade do servidor.
2. No servidor SMTP:
a. Insira o nome de seu servidor SMTP.
b. (Opcional) Insira um Nome de usuário e Senha para a sua conta de servidor
SMTP, somente se for exigido (alguns exigem, outros não).
c. O valor da porta SMTP padrão é 25. Altere isso somente se souber que não está
usando a porta 25.
d. Em Enviar e-mail de, insira o endereço de e-mail que enviará um alerta se houver uma falha do sistema. Embora o endereço de e-mail deva ter uma sintaxe
- 17 -
válida (por exemplo, [email protected] ou noreply@mycompany), ele não precisa ser também uma conta de e-mail real no Tableau Server.
e. Deixe a caixa de seleção Habilitar TLS desmarcada, de forma que a conexão
com o seu servidor de e-mail permaneça descriptografada.
3. Em Enviar e-mail para, insira pelo menos um endereço de e-mail que receberá os
alertas. Se você inserir vários endereços, separe-os por vírgulas.
4. Clique em OK.
Quando você iniciar o servidor, ele acionará um alerta de e-mail confirmando que você
configurou os alertas corretamente.
Configurar o SMTP para envio de assinaturas por e-mail
Para configurar o envio de assinaturas por e-mail
1. Selecione Habilitar assinaturas de e-mail.
- 18 -
2. No Servidor SMTP:, insira o nome do seu servidor SMTP. Insira um Nome de usuário
e Senha para a conta de servidor SMTP somente se isso for necessário (alguns exigem,
outros não).O valor da porta SMTP padrão é 25. Em Enviar e-mail de, insira o
endereço de e-mail que enviará assinaturas para usuários do Tableau Server.
a. Insira o nome de seu servidor SMTP.
b. (Opcional) Insira um Nome de usuário e Senha para a sua conta de servidor
SMTP, somente se for exigido (alguns exigem, outros não).
c. O valor da porta SMTP padrão é 25. Altere isso somente se souber que não está
usando a porta 25.
d. Em Enviar e-mail de, insira o endereço de e-mail que enviará um alerta se houver uma falha do sistema. Embora o endereço de e-mail deva ter uma sintaxe
válida (como em [email protected] ou noreply@mycompany), o Tableau Server não exige que seja uma conta de e-mail real (no entanto, alguns servidores
SMTP podem exigir que seja). Esse endereço fornecido em Enviar e-mail de e
usado em todo o sistema pode ser substituído para assinaturas, em cada site.
Para obter detalhes, consulte Adicionar ou editar sites Na página 119.
e. Deixe a caixa de seleção Habilitar TLS desmarcada, de forma que a conexão
com o seu servidor de e-mail permaneça descriptografada.
f. Em Enviar e-mail para, insira pelo menos um endereço de e-mail que receberá
os alertas. Se você inserir vários endereços, separe-os por vírgulas.
3. Em URL do Tableau Server, insira http:// ou https://, seguido pelo nome do
- 19 -
Tableau Server. Esse nome será usado para o rodapé dos e-mails de assinatura.
4. Clique em OK.
Configurar SSL externo
Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL
(Secure Sockets Layer) em todo o tráfego HTTP externo. A configuração do SSL garante que o
acesso ao Tableau Server seja seguro e que as informações confidenciais passadas entre o
navegador da Web e o servidor ou o Tableau Desktop e o servidor sejam protegidas. As
etapas sobre como configurar o servidor para SSL são descritas no tópico abaixo; no entanto,
primeiramente, você deve adquirir um certificado de uma autoridade confiável e depois
importar os arquivos de certificado no Tableau Server. Caso você esteja executando um
cluster do Tableau Server e queira usar SSL, consulte Configurar SSL para um cluster Na
página 22, abaixo, para obter recomendações.
1. Adquira um certificado Apache SSL de uma autoridade confiável (por exemplo, Verisign,
Thawte, Comodo, GoDaddy). Você também pode usar um certificado interno emitido
por sua empresa. Certificados curinga, que permitem que você use SSL com muitos
nomes de host dentro do mesmo domínio, também têm suporte.
Alguns navegadores exigirão configuração adicional para aceitar certificados de
determinados provedores. Consulte a documentação fornecida pela sua autoridade de
certificação.
2. Coloque os arquivos de certificado em uma pasta chamada SSL, paralelamente à pasta
do Tableau Server 9.2. Por exemplo:
C:\Program Files\Tableau\Tableau Server\SSL
Esse local fornece à conta que está executando o Tableau Server as permissões
necessárias para os arquivos.
Observação: Talvez seja necessário criar essa pasta.
3. Abra o Tableau Server Utilitário de configuração selecionando Iniciar > Todos os
progrmaas > Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar.
4. Na caixa de diálogo Configuração do Tableau Server, selecione a guia SSL.
5. Selecione Usar SSL para comunicação do servidor e forneça a localização de cada
um dos seguintes arquivos de certificado:
l
Arquivo de certificado SSL: deve ser um certificado x509 codificado por PEM
válido com a extensão .crt.
- 20 -
Arquivo da chave de certificado SSL: deve ser uma chave RSA ou DSA válida
que tenha uma frase secreta e que não seja protegida por senha com a extensão
de arquivo .key.
Arquivo de cadeia de certificado SSL (Opcional): alguns provedores de
certificado emitem dois certificados para Apache. O segundo certificado é um
arquivo de cadeia, que é uma concatenação de todos os certificados que formam
a cadeia de certificados para o certificado do servidor. Todos os certificados no
arquivo devem ser x509 codificados por PEM e o arquivo deve ter a extensão .crt
(não .pem).
6. (opcional) Se você estiver usando o SSL para a comunicação com o servidor e quiser
configurar a comunicação de SSL entre o Tableau Server e os clientes usando
certificados no servidor e nos clientes:
l
l
Selecione Use a SSL mútua e o logon automático com os certificados de
cliente.
No arquivo de certificado da Autoridade de Certificação SSL, navegue até
o local para o arquivo de certificado. O arquivo de certificado de Autoridade de
Certificação SSL deve ser um certificado x509 codificado por PEM válido com a
extensão .crt.
Observação: Se você tiver várias Autoridades de Certificação (CAs)
confiáveis, poderá copiar e colar o conteúdo inteiro de cada certificado de
Autoridade de Certificação, incluindo as linhas "BEGIN CERTIFICATE" e
"END CERTIFICATE", em um novo arquivo, em seguida, salve o arquivo
como como CAs.crt. No arquivo de certificado da Autoridade de
Certificação SSL, navegue até o local deste novo arquivo.
7. Clique em OK. As alterações entrarão em vigor na próxima vez que o servidor for
reiniciado.
Quando o servidor é configurado para SSL, ele aceita solicitações para a porta não SSL
(o padrão é a porta 80) e automaticamente redireciona para a porta SSL 443.
Observação: O Tableau Server oferece suporte apenas à porta 443 como a
porta segura. Ele não pode ser executado em um computador em que qualquer
outro aplicativo esteja usando a porta 443.
Os erros de SSL são registrados no diretório de instalação no seguinte local. Use esse
registro para solucionar problemas de validação e criptografia:
C:\ProgramData\Tableau\Tableau
- 21 -
Server\data\tabsvc\logs\httpd\error.log
Configurar SSL para um cluster
É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do
Tableau Server primário for o único nó que está executando o processo de gateway (que é
feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o
procedimento acima para obter as etapas.
SSL e vários gateways
Um cluster do Tableau Server altamente disponível pode incluir vários gateways com um
balanceador de carga à frente (saiba mais). Caso esteja configurando esse tipo de cluster para
SSL, você tem duas opções:
l
l
Configurar o seu balanceador de carga para SSL.O tráfego é criptografado dos
navegadores da Web clientes para o balanceador de carga. O tráfego do balanceador
de carga para os processos de gateway do Tableau Server não é criptografado.
Nenhuma configuração SSL no Tableau Server é obrigatória; é tudo manipulado pelo
seu balanceador de carga.
Configurar o Tableau Server para SSL: O tráfego é criptografado dos navegadores
da Web clientes para o balanceador de carga e do balanceador de carga para os
processos de gateway do Tableau Server. Consulte o procedimento abaixo para obter
detalhes.
Configurar um cluster de servidor para SSL
Ao configurar um cluster do Tableau Server para usar SSL, você coloca o certificado SSL e os
arquivos-chave em todos os computadores que estejam executando um processo de gateway.
Para configurar um cluster do Tableau Server para usar SSL:
1. Configure o balanceador de carga para passagem SSL. Consulte a documentação do
seu balanceador de carga para obter assistência.
- 22 -
2. Verifique se o certificado SSL usado por você foi emitido para o nome de host do
balanceador de carga.
3. Configure o nó do Tableau Server primário conforme descrito no procedimento acima.
4. Coloque o mesmo certificado SSL e o arquivo-chave usados no primário em cada nó de
trabalho do Tableau Server que executa um processo de gateway. Use o mesmo local
de pasta nos trabalhos usado no primário.
Se você estiver usando ssl mútuo, coloque o arquivo de certificado da Autoridade de
Certificação de SSL usado para o primário em cada nó de trabalho que está executando
um processo de gateway. Use o mesmo local de pasta usado no primário.
Você não precisa fazer nenhuma configuração adicional nos trabalhos.
Por exemplo, digamos que você tenha um cluster que inclui um nó do Tableau Server
primário e três nós de trabalho com processos de gateway sendo executados nos
trabalhos 2 e 3, primários. Nesta situação, você configura o Tableau Server primário
para SSL e, em seguida, copia o mesmo certificado SSL e os arquivos chave nos
trabalhos 2 e 3. Como estes arquivos estão na pasta C:\Program
Files\Tableau\Tableau Server\SSL no primário, eles estão no mesmo local
nos trabalhos 2 e 3.
É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do
Tableau Server primário for o único nó que está executando o processo de gateway (que é
feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o
procedimento acima para obter as etapas.
Configurar SSL interno
Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL
(Secure Sockets Layer) em todo o tráfego entre o repositório do Postgres e outros
componentes de servidor. Por padrão, o SSL fica desabilitado para comunicações entre
componentes de servidor e o repositório.
1. Abra o Utilitário de configuração do Tableau Server selecionando Iniciar > Todos os
programas > Tableau Server9.2 > Configurar o Tableau Server.
2. Na caixa de diálogo Configuração do Tableau Server, clique na guia SSL.
3. Selecione uma das seguintes opções:
l
Necessária para todas as conexões
Com esta opção selecionada, o Tableau Server usa SSL para comunicações
entre o banco de dados do repositório e outros componentes de servidor. Além
disso, as conexões diretas com o Tableau Server (aquelas que utilizam o usuário
"tableau" ou "readonly") devem usar SSL.
l
Opcional para conexões diretas de usuário
- 23 -
Esta opção configura o Tableau Server para usar SSL entre o repositório e outros
componentes de servidor e suporta, mas não exige SSL para conexões diretas
com usuários "tableau" ou "readonly".
l
Desativado para todas as conexões (o padrão)
Esta opção desabilita SSL para comunicações internas e conexões diretas.
4. Clique em OK.
Para obter mais informações sobre como baixar o certificado público para conexões diretas,
consulte Configurar SSL para conexões diretas Na página 513.
Configurar SSL para conexões diretas
Quando o Tableau Server está configurado para usar SSL internamente, as conexões SSL são
opcionais ou necessárias para computadores clientes que estejam fazendo conexões diretas
com o banco de dados de repositório do Tableau Server. Conexões diretas são aquelas que
utilizam o usuário "tableau" ou o usuário "readonly".
Para usar SSL com conexões diretas, gere o arquivo de certificado SSL e copie-o para o
computador do qual as conexões serão feitas.
1. Gere o arquivo de certificado SSL usando o comando regenerate_internal_tokens Na
página 632.
2. Localize o arquivo de certificado SSL observando o arquivo workgroup.yml no nó
principal do Tableau Server.
O arquivo workgroup.yml está localizado no nó principal do Tableau Server na pasta
\ProgramData\Tableau\Tableau Server\data\tabsvc\config.
O local do certificado SSL e os arquivos de chave estão listados no arquivo. Por
exemplo:
pgsql.ssl.cert.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.crt
pgsql.ssl.key.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.key
3. Copie o arquivo de certificado para o computador que fará a conexão direta e importe-o
para o armazenamento de certificados do computador usando a documentação do
fabricante do sistema operacional.
Observação: Não copie o arquivo de chave. Este arquivo deve ficar apenas no
servidor.
- 24 -
Configurar SAML
Você pode configurar o Tableau Server para usar um provedor de identidade externo (IdP)
para autenticar usuários do Tableau Server usando SAML. Toda a autenticação de usuário é
feita fora do Tableau, independentemente de você estar usando ou não o Active Directory ou a
autenticação local no Tableau Server para gerenciar suas contas de usuário no Tableau
Server. Isso permite oferecer uma experiência de logon único em todos os aplicativos na
organização.
Antes de configurar o Tableau Server for SAML, verifique se você atende aos Requisitos do
SAML Na página 492.
Configurar SAML
Para configurar o Tableau Server a fim de usar SAML:
1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2
do Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\SAML
Você deve usar esse local porque a conta de usuário que está executando o Tableau
Server tem as permissões necessárias para acessar essa pasta.
2. Se você estiver configurando o SAML durante a instalação do Tableau Server, vá para a
guia SAML no utilitário de configuração.
Caso você esteja configurando o SAML após a instalação do Tableau Server, abra o
utilitário de configuração do Tableau Server (Iniciar > Todos os Programas >
Tableau Server 9.2 > Configurar Tableau Server) e clique na guia SAML.
3. Na guia SAML, selecione Usar SAML para logon único e forneça o local para cada
uma das seguintes opções:
URL de retorno do Tableau Server — O URL que os usuários do Tableau Server
acessarão, como http://tableau_server. Usar http://localhost não é recomendado. O uso
de uma URL com uma barra à direita (por exemplo, http://tableau_server/) não é
compatível.
ID da entidade SAML — A ID da entidade identifica com exclusividade a instalação do
Tableau Server para o IdP. Você pode inserir o URL do Tableau Server novamente aqui,
caso queira, mas não precisa ser seu URL do Tableau Server.
Arquivo de certificado SAML—Um certificado x509 com codificação PEM e a
extensão .crt. Este arquivo é usado pelo Tableau Server, e não pelo IdP.
Arquivo da chave de certificado SAML—Um arquivo de chave privada RSA ou DSA
não protegido por senha e com a extensão de arquivo .key. Este arquivo é usado pelo
Tableau Server, e não pelo IdP.
4. Deixe a caixa de texto Arquivo de metadados IdP vazia por enquanto e clique em
- 25 -
Exportar arquivo de metadados.
5. Uma caixa de diálogo que permite salvar as configurações SAML do Tableau Server
como um arquivo XML. Nesse ponto, os metadados de seu IdP não estão incluídos.
Salve o arquivo XML com o nome de sua escolha.
6. No site de seu IdP ou em seu aplicativo:
l
l
Adicione o Tableau Server como um Provedor de serviços. Consulte a
documentação do seu IdP para obter as informações sobre como fazer isso.
Como parte do processo de configuração do Tableau Server como Provedor de
serviços, você importará o arquivo que salvou na etapa 5.
Confirme se seu IdP usa nome de usuário como o elemento de atributo a ser
verificado.
7. Ainda dentro de seu IdP, exporte o arquivo XML de metadados de seu IdP.
É uma boa ideia verificar se o XML de metadados que você obteve do IdP inclui um
elemento SingleSignOnService em que a associação é definida para HTTP-POST,
como no exemplo a seguir:
<md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://SERVER-NAME:9031/idp/SSO.saml2"/>
8. Copie o arquivo XML de metadados de seu IdP para a seguinte pasta no computador
em que o Tableau Server está instalado:
C:\Program Files\Tableau\Tableau Server\SAML
- 26 -
9. Na guia SAML, na caixa de diálogo Configuração do Tableau Server, informe o local até
o arquivo na caixa de texto Arquivo de metadados IdP SAML:
10. Clique em OK. O Tableau Server já está configurado para autenticação SAML.
Configurar um cluster de servidor para SAML
Ao configurar um cluster do Tableau para usar SAML, você coloca o mesmo certificado SAML,
chave e arquivos de metadados IdP SAML em todos os computadores que estejam
executando um processo de servidor de aplicativos do Tableau Server (também conhecido
como vizportal.exe). Para configurar um cluster do Tableau Server para usar SAML:
1. Configure o Tableau Server primário conforme descrito no procedimento acima.
2. Coloque o mesmo certificado SAML, chave SAML e arquivos de metadados IdP SAML
usados no primário em cada trabalho do Tableau que executa um processo de servidor
de aplicativos. Use o mesmo local de pasta nos trabalhos usado no primário. Você não
precisa fazer nenhuma configuração adicional nos trabalhos.
Por exemplo, considere um cluster que inclua um Tableau Server primário e dois
computadores de trabalho. Os processos do servidor de aplicativos são executados no
primário e nos computadores de trabalho 2 e 3. Nesta situação, você configura o
Tableau Server primário para SAML e, em seguida, copia o mesmo certificado SAML,
chave SAML e arquivos de metadado do IdP SAML nos computadores de trabalho 2 e 3.
Nos computadores de trabalho, coloque os arquivos SAML na pasta C:\Program
Files\Tableau\Tableau Server\SAML, da mesma forma que aparecem no computador
primário.
- 27 -
Testar sua configuração
Teste sua configuração SAML abrindo uma nova instância do navegador da Web e digitando o
nome do Tableau Server na janela URL:
O prompt de entrada exibido é de seu IdP, e não do Tableau Server:
Configurar o Kerberos
Você pode configurar o Tableau Server para usar Kerberos. Isso permite oferecer uma
experiência de logon único em todos os aplicativos na organização. Antes de configurar o
Tableau Server para o Kerberos certifique-se em atender aos Requisitos do Kerberos Na
página 524.
1. Abra uma janela de comando como um administrador e altere os diretórios para o local
do diretório bin do Tableau Server. O local padrão é C:\Program
Files\Tableau\Tableau Server\9.0\bin.
2. Digite o comando a seguir para interromper o Tableau Server:
tabadmin stop
- 28 -
3. Abra o Utilitário de Configuração do Tableau Server (Iniciar > Todos os programas >
Tableau Server 9.2 > Configurar o Tableau Server) e, em seguida, clique na guia
Kerberos.
4. Selecione Habilitar Kerberos para acesso único.
5. Clique em Exportar o script de configuração do Kerberost. O script gerado
configura o domínio do Active Directory para usar o Kerberos com o Tableau Server.
Para obter mais informações, consulte Script de configuração do Kerberos Na
página 528.
Observação: Verifique os nomes do host nas linhas setspn do script. Se estiver
usando um balanceador de carga externa ou um proxy reverso, os nomes de host
devem corresponder ao nome usado quando você configurou o Tableau Server
para o balanceador de carga ou proxy. Se você não configurou o Tableau Server
para o seu proxy ou balanceador de carga externa, faça isso e exporte
novamente o script de configuração do Kerberos para garantir que ele tenha os
nomes de host corretos. Consulte Adicionar um balanceador de carga Na
página 107 e Configurar o Tableau para funcionar com um servidor proxy
Na página 465.
6. Solicite ao seu administrador do domínio do Active Directory que execute o script de
configuração para criar o Service Principal Names (SPNs) e o arquivo .keytab. O
administrador do domínio deve fazer o seguinte:
l
l
Reveja o script para verificar se contém os valores corretos.
Execute o script em um prompt de comando em qualquer computador no
domínio, digitando o nome do script (sem clicar duas vezes no script no Windows
Explorer).
O script cria um arquivo, kerberos.keytab, em uma pasta \keytabs no local
em que o script foi executado.
7. Salve uma cópia do arquivo .keytab criado pelo script no computador do Tableau
Server. Na Etapa 3, insira o caminho para o arquivo .keytab, ou clique no botão de
navegação para ir até o arquivo. O arquivo keytab será copiado para todos os nós de
- 29 -
gateway na instalação do Tableau Server, quando você clicar em OK no utilitário de
configuração.
Observação: Não renomeie o arquivo .keytab. O script cria um arquivo chamado
kerberos.keytab, e você deve salvá-lo com este nome.
8. (opcional) Clique em Configuração de teste para confirmar se o seu ambiente está
corretamente configurado para usar o Kerberos com o Tableau Server.
Se você não configurou nenhuma fonte de dados para a delegação do Kerberos, 0 é
mostrado para o Número de serviços configurados para delegação.
9. Clique em OK para salvar a sua configuração do Kerberos.
10. Inicie o Tableau Server.
Confirmar sua configuração SSO
Quando o Tableau Server tiver reiniciado, teste a sua configuração do Kerberos de um
navegador da web em um computador diferente digitando o nome do Tableau Server na janela
URL:
Você deve ser autenticado automaticamente para o Tableau Server.
Configuração do SSO para SAP HANA
Você pode configurar o Tableau Server para usar a delegação de SAML para fornecer Logon
único (SSO) para SAP HANA. O SSO do HANA não depende da autenticação de SAML para
- 30 -
Tableau Server. Observação: você não precisa usar o logon de SAML com Tableau Server
para usar o SSO do HANA; pode entrar no Tableau Server usando o método que escolher.
Com o SSO para SAP HANA, o Tableau Server funciona como um Provedor de identidade
(IdP) e esta configuração permite fornecer uma experiência de logon único para usuários que
estiverem fazendo conexões do SAP HANA. Como parte da configuração, é necessário
adquirir um certificado SAML e um arquivo de chave para o Tableau Server (devem ser um
certificado de chave pública e uma chave privada). Você também precisa instalar o certificado
assinado no HANA. Você pode gerar o certificado e a chave por sua conta ou obtê-los de uma
Autoridade de Certificação. Para obter mais informações sobre como gerar uma chave de
certificado/privada e configurar o SAP HANA, consulte a Base de dados de conhecimento do
Tableau.
Observação: a versão do driver do SAP HANA 1.00.9 ou posterior deve ser instalada no
Tableau Server para usar o SSO para SAP HANA. O driver não pode criptografar a
asserção do SAML, por isso você talvez queira habilitar a criptografia para as conexões
do SAML. Para obter mais informações, consulte a Base de dados de conhecimento do
Tableau.
Configurar o SSO para SAP HANA
Para configurar o Tableau Server para usar SSO para SAP HANA:
1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2
do Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\SAML
Você deve usar esse local porque a conta de usuário que está executando o Tableau
Server tem as permissões necessárias para acessar essa pasta.
2. Após você instalar o Tableau Server, execute o utilitário de Configuração (Iniciar >
Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server) e, em
seguida, clique na guia SAP HANA.
3. Selecione Usar SAML para habilitar logon único para SAP HANA e forneça o local
para cada um dos seguintes itens:
Arquivo de certificado SAML — um certificado x509 com codificação PEM e a
extensão de arquivo .crt ou .cert. Este arquivo é usado pelo Tableau Server e também
deve ser instalado no HANA.
Arquivo de chave privada SAML — Um arquivo de chave privada codificado por DER
não protegido por senha e com a extensão de arquivo .der. Este arquivo é usado
somente pelo Tableau Server, e não pelo IdP.
- 31 -
4. Selecione o formato do nome de usuário.
5. Selecione o caso para o nome de usuário. Isto determina o caso do nome quando ele é
encaminhado para o provedor de identidade (IdP) do SAP HANA.
Configurar o Tableau Server para o OpenID Connect
Este tópico descreve como configurar o Tableau Server para usar o OpenID Connect para
logon único (SSO, Single Sign-on). Esta é uma etapa contida em um processo de várias
etapas. Os tópicos a seguir fornecem informações sobre a configuração e uso do OpenID
Connect com o Tableau Server.
l
OpenID Connect Na página 535
l
Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página 536
l
Configurar o Tableau Server para OpenID Connect (você está aqui)
l
Como fazer logon no Tableau Server usando o OpenID Connect Na página 540
l
Alteração de IdPs no Tableau Server para o OpenID Connect Na página 542
Observação: Antes de executar as etapas descritas aqui, você deve configurar o
provedor de identidade OpenID (IdP), conforme descrito em Configurar o Provedor
de Identidade (IdP) para OpenID Connect Na página 536.
- 32 -
Observações importantes
Antes de configurar o Tableau Server for OpenID Connect, leia estas observações.
l
l
Você pode usar o OpenID Connect com o Tableau Server somente se o servidor estiver
configurado para usar a autenticação local. O OpenID Connect não está disponível se o
servidor estiver configurado para usar a autenticação do Active Directory. Para obter
mais informações, consulte Configurar opções gerais do servidor Na página 12.
Recomendamos que você configure o Tableau Server para usar o SSL em
comunicações externas. Isso ajuda a manter as comunicações seguras entre o Tableau
Server e o IdP durante a troca de informações de autenticação. Para obter detalhes,
consulte Configurar SSL externo Na página 508.
Se você estiver configurando o OpenID Connect durante a configuração inicial do
Tableau Server (na primeira vez que o utilitário de configuração é executado), não há
opção para instalar o SSL. Neste caso, recomendamos que você conclua a instalação e,
em seguida, retorne à configuração para instalar o SSL e, em seguida, configurar o
OpenID.
Observação: se deseja usar o SSL externo para o Tableau Server, é mais
conveniente fazer isso antes de configurar o OpenID Connect. Se você configurou
o SSL após ter configurado o OpenID, é necessário retornar ao IdP e atualizar a
configuração que você fez anteriormente. Por exemplo, é preciso alterar o
protocolo da URL externa do Tableau Server de http:// para https://.
Configurar o servidor
Para configurar o Tableau Server para OpenID Connect, siga essas etapas.
1. Faça logon como administrador no computador que está executando o Tableau Server.
2. Se o servidor estiver sendo executado, interrompa-o (Iniciar do Windows > Todos os
programas > Tableau Server > Interromper Tableau Server).
Dica: você também pode interromper o servidor usando o comando tabadmin
stop.
3. Execute a ferramenta de configuração do Tableau Server (Iniciar do Windows > Todos
os programas > Tableau Server > Configurar o Tableau Server).
4. Clique na guia OpenID.
5. Selecione a opção Usar OpenID Connect para logon único.
6. Preencha as caixas ID do cliente do provedor e Segredo do cliente do provedor
com os valores que você registrou anteriormente.
- 33 -
7. Na caixa URL de configuração do provedor, insira a URL que o IdP usa para a
descoberta do OpenID Connect.
8. Na caixa URL externa do Tableau Server, insira a URL do seu servidor. Ela é
normalmente o nome público do seu servidor, como
http://example.tableau.com.
Quando você configura inicialmente o OpenID, a caixa URL de configuração do
provedor contém um valor padrão criado com base no nome do servidor
(gateway.public.host) e na porta de gateway, se houver
(gateway.public.port). Além disso, como padrão, o protocolo é definido para
https:// se o SSL for habilitado para o servidor.
Observação: certifique-se de atualizar a URL externa se o valor padrão não for a
URL de acesso ao seu servidor de uma fonte externa.
9. Copie a URL na caixa rotulada Configurar o provedor do OpenID usando a
seguinte URL de redirecionamento para o Tableau Server. Você usará este valor
no próximo procedimento para concluir a configuração do IdP.
10. Inicie o servidor (Iniciar do Windows > Todos os programas > Tableau Server >
Iniciar o Tableau Server).
Dica: você também pode iniciar o servidor ao usar o comando tabadmin start.
- 34 -
Adicionar a URL de redirecionamento à configuração do IdP
Após configurar o Tableau Server, conclua a configuração do IdP usando a URL de
redirecionamento do servidor.
1. Retorne ao portal do IdP em que você configura o projeto ou o aplicativo.
2. Edite a configuração do projeto e encontre a URL de redirecionamento.
3. Insira a URL de redirecionamento que você copiou no procedimento anterior.
Adicionar uma conta de administrador
A etapa final na ativação do Tableau Server é adicionar uma conta de administrador. O
administrador terá acesso completo ao servidor, incluindo a capacidade de gerenciar usuários,
grupos e projetos. A adição de uma conta de administrador pode variar, dependendo do que
você estiver usando, o Active Directory ou a autenticação local.
Active Directory
Caso você esteja usando o Active Directory, digite o Nome de usuário e a Senha de um
usuário do Active Directory existente que será o administrador. Em seguida, clique em
Adicionar usuário.
Observação:
Se a conta de administrador estiver no mesmo domínio que o servidor, basta digitar o nome de
usuário sem o domínio. Caso contrário, você deverá incluir o nome de domínio totalmente
qualificado. Por exemplo, test.lan\username.
Autenticação local
- 35 -
Caso você esteja usando Autenticação Local, crie uma conta administrativa digitando um
Nome de usuário, um Nome de exibição e uma Senha (duas vezes) de sua escolha. Em
seguida, clique em Adicionar usuário.
Reconfigurar o servidor
Ao instalar o Tableau Server pela primeira vez, como parte da instalação, configurações
iniciais do servidor são feitas. Você pode executar o Utilitário de configuração do Tableau
Server após a instalação para fazer alterações adicionais. Algumas opções de configuração só
estarão disponíveis ao executar o utilitário de configuração após a instalação. Você também
pode usar a ferramenta de linha de comando tabadmin Na página 607 para fazer alterações
de configuração. Alterações nas definições de configuração são gravadas no arquivo
tabsvc.yml localizado no diretório <install
drive>:\ProgramData\Tableau\Tableau Server\config.
Observação: Não é possível alternar entre o Active Directory e a Autenticação local.
Essas opções só podem ser configuradas durante a instalação inicial do Tableau
Server.
Para alterar a definição de uma configuração do Tableau Server:
1. Pare o servidor selecionando Todos os Programas > Tableau Server 9.2 > Parar
Tableau Server no menu Iniciar do Windows.
2. Selecione Configurar o Tableau Server no menu Iniciar do Windows.
- 36 -
3. Se você estiver usando uma conta de usuário Active Directory para a conta Usuário Run
As do servidor, digite sua senha na guia Geral.
4. Faça as alterações de configuração.
5. Clique em OK.
6. Inicie o servidor selecionando Todos os Programas > Tableau Server 9.2 > Iniciar
Tableau Server no menu Iniciar do Windows.
Reconfigurar processos
Para alterar como os processos são configurados para uma única instalação de servidor, siga
as etapas abaixo. Se você estiver alterando como os processos são configurados para um
computador de trabalho, consulte Instalar e configurar nós de trabalho Na página 81.
1. Você necessitará interromper o Tableau Server para fazer essa alteração de
configuração. No menu Iniciar, clique em Todos os programas > Tableau Server 9.2
> Interromper Tableau Server.
2. Para abrir a caixa de diálogo Configuração do Tableau Server no menu Iniciar, navegue
até Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server.
3. Insira sua Senha, se necessário, na guia Geral e clique na guia Servidores:
4. Destaque This Computer e clique em Editar:
5. A caixa de diálogo Editar Tableau Server é onde você muda o número de processos:
- 37 -
Você pode executar até oito instâncias do VizQL, servidor de aplicativos, servidor de
dados ou de processos em segundo plano, embora esse limite possa ser alterado se
necessário. Consulte Padrões e limites de processo do servidor Na página 72 para
obter mais informações. É necessário ter, no mínimo, uma instância do processador em
segundo plano instalado. Além disso, para que o Tableau Server funcione, sempre deve
haver uma instância ativa do mecanismo de dados (e do armazenamento de arquivo
associado) e do repositório. Para ver as etapas sobre como movê-las para outro
computador, consulte Mover os Processos de processador de dados e
armazenamento de arquivo Na página 71. Para ver as etapas sobre como configurar
instâncias adicionais delas, consulte Alta disponibilidade Na página 88.
Depois que você fizer as alterações, clique em OK.
6. Se desejar designar um computador específico como o repositório ativo de preferência,
selecione-o na lista Selecionar host. Se você adicionar nós de trabalho, será preciso
salvar a configuração e reiniciar o Utilitário de configuração para que os nós de trabalho
sejam exibidos na lista. Para obter mais informações sobre o repositório, consulte
Repositório do Tableau Server Na página 51.
7. Clique em OK para fechar o utilitário de configuração.
8. Inicie novamente o Tableau Server. No menu Iniciar, clique em Todos os programas
- 38 -
> Tableau Server 9.2 > Iniciar Tableau Server.
Processos do Tableau Server
Existem processos do Tableau Server cuja configuração padrão você pode alterar para atingir
diferentes resultados. Os tópicos Melhorar desempenho do servidor Na página 443 e Alta
disponibilidade Na página 88 descrevem algumas das abordagens que podem ser
adotadas. O status de nível alto para cada processo é exibido na página Status do servidor e
informações mais detalhadas relacionadas a alguns dos processos (como processo em
segundo plano) estão no tópico Exibições administrativas Na página 303.
Observação: Determinados processos listados a seguir não podem ser configurados:
controle de cluster e serviço de coordenação estão instalados em cada nó, como parte
da instalação básica. Eles são necessários em cada nó do servidor. O armazenamento
de arquivo é instalado com o processador de dados e não pode ser instalado
separadamente.Cada instância de um processo do processador de dados sempre terá
uma instância do processo de armazenamento de arquivo também presente.
Em termos de arquitetura, a versão 64 bits do Tableau Server usa processos nativos 64 bits; a
versão 32 bits do Tableau Server usa processos 32 bits. A exceção é o processador de dados.
Caso a versão 32 bits do Tableau Server esteja instalada em um sistema operacional de 64
bits, a versão 64 bits do processador de dados é usada.
Para obter informações sobre arquivos de registro gerados por esses processos, consulte
Locais do arquivo de registro do servidor Na página 674.
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
Servidor de API wgserver.exe
Lida com
chamadas da
REST API
Servidor de
aplicativos
Lida com o
Sim
aplicativo Web,
oferece suporte
à navegação e
vizportal.exe
- 39 -
Sim
Características de
desempenho
A menos que esteja
usando as APIs REST
para processos
comerciais críticos, este
serviço pode estar inativo
sem prejudicar o
funcionamento geral do
Tableau Server.
Consome apenas
recursos perceptíveis
durante operações raras,
como publicação de uma
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
pesquisa
Processador em backgrounder.exe
segundo plano
Executa tarefas Não
de servidor,
incluindo
atualizações de
extrações,
tarefas
\"Executar
agora\" e tarefas
iniciadas em .
Servidor de
cache
Consultar cache Não
redis-server.exe
- 40 -
Características de
desempenho
pasta de trabalho com
uma extração ou geração
de uma imagem estática
para uma exibição. Sua
carga pode ser criada
pela interação baseada
em navegador e por .
Um processo de um único
encadeamento onde
vários processos podem
ser executados em
qualquer computador ou
em todos eles no cluster
para expandir a
capacidade. Geralmente,
o processador em
segundo plano não
consome muita memória
para processo, mas pode
consumir recursos de
CPU, E/S ou rede, de
acordo com a natureza
da carga de trabalho
apresentada a ele. Por
exemplo, a execução de
grandes atualizações de
extrações pode usar
largura de banda da rede
para recuperação de
dados. Os recursos de
CPU podem ser
consumidos pela
recuperação de dados ou
tarefas complexas.
Um cache de consulta
Processo
Controle de
cluster
Serviço de
coordenação
Nome do
arquivo
Finalidade
Multithrea
d?
clustercontroller.ex Responsável por n/d
e
monitorar vários
componentes,
detectando
falhas e
executando
failover, quando
necessário
zookeeper.exe
Em instalações n/d
distribuídas, o
responsável pela
garantia de que
haja quorum
para tomada de
- 41 -
Características de
desempenho
distribuído e
compartilhado no cluster
do servidor. Esse cache
na memória acelera a
experiência do usuário
em vários cenários. O
VizQL Server, o
processador em segundo
plano e o servidor de
dados (e servidor API e
servidor de aplicativos em
menor grau) fazem
solicitações ao servidor
de cache em nome de
usuários ou trabalhos. O
cache é de único
encadeamento, então se
você precisa de um
desempenho melhor,
deve executar instâncias
adicionais do servidor do
cache.
Incluído na instalação
básica de cada nó.
Incluído na instalação
básica de cada nó.
Processo
Nome do
arquivo
Processador de
tdeserver.exe (32
Dados
bits)
Finalidade
Multithrea
d?
decisões durante
o failover
Armazena
Sim
extrações de
dados e
responde às
consultas
- 42 -
Características de
desempenho
A carga de trabalho do
processador de dados é
gerada por solicitações
dos processos do VizQL
Server, do servidor de
aplicativos, do servidor de
API, servidor de dados e
os processos do servidor
do processador em
segundo plano. Além dos
serviços de solicitação do
processador de dados da
maioria dos processos so
servidor. Ela é o
componente que carrega
extrações na memória e
executa consultas nela.
Basicamente, o consumo
de memória é baseado
no tamanho das
extrações de dados que
estão sendo carregadas.
O binário de 64 bits é
usado como o padrão em
sistemas operacionais de
64 bits, mesmo que o
Tableau Server 32 bits
esteja instalado. O
processador de dados é
multissegmentado para
lidar com várias
solicitações ao mesmo
tempo. Sob carga alta,
Processo
Servidor de
dados
Nome do
arquivo
dataserver.exe
Armazenament filestore.exe
o de arquivo
Finalidade
Gerencia
conexões com
as fontes de
dados do
Tableau Server
Multithrea
d?
Sim
Replica
n/d
automaticament
e as extrações
pelos nós do
processador de
dados
- 43 -
Características de
desempenho
ele pode consumir
recursos de CPU, E/S e
rede, os quais podem ser
um afunilamento de
desempenho sob carga.
Na carga alta, uma única
instância do processador
de dados pode consumir
todos os recursos de CPU
para processar as
solicitações.
Como é um proxy,
normalmente é associado
somente pela rede, mas
pode ser associado pela
CPU com sessões de
usuário simultâneo
suficientes. Sua carga é
gerada pela interação
baseada no navegador e
no Tableau Desktop, bem
como pelos trabalhos de
atualização de extrações
para fontes de dados do
Tableau Server.
Instalado com o
processador de dados
(não pode ser instalado
separadamente). Um
processo de
armazenamento de
arquivo estará sempre
presente se houver um
ou mais processos do
processador de dados
instalados.
Processo
Nome do
arquivo
Repositório
Procurar e
Navegar
VizQL Server
Finalidade
O banco de
dados do
Tableau Server
armazena
metadados da
pasta de
trabalho e do
usuário
searchserver.exe
Multithrea
d?
n/d
Lida com
Sim
pesquisa rápida,
filtro,
recuperação e
exibição de
metadados de
conteúdo no
servidor
Carrega e
Sim
renderiza
exibições,
calcula e executa
consultas
- 44 -
Características de
desempenho
Geralmente, consome
poucos recursos. Pode se
tornar um afunilamento
em casos raros de
implantações muito
grandes (milhares de
usuários) enquanto
executa operações como
exibição de todas as
pastas de trabalho pelo
usuário ou alteração de
permissões. Para obter
mais informações,
consulte Repositório do
Tableau Server Na
página 51.
O processo é, primeiro,
vinculado à memória e,
segundo ao IO. A
quantidade de memória
usada é dimensionada
com a quantidade de
conteúdo (número de
sites/projetos/pastas de
trabalho/fontes de
dados/exibições/usuário
s) no servidor.
Consome recursos
perceptíveis durante o
carregamento da
exibição e uso interativo
de um navegador da
Web. Pode ser associado
por CPU, E/S ou rede. A
carga pode ser criada
apenas pela interação
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
Características de
desempenho
baseada em navegador.
Pode esgotar a memória
do processo.
Serviço de coordenação do Tableau Server
Se o Tableau Server estiver configurado como um ambiente distribuído, um dos processos,
executado em cada nó do cluster, é o Serviço de coordenação. O Tableau Server usa o
Serviço de coordenação para coordenar as atividades no servidor, incluindo instalações de
Alta Disponibilidade. O Serviço de coordenação está inserido no Apache ZooKeeper, um
projeto de código-fonte aberto.
O hardware do seu cluster pode afetar o modo de execução do Serviço de coordenação. Em
particular:
l
l
l
Memória. O Serviço de coordenação mantém as informações de estado na memória.
Originalmente, o consumo da memória é pequeno, não sendo um fator no desempenho
geral do servidor.
Velocidade do disco. Devido ao armazenamento de informações de estado no disco, o
serviço aproveita a velocidade rápida do disco nos computadores de nó individual.
Velocidade de conexão entre os nós. O serviço comunica-se continuamente entre nós
de cluster; uma velocidade rápida de conexão entre os nós fornece uma sincronização
mais eficiente.
Configuração do Serviço de coordenação
O Serviço de coordenação é executado automaticamente em cada nó do Tableau Server. Não
é preciso configurar o serviço de coordenação explicitamente, e não há ajustes a serem feitos
no serviço. Como consequência, ao adicionar um nó ao seu cluster, o serviço de coordenação
não é listado como um processo; por exemplo, o serviço de coordenação não é listado na
caixa de diálogo Adicionar Tableau Server:
- 45 -
A opção Instalação básica inclui o Serviço de coordenação e o Controle de cluster. Como
pode-se ver, essa opção está desabilitada, porque não é possível escolher não instalar estes
serviços.
O quórum do Serviço de coordenação
Para garantir que o Serviço de coordenação possa funcionar corretamente, é exigido um
quorum — um número mínimo de instâncias do serviço. Em uma instalação do Tableau
Service, os Serviços de coordenação devem estar sendo executados em mais de 50% dos nós
no cluster. Isso tem efeito se a quantidade de nós na instalação for reduzida. Também tem um
efeito importante se o número de computadores no cluster for reduzido.
Se você reduzir a quantidade de nós
Se você reduzir os nós do seu cluster de três (ou mais) para dois, um aviso lhe informará que o
Tableau Server não pode mais suportar alta disponibilidade:
A minimum of three Tableau Server nodes are required for high
availability. You can add a third node now,
or continue with only two nodes. Continuing with only two nodes
means Tableau Server will not be highly available.
- 46 -
You can always add a third node later. Click OK to continue with
2 nodes, or Cancel to go back and add a node.
Se você continuar, o Tableau Server será executado, mas não haverá failover automático do
repositório.
Se ocorrer um problema no servidor
Se o Serviço de coordenação detectar que menos da metade das instâncias do serviço estão
sendo executadas, o servidor ficará fora do ar, o que significa que não foi possível sincronizar
os nós e a instalação do servidor não pôde administrar o failover. Caso isso ocorra, pode-se
determinar que o Serviço de coordenação foi responsável por fechar o servidor das seguintes
maneiras:
l
l
Alertas. Caso tenha configurado o servidor para enviar-lhe alertas, o serviço de
coordenação faz com que um e-mail seja enviado indicando que o número de instâncias
do Serviço de coodenação ficaram abaixo do quórum. Para obter mais informações
sobre como configurar alertas, consulte Configuração de alertas e assinaturas Na
página 17.
Arquivos de registro. Você pode examinar arquivos de registro, especialmente os
arquivos de registro do Serviço de coordenação (zookeeper) e do serviço de Controle
de cluster. Para obter mais informações, consulte Locais do arquivo de registro do
servidor Na página 674.
Visualização do status do Serviço de coordenação
O Serviço de coordenação não é incluído na listagem quando você visualiza o status do
processo de servidor. Para ver o estado do serviço, use o comando tabadmin a seguir:
tabadmin status --verbose
O resultado do comando mostra-lhe se o serviço está ou não sendo executado:
10.32.139.21:
Status: RUNNING
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
'Tableau Server
Data Engine 0' (2456) is running.
Vizqlserver 0' (3336) is running.
Backgrounder 0' (11976) is running.
CacheServer 0' (2508) is running.
Dataserver 0' (3572) is running.
Application Server 0' (804) is running.
API Server 0' (3584) is running.
Coordination Service 0' (2624) is running.
Search and Browse 0' (2744) is running.
Gateway' (2824) is running.
Cluster Controller' (2840) is running.
- 47 -
'Tableau Server Repository' (2032) is running (Active Repository).
'Tableau Server File Store' (2964) is running.
Realização da limpeza do Serviço de coordenação
O Serviço de coordenação mantém informações de estado sobre o servidor, como registros de
transação das atividades no servidor. Esta informação é gravada no disco, e quando o servidor
é reiniciado, as informações no disco são usadas para reiniciar o Serviço de coordenação e
para determinar as informações de estado; por exemplo, se vários repositórios foram
sincronizados.
Se os dados mantidos pelo serviço estiverem corrompidos (por exemplo, devido a problemas
de hardware) ou se houver outro problema com o Serviço de coordenação que afete a
inicialização do servidor, é possível executar uma operação de limpeza nas informações do
serviço. Para fazê-lo, execute o comando tabadmin a seguir:
tabadmin cleanup --reset-coordination
Esse comando irá executar uma cleanup Na página 615 normal, bem como removerá
arquivos do Serviço de coordenação.
Observação: Este comando só poderá ser executado quando o servidor tiver sido
interrompido.
Armazenamento de arquivo do Tableau Server
O processo Armazenamento de arquivo do Tableau Server é instalado junto ao Processador
de Dados e controla o armazenamento de extrações. Nos ambientes de alta disponibilidade
(HA - High Availability), o Armazenamento de arquivo garante que as extrações sejam
sincronizadas a nós de outros armazenamentos de arquivo, para que estejam disponíveis
caso um nó de armazenamento de arquivo pare de funcionar.
Processo
Armazenamento de arquivo
Nome do
arquivo
filestore.exe
Status
O status do processo de Armazenamento de arquivos é visível na página Status. Para obter mais informações, consulte Exibir o status de processo do
servidor Na página 249
Registros Os registros estão localizados em \logs\filestore. Para obter mais informações, consulte Locais do arquivo de registro do servidor Na página
674
- 48 -
O comando decommission
Se desejar ou precisar remover um armazenamento de arquivo, primeiro descomissione o
armazenamento de arquivo, usando o comando decommission. O descomissionamento
coloca o armazenamento de arquivo em modo de somente leitura e copia os dados exclusivos
em outros armazenamentos de arquivo do cluster. Enquanto um armazenamento de arquivo é
descomissionado, isso é exibido na página Status, e quando todos os conteúdos exclusivos
tiverem sido copiados a outros nós de armazenamento de arquivos, o nó descomissionado é
mostrado como pronto para remoção.
Processos de Gateway do Tableau Server
O processo de gatewat do Tableau Server é um componente do servidor Web Apache
(httpd.exe). A sua função é lidar com solicitações de todos os clientes para o servidor —
Tableau Desktop, dispositivos móveis, proxy, balanceador de carga etc.
O servidor executa uma única instância do processo de gateway; não é possível executar mais
de um por máquina.
Pós-atribuições
Como padrão, o processo de gateway escuta solicitações na porta 80 (para solicitações HTTP)
e 443 (para solicitações SSL). Ao instalar o Tableau Server em um computador, parte da
configuração de servidor garante que essa porta esteja aberta no firewall do computador. Se o
computador estiver executando um processo diferente que precise da porta 80, poderá alterar
a atribuição de porta para o processo de gateway. Você pode fazer isso na ferramente de
configuração do Tableau Server:
- 49 -
Como opção, você pode executar o comando tabadmin, em que nn é o novo número da porta:
tabadmin gateway.public.port nn
Arquivos de registro para o processo de gateway
O processo de gateway cria dois conjuntos de arquivo de registro na pasta \logs\httpd do
arquivo de registro:
l
l
Registros de atividade. O nome desses arquivos de registro tem o formato
access.yy_mm_dd_hh_mm_ss.log.
Regitro de erros. Todos os erros são registrados em um único arquivo chamado
error.log.
Para obter mais informações, consulte Armazenar arquivos de registro Na página 670.
Processos de gateway em um cluster
Se o seu ambiente do servidor for distribuído em vários computadores, pode executar um
único processo de gateway em cada nó do cluster. O cenário mais comum para executar um
processo de gateway em vários computadores no cluster é ter um balanceador de carga em
frente do cluster. Neste cenário, o balanceador de carga distribui as solicitações para qualquer
gateway no cluster. Se precisa colocar um node offline (por exemplo, para realizar a
manutenção), pode desabilitar o roteamento do balanceador de carga para aquele
computador. Quando a manutenção estiver concluída, você poderá reativar o nó do
balanceador de carga.
- 50 -
Você deve ter um processo de gateway em execução pelo menos em um computador no
cluster. Se você remover o processo de gateway do servidor primário, deve garantir que outro
computador no cluster esteja executando o processo de gateway. Você também deve
certificar-se de que o computador esteja acessível para os clientes.
Se o Tableau Server estiver configurado para usar o SSL, você deve garantir que o certificado
de suporte do SSL esteja no mesmo local em cada computador com processo de gateway em
execução. Para obter mais informações sobre o uso do SSL, consulte Configurar SSL
externo Na página 508.
Da mesma forma, se a instalação do servidor usa um logotipo personalizado, ele deve estar no
mesmo local em todos os computadores que executam o processo do gateway.
Se você precisa alterar o número da porta de escuta do processo de gateway, conforme
explicado anteriormente, pode usar a caixa de diálogo de configuração ou executar o
comando a seguir para cada computador de trabalho no processo de gateway:
tabadmin workerN.gateway.port nn
Informações adicionais
Servidores proxy Na página 464
Adicionar um balanceador de carga Na página 107
Configurar para failover e vários gateways Na página 100
Repositório do Tableau Server
O Repositório do Tableau Server é um banco de dados que armazena dados do servidor.
Estes dados incluem informações sobre usuários, grupos e atribuições de grupo, permissões,
projetos, fontes de dados e informações de metadados e atualização de extração do Tableau
Server.
Processo
Repositório
Nome do
arquivo
postgres.exe
Status
O status do processo de Repositório é visível na página Status.Para obter mais
informações, consulte Exibir o status de processo do servidor Na página
249
Registros Registros gerados pelo repositório são encontrados em
\logs\repository. Para obter mais informações, consulte Locais do
arquivo de registro do servidor Na página 674
- 51 -
Repositório ativo de preferência
Ao configurar o Tableau Server após a instalação inicial, há a opção para especificar um
Repositório ativo de preferência. Esta etapa é opcional, e caso um repositório ativo de
preferência não seja especificado, o Tableau Server irá selecionar o repositório ativo ao iniciar.
Configure um repositório ativo de preferência se quiser que o Tableau Server selecione um nó
específico ao iniciar. Você pode desejar fazer isso se tiver um servidor em particular que queira
usar para seu repositório ativo (um computador com mais espaço no disco ou na memória, por
exemplo), ou se estiver usando exibições administrativas personalizadas. Exibições
administrativas personalizadas possuem informações de conexão inseridas que referem-se
ao repositório para o qual as exibições foram criadas.
O comando failoverrepository
Na ocorrência de failover, e se seu repositório passivo tornar-se seu repositório ativo, ele
continuará sendo o repositório ativo até o Tableau Server reiniciar ou até você usar o comando
failoverrepository para alternar de volta. Especifique o repositório que deseja que seja
o ativo, ou especifique que o repositório ativo de preferência (se configurado) deve tornar-se
ativo novamente. Para obter mais informações, consulte failoverrepository Na página 624.
Padrões e limites de processo do servidor
O número de instâncias de processo instaladas depende do computador que você está
instalando o Tableau Server.
Se o computador atender ou exceder as recomendações mínimas de hardware, o número
padrão instalado da maioria dos processos é duas instâncias. Se o computador atender aos
requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de memória do
sistema, os padrões serão reduzidos para uma instância de cada processo. Isto é intencional e
é destinado a corresponder o software ao hardware disponível. Para obter mais informações
sobre requisitos e recomendações de hardware, consulte Requisitos mínimos de hardware
e recomendações para o Tableau Server Na página 63.
- 52 -
Observação: Você não deve alterar o número de processos sem aumentar a RAM
associada. Se não tiver certeza, entre em contato com o suporte do Tableau para obter
orientação.
Em uma instalação distribuída, você poderá ter no máximo duas instâncias de repositório
(ativa e passiva). Você também pode executar o Tableau Server com um repositório, mas
fazer isso significa que não há failover disponível para o repositório.
Caso você esteja executando a versão de 64 bits do Tableau Server (disponível a partir
da versão 8.1), duas instâncias de um processo é o máximo recomendado para a maioria das
configurações. Para obter mais informações sobre quando desejar mais de duas instâncias de
um processo, consulte Melhorar desempenho do servidor Na página 443.
Caso esteja executando a versão de 32 bits do Tableau Server e as configurações
padrão não sejam suficientes, você pode alterá-las para até oito instâncias durante a
Instalação (apenas para atualizações) ou após a Instalação, usando o Utilitário de
configuração do Tableau Server.
Como alterar o limite superior padrão
O limite superior padrão é de oito instâncias de um processo. Se o seu computador tiver
memória RAM e núcleos de CPU suficientes, e você deseja ultrapassar este limite, poderá
alterar o limite usando a configuração tabadmin service.max_procs. Para cada instância
de processo, o Tableau recomenda que o computador executando o processo tenha pelo
menos 1 GB de RAM e 1 núcleo de CPU lógico.
Para alterar o número máximo de processos permitidos:
1. Após a Instalação, interrompa o servidor.
2. No diretório bin do Tableau Server, insira o seguinte comando, onde number é o
número máximo de instâncias de processo que você deseja permitir:
tabadmin set service.max_procs <number>
Por exemplo:
tabadmin set service.max_procs 10
3. Ainda no diretório bin, digite:
tabadmin config
4. Inicie o servidor para que as alterações entrem em vigor.
- 53 -
Atualizar para 9.2
Use os tópicos a seguir para atualizar o software Tableau Server para a versão 9.2. Se estiver
atualizando de uma versão anterior à Versão 8.2 , consulte a Base de Dados de
Conhecimento do Tableau.
Lista de verificação antes da atualização
Antes de atualizar o Tableau Server para a versão 9.2.x você deve ler O que mudou - O que
você deve saber antes da atualização Na página 59 e este tópico, bem como executar as
etapas descritas aqui.
Observação: Uma nova versão do tabcmd é lançada a cada versão do Tableau Server.
Se você instalou o utilitário de linha de comando em computadores que não executam o
Tableau Server, pode ser necessário atualizar o tabcmd nesses computadores ao
atualizar o Tableau Server. Para obter mais informações, consulte Instalar tabcmd Na
página 574 (Install tabcmd).
Credenciais e arquivos de configuração
Antes de iniciar a atualização, verifique se você possui os seguintes itens:
l
l
l
Credenciais da conta de usuário: Para cada computador em atualização, você
precisa de credenciais para uma conta de usuário com permissões de administrador
local.
Credenciais da conta Run As: Confirme que você tem o nome de usuário e a senha
da conta Run As do Tableau Server. Se estiver usando NT
AUTHORITY\NetworkService (o padrão), nenhuma senha será necessária.
Arquivos de instalação: Além de ter o .exe para a atualização que está prestes a ser
realizada, você deve localizar ou baixar novamente o arquivo Setup.exe da versão do
servidor atualmente em produção (consulte Download de produtos da Tableau). Se
algo inesperado ocorrer durante a atualização, isso poderá ajudá-lo a agilizar a
recuperação.
Personalizações
Apesar de o Tableau manter as definições de configuração durante uma atualização, convém
também anotar as personalizações executadas para verificá-las mais tarde. Isso inclui a
configuração de SSL, a alteração da porta padrão do Tableau e valores de tempo limite, bem
como o uso de logotipos personalizados. Além disso, se você adicionou sua versão atual do
- 54 -
Tableau Server ao seu ambiente do Windows PATH, você deverá atualizar essa entrada
depois do upgrade para que ela se refira à nova versão do Tableau Server.
Requisitos de hardware (núcleos, RAM e espaço livre em disco)
Antes de atualizar, certifique-se de que os computadores esteja atualizando atendam ou
ultrapassem os requisitos mínimos de hardware. Consulte Requisitos de hardware para obter
mais informações.
Versão de bit
Desde a versão 8.1, o Tableau Server é fornecido como um aplicativo 64 bits nativo, bem como
um aplicativo 32 bits. As versões anteriores do Tableau Server estavam disponíveis apenas
como 32 bits.
Caso você estivesse executando a versão de 32 bits do Tableau Server em um sistema
operacional de 64 bits, é recomendável atualizar para a versão de 64 bits do Tableau Server.
Consulte Antes da instalação... Na página 3 para obter os requisitos mínimos.
Caso você esteja atualizando uma instalação distribuída do Tableau Server, todo o cluster
deve executar a mesma versão de bit - todos software do Tableau Server 32 bits ou 64 bits. Ao
atualizar da versão de 32 bits do Tableau Server para a versão de 64 bits, desinstale primeiro a
versão de 32 bits de cada máquina antes de instalar a versão de 64 bits do software de
trabalho. Para obter mais informações, consulte Atualizando uma instalação distribuída
do Tableau Server de 32 bits para 64 bits Na página 69.
Verificar seu status de manutenção de produto
Se você tentar atualizar o Tableau Server de um servidor cuja manutenção expirou, o
resultado será uma instância não licenciada do Tableau Server.
Para verificar se a manutenção do seu servidor expirou:
l
Selecione Iniciar > Todos os programas > Tableau Server > Gerenciar chaves de
produto e verifique na coluna A manutenção expira em.
Se a manutenção tiver expirado, selecione a chave e clique em Atualizar. Se a data da
manutenção não for atualizada, contate o Suporte ao cliente do Tableau.A reativação da
- 55 -
chave do produto fará parte da instalação. Consulte Ativar o Tableau Na página 10 para
obter detalhes. Se o seu servidor não tiver acesso à Internet, consulte Ativar o Tableau
offline Na página 11.
Criar um backup “limpo”
Como prática recomendada, além dos seus backups regulares, você sempre deve criar um
backup logo antes de atualizar o Tableau Server. Antes de criar o backup, execute o comando
tabadmin cleanup para remover arquivos não essenciais do seu backup. Consulte
Execução da limpeza e Fazer backup dos dados do Tableau Na página 658 para obter as
etapas.
Apenas instalações distribuídas: Remover ou não computadores de trabalho antes
de criar o backup
O arquivo de backup do Tableau (.tsbak) contém informações de configuração, bem como
dados. Portanto, um backup de uma instalação distribuída do Tableau Server conterá
informações de configuração sobre os nós de trabalho, inclusive seus endereços IP. Caso não
queira que essas informações façam parte do seu backup (por exemplo, porque você está
migrando nós de trabalho para um novo hardware como parte da sua atualização), é possível
seguir um destes procedimentos:
l
l
Remova os trabalhos da configuração do Tableau Server antes de criar o backup.
Planeje o uso da opção --no-config ao restaurar o arquivo de backup na sua nova
instalação. Com essa opção, nenhuma informação de configuração é restaurada,
inclusive para o nó primário do Tableau Server.
Observação: Desinstale o Tableau Server de qualquer computador de trabalho que
será incluído na sua nova instalação, para evitar conflitos entre os computadores de
trabalho mais antigos e a nova instalação.
Se estiver executando uma instalação distribuída do Tableau Server e tiver um trabalho em
execução no Windows XP ou no Windows Server 2003 SP1 ou SP2, será necessário removê-lo
da configuração antes da atualização. Esses sistemas operacionais não são plataformas
compatíveis na versão 9.2. Há suporte para o Windows Server 2008 ou posterior.
Para excluir um trabalho da configuração do Tableau Server:
1. Interrompa o servidor no Tableau Server primário.
2. No servidor primário, abra o utilitário de configuração selecionando Tableau Server
<versão> > Configurar o Tableau Server no menu Iniciar.
- 56 -
3. No utilitário de configuração, selecione a guia Servidores.
4. Se o computador de trabalho estiver hospedando o Processador de Dados ou o
repositório, mova esses processos para outra máquina, antes de continuar. Consulte
Mover os Processos de processador de dados e armazenamento de arquivo Na
página 71 para ver as etapas.
5. Em seguida, destaque o trabalho e clique em Excluir.
6. Clique em OK.
7. Inicie o servidor.
Execução da limpeza
A execução do comando tabadmin cleanup remove arquivos do sistema do Tableau
Server que são desnecessários no arquivo de backup. Execute a limpeza uma vez quando o
servidor estiver em execução, permitindo sua ação no banco de dados Tableau, e uma vez
com o servidor parado, permitindo que ele remova arquivos de log.Para obter mais
informações, consulte Remover arquivos desnecessários Na página 661.
Para executar o tabadmin cleanup:
- 57 -
1. Abra um prompt de comando como um administrador:
2. Navegue até o diretório bin do Tableau Server. Por exemplo:
cd “C:\Program Files\Tableau\Tableau Server\9.1\bin”
3. Confirme que o servidor está em execução:
tabadmin status
4. Execute a limpeza digitando o seguinte:
tabadmin cleanup
5. Interrompa o servidor:
tabadmin stop
6. Execute nova limpeza:
tabadmin cleanup
Mantenha o servidor parado para criar um backup (em seguida).
Crie um arquivo de backup
O comando tabadmin backup do tabadmin cria um arquivo .tsbak contendo dados do
repositório, extrações de dados e configuração de servidor. Após criar o arquivo, armazene-o
em um computador separado. Consulte Fazer backup dos dados do Tableau Na página
658 para ver as etapas. Caso esteja criando um backup usando o Tableau Server versão 8.0
ou anterior, você deve parar o servidor antes de criar um backup. Começando com a versão
8.1, é possível criar um backup sem parar o servidor primeiro.
- 58 -
Apenas instalações distribuídas: Se você tiver removido nós de trabalho da sua
configuração de servidor antes de criar seu backup e não estiver migrando para um
novo hardware como parte da sua atualização, agora você poderá readicionar esses
nós à configuração. Siga as etapas em Atualizar para 9.2 Na página 67. Do contrário,
caso você esteja migrando para um novo hardware como parte da sua atualização,
deixe os trabalhos fora da configuração. Consulte Migrar para novo hardware Na
página 73 para obter detalhes.
O que mudou - O que você deve saber antes da atualização
O Tableau Server 9.2inclui algumas alterações que você deve conhecer antes de atualizar.
Para obter informações sobre o que há de novo no Tableau Server9.2, consulte o tópico O que
há de novo no Tableau Server na Ajuda online do Tableau Server.
As atualizações ao 9.2 do Tableau Server têm o seguinte impacto:
Autenticação do SAML - logout
Desde a versão 9.1, o Tableau Server dá suporte a logout do SAML. O logout do SAML está
habilitado por padrão e você pode desabilitá-lo ou habilitá-lo usando o comando tabadmin
set wgserver.saml.logout.enabled false/true.
Se seu Tableau Server com versão anterior à 9.1 estiver configurado para autenticação de
SAML, a funcionalidade de logout não funcionará até que você reconfigure os metadados para
SAML. Você deve reexportar o arquivo de metadados do SAML e reimportá-lo para seu IDP.
Para obter mais informações sobre como configurar os metadados de SAML, consulte
Configurar SAML Na página 496.
Campos ocultos em fontes de dados publicadas - indisponível para pastas de
trabalho
A partir da versão 9.1, as pastas de trabalho respeitam campos ocultos em fontes de dados
publicadas. Antes da versão 9.1, as pastas de trabalho que usavam campos ocultos
automaticamente expunham estes campos.
Se uma pasta de trabalho que tiver sido criada antes do Tableau 9.1 tiver usado uma fonte de
dados publicada com campos ocultos, os campos ocultos terão sido exibidos na pasta de
trabalho. A partir do Tableau 9.1, o comportamento muda:
l
l
Se você estiver criando uma nova pasta de trabalho que usa uma fonte de dados
publicada com campos ocultos, estes campos permanecerão ocultos na pasta de
trabalho e não poderão ser usados em cálculos, conjuntos, grupos e outras criações de
objeto.
Se você estiver trabalhando com uma pasta de trabalho existente que usa uma fonte de
- 59 -
dados publicada com campos ocultos, estes campos ocultos serão exibidos em
vermelho na pasta de trabalho para indicar que os campos e, portanto, as exibições e os
cáculos que usam estes campos, são inválidos.
Você pode resolver este problema de uma das duas maneiras, dependendo se quer mostrar
os campos ou não:
l
l
Mostrar (reexibir) os campos relevantes na fonte de dados e, em seguida, republicá-los
ou
Atualizar as pastas de trabalho relevantes para excluir os campos ocultos.
Para obter informações sobre como reexibir campos no painel Dados, consulte Ocultar ou
reexibir campos na Ajuda do Tableau Desktop.
Proteção contra roubo de clique - habilitada por padrão
A partir da versão 9.1, a proteção contra roubo de clique está habilitada por padrão no Tableau
Server. A proteção está disponível há várias versões, mas foi desligada por padrão. Para obter
mais informações sobre proteção contra roubo de clique e como ela impacta as exibições
inseridas, consulte Proteção contra roubo de clique Na página 436.
Observação: quando a proteção contra roubo de clique estiver habilitada, as exibições
inseridas que usam a URL inserida copiada da barra de endereços do navegador
podem não ser carregadas. Mostrar as URLs da exibição que contêm um símbolo de
hash (#) após o nome do servidor (por exemplo,
http://myserver/#/views/Sales/CommissionModel?:embed=y) está
bloqueado quando uma proteção contra roubo de clique está habilitada no Tableau
Server. Você pode corrigir estas exibições editando a URL embutida. Para obter mais
informações, consulte o artigo da base de dados de conhecimento Exibições embutidas
não serão carregadas se a proteção contra roubo de clique estiver habilitada no
Tableau.
Configuração Atribuir permissões ao conteúdo
Como as permissões de conteúdo podem ser bloqueadas para o projeto, o botão Atribuir
permissões ao conteúdo foi removido e não está mais disponível para projetos e pastas de
trabalho. Para obter mais informações, consulte Início rápido: Bloquear permissões do projeto,
Bloquear permissões de conteúdo ao projeto Na página 378.
O que mudou na Versão 9.0
O Tableau Server 9.0 inclui algumas mudanças que você deve conhecer antes de fazer a
atualização.
- 60 -
Para obter mais informações sobre o que há de novo no Tableau Server 9.0, consulte o tópico
O que há de novo no Tableau Server na Ajuda online do Tableau Server.
As atualizações ao Tableau Server 9.0 têm o seguinte impacto:
Personalizações
Página inicial padrão
Qualquer página inicial padrão definida pelo usuário será redefinida para a página inicial
padrão do Tableau Server. Os usuários precisarão redefinir a sua página inicial padrão após a
atualização.
Logotipos personalizados
A partir da versão 9.0, os logotipos personalizados foram alterados da seguinte maneira:
l
l
O segundo plano para logotipos personalizados grandes é diferente, baseado na localização do logotipo. Na barra de navegação, o fundo é preto e na tela de entrada o fundo
é branco. Para obter mais informações, consulte Alterar o nome ou o logotipo Na
página 299.
A opção de logotipo pequeno foi substituída. Não há locais no Tableau Server para exibição do pequeno logotipo, portanto a opção não tem função.
Requisitos de hardware (núcleos, RAM e espaço livre em disco)
A partir da versão 9.0, o Tableau Server não será instalado se o computador ao qual ele estiver
sendo instalado não atender aos requisitos mínimos. Isso é verdadeiro para atualizações e
novas instalações e para todos os computadores em uma instalação distribuída. Os requisitos
de hardware são:
l
l
Tableau Server de 64 bits— No mínimo, você precisa ter 4 núcleos, 8 GB de RAM e
15 GB de espaço livre em disco para instalar a versão de 64 bits do Tableau Server.
Tableau Server de 32 bits— No mínimo, você precisa ter 2 núcleos, 4 GB de RAM e
15 GB de espaço livre em disco para instalar a versão de 32 bits do Tableau Server.
Para obter mais informações, consulte Requisitos mínimos de hardware e
recomendações para o Tableau Server Na página 63.
Observação: se estiver atualizando o Tableau Server em um computador que não
atende aos requisitos mínimos de hardware, não poderá instalá-lo. 9.2Se não puder
atualizar o Tableau Server de 64 bits, devido aos requisitos de hardware, mas o seu
- 61 -
computador atende aos requisitos mínimos de hardware do Tableau Server de 32 bits,
você poderá atualizá-lo para 32 bits.
Alta disponibilidade e failover
A partir da versão 9.0, o Tableau Server não dá mais suporte ao failover automático com
cluster de dois nós. Para obter o benefício do failover automático, é preciso instalar o Tableau
Server em três nós, no mínimo. Um desses pode incluir uma instalação mínima (a opção
"instalação básica").
A opção de usar um host de confirmação externo não é mais suportada. Qualquer instalação
configurada com uma confirmação externa será atualizada sem aquele host.
Quando você atualiza uma instalação de dois nós configurada para alta disponibilidade
(failover automático), é oferecida a opção de adicionar um terceiro nó. Você pode fazer isso
como parte de um processo de upgrade ou posteriormente.
O usuário do Tableau Software
Antes do Tableau Server 9.0, se você instalou os dados e usuários de exemplo, um Tableau
Software nomeado pelo usuário foi criado. O usuário Tableau Software era o proprietário dos
dados de exemplo.
A partir da versão 9.0, nenhum usuário do Tableau Software é criado. Se você instalar os
dados de exemplo, a propriedade desses dados é atribuída ao usuário inicial criado (o usuário
administrador).
Regeneração de senha interna de banco de dados PostgreSQL
Instalar o Tableau Server ou atualizá-lo de uma versão anterior regenera a senha usada pelos
processos internos do Tableau Server para comunicação com o banco de dados PostgreSQL.
Essa senha é usada somente por processos internos e não está acessível aos
administradores do servidor ou a outros usuários. Para obter mais informações, consulte
Regenerar uma senha.
tabadmin restore - Não reinicia automaticamente o Tableau Server
A partir da versão 9.0, um comando tabadmin restore não iniciará automaticamente o
Tableau Server. Se deseja que o servidor inicie após fazer uma restauração, use a opção -restart. Para obter mais informações, consulte restore Na página 634.
Opção "Lembrar-me"
Com a versão 9.0 do Tableau Server, não há opção Lembrar-me na página de entrada.
- 62 -
ID da sessão nas URLs
Com a versão 9.0 do Tableau Server, a ID da sessão ao final das URLs dos servidores agora é
indicada por um parâmetro "iid", :iid=<n>. Por exemplo,
http://localhost/#/views/Sales2015/SalesMarginsByAreaCode?:iid=1.
Este parâmetro substitui o símbolo de hash "#<n>" usada para a identificação da sessão em
versões 8.x do Tableau Server.
Alterações nas URLs de exibição podem impactar as exibições inseridas, chamadas de API, e os tickets confiáveis
No Tableau Server 9.0, as URLs de exibição foram alteradas. Recomendamos que você gere
as URLs clicando no link Compartilhar em uma exibição do Tableau Server 9.0 e, em
seguida, use a URL resultante nas exibições inseridas, chamadas de API, ou tickets confiáveis,
criados nas versões anteriores ao Tableau Server 9.0.
Observação: se você usar as URLs de exibição que foram criadas copiando a URL na
barra de endereços do navegador, em vez de usar a URL gerado clicando no link
Compartilhar, as exibições podem não funcionar como esperado após a atualização
para a versão 9.0. Este problema pode ser resolvido substituindo a URL da exibição pela
URL do link Compartilhar.
Requisitos mínimos de hardware e recomendações para o Tableau
Server
Os requisitos mínimos de hardware e as recomendações a seguir aplicam-se a todos os
computadores que estão executando o Tableau Server, incluindo hardware físico e máquinas
virtuais (VMs):
l
l
Os requisitos mínimos são o hardware mínimo que seu computador deverá ter para
que a instalação do Tableau Server ocorra. Se seu computador não atender a estes
requisitos, o programa de instalação não instalará o Tableau Server. Estes requisitos
são apropriados para teste e prototipagem.
As recomendações mínimas são mais altas que os requisitos mínimos e representam
a configuração mínima de hardware que você deve usar para uma instalação de
produção de Tableau Server. Se seu computador atender aos requisitos mínimos, mas
não atender a estas recomendações, o programa de instalação o avisará, mas você
poderá continuar a instalação.
Além disso, o Tableau Server não deverá ser instalado em um computador físico ou uma
instância de VM que também esteja executando aplicativos que consomem muitos recursos,
por exemplo, bancos de dados ou servidores de aplicativos.
- 63 -
Observação: Se você instalar o Tableau Server em um computador que atende aos
requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de
memória do sistema, os padrões serão reduzidos para uma instância de cada processo
por padrão. Para obter mais informações sobre processos, consulte Padrões e limites
de processo do servidor Na página 72
Requisitos mínimos de hardware
O computador no qual você está instalando ou atualizando o Tableau Server deve atender aos
requisitos mínimos de hardware. Se o programa de instalação determinar que seu computador
não atende aos requisitos a seguir, você não será capaz de instalar o Tableau Server. Para
obter mais informações sobre como o programa de Instalação determina o hardware, consulte
"Determinação do hardware do computador" abaixo.
Estes requisitos mínimos são apropriados para prototipagem e teste do Tableau Server e
aplicam-se a instalações de nó único e a cada computador em uma instalação distribuída.
Versão do servidor
CPU
RAM
Espaço livre
em disco
Tableau Server de 64 bits
4 núcleos
8 GB
15 GB
Tableau Server de 32 bits
2 núcleos
4 GB
15 GB
Para os requisitos:
l
l
O espaço livre no disco será calculado após a extração do programa de Instalação do
Tableau Server. O programa de Instalação usa cerca de 1 GB de espaço.
A contagem de núcleos baseia-se nos núcleos "físicos". Núcleos físicos podem
representar hardware de servidor reais ou em uma máquina virtual (VM). O hyperthreading é ignorado para a finalidades de contar núcleos.
Se você não puder instalar o Tableau Server de 64 bits devido a requisitos de hardware, mas
seu computador atender aos requisitos mínimos de hardware para a versão de 32 bits do
Tableau Server, você poderá instalar a versão de 32 bits.
Observação: para o Tableau Server 9.2 em uma máquina virtual de 64 bits, você
precisa de no mínimo 4 núcleos físicos. Se você estiver instalando em uma instância do
Amazon EC2, isso significa 8 vCPUs. Para obter mais informações, consulte Instâncias
do Amazon EC2.
- 64 -
Recomendações mínimas de hardware
Para uso em produção, o computador no qual você instala ou atualiza o Tableau Server
deverá atender ou exceder as recomendações mínimas de hardware. Estas recomendações
são gerais. Os requisitos de sistema para as instalações do Tableau Server podem variar com
base em muitos fatores incluindo número de usuários e número e tamanho de extrações.
Tipo de instalação
Processador
CPU
RAM
Espaço livre
em disco
Nó único
64 bits
8 núcleos, 2.0
GHz ou superior
32 GB
50 GB
Implantações
empresariais e de
vários nós
Entre em contato com o Tableau para obter orientação técnica.
Os nós devem atender ou exceder as recomendações mínimas de
hardware, exceto nós que executam processador em segundo
plano, onde 4 núcleos podem ser aceitáveis.
Determinação do hardware do computador
O programa de Instalação do Tableau Server determina quantos núcleos físicos um
computador tem, consultando o sistema operacional. Para ver as informações de hardware
que o programa de Instalação detectou no seu computador, abra o arquivo tabadmin.log
localizado no computador no qual o Tableau Server está sendo instalado:
<install directory>\ProgramData\Tableau\Tableau Server\logs\tabadmin.log
Em tabadmin.log, procure por linhas similares às seguintes para verificar os núcleos
físicos e lógicos detectados pela Instalação e usados para determinar a contagem de núcleos
usada para o licenciamento:
2015-04-09 14:22:29.533 -0700_DEBUG_10.36.2.32:<machine name>_:_
pid=21488_0x2cd83560__user=__request=__ Running hardware check
2015-04-09 14:22:29.713 -0700_DEBUG_10.36.2.32:<machine name>_:_
pid=21488_0x2cd83560__user=__request=__ Detected 12 cores and
34281857024 bytes of memory
2015-04-09 14:22:29.716 -0700_DEBUG_10.36.2.32:<machine name>_:_
pid=21488_0x2cd83560__user=__request=__ Hardware meets recommended specifications. Default values will be used.
- 65 -
Determinando manualmente o número de núcleos em seu computador
É possível usar a ferramenta de linha de comando de Instrumentação de Gerenciamento do
Windows (WMIC) para determinar quantos núcleos físicos há no seu servidor. Isso é útil se
você não souber se seu computador irá ou não atender aos requisitos mínimos de hardware
para a instalação do Tableau Server.
1. Abra um prompt de comando.
2. Insira o seguinte comando:
WMIC CPU Get DeviceID,NumberOfCores
O resultado irá exibir a(s) id(s) do dispositivo e o número de núcleos físicos do
computador:
No exemplo acima, há duas CPUs, cada um com seis núcleos, para um total de doze
núcleos físicos. Este computador não atenderia aos requisitos mínimos de hardware
para instalar o Tableau Server de 64 bits.
Um comando mais longo listará os processadores lógicos, bem como os núcleos físicos:
WMIC CPU Get
DeviceID,NumberOfCores,NumberOfLogicalProcessors,SocketDesign
ation
No exemplo acima, além dos doze núcleos físicos, há 24 núcleos lógicos.
- 66 -
Atualizar para 9.2
Depois de terminar Lista de verificação antes da atualização Na página 54, atualize a
instalação do seu Tableau Server existente para a versão 9.2 seguindo um dos procedimentos
abaixo. Caso você esteja migrando para um novo hardware como parte da sua atualização,
consulte Migrar para novo hardware Na página 73, em vez dos procedimentos abaixo.
Ao instalar a versão mais recente do Tableau Server, use a mesma unidade e o mesmo
diretório da versão usada anteriormente. Dessa forma, os dados e as definições de
configuração da sua versão anterior podem ser importados automaticamente.
Observação: Se você estiver fazendo upgrade e a sua instalação original não tiver sido
no local padrão, ao navegar até o local, não inclua a pasta do Tableau Server. Se
você incluir a pasta do Tableau Server, você irá instalar para uma segunda pasta do
Tableau Server, por exemplo, install-drive\Program
Files\Tableau\Tableau Server\Tableau Server. Após selecionar o local,
verifique o caminho no programa de Configuração. Para obter mais informações sobre
atualizações, consulte Atualizar para 9.2 acima
Durante a instalação da nova versão, suas extrações existentes serão migradas para o
mesmo Armazenamento de arquivo. Este processo pode demorar (até várias horas se você
tiver um grande número de extrações ou extrações muito pesadas). Durante esse evento, uma
mensagem é exibida: "Migrando as extrações para o armazenamento de arquivo. Este
processo pode demorar várias horas."Para obter mais informações, consulte Solucionar
problemas de instalação e atualização do Tableau Server Na página 700
Se você estiver atualizando em um servidor com menos de oito núcleos ou com menos de 16
GB de RAM e não tiver definido explicitamente o número de processos de servidor VizQL, esse
número será definido como 1 instância. Para obter um desempenho ideal em computadores
com menos de oito núcleos e menos de 16 GB de RAM, defina o número de VizQL Server e os
processos do Servidor de dados para 1.
Se for atualizar do Tableau Server de 32 bits para o Tableau Server de 64 bits, desinstale a
versão existente antes de instalar a nova versão.
Observação: Como prática recomendada, você deve fazer uma cópia de backup dos
dados do Tableau Server antes da atualização. Para obter mais informações, consulte
Lista de verificação antes da atualização Na página 54.
Instalações de servidor único
Para atualizar uma instalação de servidor único do Tableau Server para a versão 9.2 ou 9.2.x:
- 67 -
1. Use Adicionar/Remover Programas no seu Tableau Server para desinstalar a versão
anterior.
A desinstalação remove o software de servidor mas mantém os dados e as definições
de configuração inalteradas.
2. Instale o Tableau Server. A instalação do Tableau Server tratará da importação de
dados e das definições de configuração da versão anterior.
Instalações distribuídas
Se você estiver migrando o cluster para a versão 64 bits do Tableau Server como parte da
atualização para a versão 9.2, consulte as diretrizes sobre "bit version" na Lista de
verificação antes da atualização Na página 54.
Para atualizar uma instalação distribuída do Tableau Server da versão 8.2 ou 9.1 para
a versão 9.2ou 9.2.x:
1. Use Adicionar/Remover Programas no computador do Tableau Server primário para
desinstalar a versão anterior.
2. Instale o Tableau Server no nó do servidor primário.
A Configuração do Tableau Server manipula a importação dos dados e as definições de
configuração da sua versão anterior.
Observação: Se estiver atualizando de um cluster de dois nós (um computador
de trabalho e um primário) ou uma configuração que usou um host de
confirmação externo, poderá receber um aviso sobre as limitações de execução
do Tableau Server em dois nós. Para obter mais informações, consulte
Requisitos distribuídos Na página 78
3. Se for solicitado pelo utilitário Configurar Tableau Server para atualizar os nós de
trabalho, alterne para os nós de trabalho e use Adicionar/Remover Programas para
desinstalar a versão anterior nesses nós de trabalho.
A desinstalação remove o software de servidor mas mantém os dados e as definições
de configuração inalteradas.
4. Instale o Tableau Worker Server em cada nó de servidor.
5. Retorne para o servidor primário e continue a instalação.
- 68 -
Para atualizar uma instalação distribuída do Tableau Server da versão 9.2.x para a versão 9.2.x:
1. Use Adicionar/Remover Programas no seu computador do Tableau Server primário
para desinstalar a versão anterior.
A desinstalação remove o software de servidor mas mantém os dados e as definições
de configuração inalteradas.
2. Instale o Tableau Server no seu Tableau Server primário. Na maioria dos caso, com
uma atualização da "mesma versão" (versão 9.2.x para 9.2.x), o Tableau Server
primário libera as atualizações para os servidores de trabalho, por isso não há
necessidade de desinstalar e reinstalar o software do servidor sobre nos trabalhos do
Tableau.
Observação: se houver uma atualização para drivers do PostgreSQL ou outro
software de terceiros, os trabalhos do Tableau podem não ser atualizados
automaticamente. Durante a atualização uma mensagem informa que "Um ou
mais computadores de trabalho não poderiam ser atualizados automaticamente"
e instrui a atualizar o software manualmente em cada trabalho. Isso pode
acontecer até em uma "mesma versão" .
Se você for atualizar do Tableau Server de 32 bits para 64 bits, será preciso desinstalar
e reinstalar. Consulte Atualizando uma instalação distribuída do Tableau Server de 32
bits para 64 bits abaixo.
A instalação do Tableau Server tratará da importação de dados e das definições de
configuração da versão anterior.
Atualizando uma instalação distribuída do Tableau Server de 32 bits para 64 bits
Se você for atualizar uma instalação distribuída de 32 bits para 64 bits, será preciso executar
as seguintes etapas:
1. Use Adicionar/Remover Programas no seu computador do Tableau Server primário
para desinstalar a versão de 32 bits do servidor primário.
2. Instale o Tableau Server de 64 bits no nó do seu Tableau Server primário.
3. Se for solicitado pelo utilitário Configurar Tableau Server para atualizar os nós de
trabalho, alterne para os nós de trabalho e use Adicionar/Remover Programas para
desinstalar a versão anterior nesses nós de trabalho.
A desinstalação remove o software de servidor mas mantém os dados e as definições
de configuração inalteradas.
4. Instale o Tableau Worker Server de 64 bits em cada nó de servidor.
5. Retorne para o servidor primário e continue a instalação do Tableau Server de 64 bits.
- 69 -
Mover o processo de repositório
Se você precisar excluir um nó do computador de trabalho da configuração do Tableau Server
e esse computador estiver hospedando a única instância do repositório, será preciso mover o
processo para outro computador, antes de excluir o nó. Deve haver sempre, no mínimo, uma
instância ativa do repositório, para que você não possa remover uma instância se ela for a
única.
Observação: Se você estiver movendo também o grupo de processador de
dados/armazenamento de arquivo, poderá mover o repositório ao mesmo
tempo.Consulte Mover os Processos de processador de dados e
armazenamento de arquivo Na página seguinte.
1. Crie um backup completo do Tableau Server. Para obter mais informações, consulte
Fazer backup dos dados do Tableau Na página 658
2. Caso ainda não tenha feito isso, interrompa o Tableau Server e execute o utilitário de
Configuração do Tableau Server (Iniciar > Tableau Server9.2 > Configurar o
Tableau Server) no nó do Tableau Server primário.
3. Na guia Servidores, selecione o computador (o endereço IP ou o nome do
computador) no qual você está movendo o processo e clique em Editar. Pode ser outro
computador de trabalho ou o primário (This Computer (Primary)).
4. Na caixa de diálogo Editar Tableau Server, selecione a caixa de seleção Repositório
e clique em OK para fechar a caixa de diálogo.
5. Clique em OK no utilitário de Configuração do Tableau Server para salvar suas
alterações e fechar o utilitário.
6. Inicie o nó do Tableau Server primário para concluir a sincronização entre o repositório
existente e o recém-adicionado.
7. Abra a página Status no Tableau Server e aguarde até que um novo status de
repositório não indique mais "Configurando". Quando o status do repositório for
"Passivo", a sincronização estará concluída.
8. Interrompa o servidor e abra o Utilitário de configuração do Tableau Server.
9. Na guia Servidores, destaque o computador do qual está removendo o processo e
clique em Editar.
10. Remova os processos que você está movendo: desmarque a caixa de seleção
Repositório e clique em OK.
11. Clique em OK novamente para salvar suas alterações e fechar o utilitário.
12. Inicie o servidor primário para que as alterações entrem em vigor.
- 70 -
Se você estiver executando esse procedimento como parte da exclusão de um nó de trabalho
da configuração do Tableau Server (conforme descrito emLista de verificação antes da
atualização Na página 54) interrompa o Tableau Server novamente antes de continuar.
Mover os Processos de processador de dados e armazenamento de arquivo
Se você precisar excluir um computador de trabalho da configuração do Tableau Server e
esse computador estiver hospedando a única instância do processador de dados e do
armazenamento de arquivos (que manuseiam extrações), será preciso mover primeiramente
o processo para outro computador. Deve haver sempre, no mínimo, uma instância ativa dos
processos do processador de dados/armazenamento de arquivos para que não seja possível
remover uma instância se ela for a única.
1. Crie um backup completo do Tableau Server. Para obter mais informações, consulte
Fazer backup dos dados do Tableau Na página 658
2. Caso ainda não tenha feito isso, interrompa o nó do Tableau Server primário e execute
o utilitário de Configuração do Tableau Server (Iniciar > Tableau Server9.2 >
Configurar o Tableau Server) no nó do Tableau Server primário.
3. Na guia Servidores, selecione o computador (o endereço IP ou o nome do
computador) no qual você está movendo os processos e clique em Editar. Pode ser
outro computador de trabalho ou o primário (This Computer (Primary)).
4. Na caixa de diálogo Editar Tableau Server, insira o número de processos do
Processador de dados e clique em OK para fechar a caixa de diálogo.
Observação: Quando você instala um processo de processador de dados em um
nó, o processo de armazenamento de arquivo também é instalado. Alterar o valor
do Processador de dados de 0 marca automaticamente a caixa de seleção
Armazenamento de arquivo.
5. Clique em OK no utilitário de Configuração do Tableau Server para salvar suas
alterações e fechar o utilitário.
6. Inicie o nó do Tableau Server primário para que as alterações entrem em vigor.
7. Abra a página Status no Tableau Server e aguarde até que um novo status de
armazenamento de arquivo não indique mais "Sincronizando".
8. Interrompa o servidor.
9. Descomissione o armazenamento de arquivo no trabalho:
Na linha de comando do Windows, no diretório C:\Program
Files\Tableau\Tableau Server\9.2\bin, execute:
tabadmin decommission <worker_node>
- 71 -
onde <worker_node> é o nome ou endereço IP do nó de trabalho a ser removido,
como aparece na lista de servidores da guia Servidores do Utilitário de configuração.
10. Abra o Utilitário de configuração do Tableau Server e, na guia Servidores, destaque o
computador do qual está removendo o processo e clique em Editar.
11. Remova os processos que você está movendo: insira 0 para Processador de dados e
clique em OK. A caixa de seleção Armazenamento de arquivo será desmarcada
automaticamente.
12. Clique em OK novamente para salvar suas alterações e fechar o utilitário.
13. Inicie o servidor primário para que as alterações entrem em vigor.
Se você estiver executando esse procedimento como parte da exclusão de um nó de trabalho
da configuração do Tableau Server (conforme descrito emLista de verificação antes da
atualização Na página 54) interrompa o Tableau Server novamente antes de continuar.
Padrões e limites de processo do servidor
O número de instâncias de processo instaladas depende do computador que você está
instalando o Tableau Server.
Se o computador atender ou exceder as recomendações mínimas de hardware, o número
padrão instalado da maioria dos processos é duas instâncias. Se o computador atender aos
requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de memória do
sistema, os padrões serão reduzidos para uma instância de cada processo. Isto é intencional e
é destinado a corresponder o software ao hardware disponível. Para obter mais informações
sobre requisitos e recomendações de hardware, consulte Requisitos mínimos de hardware
e recomendações para o Tableau Server Na página 63.
Observação: Você não deve alterar o número de processos sem aumentar a RAM
associada. Se não tiver certeza, entre em contato com o suporte do Tableau para obter
orientação.
Em uma instalação distribuída, você poderá ter no máximo duas instâncias de repositório
(ativa e passiva). Você também pode executar o Tableau Server com um repositório, mas
fazer isso significa que não há failover disponível para o repositório.
Caso você esteja executando a versão de 64 bits do Tableau Server (disponível a partir
da versão 8.1), duas instâncias de um processo é o máximo recomendado para a maioria das
configurações. Para obter mais informações sobre quando desejar mais de duas instâncias de
um processo, consulte Melhorar desempenho do servidor Na página 443.
Caso esteja executando a versão de 32 bits do Tableau Server e as configurações
padrão não sejam suficientes, você pode alterá-las para até oito instâncias durante a
Instalação (apenas para atualizações) ou após a Instalação, usando o Utilitário de
configuração do Tableau Server.
- 72 -
Como alterar o limite superior padrão
O limite superior padrão é de oito instâncias de um processo. Se o seu computador tiver
memória RAM e núcleos de CPU suficientes, e você deseja ultrapassar este limite, poderá
alterar o limite usando a configuração tabadmin service.max_procs. Para cada instância
de processo, o Tableau recomenda que o computador executando o processo tenha pelo
menos 1 GB de RAM e 1 núcleo de CPU lógico.
Para alterar o número máximo de processos permitidos:
1. Após a Instalação, interrompa o servidor.
2. No diretório bin do Tableau Server, insira o seguinte comando, onde number é o
número máximo de instâncias de processo que você deseja permitir:
tabadmin set service.max_procs <number>
Por exemplo:
tabadmin set service.max_procs 10
3. Ainda no diretório bin, digite:
tabadmin config
4. Inicie o servidor para que as alterações entrem em vigor.
Migrar para novo hardware
Use o procedimento a seguir para migrar o Tableau Server de um computador para outro.
Mais especificamente, essas etapas descrevem como mover dados e definições de
configuração do Tableau Server de seu computador em produção para um novo computador
no qual a versão 9.2 do Tableau Server está instalada. Antes de iniciar, verifique se você
seguiu as etapas emLista de verificação antes da atualização Na página 54, inclusive a
criação de um backup.
1. Instale o Tableau Server no novo computador.
2. Copie seu arquivo .tsbak para a pasta bin em seu novo Tableau Server (por exemplo,
C:\Program Files\Tableau\Tableau Server\9.2\bin).
3. Em seguida, interrompa o Tableau Server.
4. Restaure os seus dados em execução sem as informações de configuração para a sua
nova instalação do Tableau Server:
tabadmin restore --no-config <filename>
em que <filename> é o nome do arquivo .tsbak. Por exemplo:
tabadmin restore --no-config mybackup.tsbak
- 73 -
A opção --no-config restaura os dados do seu Tableau Server em execução mas
exclui as informações de configuração. Você precisa usar esta opção ao mover para o
novo hardware, senão terá conflitos com a configuração antiga. Após fazer a
restauração, você pode necessitar reconfigurar algumas opções (configurações SMTP
ou proxy, por exemplo).
5. Inicie o servidor.
6. Apenas instalações distribuídas: Execute o instalador de trabalho do Tableau em
todos os computadores adicionais que você deseja adicionar ao seu cluster do Tableau
Server. Consulte Instalar e configurar nós de trabalho Na página 81 para ver as
etapas.
7. A mesma chave do produto do Tableau Server pode ser ativada três vezes: uma vez
para um ambiente de produção, uma vez para um ambiente de teste e uma vez para um
ambiente de QA. Depois de testar a sua nova instalação do Tableau Server e confirmar
que está pronto para produção, você deve desativar a sua versão de produção anterior
do Tableau Server e, em seguida, desinstalá-la. Para desativar a versão anterior:
- Selecione Iniciar > Todos os programas > Tableau Server > Gerenciar chaves
de produto.
- Selecione cada chave de produto e clique em Desativar.
Observação: Caso não tenha uma conexão com a Internet, você deve criar um
arquivo de ativação offline para concluir o processo de desativação. Consulte
Ativar o Tableau offline Na página 11 para ver as etapas.
Solucionar problemas de instalação e atualização do Tableau Server
Siga as sugestões neste tópico para solucionar os problemas comuns com o Tableau Server.
Para obter as etapas de solução de problemas adicionais baseadas em status do processo
exibido na página Status, consulte Solução de problemas dos processos do servidor Na
página 251.
Etapas de solução de problemas gerais
Muitos problemas do Tableau Server podem ser abordados com as mesmas etapas básicas:
1. Certifique-se de que haja espaço em disco suficiente em cada computador executando
o Tableau Server. O espaço em disco limitado pode causar uma falha na instalação,
uma falha na atualização ou em problemas na execução do Tableau Server.
2. Reinicie o Tableau Server.Os problemas relacionados à indexação e aos processos não
completamente iniciados podem ser resolvidos ao reiniciar o Tableau Server de maneira
- 74 -
controlada. Para reiniciar o Tableau Server, use o comando tabadmin restart.
Isso irá parar todos os processos associados com o Tableau Server e, em seguida,
reiniciá-los.
3. Limpe os arquivos associados com o Serviço de coordenação (ZooKeeper). Para limpar
os arquivos de Serviço de coordenação, use o comando tabadmin cleanup -reset-coordination.
Inicialização do Tableau Server
O Tableau Server não pode determinar se iniciou completamente
Em alguns casos, o Tableau Server pode relatar que não seria possível determinar se todos os
componentes foram iniciados corretamente. Uma mensagem exibe: "Não foi possível
determinar se todos os componentes do serviço iniciaram de maneira correta."
Se você visualizar essa mensagem após a inicialização, verifique se o Tableau Server está
sendo executado conforme esperado usando um comando tabadmin status -v.
Se o status mostra como em execução ("Status: EXECUTANDO"), em seguida, o servidor é
inicializado com êxito e você pode ignorar a mensagem. Se o status for DANIFICADO ou
INTERROMPIDO, consulte "O Tableau Server não inicia" na próxima seção.
O Tableau Server não inicia
Se o Tableau Server não iniciar ou estiver sendo executado em um estado degradado,
execute o comando tabadmin restart de um prompt de comando. Isso irá interromper
qualquer processo em execução e iniciar novamente o Tableau Server.
Instalação do Tableau Server
Falha na instalação devido a requisitos de hardware
A partir da versão 9.0, o Tableau Server não pode ser instalado se o computador que você
estiver instalando não atender os requisitos mínimos de hardware. Os requisitos mínimos são
projetados para minimizar os problemas oriundos da execução do Tableau Server em
computadores com menos capacidade. Os requisitos se aplicam aos computadores de
servidor primário e de trabalho. Os requisitos mínimos são mais baixos para a versão de 32
bits do Tableau Server. Se não puder instalar a versão de 64 bits devido a limitações de
hardware, poderá usar a versão de 32 bits. Para obter detalhes sobre os requisitos mínimos de
hardware, consulte Requisitos mínimos de hardware e recomendações para o Tableau
Server Na página 63.
- 75 -
Atualização do Tableau Server
Migração das extrações para o Armazenamento de arquivo
O Tableau Server 9.2 introduziu um mecanismo de armazenamento mais confiável para as
extrações de dados, denominado Armazenamento de arquivo. Atualizar para uma versão
posterior requer a migração de extrações. Isso pode demorar (até várias horas) se você tiver
um grande número de extrações ou extrações com muitos dados. Durante a migração, uma
mensagem exibe:
Migrating extracts to File Store
This process may take up to several hours.
Se o processo de migração parecer preso ou interrompido, você pode verificar se a migração
está em progresso observando o tabadmin.log. Uma entrada é escrita para esse registro
para cada extração migrada.
A atualização falhou devido à falta de espaço em disco
Se não houver espaço em disco suficiente disponível para que o programa de Configuração do
Tableau Server seja executado e faça a atualização, a instalação irá falhar. A quantidade
necessária de espaço em disco dependerá do tamanho do banco de dados do seu repositório
e do número e do tamanho das suas extrações. Como parte da atualização para a versão 9.0,
o programa de configuração migra as extrações para o novo Armazenamento de arquivo e
isso ocupa espaço.
Para liberar espaço em disco:
1. Compacte e salve registros usando o comando tabadmin ziplogs.
Após criar o arquivo de ziplogs, salve-o em um local seguro que não seja parte da sua
instalação do Tableau Server.
2. Limpe os arquivos desnecessários usando o comando tabadmin cleanup. Para
obter mais informações, consulte Remover arquivos desnecessários Na página 661
Reindexação de Pesquisar e Navegar no Tableau Server
Outros problemas que podem ser solucionados ao reindexar Pesquisar e Navegar
Os outros sintomas de um índice que precisa ser recriado incluem:
l
l
l
Uma lista em branco de sites quando um usuário tenta efetuar logon
Uma lista em branco de projetos quando um usuário tenta selecionar um projeto
Conteúdo ausente (pastas de trabalho, exibições, painéis)
- 76 -
l
Alertas inesperados ou imprecisos (por exemplo, um alerta "atualização falhou" em uma
pasta de trabalho que não inclua uma extração)
Se você vir qualquer um destes comportamentos, recrie o índice Pesquisa e navegação
usando o comando tabadmin reindex.
- 77 -
Ambientes distribuídos
Com uma instalação distribuída, você instala partes do Tableau Server em diferentes
computadores.
Requisitos distribuídos
Antes de começar a configurar o cluster do Tableau Server, verifique se você atende aos
requisitos a seguir.
Hardware
Embora devam atender aos requisitos descritos em Antes da instalação... Na página 3, os
computadores usados por você no seu cluster não precisam ser idênticos.
Diretrizes de hardware para alta disponibilidade
Aqui estão algumas diretrizes para os sistemas que você usa em failover e alta disponibilidade:
l
Failover — três computadores: Para configurar um cluster que dê suporte a failover
para os processos de processador de dados e repositório, você precisa de pelo menos
três computadores ou VMs: um para o Tableau Server primário e dois para os nós do
computador de trabalho do Tableau.
Observação: Se você instalar o Tableau Server em um cluster de dois nós (o
primário e um de trabalho), cada nó tendo um repositório e um processador de
dados, será exibido um aviso informando que você não terá suporte a failover
com esta configuração, e perguntando se você deseja adicionar um terceiro nó.
Você não é obrigado a adicionar um terceiro servidor ao cluster, mas com um
cluster de dois nós não há suporte a failover, e se um dos dois nós ficar fora do ar,
o Tableau Server encerrará sozinho.
l
l
l
Suporte a failover e vários gateways — três computadores e um balanceador
de carga: Para configurar um cluster que dê o suporte acima e além para vários
gateways, você precisa de no mínimo três computadores ou VMs e um balanceador de
carga diante do cluster.
Alta disponibilidade — quatro computadores e um balanceador de carga: Para
configurar alta disponibilidade, você precisa de três computadores ou VMs descritos
acima, além de um computador adicional para ser o primário de backup de seu Tableau
Server primário.
Computadores primários: Caso você configure para alta disponibilidade, o Tableau
Server primário e o primário de backup podem estar executando menos ou nenhum
- 78 -
processo do Tableau Server. Por isso, os computadores que executam o primário e o
primário de backup não precisam de tantos núcleos quanto aqueles que executam seus
servidores de trabalho. No entanto, você precisará do espaço em disco adequado para
backups porque o computador primário é usado temporariamente durante os processos
de backup e restauração de banco de dados.Além da quantidade de espaço em disco
necessária para o arquivo de backup, você precisa de um espaço em disco temporário
basicamente 10 vezes maior que o tamanho do arquivo de backup (então, se o backup
tiver 4 GB, você deverá ter cerca de 40 GB de espaço em disco temporário disponível).
Software
O Tableau Server está disponível em versões de 32 e 64 bits. Caso você esteja executando
um cluster do Tableau Server, cada computador deve executar a mesma versão, 64 ou 32 bits.
Por exemplo, caso o Tableau Server primário esteja executando a versão 64 bits do Tableau
Server, os computadores de trabalho no cluster devem executar a versão 64 bits do Tableau
Server Worker. Eles não podem executar a versão 32 bits do Tableau Server Worker.
Observação: para instalar o Tableau Server em vários nós, é preciso ter uma licença
Tableau Server-Multi-Machine Core ou uma licença voltada para o usuário.
Rede e portas
l
l
l
Portas: Assim como ocorre com qualquer sistema distribuído, os computadores ou VMs
que você usa precisam ser capazes de se comunicar. Consulte Portas do Tableau
Server Na página 561 para obter uma lista de portas que precisam estar disponíveis
nos gateways e computadores de trabalho.
Mesmo domínio: Todos os computadores em um cluster devem ser membros do
mesmo domínio. A conta de usuário Usuário Run As Na página 544 do servidor,
especificada no Tableau Server primário, deve ser uma conta de domínio nesse mesmo
domínio.
Endereços IP estáticos: Qualquer computador que esteja executando o Tableau
Server, independentemente de ser uma instalação de servidor único ou parte de um
cluster, deve ter um endereço IP estático (saiba mais).
Práticas recomendadas
Veja aqui algumas considerações que você deve ter em mente antes de começar a instalar e
configurar:
l
Endereços IP ou nomes de computador: Anote os endereços IPv4 ou os nomes de
cada computador ou VM com que você trabalhará. Será necessário fornecê-los durante
a Instalação e a configuração do Tableau Worker. Conforme mencionado acima, cada
- 79 -
computador no cluster deve usar um endereço IP estático, mesmo que você use o nome
do computador para identificá-lo durante a configuração.
l
l
l
Registro CNAME: Se você estiver configurando para alta disponibilidade e não estiver
usando um balanceador de carga, verifique se seu Tableau Server primário e o primário
de backup têm o mesmo registro CNAME, de forma que os usuários do Tableau Server
tenham uma experiência tranquila caso um primário falhe e você configure o outro para
assumir. Se você estiver usando um balanceador de carga, será o nome do
balanceador de carga que os usuários utilizarão como a URL do Tableau Server,
independentemente do gateway efetivamente identificando a solicitação.
Credenciais da conta de usuário: Para cada computador, você precisa de
credenciais para uma conta de usuário com permissões admin locais. Se você estiver
configurando para alta disponibilidade, a conta Run As usada para seu Tableau Server
primário deve ser igual à usada para seu Tableau Server primário de backup.
Backup: É uma prática recomendada criar um backup antes de fazer alterações
significativas no sistema. Consulte Fazer backup dos dados do Tableau Na página
658 para ver as etapas.
SSL
Caso você pretenda configurar SSL para um cluster do Tableau Server altamente disponível
com vários gateways e um balanceador de carga (saiba mais), verifique se o certificado SSL
usado foi emitido para o nome de host do balanceador de carga. Consulte Configurar SSL
para um cluster Na página 511 para ver outros detalhes.
Suporte ao nome de host no Tableau Server
Desde a versão 8.1, o suporte ao nome de host foi adicionado ao Tableau Server. Isso significa
que, ao configurar o Tableau Server para funcionar com outro computador, você pode usar o
nome desse computador para identificá-lo, em vez de seu endereço IPv4 estático. Porém,
internamente, o Tableau Server continua dependendo de endereços IP para se comunicar
com diversos serviços como, por exemplo, trabalhos do Tableau ou hosts confiáveis. Assim,
mesmo que você tenha fornecido o nome de um computador em vez de seu endereço IP, o
endereço IP associado a esse computador não pode mudar ou ser temporário.
Caso um computador no qual o Tableau Server esteja em execução obtenha um novo
endereço IP — por exemplo, após uma reinicialização de VM, ou em um ambiente de rede que
esteja usando DHCP — você precisa executar tabadmin config para atualizar a
configuração do Tableau Server com a alteração. Consulte o procedimento abaixo para ver as
etapas.
Além de DHCP, outro item que poderia resultar em uma alteração de endereço IP, pósConfiguração, é um recurso do sistema operacional Windows para endereços IPv6 chamado
- 80 -
"endereços IPv6 temporários". Consulte a Base de dados de conhecimento para obter
detalhes sobre como identificar e desabilitar esse recurso.
Para atualizar a configuração do Tableau Server:
1. No Tableau Server primário, abra um prompt de comando como um administrador.
2. Digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
3. Interrompa o servidor:
tabadmin stop
4. Atualize a configuração do servidor digitando o seguinte:
tabadmin config
5. Inicie o servidor:
tabadmin start
Instalar e configurar nós de trabalho
Depois de concluir a configuração inicial, você poderá definir o Tableau Server para ser
executado em vários computadores. Isso é chamado de instalação distribuída ou cluster. A
execução de uma instalação distribuída usa portas adicionais no Tableau Server primário e
exige que determinadas portas estejam disponíveis para associação durante a Configuração
do Tableau Worker Server. Consulte Portas do Tableau Server Na página 561 para obter
mais informações. Também existem requisitos adicionais a serem observados quando você
executar uma instalação distribuída. Consulte Requisitos distribuídos Na página 78 para
obter detalhes.
Observação: Se você instalar o Tableau Server em um cluster de dois nós (o primário e
um de trabalho), cada nó tendo um repositório e um processador de dados, será exibido
um aviso informando que você não terá suporte a failover com esta configuração, e
perguntando se você deseja adicionar um terceiro nó. Você não é obrigado a adicionar
um terceiro servidor ao cluster, mas com um cluster de dois nós não há suporte a
failover, e se um dos dois nós ficar fora do ar, o Tableau Server encerrará sozinho.
Para instalar e configurar um Tableau Worker Server
1. Verifique se você instalou o Tableau Server no computador primário.
2. Interrompa o Tableau Server no nó primário (consulte Tableau Server Monitor Na
página 276 para saber como).
- 81 -
3. Baixe o software de trabalho do Tableau Server do Centro de contas do cliente do
Tableau
4. Execute a Instalação Tableau Server Worker em todos os computadores adicionais que
você deseja incluir no cluster do Tableau Server.
5. Durante a instalação, você será solicitado a fornecer os endereços IPv4 ou o nome do
computador do servidor primário. É recomendável usar um nome de computador.
Se o primário tiver vários cartões de interface de rede (NICs) habilitados e você optar
por inserir endereços IPv4, insira todos os endereços IPv4 do primário, separando cada
um por vírgula. Os endereços IP do computador que executa o primário precisam ser
estáticos, o que se aplica mesmo se você usar um nome de computador para identificar
o primário (saiba mais).
Se tiver um trabalho executando o Windows 7 com o Firewall do Windows habilitado,
consulte a Base de dados de conhecimento do Tableau antes de continuar.
6. Assim que o software de trabalho for instalado nos computadores de trabalho, com o
Tableau Server primário ainda interrompido, retorne ao servidor primário e abra o
utilitário de configuração selecionando Tableau Server 9.2 > Configurar Tableau
Server no menu Iniciar.
7. No Utilitário de configuração, digite sua senha na guia Geral, selecione a guia
Servidores e clique em Adicionar.
Observação: Clique no botão Explorar para adicionar automaticamente
qualquer computador de trabalho configurado na etapa 5 (acima) com o
endereço IPv4 ou nome do computador no qual está executando o utilitário de
configuração.
8. Na próxima caixa de diálogo, digite o endereço IPv4 ou o nome do computador de um
- 82 -
dos computadores de trabalho e especifique o número de processos VizQL, Servidor
de aplicativos, Processador em segundo plano, Servidor de cache, Servidor de
dados, Processador de dados, Armazenamento de arquivos, Repositório,
Gateway e Navegar e pesquisar a serem alocados ao computador.
Com a versão 64 bits do Tableau Worker Server, é possível executar até duas instâncias
de cada processo. Em casos raros e se o hardware do servidor permitir, esse limite pode
ser alterado. Consulte Padrões e limites de processo do servidor Na página 72 e
Desempenho Na página 441 para obter mais informações.
Por padrão, o processador de dados e armazenamento de arquivo, o repositório e o
gateway são hospedados no servidor primário. A execução desses processos em um
servidor adicional ou a transferência deles do servidor primário faz parte da
configuração de alta disponibilidade. Consulte Alta disponibilidade Na página 88 para
obter mais informações.
9. Clique em OK. A conclusão das atualizações pode levar vários minutos.
10. Repita essas etapas para cada computador que você deseja adicionar ao ambiente
distribuído. Quando terminar de adicionar os computadores de trabalho, clique em OK
novamente para salvar as alterações e fechar o Utilitário de configuração, em seguida,
- 83 -
inicie o Tableau Server no nó primário.
Drivers de banco de dados
Os instaladores do Tableau Server e Tableau Server Workers instalam os drivers
automaticamente para os bancos de dados Oracle e Oracle Essbase. Se sua intenção é
publicar pastas de trabalho e fontes de dados que se conectam a outros bancos de dados,
você precisa ter certeza de que os servidores primário e de trabalho têm os drivers
correspondentes.
Os computadores de trabalho que executam o VizQL, o servidor de aplicativos, o Servidor de
dados ou processos do processador em segundo plano precisam desses drivers de banco de
dados. Por exemplo, caso tenha um computador de trabalho dedicado como um servidor
VizQL e outro computador dedicado ao armazenamento de extração, você só precisará
instalar drivers no computador que executa o processo de servidor VizQL.
Processo do servidor
Exige driver de
banco de
dados?
VizQL Server
sim
Servidor de aplicativos
sim
Servidor de dados
sim
Processador em segundo plano
sim
Servidor API
sim
Processador de Dados (armazenamento de extração)
não
Repositório
não
Gateway
não
Controlador do cluster
não
Servidor de cache
não
Procurar e Navegar
não
Armazenamento de arquivo
não
Reinstalar e configurar o nó de trabalho
Pode ser necessário reinstalar um de seus nós de trabalho do Tableau. Para fazer isso, siga
um destes procedimentos.As etapas específicas para serem realizadas dependerão se o
- 84 -
trabalhado reinstalando tiver ou não um Processador de Dados ou componentes do
repositório, e se são duplicados ou não em qualquer outro nó na instalação.
Observação: A reinstalação de vários trabalhos ao mesmo tempo pode levar à perda
de dados.
Use o procedimento a seguir para ajudá-lo a reinstalar e configurar um nó de trabalho que está
hospedando o único processador de dados ou repositório na instalação distribuída.Toda
instalação do Tableau Server exige pelo menos um processador de dados e um repositório. Se
você estiver reinstalando o nó de trabalho que hospeda um desses processos, primeiro devese adicionar tal processo a um segundo nó.
Para reinstalar o nó de trabalho que hospeda o processador de dados ou a instância
do repositório
1. Crie um backup completo do Tableau Server. Para obter mais informações, consulte
Fazer backup dos dados do Tableau Na página 658
2. Interrompa o Tableau Server no servidor primário, selecionando Tableau Server 9.2 >
Interromper o Tableau Server no menu Iniciar do Windows, ou executando o
comando tabadmin stop Na página 638 na linha de comando.
3. No menu Iniciar, selecione Tableau Server 9.2 > Configurar Tableau Server.
4. No utilitário de configuração:
l Na guia Geral, insira sua senha.
l Na guia Servidores, adicione os componentes do processador de dados e/ou do
repositório no qual o nó de trabalho está hospedando para outro nó de trabalho
ou para o servidor primário e salve as alterações.
Por exemplo, se o trabalho que estiver reinstalando atualmente hospeda o Processador de Dados, adicione-o em outro nó.
5. Inicie o nó primário do Tableau Server para concluir a sincronização entre o
processador de dados ou repositório presente no trabalhador que será reinstalado e as
instâncias de tais processos recém-adicionadas.
6. Abra a página Status no Tableau Server verifique os componentes adicionados:
l
l
Se você adicionou um processador de dados/armazenamento de arquivo,
aguarde até que o status do novo armazenamento de arquivo não indique mais
"Sincronizando".
Se você adicionou um repositório, aguarde até que o status do novo repositório
indique " Passivo".
7. Pare o Tableau Server.
- 85 -
8. Se você estiver removendo um nó que hospeda um processador de dados,
descomissione o armazenamento de dados a ser removido:
Na linha de comando do Windows, no diretório C:\Program
Files\Tableau\Tableau Server\9.2\bin, execute:
tabadmin decommission <worker_node>
onde <worker_node> é o nome ou endereço IP do nó de trabalho a ser removido,
como aparece na lista de servidores da guia Servidores do Utilitário de configuração.
9. No utilitário de configuração:
l Na guia Geral, insira sua senha.
l Na guia Servidores, selecione o trabalho que deseja reinstalar e clique em
Excluir.
l Salve as alterações.
10. Inicie o Tableau Server e verifique se tudo está funcionando conforme o esperado.
11. No trabalho:
l Desinstale o software de trabalho do Tableau Server do Painel de Controle do Windows.
l Exclua (ou renomeie) as seguintes pastas: C:\Program Files\Tableau e
C:\ProgramData\Tableau. \ProgramData é uma pasta oculta, portanto
ela pode não estar visível.
l Instale o software de trabalho atualizado.
12. No servidor primário do Tableau Server, interrompa o Tableau Server, adicione o
trabalho novamente na configuração e salve as alterações.
Observação:O Processador de Dados e o repositório precisam permanecer em
pelo menos um nó, enquanto você estiver adicionando novamente o trabalho.
13. Inicie o Tableau Server.
Use o procedimento a seguir para ajudá-lo a reinstalar e configurar um nó de trabalho do
Tableau que não está hospedando um processador de dados ou repositório, ou está
hospedando um componente, mas há um nó adicional hospedando o mesmo.
Para reinstalar e configurar o nó de trabalho que não está hospedando um processador de dados ou armazenamento de arquivos, ou está hospedando um que
esteja também sendo hospedado em outro nó
1. Crie um backup completo do Tableau Server.
2. Interrompa o Tableau Server no servidor primário, selecionando Tableau Server 9.2 >
Parar Tableau Server no menu Iniciar ou executando o comando tabadmin stop
- 86 -
em um prompt de comando.
3. Se você estiver removendo um nó que hospeda um par de processador de
dados/armazenamento de arquivos, descomissione o armazenamento de dados no nó:
Na linha de comando do Windows, no diretório C:\Program
Files\Tableau\Tableau Server\9.2\bin, execute:
tabadmin decommission <worker_node>
onde <worker_node> é o nome ou endereço IP do nó de trabalho a ser removido,
como aparece na lista de servidores da guia Servidores do Utilitário de configuração.
4. Abra o utilitário de configuração selecionando Tableau Server 9.2 > Configurar o
Tableau Server no menu Iniciar.
5. No utilitário de configuração:
l Na guia Geral , insira sua senha.
l Na guia Servidores, selecione o trabalho que deseja reinstalar e clique em
Excluir.
l Salve as alterações.
6. Inicie o Tableau Server e verifique se tudo está funcionando conforme o esperado.
7. No trabalho:
l Desinstale o software de trabalho do Tableau Server no Painel de Controle.
l Exclua (ou renomeie) as seguintes pastas: C:\Program Files\Tableau e
C:\ProgramData\Tableau. \ProgramData é uma pasta oculta, portanto
ela pode não estar visível.
l Instale o software de trabalho atualizado.
8. No nó primário, interrompa o Tableau Server, use o utilitário de configuração para
adicionar o trabalho novamente na configuração e, em seguida, salve-a.
Observação: O Processador de Dados e o repositório precisam permanecer em
pelo menos um nó, enquanto você estiver adicionando novamente o trabalho.
9. Inicie o Tableau Server.
Manter um ambiente distribuído
Depois de configurar um primário e um ou mais servidores de trabalho para uma instalação
distribuída, você poderá realizar todas as configurações subsequentes e as atualizações no
servidor primário usando as ferramentas de linha de comando e o utilitário de configuração no
servidor primário. As atualizações serão distribuídas aos computadores de trabalho
automaticamente.
- 87 -
Quando instalou servidores de trabalho, você especificou o endereço IPv4 do primário ou o
nome do computador. Se esse endereço IP ou o nome do computador mudar, você precisará
reinstalar os servidores de trabalho.
Você pode monitorar o status do cluster do Tableau Server na página Manutenção do servidor.
Consulte Manutenção do servidor Na página 249 para saber mais sobre a manutenção do
servidor.
Alta disponibilidade
Uma instalação de alta disponibilidade do Tableau Server é um tipo especial de instalação
distribuída, projetada para maximizar a disponibilidade do Tableau Server.
Início rápido: Configuração de failover e gateways de alta disponibilidade
Extratos e dados repositórios podem mudar rapidamente e até mesmo backups efetuados
regularmente podem não ajudá-lo a recuperar completamente de uma falha no sistema. Outra
vulnerabilidade é possuir apenas um ponto de entrada, ou ponte de ligação (gateway), para o
cluster do seu Tableau Server. Para ajudar, remanejamentos distribuídos do Tableau Server
oferecem replicação de conteúdo e suporte a failover em tempo real,bem como a capacidade
de executar vários gateways.
1 Instalar os servidores
Instale o Tableau Server no computador primário. Após o Setup, interrompa o servidor e
execute o Tableau Worker Setup nos dois computadores adicionais que fornecerão suporte a
failover. Durante o Worker Setup, forneça o endereço IPv4 ou o nome do computador primário.
- 88 -
Para interromper ou iniciar o servidor, em um prompt de comando, vá para a pasta de
compartimento do Tableau Server e digite tabadmin stop ou tabadmin start.
Interrompa o servidor primário e abra o seu utilitário de configuração.
3 Configurar alertas de email
Depois de adicionar o segundo computador de trabalho, e com o utilitário de configuração
ainda aberto, clique na guia Assinaturas e alertas no utilitário de configuração e selecione
Enviar alertas de e-mail sobre os problemas de funcionamento do servidor:
Ao testar, a sua conta de email receberá mensagens sobre os serviços.
- 89 -
Insira o nome do seu servidor SMTP—e um nome de usuário e senha, caso sejam exigidos
pelo seu servidor SMTP.
Em seguida, insira a conta de email que irá enviar um alerta em caso de falha no sistema, e a
(s) conta(s) a receber tal alerta. Clique em OK e inicie o Tableau Server.
2 Configurar o Sistema distribuído
1. Na guia Servidores, clique em Adicionar para adicionar um computador de trabalho.
Insira o endereço IPv4 ou o nome do computador. Insira 1 para cada processo. Selecione Repositório, Gateway e Pesquisar e procurar . Clique em OK:
2. Clique em Adicionar para adicionar um segundo servidor de trabalho. Insira o endereço IPv4 ou o nome do computador. Insira 1 para todos os processos, com exceção de
Processador de dados (defina isso para 0). Deixe a caixa de seleção Repositório
desmarcada, mas selecione Gateway. Clique em OK.
3. Clique em OK para fechar o utilitário de configuração, em seguida, inicialize o Tableau
Server no servidor primário, para que as suas alterações entrem em vigor.
4. Interrompa o servidor primário e abra o utilitário de configuração.
5. Na guia Servidores, selecione o segundo computador de trabalho e clique em Editar.
Defina Processador de Dados como 1 e marque a caixa de seleção Repositório. Clique em OK e em OK de novo para fechar o utilitário de Configuração. Inicie o Tableau
Server.
- 90 -
6. Ainda na guia Servidores, selecione This Computer (Primary) e clique em Editar. Defina todos os processos como 0, desmarque a caixa de seleção Repositório,
mas deixe a caixa Gateway marcada. Clique em OK.
4 Fazer o balanceamento de carga dos gateways
Você pode optar por usar um balanceador de carga para garantir a disponibilidade do cluster
em caso de falha do gateway e distribuir a carga de trabalho do cluster.
Em seu balanceador de carga, insira o endereço IP para cada computador que esteja
executando um processo de gateway (o primário e os dois de trabalho), e configure o método
de balanceamento de carga, como por exemplo Fastest ou Round Robin
Início rápido: : Como criar um primário de backup
Este Início rápido descreve como criar um backup do seu Tableau Server primário, assim, se o
seu primário atual falhar, levará apenas algumas etapas para usar o seu backup primário online.
Antes de começar, certifique-se de que você configurou seu ambiente para failover e
gateways de alta disponibilidade, utilizando o Início rápido: Configuração de failover e
gateways de alta disponibilidade Na página 88 como seu guia. Você deve ter dois
servidores de trabalho e um Tableau Server primário. Para ajudar a garantir uma transição
sem problemas para os usuários do Tableau Server, atribua o mesmo nome comum aos
servidores primários atual e de backup.
- 91 -
Configurar failover primário
1 Configurar o primário
Interrompa o servidor no seu Tableau Server primário, em seguida, execute o seguinte
comando do diretório de compartimento do Tableau Server:
tabadmin failoverprimary --primary "<computer1>,<computer2>"
computer1 é o endereço IPv4 do primário atual ou o nome do computador. computer2 é o
endereço IPv4 do primário de backup ou o nome do computador.
- 92 -
2 Copiar a configuração do primário para o backup
Copie o arquivo tabsvc.yml primário (localizado em ProgramData\Tableau\Tableau
Server\config) para um local temporário no primário de backup. No arquivo, substitua o
endereço IPv4 ou nome do computador para o primário (na linha worker.hosts) pelo endereço
IPv4 ou nome do computador para o primário de backup.
3 Instalar e desabilitar o primário de backup
Instale o Tableau Server no seu primário de backup. Após concluir a instalação, abra um
prompt de comando no primário de backup e interrimpa o servidor. Em seguida, execute o
seguinte comando:
tabadmin autostart off
Antes de começar a próxima seção, desligue seu primário para simular uma falha do sistema.
Após a falha do primário
4 Configurar o primário de backup
No seu primário de backup, use o arquivo tabsvc.yml que você editou na etapa 2 para
substituir o tabsvc.yml instalado localmente. (Se os conectores de dados da Web tiverem sido
importados para o servidor primário, copie-os para o backup primário.) Em seguida, abra um
prompt de comando em seu backup primário e execute o seguinte comando do diretório do
compartimento do Tableau Server do backup primário:
tabadmin failoverprimary --primary "<computer2>, <computer1>"
computer2 é o endereço IPv4 ou nome do computador do seu primário de backup (em breve
será o seu primário ativo) e computer1 é o endereço IPv4 ou nome do computador do seu
primário anterior (em breve será o seu backup):
5 Iniciar o primário de backup
Execute o seguinte comando:
tabadmin autostart on
Em seguida, inicie o servidor. Seu primário de backup agora é seu computador primário.
6 Visualizar status
Entre no Tableau Server em seu novo primário e visualize o status do seu sistema distribuído
na página Status. Na primeira linha da tabela Status você verá o endereço IP ou nome do
computador do seu novo servidor primário.
- 93 -
Noções básicas da alta disponibilidade
Se você estiver configurando um sistema do Tableau Server para alta disponibilidade, as
etapas executadas são todas projetadas para a criação em redundância, reduzindo assim seu
tempo de inatividade potencial. As quatro áreas que requerem redundância são o processador
de dados, o repositório e os processos de gateway, além do Tableau Server primário, que
executa o componente de licenciamento do servidor. Como sempre deve haver um ativo do
processo do repositório, configurar o cluster é um procedimento em várias fases que requer a
parada do Tableau Server primário e sua reinicialização em determinados pontos, para que as
configurações entrem em vigor. Para obter as etapas exatas, consulte Configurar para
failover e vários gateways Na página 100 e Usar um primário de backup Na página 110.
Consulte também Requisitos distribuídos Na página 78.
Os tópicos abaixo resumem como a topologia de sistema do servidor evolui, à medida que
você a configura para alta disponibilidade. A configuração mínima suportada para alta
disponibilidade é um sistema de três nós. Isso inclui um servidor primário para executar o
licenciamento e dois computadores de trabalho para hospedar os processos principais. Você
pode aumentar a confiabilidade do sistema adicionando um quarto computador para servir
como um primário de backup. Se você executar um processo de gateway em todos os nós,
também fará sentido usar um balanceador de carga para os gateways.
Um sistema de servidor único
Depois que você instalar o Tableau Server primário, ele estará executando no mínimo uma
instância de todos os processos de servidor. Essa é a configuração mais básica do Tableau
Server. Ela não tem nenhuma redundância.
- 94 -
Em geral, esta é a aparência da tabela Status do processo na página Status do servidor para
um sistema de servidor único:
- 95 -
Para criar redundância, você precisa adicionar mais servidores para hospedar cópias dos
processos do repositório e do processador de dados/armazenamento de arquivo. Além disso,
para reduzir a vulnerabilidade do sistema, vários gateways podem ser executados, e o
primário deve ser isolado em seu próprio nó, de preferência executando alguns dos processos
do servidor, se possível. O número mínimo de computadores necessários para alcançar isso é
três (consulte Um sistema de três nós abaixo).
Observação: Para instalar o Tableau Server em vários nós, é preciso ter uma licença
Tableau Server—Multi-Machine Core.
Um sistema de três nós
Um sistema de três nós ajuda a reduzir a vulnerabilidade do primário:
- 96 -
A configuração acima deve ser parecida com a que se segue na tabela Status do processo, na
página Status do servidor.
- 97 -
Em um cluster de três nós, os processos do processador de dados e de repositório foram
migrados do computador primário para um de trabalho, e o primário é o único executando os
processos de gateway e Pesquisa e Navegação. Nesta configuração, caso o trabalho ativo
falhe, o passivo se torna ativo automaticamente. Como criar exatamente esse cluster de três
nós, inclusive como adicionar os computadores de trabalho e remover os processos do
primário, é descrito emConfigurar para failover e vários gateways Na página 100. (A
funcionalidade de licenciamento é integrante do primário e não pode ser removida, portanto
não é exibida na página Status. O Controle de cluster e o Serviço de coordenação são
instalados em todos os nós como parte da "instalação básica" e não são configuráveis. O
Serviço de coordenação não é mostrado na página de Status, e o Controle de cluster só é
mostrado se houver dois ou mais nós no cluster.)
Ainda existem mais duas coisas que você pode fazer para melhorar esse cluster de três nós: 1)
adicione um balanceador de carga à interface com os três gateways ativos; e 2) crie um
backup para resolver o único ponto de falha: o primário. Consulte os tópicos abaixo para obter
detalhes.
Adicionar um balanceador de carga
Nesse ponto, todos os três nós têm gateways, usados para encaminhar solicitações para
processos de servidor disponíveis. Diferentemente do processo de repositório, não há
gateway ativos e em espera. Todos os gateways estão ativos. Para reduzir ainda mais o
potencial de tempo de inatividade de seu cluster, você deve configurar um balanceador de
carga.
- 98 -
Adicionar um primário de backup
Adicionar um primário de backup oferece uma proteção para o sistema. O primário de backup
é um servidor adicional incluído no sistema para estar pronto em caso de falha do primário.
Embora não seja um servidor ativo, depois que você concluir o primeiro conjunto de etapas em
Usar um primário de backup Na página 110, ele estará pronto para ser ativado. Embora
precise ser licenciado durante a instalação, o servidor primário de backup não conta como um
dos três ambientes permitidos segundo o EULA do Tableau.
Como um sistema se parece com um primário de backup:
- 99 -
A tabela Status do processo da configuração acima será igual à do sistema de três nós. Caso
haja falha no primário e você execute as etapas para que o primário de backup assuma, seu
sistema volta a ficar on-line usando o novo primário:
O licenciamento só é executado no Tableau Server primário e é verificado a cada 8 horas. Se o
primário parar de funcionar e não executar outros processos, você tem até 72 horas para fazer
com que o primário de backup fique online. O período de tempo real depende de quando a
última verificação de licenciamento ocorreu e se algum processo reiniciou durante o intervalo
de tempo de licenciamento. Por exemplo, se a primeira falha de verificação do licenciamento
ocorreu há 71 horas, você tem 1 hora para colocar online o primário de backup. Se a
verificação de licenciamento tiver ocorrido há 1 minuto, você terá 71 horas e 59 minutos.
Observação: Qualquer processo que reiniciou durante esse intervalo de tempo de 72 horas
não estará licenciado e, portanto, não será capaz de responder às solicitações de serviço.
Configurar para failover e vários gateways
Siga este procedimento para configurar um cluster de três computadores que permite vários
gateways e failover:Na maioria dos casos, a execução de vários gateways só faz sentido caso
você planeje usar também um balanceador de carga.
Observação: Para instalar o Tableau Server em vários nós, é preciso ter uma licença
Tableau Server—Multi-Machine Core.
- 100 -
1. Instale o Tableau Server no seu computador primário.
2. Após concluir a Instalação, verifique a página Status. Todos os processos devem ter um
status “ativo” verde:
3. Interrompa o servidor no computador primário.
4. Execute a Instalação do Tableau Worker nos dois computadores adicionais ou VMs que
darão suporte ao failover e ao gateway extra. Durante a instalação do computador de
trabalho, você deverá fornecer o nome do computador (recomendado) ou os endereços
IPv4 do Tableau Server primário. Se você digitar vários endereços IPv4, separe cada
um por uma vírgula.
- 101 -
Observação: Um endereço IP estático deve ser atribuído a um computador
primário, mesmo que você esteja usando o nome do computador primário para
identificá-lo (saiba mais).
5. Com o servidor primário ainda interrompido, inicie o Utilitário de configuração do
Tableau Server: Iniciar > Todos os programas > Tableau Server > Configurar o
Tableau Server. Na guia Geral, insira a senha da conta Run As.
6. Na guia Servidores, clique em Adicionar para adicionar um computador de trabalho.
Observação: O botão Adicionar não terá nenhuma função se você estiver
configurando um servidor que tenha uma licença Tableau Server—SingleMachine Core.
7. Digite o endereço IPv4 ou o nome do computador de trabalho, insira 1 para
Processador de dados (Armazenamento de arquivo será automaticamente
selecionado) e marque a caixa de seleção Repositório.
Se você quiser que o nó de trabalho execute outros processos de servidor, insira o
número de instâncias que deseja executar, como 1 ou 2. Clique em OK para fechar a
- 102 -
caixa de diálogo Adicionar Tableau Server, e, em seguida, clique em OK para salvar a
configuração e fechar o Utilitário de configuração.
Observação: Se você tiver um total de dois nós, e cada nó tiver um repositório,
um processador de dados ou ambos, uma mensagem será exibida para informálo que pelo menos três nós de servidor são exigidos para suporte a Alta
Disponibilidade (failover): "Um mínimo de três nós do Tableau Server é exigido
para alta disponibilidade. Você pode adicionar um terceiro nó agora, ou continuar
com somente dois nós.":
8. Inicie o servidor no computador primário.
9. Importante: Aguarde alguns minutos até que os processos de sincronização do
servidor copiem os dados. Isso pode levar de 5 a 15 minutos (ou até mais), dependendo
do tamanho da sua instalação e do número de extrações.
10. Abra a página Status no Tableau Server e verifique os componentes adicionados:
l
l
Se você adicionou um processador de dados/armazenamento de arquivo,
aguarde até que o status do novo armazenamento de arquivo não indique mais
"Sincronizando".
Se você adicionou um repositório, aguarde até que o status do novo repositório
indique "Passivo".
11. Depois de confirmar que a sincronização está concluída, interrompa o servidor no
primário.
12. Abra o utilitário de configuração. Na guia Geral, insira a senha da conta Run As e, em
seguida, clique na guia Servidores e clique em Adicionar na guia Servidores, para
- 103 -
adicionar outro trabalho.
13. Insira o endereço IPv4 ou o nome do segundo computador de trabalho, defina pelo
menos 1 para cada processo, exceto o Processador de Dados (defina-o como 0).
Desmarque a caixa de seleção Repositório e selecione Gateway.
Clique em OK.
14. Na guia Servidores, selecione Esse computador (Primário) e clique em Editar.
15. Na caixa de diálogo Editar Tableau Server, defina Processador de Dados como 0 e
- 104 -
desmarque a caixa de seleção Repositório. Mantenha Gateway selecionado. Se
desejar que o Tableau Server primário execute apenas o processo de gateway
(Apache), você pode remover os processos remanescentes do servidor do primário
inserindo o código 0 em cada caixa de texto.
Com uma licença baseada em núcleos, os processos de gateway e de pesquisa e busca
não consomem núcleos. Configurar o Tableau Server primário para executar nada além
do gateway e pesquisar e navegar é uma estratégia útil se, por exemplo, você tiver uma
licença de servidor de 8 núcleos e dois computadores de trabalho de 4 núcleos. Você
pode executar três servidores (primário mais dois trabalho), mas apenas os servidores
de trabalho consumirão núcleos.
Clique em OK.
16. Na guia Servidores, selecione o primeiro computador de trabalho, clique em Editar e
marque a caixa de seleção Gateway. Deixe as outras configurações inalteradas. Clique
em OK.
17. Ainda na guia Servidores, selecione o segundo computador de trabalho e clique em
Editar.
18. Defina Processador de dados para 1 (Armazenamento de arquivo será
- 105 -
automaticamente selecionado) e marque a caixa de seleção Repositório.
19. Clique em OK.
A guia Servidores agora deve estar semelhante a isto:
20. Também é possível configurar alertas de e-mail para que você seja notificado sobre
falhas do servidor ou alterações no status dos processos do Processador de Dados e
repositório. Para isso, clique na guia Alertas e assinaturas na caixa de diálogo do
- 106 -
Utilitário de configuração e siga as etapas em Configurar alertas de e-mail Na página
17.
21. Clique em OK para fechar o utilitário de configuração.
22. Se você estiver removendo um processador de dados/armazenamento de arquivos
(etapa 14 acima), uma mensagem será exibida para informá-lo que o armazenamento
de dados não foi descomissionado, e perguntará se você deseja descomissioná-lo.
Clique em Sim para descomissionar o armazenamento de arquivo.
23. Inicie o servidor no computador primário (pode demorar alguns minutos para que as
alterações entrem em vigor). Agora o sistema está configurado para fornecer suporte a
failover para o processo do repositório. Também é configurado para vários gateways.
Agora você pode usar um balanceador de carga para garantir a disponibilidade do
cluster em caso de falha do gateway e distribuir a carga de trabalho do cluster.
A página Status estará semelhante a isto:
Adicionar um balanceador de carga
Você pode aumentar a confiabilidade de um cluster do Tableau Server executando vários
gateways e configurando um balanceador de carga para distribuir solicitações em todos eles.
Diferentemente do processo de repositório, que pode ser ativo ou passivo, todos os processos
de gateway são ativos. Caso um gateway em um cluster fique indisponível, o balanceador de
carga para de enviar solicitações para ele. O algoritmo do balanceador de carga escolhido
determina como os gateways encaminharão as solicitações do cliente.
- 107 -
Se você pretende também criar um primário de backup, e esse computador for executar um
processo de gateway, identifique o gateway para o seu balanceador de carga junto com todos
os outros gateways.
Observação: Se for usar a autenticação do Kerberos, é necessário configurar o
Tableau Server para o seu balanceador de carga antes de configurar o Tableau Server
para o Kerberos. Para obter mais informações, consulte Configurar o Kerberos Na
página 526.
Diretrizes
Observe o seguinte ao configurar o balanceador de carga para funcionar com o Tableau
Server:
l
Balanceadores de carga testados: Os clusters do Tableau Server com vários
gateways foram testados com balanceadores de carga Apache e F5.
Se você estiver usando um balanceador de carga Apache e criando exibições
administrativas, é necessário se conectar diretamente ao repositório do Tableau Server.
Você não pode se conectar pelo balanceador de carga.
l
l
URL do Tableau Server: Quando um balanceador de carga está diante de um cluster
do Tableau Server, a URL acessada pelos usuários do Tableau Server pertence ao
balanceador de carga, e não ao Tableau Server primário.
Cabeçalhos X-Forwarded-For e X-Forwarded-Host: A exibição administrativa
Atividade do usuário do Tableau Server exibe endereços IP do cliente, dentre outras
informações. Para que essa exibição mostre os endereços IP de clientes, em vez do
balanceador de carga do cluster, os cabeçalhos X-Forwarded-For e X-ForwardedHost talvez precisem ser habilitados explicitamente no balanceador de carga (alguns
balanceadores de carga os têm habilitados por padrão e outros não).
Observação: O cabeçalho X-Forwarded-For deve incluir os endereços IP de
qualquer servidor proxy que atravesse o cliente e o servidor.
l
l
Configurações de host confiável: O computador que executa o balanceador de
carga deve ser identificado para o Tableau Server como um host confiável. Consulte o
procedimento abaixo para saber como configurar o Tableau Server.
Configurações do servidor proxy: As configurações usadas para identificar um
balanceador de carga para o Tableau Server são as mesmas usadas para identificar um
servidor proxy. Se o cluster do Tableau Server exigir um servidor proxy e um
balanceador de carga, ambos devem usar uma única URL externa definida em
gateway.public.host, e todos os servidores proxy e balanceadores de carga
devem ser especificados no gateway.trusted e gateway.trusted_hosts.
- 108 -
Para obter mais informações, consulte Configurar o Tableau para funcionar com
um servidor proxy Na página 465.
l
Persistência: A configuração do balanceador de carga externo não deve incluir
nenhuma qualquer persistência ou afinidade, a menos que seja usada a autenticação
do Active Directory (NTLM).Se você estiver usando a autenticação do Active Directory,
utilize persistência baseada em cookies somente para solicitações de negociação
NTLM.
Configurar o Tableau Server para funcionar com um balanceador de carga
É possível configurar o Tableau Server para trabalhar com um balanceador de carga
executando as etapas a seguir.
1. Interrompa o servidor.
2. No diretório bin do Tableau Server, digite o seguinte comando, em que name é o
URL que será usado para procurar o Tableau Server através do balanceador de carga:
tabadmin set gateway.public.host "name"
Por exemplo, se o Tableau Server é encontrado inserindo tableau.example.com
na barra de endereços do navegador, digite o seguinte comando:
tabadmin set gateway.public.host "tableau.example.com"
3. Por padrão, o Tableau pressupõe que o balanceador de carga esteja escutando
comunicação externa na porta 80. Para usar uma porta diferente, digite o comando a
seguir, em que port_number é a porta:
tabadmin set gateway.public.port "port_number"
4. Agora digite o seguinte comando, em que server é o endereço IPv4 ou o nome do
computador do balanceador de carga:
tabadmin set gateway.trusted "server"
O valor de server pode ser uma lista separada por vírgula, por exemplo:
tabadmin set gateway.trusted "10.32.139.45, 10.32.139.46,
10.32.139.47"
ou
tabadmin set gateway.trusted "proxy1, proxy2, proxy3"
5. No próximo comando, você fornecerá todos os nomes alternativos para o balanceador
de carga como, por exemplo, seu nome de domínio totalmente qualificado, nomes de
domínio não totalmente qualificados e aliases. Esses são os nomes que um usuário
poderá digitar em um navegador. Separe cada nome com uma vírgula:
tabadmin set gateway.trusted_hosts "name1, name2, name3"
- 109 -
Por exemplo:
tabadmin set gateway.trusted_hosts "lb.example.com, lb,
ftp.example.com, www.example.com"
6. Execute o comando config:
tabadmin config
7. Inicie o servidor para que as alterações entrem em vigor.
Usar um primário de backup
Antes de seguir os procedimentos neste tópico, siga as etapas em Configurar para failover
e vários gateways Na página 100. Depois de passar por essas etapas, você terá dois
servidores de trabalho fornecendo suporte a failover. Cada servidor também está executando
um gateway para o qual um balanceador de carga pode ser configurado. O Tableau Server
primário está executando um processo de gateway e licenciamento, não exposto ou atribuível
como um processo. Agora que tem redundância para o Processador de Dados, o repositório e
o gateway, você precisa criar redundância para seu Tableau Server primário. Isso pode ser
feito criando um backup do Tableau Server primário. Embora precise ser licenciado durante a
instalação, o servidor primário de backup não conta como um dos três ambientes permitidos
segundo o EULA do Tableau.
Lembre-se de que o licenciamento é verificado a cada 8 horas. Se o primário parar de
funcionar e não executar outros processos, você tem até 72 horas para fazer com que o
primário de backup fique online. O período de tempo real depende de quando a última
verificação de licenciamento ocorreu e se algum processo reiniciou durante o intervalo de
tempo de licenciamento. Por exemplo, se a primeira falha de verificação do licenciamento
ocorreu há 71 horas, você tem 1 hora para colocar online o primário de backup. Se a
verificação de licenciamento tiver ocorrido há 1 minuto, você terá 71 horas e 59 minutos.
Observação: qualquer processo que reiniciou durante esse intervalo de tempo de 72 horas
não estará licenciado e, portanto, não será capaz de responder às solicitações de serviço.
Para ver quando ocorreu a verificação de licenciamento mais recente, verifique o arquivo
checklicense_lic.log e outros arquivos de registro na pasta
ProgramData\Tableau\Tableau Server\data\tabsvc\logs\licensing.
O primeiro tópico abaixo descreve como criar um backup de seu primário. O segundo tópico
orienta em relação a como trocar para o seu primário de backup, se o seu primário atual falhar.
Crie um primário de backup
Faça o seguinte para criar um primário de backup:
1. Interrompa o servidor no seu Tableau Server primário.
2. No primário, abra um prompt de comando como um administrador e navegue até o
diretório bin do Tableau Server:
- 110 -
C:\Program Files\Tableau\Tableau Server\9.2\bin
3. Versão 8.1.3 e anteriores: Insira o seguinte comando, em que <primary1> é o
endereço IPv4 do primário atual ou o nome do computador e <primary2> é o
endereço IPv4 do primário de backup ou o nome do computador:
tabadmin failoverprimary --primary <primary1> --secondary
<primary2>
Versão 8.1.4 e posteriores: Insira o comando a seguir, usando os nomes do
computador para os primários atual e de backup (recomendado) ou todos os endereços
IPv4 dos primários atual e de backup. Se você digitar endereços IPv4, separe cada um
por uma vírgula.
tabadmin failoverprimary --primary "primary1_name,primary2_
name"
ou
tabadmin failoverprimary --primary "primary1_IP,primary2_IP"
Por exemplo, se o nome do computador do primário atual for TABLEAU_SERVER e o
nome do computador do primário de backup for TABLEAU_SERVER2, você deve digitar
o seguinte:
tabadmin failoverprimary --primary "TABLEAU_SERVER,TABLEAU_
SERVER2"
Este é um exemplo de comando que usa endereços IPv4. Este exemplo presume que o
seu primário (primary1_IP) tenha um endereço de IPv4 único de 10.32.139.22 e
seu primário de backup (primary2_IP) tenha um endereço de IPv4 único de
10.32.139.26:
tabadmin failoverprimary --primary
"10.32.139.22,10.32.139.26"
Se o primário atual e o primário de backup tiverem vários endereços IPv4, insira todos
eles. Por exemplo:
tabadmin failoverprimary --primary
"10.32.139.22,10.32.139.23,10.32.139.26,10.32.139.27"
4. Em seguida, copie o arquivo tabsvc.yml no nó primário (localizado em
ProgramData\Tableau\Tableau Server\config) e salve esta cópia em um local
temporário em seu computador de primário de backup. Você precisará usar este
arquivo se estiver alternando para seu primário de backup.
Observação: O arquivo tabsvc.yml contém definições de configuração de
servidor. Ele é atualizado quando você muda os parâmetros de configuração no
- 111 -
utilitário de configuração do Tableau Server ou usa os comandos tabadmin. Se
você fizer qualquer mudança na configuração depois de fazer uma cópia do
arquivo tabsvc.yml, precisará atualizar a cópia do tabsvc.yml em seu primário de
backup para garantir que tem as configurações mais recentes e se precisar fazer
failover.
5. Em seu primário de backup, edite o arquivo tabsvc.yml que você copiou para o primário
de backup e substitua os endereços IP ou nome do computador para o primário com os
endereços IP ou nome de computador para o primário de backup (o computador em que
você está no momento). Se o primário estiver executando apenas o gateway, conforme
descrito neste procedimento, a única linha que você precisará editar será
worker.hosts. Se o primário estiver executando processos adicionais, substitua os
endereços IP ou o nome do primário pelo do primário de backup onde ele aparecer.
- 112 -
6. Em seu primário de backup, instale o Tableau Server. Use a mesma conta Run As e as
mesmas definições de configuração usadas ao executar a Instalação do Tableau Server
em seu primário.
Observação: Instalar o Tableau Server criará um arquivo tabsvc.yml novo no
primário de backup. Se precisar fazer failover para o backup, substituirá este
arquivo pela cópia que fez e atualizou nas etapas 4 e 5 acima.
7. Após concluir a instalação, interrompa o servidor no primário de backup.
8. Ainda no seu primário de backup, insira o comando a seguir para desabilitar o início
- 113 -
automático no serviço do Tableau Server:
tabadmin autostart off
9. Digite o comando a seguir para aplicar a alteração de configuração:
tabadmin config
Você concluiu a criação de um primário de backup. Consulte Alternar para o primário de
backup para saber o que fazer se seu primário atual falhar.
Se você estiver trabalhando em um ambiente de teste, este será um bom momento para testar
sua configuração. Desligue o primário atual para simular uma falha no sistema.
Alternar para um primário de backup
Se o seu nó primário falhar, e você tiver um primário de backup configurado, pode seguir esse
conjunto de etapas para trocar o seu primário de backup. Todas as etapas devem ser
executadas no computador primário de backup.
Observação: Depois de alternar o backup primário, você precisará deisyou need to
uninstall and reinstall Tableau Server on the original primary computer and configure it
as the backup primary. Consulte a Etapa 7 abaixo para obter mais informações.
1. Em seu primário de backup, localize o arquivo tabsvc.yml que você copiou e editou na
etapa 5 de Crie um primário de backup Na página 110. Copie isto do seu local
temporário para ProgramData\Tableau\Tableau Server\config e substitua
o arquivo tabsvc.yml existente no primário de backup. Você precisa fazer isso para que
o primário de backup tenha os mesmos parâmetros de configuração que o primário.
2. Se os conectores de dados da Web forem importados para o servidor primário, copie-os
para a pasta a seguir no primário de backup:
C:\ProgramData\Tableau\Tableau
Server\data\tabsvc\httpd\htdocs\webdataconnectors
Copie os conectores de dados da Web do local a partir do qual foram importados para o
servidor primário ou extraia o conteúdo de um arquivo de backup .tsbak do Tableau
Server e obtenha-os dali.
3. Abra um prompt de comando como administrador e navegue para o diretório bin do
Tableau Server:
C:\Program Files\Tableau\Tableau Server\9.2\bin
4. Versão 8.1.3 e anteriores: Insira o seguinte comando, em que primary2 é o
endereço IPv4 ou nome do computador do seu primário de backup (em breve será o seu
novo primário) e primary1 é o endereço IPv4 ou nome do computador do seu primário
anterior (em breve será o seu backup):
- 114 -
tabadmin failoverprimary --primary <primary2> --secondary
<primary1>
Versão 8.1.4 e posteriores: Insira o comando a seguir, usando o nome do
computador do primário de backup (que logo será o novo primário) ou os endereços
IPv4 do primário de backup (que logo será o novo primário) e do primário atual (que logo
será o primário de backup). Se você digitar endereços IPv4, separe cada um por uma
vírgula.
tabadmin failoverprimary --primary "primary2_name,primary1_
name"
ou
tabadmin failoverprimary --primary "primary2_IP,primary1_IP"
Por exemplo, se o nome do computador do primário de backup for TABLEAU_SERVER2
e o nome do antigo primário for TABLEAU_SERVER, você digitaria o seguinte:
tabadmin failoverprimary --primary "TABLEAU_SERVER2,TABLEAU_
SERVER"
Este é um exemplo que usa endereços IPv4. Este exemplo presume que o seu primário
de backup (primary2_IP) tenha um endereço de IPv4 único de 10.32.139.26 e
que seu antigo primário (primary1_IP) tenha um endereço de IPv4 único de
10.32.139.22:
tabadmin failoverprimary --primary
"10.32.139.26,10.32.139.22"
Se o primário de backup e o antigo primário tiverem vários endereços IPv4, digite todos
eles. Por exemplo:
tabadmin failoverprimary --primary
"10.32.139.26,10.32.139.27,10.32.139.22,10.32.139.23"
5. Insira o seguinte comando:
tabadmin autostart on
6. Digite o comando a seguir para aplicar a alteração de configuração:
tabadmin config
7. Inicie o servidor. Seu primário de backup agora é seu computador primário. Ao observar
a página Status, você deve perceber que o endereço IP ou o nome do computador do
primário foi alterado:
- 115 -
8. Para que seu primário agora atue como seu primário de backup, você precisará fazer o
seguinte:
l
l
l
Use Adicionar/Remover Programas para remover o Tableau Server de seu
primário anterior. Ao final do programa Desinstalar, você receberá um erro de
backup, que poderá ignorar.
Exclua as pastas do Tableau em \Program Files e \ProgramData em seu
primário anterior.
Repita as etapas começando pela etapa 4 em Crie um primário de backup Na
página 110.
- 116 -
Trabalhar com o Server
Os tópicos a seguir descrevem como configurar e administrar o Tableau Server.
Sites
Um site no Tableau Server é um espaço lógico que isola conteúdo, dados e grupos de usuários
de outros usuários no mesmo servidor. O Tableau Server é compatível com a locação múltipla,
permitindo que os administradores do servidor criem vários sites no servidor para diferentes
conjuntos de usuários e conteúdo.
Cada site é separado no servidor, e permissões podem ser definidas por usuário ou grupo em
um projeto, pasta de trabalho, exibição ou fonte de dados. Todo o conteúdo de servidor é
publicado, acessado, gerenciado e controlado, com base no site. As pastas de trabalho, os
dados e as listas de usuários de cada site são isolados desses mesmos itens de outros sites, e
usuários podem acessar somente um site por vez.
Somente administradores de sistema podem ver cada site e executar ações como criar sites e
fazer alterações em todo o sistema. Administradores de servidor podem criar sites
independentes para os diversos grupos ou organizações que acessarão o Tableau Server.
Os administradores de site (que foram autorizados pelo administrador de servidor a criar
usuários do site,) podem controlar a associação ao site. (Para obter detalhes sobre como
alterar esta definição, consulte a etapa 4 em Adicionar ou editar sites Na página 119).
Após o administrador de servidor criar sites, os proprietários de conteúdo podem publicar
pastas de trabalho, exibições e fontes de dados em sites específicos no servidor.
Um usuário pode pertencer a vários sites, com funções de site e permissões diferentes em
cada site. Os usuários que entram no servidor verão o conteúdo permitido nos sites ao qual
pertencem.
Trabalhar com sites
Os tópicos abaixo descrevem aspectos do trabalho com vários sites, como qual tipo de
autenticação será usado, bem como coisas que você deve saber sobre licenças de usuário e
funções de administrador.
Credenciais de autenticação e entrada
Todos os sites em um servidor usam a mesma conta de usuário Run As e modo de
autenticação. Você escolhe ambas as configurações quando instala o Tableau Server.
Consulte Configurar opções gerais do servidor Na página 12 para obter mais
informações.
Os usuários que pertencem a mais de um site no mesmo sistema de servidor usam as
mesmas credenciais para cada site. Por exemplo, se Jane Smith tiver um nome de usuário
- 117 -
jsmith e uma senha MyPassword no Site A, ela usará essas mesmas credenciais no Site B.
Quando entrar no Tableau Server, ela poderá escolher qual site deseja acessar.
O site Padrão
Para ajudar a fazer transição harmoniosa de um sistema de um único site para um com vários
sites, o Tableau Server é instalado com um site chamado Padrão. Se você estiver executando
no modo de único site, não será preciso usar explicitamente o Padrão; isso acontece
automaticamente. No entanto, caso você adicione um ou mais sites, o Padrão se torna um dos
sites nos quais pode entrar quando entra no Tableau Server. O Padrão é diferente dos sites
que você adiciona ao sistema nos seguintes aspectos:
l
l
l
Ele nunca pode ser excluído, mas, assim como os sites adicionados, ele pode ser
renomeado.
Ele armazena os exemplos e conexões de dados que são enviados com o Tableau
Server.
A URL usada em Padrão não especifica um site. Por exemplo, a URL de uma exibição
denominada Profits em um site chamado Sales é
http://localhost/#/site/sales/views/profits. A URL para essa mesma
exibição no site Padrão seria http://localhost/#/views/profits.
Funções de administrador de site e administrador de servidor
Existem dois tipos de administrador no Tableau Server: administradores de sistema e
administradores de site. Os administradores de servidor podem controlar, para cada site, se os
administradores de site poderão adicionar e remover usuários nos sites que gerenciam
(selecione Site <nome> > Ajustes).
Se a opção Apenas administradores de servidor estiver selecionada, os administradores
de site não poderão adicionar, nem remover usuários de site. No entanto, eles ainda poderão
gerenciar grupos, projetos, pastas de trabalho e conexões de dados em seus sites. Se a opção
- 118 -
Administradores de site e de servidor estiver selecionada (o padrão), os administradores
de site poderão executar todas as ações acima, além de adicionar ou remover usuários.
Licenciamento e limites do usuário
Um usuário pode pertencer a vários sites, com funções de site e permissões diferentes em
cada site. No entanto, um usuário que pertence a vários sites não precisa de uma licença para
cada site. Cada usuário do servidor precisa somente de uma licença.
Os administradores de servidor podem usar a configuração Limitar número de usuários
(selecione Site <nome> > Ajustes) para especificar um limite de usuários para o site.
Somente usuários licenciados são contabilizados; os administradores de servidor não são
considerados. Por exemplo, se um site tiver 90 usuários licenciados, 20 usuários licenciados e
um administrador de servidor, a contagem de usuários será 90. Se a opção Limitar número
de usuários estiver definida como 100, será possível adicionar mais 10 usuários licenciados.
Adicionar ou editar sites
Os administradores de servidor podem adicionar sites ao Tableau Server ou editar sites
existentes. Mesmo antes de você adicionar um site, o Tableau Server terá um site Padrão.
1. Abra a página Sites. Se você estiver adicionando o primeiro site no servidor, selecione
Configurações > Adicionar um site e clique em Adicionar um site.
Caso contrário, selecione Servidor > Sites e clique em Novo site.
- 119 -
Para editar um site, selecione Servidor > Sites (vários sites) ou clique em
Configurações (único site). Selecione o site que deseja modificar e, em seguida,
selecione Editar configurações.
2. Insira um Nome do site e ID do site para o site (se você estiver editando usando o site
Padrão, não poderá alterar a ID do site):
- 120 -
Observação: O “#/site” na URL (por exemplo, http://localhost/#/site/sales) não
pode ser alterado. Em sistemas de servidor de vários sites, ela aparece na URL
de sites diferentes do site padrão.
3. Pastas de trabalho, extrações e fontes de dados consomem espaço de armazenamento
no servidor. Para Armazenamento, selecione Limite do servidor ou GB e insira o
número de GB que deseja como limite.
Se você definir um limite de servidor e o site excedê-lo, os publicadores serão impedidos
de carregar conteúdo novo até que o site esteja dentro do limite novamente. Os
administradores de servidor podem rastrear em que ponto o site se encontra em relação
ao seu limite usando as colunas Armazenamento máximo e Armazenamento usado
na página Sites.
4. Selecione se apenas você, o administrador do servidor, poderá adicionar e remover
usuários (Somente administradores de servidor) ou se isso poderá ser feito pelos
dois tipos de administradores (Administradores de site e de servidor).
- 121 -
Se você estiver permitindo que administradores de site adicionem usuários, especifique
quantos usuários eles podem adicionar ao site selecionando uma destas opções:
l
l
Limite do servidor: Para um servidor com licenciamento baseado em usuário, o
limite é o número de licenças de estações do servidor disponíveis. Para um
servidor com licenciamento baseado em núcleo, não há limite para o número de
usuários que podem ser adicionados.Para obter mais informações, consulte
Exibir licenças Na página 267 e Manipular um servidor não licenciado Na
página 685.
<n> usuários: Permite que um administrador de site adicione usuários até um
limite especificado por você. Consulte Trabalhar com sites para obter
informações sobre licenciamento e limites de usuário.
5. Deixe marcada a opção Permitir criação na Web pelos usuários ou desmarque-a
para desabilitar a criação de conteúdo no site (mas não em todo o servidor).
Desabilitar a criação na Web significa que os usuários não podem editar pastas de
trabalho publicadas no ambiente da Web do servidor. Para atualizar uma pasta de
trabalho publicada no servidor, um usuário do Tableau Desktop deve republicá-la. Para
obter mais informações, consulte Desabilitar criação na Web Na página 392.
6. Em Assinaturas, mantenha marcada a opção Permitir assinatura de exibições e
pastas de trabalho pelos usuários se quiser que os usuários do site possam assinar
exibições. Essa opção só estará visível se você também tiver definido configurações de
assinatura na caixa de diálogo Configuração.
- 122 -
Você também pode inserir um Endereço de origem personalizado para as
assinaturas. Embora o endereço que você inserir deva usar uma sintaxe de endereço
de e-mail válida (por exemplo, [email protected] ou noreply@sales), o Tableau
Server não exige que ele corresponda a uma conta de e-mail real (alguns servidores de
SMTP podem exigir que seja um endereço real, no entanto).
Em Rodapé do e-mail, selecione Rodapé personalizado e insira o texto que você
queira que seja exibido acima do URL do Tableau Server em rodapés de assinaturas.
O rodapé do e-mail será semelhante ao seguinte:
7. Selecione Permitir registro de métricas de desempenho de pastas de trabalho
para permitir que os usuários do seu site coletem métricas sobre o desempenho das
pastas de trabalho, como a velocidade de carregamento, por exemplo.
- 123 -
Além de ter essa caixa de seleção marcada para o site, para começar a gravação, os
usuários devem adicionar um parâmetro à URL da pasta de trabalho. Consulte Criar
um registro de desempenho Na página 459 para obter mais informações.
8. Clique em Novo site ou Salvar.
Observação: Como administrador de servidor, ao adicionar seu primeiro site ao
Tableau Server, um menu Servidor será exibido, juntamente como o menu Site.
Quando o Servidor estiver selecionado, a página Usuários exibe o rótulo Usuários do
servidor, porque pertence a todos os usuários no servidor. Quando Site estiver
selecionado, a página Usuários exibirá o rótulo Usuários do site. Na condição de
administrador do servidor, você pode adicionar usuários ao servidor ou a sites
individuais.Para obter mais informações, consulte Usuários Na página 177 e Sites Na
página 117.
Adicionar usuários a um site
Administradores podem adicionar usuários a sites das seguintes maneiras:
l
l
Adicionando uma conta de usuário local ou uma conta de usuário do Active Directory,
como descrito previamente. Também é possível adicionar usuários ao importar um
grupo do Active Directory. Para obter mais detalhes, consulte Criar um grupo pelo
Active Directory Na página 165.
Importando um arquivo CSV que contém informações do usuário. Para obter detalhes,
consulte Importar usuários Na página 200 e Diretrizes do arquivo de importação
CSV Na página 206.
Em um ambiente de site único, os administradores podem adicionar usuários a um site na
página Usuários. Em um ambiente de vários sites, será usada a página de Usuários do site.Os
administradores de servidor devem atribuir aos administradores de site a capacidade de
adicionar usuários a sites. Esta definição pode ser habilitada ou desabilitada pelo
administrador de servidor (consulte a etapa 4 em Adicionar ou editar sites Na página 119).
Observação: Usuários podem ser adicionados a sites ou ao servidor. Para adicionar
usuários ao servidor, consulte Adicionar usuários ao servidor Na página 194. As
opções de adição de usuários disponíveis dependem no método de autenticação
selecionado na primeira configuração do Tableau Server. Se você estiver usando a
autenticação local, não é possível adicionar usuários do Active Directory. Se você estiver
usando o Active Directory, não é possível adicionar usuários locais.
Na página Usuários (único site) ou Usuários do site (vários sites), é possível ver os usuários
no site para o qual você entrou no momento. Você pode adicionar usuários (ou removê-los) do
- 124 -
site atual, somente.Se um usuário pertence a mais de um site, você pode removê-lo do site
atual.
Observação: Quando um administrador de site remove um usuário de um site (e o
usuário pertence somente a esse site), o usuário será automaticamente excluído do
servidor, se não for proprietário de conteúdo.
Observação: Esta captura de tela é de um ambiente de vários sites. Em um ambiente
de site único, isso seria a página Usuários.
Para adicionar usuários locais a um site
1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário
local.
- 125 -
Observação:Esta captura de tela é de um ambiente de vários sites. Em um
ambiente de site único, isso seria a página Usuários.
2. Insira um nome de usuário. Se o servidor estiver configurado para autenticação local,
utilizar um endereço de e-mail para o nome de usuário é a melhor maneira de evitar
conflitos de nome de usuário (por exemplo, [email protected] em vez de jsmith).
Além disso, insira as informações nos campos a seguir:
- 126 -
l
Nome de exibição — digite um nome de exibição para o usuário (ex., John
Smith).
l
Senha: digite uma senha para o usuário.
l
Confirmar senha — digite a senha novamente.
l
E-mail — isto é opcional e pode ser adicionado mais tarde nas configurações de
perfil do usuário.
3. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte
Funções de site para usuários Na página 181.
4. Clique em Adicionar usuário.
Observação para servidores com vários sites: Um administrador do site pode
editar uma conta de usuário existente somente se o administrador tiver controle sobre
todos os sites aos quais o usuário pertence. Por exemplo, se Usuário1 for um membro
dos sites A e B, um administrador do site B somente não poderá editar o nome completo
do Usuário1 ou redefinir a senha.
Para adicionar os usuários do Active Directory a um site
1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário
do Active Directory.
1. Insira um ou mais nomes de usuários (separados por ponto e vírgula). Se você estiver
adicionando um usuário do mesmo domínio do Active Directory em que o servidor está
sendo executado, basta digitar o Nome de usuário sem o domínio. O domínio do
servidor será adotado.
- 127 -
Se houver uma configuração de confiança bidirecional entre o domínio do servidor e
outro domínio, você poderá adicionar usuários de ambos os domínios. Na primeira vez
que você adicionar um usuário do “domínio fora do servidor”, use o nome de domínio
totalmente qualificado com o nome de usuário. Os usuários subsequentes podem ser
adicionados usando o apelido do domínio. Por exemplo, adotando um “domínio fora do
servidor” de mybiz.lan, digite o primeiro usuário desse domínio como [email protected]
ou mybiz.lan\user1. O próximo usuário pode ser inserido usando o apelido do domínio,
como user2@mybiz ou mybiz\user2.
Observação: Não insira o nome completo do usuário nesse campo, pois isso pode
causar erros durante o processo de importação.
2. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte
Funções de site para usuários Na página 181.
3. Clique em Adicionar usuários.
Excluir sites
Os administradores de servidor podem excluir sites que foram adicionados ao Tableau Server.
A exclusão de um site também remove pastas de trabalho e fontes de dados que foram
publicadas no site, bem como usuários. Se um usuário pertencer a outros sites, eles não serão
removidos. Para excluir permanentemente um usuário, vá para a página Usuários do servidor.
- 128 -
Observação: O site Padrão não pode ser excluído.
1. Clique em Servidor > Sites.
2. Selecione o site que deseja remover e clique em Excluir.
3. Clique em Excluir na caixa de diálogo de confirmação exibida.
Importar ou exportar um site
Você pode aprovisionar um novo site do Tableau Server exportando um site existente em um
arquivo e importando o arquivo em um novo site. O site que você exporta é chamado de site de
origem. O site no qual você importa é chamado de site de destino.
O site de origem pode vir do Tableau Online, uma instalação com base em nuvem do Tableau
Server hospedado pela Tableau, ou pode vir de uma implantação do Tableau Server
administrada por você. Quando um site é importado, todos os seus recursos (pastas de
trabalho, projetos, fontes de dados, usuários) também são importados. A importação também
inclui todas as permissões, assinaturas ou listas de favoritos de usuário criadas. As
configurações específicas ao site do site de origem (incluindo configurações de cota de site,
assinatura e autoração web) são preservadas no site alvo.
Antes da exportação
Antes de exportar um site, observe o seguinte:
Excluir itens não utilizados. Confira se o site de origem contém apenas o que você quer
importar. Exclua quaisquer pastas de trabalho, projetos ou fontes de dados não utilizados.
Remover usuários não utilizados. Confirme se todos os usuários estão licenciados e
remova aqueles que não mais representarem usuários reais. Qualquer usuário que você
exportar do site de origem precisará ser importado no site de destino. Não é possível remover
usuários durante a importação.
- 129 -
Criar contas de usuário no servidor de destino. O processo de importação de site atribui
usuários a um site de destino. Os usuários precisam já ter contas de usuário no servidor de
destino. Se estiver exportando um site em outro no mesmo Tableau Server, você terá todas as
contas de usuário de que precisa. Se estiver exportando um site do Tableau Online ou de um
Tableau Server diferente, você precisará criar contas de usuário no servidor de destino para
poder realizar a importação.
Verificar autenticação do usuário. A autenticação do usuário é uma configuração em todo
o servidor e todos os sites em um servidor precisam usar a mesma configuração. Você pode
exportar de e importar em servidores que usem diferentes métodos de autenticação de
usuário, mas precisará modificar os arquivos de mapeamento usados para a importação. Esta
etapa, interna ao processo de importação, é descrita em Verificar os mapeamentos de site
Na página 133. Como os sites do Tableau Online usam um método de autenticação
personalizado, exportar a partir de um site do Tableau Online exige edições nos arquivos de
mapeamento específicos do usuário. Isso garante uma importação limpa, independente da
configuração do servidor de destino.
Verificar agendas. A página Agendas no Tableau Server lista as agendas padrão que você
pode usar para atualizações e agendas de extração:
Atualizações e assinaturas atribuídas a agendas padrão no site de origem serão
automaticamente mapeadas para as mesmas agendas no site de destino. Se o site de origem
tiver agendas personalizadas, elas serão importadas no site de destino e poderão ser
renomeadas quando você editar os arquivos de mapeamento.
Configurar o servidor de destino para fornecer assinaturas. As assinaturas serão
importadas para o novo site, mas você precisará configurar o servidor de destino para fornecer
as assinaturas, caso ainda não esteja configurado. Para obter mais informações, consulte
Configuração de alertas e assinaturas Na página 17.
Criar ou identificar o site de destino. Para poder importar um arquivo do site, é preciso
que você já tenha um site de destino no Tableau Server. Tudo o que existe no site de destino
que não exista também no site de origem será removido durante a importação. Portanto,
recomenda-se um site vazio. Para obter mais informações sobre criar ou fazer alterações em
sites, consulte Adicionar ou editar sites.
- 130 -
Observação: Se o site de destino não estiver vazio, pastas de trabalho e fontes de
dados com nomes idênticos em ambos sites de origem e destino serão substituídas por
pastas de trabalho, fontes de dados e permissões do site de origem, e podem ser
verificadas pelo horário.
Localizar IDs de site. Os comandos que você usa para exportar ou importar um site exigem
um ID de site como parâmetro. Um ID de site identifica exclusivamente um site para o Tableau
Server. Quando você está conectado em um site, o ID do site é exibido após o # no URL.
Se o servidor não estiver executando vários sites, a URL do navegador da Web exibida incluirá
#, mas não site ou ID de site. Se você visualizar isso, significa que está usando o site
incorporado do Tableau, que se chama Padrão.
Se o servidor estiver executando vários sites, a URL do navegador da Web exibida incluirá
#/site/, seguido da ID de site do seu site.
Dicas para importação para um destino com menos usuários e agendas que o site de origem
Quando você importa um site de origem com mais usuários e agendas para um site de destino,
a importação de vários para um não é suportada. Considere as seguintes opções:
l
l
l
l
Remova os usuários ou agendas adicionais do site de destino, antes de exportar (opção
preferida).
Adicione os usuários ou agendas ausentes ao site de destino antes de começar a
importação.
Adicione usuários ou agendas ausentes ao site de destino no meio do processo de
importação e atualize manualmente os arquivos de mapeamento.
Mapeie manualmente os usuários ou agendas para usuários e agendas diferentes no
local de destino durante o processo de importação. Esta opção é necessária se um
nome de usuário difere entre os servidores — por exemplo, o usuário exportado
chamado adavis é definido no site de destino como davisa.
- 131 -
Exportar um site
Não é preciso parar o Tableau Server durante o processo de exportação ou importação.
1. Abra um prompt de comando como administrador e navegue até o diretório bin no
Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\9.2\bin
2. Digite o seguinte comando:
tabadmin exportsite <site ID> --file <filename or path>.
Por exemplo, para exportar um site com a ID wsales no arquivo C:\sites\exported_
sites\sales_export.zip,, digite o seguinte:
tabadmin exportsite wsales --file C:\sites\exported_sites\sales_export.zip
Para exemplos de outras opções que você pode usar com o comando exportsite,
consulte exportsite Na página 622.
Durante a exportação, o Tableau Server bloqueia o site.
Importar um site
Se você ainda não tiver um site de destino para a importação, crie um. Consulte Adicionar ou
editar sites para conhecer as etapas.
A importação de um site é um processo em três etapas. Primeiro, execute o comando
tabadmin importsite para gerar os arquivos que serão importados. Em seguida,
verifique os arquivos que mostram como o site será importado. Por fim, execute o comando
tabadmin importsite_verified para finalizar a importação.
Antes de começar, você precisará do arquivo do site exportado e da ID do site de destino. A ID
do site padrão do Tableau Server é ""(aspas, sem espaço). Se você estiver executando
comandos no Windows PowerShell, delimite as aspas duplas do site padrão com aspas
simples ('""').
Embora não haja necessidade de interromper o Tableau Server durante o processo de
importação, o site que está recebendo a importação ficará bloqueado até o final da
importação.
Iniciar o processo de importação do site
1. Abra um prompt de comando como administrador e navegue até o diretório bin no
Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\9.2\bin
2. Digite o seguinte comando:
- 132 -
tabadmin importsite <site ID> --file <filename or path>
onde <site ID> é a ID do site de destino e <filename or path> é o caminho
completo para o arquivo do site exportado.
Por exemplo, para importar o arquivo C:\sites\exported_sites\sales_export.zip em um
site com a ID esales, digite o seguinte:
tabadmin importsite esales --file C:\sites\exported_sites\sales_export.zip
Para exemplos de outras opções que você pode usar com o comando importsite,
consulte importsite Na página 625.
3. Depois que você digita o comando, os arquivos de mapeamento para você verificar são
colocados em ProgramData\Tableau\Tableau Server\data\tabsvc\temp\import_<site
ID>_<datetime>\mappings. Anote esse local para o próximo procedimento.
Verificar os mapeamentos de site
Os arquivos de mapeamento gerados depois que você iniciar a importação de um site com o
comando importsite mostram como os recursos do site serão atribuídos depois de
concluída a importação. Os itens que o Tableau Server não consegue mapear e que precisam
de edição, são marcados nos arquivos CSV com interrogações (???). Para poder executar o
comando importsite_verified final, você precisa alterar as interrogações para que
representem atribuições válidas no site de destino.
Observação: Não é possível adicionar ou remover usuários como parte das suas
alterações. Todos os nomes de usuários que você importar devem existir no servidor de
destino.
Para verificar os arquivos de mapeamento de um site:
1. Navegue até o diretório que foi exibido depois que você digitou o comando
importsite:
- 133 -
2. Usando o Microsoft Excel (recomendado) ou um editor de texto, abra cada arquivo CSV
na pasta de mapeamentos.
Cada arquivo mostra como os itens do site de origem serão mapeados ou tratados após
a conclusão da importação no site de destino.
3. Verifique se os mapeamentos estão corretos. Substitua quaisquer entradas formadas
por interrogações ( ???) por um valor válido. Use esta tabela como guia:
Nome do arquivo CSV
Título da
coluna
Pode
ser
editad
o?
Descrição
mappingsDomainMapperForGroups
source_
name
Não
Um nome de grupo de
usuários no site de origem.
source_
domain_
name
Não
O tipo de autenticação do
usuário no site de origem:
local (no caso de autenticação local) ou um nome
de domínio (no caso do
Active Directory).
target_
domain_
name
Sim*
O tipo de autenticação do
usuário no site de origem:
local no caso de
autenticação local ou um
nome de domínio (como
exemplo.com ou
exemplo.lan) no caso do
- 134 -
Active Directory.
*Não edite o valor target_
domain_name para
todos os usuários.
Mantenha esse valor
local, mesmo se o seu
servidor de destino esteja
configurado para a
autenticação do usuário
pelo Active Directory. O
grupo Todos os
usuários é um grupo de
usuários padrão especial
que precisa existir em
cada Tableau Server.
mappingsScheduleMapper
source_
name
Não
Os nomes das agendas
de extração ou assinatura
padrão e personalizadas
no site de origem.
source_
scheduled_
action_
type
Não
O tipo de agenda, Extração para atualizações de
extração ou Assinatura
para fornecimentos de
assinatura no site de origem.
target_
name
Sim
Os nomes das agendas
personalizadas no site de
destino. Você pode editar
esse valor. Por exemplo,
se o nome da agenda é
Atualização de sexta no
site de origem, você pode
renomeá-lo como Atualização de sexta no site
de destino.
target_
scheduled_
action_
Não*
O tipo de agenda,
Extração para
atualizações de extração
- 135 -
type
ou Assinatura para
fornecimentos de
assinatura no site de
destino.
*Em casos raros, pode
haver interrogações (???)
nesta coluna. Se houver,
substitua-as por
Extração ou Assinatura,
de acordo com a entrada
que aparece em source_
scheduled_action_
type.
mappingsSiteMapper
mappingsSystemUserNameMapper
source_
Não
url_namespace
ID do site de origem.
target_
Não
url_namespace
A ID do site de destino.
source_
name
Não
O nome de um usuário no
site de origem.
source_
domain_
name
Não
O tipo de autenticação do
usuário no site de origem:
local no caso de
autenticação local, um
nome de domínio (como
exemplo.com ou
exemplo.lan) no caso do
Active Directory ou
externa (no caso de um
site do Tableau Online).
target_
name
Sim
Nomes de usuário que
serão atribuídos ao site
de destino na importação.
Confirme se todos os
nomes de usuário listados
existem no sistema do
- 136 -
servidor de destino e
substitua quaisquer
interrogações (???) por
um nome de usuário
válido do servidor de
destino.
Não é possível criar
nomes de usuário
adicionando linhas ao
arquivo CSV. Da mesma
forma, não é possível
remover nomes de
usuário excluindo linhas.
Não é possível editar um
nome de usuário na
coluna target_name para
ficar diferente do
respectivo nome de
usuário na origem, visto
que ele já existe no
sistema do servidor de
destino usando esse
outro nome. Por exemplo,
um usuário pode ter o
valor source_name
definido como
[email protected] e o
valor target_name
definido como
[email protected]
m, contanto que o nome
de usuário
[email protected]
m exista no servidor de
destino.
Não é possível mapear
um usuário do site de
origem para mais de um
nome de usuário no site
de destino.
- 137 -
target_
domain_
name
Sim
O tipo de autenticação do
usuário no site de destino:
local no caso de autenticação local ou um nome
de domínio (como exemplo.com ou exemplo.lan)
no caso do Active Directory.
4. Se você fizer edições, salve suas alterações e mantenha a formatação dos arquivos
CSV. Deixe os arquivos de mapeamento no local atual.
Concluir a importação do site
1. Abra um prompt de comando como administrador e navegue até o diretório bin do
Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\9.2\bin
2. Digite o seguinte comando:
tabadmin importsite_verified <site ID> --importjobdir <PATH>
onde <site ID> é a ID do site de destino e <PATH> é o diretório um nível acima do
diretório de mapeamentos que você usou em Verificar os mapeamentos de site Na
página 133. Por exemplo:
tabadmin importsite_verified esales --importjobdir
C:\ProgramData\Tableau\Tableau
Server\data\tabsvc\temp\import_esales_20140409185810071
Para exemplos de outras opções que você pode usar com o comando importsite_
verified, consulte importsite_verified Na página 627.
3. Abra o novo site que você acabou de importar e confirme se tudo veio conforme o
esperado.
Disponibilidade de site
Um site pode ser suspendido ou bloqueado devido a uma importação de site malsucedida, ou
porque um administrador de servidor escolheu suspendê-lo por um período de tempo.
Quando um site é suspenso, o único usuário do servidor que pode acessá-lo é o administrador
de servidor.Somente o administrador de servidor pode ativar o site para disponibilizá-lo
novamente.
- 138 -
Para ativar ou suspender um site
1. Clique em Servidor > Sites.
2. Selecione o site e, em seguida, selecione Ações > Ativar ou Suspender.
Projetos
Um projeto é um conjunto de pastas de trabalho, exibições e fontes de dados relacionadas. Os
projetos existem em um site e são acessados na página de Conteúdo no Tableau Server.
Os administradores podem criar projetos, atribuir permissões para projetos e renomear os
projetos, e alterar seus proprietários. Somente os administradores podem criar ou ter projetos.
Administradores e usuários com a permissão de Líder de projeto podem bloquear e
"desbloquear" permissões do projeto. Mesmo quando as permissões do projeto estiverem
bloqueadas, os administradores e os Líderes de projeto podem definir e editar as permissões
padrão em um projeto, para o próprio projeto e para as suas pastas de trabalho e fontes de
dados; a qualquer momento. Para obter mais informações, consulte Início rápido: Bloquear
permissões do projeto, Bloquear permissões de conteúdo ao projeto Na página 378 e
Definir permissões padrão para um projeto e para as pastas de trabalho e fontes de
dados contidas nele Na página 373.
Líder do projeto
Embora somente administradores possam criar novos projetos, a permissão Líder de projeto
pode ser atribuída a usuários e grupos. Esta permissão possibilita ao usuário especificar as
- 139 -
permissões do projeto e mover as pastas de trabalho para os projetos. Ela também permite
que um usuário bloqueie permissões de conteúdo para o projeto.
Projeto padrão
Cada site automaticamente inclui um projeto Padrão criado pelo Tableau. Quando você cria
um novo projeto, de início, ele tem as mesmas permissões que o projeto Padrão.
O projeto Padrão serve como um modelo para novos projetos; define as configurações padrão
e as permissões que são aplicadas a novos projetos, às pastas de trabalho e fontes de dados
dentro desses projetos.
Permissões padrão
Todos os projetos incluem permissões que podem ser definidas para o próprio projeto e
também para as pastas de trabalho ou fontes de dados. Essas permissões se tornam as
configurações de permissões padrão para todo o conteúdo no projeto e cada projeto pode ter
seu próprio conjunto de permissões padrão. Para obter mais informações, consulte Definir
permissões padrão para um projeto e para as pastas de trabalho e fontes de dados
contidas nele Na página 373.
- 140 -
Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em
um projeto, para o próprio projeto, e para as suas pastas de trabalho e fontes de dados.
As configurações de permissão padrão do projeto Padrão em um site são usadas como um
modelo para novos projetos, pastas de trabalhos ou exibições associadas ao projeto. As
permissões iniciais são uma cópia única das permissões do projeto.
l
l
l
l
As permissões iniciais para cada novo projeto são copiadas do projeto Padrão que é
automaticamente criado para cada site no Tableau Server.
As permissões iniciais de uma pasta de trabalho são copiadas das permissões da pasta
de trabalho padrão para o projeto.
As permissões iniciais de uma exibição são copiadas das permissões da pasta de trabalho padrão do projeto.
As permissões iniciais de uma fonte de dados são copiadas das permissões da fonte de
dados padrão para o respectivo projeto.
Quando as permissões de conteúdo estiverem bloqueadas para o projeto, as configurações
de permissão padrão são aplicadas a todas as pastas de trabalho (incluindo exibições) e
fontes de dados em um projeto, e não podem ser modificadas pelos usuários (incluindo os
proprietários de conteúdo).
Em um projeto com permissões editáveis, uma pasta de trabalho, uma exibição ou uma fonte
de dados será iniciada com as permissões padrão, mas essas permissões podem ser editadas
para serem diferenciadas das permissões do projeto e dos padrões. Por exemplo, um grupo
pode não ter permissão para visualizar o Projeto X, mas pode ter permissão para visualizar
uma exibição publicada no Projeto X.
Para obter detalhes sobre o uso de projetos para controlar as permissões do conteúdo,
consulte Criar permissões baseadas em projeto Na página 389.
Permissões de conteúdo do projeto (bloqueadas ou abertas)
As permissões de conteúdo de um projeto podem estar bloqueadas (indicadas como
Bloqueadas para o projeto) ou abertas (indicadas como Gerenciadas pelo usuário).Para
obter mais informações, consulte Bloquear permissões de conteúdo ao projeto Na
página 378.
- 141 -
Bloqueadas para o projeto. As pastas de trabalho e as fontes de dados sempre usam as
permissões padrão definidas para o projeto. As permissões para as pastas de trabalho e
fontes de dados individuais do projeto não podem ser modificadas.
Gerenciadas pelo proprietário. As pastas de trabalho e as fontes de dados começam com
as permissões padrão definidas para o projeto. As permissões para as pastas de trabalho e
fontes de dados individuais do projeto podem ser modificadas.
Administradores e usuários com a permissão Líder de projeto podem bloquear as permissões
de um projeto para evitar que os usuários alterem as permissões de pastas de trabalho e
fontes de dados.
Quando as permissões do projeto estiverem bloqueadas:
l
l
Somente as configurações de permissão padrão são usadas para todas as pastas de
trabalho (incluindo exibições) e fontes de dado em um projeto.
Os usuários (incluindo os proprietários do conteúdo) não podem modificar as
permissões para pastas de trabalho individuais, exibições e fontes de dados no projeto.
Se uma pasta de trabalho ou fontes de dados forem movidas de um projeto aberto para um
projeto bloqueado, as permissões padrão do projeto bloqueado são aplicadas ao conteúdo
movido e suas permissões serão bloqueadas.
- 142 -
Adicionar projetos
1. Na página Conteúdo, clique em Projetos e, em seguida, clique em Novo projeto.
2. Insira um nome e uma descrição para o projeto e, em seguida, clique em Novo projeto.
É possível incluir formatação e hiperlinks na descrição do projeto. Clique em Mostrar
dicas de formatação para a sintaxe.
Para editar um projeto, clique em Projeto para abri-lo, clique em Detalhes e, em
seguida, clique em Editar descrição.
Mover pastas de trabalho para projetos
Todas as pastas de trabalho devem estar em um projeto. Por padrão, as pastas de trabalho
são adicionadas ao projeto Padrão. Depois de criar seus próprios projetos, você poderá
mover pastas de trabalho de um projeto a outro. Será possível mover pastas de trabalho para
projetos se você for um administrador ou tiver uma função de site de Publicador ou Interagente
e, pelo menos, uma das afirmações a seguir for verdadeira:
- 143 -
l
Você recebeu a permissão de Mover no projeto.
l
Você tem permissão Líder do projeto para o projeto.
Para transferir uma pasta de trabalho para um projeto
1. Na página Pastas de trabalho, selecione uma ou mais pastas de trabalho e selecione
Ações > Mover.
2. Selecione um projeto diferente para a pasta de trabalho e, em seguida, clique em
- 144 -
Mover.
Como todas as pastas de trabalho devem fazer parte de um projeto, você pode remover
uma pasta de trabalho de um projeto movendo-o para o projeto Padrão. Cada pasta de
trabalho pode estar contida apenas de um único projeto.
Excluir projetos
Somente administradores podem excluir projetos. Quando você exclui um projeto, todas as
pastas de trabalho e exibições que fazem parte do projeto também são excluídas do servidor.
- 145 -
1. Na página Projetos, selecione um projeto e, em seguida, Ações > Excluir.
2. Clique em Excluir na caixa de diálogo de confirmação.
O projeto Padrão não pode ser excluído.
Definir permissões para um projeto
Todos os projetos incluem permissões que podem ser definidas para o próprio projeto e
também para as pastas de trabalho ou fontes de dados. Essas permissões se tornam as
configurações de permissões padrão para todo o conteúdo no projeto e cada projeto pode ter
seu próprio conjunto de permissões padrão. Para obter mais informações, consulte Definir
permissões padrão para um projeto e para as pastas de trabalho e fontes de dados
contidas nele Na página 373.
Os Administradores e os Líderes de projeto podem definir e editar as permissões padrão em
um projeto, para o próprio projeto e para as pastas de trabalho e fontes de dados contidas
nele; a qualquer momento, independentemente de as permissões de conteúdo estarem
bloqueadas para o projeto ou abertas para edição. Entretanto, quando as permissões de
conteúdo estiverem bloqueadas para o projeto, as permissões de pasta de trabalho ou fonte
de dados individual no projeto não podem ser editadas.
Administradores e usuários com a permissão de Líder de projeto podem bloquear e
"desbloquear" permissões do projeto. Para obter mais informações, consulte Início
rápido: Bloquear permissões do projeto, Bloquear permissões de conteúdo ao projeto
Na página 378.
- 146 -
Para obter mais informações sobre o trabalho com permissões, consulte Gerenciar
permissões Na página 343 e Projetos Na página 139.
Observação: quando você cria um novo projeto, ele inicialmente tem as mesmas
permissões que o projeto Padrão no site, que são as permissões padrão para o projeto
e pastas de trabalho e fontes de dados incluídas nele.
Os três recursos que você pode definir especificamente para um projeto são: Visualizar,
Salvar e Líder de projeto.
Modelo
Descrição
Exibição
Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto.
Salvar
Permite que o usuário ou grupo publique pastas de trabalho e fontes de dados ao servidor e sobrescreva o conteúdo no servidor.
Quando autorizado, o usuário pode publicar novamente uma pasta
de trabalho ou fonte de dados do Tableau Desktop, tornando-se
assim o editor e adquirindo todas as permissões.
Subsequentemente, o acesso do proprietário original à pasta de
trabalho é determinado pelas permissões de grupo do usuário,
além de qualquer permissão adicional que o novo proprietário
puder definir.
Essa permissão também determina a capacidade do usuário ou do
grupo de substituir uma pasta de trabalho depois de editá-la no
servidor. Para informações relacionadas, consulte Conceder
permissões para editar, salvar e baixar na Web Na página
- 147 -
386.
Líder do projeto
Permite que o usuário ou grupo defina as permissões para todos
os itens no projeto, bloqueie as permissões do projeto e edite as
permissões padrão.
Para permitir as permissões para o projeto
1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações >
Permissões.
2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou
Usuário e escolha o nome do grupo ou do usuário na lista.
3. Selecione um modelo de função de permissão para aplicar um conjunto inicial de
recursos para o grupo ou usuário e, em seguida, clique em Salvar.
- 148 -
Os modelos de permissão disponíveis para projetos são:
Modelo
Descrição
Visualizador
Permite que o usuário ou grupo veja as pastas de trabalho e
exibições no projeto.
Publicador
Permite que o usuário ou grupo publique pastas de trabalho e
fontes de dados ao servidor.
Líder do projeto
Permite que o usuário ou grupo defina permissões para todos
os itens de um projeto.
Nenhum
Define todos os recursos para a regra de permissão como
Não especificado.
Negado
Define todos os recursos para a regra de permissão como
Negado.
Conector de fonte de
dados
Permite que o usuário ou grupo se conecte às fontes de dados
no projeto.
Editor de fonte de
dados
Permite que o usuário ou grupo se conecte às fontes de dados
no projeto. Além de publicar, editar, baixar, excluir e definir permissões para uma fonte de dados e agendar atualizações das
fontes de dados que você publicar. Essa permissão é relevante para exibições no acesso a uma exibição que se
conecta a uma fonte de dados.
4. Para personalizar mais a regra, clique no menu de ações (. . .) perto do nome da regra
de permissão e, em seguida, clique em Editar. Clique em um recurso na regra para
defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em
Salvar quando terminar.
- 149 -
5. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
- 150 -
6. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo
para mais usuários ou grupos.
Definir permissões padrão para um projeto e para as pastas de trabalho e fontes de dados contidas nele
As permissões de um projeto podem ser definidas para o próprio projeto e também para as
pastas de trabalho ou fontes de dados. Essas permissões se tornam as configurações de
permissões padrão para todo o conteúdo no projeto e cada projeto pode ter seu próprio
conjunto de permissões padrão.
Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em
um projeto, para o próprio projeto, e para as suas pastas de trabalho e fontes de dados.
Observação: Novos projetos no site sempre usarão inicialmente as permissões
definidas para o projeto Padrão.
- 151 -
l
l
l
Administradores e usuários com a permissão de Líder de projeto podem editar
permissões padrão a qualquer momento.
As permissões da pasta de trabalho individual, da exibição e da fonte de dados não
podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um
projeto está bloqueado.
As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as
permissões padrão definidas para o conteúdo do projeto. As exibições em um projeto
bloqueado sempre usam as permissões da pasta de trabalho. Isto se aplica a pastas de
trabalho e fontes de dados, quando elas estão sendo publicadas por meio da área de
trabalho.
Para obter informações adicionais sobre o trabalho com permissões, consulte Gerenciar
permissões Na página 343 e Projetos Na página 139.
Para definir as permissões padrão de um projeto
1. Na página Conteúdo de um site, clique em um projeto e clique em Permissões na
página do projeto.
2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou
Usuário e escolha o nome do grupo ou do usuário na lista.
- 152 -
Para um usuário ou grupo existente, clique em . . ., e em seguida clique em Editar.
3. Selecione um modelo de função de permissões para Projeto, Pastas de trabalho ou
Fontes de dados, e clique em Salvar.
- 153 -
Ou clique nos rótulos Projeto, Pastas de trabalho ou Fontes de dados para expandir
a exibição das permissões. Clique nos recursos para defini-los como Permitido,
Negado ou Não especificado. Clique em Salvar.
Este exemplo mostra como definir as permissões padrão do Projeto. As mesmas etapas
gerais se aplicam para pastas de trabalho e fontes de dados.
Observação: para alterar as configurações após salvar, clique no menu de ações
(. . .) e, em seguida, clique em Editar.
4. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões de usuário resultantes.
- 154 -
Expanda as permissões de Projeto, Pastas de trabalho ou Fontes de dados para ver os
recursos individuais.
Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando
se o recurso é permitido ou negado.
- 155 -
5. Siga as mesmas etapas para configurar regras de permissão adicionais para mais
usuários ou grupos.
Criar permissões baseadas em projeto
Como administrador, talvez você precise organizar uma coleção de pastas de trabalho e
especificar quais usuários podem acessar essas pastas de trabalho e em qual extensão. Para
organizar suas pastas de trabalho, você pode criar projetos, que são coleções de pastas de
trabalho relacionadas. Em seguida, você pode definir permissões em cada projeto para
proporcinar o mesmo nível de acesso a todas as pastas de trabalho no projeto.
Para este cenário, as permissões para o grupo Todos os usuários do projeto serão definidas
para Nenhuma, significando que s permissões são Não especificadas para o grupo Todos
os usuários.
Preparação
Antes de iniciar o processo de criação de projetos e permissões baseadas em projetos, a
Tableau recomenda que você defina ou documente todos os projetos e níveis de permissão
que deseja que os usuários tenham em cada projeto, antes de sua implementação no Tableau
Server. Este exercício vai ajudá-lo a organizar as várias permissões que deseja implementar e
pode ajudá-lo a identificar eventuais lacunas de usuário ou permissão em sua solução.
Leia também os seguintes tópicos na Ajuda do Tableau Server:
l
l
Conceder permissões para editar, salvar e baixar na Web Na página 386
Gerenciar permissões Na página 343 e tópicos relacionados a permissões
- 156 -
Etapa 1: Crie projetos e grupos de usuários
1. Entre no Tableau Server com seu nome de usuário e senha de administrador.
2. Na página Projetos, clique em Novo projeto.
3. Clique em Grupos e, em seguida, em Novo grupo.
Crie grupos que correspondem a cada nível de projeto e de acesso. Por exemplo, para
um projeto que permite que os usuários acessem apenas as exibições, você pode usar
um nome similar ao Project1_Viewer. Para um projeto que permite a interação com as
exibições, Project1_Interactor.
4. Clique em Usuários e, em seguida, clique em Adicionar usuários. Selecione um ou
mais usuários na lista, selecione Ações > Membros do grupo e, em seguida,
selecione um grupo de usuários. Clique em Salvar para confirmar um membro do
grupo.
Repita essa etapa para adicionar usuários a outros grupos.
Etapa 2: Atribua permissões no nível de projeto
Após configurar seus projetos e grupos de usuários, você pode começar a atribuir permissões.
Repita essas etapas para cada projeto.Consulte também Definir permissões para um
projeto Na página 368.
1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações >
Permissões.
2. Clique em Adicionar uma regra de usuário ou grupo, selecione Grupo e, em
seguida, selecione o nome do grupo na lista.
Para editar a regra existente, clique no menu de ações (. . .) perto do nome da regra de
permissão e, em seguida, clique em Editar.
3. Selecione um modelo de função de permissão para aplicar um conjunto inicial de
recursos para o grupo ou usuário.
4. Para alterar mais os recursos incluídos na regra, clique em um recurso na regra para
defini-lo como Permitido ou Negado ou deixe-o como Não especificado.
Clique em Salvar quando terminar.
Repita as etapas de 3 a 5 para cada grupo ou usuário que necessita de permissões do
projeto.
5. Bloqueie as permissões de conteúdo ao projeto para atribuir as permissões padrão a
todo o conteúdo do projeto. Isso sobrescreve qualquer permissão anterior atribuída às
pastas de trabalho e exibições no projeto.
- 157 -
Etapa 3: Verifique as permissões de projeto
l
Exiba as permissões do usuário resultantes.
Clique em um nome de grupo ou de usuário na lista de regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
Ao publicar as pastas de trabalho para o projeto, as permissões serão refletidas em
conformidade.
Para obter informações sobre como conceder permissões para Salvar aos usuários, consulte
Conceder permissões para editar, salvar e baixar na Web Na página 386.
Início rápido: Bloquear permissões do projeto
Para evitar que os usuários alterem as permissões do conteúdo em um projeto, é possível
bloqueá-las para o projeto em questão. Quando as permissões estiverem bloqueadas para o
projeto, as permissões padrão serão aplicadas a todas as pastas de trabalho e fontes de
dados em um projeto, e não poderão ser modificadas pelos usuários (incluindo os
proprietários do conteúdo).
Somente os administradores e Líderes de projeto podem bloquear ou desbloquear as
permissões de projeto. Os administradores e os Líderes de projeto podem definir e editar as
permissões padrão em um projeto, para o próprio projeto e para as suas pastas de trabalho e
fontes de dados.
Para obter informações sobre a configuração das permissões, consulte Adicionar regras de
permissão para usuários ou grupos. Para obter mais informações sobre configurações de
permissões padrão e bloquear permissões de conteúdo do projeto, consulte Definir
permissões padrão para um projeto e para as pastas de trabalho e fontes de dados
contidas nele Na página 373 e Bloquear permissões de conteúdo ao projeto Na página
378.
1 Definir permissões padrão do projeto
Como as permissões padrão de um projeto serão usadas quando as permissões estiverem
bloqueadas para o projeto, certifique-se de que elas estejam definidas corretamente. Em um
site, clique em Conteúdo > Projetos. Abra um projeto e, em seguida, clique em
Permissões. Adicione um usuário ou grupo e selecione um modelo de permissões para
aquele tipo de conteúdo ou clique em Editar e, em seguida, defina os recursos para
Permitido, Negado ou Não especificado.
- 158 -
Administradores e Líderes de projeto podem editar permissões padrão a qualquer momento.
2 Bloquear permissões de conteúdo ao projeto
Nas permissões de um projeto, clique no botão Gerenciada pelo proprietário. O rótulo do
botão indica se as permissões de conteúdo estão atualmente bloqueadas para o projeto ou
gerenciadas pelo proprietário do conteúdo. Selecione Bloqueada para o projeto e depois
clique em Salvar.
Quando as permissões estiverem bloqueadas para o projeto, todo o conteúdo no projeto usará as
permissões padrão. Nenhum usuário poderá alterar as permissões para pastas de trabalho individuais
(incluindo exibições) ou fontes de dados no projeto.
- 159 -
3 Exibir permissões bloqueadas
Abra um projeto, selecione uma pasta de trabalho ou fonte de dados no projeto e, em seguida,
clique em Ações > Permissões. Quando as permissões estiverem bloqueadas para o
projeto, os usuários podem exibir as permissões de pasta de trabalho ou fonte de dados no
projeto, mas não podem modificá-las.
Neste exemplo, o proprietário da pasta de trabalho tem permissões completas para a pasta de trabalho, mas
não pode alterá-las enquanto estiverem bloqueadas para o projeto.
4 Desbloquear permissões de conteúdo do projeto
Em um site, clique em Conteúdo > Projetos. Selecione um projeto e clique em Ações >
Permissões. Clique no botão Bloqueadas para o projeto. Selecione Gerenciada pelo
proprietário e depois clique em Salvar.
- 160 -
Quando as permissões de conteúdo do projeto forem Gerenciadas pelo proprietário, as pastas de trabalho,
exibições e fontes de dados individuais no projeto iniciam com as permissões padrão e podem ser
modificadas pelos usuários.
Observações sobre permissões do projeto:
l
l
l
Os Administradores e os Líderes de projeto podem editar as permissões padrão para o Bprojeto, as pastas de trabalho e as fontes de dados nele contidas a qualquer momento,
no nível de projeto.
As permissões da pasta de trabalho individual, da exibição e da fonte de dados não
podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um
projeto está bloqueado.
As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as
permissões padrão. As exibições em um projeto bloqueado sempre usam as
permissões da pasta de trabalho.
loquear permissões de conteúdo ao projeto
Para evitar que os usuários alterem as permissões para pastas de trabalho e fontes de dados
em um projeto, é possível bloqueá-las para o projeto em questão. Quando as permissões são
bloqueadas para o projeto, as configurações de permissão padrão são aplicadas a todas as
pastas de trabalho (incluindo exibições) e fontes de dados em um projeto, e não podem ser
modificadas pelos usuários (incluindo os proprietários).Para obter mais informações sobre as
permissões padrão, consulte Definir permissões padrão para um projeto e para as
pastas de trabalho e fontes de dados contidas nele Na página 373.
Somente os administradores e Líderes de projeto podem bloquear as permissões de conteúdo
do projeto (ou "desbloquear" permissões).
Observação: os administradores e os Líderes de projeto podem definir e editar as
permissões padrão em um projeto, para o próprio projeto, e para as suas pastas de
trabalho e fontes de dados quando estiverem bloqueadas.
1. Na página Conteúdo de um site, clique em um projeto e clique em Permissões na
página do projeto.
- 161 -
2. Clique no botão Gerenciada pelo proprietário. O rótulo do botão indica se as
permissões de conteúdo estão atualmente bloqueadas para o projeto ou gerenciadas
pelo proprietário do conteúdo. Na caixa de diálogo Permissões de conteúdo no
projeto, selecione Bloqueadas para o projeto e clique em Salvar.
Quando as permissões estiverem bloqueadas para o projeto, os usuários podem exibir
as permissões de pasta de trabalho ou fonte de dados no projeto, mas não podem
modificá-las.
- 162 -
3. Para desbloquear permissões para os projetos, abra as permissões de projeto
novamente. Clique no botão Bloqueadas para o projeto. Na caixa de diálogo
Permissões de conteúdo no projeto, selecione Gerenciadas pelo proprietário e
clique em Salvar.
As permissões padrão são reaplicadas ao projeto e às suas pastas de trabalho e fontes
de dados, sendo que as permissões agora podem ser editadas.
Grupos
Você pode organizar os usuários no Tableau Server em grupos para facilitar o gerenciamento
de vários usuários. É possível criar grupos localmente no servidor ou importar do Active
Directory.
Para manter a associação do grupo do Active Directory atualizada:
- 163 -
l
l
Os administradores de site podem sincronizar os grupos selecionados sob demanda em
um site. Para obter mais informações, consulte Sincronizar grupos do Active Directory
em um site.
Os administradores de servidor podem sincronizar todos os grupos do Active Directory
no servidor baseados em uma programação ou sob demanda. Para obter mais informações, consulte Sincronizar todos os grupos do Active Directory no servidor.
Também é possível atribuir permissões a um grupo para um projeto, pasta de trabalho,
exibição ou fonte de dados. Para obter detalhes, consulte Gerenciar permissões Na página
343.
Por padrão, o grupo Todos os Usuários existe em todos os sites. Cada usuário
adicionado ao servidor se torna membro do grupo Todos os usuários automaticamente.
Você não pode excluir este grupo, mas pode definir permissões para ele.
Criar um grupo local
Os grupos locais são criados usando o sistema interno de gerenciamento de usuários do
Tableau Server. Após criar um grupo, você pode adicionar e remover usuários.
1. Em um site, clique em Grupos e, em seguida, clique em Novo grupo.
- 164 -
2. Digite um nome para o grupo e clique em Salvar:.
Criar um grupo pelo Active Directory
Quando você importa grupos do Active Directory, um grupo correspondente é criado no
servidor e um usuário é criado no servidor para cada membro do grupo que já não exista no
servidor.
Cada usuário recebe uma função no site como parte do processo de importação. Se um
usuário já existir no site sem uma afiliação de grupo, ele será adicionado ao grupo com a
função de site atribuída e as mesmas permissões no site.
Observação: A importação de usuários e grupos promoverá a função de site de um
usuário, mas nunca rebaixará essa função.Se um dos usuários importados já existir no
Tableau Server, a função de site atribuída durante o processo de importação será
aplicada somente se ela der ao usuário mais acesso ao servidor. Para obter mais
informações, consulte Funções de site para usuários Na página 181.
1. Em um site, clique em Grupos e em Importar grupo
2. Digite o nome do grupo do Active Directory que você deseja importar e selecione o nome
do grupo na lista resultante.
- 165 -
Se você estiver adicionando um grupo que seja do mesmo domínio Active Directory no
qual o servidor está em execução, pode digitar o nome do grupo. Além disso, se houver
uma configuração de confiança bidirecional entre o domínio que o servidor está usando
e outro domínio, você poderá adicionar grupos de ambos os domínios.
Na primeira vez que você adicionar um grupo de um domínio diferente daquele que o
servidor está usando, será preciso incluir o nome de domínio totalmente qualificado com
o nome do grupo. Por exemplo, domain.lan\group ou [email protected]. Qualquer
grupo subsequente pode ser adicionado usando o apelido do domínio. Consulte tabcmd
editdomain para saber mais sobre como gerenciar nomes de domínio.
3. Selecione a função de site para os usuários.
- 166 -
4. Clique em Adicionar grupos.
Observação: Não é possível alterar o nome dos grupos importados do Active Directory.
O nome do grupo só pode ser alterado no Active Directory.
Sincronização dos grupos do Active Directory em um site
A qualquer momento, é possível sincronizar um grupo do Active Directory com o Tableau
Server para garantir que todos os novos usuários no Active Directory também sejam
- 167 -
adicionados ao Tableau Server. Você pode sincronizar grupos individuais ou vários grupos de
uma vez.
1. Em um site, clique em Grupos. Na página Grupos, selecione um ou mais grupos.
2. Selecione Ações > Sincronizar.
Definir uma função de site mínima para usuários em um grupo do Active Directory
Na página Grupos - Detalhes, os administradores podem definir a função mínima de site
para os usuários do grupo, para ser aplicada durante a sincronização.
Essa configuração não executa a sincronização; ela define a função mínima de site para ser
aplicada ao grupo toda vez que uma sincronização for executada. Quando você sincroniza
grupos do Active Directory, os novos usuários são adicionados com a função mínima de site.
Se um usuário já existir, a função mínima de site será aplicada, caso proporcione ao usuário
mais acesso em um site. Se você não definir uma função de site mínima, novos usuários são
adicionados como Não licenciados como padrão.
Observação: Uma função de site do usuário pode ser promovida, mas nunca
rebaixada, com base na configuração de função de site mínima. Se um usuário já tem a
capacidade de publicar, essa capacidade será sempre mantida. Para obter mais
informações sobre a função de site mínima, consulte Funções de site, importação e
sincronização do Active Directory Na página 186.
1. Em um site, clique em Grupos.
2. Clique no link do nome do grupo e, em seguida, na guia Detalhes.
- 168 -
3. Selecione Função mínima de site e, em seguida, clique em Salvar.
O que acontece quando os usuários são removidos como o resultado do processo de
sincronização?
Quando você remove um usuário do Active Directory e sincroniza com o grupo dele no
Tableau Server, o usuário é:
l
Removido do grupo do Tableau Server com o qual você sincronizou.
l
Incapaz de fazer logon no Tableau Server.
Como o usuário ainda continua no servidor, os administradores podem fazer a auditoria e
reatribuir o conteúdo do usuário antes de remover a conta dele por completo.
Para os usuários que também existem localmente no servidor, a função de site está definida
como Não licenciado. O usuário ainda vai pertencer ao grupo Todos os usuários com a
função de site Não licenciado.
Para remover completamente o usuário do Tableau Server, o administrador de servidor terá
que excluir o usuário da página Usuários do servidor no Tableau Server.
Início rápido: sincronização de todos os grupos do Active Directory em uma
agenda
Após importar grupos do Active Directory no Tableau Server, você pode certificar-se de que
permaneçam sincronizados no Tableau Server ao configurar uma agenda. Você também pode
sincronizar todos os grupos do Active Directory no servidor sob demanda, em qualquer
- 169 -
momento. A configuração de função de site mínima para o grupo é aplicada quando os
usuários são sincronizados.
Observação: Para usar esse recurso, a instalação do seu Tableau Server deve ser
configurada para o Active Directory.
1 Defina uma função de site mínima para a sincronização
Na página Grupos de um site, clique na guia Detalhes, selecione a função de site mínima e,
em seguida, clique em Salvar. Os administradores de servidor e site podem ser definidos na
função de site mínima para que o grupo de usuários seja aplicado durante a sincronização do
Active Directory. Se você não definir uma função de site mínima, novos usuários são
adicionados como Não licenciados.
A sincronização pode promover uma função de site de usuário, mas nunca rebaixará uma função desse tipo.
2 Defina a agenda
Os administradores do servidor podem habilitar a sincronização de todos os grupos do Active
Directory na guia Geral da página Servidor - Configurações. Habilite a sincronização,
selecione as configurações de frequência e, em seguida, clique em Salvar.
- 170 -
Todos os grupos do Active Directory no servidor são sincronizados de acordo com a mesma agenda.
3 Execute a sincronização sob demanda (opcional)
Na guia Geral da página Servidor - Configurações, clique em Sincronizar todos os
grupos para sincronizar imediatamente todos os grupos do Active Directory no Tableau
Server. Clique neste botão em qualquer momento para garantir que novos usuários e
alterações estejam refletidos em todos os grupos do Active Directory no servidor.
- 171 -
Clique em Sincronizar todos os grupos para sincronizar todos os grupos do Active Directory em um
servidor fora de uma agenda.
4 Exiba o status das tarefas de sincronização
Os administradores de servidor e site podem exibir os resultados dos trabalhos de
sincronização do Active Directory na exibição administrativa Tarefas de segundo plano
para não extrações. No servidor ou em um site, clique em Status. Em Análise, clique em
Tarefas em segundo plano para não extrações e filtre as tarefas Sincronização de
grupos do Active Directory da fila e Grupo do Active Directory de sincronização.
As filas de Sincronização dos grupos do Active Directory da fila e Grupo do Active Directory de
sincronização a serem executadas.
Sincronizar todos os grupos do Active Directory no servidor
Como um administrador de servidor, você pode sincronizar todos os grupos do Active
Directory em uma agenda regular ou sob demanda na guia Geral da página Servidor Configurações.
- 172 -
O último horário sincronizado indica a hora mais recente em que foi iniciada a
sincronização.
Sincronização dos grupos do Active Directory em uma agenda
1. Selecione Servidor > Configurações > Geral. Em Sincronização do Active
Directory, selecione Sincronizar grupos do Active Directory em uma agenda
regular.
- 173 -
2. Selecione a frequência e o horário da sincronização.
3. Clique em Salvar.
Sincronização de todos os grupos do Active Directory sob demanda
A qualquer momento, é possível sincronizar os grupos do Active Directory com o Tableau
Server para garantir que os novos usuários e as alterações no Active Directory sejam refletidos
em todos os grupos do Active Directory no Tableau Server.
- 174 -
1. Selecione Servidor > Configurações > Geral.
2. Em Sincronização do Active Directory, clique em Sincronizar todos os grupos.
Exibição da atividade de sincronização
Você pode visualizar os resultados dos trabalhos de sincronização na exibição administrativa
Tarefas em segundo plano para não extrações. A Fila de sincronização dos grupos
do Active Directory coloca em filas e indica o número de tarefas de Sincronização do
grupo do Active Directory que devem ser executadas.
1. Selecione Servidor > Status.
2. Clique no link Tarefas em segundo plano para não extrações.
3. Defina o filtro Tarefa para incluir a Fila de sincronização dos grupos do Active
Directory e a Sincronização do grupo do Active Directory.
Você pode navegar rapidamente para essa exibição administrativa, clicando no link Exibir
atividade de sincronização na página Servidor - Configurações.
Definir uma função de site mínima para usuários em um grupo do Active Directory
Na página Grupos - Detalhes, é possível definir a função mínima de site para os usuários do
grupo, para ser aplicada durante a sincronização do Active Directory.
Essa configuração não executa a sincronização; em vez disso, ela define a função mínima de
site para ser aplicada ao grupo toda vez que uma sincronização for executada. O resultado é
que, quando você sincroniza grupos do Active Directory, os novos usuários são adicionados ao
site com a função mínima. Se um usuário já existir, a função mínima de site é aplicada, caso
- 175 -
proporcione ao usuário mais acesso em um site. Se você não definir uma função de site
mínima, novos usuários são adicionados como Não licenciados como padrão.
Observação: Uma função de site do usuário pode ser promovida, mas nunca
rebaixada, com base na configuração de função de site mínima. Se um usuário já tem a
capacidade de publicar, essa capacidade será sempre mantida. Para obter mais
informações sobre a função de site mínima, consulte Funções de site, importação e
sincronização do Active Directory Na página 186.
1. Em um site, clique em Grupos.
2. Clique no link do nome do grupo e, em seguida, na guia Detalhes.
3. Selecione a função de site da lista Função mínima de site e, em seguida, clique em
Salvar.
Usuários removidos durante a sincronização
Quando você remove um usuário do Active Directory e, em seguida, sincroniza com o grupo
dele no Tableau Server, o seguinte ocorre:
l
O usuário é removido do grupo do Tableau Server com o qual você sincronizou.
l
O usuário não consegue entrar no Tableau Server.
Como o usuário continua no servidor, os administradores podem fazer a auditoria e reatribuir o
conteúdo do usuário antes de remover a conta dele por completo.
- 176 -
Para os usuários que também existem localmente no servidor, a função de site está definida
como Não licenciado no site, como resultado da sincronização. O usuário permanece no
grupo Todos os usuários com a função de site Não licenciado.
Para remover completamente o usuário do Tableau Server, você (administrador de servidor)
terá que excluir o usuário da página Usuários do servidor no Tableau Server.
Excluir grupos
Você pode excluir qualquer grupo do servidor (exceto o grupo Todos os usuários). Quando um
grupo é excluído, os usuários são removidos do grupo, mas não são excluídos do servidor.
1. Em um site, clique em Grupos.
2. Na página Grupos, selecione um ou mais grupos a serem excluídos.
3. Selecione Ações > Excluir.
Usuários
Usuário convidado
Um usuário Convidado está disponível no Tableau Server (somente para licenças com base
em núcleo) em cada site para permitir que os usuários sem uma conta no servidor vejam e
interajam com uma exibição inserida. Quando habilitado, o usuário pode carregar uma página
da Web contendo uma visualização inserida sem entrar. Para obter mais informações,
consulte Usuário Convidado Na página 188.
- 177 -
Usuários de servidor e usuários de site
Administradores de servidor podem adicionar usuários ao servidor, enquanto administradores
de servidor e de site (se permitidos) podem adicionar usuários a sites individuais. Para obter
detalhes sobre como permitir que os administradores do site adicione usuários aos sites,
consulte a etapa 4 em Adicionar ou editar sites Na página 119.
Em um ambiente de site único, os administradores de servidor e site podem adicionar usuários
na página Usuários.
Em um ambiente de vários sites, os administradores de servidor e site podem adicionar
usuários na página Usuários do site.
- 178 -
Administradores de servidor podem adicionar usuários na página Usuários do servidor. Ao
adicionar um usuário ao servidor, você pode atribuir a ele a associação a sites e funções de
site para cada site.
- 179 -
Se você adicionar um usuário sem atribuir funções e a associação a sites, esse usuário
receberá a função Não licenciado e não usará a licença do servidor (licenciamento baseado
em usuário somente). O usuário existirá em Usuários de servidor, mas apenas será membro
de um site que você o adicionar ao site em questão.
Observação: Cada usuário adicionado ao site também é adicionado automaticamente
ao servidor.Administradores de site podem remover usuários de sites, mas não podem
excluí-los do servidor.Administradores de servidor podem excluir usuários do servidor.
Quando um administrador de site remove um usuário de um site (e o usuário pertence
somente a esse site), o usuário será automaticamente excluído do servidor, se não for
proprietário de conteúdo.
- 180 -
Funções de site para usuários
Cada usuário adicionado ao Tableau Server deve ter uma função de site associada. A função
de site é atribuída pelo administrador. Ela determina os níveis de permissões permitidos para
um usuário, incluindo se um usuário pode publicar, interagir com ou somente exibir o conteúdo
publicado no servidor. Administradores também são definidos com base na função do site.
Observação: As funções de site do Tableau Server não correspondem às licenças de
usuário adquiridas da Tableau (se você estiver usando o licenciamento de servidor com
base em usuário em vez de com base em núcleo). Essas licenças permitem que você
tenha um determinado número de usuários no servidor.
Usuários são contas no servidor que podem ser associadas a um ou mais sites e a grupos
nesses sites. Qualquer usuário adicionado ao Tableau Server ou a um site se torna membro
do grupo Todos os usuários. O grupo Todos os usuários está presente em cada site e não
pode ser excluído.
Quem pode publicar conteúdo
Os usuários com as seguintes funções de site podem publicar no Tableau Server:
l
Administrador do servidor
l
Administrador de site
l
Publicador
l
Visualizador (com publicação)
l
Não licenciado (com publicação)
Os usuários com uma função de site de Interagente, Visualizador e Não licenciado não
podem publicar conteúdo no servidor.
Funções e permissões de sites
As permissões de usuário em vigor são determinadas pelo seguinte:
l
l
As permissões máximas permitidas para a função de site de um usuário.A função de site
age como "teto" para as permissões que forem permitidas.
As permissões atribuídas ao usuário ou a um grupo para um determinado item de
conteúdo.
Quando você seleciona uma função de site para um usuário, a ajuda está disponível para
lembrá-lo do nível geral de permissões para aquela função de site.
- 181 -
Quando você define permissões para um item de conteúdo, a seção Permissões do usuário
nas janelas Permissões indica quando um recurso de permissão não é permitido para essa
função de site.
A área Permissões do usuário da janela de permissões mostra as permissões efetivas para
cada usuário. Essas são as permissões reais para cada usuário, após a função de site do
usuário e a regra de permissão tiverem sido avaliadas.
Para obter detalhes, consulte Regras de permissão e permissões de usuário
resultantes Na página 352.
Recursos gerais
l
Administrador do servidor: O administrador do servidor pode acessar todos os
recursos e configurações no servidor e em todos os sites . Administradores de servidor
podem criar sites, adicionar usuários de qualquer tipo de função de site, controlar se os
administradores de site podem adicionar usuários, criar administradores de servidor
adicionais e administrar o próprio servidor. Isso inclui controlar a manutenção, as
definições, as agendas e o índice de pesquisa.
Administradores de servidor podem realizar operações em todo o conteúdo de qualquer
parte do servidor, independentemente das permissões que eles receberam para esse
conteúdo. Administradores de servidor também podem gerenciar outros usuários no
servidor.
l
Administrator de site: Os administradores de site podem gerenciar grupos, projetos,
pastas de trabalho e conexões de dados. Por padrão, os administradores do site
também podem adicionar usuários e atribuir funcões de site e asssociação de site. Esta
configuração pode ser habilitada ou desabilitada pelo administrador do servidor
(consulte a etapa 4 em Adicionar ou editar sites Na página 119).
- 182 -
Os administradores do site têm acesso irrestrito ao conteúdo em um site específico . Um
usuário pode ser especificado como administrador de site em vários sites.
l
Publicador: Publicadores podem entrar, navegar no servidor e interagir com as
exibições publicadas. Eles também podem se conectar ao Tableau Server do Tableau
Desktop para publicar e baixar pastas de trabalho e fontes de dados.
Publicadores podem publicar (carregar) pastas de trabalho e fontes de dados nos
servidores. Publicadores não podem gerenciar outros usuários.
l
Interagente: Interagentes podem entrar, navegar no servidor e interagir com as
exibições publicadas. É importante observar que exibições, pastas de trabalho e
projetos específicos podem ser publicados com permissões que restringem os recursos
do usuário. As configurações de permissão podem ser editadas pelo autor da pasta de
trabalho ou por um administrador.
Interagentes podem exibir pastas de trabalho e interagir com exibições. Eles não podem
publicar conteúdo no servidor.
l
l
Visualizador: Visualizadores podem entrar e ver exibições publicadas no servidor, mas
não podem interagir com essas exibições. Os usuários com essa função de site podem
receber apenas permissão para exibir, adicionar comentários e exibir comentários. Eles
não podem interagir com filtros na exibição ou classificar dados de uma exibição.
Não licenciado:Os usuários não licenciados não podem entrar no servidor. Quando
você importa usuários de um arquivo CSV, todos recebem a função de site Não
licenciado.
Se um número insuficiente de licenças estiver disponível quando um administrador cria
um usuário (pela importação de CSV de um usuário do site, ou importação originada do
Active Directory, ou criação de um usuário local) o usuário receberá a função de site Não
licenciado.
Tentar remover um usuário que possui o conteúdo de um site rebaixará o usuário para
Não licenciado. O usuário ainda é proprietário do conteúdo.
l
l
Visualizador (pode publicar). O usuário pode se conectar ao Tableau Server no
Tableau Desktop para publicar e baixar pastas de trabalho ou fontes de dados, mas não
pode interagir com o conteúdo no servidor.
Não licenciado (pode publicar). Este usuário não pode entrar no Tableau Server,
mas pode se conectar ao servidor do Tableau Desktop para publicar pastas de trabalho
em um servidor.
Permissões máximas permitidas para cada função de site (por tipo de conteúdo)
Para cada tipo de conteúdo, a função do site determina os recursos permitidos para um
usuário. Por exemplo, um usuário com a função de site de Visualizador pode receber todos
os recursos em uma regra de permissões para uma pasta de trabalho, mas quando as
- 183 -
permissões forem avaliadas para tal usuário, os recursos de permissões resultantes serão
limitados a Exibir, Exportar imagem, Dados resumidos, Exibir comentários, Adicionar
comentários e Salvar.
Projeto
Função de site
Descrição
Administrador
do servidor
Visualizar, Salvar, Líder de projeto
Administrador
de site
Visualizar, Salvar, Líder de projeto
Publicador
Visualizar, Salvar, Líder de projeto
Interagente
Visualizar, Salvar, Líder de projeto
Visualizador
(com publicação)
Exibir, Salvar
Visualizador
Visualizar, Salvar
Não licenciado
(com publicação)
Exibir, Salvar
Não licenciado
Exibir, Salvar
Convidado
Exibição
Pasta de trabalho
Função de site
Descrição
Administrador
do servidor
Todos os recursos
Administrador
de site
Todos os recursos
Publicador
Todos os recursos
Interagente
Todos os recursos (sem capacidade de publicar)
Visualizador
(com publi-
Visualizar, Baixar imagem/PDF, Baixar dados de
resumo, Visualizar comentários, Adicionar comen-
- 184 -
cação)
tários, Baixar pasta de trabalho/Salvar como
Visualizador
Visualizar, Baixar imagem/PDF, Baixar dados de
resumo, Visualizar comentários, Adicionar
comentários, Baixar pasta de trabalho/Salvar como
(sem poder publicar)
Não licenciado
(com publicação)
Visualizar, Salvar, Baixar pasta de trabalho/salvar
como
Não licenciado
Visualizar, Salvar, Baixar pasta de trabalho/salvar
como (sem poder publicar)
Convidado
Visualizar, Baixar imagem/PDF, Baixar dados de
resumo, Visualizar comentários, Filtrar, Baixar dados
completos, Editar na Web, Baixar pasta de trabalho/Salvar como
Exibir
Função de site
Descrição
Administrador
do servidor
Todos os recursos
Administrador
de site
Todos os recursos
Publicador
Todos os recursos
Interagente
Todos os recursos (sem capacidade de publicar)
Visualizador
(com publicação)
Visualizar, Baixar imagem/PDF, Baixar dados de
resumo, Visualizar comentários, Adicionar comentários
Visualizador
Visualizar, Baixar imagem/PDF, Baixar dados de
resumo, Visualizar comentários, Adicionar
comentários (sem capacidade de publicar)
Não licenciado
(com publicação)
Exibição
Não licenciado
Exibir (não pode publicar)
- 185 -
Convidado
Visualizar, Baixar imagem/PDF, Baixar dados de
resumo, Visualizar comentários, Filtrar, Baixar dados
completos, Editar na Web
Fonte de dados
Função de site
Descrição
Administrador
do servidor
Todos os recursos
Administrador
de site
Todos os recursos
Publicador
Todos os recursos
Interagente
Todos os recursos (sem capacidade de publicar)
Visualizador
(com publicação)
Exibir, Salvar
Visualizador
Exibir, Salvar, Baixar (não pode publicar)
Não licenciado
(com publicação)
Visualizar, Salvar, Baixar fonte de dados
Não licenciado
Exibir, Salvar, Baixar (não pode publicar)
Convidado
Visualizar, Baixar fonte de dados
Funções de site, importação e sincronização do Active Directory
Ao importar usuários do Active Directory para um site, como um único usuário ou como
membro de um grupo, você pode especificar uma função de site para o usuário. Se um usuário
não for ainda um membro de qualquer site no servidor, ele será adicionado ao site com a
função atribuída. Ao sincronizar grupos do Active Directory, a função de site será aplicada
através da configuração Função mínima do site na página Grupos - Detalhes.
Se um usuário já existir no site do Tableau Server, a função de site atribuída durante o
processo de importação ou sincronização será aplicada, se conceder ao usuário mais acesso
ao site. A importação ou sincronização de usuários e grupos promoverá a função de site de um
usuário, mas não rebaixará essa função.
Se um usuário já tem a capacidade de publicar, essa capacidade será sempre mantida. Por
exemplo, se um usuário com a função de site atual de Não licenciado (pode publicar) é
- 186 -
importado com a nova função de site de Interagente, a função de site desse usuário será
promovida para Publicador na importação.
Para garantir que um usuário mantenha uma função de site com recursos iguais ou maiores
em um servidor após a importação, a matriz a seguir mostra as regras de funcões de site na
importação. O negrito indica que uma função de site foi promovida para preservar a
capacidade de publicar do usuário.
Observação: Os cabeçalhos da linha Importar função de site indicam a função de
site especificada para importação. Os cabeçalhos da coluna Função de site atual
representam a função de site do usuário atual. Os valores da tabela representa a função
de site resultante. Uma função de site em negrito na tabela indica a promoção da função
de site que preserva a capacidade de publicar.
Função de site atual
Importar
a função
do site
Administrador
de site
Publicador
Interagente
Visualizador
Visualizador
(com
publicação)
Não
licenciado
Não
licenciado
(com
publicação)
Administrador
de site
Administrador
de site
Administrador
de site
Administrador
de site
Administrador
de site
Administrador
de site
Administrador
de site
Administrador
de site
Publicador
Administrador
de site
Publicador
Publicador
Publicador
Publicador
Publicador
Publicador
Interagente
Administrador
de site
Publicador
Interagente
Interagente
Publicador
Interagente
Publicador
Visualizador
(com
publicação)
Administrador
de site
Publicador
Publicador
Visualizador
(com
publicação)
Visualizador
(com
publicação)
Visualizador
(com
publicação)
Visualizador
(com
publicação)
Visualizador
Administrador
de site
Publicador
Interagente
Visualizador
Visualizador
(com
Visualizador
Visualizador
(com
- 187 -
Função de site atual
Importar
a função
do site
Administrador
de site
Publicador
Interagente
Visualizador
Visualizador
(com
publicação)
Não
licenciado
publicação)
Não
licenciado
(com
publicação)
publicação)
Não licen- Admiciado
nistrador
(com
de site
publicação)
Publicador
Publicador
Visualizador
(com
publicação)
Visualizador
(com
publicação)
Não licenciado
(com
publicação)
Não licenciado
(pode
publicar
Não licen- Admiciado
nistrador
de site
Publicador
Interagente
Visualizador
Visualizador
(com
publicação)
Não licen- Não licenciado
ciado
(pode
publicar
Usuário Convidado
Um usuário Convidado está disponível no Tableau Server para permitir que usuários sem uma
conta no servidor vejam e interajam com uma exibição inserida. Quando habilitado, o usuário
pode carregar uma página da Web contendo uma visualização inserida sem entrar.
Observação: A opção de usuário Convidado está disponível somente com uma licença
baseada em núcleo.
Quando uma exibição do Tableau Server for inserida em uma página interna, todas as
pessoas que visualizarem essa página precisarão de uma conta no Tableau Server (um nome
de usuário e uma senha serão solicitados), a menos que você tenha comprado uma licença
baseada em núcleo (hardware). Nesse caso, você pode ter tantas contas quanto quiser, bem
como a capacidade de habilitar o acesso de Usuário convidado que não requer login ou
autenticação.
A conta de Convidado é uma conta especial e só pode ser usada para o acesso a exibições. O
usuário Convidado não pode navegar pela interface Tableau Server e não verá comandos da
interface do servidor na exibição (nome do usuário, configurações da conta, comentários e
assim por diante).
- 188 -
Observação: Habilitar o usuário Convidado para um site aumenta o número de
possíveis observadores simultâneos para além da lista de usuários esperada. A
exibição administrativa Status > Tráfego para exibições pode ajudá-lo a medir a
atividade.
Um usuário Convidado pode ter as seguintes permissões
Projetos, pastas de trabalho e exibições: Exibir, Exportar imagem, Dados de resumo,
Exibir comentários, Filtrar, Dados completos, Edição na Web, Baixar (para salvar uma cópia
local)
Fontes de dados:Exibir e baixar
Quando um usuário Convidado for incluído em um grupo com conjunto de regras de
permissão em um item de conteúdo, as permissões do usuário Convidado não afetarão os
níveis de permissão de outros usuários naquele grupo.
Para habilitar o acesso de Convidado
1. Selecione Servidor > Configurações > Geral (servidor de vários sites) ou clique em
Configurações > Geral (servidor de site único).
2. Para acesso de convidados, selecione Habilitar conta de Convidado para permitir
que as pessoas que não estiverem em uma conta do Tableau Server vejam exibições
com permissões de acesso de convidado.
3. Clique em Salvar.
O usuário Convidado é exclusivo das seguintes maneiras:
l
l
l
O usuário Convidado representa todos os usuários não autenticados que acessam
conteúdo no servidor.
O Tableau Server deve usar uma licença de núcleo para que o Convidado esteja
disponível.
Os administradores do servidor podem habilitar/desabilitar convidados no servidor; isso
não é controlável por site.
l
O usuário Convidado não pode ser editado e nunca pode possuir conteúdo.
l
É possível tornar o usuário Convidado um membro de um ou mais grupos em um site.
l
Somente o administrador do servidor pode habilitar ou desabilitar o acesso de
Convidado (em Servidor > Configurações > Geral).
l
O usuário Convidado, quando habilitado, é membro do grupo Todos os usuários.
l
Não é possível excluir o usuário Convidado; ele deve ser desabilitado pelo administrador
- 189 -
do servidor em Servidor > Configurações > Geral.
l
l
Se o usuário Convidado precisar acessar uma pasta de trabalho que use uma fonte de
dados extra, verifique se o Convidado tem a permissão Exibir para a fonte de dados.O
usuário Convidado não pode se conectar a fontes de dados publicadas, a não ser que o
editor tenha inserido suas credenciais ao publicar o conteúdo.
O usuário Convidado não pode salvar exibições personalizadas.
Adicionar usuários a um site
Administradores podem adicionar usuários a sites das seguintes maneiras:
l
l
Adicionando uma conta de usuário local ou uma conta de usuário do Active Directory,
como descrito previamente. Também é possível adicionar usuários ao importar um
grupo do Active Directory. Para obter mais detalhes, consulte Criar um grupo pelo
Active Directory Na página 165.
Importando um arquivo CSV que contém informações do usuário. Para obter detalhes,
consulte Importar usuários Na página 200 e Diretrizes do arquivo de importação
CSV Na página 206.
Em um ambiente de site único, os administradores podem adicionar usuários a um site na
página Usuários. Em um ambiente de vários sites, será usada a página de Usuários do site.Os
administradores de servidor devem atribuir aos administradores de site a capacidade de
adicionar usuários a sites. Esta definição pode ser habilitada ou desabilitada pelo
administrador de servidor (consulte a etapa 4 em Adicionar ou editar sites Na página 119).
Observação: Usuários podem ser adicionados a sites ou ao servidor. Para adicionar
usuários ao servidor, consulte Adicionar usuários ao servidor Na página 194. As
opções de adição de usuários disponíveis dependem no método de autenticação
selecionado na primeira configuração do Tableau Server. Se você estiver usando a
autenticação local, não é possível adicionar usuários do Active Directory. Se você estiver
usando o Active Directory, não é possível adicionar usuários locais.
Na página Usuários (único site) ou Usuários do site (vários sites), é possível ver os usuários
no site para o qual você entrou no momento. Você pode adicionar usuários (ou removê-los) do
site atual, somente.Se um usuário pertence a mais de um site, você pode removê-lo do site
atual.
Observação: Quando um administrador de site remove um usuário de um site (e o
usuário pertence somente a esse site), o usuário será automaticamente excluído do
servidor, se não for proprietário de conteúdo.
- 190 -
Observação: Esta captura de tela é de um ambiente de vários sites. Em um ambiente
de site único, isso seria a página Usuários.
Para adicionar usuários locais a um site
1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário
local.
- 191 -
Observação:Esta captura de tela é de um ambiente de vários sites. Em um
ambiente de site único, isso seria a página Usuários.
2. Insira um nome de usuário. Se o servidor estiver configurado para autenticação local,
utilizar um endereço de e-mail para o nome de usuário é a melhor maneira de evitar
conflitos de nome de usuário (por exemplo, [email protected] em vez de jsmith).
Além disso, insira as informações nos campos a seguir:
l
Nome de exibição — digite um nome de exibição para o usuário (ex., John
Smith).
l
Senha: digite uma senha para o usuário.
l
Confirmar senha — digite a senha novamente.
l
E-mail — isto é opcional e pode ser adicionado mais tarde nas configurações de
perfil do usuário.
3. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte
Funções de site para usuários Na página 181.
4. Clique em Adicionar usuário.
Observação para servidores com vários sites: Um administrador do site pode
editar uma conta de usuário existente somente se o administrador tiver controle sobre
todos os sites aos quais o usuário pertence. Por exemplo, se Usuário1 for um membro
dos sites A e B, um administrador do site B somente não poderá editar o nome completo
do Usuário1 ou redefinir a senha.
- 192 -
Para adicionar os usuários do Active Directory a um site
1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário
do Active Directory.
1. Insira um ou mais nomes de usuários (separados por ponto e vírgula). Se você estiver
adicionando um usuário do mesmo domínio do Active Directory em que o servidor está
sendo executado, basta digitar o Nome de usuário sem o domínio. O domínio do
servidor será adotado.
- 193 -
Se houver uma configuração de confiança bidirecional entre o domínio do servidor e
outro domínio, você poderá adicionar usuários de ambos os domínios. Na primeira vez
que você adicionar um usuário do “domínio fora do servidor”, use o nome de domínio
totalmente qualificado com o nome de usuário. Os usuários subsequentes podem ser
adicionados usando o apelido do domínio. Por exemplo, adotando um “domínio fora do
servidor” de mybiz.lan, digite o primeiro usuário desse domínio como [email protected]
ou mybiz.lan\user1. O próximo usuário pode ser inserido usando o apelido do domínio,
como user2@mybiz ou mybiz\user2.
Observação: Não insira o nome completo do usuário nesse campo, pois isso pode
causar erros durante o processo de importação.
2. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte
Funções de site para usuários Na página 181.
3. Clique em Adicionar usuários.
Adicionar usuários ao servidor
Em um ambiente de site único, os administradores de servidor podem adicionar usuários na
página Usuários.
- 194 -
Após a adição de um site ao Tableau Server, ele se torna um servidor de vários sites com a
página Usuários de servidor (todos os usuários de servidor de cada site são exibidos) e com
a página Usuários de site. Somente os administradores do servidor podem acessar a página
Usuários do servidor.
A página Usuários do servidor é o único local em que você pode atribuir usuários a vários
sites, excluir usuários do servidor e, se o servidor estiver usando a autenticação local, redefinir
senhas de usuários.
O procedimento a seguir descreve como adicionar usuários ao servidor. Há duas abordagens
que você pode adotar: Um de cada vez (conforme descrito abaixo) ou em lotes usando o
comando Importar, que depende de um arquivo CSV (conforme descrito em Importar
usuários Na página 200 e Diretrizes do arquivo de importação CSV Na página 206).
- 195 -
Para adicionar um usuário ao servidor
1. Clique em Servidor > Usuários e depois em Adicionar usuários.
2. Se estiver usando a autenticação local, clique em Usuário local. Se estiver usando o
Active Directory, clique em Usuário do Active Directory.
Insira um nome de usuário.
l
l
Autenticação local: Se o servidor estiver usando autenticação local, a melhor
maneira de evitar conflitos de nome de usuário é utilizar um endereço de e-mail
como o nome de usuário (por exemplo [email protected] em vez de jsmith).
Active Directory: Se você estiver adicionando um usuário do mesmo domínio do
Active Directory em que o servidor está sendo executado, basta digitar o Nome de
usuário sem o domínio. O domínio do servidor será adotado.
Se houver uma configuração de confiança bidirecional entre o domínio do
servidor e outro domínio, você poderá adicionar usuários de ambos os domínios.
Na primeira vez que você adicionar um usuário do domínio fora do servidor, use o
nome de domínio totalmente qualificado com o nome de usuário. Os usuários
subsequentes podem ser adicionados usando o apelido do domínio. Por
exemplo, adotando mybiz.lan como domínio fora do servidor, insira o primeiro
usuário desse domínio como [email protected] ou mybiz.lan\user1. O próximo
usuário poderá ser inserido usando o apelido do domínio, como user2@mybiz ou
mybiz\user2.
Observação: Não insira o nome completo do usuário nesse campo, pois isso
poderá causar erros durante o processo de importação.
3. Se o servidor estiver usando autenticação local, forneça o seguinte:
l
Nome de exibição — digite um nome de exibição para o usuário (ex., John
Smith).
l
Senha — digite uma senha para o usuário.
l
Confirmar senha — digite a senha novamente.
- 196 -
l
l
l
E-mail — isto é opcional e pode ser adicionado mais tarde nas configurações de
perfil do usuário.
Administrador do servidor: Especifique se o usuário deve ser um
administrador do servidor.
Nome (associação a sites)/função de site: Se o usuário não for um
administrador de servidor, você poderá designar um usuário a zero ou mais sites,
incluindo uma função de site para cada site.Nessa ocasião, ainda não é
necessário escolher a associação a sites e a função de site. Se você não
especificar uma associação a sites e uma função de site para um novo usuário de
servidor, esse usuário será adicionado somente como Usuário de servidor, e sua
função de site será Não licenciado. Para obter detalhes sobre funções de site,
consulte Funções de site para usuários Na página 181.
4. Clique em Adicionar usuário.
- 197 -
Adicionar usuários a um grupo
Uma maneira de facilitar o gerenciamento de usuários é atribuí-los a grupos. Por exemplo,
você pode atribuir permissões a um grupo para aplicá-las a todos os usuários do grupo.
Para adicionar um usuário a um grupo, o grupo já deve existir. Para obter informações,
consulte Grupos Na página 163.
Adicionar usuários a um grupo (página Usuários)
1. Em um site, clique em Usuários.
2. Selecione os usuários que você deseja adicionar a um grupo e depois selecione Ações
> Associação a grupos.
3. Selecione os grupos e clique em Salvar.
Adicionar usuários a um grupo (página Grupos)
1. Em um site, clique em Grupos e, em seguida, clique no nome do grupo.
2. Na página do grupo, clique em Adicionar usuários.
- 198 -
3. Selecione os usuários a serem adicionados e, em seguida, clique em Adicionar
usuários.
- 199 -
Importar usuários
Para automatizar o processo de adição de usuários a um site, você pode criar um arquivo
CSV que contenha as informações do usuário e, em seguida, importar o arquivo.É possível
importar usuários para um site ou para o servidor (se você for um administrador de servidor).
Observação:Este tópico contém etapas para importação, pressupondo que você já
tenha criado o arquivo CSV.Se você ainda não tiver criado o arquiv, consulte Diretrizes
do arquivo de importação CSV Na página 206 para obter uma lista de requisitos de
formato de arquivo e opções de importação.
- 200 -
Adicionar usuários de um arquivo CSV a um site
1. Em um site, clique em Usuários e em Adicionar usuários.
2. Clique em Importar do arquivo, clique em Procurar e navegue até o arquivo e depois
clique em Importar usuários.
Os resultados da importação são exibidos.
- 201 -
Para um servidor de site único, as funções de site atribuídas aos usuários durante o
processo de importação serão importadas com os usuários. Se um usuário já existir no
site do Tableau Server, a função de site atribuída durante o processo de importação
apenas será aplicada se conceder ao usuário mais acesso ao servidor. A importação de
usuários e grupos promoverá a função de site de um usuário, mas não rebaixará essa
função.
3. Clique em Concluído.
- 202 -
Adicionar usuários de um arquivo CSV a um servidor
1. Clique em Servidor > Usuários e depois em Adicionar usuários.
2. Clique em Importar do arquivo, clique em Procurar e navegue até o arquivo e depois
clique em Importar usuários.
Os resultados da importação são exibidos.
- 203 -
Para um servidor de vários sites, ao importar usuários na página Usuários do servidor,
você está criando usuários do servidor sem afiliação a sites. Como esses usuários não
pertencem a um site, eles não podem ter uma função de site. A única função de site que
um usuário de servidor pode ter é Não licenciado ou Administrador do servidor.Ao
atribuir a associação a sites para um usuário de servidor, você pode especificar uma
função de site para esse usuário por site. Para obter detalhes, consulte Atribuir uma
associação a sites Na página 218. Se você importar os usuários na página Usuários
do site, eles receberão as funções de site especificadas no arquivo CSV para esse site.
3. Clique em Concluído.
Ambientes de vários sites
Se o servidor estiver executando vários sites e você for um administrador de sistema, poderá
importar um arquivo CSV de dois locais diferentes.Em relaçã a contas de usuários existentes,
cada localização tem recursos diferentes.
l
A página Usuários de servidor aparece em um ambiente de vários sites. Somente os
administradores do servidor podem acessar essa página.
Você pode importar arquivos CSV daqui, se deseja atualizar as contas de usuário
existentes, além de adicionar novas contas. Por exemplo, se você importar um arquivo
que tenha uma nova senha para cada usuário existente, suas senhas serão redefinidas.
l
A página Usuários do site.
- 204 -
Administradores de servidor podem adicionar novas contas de usuário com importações
de CSV e, se usuários existentes fizerem parte da importação, os campos Senha e
Nome de exibição deverão corresponder ou estar em branco. Se novas senhas ou
nomes completos forem usados, haverá falha na importação.
Ambientes de único site
Administradores de servidor e site em um servidor de site único realizam importações de
usuários de um CSV na página Usuários de um site.
- 205 -
Importação de vários sites versus de único site
Os usuários podem pertencer a mais de um site no mesmo servidor, mas devem usar as
mesmas credenciais para cada site. Isso torna-se importante ao adicionar usuários em um site
e eles já pertencerem a um site diferente. Se você tentar importar um usuário já existente e se
as credenciais do usuário no arquivo CSV não corresponderem com as credenciais existentes,
haverá uma falha na importação desse usuário.
Observação: A questão da incompatibilidade de credenciais durante a importação não
é aplicável se o servidor estiver configurado para usar o Active Directory na
autenticação. Nesse caso, o arquivo CSV nunca devem conter uma senha, porque as
senhas de usuário são gerenciadas pelo Active Directory.
Se estiver importando os usuários em um site e achar que eles já existem no servidor, você
pode tentar deixar em branco a coluna Password no arquivo CSV. Ao importar os usuários,
se um usuário que está definido no CSV já existir em outro site, ele será adicionado ao site
onde você está importando. No entanto, se o usuário não existir no servidor, ele será criado e a
janela de importação do CSV alertará que o novo usuário não tem uma senha. Em seguida,
você pode usar o ambiente de servidor para atribuir uma senha para qualquer usuário que não
tenha uma.
Vários sites
Para um servidor de vários sites, ao importar usuários na página Usuários do servidor, você
está criando usuários do servidor sem afiliação a sites. Como esses usuários não pertencem a
um site, eles não podem ter uma função de site. A única função de site que um usuário de
servidor pode ter é Não licenciado ou Administrador do servidor.
Único site
Para um servidor de site único, as funções de site atribuídas aos usuários durante o processo
de importação serão importadas com o usuário. Se um usuário que você está importando já
existir no site do Tableau Server, a função de site atribuída durante o processo de importação
apenas será aplicada se conceder ao usuário mais acesso ao servidor. A importação de
usuários e grupos promoverá a função de site de um usuário, mas não rebaixará essa função.
Diretrizes do arquivo de importação CSV
Você pode automatizar a adição de usuários ao criar um arquivo de valores separados por
vírgula (CSV) com informações do usuário e importar o arquivo. Você pode incluir atributos no
arquivo CSV, por exemplo, função de site e permissão de publicação, para serem aplicados
aos usuários ao mesmo tempo que são importados.
Para importar usuários, você pode usar as páginas de administração do servidor ou o utilitário
tabcmd. Para obter detalhes, consulte Importar usuários Na página 200 ou
createsiteusers filename.csv Na página 580.
- 206 -
Observação: Se você usa o utilitário tabcmd para importar usuários, é possível passar
opções na linha de comando que podem especificar valores padrão para as funções do
site dos usuários. Para obter mais informações, consulte a documentação
createsiteusers filename.csv Na página 580.
Você pode importar usuários para um site ou servidor. Se você importar usuários para um site,
as funções de site são aplicadas ao usuário. Se você especificar funções de site, mas a
importação de usuários excederia os seus limites de licença, os usuários são importados como
não licenciados. Se você importar usuários para o servidor (e não para um site específico), o
usuário não será atribuído a um site, e funções de site no arquivo CSV, como Publicador e
Interagente, serão tratadas como se fossem Não licenciado.
Requisitos de formato de arquivo CSV
Quando você criar o arquivo CSV para importação dos usuários, certifique-se de que o arquivo
atenda aos requisitos de formatação:
l
l
l
O arquivo não inclui os cabeçalhos da coluna. Tableau Server pressupõe que cada linha
no arquivo representa um usuário.
O arquivo está no formato UTF-8 e inclui a marca de ordem de byte (BOM).
Codificações de caracteres, como BIG-5, foram convertidas para UTF-8. Isso é possível
abrindo o arquivo em um editor de texto e usando o comando Salvar como.
Colunas exigidas no arquivo CSV
Os valores a seguir são necessários para cada usuário:
l
l
Nome de usuário
Senha: Se o Tableau Server estiver configurado para utilizar a autenticação do Active
Directory, deverá haver uma coluna Password, mas a coluna em si deverá estar vazia.
Se o servidor estiver usando autenticação local, você deverá fornecer senhas para
novos usuários.
Opções adicionais de arquivo de importação
O arquivo CSV pode ter os seguintes campos, na ordem mostrada abaixo:
l
l
Nome de usuário: O nome de usuário. Se o servidor estiver configurado para usar o
Active Directory, este valor deve corresponder a um usuário definido no Active Directory.
Se o nome de usuário não for exclusivo nos domínios, você deverá incluir o domínio
como parte do nome de usuário (por exemplo, example\Adam ou adam@example).
Esse é o único campo exigido.
Senha: Uma senha para o usuário. Se o servidor estiver configurado para usar o Active
- 207 -
Directory, este valor não é usado.
l
l
Nome completo. O nome completo (nome de exibição) é parte da informação usada
para identificar um usuário no servidor. Se o nome completo do usuário já estiver sendo
usado, o Tableau Server atualiza as informações existentes do usuário com as
configurações no arquivo CSV. Se o servidor for configurado usando o Active Directory,
este valor não é usado.
Nível de licença (Interactor, Viewer ou Unlicensed). Essa configuração
determina a função para um usuário não administrador. Se você estiver usando as
páginas de administração de servidor para importar usuários, o nível de licença será
configurado somente se estiver importando para um site individual. Se estiver usando as
páginas de administração do servidor para importar usuários enquanto gerencia o
servidor (não um site específico), e se o usuário não estiver definido para ser um
administrador, a função de site será definida como Unlicensed. (Você pode alterar a
função de site posteriormente.)
Observação: No Tableau Server 9.0, os níveis de licença foram substituídos por
funções do site. Se você criar um usuário com a IU do servidor, selecione uma
função de site como Site Administrator, Publisher, Interactor e
View (can publish). Para obter mais informações sobre as funções do site,
consulte Funções de site para usuários Na página 181. Para obter mais
informações sobre como os níveis de licença e outros valores no arquivo CSV são
convertidos a funções do site, consulte Configurações e funções do site
posteriormente neste tópico.
l
l
l
Nível do administrador (System, Site ou None). Essa configuração determina se um
usuário será importado como um administrador. Se você estiver usando as páginas de
administração do site, poderá definir a função de administrador como System somente
se estiver importando enquanto gerencia o servidor. Se você estiver usando as páginas
de administração do servidor para importar usuários enquanto gerencia um site, e se a
função do administrador de um usuário no arquivo CSV estiver definida como System,
o Tableau Server importará o usuário como administrador de site.
Permissões do publicador (yes/true/1 ou no/false/0). Essa configuração
determina se o usuário tem permissões de publicador. Se você estiver usando as
páginas de administração do site, a configuração do publicador será usada somente se
estiver importando para um site individual. Se estiver importando usuários enquanto
gerencia um servidor, este valor não será usado.
Endereço de e-mail. O endereço de e-mail é parte da informação usada para identificar
um usuário no servidor. Se o endereço de e-mail já estiver sendo usado, o Tableau
Server atualiza as informações existentes do usuário com as configurações no arquivo
CSV.
- 208 -
A ordem das colunas é significativa. A primeira coluna é tratada como o nome de usuário, a
segunda como a senha, a terceira como nome completo etc, independentemente do conteúdo
das colunas.
Configurações e funções do site
As configurações de nível de licença, administrador e publicador para um usuário são usadas
durante o processo de importação para definir uma função de site do usuário. A tabela a seguir
mostra como as configurações são convertidas a funções do site.
Configurações do
CSV
Função de site
Nível de licença=
(qualquer)
Administrador=System
Publicador=(qualquer)
Administrador de servidor (sistema). Essa configuração é válida
somente se você estiver importando usuários durante o gerenciamento do servidor. Se você definir um usuário como administrador
de sistema, os outros valores são ignorados.
Nível de licença=
(qualquer)
Administrador de site. Essa configuração é válida somente se você
estiver importando usuários durante o gerenciamento de um site
específico. Se você definir um usuário como administrador de site, os
outros valores são ignorados.
Administrador=
Site
Publicador=(qualquer)
Nível de
licença=Interactor
Publicador
Administrador=
None
Publicador=true
Nível de
licença=Interactor
Interagente
Administrador=
None
Publicador=false
Nível de
licença=Viewer
Visualizador (com publicação)
- 209 -
Configurações do
CSV
Função de site
Administrador=
None
Publicador=true
Nível de
licença=Viewer
Visualizador
Administrador=
None
Publicador=false
Nível de
licença=Unlicensed
Não licenciado (com publicação)
Administrador=
None
Publicador=true
Nível de
licença=Unlicensed
Não licenciado
Administrador=
None
Publicador=false
Observações
l
l
Se você estiver importando usuários enquanto gerencia o servidor, é possível criar
usuários com somente duas funções de site: administrador de servidor (sistema) e não
licenciado. Todas as outras configurações são específicas ao site. Neste caso, se o nível
de administrador para um usuário no arquivo CSV não for System, a função de site do
usuário é definida para Não licenciado.
Se você tiver uma instalação de servidor baseada em usuário, e se adicionar usuários
ultrapassaria o número permitido pela sua licença, os usuários serão adicionados como
não licenciados.
Exemplo
O exemplo a seguir mostra um arquivo CSV que contém as informações de vários usuários.
- 210 -
Henry W,passw0rd,Henry,Interactor,None,yes,[email protected]
Fred S,pa$$word,Fred,Viewer,None,no,[email protected]
Alan W,p@ssword,Alan,Interactor,Site,yes,[email protected]
Michelle K,mypassword,Michelle,Interactor,System,yes,[email protected]
Se você importar este arquivo enquanto gerencia um site, quatro usuários são adicionados a
esse site. O modo Administrator para o usuário Michelle é definido como System.
Entretanto, como você está importando os usuários para um site, o Tableau Server define o
usuário Michelle como administrador de site, não administrador de sistema. Três usuários têm
permissão para publicar.
Se você importar este arquivo enquanto gerencia o servidor, quatro usuários são adicionados
ao servidor, mas não a qualquer site. As funções do site no arquivo CSV (Interagente e
Visualizador) devem estar associadas aos usuários do site, de modo que a função de site para
usuários que não são administradores seja definida para Não licenciado.
Visualizar, Editar e Excluir usuários
Exibir e editar usuários de site
Entre em um site como administrador e clique em Usuários.Nessa página, você pode definir
associações a grupos, definir funções de site ou remover o usuário do site.
Clique em um nome de usuário para ver o conteúdo que ele possui.
- 211 -
Clique em Configurações em uma página de usuário para exibir as configurações da sua
conta. A página de Configurações do usuário está disponível quando o usuário é membro
apenas de sites controlados pelo administrador de site e estes têm permissão para gerenciar
os usuários nas configurações do site.
Se o Tableau Server estiver executando vários sites, Todos os usuários listará todos os
usuários no sistema do servidor, enquanto Usuários do site exibe todos os usuários do site
atual.
- 212 -
Se o servidor estiver configurado para usar o sistema interno de gerenciamento de usuários
(autenticação local), você poderá editar o Nome de exibição, o E-mail e a Senha dos
usuários depois que eles forem adicionados. Se estiver fazendo muitas alterações, perceberá
que é mais fácil importar as alterações de um arquivo CSV. Para obter detalhes, consulte
Importar usuários Na página 200 e Diretrizes do arquivo de importação CSV Na
página 206.
Para servidores com vários sites: Os administradores de site podem editar uma
conta de usuário existente, desde que o usuário seja um membro apenas de sites
controlados por eles e têm a permissão para gerenciar os usuários nas configurações
do site. Por exemplo, se o usuário Joe for membro dos Sites A e B e o administrador de
site somente for administrador do Site B, o administrador de site não poderá editar o
Nome completo de Joe, nem redefinir sua senha.
Exibir e editar usuários do servidor
Entre no Tableau Server como administrador de servidor.Clique em Servidor >
Usuários.Nessa página, você pode definir associações a sites ou excluir o usuário do
servidor.
Clique em um nome de usuário para exibir as configurações da conta. A página de
Configurações do usuário está disponível quando o usuário é membro apenas de sites
controlados pelo administrador de site e estes têm permissão para gerenciar os usuários nas
configurações do site.
- 213 -
Pesquisar usuários
Para pesquisar um usuário específico, na caixa Pesquisar à esquerda, digite o nome
completo ou parte do nome do usuário e pressione Enter.
A operação de pesquisa verifica os atributos de nome de exibição e nome de usuário.
Você pode usar o asterisco (*) como caractere curinga de pesquisa. Por exemplo, pesquisar
por John* retornará todos os nomes que comecem com John.
Remover usuários de um site
Você apenas poderá remover um usuário de um site se ele não for um proprietário de
conteúdo (projetos, pastas de trabalho, exibições ou fontes de dados). Se você tentar remover
um usuário proprietário de conteúdo, sua função de site será definida como Não licenciado,
mas o usuário não será removido.
- 214 -
Observação: Quando um administrador de site remove um usuário de um site (e o
usuário pertence somente a esse site), o usuário será automaticamente excluído do
servidor, se não for proprietário de conteúdo.
1. Em um site, clique em Usuários.Selecione um ou mais usuários para excluir e depois
escolha Ações > Remover.
2. Clique em Remover na caixa de diálogo de confirmação.
Excluir usuários do servidor
Você apenas poderá excluir um usuário do Tableau Server se ele não for um proprietário de
conteúdo (projetos, pastas de trabalho, exibições ou fontes de dados). Se você tentar remover
um usuário proprietário de conteúdo, a função de site será definida como Não licenciado, mas
o usuário não será excluído.
Se um usuário for um membro de vários sites e for o proprietário do conteúdo em um ou mais
desses sites, ele será removido dos sites dos quais não possui conteúdo. O usuário
permanecerá um membro em sites cujo conteúdo são de propriedade dele, mas rebaixados à
função de site Não licenciado.
1. Em um site, clique em Usuários.Selecione um ou mais usuários para excluir e depois
escolha Ações > Excluir.
- 215 -
2. Clique em Excluir na caixa de diálogo de confirmação.
Alterar as senhas de usuários de um único site
Para alterar a senha de um usuário com associação a um único site, entre no Tableau Server
como administrador de servidor ou de site.
1.
2.
3.
4.
5.
Verifique se o site corretos está selecionados no menu.
Clique em Usuários.
Clique no nome de exibição de um usuário.
Clique em Configurações no menu abaixo do nome de exibição do usuário.
Clique no link Alterar senha.
Alterar as senhas de usuários de vários sites
Para alterar a senha de um usuário com associação a vários sites, entre no Tableau Server
como administrador de servidor.
1. Clique em Servidor.
2. Clique em Usuários.
- 216 -
3. Clique no nome de exibição de um usuário.
4. Clique no link Alterar senha.
Alterar funções de site
Administradores de servidor e administradores de site com a capacidade de adicionar usuários
de site podem alterar a função de site de um usuário a qualquer momento. Para obter detalhes
sobre funções de site, consulte Funções de site para usuários Na página 181.
Somente administradores de servidor podem alterar a associação a sites dos usuários. Para
obter detalhes, consulte Atribuir uma associação a sites Na página seguinte.
1. Em um site, clique em Usuários.
2. Selecione um ou mais usuários e depois escolha Ações > Função de site.
- 217 -
3. Selecione uma função de site e clique em Alterar função de site.
Atribuir uma associação a sites
Administradores de servidor e administradores de site com a capacidade de adicionar usuários
de site podem alterar a função de site de um usuário a qualquer momento. Para obter detalhes
sobre funções de site, consulte Funções de site para usuários Na página 181.
Somente administradores de servidor podem alterar a associação a sites dos usuários.
1. Clique em Servidor > Usuários.
2. Selecione um ou mais usuários e depois escolha Ações > Associação a sites.
- 218 -
3. Selecione um ou mais sites, escolha uma função para cada site e depois clique em
Salvar.
Gerenciar suas configurações de conteúdo e conta
Use a página Conteúdo para procurar rapidamente os itens que você publicou e as suas
assinaturas.
Use a página Configurações da conta para alterar seu nome de exibição e sua senha
(somente usuários locais), adicionar ou alterar seu endereço de e-mail, gerenciar as
configurações da sua assinatura, alterar sua página inicial, alterar o idioma e a localidade
exibidos no Tableau Server ou limpar cookies para senhas de conexão de dados.
Acessar a página Configurações da conta
l
Clique no seu nome no topo da página e clique em Configurações da minha conta.
Ou clique no seu nome no topo da página, clique em Meu conteúdo e clique em Con-
- 219 -
figurações.
Acessar a página Conteúdo
l
Clique no seu nome no topo da página e clique em Meu conteúdo.
Acessar seu conteúdo rapidamente
Para acessar qualquer conteúdo que você publicou no servidor, clique no seu nome na parte
superior da página e, em seguida, clique em Meu conteúdo.
- 220 -
Alterar o nome de exibição
Se o servidor estiver configurado para usar o sistema interno de gerenciamento de usuários
(Autenticação local) em vez do Active Directory, você poderá alterar seu nome de exibição.
Selecione o texto do nome de exibição, digite o novo nome e clique em Salvar alterações.
Alterar a senha
Se o servidor estiver configurado para usar o sistema interno de gerenciamento de usuários
(Autenticação local) em vez do Active Directory, você poderá alterar sua senha do Tableau
Server clicando em Alterar senha. Ao clicar nesse link, você será solicitado a inserir sua
Senha atual e a Nova senha (duas vezes). Depois de digitar as informações necessárias,
clique em Salvar senha para salvar as alterações.
- 221 -
Alterar o endereço de e-mail
Se você tiver uma assinatura de uma pasta de trabalho ou exibição do Tableau Server, a conta
de e-mail que receberá a assinatura será listada na página Configurações de conta.
Para inserir ou alterar o endereço de e-mail para o qual o Tableau Server envia assinaturas,
insira o novo endereço de e-mail na caixa de texto E-mail e clique em Salvar alterações.
Gerenciamento de credenciais e senhas
Se você acessar uma exibição ou pasta de trabalho que tem uma conexão de banco de dados
dinâmico e exige autenticação, o Tableau se oferece para salvar sua senha para você. Se
você aceitar, ele armazenará suas credenciais em um cookie.
l
Em Credenciais salvas, clique em Limpar todas as credenciais salvas para
remover o cookie do Tableau Server.
Limpe as credenciais dos dispositivos conectados
Quando você entra no Tableau Server de um dispositivo, suas credenciais podem ser
armazenadas para este dispositivo depois que ele é autenticado pela primeira vez. A qualquer
momento, você pode limpar as credenciais de todos os dispositivos usados para se conectar
ao Tableau Server. Você terá que fazer o logon na próxima vez que se conectar ao Tableau
Server de qualquer dispositivo.
l
Em Dispositivos conectados, clique em Limpar todos os dispositovos
conectados.
- 222 -
Gerenciar as configurações da sua assinatura
Vá para Assinatura no seu conteúdo para alterar o agendamento para as assinaturas que
você estiver recebendo.
1. Clique em Assinaturas e, em seguidam selecione a pasta de trabalho ou exibição.
2. Selecione Ações > Alterar agenda.
3. Selecione a nova agenda na lista de agendas disponíveis e clique em Alterar agenda.
Para alterar o nome do assunto da assinatura, clique em Alterar assunto. Para cancelar a
assinatura de uma exibição ou pasta de trabalho clicando em Excluir.
Alterar a página inicial
Tableau Serveré instalado com a página Exibições como a página inicial padrão para todos
os usuários. Os administradores tambpem podem especificar uma página inicial padrão
diferente.
- 223 -
A URL da página inicial atual é exibida aqui. Clique no link para ir para a página.
Para designar uma página inicial diferente para você, navegue até a página do servidor
desejada (como Pastas de trabalho), clique no seu nome no canto superior direito da página
e em Tornar esta minha página inicial.
Para voltar a usar a página inicial designada pelo administrador, clique no seu nome de
usuário e, depois, em Configurações da minha conta. Para a página inicial, clique em
Redefinir como o padrão.
Idioma e localidade
A configuração Idioma controla o idioma que você vê na interface de usuário do Tableau
Server e a configuração Localidade afeta as exibições, como a formatação dos números ou a
moeda usada. Seu administrador pode configurar essas definições para todos os usuários do
servidor, mas você pode alterá-las aqui, apenas para si mesmo. Se você alterar essas
definições, observe que elas entrarão em vigor apenas se forem um idioma com suporte. Para
saber mais, consulte Idioma e localidade Na página 302.
Altere o Idioma e a Localidade e clique em Salvar alterações. O idioma e a localidade são
atualizados imediatamente e continuarão a ser usados para as suas sessões de servidor da
próxima vez que você entrar.
Tarefas de atualização agendada e assinaturas
Os administradores de servidor podem configurar o servidor para permitir que os usuários
finais assinem as exibições publicadas e podem definir as agendas para as tarefas de
atualização de extração de dados e as entregas de e-mail de assinatura.
Os administradores também podem especificar quais outros usuários estão autorizados para
definir as agendas. Caso contrário, os usuários que não são administradores podem trabalhar
com agendas das seguintes maneiras:
l
Os publicadores do Tableau Desktop podem definir as tarefas de atualização
agendadas ao publicar uma fonte de dados ou uma pasta de trabalho com uma
extração de dados.
- 224 -
l
Tableau Server os usuários podem assinar as exibições que são entregues por e-mail
em uma agenda.
As alterações em uma agenda no servidor são refletidas na caixa de diálogo Agenda do
Tableau Desktop na próxima vez que um autor publicar um conteúdo. Da mesma forma, as
alterações em uma agenda de assinatura são refletidas nas escolhas que um usuário de
servidor tem, posteriormente, ao assinar uma exibição.
Sobre extrações e agendas
Os autores do Tableau Desktop podem criar extrações de dados, que são cópias ou
subconjuntos de dados das fontes de dados originais. As pastas de trabalho que usam
extrações de dados geralmente são mais rápidas do que aquelas que usam conexões de
banco de dados ativa, pois os dados extraídos são importados no mecanismo de dados do
Tableau. As extrações também podem aumentar a funcionalidade. Depois que um autor
publica uma pasta de trabalho ou uma fonte de dados com uma extração, ela será
armazenada em Tableau Server.
Atualizando extrações em Tableau Server
Os administradores podem alterar ou reatribuir agendas de atualização de extração. Qualquer
alteração de agendamento feita pelo administrador de site no Tableau Server é refletida na
caixa de diálogo Agenda do Tableau Desktop, quando a pasta de trabalho ou fonte de dados é
publicada novamente.
Também é possível atualizar extrações imediatamente usando a opção Executar agora.
Antes de criar agendas de atualização, você deve habilitar o agendamento no servidor.
Utilitário de linha de comando tabcmd: O utilitário de linha de comando tabcmd fornece
um comando refreshextracts, que você pode usar na linha de comando ou incorporar
em seu próprio script.
Atualizando extrações do Tableau Desktop
l
l
No momento da publicação: Quando um autor publica uma pasta de trabalho ou
fonte de dados que usa uma extração, esse autor pode atribuí-la a uma agenda de
atualização recorrente no Tableau Server. A atualização pode ser completa ou
incremental. As atualizações incrementais referenciam uma coluna na extração que tem
um tipo de dados de data, data/hora ou inteiro; como um carimbo de data e hora. O
Tableau usa essa coluna para identificar novas linhas que precisam ser adicionadas à
sua extração. Consulte Atualizando extrações e Agendas na ajuda do Tableau Desktop
para obter mais informações.
Interface de usuário: Você pode usar as opções Atualizar na origem, Adicionar
dados do arquivo e Adicionar dados da fonte de dados no Tableau Desktop para
carregar uma adição ou para atualizar uma extração em Tableau Server. Você poderá
- 225 -
fazer isso se o Tableau Server não tiver credenciais suficientes para atualizar os dados
da fonte de dados original. Para obter mais informações, consulte Atualização de
extrações no Tableau Server, na ajuda on-line do Tableau Desktop, para obter detalhes
sobre o upload.
l
Utilitário de linha de comando da Extração de dados: O utilitário Extração de
Dados do Tableau é instalado com o Tableau Desktop. Você pode usá-lo para carregar
um acréscimo a uma extração no Tableau Server ou atualizá-la. Consulte Utilitário de
linha de comando do Tableau Data Extract na ajuda on-line do Tableau Desktop para
obter mais informações sobre como fazer o upload.
Consulte também
Habilitar agendamento abaixo
Automatizar tarefas de atualização Na página 238.
Habilitar agendamento
Para que seja possível agendar uma atualização de extração, o agendamento deve ser
habilitado no servidor.
1. Na área de navegação superior do ambiente de edição da Web no servidor, selecione
Servidor > Configurações.
2. Na página Geral, em Credenciais inseridas, selecione as seguintes configurações:
l
Permitir credenciais inseridas
Para alguns tipos de fonte de dados, as tarefas de atualização agendadas só são
possíveis quando as credenciais são inseridas.
- 226 -
l
Permitir atualizações de extração de dados agendadas
Criar ou modificar uma agenda
A página Agendas apresenta uma lista de agendas que inclui o nome, o tipo, a que se
destinam (escopo), o número de tarefas, o comportamento (processamento serial ou
simultâneo) e quando elas estão agendadas para execução.
1. Para criar uma nova agenda, clique em Nova agenda:
2. Para modificar uma agenda existente, selecione-a e clique em Editar:
- 227 -
3. Especifique um Nome descritivo para a agenda (por exemplo, Todo sábado de manhã,
Fim do mês).
4. Escolha um Tipo de tarefa com a qual a agenda lidará: atualizações de extrações ou
entregas de assinaturas.
5. Como opção, defina uma Prioridade padrão de 0 a 100. Essa é a prioridade que será
atribuída às tarefas por padrão. Se duas tarefas estiverem pendentes na fila, aquela
com a prioridade mais alta será executada primeiro. Consulte Gerenciar tarefas de
atualização Na página 234 para saber mais sobre como modificar a prioridade de uma
tarefa.
6. Escolha se as tarefas na agenda serão executadas ao mesmo tempo (em paralelo, que
é o padrão) ou uma após a outra (em série).
7. Termine de definir ou editar a agenda. É possível definir uma agenda por hora, dia,
semana ou mês.
- 228 -
8. Clique em Salvar.
Criar uma tarefa de atualização de extração agendada
Você pode definir as tarefas de atualização agendadas para as extrações de fonte de dados
publicada e para as pastas de trabalho publicadas que se conectam às extrações de dados.
1. Quando você entrar no Tableau Server, exiba Conteúdo > Fontes de dados ou
Conteúdo > Pastas de trabalho, dependendo do tipo de conteúdo que deseja
atualizar.
2. Selecione a caixa de seleção da fonte de dados ou pasta de trabalho que você deseja
atualizar e, em seguida, selecione Ações > Atualização de extração.
3. Na caixa de diálogo Atualizar extrações, selecione Agendar uma atualização e
conclua as seguintes etapas:
l
l
Selecione o agendamento desejado.
Se disponível, especifique se você deseja uma atualização completa ou
incremental.
Por padrão, e caso esta opção não seja apresentada, uma atualização completa
é executada. A atualização incremental somente estará disponível se tiver sido
configurada no Tableau Desktop antes da publicação da extração. Para obter
informações, consulte Atualização de extrações na ajuda do Tableau Desktop.
- 229 -
l
Clique no botão Agendar atualização.
Observação: Se você deseja adicionar uma nova agenda, é possível usar a página
Agendas.
Início rápido: Atualizar extrações em cronograma
No caso de pastas de trabalho publicadas que conectam-se a extrações de bases de dados, é
possível configurar o servidor para atualizar automaticamente os dados em um agendamento
recorrente. A atualização de extrações periodicamente melhora a performance, por extrair
somente os dados necessários, e ajuda a sempre mostrar os dados recentes.
- 230 -
1 Programar um agendamento no servidor
Entre no servidor como administrador e selecione Servidor > Agendamentos. Clique em
Novo agendamento para criar um novo agendamento.
O Tableau Server oferece vários agendamentos de extração por padrão. Se necessário, é possível adicionar
um novo agendamento.
2 Habilitar atualizações de extração programadas
Entre no servidor como administrador e selecione Servidor > Configurações > Geral.
Selecione Permitir credenciais inseridas e Permitir atualizações de extração de dados agendadas e em
seguida, clique em Salvar.
3 Publicar uma pasta de trabalho com uma extração
No Tableau Desktop, selecione Servidor > Publicar pasta de trabalho. Se necessário,
entre no servidor. Na caixa de diálogo Publicar pasta de trabalho no Tableau Server,
clique em Agendamentos e autenticação. Em Agendamento de extração, selecione o
agendamento na lista.
- 231 -
Se a fonte de dados exige uma autenticação, também será preciso selecionar o tipo de autenticação.
4 Monitorar as tarefas agendadas
Como administrador, você pode monitorar as tarefas agendadas visualizando as Tarefas de
fundo para extrações na página Análise.
- 232 -
Priorização de tarefas em segundo plano
Observação: este tópico inclui a priorização de tarefas em segundo plano para
atualizações e agendas de extração.
As atualizações de extrações agendadas e assinaturas são executadas nesta ordem:
1. Qualquer tarefa que já está em progresso é concluída primeiro.
2. Qualquer tarefa que é manualmente para Executar agora será iniciada quando o
próximo processo do processador em segundo plano se tornar disponível.
3. As tarefas de prioridade mais alta (o menor número) começam em seguida,
independentemente de quanto tempo estavam na fila. Por exemplo, uma tarefa com
prioridade 20 será executada antes da tarefa com prioridade 50, mesmo se a segunda
tarefa estiver esperando por mais tempo.
4. As tarefas com a mesma prioridade são executadas na ordem que foram adicionadas à
fila. A primeira tarefa adicionada à fila será iniciada primeiro e a segunda tarefa
adicionada será iniciada em seguida.
5. Quando várias tarefas com a mesma prioridade forem agendadas para execução ao
mesmo tempo, elas começam na ordem em que foram criadas ou habilitadas. Não há
distinção entre atualizações de extração e assinaturas de e-mail.
As limitações a seguir também afetam o momento em que as tarefas agendadas são
executadas:
- 233 -
l
l
l
O Tableau Server pode executar somente o número de tarefas simultâneas equivalente
ao número de processos do processador em segundo plano configurados.
Atualizações de extração separadas para os mesmos dados não podem ser executadas
ao mesmo tempo.
As tarefas associadas à agenda que usa execução serial devem ser executadas uma
por vez.
Gerenciar tarefas de atualização
A página Tarefas exibe as tarefas de atualização de extração agendadas para execução no
Tableau Server. Os administradores podem alterar a prioridade de uma tarefa ou seu
agendamento, executar tarefas ou excluí-las.
Para exibir a página Tarefas, entre no site com o qual você deseja trabalhar e clique em
Tarefas.
Alterar a agenda de uma tarefa
1. Na página Tarefas, selecione uma ou mais tarefas a serem modificadas.
2. Clique em Alterar agenda.Selecione uma nova agenda na lista de agendas:
As alterações feitas pelo administrador em Tableau Server refletem-se na caixa de
diálogo Agenda do Tableau Desktop quando a pasta de trabalho ou a fonte de dados é
publicada novamente.
- 234 -
Executar uma tarefa de atualização sob demanda
1. Na página Tarefas, selecione uma tarefa a ser executada.
2. Selecione Ações > Executar agora.
Observação: Se uma tarefa agendada não estiver definida para uma extração, você
poderá atualizá-la sob demanda na página Conexões de dados.
Alterar a prioridade de uma tarefa
1. Na página Tarefas, selecione uma ou mais tarefas a serem modificadas.
2. Selecione Ações > Alterar prioridade.
3. Digite uma nova prioridade de 0 a 100 e clique em Alterar prioridade.
Início rápido: Gerenciar extrações incrementais
Ao publicar uma pasta de trabalho que tem uma extração incremental, você pode associá-la
com até duas tarefas de atualização com as quais o Tableau Server lidará para você: Uma
atualização incremental da extração e uma atualização completa. Após publicar a pasta de
trabalho, você ou um administrador do Tableau Server poderá alterar qualquer tarefa
associada com a mesma. Você também pode excluir tarefas ou adicionar mais.
- 235 -
1 Publicar e designar uma agenda
No Tableau Desktop, após ter criado uma pasta de trabalho que usa uma extração, vá para
Servidor > Publicar pasta de trabalho, e clique em Agendamento e autenticação. Em
seguida, faça agendamentos para as suas atualizações e clique em OK.
Após ter publicado no Tableau Desktop e feito seus agendamentos de atualização, o Tableau Server lida
com as tarefas de atualização por você.
2 Selecionar a pasta de trabalho
Para modificar uma tarefa agendada de uma pasta de trabalho, entre no Tableau Server e na
página Pastas de trabalho, selecione a pasta de trabalho:
- 236 -
3 Acessar a agenda de atualização
Clique em Agenda de atualização.
Selecione a caixa de seleção para a tarefa de atualização que queira modificar:
4 Editar, excluir ou adicionar mais tarefas
Selecione a ação que deseja executar, por exemplo, Alterar agenda, e faça sua seleção.
Você também pode excluir a tarefa, mudar sua prioridade ou adicionair mais tarefas de
- 237 -
atualização.
Automatizar tarefas de atualização
Você pode associar tarefas de atualização de extração a agendas no Tableau Server para
automatizar a atualização de extrações de dados. Você também pode automatizar as
atualizações de extração usando tabcmd, um utilitário de linha de comando fornecido com o
Tableau Server que pode ser instalado em um computador separado do Tableau Server. Em
particular, você pode usar o comando refreshextracts em combinação com outros
comandos em seu próprio script. Por exemplo:
tabcmd login - http://mytabserver -u jsmith -p P@ssw0rd!
refreshextracts --datasource salesq4
Identificar alertas de atualização da extração
Caso as atualizações de extração não tenham sido bem-sucedidas, o Tableau exibe um menu
Alertas no canto inferior direito:
Você só verá o menu Alertas se houver uma falha na atualização da extração e você estiver:
- 238 -
l
Um administrador de sistema ou site.
l
Não foi possível atualizar o autor da pasta de trabalho ou da fonte de dados.
l
Não foi possível atualizar o autor de uma pasta de trabalho que se conecta a uma fonte
de dados.
Ao abrir o menu Alertas, você pode ver mais informações sobre as falhas de atualização:
Quando uma Fonte de dados é listada como Inserida isso significa que a definição da fonte
de dados (que inclui coisas como as credenciais da fonte de dados ou o nome do banco de
dados) está inserida ou reside dentro da própria pasta de trabalho, criada originalmente no
Tableau Desktop.
Quando o nome de uma fonte de dados ou de uma pasta de trabalho é listado como a Fonte
de dados (por exemplo, Fonte de dados: sales_data), significa que a fonte de dados é uma
Fonte de dados do Tableau Server. A definição da fonte de dados reside no Tableau Server.
No painel de Dados do Tableau Desktop, você pode determinar se a fonte de dados está no
Tableau Server ou se é local. Se a fonte de dados estiver no servidor, um ícone do Tableau
será exibido ao lado do nome da fonte de dados, em vez de um ícone do banco de dados:
Resolvendo problemas na atualização da extração
É possível resolver problemas de atualização da extração clicando-se no link Editar
informações da conexão no alerta e, em seguida, inserindo-se as informações não
encontradas e clicando-se em Salvar:
- 239 -
Se o problema não puder ser corrigido editando-se a conexão de dados, você precisará
resolvê-lo no Tableau Desktop e republicar a pasta de trabalho.
Dica: Os administradores podem editar as conexões de dados a qualquer momento na página
Conexão de dados, acessível em cada site, clicando na guia Conteúdo e Conexão de
dados.
Gerenciar assinaturas
Uma assinatura é uma entrega de e-mail agendada regular de uma exibição ou pasta de
trabalho de Tableau Server para usuários assinantes. Quando os assinantes clicam na
captura de tela da exibição ou da pasta de trabalho em seu e-mail ela é aberta em Tableau
Server.
Para visualizar informações sobre cada assinatura como, por exemplo, o endereço de e-mail e
o nome do assinante, o nome da exibição e a agenda de entrega, clique em Tarefas >
Assinaturas.
Requisitos
Para que os usuários do Tableau Server recebam assinaturas, é necessário definir o seguinte:
l
Definição as configurações de e-mail: Como o administrador do sistema, você
define as configurações básicas do servidor SMTP para assinaturas na guia Alertas e
Assinaturas na caixa de diálogo Configuração, exibida durante a Instalação. Ele é o
"from account" O Tableau Server usa para enviar assinaturas por e-mail a usuários do
servidor. Você também pode acessar essa guia após a Instalação. Consulte
- 240 -
Reconfigurar o servidor Na página 36 e Configurar o SMTP para envio de
assinaturas por e-mail Na página 18 para ver as etapas.
l
l
Credenciais inseridas ou não exigidas: Da perspectiva do Tableau Server, uma
assinatura inclui uma pasta de trabalho, dados e uma agenda. Para fornecer os dados,
o Tableau Server precisa ter acesso aos dados sem o envolvimento do usuário final.
Isso pode ser feito usando uma pasta de trabalho com credenciais de banco de dados,
uma fonte de dados do Tableau Server ou usando dados que não exigem credenciais,
como um arquivo que é incluído com a pasta de trabalho no momento da publicação. As
pastas de trabalho que solicitam credenciais para conexões de banco de dados ativas
não podem ser assinadas.
Requisitos do usuário: Se o usuário puder ver uma exibição ou pasta de trabalho no (
) no canto superior direito, ele poderá assiná-la. A capacidade de ver uma exibição ou
pasta de trabalho é controlada pela permissão Exibição. Um usuário também deve ter
um endereço de e-mail. Se Tableau Server ainda não tiver um endereço de e-mail para
um assinante, ele solicitará um no momento do cadastro da assinatura. Os usuários
podem alterar suas opções de entrega, cancelar a assinatura ou atualizar seu endereço
de e-mail na página Preferências do usuário.
l
Sem autenticação confiável: Se o Tableau Server estiver configurado para a
autenticação confiável, as assinaturas estarão desabilitadas. A autenticação confiável,
em combinação com a autenticação local do Tableau, cria uma experiência "sign-in
free" experiência ainda autenticada para usuários finais. Para criar essa mesma
experiência e usar assinaturas, use o Active Directory (com Habilitar logon automático)
como o tipo de autenticação do usuário. Você escolhe o tipo de autenticação do usuário
durante a Instalação. Consulte Configurar Tableau Server Na página 12 para obter
os detalhes.
Configurações de assinatura adicionais
Desde que as assinaturas estejam configuradas na guia Alertas e assinaturas e o Tableau
Server esteja usando suas configurações padrão, os usuários do servidor podem assinar as
exibições e as pastas de trabalho que veem. Para impedir que os usuários assinem ou
personalizem sua experiência de assinatura, vá para:
l
l
página dos Sites: Por padrão, as assinaturas são habilitadas para cada site, mas você
pode usar a página Sites para desabilitar assinaturas por site ou personalizá-lo. Por
exemplo, você pode inserir um Endereço de origem personalizado para assinaturas
em vez do especificado na caixa de diálogo Configuração. Você também pode criar seu
próprio rodapé para os e-mails da assinatura que seus usuários recebem.
Página Agendas: Seus usuários precisarão de pelo menos uma agenda de assinatura
para escolher quando assinarem. O Tableau fornece duas por padrão. Como
administrador do sistema, você pode criar agendas adicionais ou remover as padrão.
Consulte Criar ou modificar uma agenda Na página 227 para obter detalhes.
- 241 -
l
Página Assinaturas: Essa página lista todas as assinaturas no servidor ou, se você for
administrador do site, no site. Os administradores do sistema podem alterar a agenda
da assinatura de um usuário do servidor ou excluir a assinatura. Consulte os tópicos
abaixo para obter detalhes.
Para saber quais são as etapas para testar se você configurou as assinaturas corretamente,
consulte Testar sua configuração de assinatura abaixo. Se você estiver tendo um
problema com assinaturas, consulte Solucionar problemas de assinaturas Na página 690.
Excluir uma assinatura
Para excluir uma assinatura, selecione a que você quer remover e clique em Excluir:
Editar uma agenda de assinatura
Para alterar a agenda para uma assinatura, selecione a assinatura, clique em Editar agenda
e selecione uma agenda:
Testar sua configuração de assinatura
Como administrador, você pode testar se configurou corretamente as assinaturas fazendo o
seguinte:
1. Assinar uma exibição.
2. Na página Agendas, selecione a agenda que contém sua assinatura.
- 242 -
3. Clique em Executar agora:
4. Em alguns instantes, sua assinatura deverá aparecer em sua caixa de entrada de email.
Solucionar problemas de assinaturas
"O instantâneo da exibição neste e-mail não pôde ser renderizado adequadamente."
Se você receber uma assinatura com essa mensagem de erro, poderá ser por vários motivos:
l
l
l
Credenciais ausentes: Algumas exibições estão publicadas com credenciais
inseridas. Você pode receber o erro acima se as credeciais inseridas estiverem
desatualizadas ou se a exibição tiver sido republicada sem as credenciais inseridas.
Banco de dados temporariamente inativo: Se a exibição tiver uma conexão de
banco de dados ativa, e o banco de dados estava temporariamente inativo quando a
assinatura era gerada, você poderá receber o erro acima.
Tempo limite de processo em segundo plano: Por padrão, o processo em segundo
plano que administra as assinaturas tem seu tempo esgotado após 30 minutos. Na
maioria dos casos, isso é muito tempo. Entretanto, se o processo em segundo plano
estiver manipulando um painel extremamente grande e complexo, esse tempo talvez
não seja suficiente. Você poderá verificar a exibição do administrador Tarefas em
segundo plano para não extrações Na página 311 para ver se é esse o caso. Para
aumentar o tempo limite, use a opção tabadmin subscriptions.timeout.
Não é possível assinar
Se você puder ver uma exibição ou pasta de trabalho no Tableau Server e ela tiver um ícone
de assinatura (
) no canto superior direito, você poderá assiná-la.
Dois fatores precisam estar presentes para você assinar uma exibição: O Tableau Server
precisa estar configurado corretamente (descrito em Gerenciar assinaturas Na página 240)
e a exibição que você está assinando deve ter credenciais inseridas para sua fonte de dados
ou não usar credenciais. Exemplos do último item são uma pasta de trabalho que se conecta a
- 243 -
uma extração que não está sendo atualizada, ou uma pasta de trabalho cujos dados estão em
um arquivo fornecido com a pasta de trabalho no momento da publicação. Inserir credenciais é
uma etapa que acontece no Tableau Desktop (consulte a ajuda do Tableau Desktop para
obter os detalhes).
Sem ícone de assinatura
É possível ver uma exibição no Tableau Server, mas não é possível assiná-la. Isso acontece
para exibições com conexões de banco de dados ativas, onde você é solicitado a fornecer as
credenciais do banco de dados ao clicar pela primeira vez na exibição. Uma assinatura inclui
uma exibição (ou pasta de trabalho), dados ou uma agenda. Para fornecer os dados, o
Tableau Server precisa das credenciais do banco de dados inseridas ou de dados que não
exigem credenciais. Em relação às conexões de bancos de dados ativas, o Tableau Server
não tem as credenciais, somente os usuários individuais têm. É por isso que você só pode
assinar exibições que não exigem credenciais ou as têm inseridas.
Você também pode ver uma exibição, mas não poder assiná-la (sem ícone de assinatura) se o
Tableau Server estiver configurado para a autenticação confiável. Consulte Requisitos de
assinatura para obter mais informações.
Recepção inválida ou "quebrada"
Se você configurou assinaturas nas instâncias de teste ou desenvolvimento do Tableau Server
além de sua instância de produção, desabilite as assinaturas nas instâncias que não são de
produção. Manter as assinaturas habilitadas em todas as instâncias pode resultar em seus
usuários recebendo assinaturas que parecem ser válidas, mas não funcionam, ou recebendo
assinaturas mesmo que eles as tenham cancelado na exibição ou pasta de trabalho.
As assinaturas não chegam ("Erro no envio do e-mail. Não é possível enviar o comando para o
host SMTP.")
Você pode ver o erro acima no Visualizador de Eventos do Windows se as assinaturas
aparecerem como enviadas (de acordo com a exibição de administração Tarefas em
segundo plano para extrações Na página 310), mas não estiverem chegando, e seu
servidor SMTP estiver usando sessões criptografadas (SSL). Assinaturas são aceitas somente
para conexões SMTP não criptografadas. A solução é usar um servidor SMTP não
criptografado.
Scripts personalizados não funcionam após a atualização para 8.1
Para dar melhor suporte ao gerenciamento de sessão, a partir da versão 8.1, foi adicionada
uma tag hash (#) ao fim dos URLs de exibição. Se você teve scripts de assinaturas
personalizadas que geraram exibições como PDFs ou PNGs, talvez seja necessário atualizar
seus scripts para permitir a tag hash.
Por exemplo, antes da versão 8.1, as URLs de exibição usavam esta sintaxe::
http://tableauserver/views/SuperStore/sheet1. Para gerar uma exibição
- 244 -
como um PNG, .png, adicione ao final da URL. Por exemplo,
http://tableauserver/views/SuperStore/sheet1.png.
Nas versões 8.1, 8.2 ou 8.3, as URLs da exibição usam esta sintaxe:
http://tableauserver/views/SuperStore/sheet1#1. Para gerar um PNG,
adicione .png antes da hashtag. Por exemplo:
http://tableauserver/views/SuperStore/sheet1.png#1
Scripts personalizados não funcionam após a atualização para 9.0
Na versão 9.0, a ID da sessão no final das URLs do servidor é indicada por uma " iid"
parâmetro, :iid=<n>. Por exemplo,
http://localhost/#/views/Sales2015/SalesMarginsByAreaCode?:iid=1.
Este parâmetro substitui a hashtag " #<n>" usada para a identificação da sessão em versões
8.x do Tableau Server.
Se você usar scripts de assinaturas personalizados que geram exibições como PDFs ou
PNGs, talvez seja necessário atualizar seus scripts através da remoção da hashtag e o
número (#<n>) e inserindo o parâmetro de ID da sessão ?:iid= antes do número.
A partir da versão 9.0, as URLs da exibição usam esta sintaxe:
http://tableauserver/views/SuperStore/sheet1?:iid=2.
Para gerar um PNG na versão 9.0 e posterior, adicione .png antes da ID da sessão:
http://tableauserver/views/SuperStore/sheet1.png?:iid=2
Assinar as exibições
Ao abrir uma exibição no Tableau Server, se ela tiver um ícone de assinatura ( ) no canto
superior direito, seu administrador terá assinaturas configuradas para seu site. Você pode
clicar no envelope para selecionar opções de assinatura para a exibição.Isso significa que, em
intervalos regulares, você pode ter um instantâneo da exibição enviado automaticamente para
sua conta de e-mail, sem precisar entrar no Tableau Server.
Você também pode escolher receber cada exibição de pasta de trabalho em um único e-mail,
ou cancelar assinaturas de exibições que não deseja mais receber.
Assinar uma exibição
1. Clique em Exibições ou Pastas de trabalho.
2. Abra uma exibição, ou abra uma pasta de trabalho e em seguida abra uma exibição
nela.
3. Clique em Assinar.
- 245 -
4. Se sua conta do Tableau Server não tiver sido associada a um endereço de e-mail, você
será solicitado a fornecer um. Insira seu endereço de email e clique em Avançar.
Você pode alterar o endereço de e-mail para o qual a assinatura é enviada. Para obter
detalhes, consulte Alterar o endereço de e-mail Na página 222.
5. Selecione a exibição atual (Esta exibição). Se a pasta de trabalho contiver várias
exibições, selecione Todas as exibições, uma agenda, um tipo e um assunto. Clique
em Assinar.
Por padrão, o Tableau Server fornece uma agenda para todos os dias de manhã e uma
agenda para as manhãs de segunda. O administrador do Tableau Server também pode
criar agendas de assinatura personalizadas.
Mais tarde, quando você receber a assinatura por e-mail, clique no instantâneo da exibição
para abri-la no Tableau Server:
- 246 -
Observação: Se o tamanho de um painel estiver definido como Automático, a imagem
incluída no e-mail de assinatura será fixada em 800 x 600 pixels.
- 247 -
Cancelar a assinatura de uma exibição
1. Abra as configurações da sua conta no Tableau Server de uma das seguintes maneiras:
l
l
Clique no link na parte inferior de um e-mail de assinatura.
Entre no Tableau Server, selecione seu nome e, na lista suspensa, selecione Meu
conteúdo.
2. Selecione a caixa de seleção próxima à exibição da qual deseja cancelar a assinatura, e
- 248 -
selecione Ações > Excluir.
3. Clique em Excluir na mensagem de confirmação exibida.
Você também pode alterar suas assinaturas aqui. Por exemplo, selecione uma agenda
diferente ou altere o assunto do e-mail. Para obter mais informações, consulte Gerenciar as
configurações da sua assinatura Na página 223.
Manutenção do servidor
Como administrador, você deverá conferir o status do servidor, analisar e monitorar a
atividade no servidor, gerenciar as tarefas agendadas ou realizar determinadas atividades de
manutenção, por exemplo, desmarcar as senhas de conexão de dados salvas. Além disso,
existem várias configurações que talvez você queira especificar para personalizar a
experiência do usuário para pessoas que usam o servidor. Você pode executar algumas
dessas tarefas na página Geral da página Status e de outras páginas da página
Configurações.
Exibir o status de processo do servidor
Você pode usar a tabela Status do processo, na página Status do servidor, para exibir o estado
dos processos do Tableau em cada Tableau Server:
- 249 -
Os possíveis indicadores de status estão listados na parte inferior da tabela:
Quando o Tableau Server esiver funcionando corretamente, a maioria dos processos serão
mostrados como Ativo, Ocupado ou Passivo (Repositório):
l
l
l
l
l
l
Ativo—O processo está funcionando adequadamente. Consulte Armazenamento de
arquivo abaixo para obter detalhes a respeito de possíveis estados ativos.
Ocupado — O processo está concluindo uma tarefa. Consulte Armazenamento de
arquivo e Repositório abaixo para obter mais informações.
Passivo — O repositório está em modo passivo
Não licenciado — O processo não é licenciado.
Fora do ar — O processo está fora do ar. As implicações variam, dependendo do processo.
Status indisponível — O Tableau Server não conseguiu determinar o status do processo.
Se houver informações adicionais, uma mensagem irá aparecer sob o ícone de status:
- 250 -
Para obter mais informações sobre como solucionar problemas de status do processo,
consulte Solução de problemas dos processos do servidor abaixo.
Solução de problemas dos processos do servidor
Quando o Tableau Server esiver funcionando corretamente, os processos serão mostrados
como Ativo, Ocupado ou Passivo (Repositório). Se houver informações adicionais, uma
mensagem irá aparecer sob o ícone de status:
Possíveis indicadores de status são:
Use essa tabela como auxílio na solução de problemas da sua instalação do Tableau Server.
Processo
Controle de
cluster (só é
mostrado se
houver dois
ou mais nós)
Status
(Ícone)
Mensagem
"Nó danificado"
Implicações
l
l
l
l
O repositório do
nó foi interrompido.
O nó não pode
responder a failover em outro
lugar do cluster.
Se o Tableau
Server estiver
configurado
para alta disponibilidade e
este for o repositório ativo, o
failover ao repositório secundário é feito.
Não há status
disponível para
- 251 -
Ações
Não é necessária
nenhuma ação, a
menos que o controle
de cluster esteja
frequentemente fora do
ar, ou esteja fora do ar
por um longo período de
tempo.
Caso ocorra, realize as
seguintes ações, em
ordem, até que o
problema seja resolvido:
1. Verifique o
espaço no disco.
Se houver pouco
espaço no disco,
salve os arquivos
de registro (use
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
o repositório ou
armazenamento
de arquivo neste
nó.
2.
3.
4.
5.
- 252 -
tabadmin
ziplogs) caso
precise deles
para o Suporte, e
então remova os
arquivos desnecessários
(tabadmin
cleanup).
No Gerenciador
de tarefas do Windows, interrompa
o processo clustercontroller.exe
e deixe que reinicie automaticamente.
Reinicie o
Tableau Server.
Limpe os arquivos do serviço de
coordenação
(ZooKeeper): Interrompa o cluster
(tabadmin
stop), limpe os
arquivos (tabadmin cleanup
--reset-coordination) e,
em seguida, inicie
o cluster (tabadmin start).
Se o controle de
cluster continuar
fora do ar, salve
os arquivos de
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
registro (tabadmin ziplogs)
e entre em contato com o
Suporte.
Armazenamento
de arquivo
nenhuma
l
"Sincronizando"
l
O status de
armazename
nto de
arquivo
reflete
somente o
estado do
armazename
nto de
arquivo
quando a
página foi
carregada.
l
Nenhuma extração estava
sendo sincronizada
quando a
página foi carregada. (É possível que o
trabalho atual
"catch-all"está
sendo executado e sincronizando
extrações.)
Nenhuma.
Extrações esta- Nenhuma.
vam sendo sincronizadas
entre nós de
armazenamento
de arquivo
quando a
página foi carregada.
Status inicial
seguindo a instalação (ambos
nó único e
vários nós). Reaparecerá entre
- 253 -
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
15 e 20 minutos.
"Extrações de
dados não disponíveis"
l
l
Instalação de
único nó: as
extrações existentes estarão
disponíveis,
mas haverá
uma falha ao
publicar/atualizar.
Instalação de
vários nós: a sincrinização de
extração não
será bem sucedida neste nó.
- 254 -
Não é necessária
nenhuma ação, a
menos que o
armazenamento de
arquivo esteja
frequentemente fora do
ar, ou esteja fora do ar
por um longo período de
tempo.
Caso ocorra, realize as
seguintes ações, em
ordem, até que o
problema seja resolvido:
1. Verifique o
espaço no disco.
Se houver pouco
espaço no disco,
salve os arquivos
de registro
(tabadmin
ziplogs) caso
precise deles
para o Suporte, e
então remova os
arquivos desnecessários
(tabadmin
cleanup).
2. Interrompa o processo filestore.exe usando o
Gerenciador de
Tarefas do Win-
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
dows e deixe-o
reiniciar automaticamente.
3. Reinicie o
Tableau Server.
4. Limpe os arquivos do serviço de
coordenação
(ZooKeeper):
Interrompa o cluster (tabadmin
stop), limpe os
arquivos (tabadmin cleanup
--reset-coordination) e,
em seguida, inicie
o cluster (tabadmin start).
5. Se o armazenamento de
arquivo continuar
fora do ar, salve
os arquivos de
registro (tabadmin ziplogs)
e entre em contato com o
Suporte.
"Descomissionando"
l
l
O armazenamento de
arquivo está no
modo de
somente leitura.
Os arquivos
neste nó estão
sendo repli-
- 255 -
Espere até que a mensagem mude para
"Pronto para remoção".
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
cados para
outros nós de
armazenamento
de arquivo.
"Pronto para
remoção"
l
l
"Falha no descomissionamento"
l
l
O armazenamento de
arquivo está no
modo de
somente leitura.
Pronto para que
o usuário interrompa o cluster
e remova o processador de
dados/armazenamento
de arquivos ou
remova o nó por
completo.
Interrompa o Tableau
Server (tabadmin
stop) e execute o Utilitário de configuração
para remover o Processador de Dados e o
Armazenamento de
arquivos, ou o nó por
completo.
O armazenamento de
arquivo está no
modo de
somente leitura.
Pelo menos um
arquivo exclusivo falhou ao
replicar para
outro nó de
armazenamento
de arquivo.
Realize as seguintes
ações, em ordem, até
que o problema seja
resolvido:
- 256 -
1. Execute o
comando tabadmin decommission
novamente.
2. Verifique o
espaço no disco
em outros nós de
armazenamento
de arquivo.
Haverá uma falha
no des-
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
3.
4.
5.
6.
- 257 -
comissionamento
se outro nó de
armazenamento
de arquivo não
tiver espaço suficiente para armazenar todas as
extrações..
Verifique o
arquivo tabadmin.log no nó
primário e nos de
trabalho por
erros.
Interrompa o
Tableau Server
(tabadmin
stop) e tente
executar o
comando tabadmin decommission
novamente.
Coloque o nó de
armazenamento
de arquivo de
volta no modo de
leitura/gravação
(tabadmin
recommission
), salve os registros e entre em
contato com o
Suporte.
Com o
Suporte: copie e
mescle o diretório
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
extracts deste
nó de armazenamento de
arquivo com o
mesmo diretório
em outro nó de
armazenamento
de arquivo.
Repositório
"Configurando"
l
l
l
l
O repositório
passivo está
sendo sincronizado com o
repositório ativo.
O repositório
não está pronto
para failover.
O repositório
pode ter levado
mais de dois
minutos a mais
que o repositório ativo e
está sendo instalado novamente (o que é
mais rápido do
que esperar por
uma sincronização).
Ocorreu failover
e este repositório ativo anterior está
reunindo-se ao
cluster.
- 258 -
Espere até que a
mensagem de status do
repositório mude para
"Passivo".
Se essa mensagem não
aparecer, ou se
demorar para aparecer:
1. Verifique o
espaço no disco e
o espaço livre, se
possível.
2. Verifique os registros do controle
de cluster por
erros.
3. Reinicie o nó.
Processo
Status
(Ícone)
Mensagem
nenhuma
Implicações
l
l
l
Se a instalação
estiver configurada para
alta disponibilidade,
ocorreu failover
do repositório.
Processos estão
reiniciando com
configurações
de conexão de
base de dados
atualizadas
após o failover.
Se outro repositório ativo não
estiver disponível, o
Tableau Server
está fora do ar.
- 259 -
Ações
Realize as seguintes
ações, em ordem, até
que o problema seja
resolvido:
1. Espere alguns
minutos até que o
controle de cluster reinicie.
2. Reinicie o
Tableau Server
(tabadmin
restart).
3. Verifique o
espaço no disco
para garantir que
há espaço livre.
Salve os registros
(tabadmin
ziplogs) caso
precise deles
para o Suporte, e
em seguida limpe
os arquivos
(tabadmin
cleanup).
4. Reinicie o
Tableau Server.
5. Interrompa o
Tableau Server,
colete os registros e limpe o serviço de
coordenação
(tabadmin
cleanup -reset-coordination)
Processo
Status
(Ícone)
Mensagem
Implicações
Ações
6. Inicie o Tableau
Server.
7. Salve os registros
(tabadmin
ziplogs) e
entre em contado
com o Suporte.
nenhuma
l
l
VizQL Server
Funcionando
adequadamente.
O nó está
pronto, caso
seja necessário
para failover.
Nenhuma.
nenhuma
nenhuma
Para obter informações
sobre o status não licenciado de um processo
do VizQL Server, consulte Manipular um
processo do VizQL
Server não licenciado
Na página 686.
Obter o status do processo como XML
Para obter uma versão do status do processo de servidor que o computador possa ler, ou seja,
uma versão do status em formato XML, use a URL a seguir:
http://my_tableau_server/admin/systeminfo.xml
É preciso fazer logon no Tableau Server para visualizar o status do processo por leitura
computadorizada, ou ter acesso remoto permitido.
O servidor retornará um relatório de status semelhante ao seguinte:
- 260 -
<systeminfo xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<machines>
<machine name="my_tableau_server">
<repository worker="my_tableau_server:8060" status="Active"
preferred="false"/>
<dataengine worker="my_tableau_server:27042" status="Active"/>
<applicationserver worker="my_tableau_server:8600"
status="Active"/>
<apiserver worker="my_tableau_server:8000" status="Active"/
<vizqlserver worker="my_tableau_server:9100" status="Active"/>
<dataserver worker="my_tableau_server:9700" status="Active"/>
<backgrounder worker="my_tableau_server:8250" status="Active"/>
<gateway worker="my_tableau_server:80" status="Active"/>
<searchandbrowse worker="my_tableau_server:11000" status="Active"/>
<cacheserver worker="my_tableau_server:6379"
status="Active"/>
<filestore worker="my_tableau_server:9345" status="Active"
pendingTransfers="0" failedTransfers="0" syncTimestamp="2015-0227T20:30:48.564Z"/>
<clustercontroller worker="my_tableau_server:12012" status="Active"/>
<coordination worker="my_tableau_server:12000"
status="Active"/>
</machine>
</machines>
<service status="Active"/>
</systeminfo>
Valores de status no XML
l
l
l
<process> worker - O nome do nó executando o processo e da porta que o processo
está usando.
status - O status do processo no nó. Estes são os possíveis valores:Active,
Passive, Unlicensed, Busy, Down, ReadOnly, ActiveSyncing,
StatusNotAvailable, StatusNotAvailableSyncing,
DecommisionedReadOnly, DecomisioningReadOnly e
DecommissionFailedReadOnly
pendingTransfers - A quantidade de extrações de pastas de trabalho ou fontes de
- 261 -
dados que o nó precisa para sincronizar completamente. Estas representam itens que
foram publicados a este nó de armazenamento de arquivo, e itens que foram publicados
a outros nós de armazenamento de arquivo, e que precisam ser copiados para este nó.
l
failedTransfers - A quantidade de pastas de trabalho ou fontes de dados que não
foram transferidas a este nó de armazenamento de arquivo durante o último trabalho
automático. O trabalho automático é executado a cada 15-30 minutos
aproximadamente, porém pode levar mais tempo ao transferir um grande número de
extrações ou grandes extrações.
Transferências não sucedidas não necessariamente indicam um problema com o
Tableau Server. O trabalho automático irá transferir arquivos que resultaram em falhas
durante a sincronização anterior. As razões para a falha na transferência de arquivo são
listadas nos registros.
l
syncTimestamp - A hora, em UTC (Tempo Universal Coordenado), do último trabalho
automático executado que sincronizou arquivos.
Acessar o status remotamente
Como o administrador do Tableau, somente você pode ver a tabela de Status, porém é
possível atribuir acesso remoto para disponibilizar a versão que pode ser lida pelo computador
da tabela de Status para usuários não administradores e para outros computadores. Isso pode
ser feito como parte de um processo de monitoramento remoto.
Para conceder acesso remoto ao status do Tableau:
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd “C:\Program Files\Tableau\Tableau Server\9.2\bin”
2. Habilite o acesso remoto digitando o seguinte:
tabadmin set wgserver.systeminfo.allow_referrer_ips <ip
address>
No comando acima, <ip address> é o endereço IPv4 para o qual você deseja
habilitar o acesso remoto ao status XML do Tableau Server. Se estiver habilitando o
acesso remoto para mais de um computador, use vírgulas para separar cada endereço
IP.
Por exemplo:
tabadmin set wgserver.systeminfo.allow_referrer_ips
10.32.139.31
3. Depois que você fizer a alteração na configuração, reinicie o Tableau Server digitando o
- 262 -
seguinte:
tabadmin restart
Agora, os usuários de computadores com os endereços IP que foram adicionados
podem exibir o status do processo do Tableau inserindo a URL
http://<server>/admin/systeminfo.xml em um navegador ou em uma linha
de comando (por exemplo, curl http://jsmith/admin/systeminfo.xml).
Essa funcionalidade também pode ser usada como parte de um processo de monitoramento
remoto automatizado.
Registros de arquivo-morto na página Status (instantâneo)
Você pode gerar e baixar um instantâneo (arquivo-morto) dos arquivos de registro do Tableau
Server de um navegador da web, sem abrir um prompt de comando. Esse instantâneo
compactado contém uma cópia de até sete dias de dados do arquivo de registro do Tableau
Server e de todos os servidores de trabalho (caso tenha um ambiente distribuído). O processo
de instantâneo não altera nem remove os arquivos de registro do Tableau Server ou os
arquivos de registro criados com tabadmin.
Observação Para especificar a quantidade de dados que deseja coletar ou o nome do
arquivo zip que você está criando, use tabadmin para criar um arquivo-morto dos
registros do servidor. Para obter mais informações, consulte Registros de arquivomorto na linha de comando (tabadmin) Na página 673.
Para gerar um instantâneo dos arquivos de registro do servidor:
1. Abra a página de Status:
l
Vários sites: Selecione Servidor > Status.
l
Único site: Selecione Status.
2. Clique em Gerar instantâneo para criar um instantâneo dos logs do Tableau Server. O
botão Gerar instantâneo aparece apenas quando não existe nenhum instantâneo.
Observação: Esta opção está disponível mesmo se você não tiver criado
arquivos de registro com o tabadmin.
- 263 -
3. Selecione o número de dias dos registros que você deseja incluir. Por padrão são os
Últimos 7 dias, mas você pode selecionar menos, se desejar reduzir o tamanho do
arquivo zip. Por exemplo, se você apenas reproduziu um problema e está coletando os
registros relacionados a ele, você pode escolher Hoje para criar o menor arquivo zip
necessário.
4. Clique em Fazer download do instantâneo para baixar o instantâneo de log no local
de download padrão de seu navegador da web. Essa opção fica disponível depois que
você cria um instantâneo.
O Google Chrome mostra o download na parte inferior da janela:
5. Clique na seta e em Abrir para descompactar o instantâneo, ou em Mostrar na pasta
para ver onde ele foi baixado:
- 264 -
6. (Opcional) Clique em Excluir instantâneo para excluir um instantâneo de log. Essa
opção fica disponível depois que você cria um instantâneo.Você precisa excluir o
instantâneo existente antes de criar um novo.
Por exemplo, exclua o instantâneo que você criou antes de um evento que deseja
investigar.
Recompilar o índice de pesquisa
Se a pesquisar retornar incompleta ou com resultados incorretos, ou se o processo Pesquisar
e Navegar estiver inativo por muito tempo, você pode precisar recompilar o índice de pesquisa.
Importante: O modo recomendado para reindexar a pesquisa é usar o comando
tabadmin reindex enquanto o Tableau Server está parado. A reindexação
durante a execução do servidor pode resultar no desaparecimento temporário de
conteúdo, incluindo sites e projetos, das páginas do servidor.
O índice de pesquisa é criado ou recriado em pontos chave durante a instalação ou
atualização do Tableau Server, quando você restaura um backup, e quando adiciona o
processo de Pesquisa e navegação a um nó novo ou existente. O índice é mantido
atualizado por uma tarefa em segundo plano quando o conteúdo é alterado. Se for
necessário, você poderá forçar uma recompilação do índice usando o comando
tabadmin reindex.
- 265 -
1. Para recriar o índice de pesquisa, clique em Status.
Em um ambiente de vários sites, selecione Servidor > Status.
2. Na parte inferior da página, clique em Recriar índice de pesquisa.
Observação: Você pode não ver todo o conteúdo do servidor disponível durante
a recriação do índice, sendo que índices maiores podem levar mais tempo para
concluir a recriação. A reindexação remove primeiro todo o conteúdo do índice e,
em seguida, o adiciona novamente ao índice. Se você fizer isto enquanto o
Tableau Server está em execução, os usuários que estiverem conectados no
servidor verão o conteúdo desaparecer e, em seguida, eles lentamente
começarão a reaparecer em páginas do servidor. Reindexar enquanto o Tableau
Server está parado fornece uma melhor experiência ao usuário.
Limpar senhas de conexão de dados salvas
Como administrador, se você habilitar a configuração Permitir que os usuários salvem senhas
de fonte de dados, os usuários de servidor poderão salvar senhas de fonte de dados em várias
visitas e navegadores, para que suas credenciais não sejam solicitadas todas as vezes que se
conectarem a uma fonte de dados.
Você pode redefinir as senhas de fontes de dados para todos os usuários do Tableau Server.
Isso os obrigará a entrar nas fontes de dados na próxima vez em que visitarem uma exibição
que exija autenticação do banco de dados. Os usuários do servidor também podem limpar
suas senhas de conexão de dados salvas individualmente usando a página Preferências de
usuário.
Para limpar senhas de conexão de dados salvas de todos os usuários do servidor:
- 266 -
1. Clique em Configurações e Geral:
2. Em Credenciais Salvas, clique em Limpar todas as credenciais salvas.
Exibir licenças
Administradores de servidor podem exibir informações de licença e chave de produto para o
Tableau Server.
As funções de site do Tableau Server não correspondem às licenças de usuário adquiridas do
Tableau (se você estiver usando o licenciamento de servidor com base em usuário em vez de
com base em núcleo). Essas licenças permitem que você tenha um determinado número de
usuários no servidor.
Para abrir a página Licenças, selecione Servidor > Configurações > Licenças.
- 267 -
Se você tiver uma licença do Tableau Server com base em usuário, será possível rever como
esses níveis foram distribuídos.
Se você tiver uma licença do Tableau Server com base em núcleo, a página Licenças mostrará
quantos núcleos são permitidos, quantos foram licenciados e quantos estão em uso (e em
quais computadores servidor).
Licenciamento baseado em usuário versus o baseado em núcleo
O Tableau Server pode ser licenciado sob dois modelos: baseado em usuário e baseado em
núcleo. As licenças baseadas em usuário permitem que você implemente o Tableau Server
em um único computador ou em vários computadores em um cluster. A licença restringe
quantos usuários podem trabalhar na sua instalação do Tableau Server.
Para licenciamento baseado em núcleo, há duas opções de licença: Tableau Server— Núcleo
de único computador e Tableau Server— Núcleo de vários computadores. A opção Tableau
Server—Núcleo de único computador restringe você a instalar o Tableau Server em um único
computador. A opção Tableau Server—Núcleo de várias máquinas permite que você instale o
Tableau Server em um cluster de vários nós, desde que o número total de núcleos de todos os
computadores não ultrapasse o número de núcleos que você licenciou. Em ambos os casos, o
licenciamento baseado em núcleo não impõe restrições sobre o número de contas no sistema.
Consulte também, Manipular um servidor não licenciado Na página 685.
Configurações do servidor (Geral)
As configurações a seguir estão disponíveis na página Geral em Servidor - Configurações.
Configuração
Descrição
- 268 -
Credenciais inseridas - Permite que
os publicadores insiram as credenciais da fonte de dados na
pasta de trabalho
Permite que os publicadores anexem senhas a
pastas de trabalho publicadas que autenticarão
automaticamente usuários da Web para se
conectarem às fontes de dados. As senhas são
anexadas às pastas de trabalho e só podem ser
acessadas no servidor. Isto é, quando a pasta de
trabalho é aberta no Tableau Desktop, os usuários
ainda precisarão inserir um nome de usuário e
uma senha para se conectarem à fonte de dados.
Quando essa configuração é desativada, todas as
senhas inseridas existentes são salvas, mas não
são usadas para autenticação. Se você ativar
novamente a configuração, os usuários não
precisarão reinserir as senhas.
Credenciais inseridas - Permite que Permite que os publicadores atribuam pastas de
trabalho a agendas. Essa opção só estará disos publicadores agendem atuponível se a opção Permitir que os publializações de extração de dados
cadores insiram as credenciais da fontes de
dados em uma pasta de trabalho estiver habilitada. Quando essa configuração for desabilitada,
os publicadores verão opções de agendamento
na caixa de diálogo Publicar.
Credenciais salvas - Permite que
os usuários salvem as senhas das
fontes de dados
Permite que os usuários salvem senhas de fonte
de dados por vários acessos e em vários navegadores. Por padrão, os usuários podem optar por
"Lembrar minha senha até eu fazer logout", o que
os permite salvar suas senhas durante uma sessão de navegador única. Quando a configuração
Senhas salvas é selecionada, um usuário pode
optar por Lembrar minha senha, que salva a
senha em vários navegadores e visitas, de modo
que os usuários serão autenticados automaticamente, independentemente do computador
que estejam usando. Você, como um administrador, pode limpar todas as senhas salvas a
qualquer momento. Além disso, os usuários
podem limpar suas próprias senhas salvas.
Credenciais salvas - Permite que
os usuários salvem os tokens de
acesso das fonte de dados
Os usuários podem armazenar tokens de acesso
com suas preferências do usuário. Os tokens de
acesso são fornecidos por fontes de dados na
- 269 -
nuvem que dão suporte a conexões OAuth e usados no lugar de nomes de usuário e senhas para
conceder acesso aos dados. Para obter mais informações, consulte Conexões OAuth Na página
478.
Dispositivos conectados - Permitir
aos dispositivos se conectarem
automaticamente ao Tableau Server
Controla se os usuários móveis devem entrar e fornecer as credenciais sempre que se conectarem
ao Tableau Server, ou se os usuários podem se
conectar com os próprios dispositivos ao Tableau
Server, sem fornecer credenciais após eles autenticarem os dispositivos com êxito pela primeira
vez. Por obter mais informações, consulte Autenticação de dispositivos conectados Na página
seguinte.
Acesso de convidado - Habilita a
conta de convidado
Permite que os usuários exibam e interajam com
exibições inseridas sem precisar entrar em uma
conta do Tableau Server. A permissão pode ser
atribuída à conta de usuário convidado para controlar a interatividade permitida para cada exibição. Essa opção estará disponível somente se
você tiver uma licença de servidor baseada em
núcleo. Esta opção pode ser usada com Habilitar
logon automático, uma opção que você pode
selecionar durante a Instalação.
Página inicial padrão
Leva você à página inicial padrão atual do servidor
para todos os usuários. Para obter informações
sobre como alterar a página inicial padrão, consulte Definir a página inicial padrão para
todos os usuários Na página 272. Os usuários
individuais poderão substituir essa configuração
(consulte Gerenciar suas configurações de
conteúdo e conta Na página 219 para obter detalhes).
Idioma e localidade
Controla o idioma usado para a interface de usuário do servidor e a localidade usada para exibições. Os usuários individuais podem substituir
essa configuração na sua página de Configurações de conta. Além disso, as configurações
do navegador da Web são avaliadas primeiro para
- 270 -
determinar em qual idioma e local devem ser usadas. Para obter mais informações, consulte Idioma e localidade Na página 302.
Sincronização do Active Directory - Controla a sincronização de todos os grupos do
Active Directory no Tableau Server com base em
Sincronizar os grupos do Active
uma agenda que você especifica após selecionar
Directory regularmente
a opção Sincronizar os grupos do Active
Directory regularmente. Para obter mais informações, consulte Sincronizar todos os grupos
do Active Directory no servidor Na página
seguinte.
Redefinir configurações padrão
Qualquer configuração de servidor que tenha sido
alterada desde a instalação será retornada ao seu
estado original.
Autenticação de dispositivos conectados
Os administradores do Tableau Server podem controlar quando os usuários do aplicativo
Tableau Mobile devem entrar para se conectarem ao Tableau Server.
Como administrador, você pode escolher entre as seguintes opções:
l
l
Exigir que os usuários do Tableau Mobile façam logon toda vez que se conectarem ao
Tableau Server.
Permitir que os usuários conectem-se de seus dispositivos móveis ao Tableau Server
sem que eles precisem fazer logon depois de já terem se conectado, fornecido
credenciais e autenticado seus dispositivos com sucesso da primeira vez.
A configuração do servidor que controla este comportamento é a de Permitir que os
dispositivos se conectem automaticamente ao Tableau Server na página Servidor Configurações na guia Geral. Essa configuração está ativada por padrão.
Observação: esta funcionalidade ainda não está disponível no aplicativo Tableau
Mobile, mas deverá estar em uma versão de atualização do aplicativo no futuro próximo.
Além disso, a funcionalidade não se aplica a entrar em um servidor de um navegador da
Web móvel.
Desative essa opção para exigir que os usuários façam o logon cada vez que se conectarem
ao Tableau Server de qualquer dispositivo móvel do Tableau.
Desabilitar a autenticação automática dos dispositivos móveis
No futuro, para desconectar imediatamente todos os dispositivos do Tableau Server e exigir
que os usuários façam o logon cada vez que se conectarem ao Tableau Server de um
- 271 -
dispositivo móvel do Tableau:
1. Selecione Servidor > Configurações > Geral.
2. Em Dispositivos conectados, desmarque a opção Permitir que os dispositivos
se conectem automaticamente ao Tableau Server.
3. Clique em Salvar.
Definir a página inicial padrão para todos os usuários
Por padrão, o Tableau Server é instalado com a página Exibições como a página inicial padrão
para todos os usuários. Como administrador, você pode alterar essa página para outra que
todos os usuários possam acessar, como a página Pastas de trabalho. Os usuários individuais
poderão substituir essa configuração (consulte Gerenciar suas configurações de
conteúdo e conta Na página 219 para obter detalhes).
Para definir a página inicial padrão para todos os usuários:
1. Navegue até a página que você quer definir como padrão.
2. Clique em seu nome no canto superior direito da página.
3. Selecione Tornar esta a página inicial padrão para todos os usuários.
Sincronizar todos os grupos do Active Directory no servidor
Como um administrador de servidor, você pode sincronizar todos os grupos do Active
Directory em uma agenda regular ou sob demanda na guia Geral da página Servidor Configurações.
- 272 -
O último horário sincronizado indica a hora mais recente em que foi iniciada a
sincronização.
Sincronização dos grupos do Active Directory em uma agenda
1. Selecione Servidor > Configurações > Geral. Em Sincronização do Active
Directory, selecione Sincronizar grupos do Active Directory em uma agenda
regular.
- 273 -
2. Selecione a frequência e o horário da sincronização.
3. Clique em Salvar.
Sincronização de todos os grupos do Active Directory sob demanda
A qualquer momento, é possível sincronizar os grupos do Active Directory com o Tableau
Server para garantir que os novos usuários e as alterações no Active Directory sejam refletidos
em todos os grupos do Active Directory no Tableau Server.
1. Selecione Servidor > Configurações > Geral.
2. Em Sincronização do Active Directory, clique em Sincronizar todos os grupos.
Exibição da atividade de sincronização
Você pode visualizar os resultados dos trabalhos de sincronização na exibição administrativa
Tarefas em segundo plano para não extrações. A Fila de sincronização dos grupos
do Active Directory coloca em filas e indica o número de tarefas de Sincronização do
grupo do Active Directory que devem ser executadas.
1. Selecione Servidor > Status.
2. Clique no link Tarefas em segundo plano para não extrações.
3. Defina o filtro Tarefa para incluir a Fila de sincronização dos grupos do Active
Directory e a Sincronização do grupo do Active Directory.
Você pode navegar rapidamente para essa exibição administrativa, clicando no link Exibir
atividade de sincronização na página Servidor - Configurações.
- 274 -
Definir uma função de site mínima para usuários em um grupo do Active Directory
Na página Grupos - Detalhes, é possível definir a função mínima de site para os usuários do
grupo, para ser aplicada durante a sincronização do Active Directory.
Essa configuração não executa a sincronização; em vez disso, ela define a função mínima de
site para ser aplicada ao grupo toda vez que uma sincronização for executada. O resultado é
que, quando você sincroniza grupos do Active Directory, os novos usuários são adicionados ao
site com a função mínima. Se um usuário já existir, a função mínima de site é aplicada, caso
proporcione ao usuário mais acesso em um site. Se você não definir uma função de site
mínima, novos usuários são adicionados como Não licenciados como padrão.
Observação: Uma função de site do usuário pode ser promovida, mas nunca
rebaixada, com base na configuração de função de site mínima. Se um usuário já tem a
capacidade de publicar, essa capacidade será sempre mantida. Para obter mais
informações sobre a função de site mínima, consulte Funções de site, importação e
sincronização do Active Directory Na página 186.
1. Em um site, clique em Grupos.
2. Clique no link do nome do grupo e, em seguida, na guia Detalhes.
3. Selecione a função de site da lista Função mínima de site e, em seguida, clique em
Salvar.
- 275 -
Usuários removidos durante a sincronização
Quando você remove um usuário do Active Directory e, em seguida, sincroniza com o grupo
dele no Tableau Server, o seguinte ocorre:
l
O usuário é removido do grupo do Tableau Server com o qual você sincronizou.
l
O usuário não consegue entrar no Tableau Server.
Como o usuário continua no servidor, os administradores podem fazer a auditoria e reatribuir o
conteúdo do usuário antes de remover a conta dele por completo.
Para os usuários que também existem localmente no servidor, a função de site está definida
como Não licenciado no site, como resultado da sincronização. O usuário permanece no
grupo Todos os usuários com a função de site Não licenciado.
Para remover completamente o usuário do Tableau Server, você (administrador de servidor)
terá que excluir o usuário da página Usuários do servidor no Tableau Server.
Tableau Server Monitor
O Tableau Server Monitor é instalado como parte do Tableau Server e pode ser acessado na
bandeja do sistema do Windows.
Usando essa ferramenta, é possível iniciar e interromper o servidor, abrir o Tableau Server e
exibir o status do servidor.
Abrir o servidor
Esse comando inicia o Tableau Server no navegador da Web. Essa é uma maneira fácil de
acessar o aplicativo Web e as ferramentas de manutenção associadas.
Iniciar/interromper o servidor
Você pode iniciar e interromper o servidor usando esses comandos. Quando você interrompe
o servidor, ele se torna indisponível para todos os usuários e encerra qualquer sessão que
- 276 -
esteja atualmente em andamento. Se alguém estiver publicando uma pasta de trabalho
quando o servidor for interrompido, o processo será abandonado. Como resultado, somente
algumas das planilhas na pasta de trabalho podem ser publicadas no servidor. A interrupção
do servidor pode atrapalhar bastante os usuários, por isso, avise-os antes de executar essa
operação ou planeje a manutenção para que ela ocorra em horários não comerciais.
Reiniciar o servidor
Esse comando reinicia o servidor. Enquanto o servidor estiver reiniciando, ele estará
indisponível a todos os usuários. Não se esqueça de avisar os usuários da paralisação antes
dessa operação. Será preciso reiniciar o servidor se você fizer alterações na configuração do
Tableau Server.
Exibir status
Esse comando abre uma dica de tela que contém o status de cada processo. Para obter mais
detalhes de status, use a página Manutenção.
Gerenciar chaves de produto
Esse comando abre o gerenciador de chaves de produto, onde é possível adicionar e remover
chaves de produto.
Sair
Esse comando fecha o Tableau Server Monitor. Ele não interrompe o Tableau Server. Você
pode reabrir o aplicativo selecionando Todos os Programas > Tableau Server 9.2 >
Tableau Server Monitor no menu Iniciar do Windows.
Fontes de dados
Uma fonte de dados é uma conexão a dados reutilizável, incluindo as conexões a bancos de
dados relacionais, bancos de dados hospedados na nuvem, planilhas e muito mais. Para
compartilhar uma fonte de dados com outros usuários, conecte-se a uma fonte de dados no
Tableau Desktop, depois publique a fonte de dados no Tableau Server ou insira a fonte de
dados em uma pasta de trabalho publicada. As fontes de dados podem incluir extrações de
dados ou informações de uma conexão de passagem para um banco de dados dinâmico.
Também podem incluir uma camada de personalizações, como cálculos, grupos ou conjuntos.
Publique uma fonte de dados quando quiser que os usuários se conectem a uma fonte de
dados por meio de várias pastas de trabalho. Os autores da pasta de trabalho também podem
substituir uma fonte de dados local em uma pasta de trabalho existente por uma fonte de
dados publicada. Quando a fonte de dados publicada for atualizada, as pastas de trabalho que
se conectam a ela também mostrarão as atualizações.
- 277 -
Insira uma fonte de dados em uma pasta de trabalho quando quiser que os usuários se
conectem a uma fonte de dados por meio de uma única pasta de trabalho. Cada pasta de
trabalho publicada contém, no mínimo, uma fonte de dados incluída.
Gerenciando fontes de dados
Como uma prática recomendada, somente os administradores devem gerenciar as fontes de
dados. Entretanto, os administradores e os proprietários de fonte de dados podem realizar as
seguintes tarefas de gerenciamento para fontes de dados publicadas:
l
l
l
l
Editar e exibir permissões: As permissões podem especificar quais usuários ou
grupos podem se conectar, modificar ou baixar fontes de dados. Para obter
informações, consulte Definir permissões para uma fonte de dados Na página 364.
Agendar tarefas de atualização de dados: Se uma fonte de dados inclui uma
extração, você pode atribuir a extração para uma agenda de atualização. Para obter
informações, consulte Tarefas de atualização agendada e assinaturas Na página
224. .
Adicionar ou remover as marcas de palavras-chave: As marcas podem conter
uma única palavra ou várias, delimitadas por uma vírgula.
Excluir: a exclusão da fonte de dados afeta as pastas de trabalho conectadas a ela.
Antes de excluir uma fonte de dados, certifique-se de que não haja pastas de trabalho
que se conectem à fonte de dados, ou edite as pastas de trabalho para usarem outra
fonte de dados.
Somente os administradores podem realizar as seguintes tarefas:
l
l
Mover: Você pode mover uma fonte de dados para outro projeto.
Monitorar segurança e atualizações: Para fontes de dados que são conexões proxy,
fique atento ao modo como os usuários se autenticam no banco de dados e se você tem
os drivers apropriados instalados no Tableau Server. Para obter informações, consulte
Drivers de banco de dados Na página 84 e Segurança de dados Na página 430.
Sobre as fontes de dados do Tableau
O Servidor de dados do Tableau Server é um componente de servidor que permite gerenciar e
armazenar centralmente as fontes de dados do Tableau Server. Uma fonte de dados é uma
conexão com dados reutilizável. Os dados podem estar localizados no processador de dados
do Tableau, como uma extração, ou em um banco de dados relacional dinâmico. Para
conexões de bancos de dados relacionais, as informações armazenadas na fonte de dados se
destinam a uma conexão ao banco de dados. A fonte de dados também pode incluir
personalizações feitas no nível de campo no Tableau Desktop, como cálculos, aliases de
dimensão, grupos ou conjuntos.
- 278 -
Para administradores, há muitas vantagens em usar as fontes de dados do Tableau Server.
Como uma fonte de dados pode ser usada por muitas pastas de trabalho, uma fonte de dados
que inclui uma extração significa que você economiza espaço no servidor e tempo de
processamento. As atualizações da extração podem ser agendadas por extração, e não por
pasta de trabalho, e quando uma pasta de trabalho que usa uma fonte de dados do Tableau
Server for baixada, a extração de dados permanecerá no servidor, resultando em menos
tráfego de rede. Por fim, se um driver do banco de dados for exigido para uma conexão, você
só precisará instalá-lo uma vez, no Tableau Server, e não várias vezes em todos os desktops
dos usuários.
Para usar o Servidor de dados, os autores se conectam a dados no Tableau Desktop, seja
criando uma extração ou por uma conexão com o banco de dados relacional ativo, e publicam
a fonte de dados no Tableau Server. Uma vez publicadas, essas fontes de dados e o servidor
contêm tudo que os autores da pasta de trabalho precisam para se conectarem aos dados
rapidamente e iniciar a criação.Para alterar uma fonte de dados publicada, baixe-a no Tableau
Desktop, faça as alterações e republique-a, substituindo a versão original. Observe que os
membros novos adicionados a um parâmetro ou as alterações feitas na ordem de
classificação padrão não farão parte da fonte de dados (farão parte da pasta de trabalho).
Se você estiver executando uma instalação distribuída do Tableau Server e espera que as
fontes de dados sejam usadas continuamente, existem várias maneiras de otimizar a
implantação do seu servidor. Consulte Ambientes distribuídos Na página 78 para obter
mais informações.
Observação: Para usar fontes de dados multidimensionais (cubo) publicadas, você
deve baixar o Tableau Desktop. Portanto, muitas das vantagens acima não se aplicam.
Para obter mais informações, consulte Fontes de dados de cubo Na página 288.
A diferença entre fontes de dados publicadas e fontes de dados incluídas
Fontes de dados publicadas contêm informações de conexão independentes de qualquer
pasta de trabalho e podem ser usadas por várias pastas de trabalho. Uma fonte de dados
incluída contém informações de conexão e está associada à pasta de trabalho. Cada pasta de
trabalho contém uma ou mais fontes de dados incluídas. Se uma pasta de trabalho usa uma
fonte de dados publicada, uma fonte de dados incluída é listada para a pasta de trabalho.
Identificando tipos de fonte de dados
A lista de fontes de dados oferece a você informações sobre as fontes de dados sendo
analisadas:
- 279 -
As fontes de dados são diferenciadas por um número de características na lista:
l
Ícone/Nome — O ícone de fonte de dados próximo ao Nome permite que você saiba se
a fonte de dados está publicada (
l
l
l
l
l
) ou incluída em uma pasta de trabalho (
).
Os nomes da fonte de dados publicada são links. Clicar no nome de um fonte de
dados publicada abre a página das pastas de trabalho de fonte de dados,
mostrando as pastas de trabalho conectadas à fonte de dados.
Os nomes de fonte de dados incluídas incluem o nome da pasta de trabalho
associada à fonte de dados (Variedade na fonte de dados Estatísticas de
Baseball - Variedade acima). O nome da pasta de trabalho é um link, e clicar nele
abre a pasta de trabalho na sua página Fontes de dados.
Tipo de conexão — O tipo de conexão fornece a você informações sobre o tipo de
conexão realizada pela fonte de dados. Um tipo de conexão do Tableau Server indica
que a conexão é para uma fonte de dados publicada. Um tipo de conexão da Extração
de Dados do Tableau significa que a fonte de dados tem uma extração armazenada no
Tableau Server.
Conecta-se a — A lista Conecta-se a indica a você onde a fonte de dados está
conectada. Isto poderia ser um banco de dados fora do Tableau Server
(mssql2008.test.lan, por exemplo), uma extração (2009 tech recession.tde) ou uma
fonte de dados publicada (Airline_schedule_records).
Ativa ou última extração—Esta coluna indica a você se a conexão aos dados está
ativa ou se é uma conexão a uma extração, quando a extração foi atualizada pela última
vez.
Conectar a fontes de dados publicadas
Você pode usar fontes de dados publicadas para criar novas pastas de trabalho ou editar as
existentes. É possível acessar fontes de dados publicadas no Tableau Desktop ou no
ambiente de criação na Web do Tableau Server.
- 280 -
Conectar a uma fonte de dados do Tableau Server usando o Tableau Desktop
1. Na página Conectar a dados no Tableau Desktop, clique em Tableau Server e forneça
o nome do servidor e suas credenciais.
2. Selecione uma fonte de dados que deseja usar.
A fonte de dados é aberta no painel Dados da pasta de trabalho. As fontes de dados do
- 281 -
Tableau Server mostram um ícone do Tableau em vez de um ícone de banco de dados.
Conectar a uma fonte de dados no ambiente de criação na Web
1. Depois de fazer logon no Tableau Server, exiba a página Conteúdo e selecione Fontes
de dados.
2. Na lista de fontes de dados, marque a caixa de seleção ao lado da fonte de dados que
você deseja usar e selecione Ações e Nova pasta de trabalho.
Observação: Como padrão, a lista de fonte de dados é filtrada para exibir
somente as fontes de dados publicadas.
Consulte também
Criar uma exibição Na página 706
Publicar fonte de dados (Ajuda do Tableau Desktop)
Fontes de dados incluídas
Cada pasta de trabalho publicada no Tableau Server contém, no mínimo, uma fonte de dados
incluída. Essas fontes de dados incluídas contêm as informações de conexão para a pasta de
trabalho e estão listadas na página Fontes de dados:
- 282 -
Como padrão, a lista de fontes de dados é filtrada para exibir somente as fontes de dados
publicadas. Para exibir as fontes de dados incluídas, altere o filtro:
A diferença entre fontes de dados publicadas e fontes de dados incluídas
As fontes de dados incluídas são diferentes das fontes de dados publicadas já que cada fonte
de dados incluída é associada a uma única pasta de trabalho e descreve os atributos exigidos
para conexão com uma fonte de dados (por exemplo, nome de servidor, nome do banco de
dados etc.). Isso significa que se você tiver três pastas de trabalho que se conectam à mesma
fonte de dados, ainda existirão três fontes de dados incluídas listadas na página Fontes de
dados.
Procurando fontes de dados incluídas
A área Filtro à esquerda da página Fontes de dados ajuda você a localizar as fontes de dados
incluídas, por tipo de conexão, nome do servidor do banco de dados, porta, nome de usuário,
status da senha (se a senha do banco de dados está ou não incluída) e se há ou não uma
extração:
- 283 -
Quais conexões posso editar?
Você pode editar informações de conexão para conexões de banco de dados dinâmico e para
extrações que precisam ser atualizadas pelo Tableau Server. Por exemplo, é possível ter um
grande número de pastas de trabalho que se conectam a um banco de dados em um servidor
de banco de dados específico. Se o nome do servidor for alterado, você poderá atualizar todas
as pastas de trabalho de uma vez para que elas façam referência ao novo nome do servidor.
Outro exemplo é se uma pasta de trabalho se conectar a um banco de dados usando um nome
de usuário e uma senha específicos. É possível atualizar rapidamente todas as pastas de
trabalho para usar um conjunto diferente de credenciais.
Para obter detalhes sobre como editar as conexões de dados, consulte Editar conexões de
fonte de dados abaixo.
Editar conexões de fonte de dados
Na página Fonte de dados, os administradores do servidor e os proprietários da fonte de
dados podem gerenciar as informações de conexão para as fontes de dados que conectam-se
aos bancos de dado em tempo real ou que incluem extrações. Você pode alterar o servidor do
banco de dados, a porta do servidor, o nome de usuário e se a senha está ou não incluída na
fonte de dados.
- 284 -
1. Entre no site que tem as fontes de dados que você deseja modificar e exiba a página
Fontes de dados.
2. Selecione a fonte de dados ou fontes de dados com a conexão que deseja atualizar e,
no menu Ações, selecione Editar conexão.
Use a caixa de pesquisa ou os filtros à esquerda para restringir a lista de fontes de
dados. Os valores digitados nos campos Servidor e Nome de usuário do banco de
dados são tratados como expressões regulares.
3. Atualize as opções de conexão que deseja alterar.
- 285 -
Para opções de conexão das fontes de dados Google e Salesforce.com, consulte
Opções de autenticação para Google e Salesforce.com abaixo mais à frente neste
tópico.
Se um banco de dados ou um driver de banco de dados não der suporte à conexão com
o uso de um endereço IP, você deverá inserir o nome do banco de dados como o valor
do Servidor. Se você deixar o campo em branco, o atributo ficará vazio.
4. Clique em Salvar.
5. Atualize a página Conexões de dados (pressione F5 ou Ctrl+R) para que suas
alterações tenham efeito.
Opções de autenticação para Google e Salesforce.com
O Google BigQuery, o Google Analytics e o Salesforce.com oferecem uma opção de
autenticação protegida. Quando você seleciona essa opção, a conexão é criada por meio de
um token de acesso OAuth. As credenciais de banco de dados não precisam ser armazenadas
no Tableau, e todos os usuários se conectam por esse token de acesso, incluindo os usuários
do Tableau Desktop que desejam criar ou editar pastas de trabalho usando essa conexão.
Para obter uma visão geral, consulte Conexões OAuth Na página 478.
- 286 -
Opções de autenticação do Google
Ao editar as conexões do Google BigQuery ou Google Analytics, selecione uma das seguintes
opções na caixa de diálogo Editar conexão de dados:
l
Selecione Inserir credenciais do Google BigQuery na conexão para se autenticar
usando uma conta designada. Em seguida, escolha uma conta existente na lista ou
selecione autenticar conta agora... para adicionar uma nova.
Quando você adiciona uma nova conta, a página de logon do Google é exibida. Depois
que você fornecer suas credenciais de banco de dados, o Google solicita que você
confirme o acesso do Tableau aos dados. Quando você clica em Aceitar, o Google
retorna um token de acesso a ser usado na conexão com os dados.
Observação: Se você criar extrações de sua fonte de dados do Google,
selecione essa primeira opção para poder programar tarefas de atualização.
l
Selecione Solicitar credenciais do Google BigQuery ao usuário para exigir que os
usuários se conectem usando seus próprios tokens de acesso individuais ou façam
logon sempre que se conectarem.
Opções de autenticação do Salesforce.com
Ao editar conexões do Salesforce.com, você pode selecionar qualquer uma das seguintes
opções na caixa de diálogo Editar conexão de dados:
l
Selecione Inserir um nome de usuário e uma senha do Salesforce para usar um
método de autenticação tradicional.
Selecione Incluir as credenciais do Salesforce na conexão para usar uma conexão
OAuth protegida e programar tarefas de atualização e, em seguida, selecionar uma
conta existente na lista ou clicar em Adicionar uma conta do Salesforce para
adicionar uma nova.
Quando você adicionar uma nova conta, a página de logon do Salesforce.com será
exibida. Depois de fornecer suas credenciais de bancos de dados, o Salesforce.com
solicita que você confirme o acesso do Tableau aos dados. Quando você permite o
acesso ao Tableau, o Salesforce.com cria um token de acesso com o qual se conecta
aos dados.
- 287 -
l
Selecione Nenhuma autenticação do Salesforce para exigir que os usuários façam
logon no Salesforce.com sempre que se conectarem.
Monitorar andamento
Quando você salva suas alterações na caixa de diálogo Editar conexão de dados, a caixa de
diálogo mostra o progresso. Se você fechar a caixa de diálogo, as modificações continuarão
sendo executadas em segundo plano até serem concluídas. Tableau Server fará o maior
número de alterações possível. Todas as falhas serão ignoradas, mas não impedirão outras
alterações. Por exemplo, se você tentar alterar o nome do servidor e adicionar uma senha a
várias conexões, os nomes de servidor serão alterados e as senhas nas pastas de trabalho
também.No entanto, como não é possível adicionar uma senha a uma fonte de dados, as
senhas para as fontes de dados não serão alteradas.
Para obter informações sobre como verificar o progresso dessas tarefas, consulte Tarefas em
segundo plano para extrações Na página 310.
Fontes de dados de cubo
As fontes de dados de cubo (multidimensionais) têm certas características que as tornam
únicas no Tableau.
As fontes de dados em cubo não oferecem suporte a conexões de passagem. Isso significa
que quando uma fonte de dados em cubo é publicada, você não pode fazer uma conexão do
- 288 -
Tableau Server usando uma fonte de dados. Também significa que você não pode criar uma
pasta de trabalho usando a fonte de dados no Tableau Server.
Publicar uma fonte de dados em cubo no Tableau Server permite-lhe armazenar a fonte de
dados no servidor. No entanto, para usar a fonte de dados, você deve baixar a fonte de dados
no Tableau Desktop e usá-la localmente. Para baixar uma fonte de dados publicada, é
necessário:
l
l
A permissão Baixar/salvar na Web como para a fonte de dados. Para obter mais
informações, consulte Gerenciar permissões Na página 343 e Definir permissões
para uma fonte de dados Na página 364.
Corrija os drivers instalados e as portas abertas no computador em que o Tableau
Desktop está instalado.
Conectores de dados da Web no Tableau Server
Os conectores de dados da Web são páginas da Web para conectar-se a dados acessíveis por
HTTP para fontes de dados que ainda não têm um conector no Tableau. Os conectores de
dados da Web permitem aos usuários conectarem-se a quase todos os dados acessíveis pela
Web e criarem extrações para as pastas de trabalho. As fontes de dados para o conector de
dados da Web podem incluir serviços Web internos, dados JSON, REST APIs e outras fontes
disponíveis por HTTP ou HTTPS. Os usuários podem criar seus próprios conectores de dados
ou usar os conectores criados por outros.
Este tópico discute como importar (copiar) um conector de dados da Web ao Tableau Server,
para que os usuários possam usá-lo nas pastas de trabalho.
Para obter informações sobre como usar o conector de dados da Web, consulte Conector de
dados da Web na documentação do Tableau Desktop.
Para obter informações sobre como criar um conector de dados da Web, consulte a
documentação de SDK do conector de dados da Web.
l
Por que importar um conector de dados da Web?
l
Importação de um conector de dados da Web
l
Importação de arquivos externos
l
Listagem dos conectores de dados da Web no servidor
l
Atualização de uma extração usando um conector de dados da Web
l
Exclusão dos conectores de dados da Web no servidor
l
Importação e exclusão de conectores de dados da Web em um ambiente distribuído
l
Realização de importação e exportação de site com conectores de dados da Web
- 289 -
l
Gerenciamento de conectores de dados da Web para failover em um cluster
l
Solução de problemas
Por que importar um conector de dados da Web?
Os conectores de dados da Web contêm código executável e normalmente fazem solicitação a
sites de terceiros. Como uma medida de segurança, o Tableau Server não carrega um
conector de dados da Web hospedado no computador local do usuário ou em um site de
terceiros. Portanto, qualquer extração de dados criada pelo conector não pode ser atualizada
no servidor. (A atualização da extração necessitaria de um carregamento do conector de
dados da Web,)
Se os usuários desejarem criar extrações de dados usando um conector de dados da Web e
desejar atualizá-las no servidor, você pode importar o conector para o Tableau Server. Isso
coloca uma cópia dos conectores de dados da Web no servidorAntes de importar um conector
de dados da Web, você pode avaliar e testar um conector, para que saiba o que ele faz e a
quais sites se conectam. Após importar o conector de dados da Web, os usuários que desejam
utilizá-lo podem indicar o conector no servidor.
Importação de um conector de dados da Web
O processo de importação do conector de dados da Web oferece a oportunidade de analisar o
conector para os problemas de desempenho e segurança. Recomendamos as seguintes
etapas:
1. Obtenha o arquivo HTML do conector de dados da Web e os arquivos de suporte, como
.css ou .js.
2. Verifique o código e HTML no arquivo e teste completamente o conector de dados da
Web. Para obter mais informações, consulte Teste e verificação dos conectores de
dados da Web Na página 296.
3. No servidor, execute o comando import_webdataconnector Na página 628, como no
exemplo:
tabadmin import_webdataconnector connector1.html
Observação: o nome do conector (connector1.html neste exemplo) pode
conter apenas esses caracteres a-zA-Z0-9()~.-_.
Você pode importar um conector de dados da Web como um arquivo local no servidor
ou de um compartilhamento de rede (por exemplo,
\\myshare\connector1.html), como nestes exemplos:
tabadmin import_webdataconnector
- 290 -
c:\webdataconnectors\connector1.html
tabadmin import_webdataconnector
\\myshare\webdataconnectors\connector2.html
Se você quiser reimportar um conector de dados da Web que já tenha sido importado
(por exemplo, você quer importar uma versão atualizada do conector), use o comando
import_webdataconnector com a opção overwrite, como neste exemplo:
tabadmin import_webdataconnector
\\myshare\webdataconnectors\connector2.html --overwrite
Quando o comando for concluído, ele exibirá uma URL, como neste exemplo:
===== Importing web data connector to server...
-- The web data connector with the following URL
was imported to the server:
http://myserver/webdataconnectors/connector1.html
4. Forneça a URL do conector de dados da Web importado para todos os usuários que
desejam usá-lo.
Observação: se você reimportar um conector de dados da Web, a versão mais
antiga do conector poderá ainda estar disponível no cache do servidor e os
usuários que trabalham com o conector poderão ainda ver a versão mais antiga.
Por padrão, o tempo de vida máximo para um item no cache é oito horas. Para
forçar uma redefinição do cache, reinicie o servidor.
Importação de arquivos externos
Se um arquivo .html do conector de dados da Web fizer referência a arquivos externos, você
deve verificar se estes estão disponíveis no servidor. Por exemplo, um conector de dados da
Web pode fazer referência a um arquivo .css externo em um elemento <link> ou a um
arquivo .js em um elemento <script>.
Se os arquivos externos forem referenciados usando uma URL (http://), o Tableau Server
poderá acessá-los, desde que os arquivos estejam em um servidor acessível ao Tableau
Server.
Se os arquivos externos forem referenciados como arquivos locais, você pode importá-los
para o Tableau Server usando o comando import_webdataconnector. Por exemplo, se
um conector de dados da Web que você está importando fizer referência ao arquivo
myconnectors.css, importe o conector e o arquivo .css usando essa sequência de
comandos:
tabadmin import_webdataconnector connector1.html
- 291 -
tabadmin import_webdataconnector myconnectors.css
Um ponto considerável é que todos os arquivos importados usando o comando import_
webdataconnector são armazenados no mesmo diretório no servidor, o Tableau Server
não permite importar arquivos externos em um subdiretório. Portanto, você deve certificar-se
de que todos os arquivos locais referenciados nos elementos <link> ou <script> no
arquivo .html do conector não incluem os caminhos, somente os nomes dos arquivos.
Listagem dos conectores de dados da Web no servidor
Como o administrador do servidor, você pode visualizar uma lista de conectores de dados da
Web, executando o seguinte comando:
tabadmin list_webdataconnectors
A fim de referenciar um conector de dados da Web em uma pasta de trabalho, os usuários
precisarão da URL do conector. Para obter uma lista de URLs de conectores, use este
comando:
tabadmin list_webdataconnectors --urls
Atualização de uma extração usando um conector de dados da Web
Quando um usuário cria uma pasta de trabalho que utiliza um conector de dados da Web, o
Tableau cria uma extração de dados retornados pelo conector. Se o usuário, em seguida,
publicar a pasta de trabalho, o processo de publicação envia a pasta de trabalho e a extração
dos dados para o servidor.
O Tableau pode atualizar uma extração que foi criada por um conector de dados da Web,
assim como pode atualizar qualquer extração. Entretanto, você precisa ter importado
previamente o conector, conforme descrito antes. O Tableau Server não chamará um
conector de dados da Web para atualizar uma extração, caso o conector não esteja no
servidor. Esta é uma medida de segurança, para que o Tableau não chame o código do
conector, a menos que você tenha tido a chance de revisar o código e, depois, importar o
conector.
O Tableau Server também não pode chamar um conector de dados da Web para atualizar
uma extração, se o conector precisar de credenciais para fazer logon na fonte de dados
baseada na Web. Isto é porque a atualização pode ocorrer conforme uma agenda ou em
algum contexto em segundo plano, e o servidor pode não solicitar as credenciais.
Se o processo em segundo plano que executa a operação de atualização falhar, ele cria um
alerta e uma entrada de registro que indica esse problema. (Os usuários poderão ver que a
data e hora da extração não é alterada.)
Se desejar, você pode desativar a atualização para todos os conectores de dados da Web,
mesmo para aqueles que já haviam sido importados. Para desabilitar a atualização, use o
- 292 -
comando tabadmin set para alterar a configuração
webdataconnector.refresh.enabled para false, como no exemplo a seguir:
tabadmin set webdataconnector.refresh.enabled false
Exclusão dos conectores de dados da Web no servidor
Caso não precise mais de um conector de dados da Web, você deve excluí-lo do servidor. Use
o seguinte comando para remover um conector de dados da Web individual, onde connector_
name é o nome do arquivo do conector a ser excluído:
tabadmin delete_webdataconnector connector_name
(Para visualizar uma lista de conectores de dados da Web no servidor, use o comando
tabadmin list_webdataconnectors).
Para remover todos os conectores de dados da Web do servidor, use o seguinte comando:
tabadmin delete_webdataconnector --all
Observação: quando você exclui um conector de dados da Web, uma versão do
conector poderá ainda estar disponível no cache do servidor e os usuários poderão
ainda ser capazes de trabalhar com o conector. Por padrão, o tempo de vida máximo
para um item no cache é oito horas. Para forçar uma redefinição do cache, reinicie o
servidor.
Importação e remoção de conectores de dados da Web em um ambiente distribuído
Se o servidor estiver configurado como um cluster, os conectores de dados da Web serão
importados para cada computador onde um processo de gateway estiver em execução. Isso
torna o conector de dados da Web disponível para acesso distribuído por todo cluster. A
exclusão de um conector em um ambiente distribuído o remove de todos os computadores
onde o processo de gateway estiver em execução.
Em um ambiente distribuído, o processo de importação ou exclusão de um conector de dados
da Web pode ser concluído apenas parcialmente. Se você estiver importando um conector, ele
deve ser copiado a alguns dos computadores em que o processo de gateway está sendo
executado, mas não a todos. Nesse caso, o comando tabadmin import_
webdataconnector informa o erro usando um texto como este:
The web data connector with the following URL has been imported
to some gateways on the server, but not all.
Da mesma forma, se você estiver excluindo um conector de dados da Web, o conector pode
ser removido de alguns computadores, mas não de todos. O comando tabadmin delete_
webdataconnector informa o erro usando um texto como este:
- 293 -
The web data connector was deleted from some gateways on the
server, but not all.
Observação: se o processo de exclusão for parcialmente bem-sucedido, os usuários
ainda poderão acessar o conector.
Se o processo de importação ou exclusão informar sucesso parcial, você pode tentar uma das
seguintes soluções:
l
l
Execute novamente o processo de importação ou exclusão. Se você estiver importanto,
execute novamente o comando tabadmin import_webdataconnector e use a
opção --overwrite para sobrescrever qualquer instância do conector que foi
instalada com êxito. Se você estiver excluindo, execute o comando
tabadmin delete_webdataconnector novamente. O Tableau Server removerá
todas as instâncias restantes do conector.
Interrompa o servidor, execute tabadmin configure e, em seguida, reinicie o
servidor. O processo de configuração garante que qualquer conector de dados da Web
esteja corretamente distribuído (importado ou excluído) em todos os nós executando o
processo de gateway. Uma vez que esta opção exige a interrupção do servidor, é
possível selecioná-la, se for prático interromper o servidor ou se tiver algum outro
motivo para interrompê-lo e reiniciá-lo.
Realização de importação e exportação de site com conectores de dados da Web
Os conectores de dados da Web são importados como recursos em todo o servidor; eles não
estão associados a um site específico no seu servidor. Portanto, se você exportar um site
usando o comando tabadmin exportsite, o arquivo .zip resultante não inclui os
conectores de dados da Web que podem ser referenciados por pastas de trabalho no site.
Gerenciamento de conectores de dados da Web para failover em um cluster
Se seu servidor estiver configurado como um cluster com um servidor primário de backup,
você deverá verificar se os conectores de dados da Web que você importou para o primário
estarão disponíveis se você precisar fazer failover para seu primário de backup. Se os
conectores de dados da Web não estiverem disponíveis no novo primário depois de um
failover, executar o processo de configuração no servidor primário poderá acabar removendo
os conectores de outros computadores onde um processo de gateway está sendo executado.
Para verificar se os conectores de dados da Web estão disponíveis depois de um failover, siga
estas etapas:
1. Mantenha um backup atualizado dos conectores de dados da Web que foram
importados para seu servidor.
2. Depois que o primário falhar e antes de você iniciar o primário de backup, copie os
- 294 -
conectores de dados da Web do local de backup para a pasta a seguir no primário de
backup:
C:\ProgramData\Tableau\Tableau
Server\data\tabsvc\httpd\htdocs\webdataconnectors
Se você tiver criado um backup do servidor primário usando o comando tabadmin
backup, o arquivo .tsbak criado pelo arquivo de backup conterá os conectores de dados
da Web. Você pode extrair o conteúdo de um arquivo .tsbak e obter os conectores de
dados da Web.
Se você tiver instalado o Tableau Server em uma unidade diferente, substitua a letra
dessa unidade por C:.
3. Sobrescreva o arquivo tabsvc.yml no primário de backup.
4. Execute o comando tabadmin failoverprimary. Para obter mais informações,
consulte Início rápido: : Como criar um primário de backup Na página 91
Se for necessário, você poderá também reimportar os conectores de dados da Web, conforme
descrito anteriormente neste tópico.
Solução de problemas
Se o servidor tiver problemas com a importação ou exclusão de conectores de dados da Web,
examine os arquivos tabadmin.log. Não se esqueça de verificar os arquivos de registro no
servidor primário e nos outros servidores que executam o processo de gateway. Para obter
mais informações sobre os arquivos de registro, consulte Locais do arquivo de registro do
servidor Na página 674.
Se o problema for que o Tableau Server não consegue atualizar uma extração criada por um
conector de dados da Web, verifique se este conector foi importado para o servidor. Além
disso, certifique-se de que o ajuste da configuração
webdataconnector.refresh.enabled foi definido para true.
Se você tiver reimportado um conector de dados da Web no servidor (sobrescrevendo um
existente), mas os usuários que trabalharem com o conector de dados da Web não estiverem
vendo as mudanças, os usuários poderão obter uma versão armazenada em cache da versão
mais antiga. Por padrão, o cache é redefinido depois de oito horas; depois de uma redefinição
de cache, as versões mais antigas do conector de dados da Web não serão mais usados. Se
você quiser forçar o cache para redefinir, poderá reiniciar o servidor.
Se você tiver excluído um conector de dados da Web de um servidor, mas os usuários ainda
forem capazes de trabalhar com o conector, o conector provavelmente ainda está no cache do
servidor. Um conector de dados da Web pode permanecer disponível no cache por até oito
horas. Para limpar o cache, reinicie o servidor. Se você excluir um conector de dados da Web
de um servidor em um ambiente distribuído, verifique se o conector foi excluído com sucesso
de todos os computadores em que um processo de gateway estiver em execução.
- 295 -
Teste e verificação dos conectores de dados da Web
Os conectores de dados da Web contêm JavaScript, que normalmente se conecta aos dados
em outro site. Devido a isso, você deve testar e verificar os conectores de dados da Web antes
que os usuários os usem como fontes de dados de uma pasta de trabalho e antes de importálos para o Tableau Server.
Este tópico inclui algumas sugestões para o teste e verificação dos conectores de dados da
Web.
l
Examine a origem
l
Teste o conector de dados da Web em um ambiente isolado
l
Monitore o tráfego criado pelo conector
l
Teste o desempenho e o uso do recurso do conector
Examine a origem
O código em um conector de dados da Web está em JavaScript, assim é possível abrir o
arquivo (e qualquer arquivo externo usado pelo conector) e examinar o código-fonte.
Muitos conectores fazem referência a bibliotecas JavaScript externas, como a biblioteca
jQuery ou as bibliotecas de API para terceiros. Valide que a URL das bibliotecas externas
aponta para um local confiável da biblioteca. Por exemplo, se o conector fizer referência à
biblioteca jQuery, certifique-se de que ela esteja em um site que é considerado padrão e
seguro. Se for prático alterar o código-fonte do conector, utilize o protocolo HTTPS ( (https://) para fazer referência às bibliotecas externas (se o site de origem suportar
HTTPS) para ajudar a verificar a autenticidade do site.
Na medida do possível, tente entender o que o código está fazendo. Em particular, tente
entender como o código está criando solicitações para os sites externos e quais informações
são enviadas na solicitação.
Observação: os programadores de JavaScript experientes, muitas vezes, comprimem
(diminuem) o código para reduzir o tamanho do download. Blocos densos de códigos
que usam nomes crípiticos de função e variáveis não são incomuns. Embora isto possa
dificultar a verificação do código, isso não significa que ele foi escrito para ser
deliberadamente difícil de entender.
Teste o conector de dados da Web em um ambiente isolado
Se for possível, teste o conector de dados da Web em um ambiente que seja isolado do seu
ambiente de produção e de computadores de usuário. Por exemplo, importe um conector de
dados da Web em um computador ou máquina virtual de teste que esteja executando uma
versão do Tableau Server que não é usada para a produção.
- 296 -
Monitore do tráfego criado pelo conector
Ao testar um conector de dados da Web, use uma ferramenta como Fiddler, Charles HTTP
proxy ou Wireshark para examinar as solicitações e respostas feitas pelo conector. Tente
entender para quais sites o conector faz as solicitações e qual é o conteúdo solicitado. Da
mesma forma, analise as respostas e seu conteúdo para garantir que o conector não esteja
lendo os dados ou o código que não são diretamente relacionados à finalidade do conector.
Teste o desempenho e o uso do recurso do conector de dados da Web
Ao testar um conector de dados da Web, use as ferramentas para monitorar o uso de memória
e de CPU. Lembre-se de que o conector de dados da Web será executado no Tableau Server,
que é um ambiente no qual muitos processos já estão sendo executados. Você quer ter
certeza de que, quando o conector buscar os dados, ele não causará nenhum impacto no
desempenho do servidor.
Verifique se o conector grava no disco. Se gravar, verifique quanto espaço em disco ele ocupa
e examine a saída para ter certeza de que você compreende o que está gravando e por quê.
Solucionar problemas de fontes de dados
Para que os usuários trabalhem com as fontes de dados do Tableau Server, até três itens
precisa ser definidos:
l
Permissões para a fonte de dados: Qualquer pessoa que for se conectar a uma
fonte de dados deve ter as permissões Conectar e Exibir para essa fonte. Isso
também se aplica a usuários que acessam exibições que se conectam a fontes de
dados. Qualquer pessoa que esteja publicando e modificando fontes de dados deve
estar licenciada para Publicar e também ter as permissões Baixar/salvar na Web
como e Baixar/salvar na Web como. Consulte Gerenciar permissões Na página
343 e Definir permissões para uma fonte de dados Na página 364 para obter mais
informações.
As fontes de dados multidimensionais (cubo) devem ser baixadas e usadas no Tableau
Desktop e, portanto, exigem a permissão Baixar/salvar na Web como. Para obter
mais informações sobre cubos no Tableau, consulte Fontes de dados de cubo Na
página 288.
l
Capacidade de autenticação no banco de dados: Há várias maneiras de se
conectar aos dados no Tableau e controlar quem tem acesso a quê. Basicamente,
qualquer entidade que esteja se conectando ao banco de dados deve ser capaz de se
autenticar. A entidade pode ser o Tableau Server executando uma atualização de
extração. Pode ser um usuário do Tableau Desktop se conectando a uma fonte de
dados que então se conecta a um banco de dados dinâmico. Também pode ser um
usuário do Tableau Server que está acessando uma exibição que se conecta a um
banco dedados ativo. Consulte Segurança de dados Na página 430 para saber mais
sobre suas opções.
- 297 -
l
Drivers de banco de dados: Se a pessoa que criou e publicou a fonte de dados no
Tableau Desktop precisou instalar drivers de bancos de dados adicionais, talvez você
precise instalá-los também no Tableau Server. Se você estiver executando uma
instalação distribuída do Tableau Server onde, por exemplo, o processo do servidor de
dados está sendo executado em um servidor de trabalho, todos os drivers de banco de
dados necessários devem ser instalados nesse servidor, bem como no servidor
primário. Outros processos também requerem drivers. Consulte Drivers de banco de
dados Na página 84 para obter mais informações.
Mensagens de erro da fonte de dados
Veja aqui alguns erros que os autores da pasta de trabalho e outros usuários podem encontrar
enquanto trabalham com fontes de dados e exibições:
A permissão para acessar esta fonte de dados do Tableau Server foi negada: A
conexão com uma fonte de dados exige a permissão Conectar. Consulte Gerenciar
permissões Na página 343 e Definir permissões para uma fonte de dados Na página
364 para obter mais informações.
Fonte de dados não encontrada: Alguém que estiver trabalhando com uma exibição
poderá ver esse erro se uma fonte de dados for removida do Tableau Server ou se a página
Conectar a dados precisar ser atualizada. Para atualizar a página Conectar a dados no
Tableau Desktop, clique no ícone Atualizar:
Não é possível conectar a esta fonte de dados do Tableau Server: Esse erro pode
aparecer se as informações de conexão para a fonte de dados forem alteradas, por exemplo,
em resultado da alteração do nome do servidor de banco de dados. Observe as informações
de Conexão de dados da fonte de dados e verifique se as configurações estão corretas.
Não é possível listar fontes de dados do Tableau Server: Esse erro poderá ocorrer se
um usuário estiver tentando acessar as fontes de dados do Tableau Server e houver
problemas de conectividade entre o Tableau Server e o Tableau Desktop.
Não é possível conectar a uma fonte de dados de cubo: Para usar uma fonte de dados
multidimensional (cubo) publicada, você deve baixar a fonte de dados e usá-la no Tableau
Desktop. Verifique se você tem a permissão Baixar/salvar na Web como para a fonte de
- 298 -
dados. Para obter mais informações sobre cubos no Tableau, consulte Fontes de dados de
cubo Na página 288.
Personalizar o servidor
É possível personalizar a aparência do Tableau Server para sua empresa ou seu grupo. Por
exemplo, você pode alterar o nome que aparece nas dicas e mensagens de tela, bem como
alterar o logotipo que aparece na maioria das páginas do servidor.
Também é possível personalizar como os usuários podem interagir com o servidor. Por
exemplo, você pode permitir que os editores da pasta de trabalho insiram as respectivas
credenciais de fonte de dados para que quando as pessoas cliquem em uma exibição
publicada com uma conexão a uma fonte de dados ativa, elas obtenham acesso imediato à
exibição e não tenham que fornecer as respectivas credenciais de banco de dados primeiro.
Também é possível controlar que idioma será usado para a interface de usuário do servidor e
qual localidade será usada para as exibições.
Consulte os tópicos a seguir para obter mais informações sobre como personalizar o Tableau
Server:
Alterar o nome ou o logotipo
Você pode personalizar a aparência do Tableau Server alterando o nome exibido, o logotipo
ou ambos.
O nome personalizável aparece em guias do navegador e em uma dica de ferramenta quando
você focaliza o logotipo no canto superior esquerdo. O logotipo personalizável aparece no
canto superior esquerdo e na tela de logon. Não é possível alterar alguns logotipos e
referências no Tableau Server; por exemplo, o logotipo em guias do navegador e a frase
"Tableau Server" no aviso de copyright.
- 299 -
Alterar o nome
Por padrão, o Tableau Server exibe uma dica de ferramenta "Tableau Server" quando você
focaliza o logotipo do Tableau:
Observação: As informações de copyright na caixa de diálogo Sobre o servidor ainda
listarão Tableau (por exemplo, ©2015, Tableau Software, Incorporated e seus
licenciadores. Todos os direitos reservados.)
Para alterar o nome que aparece na dica de ferramenta:
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
2. Digite:
tabadmin customize name "new_name"
Substitua "new_name" pelo texto que você deseja que apareça como o nome no
servidor. Exemplo: tabadmin customize name "Minha empresa"
- 300 -
Observação: para alterar um nome que inclui caracteres Unicode, identifique a
codificação hexadecimal para cada caractere Unicode e adicione "\u" antes de
cada valor hexadecimal. Por exemplo, para a cadeia de caracteres com dois
caracteres 测试, você digitaria o comando tabadmin customize name
"\u6D4B\u8BD5".
3. Reinicie o servidor para que a alteração entre em vigor digitando:
tabadmin restart
Alterar o logotipo
É possível personalizar o logotipo que aparece na página de logon do Tableau Server e no
canto superior esquerdo das páginas do servidor. O nome "Tableau" faz parte deste logotipo.
Ele não pode ser alterado, independentemente do logotipo.
Observação: As cores de fundo diferenciam-se em dois locais, portanto seu logo pode
estar diferente, conforme o local de onde você está visualizando-o.
- 301 -
Se uma imagem for maior que 160 x 160 px (logotipo grande), ela será cortada. O arquivo de
imagem usado deve estar no formato GIF, JPEG ou PNG.
Para alterar o logotipo:
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
2. Digite (para uma imagem de até 160 x 160 px, mas não menor do que 32 x 32 px):
tabadmin customize logo "C:\My Pictures\logo.png"
3. Reinicie o servidor para que a alteração entre em vigor digitando:
tabadmin restart
Restaurar o nome ou o logotipo padrão
Você pode restaurar a aparência padrão do Tableau Server seguindo os passos a seguir:
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
2. Restaure o nome ou logotipo padrão digitando o seguinte:
tabadmin customize <parameter> -d
Na linha acima, substitua <parameter> por name ou logo.
3. Reinicie o servidor para que a alteração entre em vigor digitando:
tabadmin restart
Idioma e localidade
O Tableau Server está traduzido em vários idiomas e tem configurações de idioma e
localidade. A configuração Idioma controla itens de interface de usuário (IU), como menus e
mensagens. A definição de Localidade controla itens nas exibições, como formatação de
número e moeda.
Os administradores podem configurar o idioma e a localidade por servidor (consulte
Configurações do servidor (Geral) Na página 268 e os usuários individuais podem definir
suas próprias configurações (consulte Gerenciar suas configurações de conteúdo e
conta Na página 219). Se um usuário configurar seu próprio idioma e localidade, suas
configurações substituirão as do servidor.
Configurações padrão
- 302 -
O idioma padrão do Tableau Server é definido durante a instalação. Se o computador host for
definido para um idioma ao qual o Tableau Server oferecer suporte, ele será instalado com
esse idioma. Se não for um idioma com suporte, o Tableau Server será instalado em inglês.
Como o idioma e a localidade são determinados
Outra influência em que idioma e localidade são exibidos quando um usuário clica em uma
exibição é o navegador da Web do usuário. Se um usuário do servidor não tiver especificado
uma definição de Idioma na página Conta de usuário e o navegador da Web for definido para
um idioma com suporte do Tableau Server, o idioma do navegador será usado, mesmo se o
próprio Tableau Server estiver definido para um idioma diferente.
Vejamos um exemplo: Suponhamos que o Tableau Server tenha uma configuração que
abranja todo o sistema definindo Inglês como o Idioma para todos os usuários. O usuário do
servidor, Claude, não tem um idioma especificado na sua página Conta de usuário do Tableau
Server. O navegador de Claude usa alemão (Alemanha) para seu idioma/localidade.
Quando Claude entra no Tableau Server, a UI do servidor é exibida em alemão e quando ele
clica em Exibição A, é usada a localidade Alemanha para números e moeda. Se Claude tivesse
definido Idioma e Localidade da sua conta de usuário para francês (França), a UI e a
exibição teriam sido exibidas em francês. A definição da sua conta de usuário substitui as
definições do navegador da Web e ambas têm preferência sobre a configuração de todo o
sistema do Tableau Server.
Outra definição que precisa ser lembrada é a de Localidade no Tableau Desktop (Arquivo >
Localidade da pasta de trabalho). Essa definição determina a localidade dos dados na
exibição, como qual moeda é listada ou como os números são formatados. Por padrão,
Localidade no Tableau Desktop é definida como Automática. No entanto, um autor pode
substituir isso selecionando uma localidade específica. Usando o exemplo acima, se o autor da
Exibição A definisse Localidade para grego (Grécia), determinados aspectos dos dados na
Exibição A seriam exibidos usando a localidade grego (Grécia).
O Tableau Server usa essas configurações, nesta ordem de precedência, para determinar o
idioma e a localidade:
1. Localidade da pasta de trabalho (definida no Tableau Desktop)
2. Configurações de idioma/localidade da Conta de usuário do Tableau Server
3. Idioma/localidade do navegador da Web
4. Configurações de idioma/localidade da página Manutenção do Tableau Server
5. Configurações de idioma/localidade do computador host
Exibições administrativas
A página Status contém uma pasta de trabalho do Tableau inserida com várias exibições
administrativas para o seu Tableau Server ou site. Essas exibições ajudam a monitorar
- 303 -
diferentes tipos de atividade no servidor ou site.
Navegando para exibições administrativas
Administradores de site podem ver exibições administrativas do site deles. Os administradores
de vários sites podem ver exibições do site atual.
Os administradores de servidor podem ver exibições em todo o servidor.
Ou para sites individuais:
- 304 -
Tráfego para exibições
O Tráfego para exibições fornece a capacidade de ver quanto do tráfego do usuário vai para
as exibições.
É possível filtrar quais informações são exibidas e o período em que foram originadas ao
selecionar a exibição, pasta de trabalho e intervalo de tempo. Os administradores do servidor
podem especificar o site.
Duas linhas de tempo na parte superior da exibição mostram como as exibições são usadas
em um intervalo de tempo que você especifica (o padrão é os últimos 7 dias):
l
l
Qual a contagem total de exibições por dia—Mostra a contagem de exibições por
dia, baseada nos filtros que você define. Focalize o ponteiro do mouse sobre um ponto
na linha para ver a contagem de exibições. Selecione o ponto para atualizar as outras
seções da exibição com base na sua seleção.
Qual a contagem de exibições total por hora—Mostra a contagem de exibição por
hora do dia. Os filtros e qualquer seleção afetam esse gráfico.
- 305 -
Dois gráficos de barra na parte inferior da exibição mostram os resultados que passam pelo
filtro Contagem de exibição mínima na parte superior da exibição. Mostram as exibições
mais frequentemente acessadas e os usuários que acessam mais as exibições. Somente as
exibições e usuários com contagens maiores ou iguais ao valor mínimo de contagem de
exibição:
l
l
Quais exibições são mais visualizadas—É uma lista das exibições mais acessadas.
Como nas outras seções da exibição, a informação é limitada por filtros e por qualquer
seleção que você fizer.
Quem acessa as exibições com mais frequência—Mostra os usuários que acessam as exibições com mais frequência e tem a limitação de filtros e de qualquer seleção
que você fizer.
Tráfego para fontes de dados
O Tráfego para fonte de dados fornece a capacidade de ver a utilização das fontes de dados
na sua instalação do Tableau Server . Isso pode ajudá-lo a determinar quais fontes de dados
são mais usadas e quais são menos usadas. É possível filtrar as informações que visualiza ao
selecionar a fonte de dados, a ação adotada nessa fonte de dados e o intervalo de tempo. Os
administradores de servidor podem especificar o site.
Uma linha de tempo na parte superior da exibição mostra como as fontes de dados são usadas
em um intervalo de tempo que você especifica (o padrão é os últimos 7 dias):
l
Qual a utilização total de fonte de dados por dia—Mostra a contagem total de utilização de fonte de dados por dia, baseada nos filtros que você define. Focalize o ponteiro do mouse sobre um ponto na linha para ver a contagem. Selecione o ponto para
atualizar as outras seções da exibição com base na sua seleção.
Dois gráficos de barra na parte inferior da exibição mostram os resultados que passam pelo
filtro Interações mínimas na parte superior da exibição. Mostram quais fontes de dados são
mais usadas, e quem usa com mais frequência as fontes de dados. Somente as fontes de
- 306 -
dados e usuários com contagens de interação maiores ou iguais ao valor de interações
mínimas são exibidas:
l
l
Quais fontes de dados são mais usadas—É uma lista das fontes de dados mais usadas. Como nas outras seções da exibição, a informação é limitada por filtros e por qualquer seleção que você fizer.
Quem usa as fontes de dados com mais frequência— Isso mostra os usuários que
usam com mais frequência as fontes de dados. Isso é afetado por filtros e qualquer seleção feita.
Ações por todos os usuários
As Ações por todos os usuários fornece o insight sobre como a instalação do Tableau Server é
usada. É possível filtrar a exibição por ações e intervalo de tempo. Os administradores de
servidor podem filtrar por site. A contagem de Usuários totais mostra o número de usuários
que realizaram uma ação. Este valor não é afetado por filtros. A contagem de Usuários ativos
mostra o número de usuários ativos que realizaram uma das ações selecionadas.
Até três grupos separadores de linhas de tempo mostram como os usuários estão usando o
Tableau Serverem um intervalo de tempo que você especifica (o padrão é os últimos 7 dias).
Se nenhuma ação for selecionada para um determinado grupo, esse grupo não é exibido.
Estes são os possíveis grupos:
l
l
Acesso e interações − Mostra sua atividade de entrada (logon), o acesso à exibição e
o uso da fonte de dados.
Publicar e baixar − Mostra as publicações e downloads de pastas de trabalho e fontes
de dados.
- 307 -
l
Assinaturas − Mostra contagens de e-mails de assinatura enviados para pastas de trabalho e exibições.
Use a legenda na parte inferior para visualizar um subconjunto das ações exibidas. Clique em
uma única ação para destacar a linha de ação ou clique segurando a tecla Ctrl em várias
ações para destacar mais de uma. Para limpar a seleção e exibir todas as ações selecionadas,
clique em qualquer ação na legenda.
Ações por usuário específico
A exibição Ações por usuário específico oferece o insight sobre como cada usuário trabalha na
instalação do Tableau Server. É possível filtrar a exibição por nome de usuário, ações e
intervalo de tempo. Os administradores do servidor em instalações de vários sites podem filtrar
por site.
Até três grupos separadores de linhas de tempo mostram como um usuário selecionado está
usando o Tableau Server em um intervalo de tempo que você especifica (o padrão é os últimos
7 dias). Se nenhuma ação for selecionada para um determinado grupo, ou se não houver
ação, esse grupo não é exibido. Estes são os possíveis grupos:
l
l
l
Acesso e interações − Mostra sua atividade de entrada (logon), o acesso à exibição e
o uso da fonte de dados.
Publicar e baixar − Mostra como publicar e baixar pastas de trabalho e fontes de
dados.
Assinaturas − Mostra contagens de e-mails de assinatura enviados para pastas de trabalho e exibições.
- 308 -
Um gráfico de barras na parte inferior da exibição mostra quais itens o usuário selecionado
está usando.
Use a legenda na parte inferior para visualizar um subconjunto das ações exibidas. Clique em
uma única ação para destacar a linha de ação ou Ctrl + Clique em várias ações para
destacar mais de uma. Para limpar a seleção e exibir todas as ações selecionadas, clique em
qualquer ação na legenda.
Ações por usuários recentes
As Ações por usuários recentes mostram quais usuários conectados estavam ativos
recentemente no Tableau Server. Isso pode ser útil se você necessita fazer alguma atividade
de manutenção e quer saber quantos e quais usuários isso irá afetar, bem como o que estão
fazendo no Tableau Server.
A exibição Ativo, Recentemente ativo e Ocioso em que os usuários estão atualmente
conectados para o Tableau Server. Para essa exibição, um usuário ativo é aquele que faz uma
ação nos últimos 5 minutos, um usuário ativo recente é aquele que fez uma ação por último em
30 minutos e um usuário ocioso é aquele que fez uma ação por último há mais de 30 minutos.
As ações são exibidas na seção inferior da exibição.
Selecione um usuário para ver somente as ações que o usuário realizou recentemente.
Focalize uma ação para ver os detalhes dela.
- 309 -
Tarefas em segundo plano para extrações
A exibição Tarefas em segundo plano para extrações mostra as tarefas específicas à extração
que são executadas no servidor.
Uma tabela lista as extrações executadas no intervalo de tempo especificado na Linha de
tempo. Clique em Êxito ou Erro para filtrar a tabela com base no status. Clique em uma tarefa
específica para atualizar o gráfico Quanto tempo as extrações demoraram para a tarefa
selecionada. A tabela Quantas extrações foram bem-sucedidas ou falharam é atualizada
para o status (sucesso ou falha) da tarefa, mas a contagem de extrações que foram bemsucedidas ou falharam não é alterada.
As tarefas podem ter um status de conclusão bem-sucedida ou erro:
Ícone Descrição
Erro: o servidor não pôde concluir a tarefa.
- 310 -
Ícone Descrição
Êxito: o servidor concluiu a tarefa.
Para obter detalhes sobre uma máscara, focalize seu ícone:
Tarefas em segundo plano para não extrações
A exibição Tarefas de segundo plano para não extrações exibe tarefas executadas pelo
servidor que não estão relacionadas à atualização de extrações. Por exemplo, as conexões
OAuth editadas, as notificações de assinatura, etc.
Uma tabela lista as tarefas executadas no intervalo de tempo especificado. Clique em Êxito ou
Erro para filtrar a tabela com base no status. Selecione uma tarefa específica na tabela
Quantas tarefas foram bem-sucedidas ou falharam neste site para atualizar o gráfico
Quais tarefas de segundo plano foram executadas neste site para a tarefa selecionada.
- 311 -
As tarefas podem ter um status de conclusão bem-sucedida ou erro.
Ícone Descrição
Erro: o servidor não pôde concluir a tarefa.
Êxito: o servidor concluiu a tarefa.
Para obter detalhes sobre uma tarefa, focalize seu ícone.
Estatísticas para tempos de carga
A exibição Estatísticas para utilização do tempo mostra quais exibições são as mais caras em
relação ao desempenho do servidor. É possível filtrar por exibição e intervalo de tempo. Os
administradores de servidor podem filtrar por site. Também é possível limitar a exibição com
base no tempo de carregamento em segundos, usando o filtro deslizante Tempo de
Carregamento. O tempo de carregamento é para o servidor. Dependendo do navegador e da
rede do seu cliente, o tempo de carregamento real pode variar um pouco.
O gráfico Tempo médio de carregamento mostra o tempo médio de carregamento para
exibições baseadas nos filtros que você definiu. Focalize um ponto para ver os detalhes.
Selecione um ponto na linha para atualizar o restante da exibição para a seleção:
A exibição Tempo exato de carregamento mostra o tempo exato para carregar as exibições
listadas. Uma linha vertical mostra o tempo de carregamento médio para cada exibição.
Selecione uma marca para observar os detalhes de uma instância específica do carregamento
da exibição:
- 312 -
Estatísticas para utilização do espaço
A exibição Estatísticas para utilização do espaço pode ajudar a identificar quais pastas de
trabalhos e fontes de dados estão usando mais espaço em disco no servidor. A utilização do
espaço em disco é exibida por usuário, projeto e tamanho da pasta de trabalho ou fonte de
dados e é arredondada para o número inferior mais próximo.
Use o filtro Tamanho mínimo para controlar quais fontes de dados e pastas de trabalho são
exibidas, baseadas na quantidade de espaço que ocupam.
Três gráficos de barra oferecem a você as informações sobre utilização de espaço no seu
Tableau Server:
l
Quais usuários usam mais espaço—Mostra os usuários proprietários de fontes de
dados e pastas de trabalho que ocupam mais espaço. Clique em um nome de usuário
para filtrar os próximos dois gráficos para tal usuário. Clique na barra de fonte de dados
ou na barra de pasta de trabalho para um usuário filtrar os próximos dois gráficos
- 313 -
daquele tipo de objeto para aquele usuário.Clique no usuário selecionado ou barra para
limpar a seleção.
l
l
Quais projetos usam mais espaço—Mostra os projetos com fontes de dados e
pastas de trabalho que ocupam mais espaço. Se um usuário ou tipo de objeto for
selecionado no gráfico Quais usuários usam mais espaço, as informações específicas à
seleção serão exibidas.
Quais pastas de trabalho e fontes de dados usam mais espaço—Mostra as
pastas de trabalho e fontes de dados que ocupam mais espaço. As barras são
codificadas por cor, com base no tempo decorrido desde a última atualização.
Mova o cursor sobre qualquer barra para exibir detalhes da utilização:
Clique em uma barra para selecioná-la e, baseado nisso, atualizar as outras áreas da exibição.
Criar exibições administrativas personalizadas
Além das exibições administrativas predefinidas disponíveis na página Manutenção do
Servidor, você pode usar o Tableau Desktop para consultar e criar suas próprias análises de
atividade do servidor. Para fazer isso, é possível conectar-se e consultar as exibições no
repositório do Tableau Server usando um dos dois usuários internos "tableau" ou "readonly".
l
l
Usuário tableau — O usuário tableau tem acesso às exibições especiais e a um
subconjunto de tabelas no banco de dados do repositório. Estas exibições e tabelas são
fornecidas para que os administradores possam criar exibições administrativas
personalizadas. O Tableau se esforça em limitar as alterações a essas tabelas e
exibições, assim, as exibições personalizadas criadas com elas não param de funcionar.
O usuário readonly — O usuário readonly tem acesso a um grande número de tabelas
do repositório, fornecendo mais dados sobre o uso do servidor. Os administradores
também podem usar isso para criar exibições administrativas personalizadas, mas
- 314 -
muitas das tabelas são destinadas principalmente para oferecer suporte ao
funcionamento do Tableau Server e podem ser alteradas ou removidas sem aviso
prévio. Isto significa que as exibições criadas dessas tabelas podem não funcionar
quando a estrutura do banco de dados é alterada.
Observação: O usuário readonly está disponível no Tableau Server 8.2.5 e
posteriores.
Para obter exemplos de como usar o usuário readonly para se conectar ao banco de
dados do grupo de trabalho, consulte os seguintes artigos na base de dados de
conhecimento do Tableau: Associação a grupos, Acesso ao servidor, Acesso ao
servidor (2) e Uso de grupos de trabalho
Antes que você possa conectar-se usando um dos usuários internos, é necessário habilitar o
acesso ao banco de dados do Tableau Server. Após ter feito isso, você pode usar Tableau
Desktop para conectar-se e consultar o banco de dados como o usuário do tableau ou o
usuário readonly.
A opção auditing.enabled do tabadmin set controla se o Tableau Server coleta atividades de
histórico do usuário e outras informações no repositório. Ela é habilitada por padrão. Um
aspecto a ser observado é que a coleta de eventos de histórico afeta o tamanho do arquivo de
backup do Tableau Server (.tsbak).
l
l
l
l
Todas as tabelas hist_ são controladas pela opção wgserver.audit_history_expiration_
days do tabadmin set, que controla quantos dias de eventos do histórico são mantidos
no repositório; seu valor padrão é de 183 dias.
A tabela _http_requests apaga todos os dados existentes após 7 dias, todas as vezes
que a cleanup Na página 615 do tabadmin ou o backup Na página 614 do tabadmin
forem usados. Para obter mais informações, consulte Remover arquivos
desnecessários Na página 661.
A tabela _background_tasks é apagada automaticamente e mantém armazenados os
dados dos últimos 30 dias.
Todas as outras tabelas cujos nomes começam com o prefixo "_" contêm dados atuais.
Como habilitar o acesso externo ao banco de dados do Tableau Server
Você pode usar o Tableau Desktop para conectar-se e consultar o repositório do Tableau
Server usando dois usuários internos especiais. O usuário "tableau" tem acesso a várias
exibições de banco de dados que você pode usar como parte da criação de sua própria análise
da atividade do Tableau Server. O usuário "readonly" tem acesso a tabelas de bancos de
dados adicionais que você pode usar para criar exibições para análises mais aprofundadas.
Para acessar o repositório do Tableau Server, é preciso usar o utilitário da linha de comando
tabadmin para habilitar o acesso externo ao banco de dados.
- 315 -
1. Abra um prompt de comando como um administrador e digite:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
2. Versão 8.2.4 e anteriores: Insira o comando a seguir para habilitar o acesso externo
ao banco de dados para o usuário do tableau:
l
tabadmin dbpass [password]
Por exemplo, para habilitar o acesso para o usuário "tableau" com uma senha
"p@ssword":
tabadmin dbpass p@ssword
Versão 8.2.5 e posteriores: Insira o comando a seguir para habilitar o acesso externo
ao banco de dados para o usuário do tableau ou o usuário readonly:
l
tabadmin dbpass --username [tableau | readonly]
[password]
Por exemplo, para habilitar o acesso para o usuário "tableau" com uma senha
"p@ssword":
tabadmin dbpass --username tableau p@ssword
ou para habilitar o acesso para o usuário "readonly" com uma senha "p@ssword":
tabadmin dbpass --username readonly p@ssword
Observação: Se nenhum usuário for especificado, o dbpass habilita o
acesso para o usuário "tableau".
3. Reinicie o Tableau Server:
tabadmin restart
Depois de habilitar o acesso externo ao banco de dados, o Tableau permite que qualquer
endereço IP acesso o banco de dados, contanto que a senha correta seja fornecida. Siga as
etapas descrita em Conexão com o banco de dados do Tableau Server Na página
seguinte para conectar.
Desabilitar o acesso externo ao banco de dados do Tableau Server
Se desejar desabilite o acesso por "tableau" ou "readonly" após habilitá-lo, use o tabadmin
dbpass novamente.
l
Execute o comando tabadmin dbpass --disable --username [user], em
seguida, reinicie o servidor.
Por exemplo:
- 316 -
tabadmin dbpass --disable --username readonly
tabadmin restart
Observação: Se nenhum usuário for especificado, a opção --disable desabilita o
acesso do "tableau".
Conexão com o banco de dados do Tableau Server
Após habilitar o acesso externo com o banco de dados do Tableau Server, siga as etapas
abaixo para se conectar ao banco de dados e consultá-lo. O nome de usuário dependerá de
qual exibição e tabelas do banco de dados você deseja usar.
1. No Tableau Desktop, selecione Dados > Conectar a dados e selecione PostgreSQL
como o banco de dados ao qual se conectar. Talvez seja preciso instalar drivers de
banco de dados PostgreSQL. Você pode baixar drivers do site
www.tableau.com/drivers.
2. Na caixa de diálogo de conexão do PostgreSQL, insira o nome ou a URL para o Tableau
Server na caixa de diálogo Servidor. Se você tiver uma instalação de servidor
distribuída e um trabalho estiver hospedando o repositório, insira o nome do trabalho.
Se você estiver usando um balanceador de carga Apache, insira o nome real ou
endereço IP do servidor do banco de dados, em vez do nome Tableau Server.
Você deve se conectar usando a porta configurada para o pgsql.port, que é 8060, por
padrão. Para obter mais informações sobre portas, consulte Portas do Tableau
Server Na página 561.
Observação: O comando dbpass não abre portas no firewall. Você pode precisar
abrir manualmente a porta em qualquer firewall entre o seu cliente externo e o
banco de dados do Tableau Server.
3. Insira workgroup como o Banco de dados para conectar-se.
4. Conecte-se usando um dos seguintes usuários e a senha especificada:
Nome de usuário: tableau ou readonly
Senha: A senha que você especificou quando habilitou o acesso ao banco de dados do
Tableau Server para o usuário especificado
5. Clique em Conectar.
- 317 -
6. Selecione uma ou mais tabelas para conectar.
O usuário "tableau" tem acesso a todas as tabelas que comecem com um sublinhado ou
com hist_. Por exemplo, é possível se conectar a _background_tasks e_
datasources. As tabelas que começam com historical_ apontam para tabelas hist_.
As tabelas hist_ contêm informações sobre os usuários do servidor que não são
apresentadas na exibição Ações por usuário específico Na página 308. O
"readonly" usuário tem acesso a tabelas adicionais que podem ser usadas para
consultar outras informações sobre a utilização do servidor.
7. Clique em Acessar planilha.
- 318 -
Interagir com exibições
Quando encontrar conteúdo que achar interessante, você poderá ver e interagir com os dados
de muitas maneiras diferentes, dependendo do conteúdo ao qual permitiu acesso.
Com a exibição aberta, é possível escolher opções como compartilhamento, criação de
exibições personalizadas, exportação, download, assinatura e edição da exibição. Além disso,
também é possível interagir com a exibição para explorar seus dados. Se você tiver
permissões de edição na Web, poderá editar as pastas de trabalho existentes ou criar novas
pastas de trabalho com base em fontes de dados.
Ações de conteúdo
Quando você seleciona um projeto, uma pasta de trabalho, exibição ou fonte de dados, o
menu Ações oferece comandos diferentes que se aplicam a tal conteúdo. A função e as
permissões do site para o conteúdo determinarão as ações disponibilizadas a você (como a
configuração de permissões, adição de marcas ou exclusão de exibições e pastas de
trabalho).
Nas páginas Projetos, Pastas de trabalho, Exibições e Fontes de dados, selecione o conteúdo
para realizar várias ações, como marcar conteúdo ou atribuir permissões. Selecione o menu
Ações para acessar os comandos disponíveis para o conteúdo selecionado.
Observações sobre a seleção de vários itens: Quando você selecionar vários itens,
o menu Ações poderá exibir comandos que não se aplicam a um ou mais itens no
- 319 -
conjunto de itens selecionados.Quando você selecionar vários itens e aplicar um
comando do menu Ações a eles, o Tableau Server tentará executar a ação em todos os
itens e notificá-lo sobre os resultados (seja a ação bem-sucedida ou não) para os
diversos itens.
Se vários itens forem disponibilizados em uma página, clique no menu de reticências e
selecione o item para mostrar os comandos do menu Ação que estão disponíveis.
Exibição em miniaturas
Exibição em lista
Selecionar tudo ou limpar seleção
Para selecionar todo o conteúdo na página, clique na seta suspensa n escolhida e clique em
Selecionar tudo. Para limpar uma seleção de conteúdo, clique na seta suspensa e depois em
Limpar.
- 320 -
Comentários sobre exibições
É possível adicionar comentários a qualquer exibição à qual você tenha acesso no Tableau
Server. Também é possível ver qualquer comentário associado a uma exibição específica.
Digite seu texto na caixa de texto Comentário localizada abaixo da exibição e clique em
Publicar comentário.
É possível adicionar formatação ao comentário inserindo hiperlinks, negrito, itálico e
sublinhado. Exemplos de como adicionar cada um desses tipos de formatação são mostrados
na tabela abaixo.
- 321 -
Formato
O que digitar
Exemplo
Hiperlink
“Meu link”:http://www.tableau.com Meu link
Negrito
*Bold Text*
Texto em negrito
Itálico
_Italic Text_
Texto em itálico
Sublinhado +Underlined Text+
Texto sublinhado
Baixar pastas de trabalho
As pastas de trabalho podem ser baixadas usando o botão Baixar no canto superior direito da
exibição. A pasta de trabalho baixada pode ser aberta com uma versão do Tableau Desktop.
Baixar a pasta de trabalho do servidor é o mesmo que selecionar Servidor > Abrir pasta de
trabalho no aplicativo de desktop. A pasta de trabalho poderá ser aberta somente se ainda
estiver publicada no servidor.
Esta opção só estará disponível se você tiver recebido a permissão Baixar/Salvar do autor da
pasta de trabalho ou de um administrador.
Atualizar dados
Se a fonte de dados foi alterada, como novos campos foram adicionados ou valores de dados
e nomes de campo foram modificados, a exibição refletirá essas alterações na próxima vez
que você carregar a página. No entanto, talvez você precise atualizar manualmente a exibição
usando o botão Atualizar dados na barra de ferramentas.
- 322 -
Quando você atualiza os dados, limpa qualquer cache que possa existir e recupera os dados
mais recentes da fonte de dados. Essa opção é diferente da opção Pausar atualizações
automáticas abaixo, que ainda pode carregar a exibição com base nos dados armazenados
em cache. Dependendo do tamanho da fonte de dados e da exibição, atualizar os dados pode
levar muito mais tempo do que outras consultas que operam nos dados armazenados em
cache.
Pausar atualizações automáticas
Conforme você interage com a exibição no servidor, às vezes, ele terá que enviar uma
consulta à fonte de dados para atualizar os dados na exibição. Se você estiver trabalhando
com uma exibição densa com vários dados ou uma fonte de dados muito grande, a atualização
automática pode demorar um longo tempo. Para evitar aguardar cada atualização enquanto
você faz várias alterações, é possível clicar em Pausar na barra de ferramentas para pausar
as atualizações automáticas.
Ao Retomar as atualizações automáticas usando o mesmo botão na barra de ferramentas,
você só precisará aguardar uma única consulta à fonte de dados.
Baixar exibições
Você pode baixar uma exibição como uma Imagem ou PDF. Como alternativa, você pode
baixar os dados como uma Tabela de referência cruzada ou um arquivo de valores
separados por vírgulas (Dados). Também é possível baixar pastas de trabalho. Para obter
informações sobre como baixar uma pasta de trabalho, consulte Baixar pastas de trabalho.
Selecione uma opção no menu Baixar na barra de ferramentas da parte superior da exibição.
- 323 -
Se você estiver baixando um painel que contém um objeto de página da Web para um
PDF, esse objeto não será incluído. Além disso, ao selecionar uma opção de download,
a imagem, o PDF ou o arquivo de dados devem ser gerados. Uma mensagem é aberta
ao fim da geração para que seja possível continuar baixando o arquivo.
Para baixar uma exibição como um PDF
1. Abra uma exibição e no botão Baixar da barra de ferramentas, selecione PDF.
2. Selecione uma orientação Retrato ou Paisagem e um Tamanho de papel. Em
Conteúdo, selecione a parte da pasta de trabalho para baixar (painel atual, folhas
selecionadas no painel ou na pasta de trabalho). Em seguida, em Folhas para baixar,
selecione as folhas específicas para baixar. Pressione Ctrl e clique em uma miniatura
de planilha para selecionar a planilha ou cancelar sua seleção.
- 324 -
As planilhas selecionadas são indicadas com um destaque em azul.
3. Clique em Baixare, em seguida, na caixa de diálogo Baixar PDF, clique novamente em
Baixar.
- 325 -
Salvar senhas
Às vezes, uma exibição requer que você insira um nome de usuário e uma senha de banco de
dados. Se você tiver acesso ao banco de dados, será preciso inserir seu nome de usuário e a
senha nas caixas de texto apropriadas. Se selecionar a opção Lembrar minha senha, você
entrará automaticamente sempre que observar a exibição. Suas informações de entrada são
armazenadas criptografadas no servidor para que você entre automaticamente mesmo entre
sessões de navegador e ao acessar a exibição de vários computadores. Isso é conveniente
quando você precisa selecionar várias exibições que acessa o tempo todo.
Os administradores podem restringir se permitem aos usuários lembrar senhas de
banco de dados. Se você é um administrador, consulte Configurações do servidor
(Geral) Na página 268 para obter mais informações.
Limpeza e redefinição de senhas salvas
Se a suas senhas estiverem sendo salvas (Permitir que usuários salvem as senhas da
fonte de dados habilitada na página Geral em Servidor > Configurações), você poderá
apagar as suas senhas salvas. Assim, na próxima vez que você acessar o servidor, serão
solicitados seu nome de usuário e sua senha. Isso pode ser conveniente em caso de alteração
do nome de usuário e da senha, para que você possa começar a usar e salvar suas novas
credenciais.
1. Clique no seu nome na parte superior da página e, em seguida, selecione Minhas
configurações de conta.
- 326 -
2. Em Gerenciar credenciais, clique em Limpar todas as credenciais salvas.
Observação: Os administradores também podem limpar todas as senhas salvas no
servidor usando a opção Limpar todas as credenciais salvas de todos os links de
usuários na página Configurações do servidor - Geral.
Salvar exibições personalizadas
Ao interagir com uma exibição, você tem a opção de salvar as alterações feitas na exibição
(classificação, filtragem) como uma exibição personalizada.
As exibições personalizadas são associadas à exibição original. À medida que a exibição
original é atualizada ou republicada, versões personalizadas da exibição também são
atualizadas. Se a exibição original for excluída do servidor, suas exibições personalizadas
associadas também serão excluídas. Se os filtros forem removidos da exibição original e ela
for republicada, esses filtros estarão indisponíveis nas versões personalizadas da exibição. Se
os filtros forem restaurados e a exibição for republicada, as versões personalizadas da
exibição incluirão os filtros restaurados.
- 327 -
Para salvar uma exibição personalizada
1. Abra a exibição individual que você deseja personalizar.
2. Filtre os dados, altere as ordens de classificação, destaque, amplie ou reduza etc.
3. Clique em Exibições personalizadas e, em seguida, digite um nome para a exibição
personalizada. Selecione se deseja que a exibição seja padrão ou pública e, em
seguida, clique em Salvar.
Início rápido: Compartilhar exibições do servidor
Compartilhe facilmente suas exibições do Tableau Server com outras pessoas. Clicar em
Compartilhar em uma pasta de trabalho ou exibição cria links que você pode inserir em um
blog ou página da Web, ou enviar por e-mail a um amigo ou colega de trabalho.
1 Abrir as opções de compartilhamento
Clique no botão Compartilhar no canto superior direito da exibição.
O link Compartilhar pode estar abaixo da exibição, se ele estiver inserido em uma página da Web ou você
estiver conectado como um usuário Convidado.
2 Mandar a exibição por e-mail
Copie a URL no campo Link e cole-a em um e-mail.
- 328 -
Certifique-se de que as pessoas com as quais você está compartilhando terão acesso ao servidor e as
permissões necessárias para visualizar a exibição.
3 Embutir a exibição
Copie o código HTML do campo Inserir código e cole-o em seu blog ou página da web. A
exibição interativa será mostrada alinhada com a página.
Compartilhar exibições
Cada exibição e pasta de trabalho publicadas podem ser compartilhadas por e-mail ou
inseridas em outra página da Web, wiki ou aplicativo Web. Qualquer pessoa que esteja vendo
uma exibição compartilhada deve ter uma conta no Tableau Server e permissão para acessar
a exibição.
- 329 -
Enviar uma exibição por e-mail
1. Clique em Compartilhar no canto superior direito da exibição.
2. Copie e cole o link fornecido na sua mensagem de e-mail.
Inserir uma exibição
É possível compartilhar uma exibição inserindo-a em outra página da Web, como seu wiki, blog
ou aplicativo Web.
1. Clique em Compartilhar no canto superior direito da exibição.
2. Copie o código HTML fornecido e cole-o no código-fonte da página na qual deseja inserir a exibição.
- 330 -
Observação: O código inserido gerado pelo Tableau fará referência automaticamente
à exibição atual. Para obter informações sobre como exibições personalizadas inseridas
são mostradas no Tableau, consulte Código inserido para exibições personalizadas.
Início rápido: Exibições personalizadas
Se você observar regularmente determinadas exibições e descobrir que está fazendo as
mesmas alterações cada vez que as abre, é possível criar exibições personalizadas que
"lembram"suas alterações. Assim, cada vez que abri-las serão mostradas as informações que
deseja ver. Em seguida, você pode compartilhá-las com outros usuários do Tableau Server
que têm permissão para visualizar a exibição original.
1 Criar uma exibição personalizada
Abra uma exibição e faça as alterações que deseja salvar. Por exemplo, modifique os filtros,
classificação ou nível de zoom. Clique em Exibição personalizada na barra de ferramentas
da exibição e atribua um nome à sua exibição personalizada.
Marque a caixa de seleção Definir como padrão para definir a exibição como sua exibição
padrão. Selecione Torná-la pública para tornar a exibição pública.
Toda vez que você abrir a exibição, ela será exibida usando as alterações salvas para a
exibição personalizada.
Sua exibição personalizada não altera a original, mas está relacionada a ela. Se a exibição
original for atualizada ou republicada, a sua exibição também será atualizada. Se a exibição
original for excluída do servidor, sua exibição personalizada será excluída.
- 331 -
2 Gerenciar exibições personalizadas
Você também pode editar o nome da exibição personalizada ou excluir exibições
personalizadas quando não forem mais necessárias.
Ao visualizar uma das exibições, clique em Exibições personalizadas e, em seguida, em
Gerenciar.
Na caixa de diálogo Gerenciar, você pode renomear ou excluir exibições e ver se a exibição é
pública ou privada. A exibição selecionada no momento é indicada por texto em negrito.
3 Compartilhar exibições personalizadas
Para compartilhar uma exibição personalizada, selecione a opção Torná-la pública, ao criar
a exibição.
O ícone de exibição pública (
privada (
) indica que a exibição é compartilhada. O ícone de exibição
) indica que a exibição só pode ser visualizada por você.
Enquanto navega pelas exibições no servidor, você pode ver e usar as exibições
personalizadas que outras pessoas compartilharam.
4 Excluir exibições personalizadas
Clique no ícone de exclusão ( ) na caixa de diálogo Gerenciar para excluir a exibição.
Uma mensagem de confirmação é exibida para perguntando se você tem certeza de que
deseja excluir a exibição personalizada. Clique em Excluir para remover a exibição da sua
lista de exibições personalizadas. .
- 332 -
Exibições personalizadas
Caso perceba que está fazendo as mesmas alterações para uma exibição cada vez que abrila, talvez você queira considerar salvar as alterações como uma exibição personalizada.
Por exemplo, você pode aplicar um determinado filtro em uma exibição para incluir apenas
dados relevantes ou pode classificar uma exibição de modo diferente de como ela foi
publicada. Talvez você também queira manter versões diferentes da mesma exibição — por
exemplo, uma com dois filtros selecionados e outra com apenas um selecionado.
Você também pode compartilhar ou " advertise"suas exibições personalizadas com outros
usuários.
Consulte os tópicos a seguir para obter mais informações:
Acessar as exibições personalizadas
Para visualizar as exibições personalizadas disponíveis, clique no botão Exibições
personalizadas na área, ao visualizar pela primeira vez uma exibição publicada (ou abaixo de
uma exibição inserida).
Se você criou versões personalizadas de uma exibição, elas aparecerão em Minhas
exibições, na caixa de diálogo Exibições personalizadas. As exibições criadas por outras
pessoas, incluindo a Exibição original, são listadas em Outras exibições.
Salvar exibições personalizadas
Ao interagir com uma exibição, você tem a opção de salvar as alterações feitas na exibição
(classificação, filtragem) como uma exibição personalizada.
As exibições personalizadas são associadas à exibição original. À medida que a exibição
original é atualizada ou republicada, versões personalizadas da exibição também são
atualizadas. Se a exibição original for excluída do servidor, suas exibições personalizadas
associadas também serão excluídas. Se os filtros forem removidos da exibição original e ela
- 333 -
for republicada, esses filtros estarão indisponíveis nas versões personalizadas da exibição. Se
os filtros forem restaurados e a exibição for republicada, as versões personalizadas da
exibição incluirão os filtros restaurados.
Para salvar uma exibição personalizada
1. Abra a exibição individual que você deseja personalizar.
2. Filtre os dados, altere as ordens de classificação, destaque, amplie ou reduza etc.
3. Clique em Exibições personalizadas e, em seguida, digite um nome para a exibição
personalizada. Selecione se deseja que a exibição seja padrão ou pública e, em
seguida, clique em Salvar.
Anunciar exibições personalizadas
Por padrão, sua exibição personalizada é privada, então apenas você poderá vê-la na sua
lista. Se a sua função de site é Interagente ou Publicador, você pode anunciar a exibição para
outros usuários. Qualquer pessoa que tenha acesso à exibição publicada original poderá
visualizar sua exibição personalizada anunciada.
Para anunciar uma exibição personalizada, clique em Torná-la pública, ao criar a exibição.
Observação: Mesmo que você não anuncie sua exibição personalizada, ainda poderá
compartilhá-la copiando a URL ou clicando em Compartilhar.
Para alterar o status público ou privado de uma exibição personalizada
1. Clique no botão Exibições personalizadas. Na caixa de diálogo Exibições
personalizadas, clique em Gerenciar.
2. Na caixa de diálogo Gerenciar, clique no ícone exibição pública ( O ícone de exibição pública ( exibição privada ( ).
) indica que a exibição é compartilhada. O ícone de
) indica que a exibição só pode ser visualizada por você.
3. Clique em Concluído.
Tornar as exibições privadas
Sempre é possível tornar privada uma exibição pública ou anunciada. Quando uma exibição
personalizada é privada, ela não é mais exibida na lista suspensa para os outros usuários e
apenas você pode visualizá-la em sua lista de exibições personalizadas.
1. Na exibição personalizada que você deseja interromper a publicidade, clique em
Exibições personalizadas e, em seguida, clique em Gerenciar.
2. Clique no ícone Pública (
- 334 -
) para alterá-la para Privada (
).
3. Clique em Concluído.
Excluir exibições personalizadas
Você pode excluir uma exibição personalizada que você criou a qualquer momento. A
remoção da exibição personalizada não afeta a original.
1. Ao visualizar a exibição personalizada que você deseja excluir, clique em Exibições
personalizadas e, em seguida, clique em Gerenciar.
2. Clique no ícone de exclusão ( ) ao lado do nome da exibição personalizada.
3. Clique em Concluído.
- 335 -
Controlar o acesso ao conteúdo publicado
Os administradores podem controlar o acesso ao conteúdo do Tableau Server atribuindo
permissões para projetos, pastas de trabalho, exibições e fontes de dados. Eles também
podem especificar e alterar os proprietários dos projetos, pastas de trabalho e fontes de
dados.
Os proprietários do conteúdo têm controle sobre as permissões do conteúdo publicado no
servidor.
- 336 -
Gerenciar propriedade
Ao publicar uma fonte de dados ou pasta de trabalho no Tableau Server ou criar um projeto,
você se torna o proprietário. A propriedade pode ser alterada. Por exemplo, se sair o
funcionário que é o proprietário original, o administrador poderá reatribuir a propriedade a
outro usuário. Depois que você altera a propriedade, o proprietário original não tem nenhuma
conexão especial com o item, e sua capacidade de acessá-lo é determinada pelas permissões
dele no Tableau Server.
Você não pode excluir um usuário do Tableau Server quando ele possui algum item.
Quando você tenta excluir o usuário, a função de site dele é definida como Não
licenciada. Você deve primeiro alterar a propriedade dos itens e depois excluir o usuário.
Para obter mais informações, consulte Visualizar, Editar e Excluir usuários Na
página 211.
Se você alterar a propriedade de uma pasta de trabalho ou de uma fonte de dados com
credenciais inseridas, as credenciais inseridas serão excluídas. Você precisará baixar a
pasta de trabalho ou a fonte de dados, atualizar as credenciais inseridas para o novo
proprietário e, em seguida, fazer novamente o upload da pasta de trabalho ou da fonte
de dados.
Sua capacidade de alterar ou receber propriedades depende de suas permissões e de seu
relacionamento com o item, conforme descrito na tabela a seguir.
Tipo de item
Quem pode alterar propriedades
Quem pode
receber propriedades
Projetos
Administrador de servidor
Administrador
de servidor
Administrador de site
Administrador
de site
Pastas de trabalho e fontes
de dados
Administrador de servidor
Administrador de site
Líder do projeto que contém o item
Proprietário do item
- 337 -
Administrador
de servidor
Administrador
de site
Membro do
site que
contém o item
(Exceto o
Usuário
convidado).
Alterar o proprietário de uma pasta de trabalho
Por padrão, o publicador da pasta de trabalho é seu proprietário. Administradores, líderes de
projeto e o proprietário atual da pasta de trabalho podem alterar a propriedade da pasta de
trabalho. O novo proprietário deve ser um administrator de servidor ou site, ou ser um usuário
diferente de Convidado no mesmo site, como a pasta de trabalho.
Para alterar o proprietário de uma pasta de trabalho
1. Na página Conteúdo de um site, selecione Pastas de trabalho.
2. Selecione uma ou mais pastas de trabalho e, em seguida, selecione Ações > Alterar
proprietário.
3. Digite o nome do usuário ou selecione-o na lista.
- 338 -
4. Clique em Alterar proprietário.
Alterar proprietário de uma fonte de dados
Por padrão, o publicador da fonte de dados é seu proprietário. Administradores, líderes de
projeto e o proprietário da fonte de dados atual podem alterar seu proprietário. O novo
proprietário deve ser um administrador de servidor ou site ou ser um usuário diferente de
Convidado no mesmo site, como a pasta de trabalho.
Para alterar o proprietário de uma fonte de dados
1. Na página Conteúdo de um site, selecione Fontes de dados.
2. Selecione uma ou mais fontes de dados e selecione Ações > Alterar proprietário.
3. Digite o nome do usuário ou selecione-o na lista.
- 339 -
4. Clique em Alterar proprietário.
Alterar proprietário de um projeto
Por padrão, o criador do projeto é seu proprietário. Os administradores podem alterar o
proprietário do projeto. O novo proprietário deve ser um administrador de servidor ou
administrador do site do projeto.
Para alterar o proprietário de um projeto
1. Na página Conteúdo de um site, selecione Projetos.
2. Selecione um ou mais projetos e selecione Ações > Alterar proprietário.
- 340 -
3. Digite o nome do usuário ou selecione-o na lista.
- 341 -
4. Clique em Alterar proprietário.
- 342 -
Gerenciar permissões
No Tableau Server, as permissões são atribuídas a conteúdos — projetos, pastas de trabalho,
exibições e fontes de dados. Quando você especifica permissões para projeto, pasta de
trabalho, exibição ou fonte de dados, usa regras para especificar quem pode trabalhar com
esse conteúdo. Regras de permissão podem ser definidas para um usuário individual ou para
um grupo.
A janela Permissões
As exibições, pastas de trabalho e fontes de dados que os usuários podem acessar e as ações
disponíveis para os diferentes tipos de conteúdo, são afetados por:
l
l
Função de site. A função de site de um usuário determina se ele pode publicar,
interagir com ou apenas exibir conteúdo no servidor, além dos diferentes níveis de
permissões possíveis para um usuário. Para obter mais informações, consulte Funções
de site para usuários Na página 181.
Permissões de conteúdo. Cada projeto, pasta de trabalho, exibição ou fonte de
dados pode ter um conjunto exclusivo de regras de permissão.Uma regra de
permissão inclui o usuário ou grupo, um modelo de permissão e o conjunto de recursos
que você deseja que os usuários tenham do item conteúdo (como a capacidade de
editar uma exibição). Para obter informações, consulte Regras de permissão e
permissões de usuário resultantes Na página 352.
- 343 -
Qualquer usuário com o recurso Definir permissões pode alterar as permissões de um item
de conteúdo. Administradores, proprietários do conteúdo e usuários com o recurso Líder do
projeto automaticamente têm o recurso Definir permissões.
Observação: Embora Líder de projeto pareça uma função de site, é um recurso de
permissões que pode ser definido para um projeto.
Permissões iniciais
As configurações de permissões do Tableau Server não usam herança (com a exceção de
projetos bloqueados e pastas de trabalho que tenham sido publicadas com exibições em
guias). As configurações de permissão de um item de contêiner, como um projeto ou pasta de
trabalho, são usadas como um modelo para novos projetos, pastas de trabalhos ou exibições
associadas ao projeto ou pasta de trabalho. As permissões iniciais são uma cópia única das
permissões de item do contêiner. Tableau Server lida com as permissões iniciais das
seguintes maneiras:
l
l
l
l
As permissões iniciais para cada novo projeto são copiadas do projeto Padrão que é
automaticamente criado para cada site no Tableau Server.
As permissões iniciais de uma pasta de trabalho são copiadas das permissões da pasta
de trabalho padrão para o projeto.
As permissões iniciais de uma exibição são copiadas das permissões da pasta de trabalho padrão do projeto.
As permissões iniciais de uma fonte de dados são copiadas das permissões da fonte de
dados padrão para o respectivo projeto.
Em um projeto com permissões bloqueadas, todas as pastas de trabalho e fontes de dados no
projeto utilizarão as permissões padrão. Para obter mais informações, consulte Bloquear
permissões de conteúdo ao projeto Na página 378.
Em um projeto com permissões editáveis (não bloqueadas), uma pasta de trabalho, exibição
ou fonte de dados será iniciada com as permissões padrão, mas essas permissões podem ser
editadas para serem diferenciadas das permissões do projeto e dos padrões. Por exemplo, um
grupo pode não ter permissão para visualizar o Projeto X, mas pode ter permissão para
visualizar uma exibição publicada no Projeto X.
Para obter mais informações sobre o projeto Padrão e as permissões padrão, consulte
Projetos Na página 139 e Definir permissões padrão para um projeto e para as pastas
de trabalho e fontes de dados contidas nele Na página 373.
Para obter mais informações sobre a hierarquia de como as permissões são avaliadas no
Tableau Server, consulte Como as permissões são avaliadas Na página 356.
Permissões e o projeto padrão
Se você tiver implantando o Tableau Server em um ambiente onde o compartilhamento de
conhecimento e informações em toda a organização é importante, defina a regra de
permissão para o grupo Todos os usuários no projeto Padrão para o modelo de permissão
- 344 -
Publicador. Os usuários poderão publicar automaticamente e consumir conteúdo de novos
projetos.
Se você estiver implantando Tableau Server em um ambiente restrito, onde a segurança de
dados e o controle de acesso são importantes, defina a regra de permissão para o grupo
Todos os usuários no projeto Padrão para a função de Nenhum. Em seguida, você terá de
adicionar explicitamente regras de permissão para os grupos e usuários para permitir que
publiquem e trabalham com o conteúdo em novos projetos.
Para obter mais informações sobre o projeto Padrão e permissões padrão, consulte Projetos
Na página 139 e Definir permissões padrão para um projeto e para as pastas de
trabalho e fontes de dados contidas nele Na página 373.
Permissões de conteúdo do projeto (bloqueadas ou abertas)
As permissões de conteúdo de um projeto podem estar bloqueadas (indicadas como
Bloqueadas para o projeto) ou abertas (indicadas como Gerenciadas pelo usuário).Para
obter mais informações, consulte Bloquear permissões de conteúdo ao projeto Na
página 378.
Bloqueadas para o projeto. As pastas de trabalho e as fontes de dados sempre usam as
permissões padrão definidas para o projeto. As permissões para as pastas de trabalho e
fontes de dados individuais do projeto não podem ser modificadas.
Gerenciadas pelo proprietário. As pastas de trabalho e as fontes de dados são iniciadas
com as permissões padrão definidas para o projeto. As permissões para as pastas de trabalho
e fontes de dados individuais do projeto podem ser modificadas.
Administradores e usuários com a permissão Líder de projeto podem bloquear as permissões
de um projeto para evitar que os usuários alterem as permissões de pastas de trabalho e
fontes de dados.
Herança de permissão de exibições em guia
Exibições em guia — exibições em uma pasta de trabalho que é publicada no servidor com
Mostrar folhas como guias habilitada — usarão as permissões de pasta de trabalho em vez
de permissões de exibição. Na janela Permissões, quando você observa as permissões para
uma exibição em guias em uma pasta de trabalho, verá as regras de permissão da pasta de
trabalho, em vez das regras de permissão da exibição. Para editar as permissões de exibição
em guias, abra as permissões da pasta de trabalho da exibição em guia (em vez daquela
exibição). As alterações que você fizer para as permissões da pasta de trabalho afetarão todas
as exibições em guia naquela pasta de trabalho.
Caso um usuário selecione Mostrar folhas como guias ao publicar uma pasta de trabalho
usando o Tableau Desktop ou ao salvá-la no Tableau Server, as permissões da pasta de
trabalho substituem as permissões em exibições individuais. Quando a pasta de trabalho é
salva novamente sem as exibições em guias, as permissões padrão são aplicadas à pasta de
trabalho e às exibições, mas as permissões de exibição podem ser editadas.
- 345 -
Início rápido: Permissões
Você pode usar as regras de permissão para controlar o acesso a um conteúdo específico em
um site. Cada usuário tem um conjunto de recursos permitidos com base em sua função de
site. Cada tipo de conteúdo — projetos, pastas de trabalho, exibições e fontes de dados —
pode ter regras de permissão atribuídas a grupos ou a usuários específicos. A maneira mais
fácil e mais eficiente de gerenciar as permissões é criar regras de permissão para grupos.
Você pode então, visualizar as permissões resultantes para cada usuário no grupo.
1 Adicionar usuários aos grupos
Em um site, clique em Grupos. Crie grupos de usuários com as mesmas permissões e, em
seguida, adicione os usuários para esses grupos. Clique no nome do grupo e, em seguida,
clique em Adicionar usuários para selecionar os usuários que serão incluídos no grupo.
2 Selecionar o conteúdo
Na página Conteúdo de um site, clique em Pastas de trabalho, Exibições, Projetos ou
Fontes de dados. Selecione um item na página.Selecione Ações > Permissões para
visualizar as regras de permissão para aquele conteúdo.
- 346 -
Uma regra de permissão é um conjunto de recursos (como a capacidade de editar uma exibição) que são
permitidos ou negados a um usuário ou grupo de usuários. Os recursos que estão disponíveis variam de
acordo com o tipo de conteúdo selecionado.
3 Criar uma regra de permissão
Clique em Adicionar uma regra de usuário ou grupo, selecione Grupo insira o texto de
pesquisa (opcional) e, em seguida, selecione um nome da lista. Selecione um modelo de
função de permissão para aplicar um conjunto inicial de recursos para o grupo. Clique em um
recurso para configurá-lo como Permitido ou Negado ou deixe-o Não especificado. Clique
em Salvar quando terminar.
- 347 -
A capacidade de definir permissões é baseada na função de site do usuário e se o recurso para Definir
permissões estiver configurado como Permitido.
4 Visualizar permissões do usuário
Após salvar a regra de permissões do grupo, é possível visualizar as permissões do usuário
(em vigor) para esse conteúdo.
Clique no nome do grupo para visualizar os usuários do grupo e suas permissões em vigor.
Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o
recurso é permitido ou negado.
- 348 -
Personalizado indica que os recursos de um usuário foram alterados das configurações iniciais para a sua
função do site ou conteúdo.
Observações sobre permissões resultantes:
l
l
Os administradores de servidor e site podem acessar todo o conteúdo do site com
permissões completas.
Os publicadores (proprietários de contéudo) sempre conseguem acesso total ao
conteúdo, no entanto, os proprietários do conteúdo somente poderão alterar as
permissões para as suas pastas de trabalho quando as permissões do projeto pai não
estiverem bloqueadas. Para obter mais informações, consulte Bloquear permissões
de conteúdo ao projeto Na página 378.
l
Negado tem prioridade sobre Permitido.
l
Não especificado resulta em Negado se não houver outras permissões especificadas.
l
l
Permissões específicas de usuário para o conteúdo têm precedência em relação às
permissões de grupo no conteúdo.Em outras palavras, as permissões de usuário
superam as permissões de grupo.
A função de site de um usuário determina as permissões máximas dele. Para obter mais
informações, consulte Funções de site para usuários Na página 181.
Para obter mais informações sobre o trabalho com permissões, consulte Gerenciar
permissões Na página 343 e Projetos Na página 139.
nício rápido: Bloquear permissões do projeto
Para evitar que os usuários alterem as permissões do conteúdo em um projeto, é possível
bloqueá-las para o projeto em questão. Quando as permissões estiverem bloqueadas para o
projeto, as permissões padrão serão aplicadas a todas as pastas de trabalho e fontes de
dados em um projeto, e não poderão ser modificadas pelos usuários (incluindo os
proprietários do conteúdo).
- 349 -
I-
Somente os administradores e Líderes de projeto podem bloquear ou desbloquear as
permissões de projeto. Os administradores e os Líderes de projeto podem definir e editar as
permissões padrão em um projeto, para o próprio projeto e para as suas pastas de trabalho e
fontes de dados.
Para obter informações sobre a configuração das permissões, consulte Adicionar regras de
permissão para usuários ou grupos. Para obter mais informações sobre configurações de
permissões padrão e bloquear permissões de conteúdo do projeto, consulte Definir
permissões padrão para um projeto e para as pastas de trabalho e fontes de dados
contidas nele Na página 373 e Bloquear permissões de conteúdo ao projeto Na página
378.
1 Definir permissões padrão do projeto
Como as permissões padrão de um projeto serão usadas quando as permissões estiverem
bloqueadas para o projeto, certifique-se de que elas estejam definidas corretamente. Em um
site, clique em Conteúdo > Projetos. Abra um projeto e, em seguida, clique em
Permissões. Adicione um usuário ou grupo e selecione um modelo de permissões para
aquele tipo de conteúdo ou clique em Editar e, em seguida, defina os recursos para
Permitido, Negado ou Não especificado.
Administradores e Líderes de projeto podem editar permissões padrão a qualquer momento.
2 Bloquear permissões de conteúdo ao projeto
Nas permissões de um projeto, clique no botão Gerenciada pelo proprietário. O rótulo do
botão indica se as permissões de conteúdo estão atualmente bloqueadas para o projeto ou
gerenciadas pelo proprietário do conteúdo. Selecione Bloqueada para o projeto e depois
clique em Salvar.
- 350 -
Quando as permissões estiverem bloqueadas para o projeto, todo o conteúdo no projeto usará as
permissões padrão. Nenhum usuário poderá alterar as permissões para pastas de trabalho individuais
(incluindo exibições) ou fontes de dados no projeto.
3 Exibir permissões bloqueadas
Abra um projeto, selecione uma pasta de trabalho ou fonte de dados no projeto e, em seguida,
clique em Ações > Permissões. Quando as permissões estiverem bloqueadas para o
projeto, os usuários podem exibir as permissões de pasta de trabalho ou fonte de dados no
projeto, mas não podem modificá-las.
Neste exemplo, o proprietário da pasta de trabalho tem permissões completas para a pasta de trabalho, mas
não pode alterá-las enquanto estiverem bloqueadas para o projeto.
- 351 -
4 Desbloquear permissões de conteúdo do projeto
Em um site, clique em Conteúdo > Projetos. Selecione um projeto e clique em Ações >
Permissões. Clique no botão Bloqueadas para o projeto. Selecione Gerenciada pelo
proprietário e depois clique em Salvar.
Quando as permissões de conteúdo do projeto forem Gerenciadas pelo proprietário, as pastas de trabalho,
exibições e fontes de dados individuais no projeto iniciam com as permissões padrão e podem ser
modificadas pelos usuários.
Observações sobre permissões do projeto:
l
l
l
Os Administradores e os Líderes de projeto podem editar as permissões padrão para o Rprojeto, as pastas de trabalho e as fontes de dados nele contidas a qualquer momento,
no nível de projeto.
As permissões da pasta de trabalho individual, da exibição e da fonte de dados não
podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um
projeto está bloqueado.
As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as
permissões padrão. As exibições em um projeto bloqueado sempre usam as
permissões da pasta de trabalho.
egras de permissão e permissões de usuário resultantes
As permissões no Tableau Server são atribuídas a conteúdos — projetos, pastas de trabalhos,
exibições e fontes de dados. Quando você especifica permissões para projeto, pasta de
trabalho, exibição ou fonte de dados, especifica quem pode trabalhar com esse conteúdo
usando uma regra de permissão. Regras de permissão podem ser definidas para um usuário
individual ou para um grupo—para cada item de conteúdo.
A janela Permissões tem duas seções: Regras de permissão (seção superior) e
Permissões do usuário (seção inferior). Você define permissões em Regras de permissão
e exibe permissões efetivas ou resultantes em Permissões de usuário.
- 352 -
Regras de permissão
As regras de permissão configuradas incluem o usuário ou grupo, um modelo de função de
permissão e o conjunto de recursos que você deseja que os usuários tenham do item
conteúdo (como a capacidade de editar uma exibição). Os recursos que estão disponíveis
variam dependendo do tipo de conteúdo selecionado e podem ser ajustados para
Permitidos, Negados ou Não especificados. Para obter informações sobre a configuração
e a exibição das permissões, consulte Início rápido: Permissões Na página 346, Editar
regras de permissão Na página 381 e Exibir regras de permissão e permissões de
usuário Na página 380.
Clique nas reticências perto do nome da regra da permissão.
- 353 -
Selecione um modelo de função de permissão e edite os recursos (ações permitidas no conteúdo).
l
l
l
Usuário / Grupo: Lista usuários ou grupos de usuários ao quais a regra será aplicada.
Permissões: lista modelos de função de permissão disponíveis para um projeto, pasta
de trabalho, exibição ou fonte de dados específicos. Cada modelo de função de
permissão (como Editor, Interagente, Visualizador) especifica um conjunto
predefinido de recursos para a regra. Se os recursos selecionados não corresponderem
a um modelo predefinido, o modelo de função de permissão será exibido como
Personalizado. Para obter mais informações sobre recursos e modelos de função de
permissão, consulte Definir permissões para pastas de trabalho e exibições Na
página 359, Definir permissões para um projeto Na página 368 e Definir
permissões para uma fonte de dados Na página 364.
Exibir / Interagir / Editar: As categorias para os conjuntos de recursos que podem ser
definidos para Permitido, Negado ou Não especificado. (Não especificado resulta
em Negado se não houver outras permissões especificadas para um usuário ou grupo
no conteúdo.)
Permissões do usuário
A área Permissões de usuário da janela de permissões mostra as permissões efetivas para
cada usuário. Essas são as permissões reais para cada usuário, após a função de site do
usuário e a regra de permissão tiverem sido avaliadas.
Para visualizar as permissões do usuário para um grupo ou usuário, clique no nome do usuário
ou grupo na lista de regras de permissão. As permissões resultantes para usuários no grupo
aparecem na metade inferior da janela Permissões.
As permissões resultantes para um usuário são determinadas por:
- 354 -
l
l
Permissões máximas permitidas para a função de site de um usuário. Para obter mais
informações, consulte Funções de site para usuários Na página 181.
Permissões atribuídas ao usuário ou ao grupo para um determinado item de conteúdo.
Por exemplo, se um usuário recebe as permissões no nível Editor em uma pasta de trabalho
(que permite todos os recursos disponíveis), mas tem uma função de site de Visualizador, o
usuário somente poderá ter recursos de Visualizar, Exportar imagem, Dados de resumo,
Visualizar comentários, Adicionar comentários e Salvar.
No exemplo a seguir, uma regra de permissões foi criada para o grupo Finanças. O modelo de
função de permissão do Editor foi aplicado ao grupo, que concedeu todos os recursos. O
administrador, então, define Adicionar comentários a Negado, para que o nome do
conjunto de permissões aplicado ao grupo se torne Personalizado. A seção Permissões de
usuário do grupo Finanças mostra que a maioria dos usuários no grupo tem todos os
recursos, exceto Adicionar comentários. Um usuário tem menos recursos porque esse
usuário tem uma função de site de Visualizador.
Observe que a regra de permissões do grupo Todos os usuários neste exemplo foi
definida para Nenhuma, deixando todas as permissões como Não especificadas para
o grupo Todos os usuários. Esta abordagem requer que o administrador atribua
especificamente as permissões para somente grupos ou usuários que deveriam ver o
conteúdo.
- 355 -
Como as permissões são avaliadas
As permissões no Tableau Server são atribuídas a conteúdos — projetos, pastas de trabalhos,
exibições e fontes de dados. Quando você especifica permissões para projeto, pasta de
trabalho, exibição ou fonte de dados, especifica quem pode trabalhar com esse conteúdo,
usando regras de permissão.
As exibições, pastas de trabalho e fontes de dados no Tableau Server que os usuários podem
acessar e as ações disponíveis para os diferentes tipos de conteúdo, são afetadas por:
l
l
Função de site. A função de site de um usuário determina se ele pode publicar,
interagir com ou apenas exibir conteúdo no servidor, além dos diferentes níveis de
permissões possíveis para um usuário. Para obter mais informações, consulte Funções
de site para usuários Na página 181.
Permissões de conteúdo. Cada projeto, pasta de trabalho, exibição ou fonte de
dados pode ter um conjunto exclusivo de regras de permissão.
Uma regra de permissão inclui o usuário ou grupo, um modelo de permissão e o
conjunto de recursos que você deseja que os usuários tenham do item conteúdo (como
a capacidade de editar uma exibição).
Os recursos que estão disponíveis variam dependendo do tipo de conteúdo selecionado
e podem ser ajustados para Permitidos, Negados ou Não especificados. Negados
sempre têm prioridade em relação a Permitidos e Não especificados resulta em
Negados caso nenhuma outra regra de permissão permite um recurso para um
usuário.
Observação: qualquer usuário com o recurso Definir permissões pode alterar as
permissões de um item de conteúdo. Administradores, proprietários do conteúdo e
usuários com o recurso Líder do projeto automaticamente têm o recurso Definir
permissões.
Embora Líder de projeto pareça uma função de site, é um recurso de permissões que
pode ser definido para um projeto.
Regras de permissão podem ser definidas para um usuário individual ou para um grupo—para
cada item de conteúdo. Esse diagrama ilustra como as regras de permissão são avaliadas no
Tableau Server.
- 356 -
Observação: Se uma pasta de trabalho for configurada para mostrar folhas como
guias, todas as exibições herdarão as permissões da pasta de trabalho, mesmo que
diferentes permissões sejam especificadas em uma exibição individual.
Observações sobre permissões
l
l
Os Administradores de servidor e de site podem acessar todo o conteúdo do site com
permissões completas. Você não pode definir permissões no nível de site; as
permissões podem ser designadas apenas ao conteúdo.
Os publicadores (proprietários de contéudo) sempre conseguem acesso total ao
conteúdo, no entanto, os proprietários do conteúdo somente poderão alterar as
permissões para as suas pastas de trabalho quando as permissões do projeto pai não
estiverem bloqueadas. Para obter mais informações, consulte Bloquear permissões
de conteúdo ao projeto Na página 378.
l
Negado tem prioridade sobre Permitido.
l
Não especificado resulta em Negado se não houver outras permissões especificadas.
l
l
l
l
Permissões específicas de usuário para o conteúdo têm precedência em relação às
permissões de grupo no conteúdo.(Em outras palavras, as permissões de usuário
superam as permissões de grupo.)
A função de site de um usuário determina as permissões máximas dele. Para obter mais
detalhes, consulte Funções de site para usuários Na página 181.
Os modelos de regra de permissão se aplicam apenas a um conjunto inicial de
permissões, eles não persistem.
As permissões de pasta de trabalho servem como modelos para as permissões de
exibições.
Quando as permissões do conteúdo estiverem bloqueadas ao projeto, e quando uma
pasta de trabalho estiver usando exibições em guias, as exibições herdam as
permissões da pasta de trabalho. Quando as permissões não estiverem bloqueadas, as
permissões da pasta de trabalho e da exibição poderão ser editadas de forma
independente.
l
As permissões do projeto padrão servem como modelos para o conteúdo em um
- 357 -
projeto. Quando as permissões estiverem bloqueadas ao projeto, as pastas de trabalho
e as fontes de dados sempre usarão as permissões padrão. Quando as permissões não
estiverem bloqueadas, as permissões da pasta de trabalho e da fonte de dados poderão
ser editadas de forma independente.
l
Para cada item de conteúdo, cada usuário do site é incluído automaticamente na regra
de permissão de grupo Todos os usuários. Como resultado, a regra de permissão
Todos os usuários afeta como as permissões são avaliadas para os usuários quando
você cria regras de permissão de grupo adicionais para o item de conteúdo em questão.
Para simplificar como as regras são avaliadas, você pode ajustar a regra de permissão
do grupo Todos os usuários para Nenhuma e confiar nos recursos definidos para a
regra específica de permissão de grupo. Ou você pode usar a regra de permissão do
grupo Todos os usuários para conceder um conjunto básico de permissões a todos os
usuários do site, mas negar recursos específicos a alguns grupos.Para pastas de
trabalho e exibições que contêm dados confidenciais, é uma boa prática definir o
modelo de regra de permissão do grupo Todos os usuários como Nenhuma (todas
as permissões são definidas para Não especificadas).
O Tableau Server avalia as permissões na seguinte ordem de preferência:
1. Administrador de site e servidor: Os administradores podem acessar todo o
conteúdo do site com permissões totais.
2. Usuário - Não licenciado, licença de visualizador ou convidado: Se um usuário é
não licenciado, tem uma licença de visualizador (diferente de uma função de site de
Visualizador) ou é um convidado, há determinados recursos que ele nunca poderá
realizar. Se o recurso estiver explicitamente negado para o usuário devido à licença, ele
receberá uma negativa.
3. Proprietário do projeto: Se o usuário for o proprietário do projeto que contém a pasta
de trabalho, o recurso será permitido. Caso contrário,
4. Líder do projeto: Se o usuário tem recursos de Líder de projeto ou está em um grupo
que tem recursos de Líder de projeto, ele será permitido. Caso contrário,
5. Usuário - Proprietário autorizável: Se o usuário é o proprietário do conteúdo, ele
será permitido. Caso contrário,
6. Usuário - Recurso negado: Se o usuário receber uma negativa explícita do recurso
para o conteúdo, ele será negado. Caso contrário,
7. Usuário - Recurso permitido: Se o usuário receber uma permissão explícita do
recurso para o conteúdo, ele será permitido. Caso contrário,
8. Grupo - Recurso negado: Se o usuário pertence a um grupo que recebeu uma
negativa explícita do recurso para o conteúdo, ele será negado. Caso contrário,
9. Grupo - Recurso permitido: Se o usuário pertence a um grupo que recebeu uma
- 358 -
permissão explícita do recurso para o conteúdo, ele será permitido. Caso contrário,
O usuário receberá uma negativa de acesso ao conteúdo.
Definir permissões para pastas de trabalho e exibições
Os administradores e usuários com o recurso Definir permissões podem definir as regras de
permissão para uma pasta de trabalho ou exibição.
Qualquer usuário com o recurso Definir permissões pode alterar as permissões de uma
pasta de trabalho ou exibição. Administradores, proprietários do conteúdo e usuários com o
recurso Líder do projeto automaticamente têm o recurso Definir permissões.Para obter
mais detalhes sobre o trabalho com permissões, consulte Gerenciar permissões Na página
343 e Projetos Na página 139.
Observação: quando as permissões de conteúdo do projeto estiverem bloqueadas,
elas não poderão ser alteradas para as pastas de trabalho e exibições individuais no
projeto bloqueado. Para obter mais informações, consulte Bloquear permissões de
conteúdo ao projeto Na página 378 e Definir permissões padrão para um projeto
e para as pastas de trabalho e fontes de dados contidas nele Na página 373.
Esses recursos podem ser definidos para pastas de trabalho:
Esses recursos podem ser definidos para exibições:
- 359 -
Observação: Exibições em guia — exibições em uma pasta de trabalho que é
publicada no servidor com Mostrar folhas como guias habilitada — usarão as
permissões de pasta de trabalho em vez de permissões de exibição. Quando você exibe
as permissões para uma exibição em guias em uma pasta de trabalho, verá as regras
de permissão da pasta de trabalho na janela Permissões, em vez das regras de
permissão da exibição. Para editar as permissões da exibição em guias, você precisará
abrir as permissões da página de trabalho da exibição em guia. As alterações que você
fizer para as permissões da pasta de trabalho afetarão todas as exibições em guia
naquela pasta de trabalho. Quando a pasta de trabalho é salva novamente sem abas
(ou se as abas estiverem ocultas), as permissões padrão são aplicadas novamente à
pasta de trabalho e às exibições, mas as permissões de exibição podem ser editadas.
As exibições em uma pasta de trabalho em um projeto com permissões bloqueadas
também usarão as permissões da pasta de trabalho. Para obter mais informações,
consulte Bloquear permissões de conteúdo ao projeto Na página 378.
Para definir permissões em uma pasta de trabalho e exibição
1. Na página Conteúdo de um site, clique nas Pastas de trabalho ou Exibições.
Selecione uma pasta de trabalho ou exibição e, em seguida, clique em Ações >
Permissões para exibir as regras de permissões atuais.
- 360 -
Observação:Se você selecionar vários itens e alguns dos itens forem somente
para leitura, não será possível exibir as permissões. Desmarque as exibições e
tente selecionar uma exibição de cada vez.
2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou
Usuário e escolha o nome do grupo ou do usuário na lista.
3. Selecione um modelo de função de permissão para aplicar um conjunto inicial de
recursos para o grupo ou usuário e, em seguida, clique em Salvar.
- 361 -
A lista de recursos e os modelos de função de permissão disponíveis variam se você
estiver definindo permissões para uma pasta de trabalho ou uma exibição. Para obter
mais informações sobre as definições de recursos, consulte Referência de
permissões Na página 383.
Observação:Para pastas de trabalho e exibições que contêm dados
confidenciais, é uma boa prática definir as permissões do grupo Todos os
usuários como Nenhuma (todas as permissões não especificadas).
Os modelos de função de permissão disponíveis para pastas de trabalho e exibições
são:
Modelo de permissões
Aplicase a...
Descrição
Visualizador
pastas de Permite que o usuário ou grupo veja a pasta de tratrabalho
balho ou exibição no servidor.
exibições
Interagente
pastas de Permite que o usuário ou grupo veja a pasta de
trabalho
trabalho ou exibição no servidor, edite exibições de
pasta de trabalho, aplique filtros, veja dados
exibições
subjacentes, exporte imagens e exporte dados.
Todas as outras permissões são herdadas das
permissões de projeto do grupo ou do usuário.
Editor
pastas de Define todos os recursos da regra como Pertrabalho
mitidos.
exibições
Nenhum
pastas de Define todos os recursos da regra como Não espetrabalho
cificados.
exibições
- 362 -
Negado
pastas de Define todos os recursos da regra como Negados.
trabalho
exibições
4. Para personalizar mais a regra, clique no menu de ações (. . .) perto do nome da regra
e, em seguida, clique em Editar. Clique em um recurso na regra para defini-lo como
Permitido ou Negado, ou deixe-o como Não especificado. Clique em Salvar quando
terminar.
5. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
6. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo
para mais usuários ou grupos.
- 363 -
Definir permissões para uma fonte de dados
Qualquer usuário com o recurso Definir permissões pode alterar as permissões de uma
fonte de dados. Administradores, proprietários do conteúdo e usuários com o recurso Líder
do projeto automaticamente têm o recurso Definir permissões.Para obter mais detalhes
sobre o trabalho com permissões, consulte Gerenciar permissões Na página 343 e
Projetos Na página 139.
Observação: quando as permissões de conteúdo do projeto estiverem bloqueadas,
elas não poderão ser alteradas para as pastas de trabalho no projeto bloqueado. Para
obter mais informações, consulte Bloquear permissões de conteúdo ao projeto Na
página 378 e Definir permissões padrão para um projeto e para as pastas de
trabalho e fontes de dados contidas nele Na página 373.
Os recursos a seguir podem ser definidos para um projeto:
Modelo
Descrição
Exibição
Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto.
Conectar
Conectar-se à fonte de dados. Um usuário que acessa uma exibição (em um projeto) que se conecta a uma fonte de dados, deve
ter as permissões Visualizar, para a exibição, e Conectar, para a
fonte de dados.
- 364 -
Salvar
Permite que o usuário ou grupo publique fontes de dados ao
servidor e sobrescreva conexões de fonte de dados no servidor.
Baixar fonte de dados
Baixar a fonte de dados do servidor.
Excluir
Excluir a fonte de dados.
Definir permissões
Especificar permissões para a fonte de dados.
Para definir permissões para uma fonte de dados
1. Na página Fonte de dados, selecione uma ou mais fontes de dados, e selecione Ações
> Permissões.
2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou
Usuário e escolha o nome do grupo ou do usuário na lista.
- 365 -
3. Selecione um modelo de função de permissão para aplicar um conjunto inicial de
recursos para o grupo ou usuário e, em seguida, clique em Salvar.
Os modelos de regra de permissão disponíveis para fontes de dados são:
Função
Descrição
Conector
Permite que o usuário ou grupo se conecte à fonte de dados
no servidor.
Editor
Permite que o usuário ou grupo se conecte às fontes de dados
no servidor. Além de publicar, editar, baixar, excluir e definir
permissões para uma fonte de dados e agendar atualizações
das fontes de dados que você publicar.
Nenhum
Define todos os recursos para a regra de permissão como
Não especificado.
Negado
Define todos os recursos para a regra de permissão como
- 366 -
Negado.
Observação: Fontes de dados em cubo, como aquelas para conexões com o
Microsoft Analysis Services ou o Oracle Essbase, devem ser usadas localmente.
Para baixar a fonte de dados publicada no Tableau Desktop, é necessário ter a
permissão Baixar. Você deve conceder explicitamente a permissão Baixar
porque a função Conector de fonte de dados não a fornece. Para obter mais
informações, consulte Fontes de dados de cubo Na página 288.
4. Para personalizar mais a regra, clique no menu de ações (. . .) perto do nome da regra
e, em seguida, clique em Editar. Clique em um recurso na regra para defini-lo como
Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando
terminar.
5. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo
para mais usuários ou grupos.
6. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
- 367 -
Definir permissões para um projeto
Todos os projetos incluem permissões que podem ser definidas para o próprio projeto e
também para as pastas de trabalho ou fontes de dados. Essas permissões se tornam as
configurações de permissões padrão para todo o conteúdo no projeto e cada projeto pode ter
seu próprio conjunto de permissões padrão. Para obter mais informações, consulte Definir
permissões padrão para um projeto e para as pastas de trabalho e fontes de dados
contidas nele Na página 373.
Os Administradores e os Líderes de projeto podem definir e editar as permissões padrão em
um projeto, para o próprio projeto e para as pastas de trabalho e fontes de dados contidas
nele; a qualquer momento, independentemente de as permissões de conteúdo estarem
bloqueadas para o projeto ou abertas para edição. Entretanto, quando as permissões de
conteúdo estiverem bloqueadas para o projeto, as permissões de pasta de trabalho ou fonte
de dados individual no projeto não podem ser editadas.
Administradores e usuários com a permissão de Líder de projeto podem bloquear e
"desbloquear" permissões do projeto. Para obter mais informações, consulte Início
rápido: Bloquear permissões do projeto, Bloquear permissões de conteúdo ao projeto
Na página 378.
Para obter mais informações sobre o trabalho com permissões, consulte Gerenciar
permissões Na página 343 e Projetos Na página 139.
Observação: quando você cria um novo projeto, ele inicialmente tem as mesmas
permissões que o projeto Padrão no site, que são as permissões padrão para o projeto
e pastas de trabalho e fontes de dados incluídas nele.
- 368 -
Os três recursos que você pode definir especificamente para um projeto são: Visualizar,
Salvar e Líder de projeto.
Modelo
Descrição
Exibição
Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto.
Salvar
Permite que o usuário ou grupo publique pastas de trabalho e fontes de dados ao servidor e sobrescreva o conteúdo no servidor.
Quando autorizado, o usuário pode publicar novamente uma pasta
de trabalho ou fonte de dados do Tableau Desktop, tornando-se
assim o editor e adquirindo todas as permissões.
Subsequentemente, o acesso do proprietário original à pasta de
trabalho é determinado pelas permissões de grupo do usuário,
além de qualquer permissão adicional que o novo proprietário
puder definir.
Essa permissão também determina a capacidade do usuário ou do
grupo de substituir uma pasta de trabalho depois de editá-la no
servidor. Para informações relacionadas, consulte Conceder
permissões para editar, salvar e baixar na Web Na página
386.
Líder do projeto
Permite que o usuário ou grupo defina as permissões para todos
os itens no projeto, bloqueie as permissões do projeto e edite as
permissões padrão.
- 369 -
Para permitir as permissões para o projeto
1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações >
Permissões.
2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou
Usuário e escolha o nome do grupo ou do usuário na lista.
3. Selecione um modelo de função de permissão para aplicar um conjunto inicial de
recursos para o grupo ou usuário e, em seguida, clique em Salvar.
- 370 -
Os modelos de permissão disponíveis para projetos são:
Modelo
Descrição
Visualizador
Permite que o usuário ou grupo veja as pastas de trabalho e
exibições no projeto.
Publicador
Permite que o usuário ou grupo publique pastas de trabalho e
fontes de dados ao servidor.
Líder do projeto
Permite que o usuário ou grupo defina permissões para todos
os itens de um projeto.
Nenhum
Define todos os recursos para a regra de permissão como
Não especificado.
Negado
Define todos os recursos para a regra de permissão como
Negado.
Conector de fonte de
dados
Permite que o usuário ou grupo se conecte às fontes de dados
no projeto.
Editor de fonte de
dados
Permite que o usuário ou grupo se conecte às fontes de dados
no projeto. Além de publicar, editar, baixar, excluir e definir permissões para uma fonte de dados e agendar atualizações das
fontes de dados que você publicar. Essa permissão é relevante para exibições no acesso a uma exibição que se
conecta a uma fonte de dados.
4. Para personalizar mais a regra, clique no menu de ações (. . .) perto do nome da regra
de permissão e, em seguida, clique em Editar. Clique em um recurso na regra para
defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em
Salvar quando terminar.
- 371 -
5. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
- 372 -
6. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo
para mais usuários ou grupos.
Definir permissões padrão para um projeto e para as pastas de trabalho e fontes de dados contidas nele
As permissões de um projeto podem ser definidas para o próprio projeto e também para as
pastas de trabalho ou fontes de dados. Essas permissões se tornam as configurações de
permissões padrão para todo o conteúdo no projeto e cada projeto pode ter seu próprio
conjunto de permissões padrão.
Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em
um projeto, para o próprio projeto, e para as suas pastas de trabalho e fontes de dados.
Observação: Novos projetos no site sempre usarão inicialmente as permissões
definidas para o projeto Padrão.
- 373 -
l
l
l
Administradores e usuários com a permissão de Líder de projeto podem editar
permissões padrão a qualquer momento.
As permissões da pasta de trabalho individual, da exibição e da fonte de dados não
podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um
projeto está bloqueado.
As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as
permissões padrão definidas para o conteúdo do projeto. As exibições em um projeto
bloqueado sempre usam as permissões da pasta de trabalho. Isto se aplica a pastas de
trabalho e fontes de dados, quando elas estão sendo publicadas por meio da área de
trabalho.
Para obter informações adicionais sobre o trabalho com permissões, consulte Gerenciar
permissões Na página 343 e Projetos Na página 139.
Para definir as permissões padrão de um projeto
1. Na página Conteúdo de um site, clique em um projeto e clique em Permissões na
página do projeto.
2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou
Usuário e escolha o nome do grupo ou do usuário na lista.
- 374 -
Para um usuário ou grupo existente, clique em . . ., e em seguida clique em Editar.
3. Selecione um modelo de função de permissões para Projeto, Pastas de trabalho ou
Fontes de dados, e clique em Salvar.
- 375 -
Ou clique nos rótulos Projeto, Pastas de trabalho ou Fontes de dados para expandir
a exibição das permissões. Clique nos recursos para defini-los como Permitido,
Negado ou Não especificado. Clique em Salvar.
Este exemplo mostra como definir as permissões padrão do Projeto. As mesmas etapas
gerais se aplicam para pastas de trabalho e fontes de dados.
Observação: para alterar as configurações após salvar, clique no menu de ações
(. . .) e, em seguida, clique em Editar.
4. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões de usuário resultantes.
- 376 -
Expanda as permissões de Projeto, Pastas de trabalho ou Fontes de dados para ver os
recursos individuais.
Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando
se o recurso é permitido ou negado.
- 377 -
5. Siga as mesmas etapas para configurar regras de permissão adicionais para mais
usuários ou grupos.
Bloquear permissões de conteúdo ao projeto
Para evitar que os usuários alterem as permissões para pastas de trabalho e fontes de dados
em um projeto, é possível bloqueá-las para o projeto em questão. Quando as permissões são
bloqueadas para o projeto, as configurações de permissão padrão são aplicadas a todas as
pastas de trabalho (incluindo exibições) e fontes de dados em um projeto, e não podem ser
modificadas pelos usuários (incluindo os proprietários).Para obter mais informações sobre as
permissões padrão, consulte Definir permissões padrão para um projeto e para as
pastas de trabalho e fontes de dados contidas nele Na página 373.
Somente os administradores e Líderes de projeto podem bloquear as permissões de conteúdo
do projeto (ou "desbloquear" permissões).
Observação: os administradores e os Líderes de projeto podem definir e editar as
permissões padrão em um projeto, para o próprio projeto, e para as suas pastas de
trabalho e fontes de dados quando estiverem bloqueadas.
1. Na página Conteúdo de um site, clique em um projeto e clique em Permissões na
página do projeto.
- 378 -
2. Clique no botão Gerenciada pelo proprietário. O rótulo do botão indica se as
permissões de conteúdo estão atualmente bloqueadas para o projeto ou gerenciadas
pelo proprietário do conteúdo. Na caixa de diálogo Permissões de conteúdo no
projeto, selecione Bloqueadas para o projeto e clique em Salvar.
Quando as permissões estiverem bloqueadas para o projeto, os usuários podem exibir
as permissões de pasta de trabalho ou fonte de dados no projeto, mas não podem
modificá-las.
- 379 -
3. Para desbloquear permissões para os projetos, abra as permissões de projeto
novamente. Clique no botão Bloqueadas para o projeto. Na caixa de diálogo
Permissões de conteúdo no projeto, selecione Gerenciadas pelo proprietário e
clique em Salvar.
As permissões padrão são reaplicadas ao projeto e às suas pastas de trabalho e fontes
de dados, sendo que as permissões agora podem ser editadas.
Exibir regras de permissão e permissões de usuário
A qualquer momento, você pode visualizar as permissões de um usuário ou grupo para uma
exibição, pasta de trabalho, projeto ou fonte de dados. As permissões mostradas são
específicas à exibição, à pasta de trabalho, à fonte de dados ou ao projeto que você
selecionou.
- 380 -
1. Na página Conteúdo de um site, clique em Pastas de trabalho, Exibições, Projetos
ou Fontes de dados. Para selecionar um item na página, selecione a caixa de seleção
no canto superior esquerdo do item.
2. Selecione Ações > Permissões para visualizar as regras de permissão atual.
3. Clique em um grupo ou nome de usuário na área de regras de permissão para visualizar
as permissões resultantes. Focalize uma caixa de recursos em Permissões de usuário
para visualizar uma dica de ferramenta com detalhes sobre se o recurso é permitido ou
negado.
Personalizado indica que os recursos de um usuário foram alterados das configurações iniciais para
a sua função do site ou conteúdo.
Editar regras de permissão
Os usuários que podem Definir permissões também podem alterar as regras de permissões
dos grupos e usuários para conteúdo.
- 381 -
1. Na página Conteúdo de um site, selecione um projeto, pasta de trabalho, exibição ou
fonte de dados e, em seguida, selecione Ações > Permissões para visualizar as regras
de permissão atuais.
Exemplo de regras de permissão para uma exibição.
2. Para a regra de permissão que deseja alterar, clique no menu ações (. . .) perto do
nome da regra e, em seguida, clique em Editar. Clique em um recurso na regra para
defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em
Salvar quando terminar.
3. Exiba as permissões resultantes.
Clique em um nome de grupo ou de usuário nas regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
- 382 -
4. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo
para mais usuários ou grupos.
Referência de permissões
Os administradores e outros usuários autorizados podem permitir ou negar permissões em
ações que os usuários podem executar no Tableau Server. As permissões também podem ser
definidas no Tableau Desktop durante a publicação de uma pasta de trabalho ou fonte de
dados no Tableau Server.
Os administradores sempre têm controle total de todos os ativos no Tableau Server, e os
administradores de site têm controle total de todos os ativos em um site. Ao publicar uma pasta
de trabalho ou fonte de dados no Tableau Server, você será o proprietário desse ativo e terá o
controle total sobre ele, exceto os ativos em projetos bloqueados. Para obter mais
informações, consulte Bloquear permissões de conteúdo ao projeto Na página 378.
A tabela a seguir mostra que permissões aplicar a que itens no Tableau Server, e descreve as
ações que os usuários podem executar com cada permissão.
Permissão
Aplica-se Quando autorizados, os usuários podem...
a...
Visualizar
pastas de
trabalho
fontes de
dados
projetos
Observação: Se uma pasta de trabalho for configurada
para mostrar folhas como guias, todas as exibições
herdarão as permissões da pasta de trabalho, mesmo que
diferentes permissões sejam especificadas em uma
exibição individual.
pastas de
Editar exibições em pastas de trabalho. Consulte
exibições
Edição na Web
Exibir o item no Tableau Server. Um usuário que acessa
uma exibição que se conecta a uma fonte de dados deve
ter as permissões Exibir, para a pasta de trabalho, e
Conectar, para a fonte de dados.
- 383 -
Permissão
Aplica-se Quando autorizados, os usuários podem...
a...
trabalho
exibições
Conceder permissões para editar, salvar e baixar na
Web Na página 386.
As permissões para planilhas (exibições) em uma pasta de
trabalho são copiadas (substituídas) das permissões da
pasta de trabalho quando você publica uma pasta de
trabalho do Tableau Desktop. Se você selecionar Mostrar
as folhas como guias ao salvar uma pasta de trabalho,
as permissões para todas as planilhas (exibições) na pasta
de trabalho serão substituídas pelas permissões da pasta
de trabalho, enquanto as guias estiverem habilitadas.
Quando a pasta de trabalho é salva novamente sem abas,
as permissões padrão são aplicadas à pasta de trabalho e
às exibições, mas as permissões de exibição podem ser
editadas.
Consideração especial do grupo Todos os usuários:
Para ajudar a proteger o conteúdo de um proprietário
contra a substituição por outro usuário (pela publicação no
Tableau Desktop ou salvando uma pasta de trabalho
editada na Web no Tableau Server), sempre que um
usuário publicar em um projeto onde o grupo Todos os
usuários tiver permissões, a permissão Salvar do grupo
Todos os usuários mudará de Permitir para Não
especificado por padrão. Você pode modificar
manualmente essa permissão seguindo as etapas em
Definir permissões para pastas de trabalho e
exibições Na página 359 para mudar de Não
especificado para Permitido.
Salvar
pastas de
trabalho
fontes de
dados
exibições
projetos
Substituir o item no servidor. Quando autorizado, o usuário
pode publicar novamente uma pasta de trabalho ou fonte
de dados do Tableau Desktop, tornando-se assim o editor
e adquirindo todas as permissões. Subsequentemente, o
acesso do proprietário original à pasta de trabalho é
determinado pelas permissões de grupo do usuário, além
de qualquer permissão adicional que o novo proprietário
puder definir.
Essa permissão também determina a capacidade do
usuário ou do grupo de substituir uma pasta de trabalho
- 384 -
Permissão
Aplica-se Quando autorizados, os usuários podem...
a...
depois de editá-la no servidor. Consulte Conceder
permissões para editar, salvar e baixar na Web Na
página seguinte.
Baixar pasta de
trabalho/
Salvar como
pastas de
trabalho
Baixar uma pasta de trabalho do servidor, além de salvar
uma pasta de trabalho editada como uma nova pasta de
trabalho no servidor. Para obter mais informações,
consulte Baixar pastas de trabalho Na página 322 e
Conceder permissões para editar, salvar e baixar na
Web Na página seguinte.
Baixar fonte de
dados
fontes de
dados
Baixar a fonte de dados do servidor.
Excluir
pastas de
trabalho
Excluir o item.
fontes de
dados
exibições
Filtrar
pastas de
trabalho
Modificar os filtros na exibição, manter apenas os filtros e
excluir os dados.
exibições
Adicionar
comentários
pastas de
trabalho
exibições
Visualizar
comentários
pastas de
trabalho
exibições
Baixar dados de
resumo
pastas de
trabalho
exibições
Baixar dados
completos
pastas de
trabalho
exibições
Adicionar comentários a exibições em uma pasta de
trabalho.Consulte Comentários sobre exibições Na
página 321.
Exibir os comentários associados às exibições em uma
pasta de trabalho.Consulte Comentários sobre
exibições Na página 321.
Ver os dados agregados em uma exibição, ou na seleção
do usuário dentro da exibição, e baixar esses dados como
arquivo de texto.
Ver os dados brutos atrás de cada linha de uma exibição,
conforme restritos pelas marcas selecionadas pelo
usuário, e baixar os dados como arquivo de texto.
- 385 -
Permissão
Aplica-se Quando autorizados, os usuários podem...
a...
Baixar
imagem/PDF
pastas de
trabalho
Baixar cada exibição como uma imagem. Para obter mais
informações, consulte Baixar exibições Na página 323.
exibições
Compartilhamento pastas de
personalizado
trabalho
exibições
Mover
pastas de
trabalho
Definir permissões pastas de
trabalho
fontes de
dados
Criar personalizações salvas em uma exibição disponível
para outras pessoas verem. Os usuários podem criar
exibições personalizadas usando Exibições
personalizadas no Tableau Server. Para obter mais
informações, consulte Exibições personalizadas Na
página 333.
Mover pastas de trabalho entre projetos
Observação: somente administradores podem mover as
fontes de dados entre projetos.
Especificar permissões para o item. Para as pastas de
trabalho, essa permissão se estende às exibições em uma
pasta de trabalho.
exibições
Conectar
fontes de
dados
Conectar-se à fonte de dados. Um usuário que acessa
uma exibição (em um projeto) que se conecta a uma fonte
de dados, deve ter as permissões Visualizar, para a
exibição, e Conectar, para a fonte de dados.
Observação: Se uma pasta de trabalho for configurada
para mostrar folhas como guias, todas as exibições
herdarão as permissões da pasta de trabalho, mesmo que
diferentes permissões sejam especificadas em uma
exibição individual.
Líder do projeto
projetos
Definir as permissões para todos os itens em um projeto e
para o próprio projeto. Pode bloquear as permissões do
projeto e editar as permissões padrão.
Conceder permissões para editar, salvar e baixar na Web
Para que um usuário consiga editar, salvar e baixar as pastas de trabalho, ele deve ter uma
função de site que permite essas ações e recursos específicos em uma regra de permissão do
usuário ou grupo. Para obter mais informações sobre a definição de permissões, consulte
- 386 -
Início rápido: Permissões. Para obter informações sobre o bloqueio de permissões do projeto,
consulte Bloquear permissões de conteúdo ao projeto Na página 378.
Os recursos a seguir controlam se um usuário pode editar, salvar e baixar as exibições:
l
Edição na Web—determina se o usuário pode editar exibições da pasta de trabalho no
Tableau Server.
Para editar uma pasta de trabalho existente, o usuário deve ter uma função de site
Interagente ou de Publicador e deve ter o recurso Edição na Web permitido para a
pasta de trabalho.
Observação: Interagentes não tem permissão para salvar ou baixar as pastas
de trabalho.
l
Baixar/salvar como: determina se o usuário vê os comandos Salvar e Salvar como
enquanto editam uma exibição, e se conseguem salvar suas alterações em uma nova
pasta de trabalho. Além disso, determina se os usuários podem abrir uma pasta de
trabalho no servidor usando o Tableau Desktop.
Para salvar as alterações em uma pasta de trabalho ou salvá-la como uma nova pasta
de trabalho no Tableau Server, um usuário deve ter uma função de site de Publicador
e os recursos Salvar e Baixar/Salvar como permitidos para a pasta de trabalho.
l
Salvar: determina se os usuários podem salvar alterações em uma pasta de trabalho
existente no servidor (substitua uma pasta de trabalho).
Para salvar as alterações em um pasta de trabalho, o usuário deve ter uma função de
site de Publicador e deve ter recursos Salvar permitidos para a pasta de trabalho.
Observação: Negar o recurso Salvar em um projeto desativa a opção de salvar
todo o projeto, bem como a substituição de uma pasta de trabalho existente.
Para conceder permissões de Edição na Web
1. Defina a função do site do usuário como Interagente ou Editor.
2. Nas regras de permissão para um grupo ou usuário no nível de pasta de trabalho, defina
o recurso Edição na Web para Permitido.
3. Salve a regra.
Para conceder permissões a Salvar e Baixar/Salvar como
1. Defina a função de site do usuário para Publicador. Para obter mais informações,
consulte Alterar uma função de site.
- 387 -
Observação:Interagentes não tem permissão para salvar ou baixar as pastas
de trabalho.
2. Crie uma regra de permissão para um grupo ou usuário no nível de projeto ou de pasta
de trabalho. Defina os recursos a seguir:
Para permitir que os usuários (função de site Publicador) editem e
salvem as alterações em pastas de trabalho novas e existentes
Permissão
Para o
projeto
Para pastas de trabalho específicas no
projeto
Edição na
Web
-
Permitido
Baixar/salvar como
Permitido
Salvar
Permitido Permitido
Observação: para aplicar as permissões padrão a todas as pastas de
trabalho dentro do projeto, bloqueie as permissões de conteúdo ao projeto.
Para obter mais informações, consulte Bloquear permissões de
conteúdo ao projeto Na página 378.
Para permitir que os usuários (função de site Publicador) editem e
salvem as alterações em pastas de trabalho novas, mas não substituam
as existentes
Permissão
Para o
projeto
Para pastas de trabalho específicas no
projeto
Edição na
Web
-
Permitido
Baixar/salvar como
Permitido
Salvar
Permitido Negado
- 388 -
Importante: neste cenário, as permissões devem ser definidas
manualmente em cada pasta de trabalho e as permissões de projeto não
estão bloqueadas. Se as permissões de conteúdo estiverem bloqueadas,
elas se aplicarão a todas as pastas de trabalho no projeto.
3. Salve a regra.
Observação: Quando você nega as permissões Salvar para uma pasta de trabalho, os
usuários ainda serão capazes de clicar em Salvar ao editar a pasta de trabalho no
Tableau Server, mas uma mensagem será exibida indicando que os usuários não têm
permissão para sobrescrevê-la e que as alterações não serão salvas.
Permissões para as exibições nas pastas de trabalho
As permissões para exibições em pastas de trabalho são herdadas das permissões da pasta
de trabalho quando um usuário publica uma pasta de trabalho usando o Tableau Desktop.
Caso um usuário selecione Mostrar folhas como guias ao publicar uma pasta de trabalho
usando o Tableau Desktop ou ao salvá-la no Tableau Server, as permissões da pasta de
trabalho substituem as permissões em exibições individuais. Quando a pasta de trabalho é
salva novamente sem abas, as permissões padrão são aplicadas à pasta de trabalho e às
exibições, mas as permissões de exibição podem ser editadas.
Consulte também
Referência de permissões Na página 383
Início rápido: Permissões
Regras de permissão e permissões de usuário
Definir permissões para pastas de trabalho e exibições Na página 359
Definir permissões para um projeto Na página 368
Criar permissões baseadas em projeto abaixo
Adicionar usuários ao servidor Na página 194
Funções de site para usuários Na página 181
Criar permissões baseadas em projeto
Como administrador, talvez você precise organizar uma coleção de pastas de trabalho e
especificar quais usuários podem acessar essas pastas de trabalho e em qual extensão. Para
organizar suas pastas de trabalho, você pode criar projetos, que são coleções de pastas de
trabalho relacionadas. Em seguida, você pode definir permissões em cada projeto para
proporcinar o mesmo nível de acesso a todas as pastas de trabalho no projeto.
- 389 -
Para este cenário, as permissões para o grupo Todos os usuários do projeto serão definidas
para Nenhuma, significando que s permissões são Não especificadas para o grupo Todos
os usuários.
Preparação
Antes de iniciar o processo de criação de projetos e permissões baseadas em projetos, a
Tableau recomenda que você defina ou documente todos os projetos e níveis de permissão
que deseja que os usuários tenham em cada projeto, antes de sua implementação no Tableau
Server. Este exercício vai ajudá-lo a organizar as várias permissões que deseja implementar e
pode ajudá-lo a identificar eventuais lacunas de usuário ou permissão em sua solução.
Leia também os seguintes tópicos na Ajuda do Tableau Server:
l
l
Conceder permissões para editar, salvar e baixar na Web Na página 386
Gerenciar permissões Na página 343 e tópicos relacionados a permissões
Etapa 1: Crie projetos e grupos de usuários
1. Entre no Tableau Server com seu nome de usuário e senha de administrador.
2. Na página Projetos, clique em Novo projeto.
3. Clique em Grupos e, em seguida, em Novo grupo.
Crie grupos que correspondem a cada nível de projeto e de acesso. Por exemplo, para
um projeto que permite que os usuários acessem apenas as exibições, você pode usar
um nome similar ao Project1_Viewer. Para um projeto que permite a interação com as
exibições, Project1_Interactor.
4. Clique em Usuários e, em seguida, clique em Adicionar usuários. Selecione um ou
mais usuários na lista, selecione Ações > Membros do grupo e, em seguida,
selecione um grupo de usuários. Clique em Salvar para confirmar um membro do
grupo.
Repita essa etapa para adicionar usuários a outros grupos.
Etapa 2: Atribua permissões no nível de projeto
Após configurar seus projetos e grupos de usuários, você pode começar a atribuir permissões.
Repita essas etapas para cada projeto.Consulte também Definir permissões para um
projeto Na página 368.
1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações >
Permissões.
2. Clique em Adicionar uma regra de usuário ou grupo, selecione Grupo e, em
seguida, selecione o nome do grupo na lista.
- 390 -
Para editar a regra existente, clique no menu de ações (. . .) perto do nome da regra de
permissão e, em seguida, clique em Editar.
3. Selecione um modelo de função de permissão para aplicar um conjunto inicial de
recursos para o grupo ou usuário.
4. Para alterar mais os recursos incluídos na regra, clique em um recurso na regra para
defini-lo como Permitido ou Negado ou deixe-o como Não especificado.
Clique em Salvar quando terminar.
Repita as etapas de 3 a 5 para cada grupo ou usuário que necessita de permissões do
projeto.
5. Bloqueie as permissões de conteúdo ao projeto para atribuir as permissões padrão a
todo o conteúdo do projeto. Isso sobrescreve qualquer permissão anterior atribuída às
pastas de trabalho e exibições no projeto.
Etapa 3: Verifique as permissões de projeto
l
Exiba as permissões do usuário resultantes.
Clique em um nome de grupo ou de usuário na lista de regras de permissão para ver as
permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta
com detalhes informando se o recurso é permitido ou negado.
Ao publicar as pastas de trabalho para o projeto, as permissões serão refletidas em
conformidade.
Para obter informações sobre como conceder permissões para Salvar aos usuários, consulte
Conceder permissões para editar, salvar e baixar na Web Na página 386.
Habilitar criação na Web
A capacidade de os usuários editarem exibições no Tableau Server é uma configuração
controlada por administradores. Além da ativação desta configuração, o usuário também deve
ter o recurso Edição na Web habilitado nas permissões de um determinado item de
conteúdo.
1. Em um navegador da Web, entre no servidor como um administrador e acesse o site
para o qual deseja habilitar a criação na Web. Neste site, clique em Configurações.
- 391 -
2. Na página Configurações de um site, certifique-se de que a opção Permitir criação na
Web pelos usuários esteja selecionada.
3. Nas permissões para uma pasta de trabalho ou uma exibição, certifique-se de que a
regra de permissões de um usuário ou grupo permita o recurso Edição na Web.
4. Se o site já estiver em produção e você quiser que a alteração entre em vigor
imediatamente, reinicie o servidor.
Para confirmar quais sites permitem criação na Web, os administradores no nível do servidor
podem exibir a página Sites.
Para obter mais informações sobre a criação na Web no Tableau Server, consulte também
esses tópicos:
Desabilitar criação na Web
Área de trabalho de criação na Web
Editar uma exibição no Tableau Server
Conceder permissões de edição e gravação
Desabilitar criação na Web
Se quiser que os usuários possam exibir pastas de trabalho publicadas no Tableau Server e
não acessar o ambiente de edição na Web, você poderá usar uma configuração no nível do
- 392 -
site para desabilitar a criação.
Por exemplo, você pode ter um grupo de analistas de dados selecionado que usam o Tableau
Desktop para criar e publicar pastas de trabalho, além de um grupo de gerentes de vendas
que trabalham em campo, que não usam o Tableau Desktop, mas precisam acessar os
painéis publicados em um navegador da Web.
1. Em um navegador da Web, entre no servidor como um administrador e acesse o site
para o qual deseja desabilitar a criação.
2. Com o Site selecionado, exiba a página Configurações.
3. Na página Configurações do site, desmarque a caixa de seleção Permitir criação na
Web pelos usuários.
Se você desabilitar a criação na Web durante a criação de um novo site, não haverá
sessões armazenadas em cache, e a configuração entrará em vigor imediatamente.
Caso contrário, a alteração terá efeito depois que o cache da sessão do servidor expirar
na próxima vez que um usuário entrar, depois que sair.
Até a alteração ter efeito, os usuários poderão ter acesso de criação se virem um link
Editar em uma exibição ou se inserirem a URL do modo de edição da exibição. Por
exemplo, eles indicaram a URL enquanto tinham a exibição aberta para edição.
4. Se o site já estiver em produção e você quiser que a alteração entre em vigor
imediatamente, reinicie o servidor.
Para confirmar quais sites permitem criação na Web, os administradores no nível do servidor
podem exibir a página Sites.
- 393 -
- 394 -
Inserir exibições em páginas web
Você pode inserir exibições interativas do Tableau em páginas da Web, blogs, wikis,
aplicativos Web e portais da intranet. As exibições inseridas são atualizadas à medida que os
dados subjacentes mudam ou que as pastas de trabalho são atualizadas no Tableau Server.
As exibições inseridas seguem as mesmas restrições de permissão e licenciamento usadas no
Tableau Server. Ou seja, para visualizar uma exibição do Tableau inserida em uma página da
Web, a pessoa que acessar a exibição também dever ter uma conta no Tableau Server. Como
alternativa, se você tiver uma licença com base em núcleo, poderá selecionar Habilitar conta
de Convidado, que permite que os usuários carreguem a exibição sem entrar.
É possível inserir exibições das seguintes maneiras:
l
l
l
Use o código inserido Compartilhar: O link Compartilhar na parte superior de cada
exibição fornece código inserido que é possível copiar e colar em sua página web.
Escreva seu próprio código inserido:Você pode aprimorar o código inserido que o
Tableau fornece ou pode criar seu próprio código. De qualquer maneira, você pode usar
parâmetros que controlam a barra de ferramentas, guias e muito mais.
Use o Tableau JavaScript API: Você pode usar objetos do Tableau JavaScript em
seu próprio código do aplicativo Web. Para obter mais informações, consulte
JavaScript API Na página 703.
Observação: Para que os usuários consigam se autenticar quando clicam em uma
exibição inserida, seus navegadores devem estar configurados para permitir cookies de
terceiros.
Como escrever código inserido
Se estiver escrevendo seu próprio código inserido, você pode adotar uma das duas
abordagens:
l
l
Usar o Tableau JavaScript: essa é a abordagem preferida. Basta usar o código
inserido Compartilhar como o ponto de partida para seu próprio código, adicionando ou
editando parâmetros de objeto que controlam a barra de ferramentas, guias, entre
outros. Use o código inserido gerado pelo Tableau como o ponto de partida para seu
próprio código, adicionando ou editando parâmetros de objeto que controlam a barra de
ferramentas, guias, entre outros. O código inserido padrão, que depende de um arquivo
do Tableau JavaScript, também é o único meio de controlar a ordem de carregamento
de várias exibições inseridas.
Especifique a URL da exibição: Edite a página e adicione uma marca Iframe ou
Image onde a fonte seja a URL da caixa Email da caixa de diálogo Compartilhar
- 395 -
exibição. Talvez seja conveniente fazer isso se não for possível usar o JavaScript no
seu website.Talvez também haja situações em que tudo o que você pode fazer é
especificar uma URL, como se você tivesse inserindo uma exibição usando Web Part do
Visualizador de Páginas do SharePoint.
Quando você insere uma exibição, deve definir uma largura e uma altura correspondente para
ela ser exibida. Se você não fizer isso, o navegador cliente arbitrariamente escolherá uma
largura e uma altura.
Tableau JavaScript
O código a seguir mostra um exemplo de código inserido que é gerado ao clicar em
Compartilhar em uma exibição publicada.Os caracteres especiais no parâmetro host_url
são codificados na URL e aqueles nos parâmetros site_root e name são anotados como
referências de caracteres numéricos HTML.
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'></script>
<div class='tableauPlaceholder' style='width:800; height:600;'>
<object class='tableauViz' width='800' height='600' style='display:none;'>
<param name='host_url' value='http%3A%2F%2Fmyserver%2F' />
<param name='site_root' value=&#47;t&#47;Sales' />
<param name='name' value='MyCoSales&#47;SalesScoreCard&#47;'
/>
<param name='tabs' value='yes' />
<param name='toolbar' value='yes' /></object></div>
A origem da marca <script> é a URL do Tableau Serverarquivo JavaScript, viz_v1.js. O
arquivo JavaScript trata da montagem da URL completa da exibição que é mostrada aos
usuários. Os parâmetros de objeto name e site_root são os únicos parâmetros exigidos;
todos os outros parâmetros são opcionais.
Exibir URL como a origem
Edite a página e adicione uma marca IFrame onde a fonte seja a URL da caixa Email da caixa
de diálogo Compartilhar exibição.
<iframe srcc="http://myserver/t/Sales/views/MyCoSales/SalesScoreCard
?:embed=yes&:tabs=yes&:toolbar=yes" width="800"
height="600"></iframe>
O parâmetro de URL embed é obrigatório e você pode opcionalmente incluir parâmetros que
controlam a barra de ferramentas e revertem opções, dentre outros. Também é possível
- 396 -
adicionar filtros à URL que controla os dados específicos que mostram quando uma exibição é
carregada.
Consulte também
Para exemplos, consulte a Lista de parâmetros inseridos abaixo (List of Embed
Parameters) e "Exemplos de marca de script" na seção Exemplos Na página 407.
Lista de parâmetros inseridos
Você pode inserir uma exibição usando uma marca Iframe, que usa parâmetros de URL, ou
uma marca JavaScript, que usa parâmetros de objeto. A tabela a seguir lista conjuntos de
parâmetros e como usá-los.
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
cus:cusno
tomVi- tomViews
ews
-
filter
:embed yes
-
string
Oculta a
opção
Lembrar
minhas
alterações.
Exemplos
<param name='customViews' value='no'/>
http://tabserver/views/Date-Time/DateCalcs?:embed=yes&:customViews=no
http://tabserver/views/Date-Time/DaObriteCalcs?:embed=yes
gatório
para o
parâmetro
de URL.
Oculta a
área de
navegação
superior,
mesclando
a exibição
com a
página da
Web.
Personaliza o
<param name='filter' value='Team=Blue'/>
- 397 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
que é exibido
quando a
exibição é
aberta.
Também é
possível
fltrar por
parâmetros de
URL.
-
:format
-
:highd- fal- Renderiza http://pi
se
tableuma exiauserver/views/Sales/Q2?:highdpi=false
bição
usando
DPI (dots
per inch,
pontos por
polegada)
padrão
para monitores e dispositivos
de alta
resolução.
-
:oriyes
ginal_
view
pdf;
png
Mostra
uma exibição
como um
arquivo
PDF ou
.png.
Se o parâmetro
http://tabserver/views/Sales/Q2?:format=pdf
<param name='filter' value=':original_view=yes'/>
- 398 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
name
refere-se a
um URL
da pasta
de trabalho ou
da folha (e
não se
refere
explicitamente
a uma exibição personalizada),
incluindo
este parâmetro,
será mostrada a exibição
como a exibição original
quando
outras exibições personalizadas
estiverem
disponíveis.
host_
url
-
string
O nome do
servidor
conforme
ele aparece na
URL.
<param name='host_url' value='http://myserver.bigco.com/'>
<param name="host_url"
value="http://localhost/">
- 399 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
linktarget
:link- strintarget g
O nome da
janela de
destino
para hiperlinks externos.
Exemplos
<param name="linktarget" value="_
blank"/>
http://tabserver/views/DateTime/DateCalcs?:embed=yes&:linktarg
et=_blank
loadorder
-
number
<param name="load-order" valuQuando
várias exi- e="2"/>
bições
forem inseridas, a
ordem de
carregamento
padrão
será a
ordem na
qual as exibições
foram listadas. Use
essa configuração
para substituir essa
ordem.
Números
negativos
são permitidos.
name
-
string
Exigido
para parâmetro de
objeto. Os
<param name='name'
value='MyCoSales/Sales'/>
<param name='name'
value="MyCoSales/Sales/jsmith@myco.
com/EastCoastSales'/>
- 400 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
nomes da
pasta de
trabalho e
da folha e,
como
opção,
uma exibição personalizada
(username@domain/
[custom
view
name]).
Caso você
consulte a
URL do
Tableau
Server
para confirmar o
valor de
name,
exclua a ID
da sessão
(
:iid=
<n>) ao
final da
URL.
path
-
string
Somente
para autenticação
confiável;
não pode
<param name='path'
value='trusted/Etdpsm_Ew6rJY9kRrALjauU/views/workbookQ4/SalesQ
4'/>
http://tableauserver/trusted/Etdps
- 401 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
ser usado
com o
parâmetro
ticket.
Substitui o
valor do
parâmetro
name e é
usado
como a
URL. Consulte os
exemplos
de autenticação
confiável.
-
m_Ew6rJY9kRrALjauU/views/workbookQ4/SalesQ4
?:embed=yes&:tabs=yes
Renderiza http://tabserver/views/Date-Time/DateCalcs?:embed=yes&:refresh
a página
novamente.
Consulte
Atualizar
dados Na
página
322 para
obter detalhes.
:refresh
:render
Exemplos
true;
false;
número
Caso a ren- http://tabserver/views/Date-Time/Daderização teCalcs?:render=false
do lado do
cliente
esteja habilitada (o
padrão), a
- 402 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
configuração
como
false
força a renderização
do lado do
servidor
da sessão.
Caso a renderização
do lado do
cliente
esteja
desabilitada, a
configuração
como
true a
habilita
para a sessão. É possível usar
um
número
para testar
um limite
de complexidade.
Consulte
Sobre a
renderização
do lado
do cliente
Na página
- 403 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
451.
-
site_
root
:revert
-
all;
filters;
sorts;
axes;
shelves
Retorna o http://tabserver/views/Date-Time/DateCalcs?:embed=yes&:revert=all
item para
seu estado
original.
string
<param name='site_root'
Obrigatório. O value='/#/Sales'/>
nome do
<param name='site_root' value=''/>
site. O
valor do
site
Padrão é
nulo (
value=''). Se
seu servidor tiver
vários
sites e
você desejar usar a
autenticação,
consulte
os Exemplos de
Autenticação
- 404 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
confiável.
tabs
ticket
toolbar
:tabs
-
:toolbar
yes;
no
Exibe ou
oculta as
guias.
<param name='tabs' value='yes'/>
number
Somente
para autenticação
confiável;
não pode
ser usado
com o
parâmetro
de objeto
path.
Deve ser
usado com
o objeto
name para
construir a
URL de
resgate de
ticket confiável. Consulte os
exemplos
de autenticação
confiável.
<param name='ticket' value='Etdpsm_
Ew6rJY-9kRrALjauU'/>
A barra de
ferramentas
é exibida
por padrão
na parte
<param name='toolbar' value=top'/>
yes;
no;
top
http://tableauserver/trusted/Etdps
m_Ew6rJY9kRrALjauU/views/workbookQ4/SalesQ4
?:embed=yes&:tabs=yes
http://tabserver/views/DateTime/DateCalcs?:embed=yes&:toolbar=
no
- 405 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
inferior
quando
esse parâmetro não
está definido.
Quando
no, a
barra de
ferramentas
é excluída
da exibição inserida.
Quando
top, a
barra de
ferramentas
é colocada
acima da
exibição.
tooltip
:tooltip
yes;
no
As dicas
de ferramentas
são exibidas por
padrão na
exibição,
quando
esse parâmetro não
está definido. Casp
definido
<param name='tooltip' value='no'/>
http://tabserver/views/workbookQ4/S
alesQ4?:embed=yes&:tooltip=no
- 406 -
Parâmetro
de
objeto
Parâmetro
de URL
Valo- Desres
crição
Exemplos
para no,
as dicas
de ferramenta
serão
excluídas
da exibição inserida.
Exemplos
Veja alguns exemplos de como é possível personalizar ou trabalhar com seu código inserido.
Adicionar filtros
Você pode passar valores de filtro para que a exibição abra mostrando apenas os dados
desejados. Por exemplo, convém incluir um hiperlink de outra parte do seu aplicativo web em
uma exibição de desempenho de vendas inserida que mostre apenas uma região específica.
Exemplo de marca de script
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'>
</script>
<object class='tableauViz' width='800' height='600' style='display:none;'>
<param name='host_url' value='http://myserver/' />
<param name='site_root' value='' />
<param name='name' value='Superstore/Product' />
<param name='filter' value='Region=East' />
</object>
Para passar por vários filtros, basta separar cada valor com uma vírgula. Por exemplo:
<param name='filter' value='Region=East,West' />
Exemplos de marca Iframe
- 407 -
<iframe srcc="http://myserver/views/Superstore/Product?:embed=y&Region=East"
width="800" height="600"></iframe>
<iframe src="http://mmyserver/views/Superstore/Product?:embed=yes&Region=East,West"
width="800px" height="600px"></iframe>
Para obter mais informações, consulte Filtrar vários campos abaixo.
Filtrar vários campos
É possível passar filtros por quantos campos você desejar, incluindo campos que não estão na
exibição original.
Exemplo de marca de script
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'>
</script>
<object class='tableauViz' width='800' height='600' style='display:none;'>
<param name='host_url' value='http://myserver/' />
<param name='site_root' value='' />
<param name='name' value='Superstore/Product' />
<param name='filter' value='Region=Central,South&Customer Segment=Consumer,Home Office' />
</object>
Exemplo de marca Iframe
<iframe src="http://myserver/views/Superstore/Product?:embed=y&Region=Central,South&Segment=Consumer
Office"
width="800" height="600"></iframe>
A primeira caixa abaixo mostra um exemplo da URL que você pode obter quando clica em
Compartilhar em uma exibição e copiar o link na caixa E-mail.
A segunda caixa mostra como você poderia modificar a URL e adicioná-la a um Iframe
exclindo os parâmetros showShareOptions e display_count, adicionando parâmetros
de filtro para Região e Segmento e adicionando parâmetros de largura e altura, para criar um
link inserido que exibe somente produtos Consumer e Home Office das regiões central e sul.
- 408 -
Observação: Se um valor de filtro contiver um caractere especial, como uma vírgula,
substitua o caractere pela sequência de codificação de URL para \ (barra invertida,
%5c) seguido pela sequência de codificação de URL do caractere especial. A barra
invertida é necessária para o escape do caractere especial. Por exemplo, a sequência
de codificação da URL para \, (barra invertida, vírgula) é %5c%2c.
Filtrar datas e horas
Se você deseja filtrar por um campo de Data/hora, inclua o valor usando o formato padrão do
Tableau mostrado abaixo:
yyyy-mm-dd hh:mm:ss
A parte da hora usa um relógio de 24 horas. Muitos bancos de dados armazenam todos os
valores de data como campos Datetime, de modo que talvez seja preciso passar um valor de
hora juntamente com a data.
Exemplo de marca de script
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'></script>
<object class='tableauViz' width='800' height='600' style='display:none;'>
<param name='host_url' value='http://myserver/' />
<param name='site_root' value='' />
<param name='name' value='Sales/Sales-Performance' />
- 409 -
<param name='filter' value='Date=2012-12-01' />
</object>
Esse exemplo filtra por um campo de data e por um campo datetime:
<param name='filter' value='2012-12-01%2022:18:00' />
Exemplo de marca Iframe
<iframe src="http://myserver/Sales/SalesPerformance?:embed=yes&Date=2008-12-01%2022:18:00" width="800" height="600"></iframe>
Para filtrar várias datas, separe cada data com uma vírgula.
Filtrar medidas
É possível filtrar medidas incluindo um ou mais valores. Não há suporte para maior que, menor
que ou intervalos. O exemplo abaixo filtra para mostrar somente vendas de US$ 100 e US$ 200.
Exemplo de marca de script
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'>
</script>
<object class='tableauViz' width='800' height='600' style='display:none;'>
<param name='host_url' value='http://myserver/' />
<param name='site_root' value='' />
<param name='name' value='Sales/Sales-Performance' />
<param name='filter' value='Profit=100, 200' />
</object>
Exemplo de marca Iframe
<iframe src="http://myserver/views/Sales/Sales-Performance?:embed=yes&Profit=100,200"
width="800" height="600"></iframe>
Controlar o pedido de carregamento de várias exibições
Você pode controlar a ordem em que várias exibições são carregadas para que as pessoas
trabalhem com suas exibições. Esse recurso pode ser acessado apenas usando o código
inserido que depende do arquivo do Tableau JavaScript.
- 410 -
No exemplo a seguir, duas exibições são inseridas. A segunda exibição é carregada primeiro,
seguida pela primeira. Se você inseriu várias exibições e fornecer a elas o mesmo valor de
ordem de carregamento ou se não especificar os parâmetros de ordem de carregamento, elas
serão carregadas na ordem em que aparecem na página.
Exemplo de marca de script
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'>
</script>
<object class='tableauViz' width='600' height='400' style='display:none;'>
<param name='host_url' value='http://myserver/' />
<param name='site_root' value='' />
<param name='name' value='MyCoSales/TopPerformers' />
<param name='tabs' value='yes' />
<param name='toolbar' value='yes' />
<param name='filter' value='Salesperson=Top 5' />
<param name='load-order' value='0' />
</object>
<script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'>
</script>
<object class='tableauViz' width='600' height='400' style='display:none;'>
<param name='host_url' value='http://myserver/' />
<param name='site_root' value='' />
<param name='name' value='MyCoSales/SalesScoreCard' />
<param name='tabs' value='yes' />
<param name='toolbar' value='yes' />
<param name='load-order' value='-1' />
</object>
Código inserido para exibições personalizadas
Ao inserir uma exibição de uma pasta de trabalho ou uma folha que tem exibições
personalizadas disponíveis:
l
l
Se o URL do código inserido para a exibição refere-se explicitamente a uma exibição personalizada, ela será exibida por padrão.
Se o URL do código inserido não se refere explicitamente a uma exibição personalizada,
e uma exibição personalizada Padrão foi definida, esta será exibida na exibição inserida
por padrão.
- 411 -
l
Se nenhuma exibição Padrão personalizada tiver sido definida, a exibição original será
mostrada na exibição inserida como padrão.
Observação:Para garantir que a Exibição Original seja exibida por padrão em uma
exibição inserida, verifique se o URL do código inserido para o parâmetro nome não se
refira explicitamente a uma exibição personalizada e inclua o seguinte parâmetro de
filter no código inserido: <param name='filter' value=':original_
view=yes'/>.
No exemplo a seguir, o código inserido sempre mostrará a Exibição Original da folha de
Análise de Lucro na pasta de trabalho da Análise de Lucro, já que o parâmetro filter é
definido para :original_yes, e o parâmetro name não se refere a uma exibição
personalizada específica no URL da folha.
<script type='text/javascript' srcc='http://mysite.myserver.com/javascripts/api/viz_v1.js'></script>
<div class='tableauPlaceholder' style='width: 1496px; height:
749px;'>
<object class='tableauViz' width='1496' height='749' style='display:none;'>
<param name='host_url' value='http://mysite.myserver.com' />
<param name='site_root' value='' />
<param name='name' value='ProfitAnalysis/ProfitAnalysis' />
<param name='tabs' value='yes' />
<param name='toolbar' value='yes' />
<param name='filter' value=':original_view=yes' /></object></div>
Neste exemplo, a configuração para o parâmetro name refere-se especificamente ao URL
para uma exibição personalizada chamado Mobiliário (na folha de Análise de Lucro na pasta
de trabalho da Análise de Lucro).
<script type='text/javascript' srcc='http://mysite.myserver.com/javascripts/api/viz_v1.js'></script>
<div class='tableauPlaceholder' style='width: 1496px; height:
749px;'>
<object class='tableauViz' width='1496' height='749' style='display:none;'>
<param name='host_url' value='http://mysite.myserver.com' />
<param name='site_root' value='' />
<param name='name'
- 412 -
value='ProfitAnalysis/ProfitAnalysis/Furniture' />
<param name='tabs' value='yes' />
<param name='toolbar' value='yes' /></object></div>
Neste exemplo, o parâmetro name não se refere a uma exibição personalizada específica no
URL para a folha, e o parâmetro original_view não foi especificado.O código inserido aqui
mostrará a exibição personalizada que foi definida como Padrão na folha de Análise de Lucro
na pasta de trabalho da Análise de Lucro.No entanto, se a exibição original ainda for o Padrão
(nenhuma outra exibição personalizada foi definida como padrão), então, a Exibição Original
será exibida como a exibição padrão.
<script type='text/javascript' srcc='http://mysite.myserver.com/javascripts/api/viz_v1.js'></script>
<div class='tableauPlaceholder' style='width: 1496px; height:
749px;'>
<object class='tableauViz' width='1496' height='749' style='display:none;'>
<param name='host_url' value='http://mysite.myserver.com' />
<param name='site_root' value='' />
<param name='name' value='ProfitAnalysis/ProfitAnalysis' />
<param name='tabs' value='yes' />
<param name='toolbar' value='yes' /></object></div>
Exibições inseridas no SharePoint (Microsoft SSPI)
Você pode inserir uma exibição do Tableau Server em uma página do SharePoint. Para
autenticar os usuários do Tableau Server que acessam a exibição inserida, você tem duas
opções, que dependem do método de autenticação do usuário selecionado durante a
configuração do Tableau Server. Você pode usar o Active Directory com Habilitar logon
automático para autenticar usuários do Tableau Server (também conhecidos por usarem o
Microsoft SSPI) ou pode usar a Autenticação local — e também configurar o Tableau Server
para autenticação confiável.
Este tópico se aplica à primeira opção, onde o Tableau Server e o SharePoint estão usando o
Microsoft SSPI. Se o Tableau Server estiver usando a Autenticação local, consulte as etapas
em Inserir exibições no SharePoint (autenticação local) Na página 418.
Requisitos
Usuários licenciados: Qualquer pessoa que acessar uma exibição inserida precisa ser um
usuário licenciado no Tableau Server.
Versão do SharePoint: Iniciando com o Tableau Server 8.1, é necessário usar o SharePoint
2013 para inserir as exibições do Tableau Server nas páginas do SharePoint. O SharePoint
- 413 -
2013 usa o Microsoft .NET Framework versão 4.5, que atende aos requisitos de segurança do
Tableau Server.
Web part do TableauEmbeddedView: Você deverá ter um web part
TableauEmbeddedView implantado em seu servidor do SharePoint antes de poder inserir
exibições do Tableau em uma página do SharePoint. Para obter código de amostra do
SharePoint e instruções sobre como criar uma web part e implantá-la em seu servidor do
SharePoint, consulte C:\Program Files\Tableau\Tableau
Server\<version>\extras\embedding\sharepoint. Observação: O código de amostra do
SharePoint é fornecido como exemplo e pode exigir modificações para funcionar em sua
implantação do SharePoint.
Inserção de uma exibição no SharePoint
É possível inserir a web part do Tableau em uma página nova ou existente do SharePoint.
1. Abra a página onde deseja inserir uma exibição e mude para o modo de edição.
2. Na seção da página em que deseja inserir a exibição, na guia Inserir, clique em Web
Part.
3. Em Categorias, na pasta Personalizado (ou Diversos), selecione
TableauEmbeddedView e, em seguida, clique em Adicionar no canto inferior direito.
4. Selecione a web part TableauEmbeddedView, clique na seta suspensa e, em seguida,
selecione Editar Web Part.
- 414 -
5. No lado direito da página, é possível especificar os atributos da web part
TableauEmbeddedView.
l Em Nome do Tableau Server , insira o nome do seu Tableau Server. Não é
necessário inserir "http://" antes do nome do Tableau Server.
l Em Caminho da exibição, insira o caminho para a exibição que deseja embutir.
l
l
Especifique se você deseja mostrar a barra de ferramentas, usar a Autenticação
confiável, usar SSL ou se deseja inserir a exibição como uma imagem em vez de
uma exibição interativa.
Na seção Aparência, você pode especificar o Título para a web part, a Altura,
Largura, Estado do Chrome e Tipo do Chrome. Em geral, você deve
especificar uma altura fixa (por exemplo, 700 pixels) e ajustar a largura para se
- 415 -
adequar à zona.
6. Clique em OK para aplicar as alterações e sair do modo de edição.
A exibição será inserida na web part que acabou de ser criada. Os usuários não precisarão
fazer logon no Tableau Server para ver a exibição inserida, em vez disso, serão
automaticamente autenticados usando o Microsoft SSPI.
Inserir exibições em wikis
Você pode inserir facilmente uma exibição em um wiki ou em outra página da Web, bastando
colocar a exibição dentro de uma marca <iframe>.
- 416 -
1. Navegue até a página wiki na qual deseja inserir uma exibição.
2. Edite a página e adicione uma marca <iframe> onde a fonte seja a URL da caixa
Email da caixa de diálogo Compartilhar exibição. Por exemplo:
<iframe src="http://myserver/views/Date-Time/DateCalcs?:embed=yes&:toolbar=no"
width="800" height="600"></iframe>
3. Salve as alterações.
A exibição é inserida na página wiki.
Se o Tableau Server e o wiki forem configurados para usar o Microsoft SSPI, os usuários
que acessam uma exibição inserida no wiki entrarão automaticamente para que possam
ver a exibição.
Se o servidor e o wiki não estiverem usando o mesmo método para autenticação,
primeiro, os usuários serão solicitados a entrar no servidor para que possam ver a
exibição.
Inserir imagens
Além de inserir uma exibição em um <script> ou em uma marca <iframe>, você também
pode inserir a exibição como uma imagem. Quando você insere uma imagem, a exibição não é
interativa; no entanto, ela á atualizada toda vez que a página é completamente recarregada.
Dessa forma, a imagem mostra os dados mais recentes, mesmo se os dados subjacentes
forem alterados.
1. Navegue até a página em que você deseja inserir a imagem.
2. Edite a página e adicione uma marca <img> onde a fonte seja a URL da caixa Email da
- 417 -
caixa de diálogo Compartilhar exibição para a exibição, mais a extensão de arquivo
.png. Por exemplo:
<img src="http://tableauserver/views/Date-Time/DateCalcs.png"
width="900" height="700">
Observação:
Devido a uma limitação de produto temporária, a abordagem acima somente funcionará se o
usuário que estiver acessando a imagem inserida também tiver uma sessão de navegador da
Web ativa com o Tableau Server e estiver conectado ao Tableau Server usando o Microsoft
SSPI.
Inserir exibições no SharePoint (autenticação local)
Você pode inserir uma exibição do Tableau Server em uma página do SharePoint. Se
Autenticação local for a autenticação do usuário do Tableau Server, você deverá executar
algumas etapas adicionais antes de começar a inserir as exibições.
Esse tópico descreve como concluir as seguintes etapas:
l
Editar as permissões de segurança para o arquivo TableauEmbeddedView.dll.
l
Instalar e implantar o arquivo TableauEmbeddedView.wsp.
l
Verificar a implantação da web part
l
Inserir uma exibição no SharePoint usando a web part do Tableau.
Observação: Se a sua instalação do Tableau Server estiver usando o Active Directory para
autenticação do usuário, você pode iniciar a inserção de exibições imediatamente. Para obter
mais informações, consulte Exibições inseridas no SharePoint (Microsoft SSPI) Na
página 413.
Requisitos
Usuários: Para acessar uma exibição inserida, os usuários devem ser um usuário licenciado
no Tableau Server e o respectivo nome de usuário no SharePoint deve ser igual ao nome de
usuário no Tableau Server.
Versão do SharePoint: Iniciando com o Tableau Server 8.1, é necessário usar o SharePoint
2013 para inserir as exibições do Tableau Server nas páginas do SharePoint. O SharePoint
2013 usa o Microsoft .NET Framework versão 4.5, que atende aos requisitos de segurança do
Tableau Server.
Editar as permissões de segurança para o TableauEmbeddedView.dll.
Editar as permissões de segurança do TableauEmbeddedView.dll para que todos os usuários
do sistema operacional possam usá-lo.
- 418 -
1. Localize os arquivos TableauEmbeddedView.dll e TableauEmbeddedView.wsp que
foram instalados com o Tableau Server:Se oTableau Server estiver instalado na
unidade C, os arquivos estarão no seguinte diretório:
C:\Program Files\Tableau\Tableau
Server\9.2\extras\embedding\sharepoint\
2. Copie os arquivos no diretório raiz do servidor SharePoint. O diretório raiz é
normalmente localizado em
C:\Inetpub\wwwroot\wss\VirtualDirectories\<port>\bin, por
exemplo:
C:\Inetpub\wwwroot\wss\VirtualDirectories\80\bin
3. Para editar as permissões de segurança no TableauEmbeddedView.dll, clique com o
botão direito do mouse em TableauEmbedded.dll e, em seguida, selecione
Propriedades > Segurança.
4. Em Nomes de grupos ou usuários, selecione Todos e clique em Editar.
5. Em Permissões para todos, para a permissão Controle total, selecione Permitir.
- 419 -
6. Clique OK.
Instalar e implantar o arquivo TableauEmbeddedView.wsp.
O arquivo TableauEmbeddedView.wsp fornece ao SharePoint mais informações sobre o que
fazer com o arquivo .dll. Você copiou o arquivo TableauEmbeddedView.wsp para o diretório
raiz do SharePoint no procedimento anterior. Para instalar e implantar o arquivo .wsp, siga
essas etapas:
1. Abra o Shell de gerenciamento do SharePoint 2013 e insira o seguinte comando:
Add-SPSolution -LiteralPath
"C:\Inetpub\wwwroot\wss\VirtualDirectories\80\bin\TableauEmbe
ddedView.wsp"
2. Na página inicial da Administração Central do SharePoint, clique em Configurações do
sistema.
3. Na seção Gerenciamento do farm, clique em Gerenciar soluções de farm.
4. Na página Gerenciamento de soluções, clique na solução que deseja implantar.
5. Na página Propriedades da solução, clique em Implantar solução.
- 420 -
6. Na página Implantar Solução, na seção Implantar quando, selecione uma das
seguintes opções:
l
l
Agora
Em um horário específico. Especifique um horário usando as caixas de data e
hora.
7. Na seção Implantar em?, na lista Um aplicativo Web específico, clique em Todos
os aplicativos Web ou selecione um aplicativo Web específico e, em seguida, clique
em OK.
8. Abra o site do SharePoint. Clique no ícone de configurações e, em seguida, selecione
Configurações do site.
9. Em Administração da Coleção de sites, clique em Recursos de coleção de sites.
10. Navegue até o recurso TableauEmbeddedView e, em seguida, clique em Ativar para
ativar o recurso.
Verificar a implantação da Web Part
No procedimento a seguir, você verificará se a web part do Tableau está instalada.
1. Abra o site do SharePoint em um navegador da Web.
Pode demorar alguns instantes para o site aparecer.
2. Clique no ícone de configurações e, em seguida, selecione Configurações do site.
3. Em Galerias do Web Designer, clique em Web parts.
- 421 -
4. Confirme se TableauEmbeddedView.webpart está listado.
Inserir uma exibição usando o web part do Tableau
É possível inserir a web part do Tableau em uma página nova ou existente do SharePoint.
1. Abra a página onde deseja inserir uma exibição e mude para o modo de edição.
2. Na seção da página em que deseja inserir a exibição, na guia Inserir, clique em Web
Part.
3. Em Categorias, na pasta Personalizado (ou Diversos), selecione
TableauEmbeddedView e, em seguida, clique em Adicionar no canto inferior direito.
- 422 -
4. Selecione a web part TableauEmbeddedView, clique na seta suspensa e, em seguida,
selecione Editar Web Part.
5. No lado direito da página, é possível especificar os atributos da web part
TableauEmbeddedView.
l Em Nome do Tableau Server , insira o nome do seu Tableau Server. Não é
necessário inserir "http://" antes do nome do Tableau Server.
l Em Caminho da exibição, insira o caminho para a exibição que deseja embutir.
- 423 -
l
l
Especifique se você deseja mostrar a barra de ferramentas, usar a Autenticação
confiável, usar SSL ou se deseja inserir a exibição como uma imagem em vez de
uma exibição interativa.
Na seção Aparência, você pode especificar o Título para a web part, a Altura,
Largura, Estado do Chrome e Tipo do Chrome. Em geral, você deve
especificar uma altura fixa (por exemplo, 700 pixels) e ajustar a largura para se
adequar à zona.
6. Clique em OK para aplicar as alterações e sair do modo de edição.
Agora a exibição está inserida na página e os usuários que a acessarem entrarão
automaticamente com base em seus nomes de usuário e senhas do SharePoint.
- 424 -
Esse é um exemplo de inserção de exibições no SharePoint usando o arquivo .dll
fornecido. Você também pode inserir exibições em outros tipos de aplicativos Web.
Consulte JavaScript API Na página 703 para obter mais informações.
- 425 -
Segurança
Existem quatro componentes principais para segurança no Tableau Server:
Autorização
Autorização determina o que os usuários podem fazer com o conteúdo no Tableau Server
após a autenticação. A autorização é determinada por uma combinação de função de site e
permissões.
Observação: Os usuários também pode receber permissões de maneira separada,
para trabalhar com os dados. Para obter detalhes, consulte Segurança de dados Na
página 430.
Funções de site
Quando um usuário é definido no Tableau Server, ele recebe uma função como Administrador
de servidor, Publicador, Interagente ou Visualizador. A função do site oferece uma autorização
inicial que indica o que o usuário pode fazer. Por exemplo, os administradores de servidor (às
vezes chamados de administradores de sistema) podem realizar operações em todo o
conteúdo em qualquer lugar do servidor, independentemente de qual permissão é atribuída ao
conteúdo. Em contraste, os administradores de site têm acesso irrestrito ao conteúdo de um
site específico. Os publicadores podem fazer upload do conteúdo para o servidor, enquanto os
visualizadores podem ver o conteúdo, mas não podem publicar.
Para obter mais informações sobre as funções do site, consulte Funções de site para
usuários Na página 181.
Usuários e grupos
Para trabalhar com o conteúdo no servidor, os usuários devem ter uma identidade de usuário
no servidor. Eles podem em seguida entrar, conforme descrito em Autenticação Na página
428.
Os usuários podem ser organizados em grupos, o que é útil para a autorização. Você pode
configurar a autorização para grupos, em vez de usuários individuais.Isso pode ser mais
prático do que configurar a autorização para usuários individuais, especialmente se você
deseja fazer alterações coletivas à autorização de uma coleção de usuários. Também é
conveniente porque à medida que os usuários mudam de função na sua organização (por
exemplo, as pessoas saem ou trocam de trabalho), é frequentemente mais fácil adicionar e
remover os usuários dos grupos do que gerenciar a autorização de cada usuário.
- 426 -
Observação: Qualquer permissão concedida aos usuários individuais tem precedência
em relação a qualquer permissão que os usuários recebem dos grupos dos quais
participam.
Para obter mais informações, consulte Usuários Na página 177 e Grupos Na página 163.
Permissões
Os recursos adicionais no servidor têm as permissões que determinam quem é permitido para
ver e interagir com os recursos. As permissões são baseadas nos recursos: são anexadas a
projetos, pastas de trabalhos, exibições e fontes de dados. As permissões especificam quais
usuários ou grupos podem trabalhar com o recursos.
Para que um usuário seja capaz de trabalhar com um recurso, o usuário ou um grupo ao qual
ele pertence deve ter uma permissão explícita para usar tal recurso. Se nenhuma permissão
Permitido for concedida ao usuário ou a um grupo em que o usuário pertence, ele não poderá
acessar o recurso. Para afirmar isso de outra maneira, as permissões são implicitamente
negadas e os usuários devem explicitamente poder acessar os recursos.
Você também pode definir uma permissão Negado para um usuário ou grupo. Uma
permissão Negado sempre tem precedência em relação a uma Permitido.
Um proprietário do conteúdo tem a permissão de trabalhar com o seu conteúdo. Se você
publicar uma pasta de trabalho no servidor, será o proprietário dela e poderá visualizá-la,
interagir com ela, excluí-la e assim por diante. Se necessário, um administrador pode alterar a
propriedade do conteúdo. Para obter mais informações, consulte Gerenciar propriedade Na
página 337.
Funções e permissões de site (permissões resultantes)
As funções de site determinam as permissões máximas permitidas para um usuário. Por
exemplo, suponha que o usuário Dave recebeu uma função de site de Visualizador. Esta
função permite aos usuários ver o conteúdo, mas não a interagir com ele. No servidor, você
seleciona uma pasta de trabalho e concederá ao usuário Dave as permissões para filtrar e
editar na Web a pasta de trabalho, bem como salvar, editar, mover e excluir a pasta de
trabalho.
O usuário Dave entra no servidor e exibe a pasta de trabalho. Entretanto, ele não vê qualquer
filtro nas exibições da pasta de trabalho e não pode excluir a pasta de trabalho, mesmo se tiver
essas permissões para a pasta de trabalho. Quando o Tableau Server avalia as permissões do
usuário Dave, ele calcula as permissões resultantes que levam em consideração as
permissões da pasta de trabalho e a função de site do Dave. Neste caso, a função de site
(Visualizador) limita as permissões de Dave para somente visualizar a pasta de trabalho.
Por outro lado, os usuários podem receber menos permissões que as definidas pela sua
função de site. Por exemplo, o usuário Dave pode ter a função de site Interagente, que por
- 427 -
padrão o permite filtrar valores ao trabalhar com exibições. Entretanto, você pode negar as
permissões ao usuário Dave para pastas de trabalho específicas, como negá-lo a permissão
para filtrar dados. Nesse caso, a permissão de negar para o usuário Dave toma precedência
em relação aos recursos que são definidos por essa função de Visualizador do site e o Tableau
não deixará que o usuário Dave interaja com as exibições nessa pasta de trabalho.
Cada site tem um grupo de Todos os usuários e os usuários que são adicionados ao site são
automaticamente adicionados ao grupo Todos os usuários. Ao definir permissões para o
grupo Todos os usuários, é possível definir permissões padrão para usuários. Por exemplo,
você pode editar as permissões para uma pasta de trabalho específica e explicitamente negar
as permissões Compartilhar personalizado para o grupo Todos os usuários. Neste caso,
os usuários no site não podem compartilhar exibições personalizadas, a menos que você
adicione uma regra que permita isso a eles.
Para obter mais informações, consulte Gerenciar permissões Na página 343.
Autorização para configuração do Tableau Server
Um ou mais usuários devem ter permissões para configurar o Tableau Server e executar os
comandos tabadmin. Essas permissões não são gerenciadas pelo Tableau Server. Os
usuários que configuram o Tableau Server devem ter permissões de administrador no
computador do Windows em que o Tableau Server é executado.
Autenticação
A autenticação estabelece a identidade de um usuário. O Tableau Server tem a sua própria
identidade do usuário e sistema de autenticação que permite a você determinar quem pode
entrar no Tableau Server e quem pode publicar o conteúdo ao servidor. Este sistema também
permite uma experiência do usuário personalizada para quem acessa a instância do Tableau
Server.
Os usuários entram no Tableau Server ao abrir um navegador e inserir o nome do endereço IP
do servidor. Eles são, depois, solicitados a inserir o nome de usuário e a senha:
- 428 -
Identidade do usuário no Tableau Server
Qualquer usuário que faça logon e trabalhe com o conteúdo no Tableau Server deve ter uma
identidade do usuário no repositório do Tableau Server e receber uma função de site. As
identidades de usuário podem ser adicionadas ao Tableau Server na UI do servidor, usando
Comandos tabcmd Na página 577 ou a REST API.
Se o servidor estiver configurado para usar uma autenticação local, ao adicionar a identidade
do usuário, especifique um nome de usuário, uma senha e uma função de site. Neste caso, o
repositório do Tableau Server é usado exclusivamente para autenticar o usuário.
Se o servidor estiver configurado para usar autenticação do Active Directory, o nome de
usuário e a senha são gerenciados no Active Directory. Nesse caso, quando os usuários
entram no servidor, o nome de usuário e a senha são verificados usando o Active Directory.
Para obter mais informações, consulte Usuários Na página 177.
Opções de logon único (SSO) para o Tableau Server
O Tableau Server suporta vários tipos de logon único (SSO). Com SSO (single sign-on), os
usuários não precisam entrar explicitamente no Tableau Server. Em vez disso, as credenciais
que eles usaram para autenticar (por exemplo, ao entrar na sua rede corporativa) já são
usadas para autenticá-los no Tableau Server, e eles podem ignorar a etapa de inserir nome de
usuário e senha para acessar o Tableau Server. Com SSO (single sign-on), a identidade do
usuário, conforme estabelecida, é mapeada externamente para uma identidade definida no
repositório do Tableau Server.
O Tableau Server suporta esses tipos de SSO:
l
l
l
SAML.Você pode configurar o Tableau Server para usar o SAML (linguagem de marcação de asserção de segurança) para o SSO. Com SAML, um provedor de identidade
externo (IdP) autentica as credenciais do usuário e, em seguida, envia uma asserção de
segurança ao Tableau Server, que oferece as informações sobre a identidade do usuário. Para obter mais informações, consulte SAML Na página 489.
Kerberos. Se o Kerberos estiver habilitado no seu ambiente e o servidor estiver configurado para usar a autenticação do Active Directory, você pode oferecer aos usuários
o acesso ao Tableau Server com base nas suas identidades do Windows. Para obter
mais informações, consulte Kerberos Na página 521.
Autenticação confiável. A autenticação confiável deixa que você configure uma relação confiável entre o Tableau Server e um ou mais servidores Web. Quando o Tableau
Server recebe solicitações de um servidor Web confiável, ele supõe que o servidor Web
já foi tratado, independentemente de a autenticação ser necessária. O Tableau Server
recebe a solicitação com um token ou ticket resgatável e apresenta ao usuário uma exibição personalizada que leva em consideração a função e as permissões do usuário.Para obter mais informações, consulte Autenticação confiável Na página 467.
- 429 -
Autenticação para a REST API
A REST API permite que você gerencie e altere os recursos do Tableau Server de modo
programático, via HTTP. Para fazer as solicitações ao servidor, você deve entrar de modo
programático no servidor. O servidor envia um token de autenticação que você adiciona às
solicitações subsequentes. Para obter mais informações, consulte Entrando e saindo
(Autenticação) na documentação da REST API.
Segurança de dados
O Tableau fornece várias maneiras de controlar quais usuários podem ver quais dados. Para
fontes de dados que se conectam a bancos de dados ativos, também é possível controlar se
os usuários serão solicitados a fornecer credenciais de banco de dados quando clicarem em
uma exibição publicada. As três opções a seguir trabalham juntas para atingir resultados
diferentes:
l
l
l
Conta de logon do banco de dados: Ao criar uma fonte de dados que se conecta a
um banco de dados dinâmico, você escolhe entre a autenticação no banco de dados por
meio do Windows NT ou por meio do mecanismo interno de segurança do banco de
dados.
Modo de autenticação: Ao publicar uma fonte de dados ou uma pasta de trabalho com
uma conexão de banco de dados ativa, você pode escolher um Modo de
autenticação. Os modos que serão disponibilizados dependem das escolhas feitas
acima.
Filtros de usuário: É possível definir filtros em uma pasta de trabalho ou fonte de
dados que controlam quais dados uma pessoa vê em uma exibição, com base na
respectiva conta de logon do Tableau Server.
A tabela abaixo descreve algumas dependências com as opções acima:
- 430 -
Opções de conexão de banco de
dados
Perguntas sobre a segurança de dados
A conta de
logon do
banco de
dados usa...
Modo de autenticação
E possível
usar a
segurança
do banco
de dados
por usuário do
Tableau
Server?
Os filtros
de usuário
são a
única
maneira de
restringir
quais
dados
cada usuário vê?
Os caches da
Web são compartilhados
entre usuários?
Segurança
integrada do
Windows NT
(Autenticação
do Windows)
Conta Run As do servidor
Não
Sim
Sim
Representar por meio
da conta Run As do
servidor
Sim
Não*
Não
Credenciais do visualizador
Sim
Não*
Não
Sim
Avisar usuário: Os
visualizadores são solicitados a fornecer as
credenciais do banco
de dados quando clicam em uma exibição.
As credenciais podem
ser salvas.
Não
Não
Credenciais inseridas: Não
O publicador da pasta
de trabalho ou fonte
de dados pode inserir
as respectivas credenciais de banco de
dados.
Sim
Sim
Não*
Não
Nome de
usuário e
senha
Representar por meio
da senha inserida: As
credenciais de banco
Sim
- 431 -
Opções de conexão de banco de
dados
A conta de
logon do
banco de
dados usa...
Modo de autenticação
Perguntas sobre a segurança de dados
E possível
usar a
segurança
do banco
de dados
por usuário do
Tableau
Server?
Os filtros
de usuário
são a
única
maneira de
restringir
quais
dados
cada usuário vê?
Os caches da
Web são compartilhados
entre usuários?
de dados com permissão de representação são
inseridas.
* Como podem ser criados resultados inesperados, o Tableau recomenda não usar esse modo
de autenticação com filtros de usuário.
Os filtros de usuário, a opção de credenciais inseridas e os modos de representação têm
efeitos semelhantes. Quando um usuário clica em uma exibição, não é solicitado que ele
forneça credenciais e ele vê apenas os dados que pertencem a ele. No entanto, os filtros de
usuário são aplicados na pasta de trabalho por editores, e os modos de autenticação de
representação dependem das políticas de segurança definidas pelos administradores no
próprio banco de dados.
Algumas das opções descritas acima exigem etapas de configuração que devem acontecer
durante a instalação do Tableau Server ou antes da publicação de uma pasta de trabalho ou
fonte de dados. Consulte os tópicos a seguir para obter mais informações:
l
Configurações do servidor (Geral) Na página 268
l
Habilitar a Delegação do Kerberos Na página 529
l
Conexões OAuth Na página 478
l
Usuário Run As Na página 544
l
Representação do SQL Server Na página 554
l
Filtros do usuário e filtros da fonte de dados na Ajuda do Tableau Desktop.
- 432 -
Tópicos relacionados
Regenerar uma senha para o banco de dados PostgreSQL (Repositório) do
Tableau Server
Quando você instalar o Tableau Server ou atualizá-lo para uma versão posterior, o processo
de instalação gera uma senha para o Tableau Server usar internamente quando acessar o
Repositório do banco de dados PostgreSQL. Para ajudar na segurança, a senha gerada
durante o processo de instalação é exclusiva a uma instalação. Como a senha é usada
somente pelo Tableau Server para acesso ao Repositório, ela não é acessível aos
administradores de sistema ou outros usuários.
Além disso, o Tableau Server pode gerar um certificado SSL que pode ser usado para
proteger as comunicações internas para o Repositório e outros componentes do servidor. O
uso de SSL para comunicações internas entre os processos é opcional. Para obter mais
informações, consulte Configurar SSL interno Na página 512.
Observação: Se você precisa acessar o Repositório (por exemplo, para monitorar a
atividade), pode usar as exibições administrativas incorporadas no ambiente do servidor
ou criar suas próprias exibições personalizadas. Para obter mais informações, consulte
Exibições administrativas Na página 303 e Criar exibições administrativas
personalizadas Na página 314
Regeneração da senha e do certificado
Se você precisar gerar uma nova senha e de um novo certificado para uso interno, pode usar o
comando tabadmin regenerate_internal_tokens. Por exemplo, se você acredita
que a sua instalação do Tableau Server foi comprometida, deve executar o comando
regenerate_internal_tokens para gerar uma nova senha e o certificado SSL.
Observação: O certificado SSL é usado para comunicação interna entre os
componentes do servidor e o banco de dados PostgreSQL e é independente de
qualquer certificado SSL que você possa ter no servidor para comunicação HTTPS
entre o servidor e os clientes que se conectam ao Tableau Server.
Para regenerar manualmente a senha e o certificado SSL:
1. No computador do Tableau Server, abra um prompt de comando como um
administrador e navegue para <install directory>\Program
Files\Tableau\Tableau Server\9.0\bin.
2. Insira o seguinte:
- 433 -
tabadmin
tabadmin
tabadmin
tabadmin
stop
regenerate_internal_tokens
config
start
Consulte regenerate_internal_tokens Na página 632 para obter mais informações,
incluindo switches opcionais para especificar a regeneração da senha ou do certificado.
Segurança de rede
Existem três interfaces de rede principais no Tableau Server:
l
l
l
Cliente para o Tableau Server: O cliente pode ser um navegador da Web, o Tableau
Desktop ou o utilitário tabcmd Na página 574.
Tableau Server para seu(s) banco(s) de dadosPara atualizar extrações de dados
ou manipular conexões de banco de dados ativas, o Tableau Server precisa se
comunicar com seus bancos de dados.
Comunicação de componente do servidor: Isso se aplica somente a implantações
distribuídas.
Cliente para o Tableau Server
O cliente do Tableau Server pode ser um navegador da Web, Tableau Desktop ou o
comandostabcmd . As comunicações entre o Tableau Server e seus clientes usam solicitações
e respostas HTTP padrão. O Tableau Server também pode ser configurado para HTTPS
(consulte Configurar SSL externo Na página 508). Quando o Tableau Server é configurado
para SSL, todo o conteúdo e as comunicações entre clientes são criptografados usando SSL e
o protocolo HTTPS é usado para solicitações e respostas.
As senhas são comunicadas dos navegadores e do tabcmd para o Tableau Server usando
criptografia de chave pública/privada de 512-bit.O Tableau Server envia uma chave pública ao
navegador, que usa a chave para criptografar a senha para transmissão. Cada transmissão
criptografada usa uma chave uma vez antes de ela ser descartada. Isso significa que as
senhas são sempre protegidas independentemente do uso de SSL. Se SSL estiver habilitado,
a criptografia SSL é usada além da criptografia de chave pública de 512-bit de senhas.
Observação: O método HTTP OPTIONS do Tableau Server é uma definição
configurável. O método OPTIONS fica desabilitado por padrão, o que significa que o
servidor retorna uma resposta HTTP 405 (Método não permitido) para HTTP OPTION.
Para habilitar o método HTTP OPTIONS, use o comando tabadmin a seguir:
tabadmin set wgserver.restrict_options_method false
- 434 -
Proteção contra roubo de clique
Como padrão, o Tableau Server tem a proteção contra roubo de clique habilitada. Isso ajuda a
evitar determinados tipos de ataques em que o invasor sobrepõe uma versão transparente da
página no topo de uma página de aparência inofensiva, para fazer com que o usuário clique
nos links e insira as informações. Com a proteção contra roubo de clique habilitada, o Tableau
Server impõe determinadas restrições em exibições inseridas. Para obter mais informações,
consulte Proteção contra roubo de clique Na página seguinte
Tableau Server para seu banco de dados
O Tableau Server faz conexões dinâmicas com bancos de dados para processar conjuntos de
resultados e atualizar extrações. Ele usa drivers nativos para se conectar a bancos de dados
sempre que possível e depende de um adaptador ODBC genérico quando drivers nativos
estiverem indisponíveis. Todas as comunicações com o banco de dados são roteadas por
meio desses drivers. Assim, configurar o driver para se comunicar em portas não padrão ou
fornecer criptografia de transporte faz parte da instalação do driver nativo. Esse tipo de
configuração é transparente para o Tableau.
Quando um usuário armazena credenciais para fontes de dados externas no Tableau Server,
elas são armazenados criptografadas no banco de dados interno do Tableau Server. Quando
um processo usa essas credenciais para consultar a fonte de dados externa, o processo
recupera as credenciais criptografadas do banco de dados interno e descriptografa-as no
processo.
Comunicação com o repositório
Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL
(Secure Sockets Layer) em todo o tráfego entre o repositório do Postgres e outros
componentes de servidor. Por padrão, o SSL fica desabilitado para comunicações entre
componentes de servidor e o repositório. Para obter mais informações, consulte Configurar
SSL interno Na página 512.
Comunicação de componente do servidor em um cluster
Existem dois aspectos para a comunicação entre os componentes do Tableau Server em uma
instalação de servidor distribuído: confiança e transmissão. Cada servidor em um cluster do
Tableau usa um modelo confiável rígido para garantir que ele receba solicitações válidas de
outros servidores no cluster. Computadores no cluster em que um processo de gateway está
em execução aceitam solicitações de terceiros (clientes), a menos que sejam antecedidos por
um balanceador de carga, que recebe as solicitações. Os servidores que não estejam
executando um processo de gateway só aceitam solicitações de outros membros confiáveis do
cluster. A confiança é estabelecida por uma lista de aprovações de endereço IP, porta e
protocolo. Se algum deles for inválido, a solicitação será ignorada. Todos os membros do
cluster podem se comunicar entre si.
- 435 -
Quando um usuário armazena credenciais para fontes de dados externas no Tableau Server,
elas são armazenados criptografadas no banco de dados interno do Tableau Server. Quando
um processo usa essas credenciais para consultar a fonte de dados externa, o processo
recupera as credenciais criptografadas do banco de dados interno e descriptografa-as no
processo.
Proteção contra roubo de clique
A proteção contra ataques de roubos de clique é incluída no Tableau Server. Roubo de clique
é um tipo de ataque contra as páginas da Web, nos quais o invasor tenta fazer com que os
usuários cliquem ou entrem em um conteúdo, ao exibirem a página de ataque em uma
camada transparente sobre uma página não relacionada. No contexto do Tableau Server, um
invasor pode tentar usar um ataque de roubo de clique para capturar as credenciais do usuário
ou fazer com que o usuário altere as configurações no seu servidor. Para obter mais
informações sobre os ataques de roubo de clique, consulte Clickjacking no site Open Web
Application Security Project.
Observação: a proteção contra roubo de clique foi disponibilizada nas versões
anteriores do Tableau Server, porém estava desativada como padrão. Novas
instalações do Tableau Server 9.1 e versões posteriores sempre terão a proteção
contra roubo de clique, a menos que você a desative.
Efeito da proteção contra roubo de clique
Quando a proteção contra roubo de clique estiver habilitada no Tableau Server, o
comportamento das páginas carregadas do Tableau Server se altera da seguinte maneira:
l
l
l
l
l
O Tableau Server adiciona o cabeçalho X-Frame-Options: SAMEORIGIN a
determinadas respostas do servidor. Nas versões atuais da maioria dos navegadores,
esse cabeçalho evita que o conteúdo seja carregado para um elemento <iframe> ,
ajudando a evitar ataques de proteção contra roubo.
A página de nível superior do Tableau Server não pode ser carregada nos elementos
<iframe>. Isso inclui a página de entrada. Uma consequência é que você não pode
hospedar as páginas do Tableau Server em um aplicativo que você criou.
Somente as visualizações podem ser inseridas.
Se uma exibição inserida exigir as credenciais de fonte de dados, uma mensagem é
exibida no elemento <iframe> com um link para abrir a exibição em uma janela segura,
onde o usuário pode inserir com segurança as credenciais. Os usuários devem verificar
sempre o endereço da janela aberta antes de inserir as credenciais.
As exibições podem ser carregadas somente se incluírem o parâmetro :embed=y na
cadeia de caracteres de consulta, como nesse exemplo:
- 436 -
http://<server>/views/Sales/CommissionModel?:embed=y
Observação: as URLs de exibições com um símbolo de hash (#) após o nome do
servidor (por exemplo,
http://<server>/#/views/Sales/CommissionModel?:embed=y)
são bloqueadas quando uma proteção contra roubo de clique é habilitada.
Desabilitar a proteção contra roubo de clique
Você deve manter a proteção contra roubo de clique habilitada, a menos que esteja afetando
como os seus usuários trabalham com o Tableau Server. Se deseja desativar a proteção
contra roubo de clique, use os seguintes comandos tabadmin:
1. tabadmin stop
2. tabadmin set wgserver.clickjack_defense.enabled false
3. tabadmin config
4. tabadmin start
Conexões OAuth
Para fonte de dados do Google BigQuery, Google Analytics e Salesforce.com, uma alternativa
ao armazenamento de credenciais de banco de dados sensíveis com Tableau Server é criar
conexões usando o padrão OAuth 2.0.
Quando você cria uma conexão OAuth, fornece ao provedor de dados a aprovação para que o
Tableau acesse seus dados. Em seguida, o provedor de dados envia ao Tableau um token de
acesso que identifica exclusivamente as solicitações do Tableau. Para obter mais
informações, consulte Visão geral do processo OAuth Na página seguinte abaixo.
O uso de conexões OAuth oferece os seguintes benefícios:
l
l
Segurança: As credenciais de banco de dados nunca são mostradas nem
armazenadas no Tableau Server, e o token de acesso pode ser usado apenas pelo
Tableau.
Praticidade: Em vez de inserir ID e senha da fonte de dados em vários locais, você
pode usar o token fornecido para determinado provedor de dados em todas as pastas
de trabalhos e extrações de dados publicadas que acessam esse provedor de dados.
Além disso, para conexões em tempo real com os dados do Google BigQuery, cada
visualizador de pasta de trabalho pode ter um token de acesso exclusivo que identifica o
usuário, em vez de compartilhar uma única credencial de nome de usuário e senha.
- 437 -
Visão geral do processo OAuth
As seguintes etapas descrevem um fluxo de trabalho no ambiente do Tableau que chama o
processo OAuth.
1. Você executa uma ação que exige acesso a uma fonte de dados na nuvem.
Por exemplo, você abre uma pasta de trabalho que foi publicada no Tableau Server.
2. O Tableau direciona você para a página de logon do provedor de dados hospedado. As
informações enviadas para o provedor de dados hospedado identificam o Tableau
como o site solicitante.
3. Quando você faz logon na fonte de dados hospedada, ela solicita que você confirme sua
autorização para acesso do Tableau Server aos dados.
4. Após a confirmação, o provedor de fonte de dados envia um token de acesso de volta ao
Tableau Server.
5. Tableau Server apresenta a pasta de trabalho e os dados para você.
Estes são outros fluxos de trabalho que também podem usar o processo OAuth:
l
l
l
Criação de uma pasta de trabalho e conexão à fonte de dados no Tableau Desktop ou
no Tableau Server.
Publicação de uma fonte de dados do Tableau Desktop.
Entrar no Tableau Server de um cliente aprovado, como o Tableau Mobile ou Tableau
Desktop.
- 438 -
Tokens de acesso para conexões de dados
Você pode salvar os tokens de acesso com conexões de dados para habilitar o acesso direto
aos dados após o processo de autenticação inicial. Os tokens de acesso permanecem válidos
até um usuário do Tableau Server excluí-los ou o provedor de dados revogá-los.
É possível exceder o número de tokens de acesso permitido pelo seu provedor de fonte de
dados. Se for esse o caso, quando um usuário criar um novo token, o provedor de dados usará
o tempo decorrido desde o último acesso para determinar qual token invalidar para liberar
espaço para o novo.
Tokens de acesso para autenticação por meio de clientes aprovados
Por padrão, sites do Tableau Server permitem que usuários acessem seus sites diretamente
de clientes do Tableau aprovados, após fornecerem suas credenciais pela primeira vez que
efetuarem logon. Esse tipo de autenticação também usa tokens de acesso do OAuth para
armazenar as credenciais dos usuários com segurança.
Por obter mais informações, consulte Autenticação de dispositivos conectados Na página
271.
Regenerar uma senha para o banco de dados PostgreSQL (Repositório) do Tableau Server
Quando você instalar o Tableau Server ou atualizá-lo para uma versão posterior, o processo
de instalação gera uma senha para o Tableau Server usar internamente quando acessar o
Repositório do banco de dados PostgreSQL. Para ajudar na segurança, a senha gerada
durante o processo de instalação é exclusiva a uma instalação. Como a senha é usada
somente pelo Tableau Server para acesso ao Repositório, ela não é acessível aos
administradores de sistema ou outros usuários.
Além disso, o Tableau Server pode gerar um certificado SSL que pode ser usado para
proteger as comunicações internas para o Repositório e outros componentes do servidor. O
uso de SSL para comunicações internas entre os processos é opcional. Para obter mais
informações, consulte Configurar SSL interno Na página 512.
Observação: Se você precisa acessar o Repositório (por exemplo, para monitorar a
atividade), pode usar as exibições administrativas incorporadas no ambiente do servidor
ou criar suas próprias exibições personalizadas. Para obter mais informações, consulte
Exibições administrativas Na página 303 e Criar exibições administrativas
personalizadas Na página 314
- 439 -
Regeneração da senha e do certificado
Se você precisar gerar uma nova senha e de um novo certificado para uso interno, pode usar o
comando tabadmin regenerate_internal_tokens. Por exemplo, se você acredita
que a sua instalação do Tableau Server foi comprometida, deve executar o comando
regenerate_internal_tokens para gerar uma nova senha e o certificado SSL.
Observação: O certificado SSL é usado para comunicação interna entre os
componentes do servidor e o banco de dados PostgreSQL e é independente de
qualquer certificado SSL que você possa ter no servidor para comunicação HTTPS
entre o servidor e os clientes que se conectam ao Tableau Server.
Para regenerar manualmente a senha e o certificado SSL:
1. No computador do Tableau Server, abra um prompt de comando como um
administrador e navegue para <install directory>\Program
Files\Tableau\Tableau Server\9.0\bin.
2. Insira o seguinte:
tabadmin
tabadmin
tabadmin
tabadmin
stop
regenerate_internal_tokens
config
start
Consulte regenerate_internal_tokens Na página 632 para obter mais informações,
incluindo switches opcionais para especificar a regeneração da senha ou do certificado.
- 440 -
Desempenho
Cada ambiente de servidor é exclusivo e há muitas variáveis que podem afetar o desempenho.
As variáveis que afetam o desempenho incluem:
l
Detalhes de hardware, como velocidade de disco, memória e núcleos do processador
l
O número de servidores na sua implantação
l
Tráfego de rede
l
l
l
Fatores de utilizaçao, como complexidade de pasta de trabalho, atividade de usuário
concomitante e cache de dados
Definições de configuração do Tableau Server como, por exemplo, a quantidade de
cada processo de servidor você está executando
Considerações de dados, como volume de dados, tipo de banco de dados e
configuração de banco de dados.
Tableau Server é altamente configurável, para ajudá-lo a lidar com essas variáveis no seu
ambiente de servidor e fazer o ajuste fino do desempenho do servidor. Devido a essa
complexidade, não há uma única fórmula para melhorar o desempenho do servidor.
Entretanto, há algumas diretrizes básicas que você pode seguir.
Consulte os tópicos a seguir para obter mais informações:
Diretrizes gerais de desempenho
Hardware e software
Use um sistema operacional de 64 bits e o produto de 64 bits: Embora o Tableau
Server seja executado tranquilamente em sistemas operacionais Microsoft de 32 bits, para
obter o melhor desempenho, escolha um sistema operacional de 64 bits e instale a versão 64
bits do Tableau Server.
Adicione mais núcleos e memória: Independentemente de estar executando o Tableau
Server em um computador ou em vários, a regra geral é: quanto mais núcleos de CPU e mais
RAM, melhor desempenho você terá. Certifique-se de que você atendeu aos requisitos de
hardware e software recomendados do Tableau Server e consulte Quando adicionar
computadores de trabalho e reconfigurar Na página seguinte para avaliar se é preciso
adicionar mais computadores.
Se estiver executando o Tableau Server em um ambiente virtual, use as práticas
recomendadas de seu host da VM para a alocação vCPU em relação ao número de núcleos de
CPU físicos no host da VM.
- 441 -
Configuração
Agende atualizações para horários fora de pico: Use a exibição administrativa
adminview_backgrnd.htm para ver suas agendas de tarefas de atualização e backup. Use a
exibição administrativa Tarefas em segundo plano para extrações Na página 310 para ver
suas agendas de tarefas de atualização e backup. Suas tarefas de atualização devem ser
agendadas para os horários fora de pico que não se sobrepõem à sua janela de backup.
Verifique o cache: O cache Tableau Server responde às solicitações de clientes
rapidamente, especialmente para exibições que se conectam aos bancos de dados ativos.
Verifique se Atualizar com menos frequência na guia Conexões de dados da caixa de
diálogo Configuração está selecionada.
Considere alterar as configurações de memória de duas sessões:
l
l
Tempo limite da sessão VizQL: O tempo limite padrão da sessão do VizQL é de 30
minutos. Mesmo se uma sessão VizQL estiver ociosa, ela ainda estará consumindo
memória e ciclos de CPU. Se você precisar fazer isso com um limite inferior, use tabadmin Na página 607 para alterar a configuração de vizqlserver.session.expiry.timeout.
Limpeza de sessão VizQL: Por padrão, as sessões VizQL são mantidas na memória
até mesmo quando o usuário navega afastado de uma exibição. Isso consome uma boa
parte da memória de sessão. Em vez disso, você pode finalizar as sessões quando os
usuários saem de uma exibição alterando o valor da configuração vizqlserver.clear_session_on_unload para true (o padrão é false).
Avalie a configuração de seus processos: O Tableau Server é dividido em seis
componentes diferentes chamados processos de servidor. Embora a configuração padrão
tenha sido desenvolvida para trabalhar em uma ampla gama de cenários, você também pode
reconfigurá-la para atingir diferentes metas de desempenho. Mais especificamente, você pode
controlar em quais computadores os processos são executados e quantos são executados.
Consulte Melhorar desempenho do servidor Na página seguinte para obter as diretrizes
gerais para implantações de um, dois e três nós.
Quando adicionar computadores de trabalho e reconfigurar
O Tableau Server pode ser dimensionado horizontal e verticalmente, conforme o aumento dos
seus requisitos e necessidades. Veja algumas diretrizes que ajudam a perceber se está na
hora de adicionar nós de trabalho ao sistema, reconfigurar o servidor, ou ambos:
l
Mais de 100 usuários simultâneos: Se sua implantação tiver um grande número de
usuários (mais de 100 visualizadores simultâneos), é importante ter processos VizQL
suficientes, mas nem tantos a ponto de exceder a capacidade do hardware para lidar
com eles. Além disso, habilitar a opção Conta de usuário convidado do Tableau Server
aumenta o número de possíveis visualizadores simultâneos para além da lista de
- 442 -
usuários que você acha que tem. A exibição administrativa pode ajudar a fazer essa
medição. Para obter mais informações, consulte Ações por usuário específico Na
página 308. Para obter dicas sobre como configurar ou dimensionar a implantação,
consulte Melhorar desempenho do servidor abaixo.
l
l
l
l
Uso intenso de extrações: As extrações podem consumir muitos recursos da
memória e da CPU. Não há uma medida que qualifique um site como grande
consumidor de extrações. Ter apenas algumas extrações extremamente grandes pode
colocar seu site nessa categoria, como se você tivesse muitas extrações pequenas. Os
sites com uso intenso de extrações aproveitam o isolamento do processo do
Processador de Dados em seu próprio computador. Para diretrizes gerais, consulte
Melhorar desempenho do servidor abaixo.
Extrações atualizadas com frequência: Atualizar uma extração é uma tarefa que
consome muitos recursos da CPU. Os sites em que extrações são frequentemente
atualizadas (por exemplo, várias vezes ao dia) são geralmente ajudados pela maior
ênfase no processo em segundo plano, que lida com tarefas de atualização. Use a
exibição administrativa Tarefas em segundo plano para extrações Na página 310
para ver sua taxa atual de atualizações. Consulte Melhorar desempenho do servidor
abaixo para obter detalhes sobre como dimensionar.
Solução de problemas de desempenho: Pode haver vários motivos para a lentidão
no carregamento de exibições ou o desempenho do servidor for geralmente lento. Para
obter mais informações, consulte Diretrizes gerais de desempenho Na página 441.
Tempo de inatividade potencial: Se seu sistema de servidores for considerado
essencial e exigir um alto nível de disponibilidade, você poderá configurá-lo de forma
que haja redundância para os processos do servidor que identificam extrações, o
repositório e o gateway. Para obter mais informações, consulte Alta disponibilidade
Na página 88.
Observação: Para instalar o Tableau Server em vários nós, é preciso ter uma
licença Tableau Server—Multi-Machine Core.
Melhorar desempenho do servidor
Use os tópicos abaixo para saber como melhorar o desempenho das implantações que
consomem muitas extrações, ou com um grande número de usuários, ou ambos.
Qual é seu objetivo?
Exemplo de
um computador: Extrações
- 443 -
Quantos processos executar
Exemplo de
dois computadores:
Extrações
Onde configurar processos
Exemplo de
dois computadores: Exibição
Otimização das extrações e pastas de trabalho
Exemplo de
três computadores:
Extrações e
exibição
Avaliação da capacidade de resposta da exibição Na página 446
Qual é seu objetivo?
Otimização para extrações
O processo do processador de dados armazena extrações e responde às consultas; o
processo em segundo plano atualiza extrações. Como ambos exigem recursos de CPU, a
melhor abordagem para melhorar o desempenho de uma implantação com um uso intenso de
extrações é isolar esses dois processos um do outro, bem como de outros processos do
servidor. Isso pode exigir três máquinas. Se você não tiver três computadores com os quais
trabalhar, ainda há estratégias que podem ser usadas.
Otimização para usuários e exibição
O processo do VizQL Server lida com o carregamento e a renderização de exibições para os
usuários do Tableau Server. Se estiver tentando otimizar sua implantação para um número
alto de usuários e muitas interações de exibição, esse é o processo no qual se concentrar.
Quantos processos executar
Este tópico pressupõe que você esteja executando a versão de 64 bits do Tableau Server em
um sistema operacional de 64 bits, em um computador com 8 núcleos e 16 GB de RAM.
Nesta configuração, duas instâncias de cada processo deverão atender a suas necessidades.
Se sua máquina tiver apenas 4 núcleos ou apenas atender o requisito mínimo de RAM para o
Tableau Server, que é 8 GB, seu limite poderá ser uma instância de cada processo.
- 444 -
Embora o requisito de instalação mínimo seja 4 núcleos e 8 GB de RAM, não recomendamos
carregar ou dimensionar teste em um servidor de nó único usando um computador de 4
núcleos. Um único servidor de 4 núcleos é geralmente para pequenos testes e prototipagem.
As implantações empresariais grandes devem utilizar servidores de 16 núcleos para cada nó.
Processos em segundo plano
Um único processo em segundo plano pode consumir 100% de um único núcleo de CPU e, às
vezes, ainda mais para determinadas tarefas. Consequentemente, o número total de
instâncias que você deverá executar dependerá dos núcleos disponíveis no computador, bem
como do que você está tentando aprimorar. Os exemplos de implantação abaixo usam N para
representar o número total de núcleos da máquina e cada um sugere uma estratégia diferente
onde o processo em segundo plano está relacionado. Na dúvida, comece com o intervalo mais
baixo sugerido e avalie o desempenho antes de aumentar o número.
Processos do processador de dados e repositório
Há cenários onde o processo de processador de dados deve ser isolado em seu próprio nó –
como se você estivesse tentando melhorar uma implantação com alta utilização de extrações
e quisesse enfatizar a consulta mais do que as atualizações de extrações. Os exemplos de
implantação a seguir fornecem especificações. Como o Processador de Dados armazena
dados em tempo real, transferi-lo é um procedimento de várias fases. Para obter mais
informações, consulte Mover os Processos de processador de dados e
armazenamento de arquivo Na página 71.
Outro motivo para isolar o processador de dados (e/ou o repositório) é minimizar o potencial
da implantação para o tempo de inatividade. A menos que você esteja configurando para alta
disponibilidade, geralmente, o repositório pode permanecer no Tableau Server primário. Para
obter mais informações, consulte Alta disponibilidade Na página 88.
Onde configurar processos
Você configura o tipo e o número de processos em qualquer computador que esteja em
execução usando a caixa de diálogo Configuração do Tableau Server. Se estiver adicionando
novos computadores como parte da reconfiguração, eles já devem ter o software de trabalho
Tableau instalado. Para obter mais informações, consulte Instalar e configurar nós de
trabalho Na página 81.
Se estiver reconfigurando os processos em seu Tableau Server primário ou autônomo,
consulte Reconfigurar processos Na página 37.
Otimização de extrações e pastas de trabalho
O desempenho rápido do servidor com extrações é, parcialmente, uma função das extrações
e pastas de trabalho em si. Os autores da pasta de trabalho podem ajudar a aumentar o
desempenho do servidor mantendo o conjunto de dados da extração reduzido, por meio da
filtragem ou agregação, e limitado, ocultando campos não utilizados. Use as opções do
- 445 -
Tableau Desktop Ocultar todos os campos não utilizados e Agregar dados para
dimensões visíveis para fazer isso. Para ver as etapas, consulte Criação de uma extração
(Ajuda do Tableau Desktop). Para obter dicas gerais sobre a criação de pastas de trabalho de
bom desempenho, procure por \"desempenho\" na ajuda do Tableau Desktop. Para ver o
desempenho das pastas de trabalho depois que elas são publicadas no Tableau Server, você
pode criar um registro de desempenho. Para obter mais informações, consulte Criar um
registro de desempenho Na página 459.
Avaliação da capacidade de resposta da exibição
Quando um usuário abre uma exibição, os componentes da exibição são primeiro
recuperados e interpretados e, em seguida, exibidos no navegador da web do usuário. Para a
maioria das exibições, a fase de renderização ocorre no navegador da web do usuário e, na
maior parte dos casos, isso gera os resultados mais rápidos e o mais alto nível de resposta
interativa. Lidar com a maioria das interações no navegador da web do cliente reduz a largura
de banda e elimina latências de solicitação de ida e volta. Se uma exibição for muito complexa,
o Tableau Server manipulará a fase de renderização no servidor, em vez de no navegador da
web do cliente, pois isso geralmente resulta no melhor desempenho. Se você achar que as
exibições não respondem conforme você gostaria, poderá testar e alterar o limite que faz com
que as exibições sejam renderizadas pelo servidor, em vez de no navegador da web do
cliente. Para obter mais informações, consulte Sobre a renderização do lado do cliente Na
página 451.
Exemplo de um computador: Otimizado para uso intenso de extração
Este exemplo mostra um sistema de 64 bits, mais de 8 núcleos, mais de 16GB configurado
para uso intenso de extração.
A configuração acima deve ser parecida com a que se segue na tabela Status do processo, na
página Status do servidor.
- 446 -
Notas de configuração:
l
l
l
l
l
O servidor primário executa 2 processos de VizQL Server, 2 processos de servidor de
cache e 2 processos de servidor de dados. Estes são os padrões recomendados da
instalação.
Como uma regra geral, execute um processo de servidor de cache para cada processo
do VizQL Server no nó.
Calcule o menor número dos processos em segundo plano a ser executado dividindo o
número total de núcleos do computador por 4. Para determinar o número máximo,
divida por 2.
Os processos de segundo plano e de mecanismo de dados consomem muitos recursos
de CPU e a configuração mostrada acima os equilibra.
Agendar as atualizações da extração para fora dos horários de pico ajuda os processos
do VizQL Server, servidor de aplicativos, processador de dados e os processos em
segundo plano a não competirem entre si para obterem recursos do sistema.
Exemplo de dois computadores: Otimizado para uso intenso de extração
Este exemplo mostra a configuração possível de um Tableau Server com dois computadores
que lida com a utilização intensa de extrações. Ambas os computadores são de sistemas de 64
bits, com mais de 8 núcleos e mais de 16GB.
Observe que os processos do servidor do VizQL, do servidor de aplicativos, do servidor de
dados e do mecanismo de dados são isolados dos processos de segundo plano.
Com essa configuração, a página Status do servidor terá uma aparência parecida com esta:
- 447 -
Notas de configuração:
l
l
l
l
l
O servidor primário executa 2 processos de VizQL Server, 2 processos de servidor de
cache e 2 processos de servidor de dados. Estes são os padrões recomendados da
instalação.
Como uma regra geral, execute um processo de servidor de cache para cada processo
do VizQL Server no nó.
Isole os processos de segundo plano no trabalho. Para calcular o número mínimo dos
processos em segundo plano a ser executado, divida o número total de núcleos do
computador por 4. Para o número máximo, divida por 2.
Isole os processos do processador em segundo plano dos processos do VizQL Server,
servidor de aplicativos, servidor de dados e processador de dados.
A adição de servidores de cache no nó de trabalho com processadores em segundo
plano pode fazer solicitações de cache em nome de usuários ou trabalhos.
Exemplo de dois computadores: Otimizado para exibir extrações
Este exemplo mostra uma implantação de dois computadores com pouca utilização de
extração e muita exibição. Ambas os computadores são de sistemas de 64 bits, com mais de 8
núcleos e mais de 16GB.
A tabela Status do processo para essa configuração teria uma aparência parecida com esta:
- 448 -
Notas de configuração:
l
l
l
l
l
l
l
O servidor primário executa 2 processos de VizQL Server, 2 processos de servidor de
cache e 2 processos de servidor de dados. Estes são os padrões recomendados da
instalação.
Como uma regra geral, execute um processo de servidor de cache para cada processo
do VizQL Server no nó.
Um mínimo de 2 processos em segundo plano deve ser executado no computador de
trabalho. O número máximo que você deve executar é igual ao número total de núcleos
do computador.
Execute o processo do processador de dados em ambos os nós para dividir as
solicitações de exibição entre os dois nós. Em uma implantação onde as extrações são
atualizadas raramente, os processos do processador de dados e os processos em
segundo plano podem estar no mesmo nó.
Se os trabalhos de atualização de extrações forem executados somente fora do horário
de trabalho, você poderá adicionar mais processos em segundo plano em cada nó para
maximizar o paralelismo.
A adição de servidores de cache no nó de trabalho com processadores em segundo
plano pode fazer solicitações de cache em nome de usuários ou trabalhos.
O número de máquinas no cluster é determinado exclusivamente pelo número total de
núcleos e pela memória principal disponível em todos os nós.
- 449 -
Exemplo de três computadores: Otimizado par usar e exibir extrações e um
alto número de usuários simultâneos
Uma configuração de três computadores será o número mínimo recomendado de
computadores para atingir o melhor desempenho se você tiver um volume alto de atualização
e utilização de extração, bem como um número alto de usuários simultâneos. Neste exemplo,
todos os computadores devem ser sistemas de 64 bits, 16 núcleos, mais de 16 GB.
A tabela Status do processo para essa configuração teria uma aparência parecida com esta:
Notas de configuração:
l
l
l
l
Execute os 2 processos de servidor do VizQL, 2 processos de servidor de cache e 2
processos de servidor de dados nos nós que não estão executando os processos de
segundo plano. Estes são os padrões recomendados da instalação.
Como uma regra geral, execute um processo de servidor de cache para cada processo
do VizQL Server no nó.
Para esta configuração, 16 núcleos são recomendados para cada nó.
Os processos em segundo plano estão nas suas próprias máquinas, de modo que os
respectivos trabalhos não concorram com os de outros processos. Como o computador
é dedicado aos processos em segundo plano e eles podem consumir 100% dos
recursos da CPU, o intervalo mais baixo sugerido é igual ao número total de núcleos.
Dependendo do tamanho dos dados que estão sendo atualizados, é possível para
- 450 -
algumas implantações executar até duas vezes mais processos em segundo plano do
que os núcleos e ainda obter agilidade paralela.
l
l
l
l
Execute o processo do processador de dados no primário e no computador de trabalho
que não está executando os processos em segundo plano para dividir as solicitações de
exibição entre os dois nós.
As cargas do usuário para processos do servidor de aplicativos e servidor de dados
geralmente podem ser manipuladas por 1 processo cada, mas podem ser definidas
para 2, de modo a fornecer redundância.
Sob a maioria das condições, o Tableau Server primário e o processador de dados não
serão um afunilamento para a taxa de transferência geral do sistema, desde que
existam ciclos de CPU suficientes para eles. Para aumentar a capacidade de exibição,
adicione nós dedicados ao processo do VizQL Server. Para aumentar a capacidade de
atualização de extrações, adicione nós dedicados ao processo em segundo plano.
A adição de servidores de cache no nó de trabalho com processadores em segundo
plano pode fazer solicitações de cache em nome de usuários ou trabalhos.
Sobre a renderização do lado do cliente
Antes de as marcas e os dados de uma exibição serem mostrados em um navegador da web
do cliente, eles são recuperados, interpretados e renderizados. O Tableau Server pode
executar esse processo no navegador da web do cliente ou no servidor. A renderização no
lado do cliente é o modo padrão, pois a manipulação da renderização e de toda a interação no
servidor pode resultar na transferência de mais dados de rede e em atrasos de ida e volta.
Com a renderização no lado do cliente, a maior parte das interações de exibição são mais
rápidas, pois elas são interpretadas e renderizadas diretamente no cliente.
Algumas exibições, no entanto, são renderizadas com mais eficiência no servidor, onde há
mais poder de computação. A renderização no lado do servidor faz sentido para uma exibição
que é mais complexa na medida em que os arquivos de imagem ocupam largura de banda
significativamente menor do que os dados usados para criar as imagens. Além disso, como os
tablets normalmente têm um desempenho inferior ao dos computadores, eles podem lidar
com menos complexidade de exibição. Há casos em que uma exibição aberta no navegador
da web de um computador pode ser renderizada pelo cliente, mas a mesma exibição aberta no
navegador de um tablet é renderizada pelo servidor.
O Tableau Server é configurado para manipular automaticamente todas essas situações
usando um O cálculo do limite Na página seguinte como gatilho para renderizar uma
exibição no servidor, em vez de no navegador da web. Como administrador, você pode testar
ou fazer o ajuste fino dessa configuração para PCs e tablets. Consulte os tópicos abaixo para
obter mais informações.
- 451 -
Requisitos
l
l
Supported browsers: A renderização no lado do cliente é compatível com o Internet
Explorer versão 9.0 ou posterior, o Firefox, o Chrome e o Safari. Todos esses
navegadores da web incluem o elemento HTML 5 <canvas>, que é usado pela
renderização no lado do cliente.
Polígonos e o recurso de histórico de página: Se uma exibição usar polígonos ou o
recurso de histórico de página, será realizada a renderização no lado do servidor,
mesmo que a renderização no lado do cliente esteja habilitada de outra forma.
O cálculo do limite
Quando a renderização no lado do cliente está habilitada, o Tableau Server usa um cálculo
para determinar a complexidade da exibição. Se o valor de complexidade exceder 100 (para
navegadores de computadores) ou 20 (para navegadores de tablets), a exibição será
renderizada no servidor em vez de no navegador da web. Aqui está o cálculo:
view complexity = (# of marks) + 3(# of headers) + 3(# of annotations) + 3(# of reference lines) + 6(# of unique custom shapes)
Por exemplo, se você tiver uma exibição com 2.000 marcas, 150 cabeçalhos (às vezes é
possível determinar isso adicionando o número de linhas e colunas em uma exibição), 1
anotação e 1 linha de referência, sua equação será:
2,000 + 3(150) + 3(1) + 3(1) = 2,456
Agora pegue o valor de limite e divida-o por 100; em seguida, multiplique-o por 5.000 (dividir o
limite por 100 é uma normalização, e multiplicar por 5.000 é o fator de dimensionamento do
Tableau). Presumindo-se um valor de limite atual de 100, a equação seria a seguinte:
100/100 * 5,000 = 5,000
Compare as duas somas. Sabendo que 5.000 representa uma complexidade de 100, você
pode ver que 2.456 representa cerca da metade da complexidade (49). Portanto, para forçar a
renderização no lado do servidor para essa exibição em particular em um navegador de
computador, você precisaria definir esse limite como 48. Lembre-se de que as interações,
como a filtragem, podem alterar a complexidade da exibição, e uma sessão pode alternar
modos de renderização sempre que a complexidade muda.
Observação: "Unique custom shapes" representa imagens diferentes. Você pode ter
2000 marcas com uma forma personalizada única, com parte do cálculo sendo 6*1. No
caso de 500 marcas, cada uma com uma forma personalizada, a parte correspondente
do cálculo seria 6*500.
Consulte os tópicos abaixo para obter detalhes sobre como testar e configurar a renderização
no lado do cliente:
- 452 -
Testar com o parâmetro de URL
O Tableau Server é configurado para realizar a renderização no lado do cliente por padrão,
desde que os requisitos sejam atendidos. Para testar a renderização no lado do servidor com
base na sessão, digite ?:render=false no final da URL da exibição. Por exemplo:
http://localhost/views/Supplies/MyView?:render=false
Se a renderização no lado do cliente for desabilitada no Tableau Server, insira
?:render=true para habilitá-la para a sessão.
http://localhost/views/Supplies/MyView?:render=true
Você também pode testar limites de complexidade em particular em exibições individuais para
ver se é apropriado ajustar o limite em todo o servidor para suas condições de servidor e rede.
Por exemplo, você poderá achar que os pontos decisivos de complexidade mais baixa (como
80) ou mais alta (como 120) resultam em mais capacidade de resposta às interações do
usuário. Para testar um limite, você pode manter a configuração padrão do servidor (habilitada
para renderização no lado do cliente) e inserir o número do limite de teste ao final da URL da
exibição. Por exemplo:
http://localhost/views/Supplies/MyView?:render=80
Configurar com as opções tabadmin set
É possível usar as opções tabadmin vizqlserver.browser.render para desabilitar ou
habilitar a renderização no lado do cliente, e vizqlserver.browser.render_
threshold e vizqlserver.browser.render_threshold_mobile para alterar os
limites dessa renderização. Consulte Opções de tabadmin set Na página 641 para obter
detalhes.
Processos do Tableau Server
Existem processos do Tableau Server cuja configuração padrão você pode alterar para atingir
diferentes resultados. Os tópicos Melhorar desempenho do servidor Na página 443 e Alta
disponibilidade Na página 88 descrevem algumas das abordagens que podem ser
adotadas. O status de nível alto para cada processo é exibido na página Status do servidor e
informações mais detalhadas relacionadas a alguns dos processos (como processo em
segundo plano) estão no tópico Exibições administrativas Na página 303.
Observação: Determinados processos listados a seguir não podem ser configurados:
controle de cluster e serviço de coordenação estão instalados em cada nó, como parte
da instalação básica. Eles são necessários em cada nó do servidor. O armazenamento
de arquivo é instalado com o processador de dados e não pode ser instalado
- 453 -
separadamente.Cada instância de um processo do processador de dados sempre terá
uma instância do processo de armazenamento de arquivo também presente.
Em termos de arquitetura, a versão 64 bits do Tableau Server usa processos nativos 64 bits; a
versão 32 bits do Tableau Server usa processos 32 bits. A exceção é o processador de dados.
Caso a versão 32 bits do Tableau Server esteja instalada em um sistema operacional de 64
bits, a versão 64 bits do processador de dados é usada.
Para obter informações sobre arquivos de registro gerados por esses processos, consulte
Locais do arquivo de registro do servidor Na página 674.
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
Servidor de API wgserver.exe
Lida com
chamadas da
REST API
Servidor de
aplicativos
Lida com o
Sim
aplicativo Web,
oferece suporte
à navegação e
pesquisa
vizportal.exe
Processador em backgrounder.exe
segundo plano
Sim
Executa tarefas Não
de servidor,
incluindo
atualizações de
extrações,
tarefas
\"Executar
- 454 -
Características de
desempenho
A menos que esteja
usando as APIs REST
para processos
comerciais críticos, este
serviço pode estar inativo
sem prejudicar o
funcionamento geral do
Tableau Server.
Consome apenas
recursos perceptíveis
durante operações raras,
como publicação de uma
pasta de trabalho com
uma extração ou geração
de uma imagem estática
para uma exibição. Sua
carga pode ser criada
pela interação baseada
em navegador e por .
Um processo de um único
encadeamento onde
vários processos podem
ser executados em
qualquer computador ou
em todos eles no cluster
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
agora\" e tarefas
iniciadas em .
Servidor de
cache
redis-server.exe
Consultar cache Não
- 455 -
Características de
desempenho
para expandir a
capacidade. Geralmente,
o processador em
segundo plano não
consome muita memória
para processo, mas pode
consumir recursos de
CPU, E/S ou rede, de
acordo com a natureza
da carga de trabalho
apresentada a ele. Por
exemplo, a execução de
grandes atualizações de
extrações pode usar
largura de banda da rede
para recuperação de
dados. Os recursos de
CPU podem ser
consumidos pela
recuperação de dados ou
tarefas complexas.
Um cache de consulta
distribuído e
compartilhado no cluster
do servidor. Esse cache
na memória acelera a
experiência do usuário
em vários cenários. O
VizQL Server, o
processador em segundo
plano e o servidor de
dados (e servidor API e
servidor de aplicativos em
menor grau) fazem
solicitações ao servidor
de cache em nome de
Processo
Nome do
arquivo
Finalidade
Controle de
cluster
Multithrea
d?
clustercontroller.ex Responsável por n/d
e
monitorar vários
componentes,
detectando
falhas e
executando
failover, quando
necessário
Serviço de
zookeeper.exe
Em instalações n/d
coordenação
distribuídas, o
responsável pela
garantia de que
haja quorum
para tomada de
decisões durante
o failover
Processador de
Armazena
Sim
tdeserver.exe (32
Dados
extrações de
bits)
dados e
responde às
consultas
- 456 -
Características de
desempenho
usuários ou trabalhos. O
cache é de único
encadeamento, então se
você precisa de um
desempenho melhor,
deve executar instâncias
adicionais do servidor do
cache.
Incluído na instalação
básica de cada nó.
Incluído na instalação
básica de cada nó.
A carga de trabalho do
processador de dados é
gerada por solicitações
dos processos do VizQL
Server, do servidor de
aplicativos, do servidor de
API, servidor de dados e
os processos do servidor
do processador em
segundo plano. Além dos
Processo
Servidor de
dados
Nome do
arquivo
dataserver.exe
Finalidade
Gerencia
conexões com
- 457 -
Multithrea
d?
Sim
Características de
desempenho
serviços de solicitação do
processador de dados da
maioria dos processos so
servidor. Ela é o
componente que carrega
extrações na memória e
executa consultas nela.
Basicamente, o consumo
de memória é baseado
no tamanho das
extrações de dados que
estão sendo carregadas.
O binário de 64 bits é
usado como o padrão em
sistemas operacionais de
64 bits, mesmo que o
Tableau Server 32 bits
esteja instalado. O
processador de dados é
multissegmentado para
lidar com várias
solicitações ao mesmo
tempo. Sob carga alta,
ele pode consumir
recursos de CPU, E/S e
rede, os quais podem ser
um afunilamento de
desempenho sob carga.
Na carga alta, uma única
instância do processador
de dados pode consumir
todos os recursos de CPU
para processar as
solicitações.
Como é um proxy,
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
as fontes de
dados do
Tableau Server
Armazenament filestore.exe
o de arquivo
Replica
n/d
automaticament
e as extrações
pelos nós do
processador de
dados
Repositório
O banco de
dados do
Tableau Server
armazena
metadados da
pasta de
trabalho e do
usuário
- 458 -
n/d
Características de
desempenho
normalmente é associado
somente pela rede, mas
pode ser associado pela
CPU com sessões de
usuário simultâneo
suficientes. Sua carga é
gerada pela interação
baseada no navegador e
no Tableau Desktop, bem
como pelos trabalhos de
atualização de extrações
para fontes de dados do
Tableau Server.
Instalado com o
processador de dados
(não pode ser instalado
separadamente). Um
processo de
armazenamento de
arquivo estará sempre
presente se houver um
ou mais processos do
processador de dados
instalados.
Geralmente, consome
poucos recursos. Pode se
tornar um afunilamento
em casos raros de
implantações muito
grandes (milhares de
usuários) enquanto
executa operações como
exibição de todas as
pastas de trabalho pelo
usuário ou alteração de
permissões. Para obter
Processo
Procurar e
Navegar
VizQL Server
Nome do
arquivo
searchserver.exe
Finalidade
Multithrea
d?
Lida com
Sim
pesquisa rápida,
filtro,
recuperação e
exibição de
metadados de
conteúdo no
servidor
Carrega e
Sim
renderiza
exibições,
calcula e executa
consultas
Características de
desempenho
mais informações,
consulte Repositório do
Tableau Server Na
página 51.
O processo é, primeiro,
vinculado à memória e,
segundo ao IO. A
quantidade de memória
usada é dimensionada
com a quantidade de
conteúdo (número de
sites/projetos/pastas de
trabalho/fontes de
dados/exibições/usuário
s) no servidor.
Consome recursos
perceptíveis durante o
carregamento da
exibição e uso interativo
de um navegador da
Web. Pode ser associado
por CPU, E/S ou rede. A
carga pode ser criada
apenas pela interação
baseada em navegador.
Pode esgotar a memória
do processo.
Criar um registro de desempenho
Com o recurso Registro de Desempenho no Tableau, é possível registrar informações de
desempenho sobre eventos importantes à medida que você interage com pastas de trabalho.
Em seguida, você exibe métricas de desempenho em uma pasta de trabalho de desempenho
que o Tableau cria automaticamente. As etapas seguidas para criar e exibir o registro de
desempenho variam um pouco entre o Tableau Desktop e o Tableau Server. Entretanto, as
- 459 -
pastas de trabalho de desempenho resultantes têm o mesmo formato no Tableau Desktop e
no Tableau Server.
Use as pastas de trabalho de desempenho para analisar e solucionar problemas de
desempenho relacionados a diferentes eventos que são conhecidos por afetar o desempenho,
incluindo:
l
Execução de consultas
l
Codificação geográfica
l
Conexões com fonte de dados
l
Cálculos de layout
l
Geração de extrações
l
Junção de dados
l
Renderização do servidor (somente o Tableau Server)
O suporte do Tableau poderá solicitar que você crie pastas de trabalho de desempenho
durante o diagnóstico de problemas de desempenho.
: Permitir registro de desempenho para um site
Por padrão, o registro de desempenho não é habilitado para o site. Um administrador do
servidor pode habilitar o registro de desempenho em cada site.
1. Navegue para o site que você deseja habilitar um registro de desempenho.
2. Clique em Configurações:
3. Em Métricas de desempenho da pasta de trabalho, selecione Permitir registro de
desempenho de pasta de trabalho.
4. Clique em Salvar.
: Iniciar um registro de desempenho para uma exibição
1. Abra a visualização para a qual você deseja registrar o desempenho.
Quando você abre uma exibição, o Tableau Server anexa ":iid=<n>" após a URL. Esta é
uma ID da sessão. Por exemplo:
- 460 -
http://10.32.139.22/#/views/Coffee_Sales2013/USSalesMarginsByAreaCode?:iid=1
2. Digite :record_performance=yes& no final da URL de exibição, imediatamente
antes da ID da sessão. Por exemplo:
http://10.32.139.22/#/views/Coffee_Sales2013/USSalesMarginsByAreaCode?:record_performance=yes&:iid=1
3. Carregue a exibição.
A confirmação visual de que o registro de desempenho foi iniciado é uma opção de
Mostrar registro de desempenho na barra de ferramentas de exibição.
: Exibir um registro de desempenho
1. Clique em Mostrar registro de desempenho para abrir uma pasta de trabalho de
desempenho. É um instantâneo atualizado de dados de desempenho. Você pode
continuar a tirar instantâneos adicionais enquanto trabalha com a exibição; os dados de
desempenho são cumulativos.
2. Mova para uma página diferente ou remova :record_performance=yes da URL
para interromper a gravação.
Interpretar um registro de desempenho
Uma pasta de trabalho de registro de desempenho é um painel do Tableau que contém três
exibições. Linha do tempo, Eventos e Consulta.
Para obter informações sobre como criar um registro de desempenho no Tableau Server,
consulte Criar um registro de desempenho Na página 459.
- 461 -
Linha do tempo
A exibição na parte superior de um painel de registro de desempenho mostra os eventos que
ocorreram durante o registro, organizados cronologicamente da esquerda para a direita. O
eixo inferior mostra o tempo decorrido desde que o Tableau foi iniciado, em segundos.
Na exibição Linha do tempo, as colunas Pasta de trabalho, Painel e Planilha identificam o
contexto dos eventos. A coluna Evento identifica a natureza do evento, e a coluna final mostra
a duração de cada evento e como ele se compara cronologicamente a outros eventos
registrados:
Eventos
A exibição intermediária em uma pasta de trabalho de registro de desempenho mostra os
eventos, classificados por duração (da maior para a menor). Eventos com durações mais
longas podem ajudar a identificar onde procurar primeiro, caso você queira acelerar sua pasta
de trabalho.
Cores diferentes indicam tipos de eventos diferentes. A variedade de eventos que podem ser
registrados é:
l
Cálculo de layouts.
Se os layouts estiverem muito demorados, considere simplificar sua pasta de trabalho.
l
Conexão à fonte de dados.
As conexões lentas podem ser devido a problemas de rede ou do servidor de banco de
dados.
l
Execução de consulta.
- 462 -
Se as consultas estiverem muito demoradas, consulte a documentação do servidor de
banco de dados.
l
Geração de extração.
Para acelerar a geração de extração, considere importar apenas alguns dados da fonte
de dados original. Por exemplo, você pode filtrar por campos de dados específicos, ou
criar uma amostra baseada em um número específico de linhas ou uma porcentagem
dos dados.
l
Codificação geográfica.
Para acelerar o desempenho da codificação geográfica, experimente usar menos dados
ou filtrar os dados.
l
Junção de dados.
Para acelerar a junção de dados, experimente usar menos dados ou filtrar os dados.
l
Renderização do servidor.
Você pode acelerar a renderização do servidor executando processos adicionais do
VizQL Server em outros computadores.
Consulta
Se você clicar em um evento Executando consulta na seção Linha do tempo ou Eventos
de um painel de registro de desempenho, o texto dessa consulta será exibido na seção
Consulta. Por exemplo:
Às vezes, a consulta será truncada e você precisará consultar o log do Tableau para encontrar
a consulta completa. A maioria dos servidores de banco de dados podem aconselhar você
sobre como otimizar uma consulta adicionando índices ou outras técnicas. Consulte a
documentação do servidor de banco de dados para obter detalhes.
Às vezes, para a eficiência, o Tableau combina de forma inteligente várias consultas em uma
única consulta com os dados. Nesse caso, você pode ver um evento Executando consulta
para a planilha Nula e zero consultas sendo executadas para as planilhas nomeadas.
- 463 -
Servidores proxy
O Tableau Server também pode ser configurado para funcionar com um servidor proxy. Neste
tipo de ambiente, o servidor proxy atua como um intermediário entre o Tableau Server e os
clientes que estão fazendo solicitações de recursos no Tableau Server. Há várias maneiras de
configurar servidores proxy, por exemplo, como proxies avançados ou proxies reversos. Estes
tópicos pressupõem que você já configurou seu servidor proxy e agora precisa identificá-lo
para o Tableau Server.
Notas para suporte do proxy
Observe o seguir sobre o suporte para ambientes proxy ao usar o Tableau Server:
l
l
l
O Tableau Server não oferece suporte à troca de contexto com proxies.
Se você for usar a autenticação do Kerberos, é necessário configurar o Tableau Server
para o seu proxy, antes de configurar o Tableau Server para Kerberos. Para obter mais
informações, consulte Configurar o Kerberos Na página 526.
Os servidores de proxy reverso Apache não são compatíveis caso o Tableau Server
esteja usando SSPI (Active Directory com Habilitar logon automático) na autenticação
de usuários do Tableau Server. Os servidores de proxy reverso Apache são compatíveis
caso o Tableau Server esteja autenticando usuários do servidor apenas com Active
Directory (sem Habilitar logon automático), Autenticação local ou SAML.
Mais informações
Use os tópicos abaixo para obter mais informações:
Preparar-se para configurar um ambiente de proxy
Para configurar o Tableau Server para funcionar com um servidor proxy, você precisará das
seguintes informações sobre seu servidor proxy:
l
l
l
Endereço IP: Os endereços IP do servidor proxy. O endereço IP deve estar no formato
IPv4, por exemplo, 123.45.67.89, além de ser um IP estático.
FQDN: O nome de domínio totalmente qualificado do servidor proxy. Por exemplo,
bigbox.example.com. O FQDN não deve incluir informações além do nome do domínio,
como bigbox.example.com/tableau. O Tableau Server não oferece suporte à troca de
contexto.
Não FQDN: Qualquer nome de domínio não totalmente qualificado do servidor proxy.
Usando o exemplo acima, o nome de domínio não totalmente qualificado do servidor
proxy seria bigbox.
- 464 -
l
Aliases: Qualquer alias do servidor proxy. Os aliases são designados com o uso de
CNAMEs (registros de nome canônico). Um exemplo seria um servidor proxy com um
CNAME de bigbox.example.com e aliases de ftp.example.com e www.example.com.
Configurar o Tableau para funcionar com um servidor proxy
Após a coleta das informações descritas em Preparar-se para configurar um ambiente de
proxy Na página anterior, você pode configurar o Tableau Server para funcionar com um
proxy executando as etapas a seguir. Para obter informações sobre as configurações abaixo,
consulte Opções de tabadmin set Na página 641.
1. Interrompa o servidor.
2. Ainda no diretório bin do Tableau Server, insira o seguinte comando, em que name é a
URL que será usada para acessar o Tableau Server através do servidor proxy:
tabadmin set gateway.public.host "name"
Por exemplo, se o Tableau Server é encontrado inserindo tableau.example.com
na barra de endereços do navegador, digite o seguinte comando:
tabadmin set gateway.public.host "tableau.example.com"
3. Por padrão, o Tableau presume que o servidor proxy esteja ouvindo as comunicações
externas na porta 80. Para designar uma porta diferente, digite o comando a seguir, em
que port_number corresponde à porta:
tabadmin set gateway.public.port "port_number"
4. Agora, insira o seguinte comando, onde server_ip_address é o endereço IPv4 do
servidor proxy:
tabadmin set gateway.trusted "server_ip_address"
O valor de server pode ser uma lista separada por vírgulas, por exemplo:
tabadmin set gateway.trusted "123.45.67.890, 123.45.67.880,
123.45.67.870"
5. No comando seguinte, você fornecerá nomes alternativos para o servidor proxy, como
seu nome de domínio totalmente qualificado, nomes de domínio não totalmente
qualificados e aliases. Esses são os nomes que um usuário poderá digitar em um
navegador. Separe cada nome com uma vírgula:
tabadmin set gateway.trusted_hosts "name1, name2, name3"
Por exemplo:
tabadmin set gateway.trusted_hosts "proxy1.example.com,
proxy1, ftp.example.com, www.example.com"
6. Digite o comando a seguir para aplicar a alteração de configuração:
- 465 -
tabadmin config
7. Inicie o servidor para que as alterações entrem em vigor.
- 466 -
Autenticação confiável
Quando você insere exibições do Tableau Server em páginas da Web, todos que visitarem a
página deverão ser um usuário licenciado no Tableau Server. Ao visitarem a página, os
usuários são solicitados a entrarem no Tableau Server para que possam ver a exibição. Caso
já tenha uma maneira de autenticar usuários na página da Web ou em seu aplicativo web, você
pode evitar essa solicitação e evitar que seus usuários precisem entrar duas vezes
configurando a autenticação confiável.
A autenticação confiável simplesmente significa que você configurou uma relação confiável
entre o Tableau Server e um ou mais servidores Web. Quando o Tableau Server recebe
solicitações desses servidores Web confiáveis, ele supõe que o servidor já foi tratado,
independentemente de a autenticação ser necessária.
Se seu servidor Web usar SSPI (Security Support Provider Interface), você não precisará
configurar a autenticação confiável. É possível inserir exibições, e seus usuários terão acesso
seguro a elas desde que sejam usuários e membros licenciados do Tableau Server do seu
Active Directory. O uso de Habilitar logon automático (uma opção configurada durante a
Instalação que usa o Microsoft SSPI) e da autenticação confiável não é compatível. Se você
estiver usando o SSPI com o Active Directory e quiser que seus usuários tenham acesso
seguro às exibições do Tableau Server sem serem solicitados a inserir credenciais, você pode
configurar a autenticação confiável.
Para que os usuários possam ser autenticados quando clicam em uma exibição
inserida, seus navegadores devem estar configurados para permitir cookies de
terceiros.
Como a autenticação confiável funciona
O diagrama abaixo descreve como a autenticação confiável funciona entre o navegador da
Web do cliente, seu servidor Web e o Tableau Server.
- 467 -
O usuário visita a página
da Web: Quando um
usuário visita a página da
Web com a exibição inserida
do Tableau Server, ele envia
uma solicitação GET a seu
servidor Web para o HTML
dessa página.
O servidor Web passa a URL para o
navegador: O servidor Web constrói a URL
para a exibição usando a URL da exibição ou
sua marca de objeto (se inserida na exibição) e
a insere no HTML da página. O ticket é incluído
(ex.:
http://tabserver/trusted/<ticket>/views/requeste
dviewname). O servidor Web passa todo o
HTML da página de volta ao navegador da Web
do cliente.
O servidor Web envia
POSTS ao Tableau
Server: O servidor Web
envia uma solicitação POST
ao Tableau Server confiável
(por exemplo,
http://tabaserver/t
rusted, não
http://tabserver).
Essa solicitação POST deve
ter um parâmetro
username. O valor de
username deve ser o
nome de usuário de um
O navegador solicita a exibição do Tableau
Server: O navegador da Web do cliente envia
uma solicitação ao Tableau Server usando uma
solicitação GET que inclui a URL com o ticket.
- 468 -
usuário licenciado do
Tableau Server. Se o
servidor estiver executando
vários sites e a exibição
estiver em um site que não
seja o site padrão, a
solicitação POST também
deverá incluir um parâmetro
target_site.
O Tableau Server cria um
ticket: O Tableau Server
verifica o endereço IP ou o
nome de host do servidor
Web (192.168.1.XXX no
diagrama acima) que enviou
a solicitação POST. Caso
seja configurado como um
host confiável, o Tableau
Server cria um ticket na
forma de uma cadeia de
caracteres exclusiva de 24
caracteres (URL segura,
codificada com Base64). O
Tableau Server responde à
solicitação POST com esse
ticket. Se houver um erro e o
ticket não puder ser criado,
o Tableau Server
responderá com um valor de
-1.
O Tableau Server resgata o ticket: O
Tableau Server vê que o navegador da Web
solicitou uma URL com um ticket e resgata o
ticket. Os tickets devem ser resgatados em até
três minutos, a contar de quando foram
emitidos. Assim que o ticket é resgatado, o
Tableau Server conecta o usuário, remove o
ticket da URL e envia a URL final de volta para a
exibição inserida.
Adicionar endereços IP confiáveis ou nomes de host ao Tableau Server
A primeira etapa da configuração da autenticação confiável é configurar o Tableau Server para
reconhecer e confiar em solicitações de um ou mais servidores Web:
1. Abra um prompt de comando como um administrador e navegue até seu diretório bin do
Tableau Server (por exemplo, C:\Program Files\Tableau\Tableau Server\9.2\bin).
2. Digite o comando a seguir para interromper o Tableau Server:
- 469 -
tabadmin stop
3. Em seguida, digite o seguinte comando:
tabadmin set wgserver.trusted_hosts "<trusted IP addresses or
host names>"
No comando acima, <trusted IP addresses> deve ser uma lista separada por
vírgulas dos endereços IPv4 ou dos nomes de host de seus servidores Web. Por
exemplo:
tabadmin set wgserver.trusted_hosts "192.168.1.101,
192.168.1.102, 192.168.1.103"
ou
tabadmin set wgserver.trusted_hosts "webserv1, webserv2, webserv3"
Observações:
A lista separada por vírgulas deve estar entre aspas com um espaço após cada
vírgula.
Os servidores Web especificados por você precisam usar endereços IP estáticos,
mesmo que você use nomes de host aqui (saiba mais).
4. Caso tenha um ou mais servidores proxy entre o computador que está solicitando o
ticket confiável (um dos configurados na etapa 2, acima) e o Tableau Server, você
também precisa adicioná-los como gateways confiáveis. Consulte Configurar o
Tableau para funcionar com um servidor proxy Na página 465 para ver as etapas.
5. Digite o seguinte comando para salvar as alterações a todos os arquivos de
configuração de servidor:
tabadmin config
6. Por fim, digite o seguinte comando para iniciar o servidor novamente:
tabadmin start
Em seguida, você deverá configurar seu servidor Web para receber tickets do Tableau Server.
Obter um ticket do Tableau Server
Depois de adicionar endereços IP confiáveis ao Tableau Server, você estará pronto para
configurar seu servidor Web para obter tickets do Tableau Server via solicitações POST (etapa
3 do diagrama). A solicitação POST deve ser enviada a http://<server
- 470 -
name>/trusted, e não a http://tabserv. Por exemplo,
http://tabserv/trusted.
Observação: Se SSL estiver ativado, será necessário usar https em vez de http. Por
exemplo: https://tabserver/trusted.
Para obter exemplos de códigos que você pode usar para criar a solicitação POST em Java,
Ruby e PHP, consulte o seguinte:
C:\Program Files\Tableau\Tableau Server\9.2\extras\embedding
Estes são os dados que você pode usar em uma solicitação POST ao Tableau Server:
l
l
l
username=<username> (obrigatório): O nome de usuário para um usuário licenciado
do Tableau Server. Se estiver usando a Autenticação local, o nome de usuário pode ser
uma string simples (por exemplo, username=jsmith). Se estiver usando o Active
Directory com vários domínios, você deverá incluir o nome de domínio com o nome de
usuário (por exemplo, username=MyCo\jsmith).
target_site=<site id> (obrigatório, se a exibição não estiver no site padrão):
Especifica o site que contém a exibição se o Tableau Server estiver executando vários
sites e a exibição estiver em um site diferente do site padrão (por exemplo, target_
site=Sales). O valor usado por você para <site id> deve ser a ID do Site
fornecido quando o site foi criado. Este valor diferencia maiúsculas de minúsculas. Caso
Site ID seja SAles, target_site=SAles.
client_ip=<IP address> (opcional): Usado para especificar o endereço IP do
computador cujo navegador da Web está acessando a exibição (por exemplo,
client_ip=123.45.67.891). Não é o endereço IP do servidor Web que está
fazendo a solicitação POST do Tableau Server. Se você decidir usar esse parâmetro,
consulte Opcional: Configurar a correspondência IP do cliente Na página 473
para obter mais informações.
A resposta do Tableau Server à solicitação POST será uma cadeia de caracteres exclusiva
com 24 caracteres (o tíquete). Se o Tableau Server não puder processar a solicitação, a
resposta será -1. Consulte Valor de ticket -1 retornado pelo Tableau Server Na página
474 para ver as dicas de como corrigir isso. Além disso, para que os usuários consigam se
autenticar quando clicam em uma exibição inserida, seus navegadores devem estar
configurados para permitir cookies de terceiros.
Em seguida, você deverá adicionar o código que permite que o servidor Web construa uma
URL para a exibição que contenha o local da exibição e o ticket.
Ver a exibição com o ticket
Depois de criar a solicitação POST, você deverá gravar o código que fornece ao servidor Web
o local da exibição e o ticket do Tableau Server. Ele usará essas informações para mostrar a
- 471 -
exibição. A maneira como você especifica isso depende se a exibição é inserida e se o Tableau
Server está executando vários sites.
Exemplos de exibição do Tableau Server
Este é um exemplo de como especificar uma exibição que os usuários acessam somente via
Tableau Server (a exibição não é inserida):
http://tabserver/trusted/<ticket>/views/<workbook>/<view>
Se o Tableau Server estiver executando vários sites e a exibição estiver em um site diferente
do site Padrão, você precisará adicionar t/<site ID> ao caminho. Por exemplo:
http://tabserver/trusted/<ticket>/t/Sales/views/<workbook>/<view>
Use a mesma capitalização vista por você na URL do Tableau Server.
Exemplos de exibição inserida
Estes são alguns exemplos de como especificar exibições inseridas. Como há duas
abordagens que você pode adotar para o código inserido, as duas maneiras são descritas
abaixo. Independentemente do que for usado, haverá algumas informações exclusivas da
autenticação confiável que você deverá fornecer.
Exemplos de marca de script
Este exemplo usa o parâmetro de objeto ticket:
<script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script>
<object class="tableauViz" width="800" height="600" style="display:none;">
<param name="name" value="MyCoSales/SalesScoreCard" />
<param name="ticket" value="Etdpsm_Ew6rJY-9kRrALjauU" />
</object>
Aqui está como o exemplo acima ficaria em um Tableau Server com vários sites, onde a
exibição está publicada no site Sales:
<script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script>
<object class="tableauViz" width="800" height="600" style="display:none;">
<param name="site_root" value="/t/Sales" />
<param name="name" value="MyCoSales/SalesScoreCard" />
- 472 -
<param name="ticket" value="Etdpsm_Ew6rJY-9kRrALjauU" />
</object>
Em vez de usar ticket, você pode usar o parâmetro path para indicar explicitamente o
caminho completo da exibição. Quando path é usado, você também não precisa do
parâmetro name, que é geralmente um parâmetro obrigatório no código inserido do Tableau
JavaScript:
<script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script>
<object class="tableauViz" width="900" height="700" style="display:none;">
<param name="path" value="trusted/Etdpsm_Ew6rJY-9kRrALjauU/views/MyCoSales/SalesScoreCard" />
</object>
Este é o mesmo exemplo, só que para um servidor com vários sites. Observe que /t/<site
ID> é usado aqui:
<script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script>
<object class="tableauViz" width="900" height="700" style="display:none;">
<param name="path" value="trusted/Etdpsm_Ew6rJY-9kRrALjauU/t/Sales/views/MyCoSales/SalesScoreCard" />
</object>
Exemplo de marca Iframe
<iframe src="http://tabserver/trusted/Etdpsm_Ew6rJY-9kRrALjauU/views/workbookQ4/SalesQ4?:embed=yes" width="800" height="600"></iframe>
Opcional: Configurar a correspondência IP do cliente
Por padrão, o Tableau Server não considera o endereço IP do navegador da Web do cliente
quando ele cria ou resgata tickets. Para mudar isso, é necessário fazer duas coisas:
especificar um endereço IP usando o parâmetro client_ip na solicitação POST que obtém
o ticket e seguir as etapas abaixo para configurar o Tableau Server para impor a
correspondência de endereço IP do cliente.
1. Abra uma janela de comando e altere os diretórios para o local do diretório bin do
Tableau Server. O local padrão é C:\Program Files\Tableau\Tableau
Server\9.2\bin
2. Abra um prompt de comando como um administrador e digite o seguinte comando:
- 473 -
tabadmin set wgserver.extended_trusted_ip_checking true
3. Em seguida, digite o seguinte comando:
tabadmin configure
4. Por fim, reinicie o servidor digitando o seguinte:
tabadmin restart
Solucionar problemas de autenticação confiável
Veja abaixo alguns problemas e erros comuns que você pode encontrar quando estiver
configurando a autenticação confiável. As informações de autenticação confiável são
gravadas em ProgramData\Tableau\Tableau
Server\data\tabsvc\logs\vizqlserver\vizql-*.log. Para aumentar o nível de
registro de info para debug, use a configuração tabadmin vizqlserver.trustedticket.log_level.
Para obter dicas de teste de autenticação confiável, consulte a Base de dados de
conhecimento do Tableau.
Valor de ticket -1 retornado pelo Tableau Server
O Tableau Server retornará -1 para o valor do ticket se ele não puder emitir o ticket como parte
do processo de autenticação confiável. O motivo exato dessa mensagem está gravado no
arquivo production*.log na seguinte pasta:
ProgramData\Tableau\Tableau Server\data\tabsvc\logs\wgserver
e para o vizql*.log na seguinte pasta:
ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver
Estes são alguns fatores a serem confirmados:
l
Todos os nomes de host do servidor Web ou endereços IP são adicionados a
hosts confiáveis
O endereço IP ou o nome de host do computador que envia a solicitação POST deve
estar na lista de hosts confiáveis no Tableau Server. Consulte Adicionar endereços IP
confiáveis ou nomes de host ao Tableau Server Na página 469 para saber como
adicionar endereços IP ou nomes de host a essa lista.
l
O valor de wgserver.trusted_hosts está formatado corretamente
A lista de hosts confiáveis fornecidas por você usando a configuração wgserver.trusted_
hosts deve ser uma lista separada por vírgulas com um espaço após cada vírgula. Por
- 474 -
exemplo, a lista deve ser semelhante ao seguinte: 192.168.1.101, 192.168.1.102,
192.168.1.103 ou bigbox1.example.lan, bixbox2.example.lan, bigbox3.example.lan.
l
Endereços IP são IPv4
Caso você esteja usando endereços IP para especificar hosts confiáveis, eles devem
estar no formato do protocolo IP versão 4 (IPv4). Um endereço IPv4 será semelhante a
isto: 123.456.7.890. Os endereços IPv6 (por exemplo, fe12::3c4a:5eab:6789:01c%34)
não são compatíveis como forma de inserir hosts confiáveis.
l
O nome de usuário na solicitação POST é um usuário válido do Tableau Server
O nome de usuário que você envia na solicitação POST deve ser um usuário licenciado
do Tableau Server com um nível de licença Visualizador ou Interagente. Você pode ver
uma lista de usuários e seus níveis de licença entrando no Tableau Server como um
administrador e clicando no link Licenciamento no lado esquerdo da página.
l
O nome de usuário na solicitação POST inclui o domínio
Se o Tableau Server for configurado para usar a Autenticação local, o nome de usuário
que você envia no POST pode ser uma string simples. No entanto, se o servidor for
configurado para o Active Directory, você deverá incluir o nome de domínio com o nome
de usuário (domínio\nome de usuário). Por exemplo, o parâmetro de nome de usuário
pode ser: username=dev\jsmith
l
Content-Type é especificado
Se você estiver criando um aplicativo ASP.NET ou C#, você precisará declarar o tipo de
conteúdo na solicitação HTTP. Por exemplo, http.setRequestHeader
("Content-Type","application/x-www-formurlencoded;charset=UTF-8"). Se você não especificar o tipo de conteúdo e o
Tableau Server retornar um -1, os arquivos de registro conterão o erro: "missing
username and/or client_ip".
HTTP 401 - Não autorizado
Caso receba um erro 401 – Não autorizado, você pode ter configurado o Tableau Server para
usar o Active Directory com SSPI (consulte Habilitar logon automático). Se seu servidor Web
usar SSPI, você não precisará configurar a autenticação confiável. É possível inserir exibições
e seus usuários terão acesso a elas, desde que eles sejam usuários e membros licenciados do
Tableau Server do seu Active Directory.
O uso simultâneo de Habilitar logon automático e da autenticação confiável não é
compatível.
HTTP 404 – Arquivo não encontrado
Você poderá receber esse erro se o código do seu programa fizer referência a uma URL do
Tableau Server que não existe. Por exemplo, o servidor Web pode construir uma URL inválida
- 475 -
que não pode ser encontrada quando a página da Web tenta recuperá-la.
Usuário inválido (SharePoint ou C#)
Você poderá encontrar esse erro se tiver configurado o Tableau Server para autenticação
confiável.
O código de exemplo para a .dll do SharePoint faz referência à seguinte solicitação GET:
SPContext.Current.Web.CurrentUser.Name
A solicitação acima retornará o nome para exibição do usuário atual do Windows Active
Directory. Se desejar usar a ID de logon, você precisará alterar o código para:
SPContext.Current.Web.CurrentUser.LoginName
Após fazer a alteração, recompile a .dll do SharePoint.
Tentativa de recuperar o ticket do endereço IP incorreto
Você poderá encontrar esse erro se tiver configurado o Tableau Server para autenticação
confiável.
O endereço IP do navegador da Web do cliente não é considerado por padrão no resgate do
ticket. Se o Tableau Server for configurado para impor a correspondência de endereço IP do
cliente, verifique se o endereço IP do navegador da Web do cliente enviado na POST ao
Tableau Server é o mesmo de quando o navegador tentar recuperar a exibição inserida. Por
exemplo, no diagrama Autenticação confiável, se a solicitação POST na etapa 3 enviar o
parâmetro client_ip=74.125.19.147, a solicitação GET na etapa 5 deverá vir do mesmo
endereço IP.
Consulte Opcional: Configurar a correspondência IP do cliente Na página 473 para
saber como configurar o Tableau Server para impor a correspondência de endereço IP do
cliente.
Erro de restrição de cookie
Quando um usuário entra no Tableau Server, um cookie de sessão é armazenado em seu
navegador local. O cookie armazenado é a forma como o Tableau Server mantém que o
usuário que entrou foi autenticado e pode acessar o servidor. Como o cookie é definido com o
mesmo domínio ou subdomínio que a barra de endereços do navegador, ele é considerado
um cookie primário. Se o navegador de um usuário estiver configurado para bloquear cookies
primários, ele não conseguirá entrar no Tableau Server.
Quando um usuário entra no Tableau Server por meio de uma exibição inserida, ou em um
ambiente em que a autenticação confiável tenha sido configurada, o mesmo acontece: um
cookie é armazenado. Nesse caso, entretanto, o navegador trata o cookie como um cookie de
terceiros. Isso acontece porque o cookie é definido com um domínio que é diferente daquele
- 476 -
mostrado na barra de endereços do navegador. Se o navegador da web do usuário estiver
configurado para bloquear cookies de terceiros, a autenticação no Tableau Server falhará.
Para evitar que isso ocorra, os navegadores da web devem ser configurados para permitir
cookies de terceiros.
Erro na comunicação com o servidor (403)
Se o Tableau Server estiver configurado para a autenticação confiável, talvez você receba
esse erro depois de abrir uma nova exibição em um navegador e tentar navegar de volta para
as exibições abertas anteriormente. O Tableau Server fornece proteção contra reutilização
não autorizada das sessões VizQL por meio da opção tabadmin set vizqlserver.protect_
sessions, definida como true por padrão. Como o Tableau Server é configurado para
autenticação confiável, você também não precisa habilitar vizqlserver.protect_
sessions. Para desabilitá-la, use set Na página 635 para mudar para false.
- 477 -
Conexões OAuth
Para fonte de dados do Google BigQuery, Google Analytics e Salesforce.com, uma alternativa
ao armazenamento de credenciais de banco de dados sensíveis com Tableau Server é criar
conexões usando o padrão OAuth 2.0.
Quando você cria uma conexão OAuth, fornece ao provedor de dados a aprovação para que o
Tableau acesse seus dados. Em seguida, o provedor de dados envia ao Tableau um token de
acesso que identifica exclusivamente as solicitações do Tableau. Para obter mais
informações, consulte Visão geral do processo OAuth abaixo abaixo.
O uso de conexões OAuth oferece os seguintes benefícios:
l
l
Segurança: As credenciais de banco de dados nunca são mostradas nem
armazenadas no Tableau Server, e o token de acesso pode ser usado apenas pelo
Tableau.
Praticidade: Em vez de inserir ID e senha da fonte de dados em vários locais, você
pode usar o token fornecido para determinado provedor de dados em todas as pastas
de trabalhos e extrações de dados publicadas que acessam esse provedor de dados.
Além disso, para conexões em tempo real com os dados do Google BigQuery, cada
visualizador de pasta de trabalho pode ter um token de acesso exclusivo que identifica o
usuário, em vez de compartilhar uma única credencial de nome de usuário e senha.
Visão geral do processo OAuth
As seguintes etapas descrevem um fluxo de trabalho no ambiente do Tableau que chama o
processo OAuth.
1. Você executa uma ação que exige acesso a uma fonte de dados na nuvem.
Por exemplo, você abre uma pasta de trabalho que foi publicada no Tableau Server.
2. O Tableau direciona você para a página de logon do provedor de dados hospedado. As
informações enviadas para o provedor de dados hospedado identificam o Tableau
como o site solicitante.
3. Quando você faz logon na fonte de dados hospedada, ela solicita que você confirme sua
autorização para acesso do Tableau Server aos dados.
4. Após a confirmação, o provedor de fonte de dados envia um token de acesso de volta ao
Tableau Server.
- 478 -
5. Tableau Server apresenta a pasta de trabalho e os dados para você.
Estes são outros fluxos de trabalho que também podem usar o processo OAuth:
l
l
l
Criação de uma pasta de trabalho e conexão à fonte de dados no Tableau Desktop ou
no Tableau Server.
Publicação de uma fonte de dados do Tableau Desktop.
Entrar no Tableau Server de um cliente aprovado, como o Tableau Mobile ou Tableau
Desktop.
Tokens de acesso para conexões de dados
Você pode salvar os tokens de acesso com conexões de dados para habilitar o acesso direto
aos dados após o processo de autenticação inicial. Os tokens de acesso permanecem válidos
até um usuário do Tableau Server excluí-los ou o provedor de dados revogá-los.
É possível exceder o número de tokens de acesso permitido pelo seu provedor de fonte de
dados. Se for esse o caso, quando um usuário criar um novo token, o provedor de dados usará
o tempo decorrido desde o último acesso para determinar qual token invalidar para liberar
espaço para o novo.
Tokens de acesso para autenticação por meio de clientes aprovados
Por padrão, sites do Tableau Server permitem que usuários acessem seus sites diretamente
de clientes do Tableau aprovados, após fornecerem suas credenciais pela primeira vez que
efetuarem logon. Esse tipo de autenticação também usa tokens de acesso do OAuth para
armazenar as credenciais dos usuários com segurança.
- 479 -
Por obter mais informações, consulte Autenticação de dispositivos conectados Na página
271.
Configurar o servidor para Suporte OAuth
Em vez de nomes de usuário e senhas individuais, OAuth funciona com tokens de acesso de
finalidade limitada. Antes de obter os tokens de acesso necessários para a criação de uma
conexão OAuth no Tableau, você precisa configurar seu servidor para que o provedor de
dados que está enviando o token possa reconhecer Tableau Server como um destino
confiável. A seção a seguir descreve como se preparar para configurar OAuth
independentemente do provedor de dados. Os tópicos listados abaixo contêm as etapas para
configurar o servidor para provedores de dados específicos.
Preparação para configurar o suporte para OAuth
Antes de começar as etapas de configuração específicas do provedor de dados, atenda aos
seguintes pré-requisitos:
l
Obtenha o nome de domínio totalmente qualificado de cada nó Tableau Server que
hospedará as exibições que se conectarão a essa fonte de dados. Por exemplo:
https://sales.your_domain.com
Se usar Salesforce.com, você precisará fornecer um endereço https.
l
Verifique se pelo menos uma das contas do provedor de dados está habilitada para o
acesso à API.
Para Google BigQuery e Google Analytics, você precisa de acesso ao console de
desenvolvedores na Plataforma Google Cloud.
Para Salesforce.com, você precisa de acesso à plataforma Force.com.
l
Verifique se você tem os drivers mais recentes para a fonte de dados.
Para o Google BigQuery, use a versão de 32 bits.
Você pode baixar os drivers atualizados na página Drivers e ativação no site do
Tableau.
Definir configurações para o provedor de dados
Quando terminar as etapas de preparação de OAuth, você poderá definir as configurações
apropriadas junto ao provedor de dados.
l
l
Configurar OAuth para Google Na página seguinte
Configurar OAuth para Salesforce.com Na página 483
- 480 -
Configurar OAuth para Google
Este tópico descreve como configurar as fontes de dados do Google BigQuery e do Google
Analytics para OAuth. Execute essas etapas para cada instância do Tableau Server.
Observação Antes de executar essas etapas, verifique se você concluiu as etapas
descritas em Preparação para configurar o suporte para OAuth Na página
anterior.
Configure o OAuth seguindo estes dois procedimentos:
l
l
Obtenha as informações necessárias do Google e habilite o acesso à API.
Use as informações que você obteve para configurar seu servidor.
Obter uma ID de cliente e habilitar as APIs do Google
Observação Estas etapas refletem as configurações no console da Plataforma Google
Cloud no momento em que este documento foi escrito. Para obter mais informações,
consulte Using OAuth 2.0 for Web Server Applications (Uso do OAuth 2.0 para
aplicativos de servidor Web) na ajuda do Google Developers Console.
1. Faça logon na Google Cloud Platform e clique em Go to my console (Ir para meu
console)..
2. Selecione Projetos e, na página Projeto, clique em Criar projeto.
3. No formulário de novo projeto exibido, preencha o seguinte:
- 481 -
l
l
Atribua ao projeto um nome significativo que reflita a instância do Tableau Server
para a qual você usará esse projeto.
Determine se você deseja alterar a ID do projeto.
Observação Depois de criar o projeto, você não poderá alterar a ID do
projeto. Para obter informações, clique nos ícones de interrogação.
4. Abra o novo projeto e navegue para APIs e autorizações > Credenciais.
5. Clique em Criar nova ID de cliente e, na página Criar ID de cliente, preencha o
seguinte:
l
l
l
Selecione Aplicativo Web.
Para Origens JavaScript autorizadas, digite o nome do computador local do seu
Tableau Server.
Para o URI redirecionado autorizado, substitua o texto existente pelo endereço da
Internet do servidor e adicione o seguinte texto ao final dele: auth/add_oauth_
token. Por exemplo:
https://your_server_url.com/auth/add_oauth_token
6. Clique em Criar ID de cliente.
7. Copie os seguintes valores que o Google retorna e cole-os em um local que você pode
acessar pelo seu computador do Tableau Server:
l
ID do cliente
l
Segredo do cliente
l
URIs de redirecionamento
8. No Google Developer Console, com seu novo projeto aberto, selecione APIs e
autorizações > APIs e defina o status como Ativado para API do BigQuery ou API
do Analytics.
- 482 -
Configurar o Tableau Server para OAuth do Google
Usando as informações obtidas nas etapas executadas em Obter uma ID de cliente e
habilitar as APIs do Google Na página 481, você pode configurar Tableau Server.
1. No computador do Tableau Server, abra o prompt de comando como administrador e
mude para o diretório bin do Tableau Server.
cd C:\Program Files\Tableau\Tableau Server\<version>\bin
2. Digite o seguinte comando para parar o servidor:
tabadmin stop
3. Digite os comandos a seguir para configurar o servidor com a ID do cliente e o segredo
do cliente que você obteve do Google, bem como o URI do servidor. Pressione Enter
depois de cada comando.
tabadmin set oauth.google.client_id <your_client_ID>
tabadmin set oauth.google.client_secret <your_client_secret>
tabadmin set oauth.google.redirect_uri <your_server_URI>
4. Digite os seguintes comandos para concluir a configuração e reiniciar o servidor:
tabadmin config
tabadmin start
Gerenciamento de tokens de acesso
Depois de configurar o servidor para OAuth, você pode permitir que os usuários gerenciem
seus próprios tokens de acesso nas configurações de perfil ou pode gerenciá-los de maneira
centralizada. Para obter mais informações, consulte Permitir tokens de acesso salvos Na
página 486.
Configurar OAuth para Salesforce.com
Este tópico descreve como configurar fontes de dados do Salesforce.com para OAuth.
Execute essas etapas para cada instância do Tableau Server.
- 483 -
Observação: Observação Antes de executar essas etapas, verifique se você concluiu
as etapas descritas em Preparação para configurar o suporte para OAuth Na
página 480.
Configure o OAuth seguindo estes dois procedimentos:
l
l
Criar um aplicativo conectado em Salesforce
Use as informações que você obteve para configurar o servidor.
Criar um aplicativo Salesforce conectado
1. Entre usando sua conta de desenvolvedor de Salesforce.com, clique no nome do
usuário no canto superior direito e selecione Configuração.
2. Na coluna de navegação à esquerda, em Configuração do aplicativo, selecione Criar
> Aplicativos.
3. Na seção Aplicativos conectados, clique em Novo.
4. Preencha as Informações básicas e, na seção API, selecione Habilitar
configurações de OAuth.
- 484 -
5. Nas novas configurações de OAuth exibidas, para URL de retorno da chamada,
digite o nome de domínio totalmente qualificado do servidor usando o protocolo HTTPS
e acrescente o seguinte texto à URL: auth/add_oauth_token.
Por exemplo:
https://www.your_server.com/auth/add_oauth_token
6. Mova os seguintes itens de Escopos de OAuth disponíveis para Escopos de OAuth
selecionados:
l
Acessar e gerenciar os dados (API)
l
Acessar as informações básicas (ID)
l
Realizar solicitações em seu nome a qualquer momento (refresh_token)
7. Clique em Salvar.
Depois que você salva o aplicativo, o Salesforce preenche a seção da API com as seguintes
IDs que você usará para configurar Tableau Server:
l
l
l
Chave do cliente
Segredo do cliente
URL de retorno da chamada
Configurar Tableau Server para OAuth de Salesforce.com
1. No computador do Tableau Server, abra o prompt de comando como administrador e
mude para o diretório bin do Tableau Server:
cd C:\Program Files\Tableau\Tableau Server\<version>\bin
2. Digite o seguinte comando para parar o servidor:
tabadmin stop
3. Digite os seguintes comandos para configurar o servidor com a ID do cliente e o segredo
que você obteve do Salesforce e o URL de retorno de chamada. Pressione Enter depois
de cada comando:
tabadmin set oauth.salesforce.client_id <your_consumer_ID>
- 485 -
tabadmin set oauth.salesforce.client_secret <your_consumer_
secret>
tabadmin set oauth.salesforce.redirect_uri <your_callback_
URL_>
4. (Opcional) Para alterar o servidor de logon padrão, digite o seguinte comando:
tabadmin set oauth.salesforce.server_base_url <URL>
Por padrão, ele é definido como https://login.salesforce.com.
5. Digite os seguintes comandos para concluir a configuração e reiniciar o servidor:
tabadmin config
tabadmin start
Gerenciamento de tokens de acesso
Depois de configurar o servidor para OAuth, você pode permitir que os usuários gerenciem
seus próprios tokens de acesso nas configurações de perfil ou pode gerenciá-los de maneira
centralizada. Para obter mais informações, consulte Permitir tokens de acesso salvos
abaixo.
Permitir tokens de acesso salvos
Depois de configurar Tableau Server para OAuth, você pode decidir se deseja permitir que os
usuários gerenciem suas próprias credenciais OAuth ou se prefere gerenciá-las de maneira
centralizada. Se quiser que os usuários as gerenciem por conta própria, precisará permitir
configurações do perfil do usuário no servidor.
Observação: Caso você ainda não tenha configurado o servidor para permitir
conexões de dados OAuth, consulte os tópicos relacionados listados abaixo.
1. Entre no Tableau Server como administrador de servidor.
2. Selecione Servidor > Configurações.
3. Clique em Geral e, em seguida, selecione o seguinte:
l
l
Permitir que usuários salvem senhas de bancos de dados (permite que os
usuários salvem suas credenciais individuais com fontes de dados).
Permitir que usuários salvem tokens de acesso OAuth de fontes de
- 486 -
dados
4. Clique em Salvar.
Uma vez marcadas essas caixas de seleção, os usuários verão em suas configurações de
perfil uma seção Gerenciar credenciais, na qual poderão adicionar tokens de acesso para
conexões de dados OAuth.
Gerenciamento de credenciais de maneira centralizada
Os administradores de servidor têm a opção de gerenciar credenciais OAuth de maneira
centralizada. Isso pode funcionar bem, por exemplo, quando vários usuários trabalham na
mesma data e você tem uma conta de usuário dedicada para o provedor de dados.
Para gerenciar credenciais de maneira centralizada, faça o seguinte:
l
Desmarque as caixas de seleção descritas no procedimento anterior.
l
Edite as informações de conexão quando as fontes de dados forem publicadas.
Ao editar a conexão, insira credenciais que usem um token de acesso OAuth em vez de
nome de usuário e senha de um indivíduo.
Quando as configurações para salvar senhas e tokens de acesso não estiverem habilitadas, a
seção Gerenciar credenciais será excluída das configurações de perfil dos usuários.
- 487 -
Consulte também
Configurar OAuth para Google Na página 481
Configurar OAuth para Salesforce.com Na página 483
- 488 -
SAML
SAML (Security Assertion Markup Language) é um padrão de XML que permite que domínios
web seguros troquem autenticação de usuário e dados de autorização.Você pode configurar o
Tableau Server para usar um provedor de identidade externo (IdP) para autenticar usuários do
Tableau Server usando SAML 2.0. Toda a autenticação de usuário é feita fora do Tableau,
independentemente de você estar usando ou não o Active Directory ou a autenticação local no
Tableau Server para gerenciar suas contas de usuário no Tableau Server. Isso permite
oferecer uma experiência de logon único em todos os aplicativos na organização aos seus
usuários.
O suporte para SAML no Tableau Server serve para autenticação do usuário.Ele não trata de
permissões e autorização que tratam do conteúdo do Tableau Server, como pastas de
trabalho.
Observação: A autenticação fornecida por IdP é um token de tempo limitado e uso
único.
Consulte os links abaixo para obter mais informações sobre o SAML:
Início rápido: Login único com SAML
Com o suporte SAML do Tableau, é usado um provedor de identidades (IdP) externo para
autenticar usuários do Tableau Server. Toda a autenticação é feita fora do Tableau,
independentemente de você estar usando ou não o Active Directory ou a autenticação local no
Tableau Server para gerenciar suas contas de usuário. Isso permite oferecer uma experiência
de logon único em todos os aplicativos na organização. Para configurar o Tableau Server para
SAML, você precisa do seguinte:
l
l
l
l
Arquivo de certificado: Um certificado x509 codificado por PEM com a extensão .crt.
Arquivo de chave do certificado: Um arquivo de chave RSA ou DSA não protegido
por senha e que tenha uma extensão de arquivo .key.
Conta do IdP: Alguns exemplos são PingFederate, SiteMinder e Open AM.
Nomes de usuário correspondentes: Os nomes de usuário do Tableau Server e os
nomes de usuário armazenados no IdP devem ser iguais. Certifique-se de que o nome
de usuário que deseja usar para sua conta de administrador do Tableau Server existe
em seu IdP antes de executar a configuração.
1 Especificar o servidor e certificados
Execute a instalação do servidor. Após ter configurado os ajustes gerais no utilitário de
configuração, clique na guia SAML e seleicone Usar SAML para logon único:
- 489 -
Na caixa de texto URL de retorno do Tableau Server, insira a URL que será exibida para o
cliente para seu Tableau Server. Insira o mesmo valor para ID de entidade SAML.
Crie uma pasta SAML em C:\Program Files\Tableau\Tableau Server e copie seus arquivos .crt
e .key para lá. Insira este caminho nos próximos dois campos.
2 Exportar metadados do Tableau
Deixe a caixa de texto Arquivo de metadados IdP SAML vazia e clique no botão Exportar
arquivo de metadados.
Use o nome de arquivo .xml de sua escolha.
Na caixa de diálogo a seguir, salve o arquivo XML. Será preciso fornecer este arquivo a seu
IdP na etapa seguinte.
3 Exportar metadados do IdP
No site da web do IdP, adicione seu Tableau Server como um tipo de conexão para que o IdP
autentique. Como resultado, você irá importar o arquivo .xml de metadados do Tableau criado
- 490 -
na etapa 2, e confirmar que as configurações do seu IdP usam nome de usuário como o
elemento de atributo a verificar.
Em seguida, exporte o arquivo de metadados .xml do seu IdP e copie-o para a pasta a seguir
no seu Tableau Server:
C:\Program Files\Tableau\Tableau Server\SAML
4 Testar o logon SAML
Na guia SAML, no Utilitário de configuração do Tableau, insira o local até o arquivo do IdP na
caixa de texto Arquivo de metadados IdP SAML. Clique em OK. Encerre a instalação,
criando uma conta de administrador assim que receber o comando.
Para testar suas alterações, inicie uma nova sessão em um navegador da web para o Tableau
Server. Você notará que o prompt de entrada exibido é de seu IdP, e não do Tableau:
Como a autenticação SAML funciona
SAML (Security Assertion Markup Language) é um padrão aberto para troca de informações
de autenticação entre um provedor de serviços e um provedor de identidades (IdP). Um IdP de
terceiros é usado para autenticar usuários e passar informações de identidade para o
provedor de serviços na forma de um documento XML assinado digitalmente.Tableau Server é
um provedor de serviços. Exemplos de IdPs incluem Ping One e OneLogin.
Quando você usa um IdP confiável para a conexão com SAML, pode fornecer um logon único
(SSO), no qual os usuários podem acessar os aplicativos da Web, incluindo o Tableau Server,
por meio de um conjunto de credenciais. Nesse ambiente, somente o IdP tem acesso às
credenciais do usuário.
O Tableau suporta a autenticação iniciada pelo provedor de serviço. Isso significa que os seus
usuários devem acessar o Tableau Server da página de logon, em vez da página de logon do
IdP.
A imagem a seguir mostra a sequência de autenticação de logon único.
- 491 -
1
O usuário navega para a página de logon do Tableau Server ou para
uma pasta de trabalho publicada e fornece o nome de usuário.
2
Tableau Server inicia o processo de autenticação e redireciona a solicitação para o IdP registrado.
3
4
5
O IdP solicita a senha do usuário e, após confirmar que o nome de usuário enviado é idêntico ao nome de usuário armazenado nas asserções
do IdP, autentica o usuário.
O IdP retorna uma resposta de êxito do SAML para o Tableau Server.
Tableau Server exibe a página que o usuário solicitou na etapa 1.
Requisitos do SAML
Para configurar o Tableau Server para SAML, você precisa do seguinte:
l
l
Arquivo de certificado: Um certificado x509 codificado com PEM com a extensão de
arquivo .crt. Esse arquivo é usado pelo Tableau Server, não o IdP. Se você tiver um
certificado SSL, é possível usar o mesmo certificado com SAML. Consulte Sobre o
arquivo de certificado mais adiante neste tópico para obter detalhes.
Arquivo de chave do certificado: Um arquivo-chave privado RSA ou DSA não
protegido por senha e que tenha a extensão de arquivo .key. Este arquivo é usado pelo
Tableau Server, não pelo IdP. O arquivo de chave do certificado deve ter a senha
- 492 -
inserida. Se tiver um arquivo de chave do certificado SSL, você também poderá usá-lo
no SAML. Consulte Sobre o arquivo de certificado mais adiante neste tópico para obter
detalhes.
l
l
Conta de IdP que aceita SAML 2.0: Você precisa de uma conta com um provedor de
identidades externo. Alguns exemplos são PingFederate, SiteMinder e Open AM. O IdP
deve aceitar SAML 2.0.
Provedor IdP compatível com a importação/exportação de metadados XML: O
seu provedor de identidade deve ser compatível com a importação e exportação de
arquivos de metadados XML. Os arquivos gerados manualmente podem funcionar, mas
o suporte técnico do Tableau Software não pode ajudar com a geração manual do
arquivo de metadados IdP ou a solução de problemas.
Observações adicionais sobre a compatibilidade do SAML com o Tableau Server
Observe o seguinte sobre o uso do SAML com o Tableau Server:
l
l
l
l
l
l
Iniciado por SP: O Tableau Server só é compatível com a autenticação SAML iniciada
no provedor de serviços (service provider - SP).
Nenhum logon automático do Active Directory: Caso você esteja usando SAML e
o Tableau Server também esteja configurado para usar o Active Directory no
gerenciamento de usuários, não use também Habilitar logon automático.
Sem Kerberos: O Tableau Server não é compatível com SAML e Kerberos juntos.
Identidade do usuário no Tableau Server para usuários do tabcmd: Para usar o
tabcmd com o servidor, os usuários devem entrar no servidor com as credenciais de um
usuário definido no servidor; você não pode usar o tabcmd para entrar usando SAML.
Um usuário administrador de sistema inicial é criado quando o servidor é instalado e
configurado pela primeira vez, e você pode adicionar mais usuários criando-os no
servidor ou importando-os do Active Directory. Consulte Adicionar usuários ao
servidor Na página 194 para obter mais informações.
Provedor IdP que usa a autenticação baseada em formulários: O Tableau
Desktop exige uma autenticação baseada em formulários. Se o seu IdP não é
compatível com a autenticação baseada em formulários, é possível desativar o SAML
do Tableau Desktop com o comando wgserver.authentication.desktop_
nosaml. Consulte as Opções de tabadmin set Na página 641 para obter mais
informações.
Instalações distribuídas: Os clusters configurados para SAML devem ter o mesmo
certificado SAML, uma chave SAML e arquivos de metadados IdP SAML em cada
Tableau Server que executa um processo de servidor de aplicativos. Consulte
Configurar um cluster de servidor para SSL para obter detalhes.
- 493 -
l
l
l
URL de logon: Para entrar, seu IdP deverá ser configurado com logon de SAML que
faz um POST a http(s)://<tableauserver>/wg/saml/SSO/index.html.
URL de logout: Para desconectar quando estiver autenticado com SAML, seu IdP
deverá ser configurado com um endpoint de desconexão que faz um POST em http
(s)://<tableauserver>/wg/saml/SingleLogout/index.html.
URL de redirecionamento pós-logout: Como padrão, quando você sai do Tableau
Server, a tela de logon aparece. Você pode usar o comando tabadmin set
wgserver.saml.logout.redirect_url para especificar uma página alternativa
a ser exibida após a saída.
l Para especificar uma URL absoluta, use uma URL totalmente qualificada iniciando com http:// ou https:// (por exemplo, tabadmin set wgserver.saml.redirect_url http://corpserver.bigco.com).
l Para especificar uma URL relacionada ao host do Tableau Server, use uma
página começando / (barra) (por exemplo, tabadmin set wgserver.saml.redirect_url /ourlogoutpage.html).
l Para especificar uma URL relacionada ao SingleLogout APIend point do Tableau
Server, use somente um nome de página (por exemplo, tabadmin set
wgserver.saml.redirect_url ourlogoutpage.html).
Requisitos para os dados XML
Você configura o SAML usando documentos XML de metadados que são gerados pelo
Tableau Server e pelo seu IdP. Durante o processo de autenticação, o IdP e o Tableau Server
trocam informações de autenticação usando os documentos XML. Para certificar-se de que o
XML usado para a configuração SAML e a autenticação baseada em SAML funciona
corretamente, revise os seguintes requisitos. Se o XML não cumprir com esses requisitos,
você pode enfrentar erros ao configurar o SAML ou durante o processo de autenticação.
l
HTTP POST: O Tableau Server aceita apenas solicitações de HTTP POST para as
comunicações de SAML. Redirecionamento HTTP não compatível.
O documento XML de metadados SAML que é exportado pelo Tableau Server deve
conter os seguintes elementos, com o atributo Binding definido como HTTP-POST:
l
O primeiro elemento a ser verificado especifica a URL para a qual o IdP irá
redirecionar após a autenticação ser efetuada com êxito:
<md:AssertionConsumerService
Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Location="http(s)://YOUR-SERVER/wg/saml/SSO/indesx.html
index="0" isDefault="true"/>
l
O segundo elemento a ser verificado especifica a URL que o IdP usará para o
endpoint de logout:
- 494 -
<md:SingleLogoutService
Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Location="http
(s)://<tableauserver>/wg/saml/SingleLogout/index.html/>
Além disso, o documento XML de metadados que é criado pelo IdP deve conter o
seguinte elemento SingleSignOnService, com o atributo Binding definido como
HTTP-POST:
<md:SingleSignOnService
Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Location="http(s)://<tableauserver>/wg/saml/SSO/index.html/>
l
Atributo nomeado nome de usuário: Você deve configurar seu provedor de
identidade para retornar uma afirmação que inclui o valor do nome de usuário no
elemento <saml:AttributeStatement>, em um formato como no exemplo a seguir.
Certifique-se de que o atributo é digitado como xs:string. (Ele não deve ser digitado
como xs:any.)
<saml:Assertion assertion-element-attributes>
<saml:Issuer>issuer-information</saml:Issuer>
<Signature xmlns="http://www.w3.org/2000/09/xmldsig#">
...
</Signature>
<saml:Subject>
...
</saml:Subject>
<saml:Conditions condition-attributes >
...
</saml:Conditions>
<saml:AuthnStatement authn-statement-attributes >
...
</saml:AuthnStatement>
<saml:AttributeStatement>
<saml:Attribute Name="username"
NameFormat="urn:oasis:names:tc:SAML:2.0:attrnameformat:basic">
<saml:AttributeValue
xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:type="xs:string">
- 495 -
user-name
</saml:AttributeValue>
</saml:Attribute>
</saml:AttributeStatement>
</saml:Assertion>
Para alterar o atributo SAML no qual o valor username é passado, use o comando
tabadmin set para definir o valor wgserver.saml.idpattribute.username para
um nome de atributo diferente. Você deve alterar o atributo, caso use uma ID global. O
nome do atributo diferencia maiúsculas de minúsculas.
l
Nomes de usuário correspondentes: Os nomes de usuário do Tableau Server e os
nomes de usuário no IdP devem ser iguais. Por exemplo, se o nome de usuário de Jane
Silva estiver armazenado no PingFederate como jsmith, ele também deverá ser
armazenado no Tableau Server como jsmith. Se estiver configurando SAML como parte
da instalação do Tableau Server, ela criará a conta de administrador do Tableau Server.
Antes de executar a Instalação, certifique-se de que a conta que planeja usar existe no
IdP. Se estiver usando a autenticação do Active Directory com o Tableau Server e tiver
vários domínios do Active Directory (usuários que pertencem a vários domínios ou a
instalação do Tableau Server inclui vários domínios), o IdP deve enviar o domínio e o
nome de usuário para um usuário e devem corresponder exatamente ao usuário no
Tableau Server (podem ser enviados como domain/username ou
username@domain).
Sobre o arquivo de certificado
Se estiver usando um arquivo de certificado x509 codificado por PEM, é possível usar o
mesmo arquivo para SAML. Quando for usado para SSL, o arquivo de certificado é usado para
criptografar tráfego.Quando for usado para SAML, o certificado é usado para autenticação.
O Tableau Server não oferce suporte a arquivos de certificados e chaves de certificados para
SAML se o certificado/chave exigir um arquivo de cadeia. Se o seu certificado SSL e o arquivo
de chave certificada exigirem um arquivo de cadeia, é necessário gerar um novo certificado e
um arquivo de chave para usar com SAML.
Configurar SAML
Você pode configurar o Tableau Server para usar um provedor de identidade externo (IdP)
para autenticar usuários do Tableau Server usando SAML. Toda a autenticação de usuário é
feita fora do Tableau, independentemente de você estar usando ou não o Active Directory ou a
autenticação local no Tableau Server para gerenciar suas contas de usuário no Tableau
Server. Isso permite oferecer uma experiência de logon único em todos os aplicativos na
organização.
Antes de configurar o Tableau Server for SAML, verifique se você atende aos Requisitos do
SAML Na página 492.
- 496 -
Configurar SAML
Para configurar o Tableau Server a fim de usar SAML:
1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2
do Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\SAML
Você deve usar esse local porque a conta de usuário que está executando o Tableau
Server tem as permissões necessárias para acessar essa pasta.
2. Se você estiver configurando o SAML durante a instalação do Tableau Server, vá para a
guia SAML no utilitário de configuração.
Caso você esteja configurando o SAML após a instalação do Tableau Server, abra o
utilitário de configuração do Tableau Server (Iniciar > Todos os Programas >
Tableau Server 9.2 > Configurar Tableau Server) e clique na guia SAML.
3. Na guia SAML, selecione Usar SAML para logon único e forneça o local para cada
uma das seguintes opções:
URL de retorno do Tableau Server — O URL que os usuários do Tableau Server
acessarão, como http://tableau_server. Usar http://localhost não é recomendado. O uso
de uma URL com uma barra à direita (por exemplo, http://tableau_server/) não é
compatível.
ID da entidade SAML — A ID da entidade identifica com exclusividade a instalação do
Tableau Server para o IdP. Você pode inserir o URL do Tableau Server novamente aqui,
caso queira, mas não precisa ser seu URL do Tableau Server.
Arquivo de certificado SAML—Um certificado x509 com codificação PEM e a
extensão .crt. Este arquivo é usado pelo Tableau Server, e não pelo IdP.
Arquivo da chave de certificado SAML—Um arquivo de chave privada RSA ou DSA
não protegido por senha e com a extensão de arquivo .key. Este arquivo é usado pelo
Tableau Server, e não pelo IdP.
4. Deixe a caixa de texto Arquivo de metadados IdP vazia por enquanto e clique em
Exportar arquivo de metadados.
- 497 -
5. Uma caixa de diálogo que permite salvar as configurações SAML do Tableau Server
como um arquivo XML. Nesse ponto, os metadados de seu IdP não estão incluídos.
Salve o arquivo XML com o nome de sua escolha.
6. No site de seu IdP ou em seu aplicativo:
l
l
Adicione o Tableau Server como um Provedor de serviços. Consulte a
documentação do seu IdP para obter as informações sobre como fazer isso.
Como parte do processo de configuração do Tableau Server como Provedor de
serviços, você importará o arquivo que salvou na etapa 5.
Confirme se seu IdP usa nome de usuário como o elemento de atributo a ser
verificado.
7. Ainda dentro de seu IdP, exporte o arquivo XML de metadados de seu IdP.
É uma boa ideia verificar se o XML de metadados que você obteve do IdP inclui um
elemento SingleSignOnService em que a associação é definida para HTTP-POST,
como no exemplo a seguir:
<md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://SERVER-NAME:9031/idp/SSO.saml2"/>
8. Copie o arquivo XML de metadados de seu IdP para a seguinte pasta no computador
em que o Tableau Server está instalado:
C:\Program Files\Tableau\Tableau Server\SAML
9. Na guia SAML, na caixa de diálogo Configuração do Tableau Server, informe o local até
o arquivo na caixa de texto Arquivo de metadados IdP SAML:
- 498 -
10. Clique em OK. O Tableau Server já está configurado para autenticação SAML.
Configurar um cluster de servidor para SAML
Ao configurar um cluster do Tableau para usar SAML, você coloca o mesmo certificado SAML,
chave e arquivos de metadados IdP SAML em todos os computadores que estejam
executando um processo de servidor de aplicativos do Tableau Server (também conhecido
como vizportal.exe). Para configurar um cluster do Tableau Server para usar SAML:
1. Configure o Tableau Server primário conforme descrito no procedimento acima.
2. Coloque o mesmo certificado SAML, chave SAML e arquivos de metadados IdP SAML
usados no primário em cada trabalho do Tableau que executa um processo de servidor
de aplicativos. Use o mesmo local de pasta nos trabalhos usado no primário. Você não
precisa fazer nenhuma configuração adicional nos trabalhos.
Por exemplo, considere um cluster que inclua um Tableau Server primário e dois
computadores de trabalho. Os processos do servidor de aplicativos são executados no
primário e nos computadores de trabalho 2 e 3. Nesta situação, você configura o
Tableau Server primário para SAML e, em seguida, copia o mesmo certificado SAML,
chave SAML e arquivos de metadado do IdP SAML nos computadores de trabalho 2 e 3.
Nos computadores de trabalho, coloque os arquivos SAML na pasta C:\Program
Files\Tableau\Tableau Server\SAML, da mesma forma que aparecem no computador
primário.
- 499 -
Testar sua configuração
Teste sua configuração SAML abrindo uma nova instância do navegador da Web e digitando o
nome do Tableau Server na janela URL:
O prompt de entrada exibido é de seu IdP, e não do Tableau Server:
Configuração do SSO para SAP HANA
Você pode configurar o Tableau Server para usar a delegação de SAML para fornecer Logon
único (SSO) para SAP HANA. O SSO do HANA não depende da autenticação de SAML para
Tableau Server. Observação: você não precisa usar o logon de SAML com Tableau Server
para usar o SSO do HANA; pode entrar no Tableau Server usando o método que escolher.
Com o SSO para SAP HANA, o Tableau Server funciona como um Provedor de identidade
(IdP) e esta configuração permite fornecer uma experiência de logon único para usuários que
estiverem fazendo conexões do SAP HANA. Como parte da configuração, é necessário
adquirir um certificado SAML e um arquivo de chave para o Tableau Server (devem ser um
certificado de chave pública e uma chave privada). Você também precisa instalar o certificado
assinado no HANA. Você pode gerar o certificado e a chave por sua conta ou obtê-los de uma
Autoridade de Certificação. Para obter mais informações sobre como gerar uma chave de
- 500 -
certificado/privada e configurar o SAP HANA, consulte a Base de dados de conhecimento do
Tableau.
Observação: a versão do driver do SAP HANA 1.00.9 ou posterior deve ser instalada no
Tableau Server para usar o SSO para SAP HANA. O driver não pode criptografar a
asserção do SAML, por isso você talvez queira habilitar a criptografia para as conexões
do SAML. Para obter mais informações, consulte a Base de dados de conhecimento do
Tableau.
Configurar o SSO para SAP HANA
Para configurar o Tableau Server para usar SSO para SAP HANA:
1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2
do Tableau Server. Por exemplo:
C:\Program Files\Tableau\Tableau Server\SAML
Você deve usar esse local porque a conta de usuário que está executando o Tableau
Server tem as permissões necessárias para acessar essa pasta.
2. Após você instalar o Tableau Server, execute o utilitário de Configuração (Iniciar >
Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server) e, em
seguida, clique na guia SAP HANA.
3. Selecione Usar SAML para habilitar logon único para SAP HANA e forneça o local
para cada um dos seguintes itens:
Arquivo de certificado SAML — um certificado x509 com codificação PEM e a
extensão de arquivo .crt ou .cert. Este arquivo é usado pelo Tableau Server e também
deve ser instalado no HANA.
Arquivo de chave privada SAML — Um arquivo de chave privada codificado por DER
não protegido por senha e com a extensão de arquivo .der. Este arquivo é usado
somente pelo Tableau Server, e não pelo IdP.
- 501 -
4. Selecione o formato do nome de usuário.
5. Selecione o caso para o nome de usuário. Isto determina o caso do nome quando ele é
encaminhado para o provedor de identidade (IdP) do SAP HANA.
Solução de problemas do SAML
Use os tópicos a seguir para solucionar problemas do SAML.
SAML e habilitar logon automático
Caso você esteja usando SAML e o Tableau Server também esteja configurado para usar o
Active Directory, não selecione também Habilitar logon automático. Habilitar logon
automático e SAML não podem ser usados na mesma instalação do servidor.
Erro HTTP Status 500 ao configurar o SAML
Em alguns casos, pode ocorrer um erro HTTP de status 500, bem como o seguinte erro após
habilitar SAML e navegar para a URL do Tableau Server em um navegador:
org.opensaml.saml2.metadata.provider.MetadataProviderException:
User specified binding is not supported
by the Identity Provider using profile
- 502 -
urn:oasis:names:tc:SAML:2.0:profiles:SSO:browser
Para ajusta a solucionar este erro, certifique-se de:
l
l
l
l
A URL do IdP para o perfil SSO especificado na guia SAML está correta.
A URL do IdP para o perfil do SSO fornecido durante a criação do provedor de serviços
no IdP está correta.
O IdP é configurado para usar a autenticação iniciada por SP. (autenticação iniciada por
IdP não suportada.)>
O IdP é configurado para usar as solicitações HTTP-POST]. (Redirecionamento e SOAP
não compatíveis.)
Se qualquer uma dessas configurações não estiver correta, faça as atualizações apropriadas
e execute as etapas de configuração do SAML novamente, iniciando com a geração e
exportação do documento de metadados de XML do Tableau Server.
Se essas configurações estiverem corretas, mas você ainda precisa ver o erro, examine o XML
de metadados produzido pelo Tableau Server e pelo IdP, conforme descrito em Requisitos
do SAML Na página 492.
Entrando por meio da linha de comando
Mesmo que esteja configurado para usar o SAML, o Tableau Server não é usado caso você
entre no Tableau Server usando as ferramentas de linha de comando tabcmd Na página 574
ou o utilitário de linha de comando Extração de Dados do Tableau (fornecido com o Tableau
Desktop).
Falha no logon
O logon pode falha com a seguinte mensagem:
Login failure: Identity Provider authentication successful for
user <username from IdP>. Failed to find the user in Tableau Server.
Esse erro normalmente significa que há falta de correspondência entre os nomes de usuário
listados no Tableau Server e os fornecidos pelo IdP. Para consertar isso, garanta que haja
correspondência. Por exemplo, se o nome de usuário de Jane Silva estiver armazenado no IdP
como jsmith, ele deverá ser armazenado no Tableau Server como jsmith.
Log de erros do SAML
A autenticação SAML ocorre fora do Tableau Server, assim, resolver os problemas de
autenticação pode ser difícil. Entretanto, tentativas de login são registradas pelo Tableau
Server. É possível criar um instantâneo dos arquivos de registro e usá-los para resolver
- 503 -
problemas.Para obter mais informações, consulte Armazenar arquivos de registro Na
página 670.
Observação: No Tableau Server 9.0 e posterior, para registrar eventos relacionados a
SAML, ambos wgserver.log.level e vizportal.log.level devem estar
definidos para debug. Para obter mais informações, consulte Alterar níveis de
registro Na página 683.
Verificar se há erros de SAML nos seguintes arquivos no instantâneo do arquivo de log
descompactado:
\wgserver\wgserver-<n>.log
\vizportal\vizportal-<n>.log
\wgserver\production.<nnnn>_<yyyy_mm_dd_hh_mm_ss>.log
No Tableau Server 9.0 e posterior, o processo do aplicativo (vizportal.exe) é responsável pela
autenticação; portanto, as respostas de SAML são registradas por esse processo. O processo
de instalação do SAML registra informações nos registros do processo de servidor da API
(wgserver.exe).
Barra
Na guia SAML, confirme se o URL de retorno do Tableau Server não termina com uma
barra (correto: http://tableau_server; incorreto: http://tableau_server/):
- 504 -
Confirmar conectividade
Confirme se o Tableau Server configurado tem um endereço de IP roteável ou um NAT no
firewall que permite tráfego bidirecional diretamente ao servidor.
Você pode testar sua conectividade executando telnet no Tableau Server e tentando conectar
com o IdP de SAML. Por exemplo: C:\telnet 12.360.325.10 80
O teste acima deve conectá-lo à porta HTTP (80) no IdP e você deve receber um cabeçalho
HTTP.
- 505 -
SSL
A SSL (Secure Sockets Layer) é uma tecnologia de segurança padrão que estabelece um link
criptografado entre um servidor Web e os clientes. Para usar a SSL, você precisará instalar um
certificado SSL no Tableau Server.
O Tableau Server também dá suporte a SSL mútuo (mão dupla) como um método de
criptografia e autenticação.
Você pode configurar o Tableau Server para usar SSL das seguintes maneiras:
l
l
l
Use SSL para tráfego HTTP externo.
Use SSL mútuo (de mão dupla) entre clientes (Tableau Desktop, navegadores da Web e
tabcmd.exe) e o Tableau Server.
Use SSL para todo o tráfego de HTTP entre componentes de servidor internos e o
repositório.
Se você estiver usando a SSL mútua, cada cliente também precisará de um certificado.
Observação: O Tableau Server usa SSL somente para autenticação do usuário. O Tableau
Server não usa SSL para tratar permissões e autorizações para conteúdo hospedado no
Tableau Server, como pastas de trabalho.
Para obter mais informações, consulte os seguintes tópicos:
Início rápido: Autenticação SSL mútua (bidirecional)
Para fornecer uma experiência de conexão automática segura com o Tableau em todos os
dispositivos, use SSL mútuo. Com o SSL mútuo, quando um cliente (Tableau Desktop, um
navegador da Web ou tabcmd.exe) com um certificado válido se conectar ao Tableau Server,
o Tableau Server confirmará a existência de um certificado de cliente válido e
automaticamente conectará o usuário, usando o nome de usuário que encontrar no
certificado. Se o cliente não tiver um certificado SSL válido, o Tableau Server recusa a
conexão. Para configurar o Tableau Server para SSL mútuo, você precisará do seguinte:
l
l
l
l
Arquivo de certificado: um arquivo de certificado x509 codificado por PEM com a
extensão .crt.
Arquivo de chave do certificado: Um arquivo de chave RSA ou DSA não protegido
por senha e que tenha uma extensão de arquivo .key.
Arquivo de certificado CA: um arquivo de certificado x509 codificado por PEM com a
extensão .crt.
Certificado do cliente nos dispositivos do cliente: Tableau Server consulta o cliente sobre um certificado SSL que ele confia, antes de permitir uma conexão para o
Tableau Server.
- 506 -
Os arquivos de certificado devem estar na pasta C:\Program
Files\Tableau\Tableau Server\SSL.
1 Usar SSL para comunicação do servidor
Para configurar o Tableau Server para usar SSL para comunicação externa entre o Tableau
Server e os clientes da Web, execute o utilitário de configuração do Tableau Server depois de
instalar o Tableau Server. Clique na guia SSL e selecione Usar SSL para comunicação do
servidor.
Especifique os valores para Arquivo de certificado SSL e Arquivo de chave de
certificado SSL.
2 Usar o SSL mútuo
Para adicionar autenticação mútua entre o servidor e cada cliente e permitir uma experiência
de conexão automática, selecione Use SSL mútuo e logon automático com certificados
de cliente.
Especifique o arquivo de certificado da Autoridade de Certificação de SSL. O arquivo
do certificado da Autoridade de Certificação SSL identifica o certificado da Autoridade de
- 507 -
Certificação (por exemplo, Verisign). Para obter informações sobre como configurar várias
Autoridades de Certificação, consulte Configurar SSL externo abaixo.
Clique em OK para fechar o utilitário de configuração do Tableau Server e, em seguida,
inicialize o Tableau Server.
Opções adicionais para SSL mútuo
Autenticação de fallback
Quando Tableau Server for configurado para SSL mútuo, a autenticação é automática e um
cliente deve ter um certificado válido. Se você precisar de uma opção de fallback, use o
comando tabadmin set ssl.client_certificate_login.fallback_to_
password true para configurar Tableau Serverpara permitir autenticação de nome de
usuário/senha. Configurar esta opção como true permite que o Tableau Server volte a usar o
nome de usuário e a senha para autenticação se a autenticação de certificado SSL falhar.
Mapeamento de nome de usuário
Quando Tableau Server for configurado para SSL mútuo, o servidor recebe o nome de usuário
do certificado do cliente, para que o cliente possa entrar automaticamente. O nome que o
Tableau Server usa depende de como o Tableau Server é configurado para autenticação do
usuário:
l
l
Autenticação local—O Tableau Server usa UPN (User Principal Name) do certificado.
Active Directory (AD)— O Tableau Server usa LDAP (Lightweight Directory Access
Protocol) para obter o nome do usuário.
Você pode substituí-los para os padrões, a fim de definir o Tableau Server para usar o CN (Common Name), com o comando tabadmin set ssl.client_certificate_
login.mapping_strategy.
Certificate Revocation List (CRL)
Você pode precisar especificar um CRL se suspeitar que uma chave privada foi comprometida
ou se uma autoridade de certificação (CA) não emitiu um certificado corretamente. Para
especificar um CRL, use o comando tabadmin set ssl.revocation.file. Para obter
mais informações, consulte os comandos tabadmin set.
.
Configurar SSL externo
Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL
(Secure Sockets Layer) em todo o tráfego HTTP externo. A configuração do SSL garante que o
acesso ao Tableau Server seja seguro e que as informações confidenciais passadas entre o
navegador da Web e o servidor ou o Tableau Desktop e o servidor sejam protegidas. As
etapas sobre como configurar o servidor para SSL são descritas no tópico abaixo; no entanto,
primeiramente, você deve adquirir um certificado de uma autoridade confiável e depois
- 508 -
importar os arquivos de certificado no Tableau Server. Caso você esteja executando um
cluster do Tableau Server e queira usar SSL, consulte Configurar SSL para um cluster Na
página 511, abaixo, para obter recomendações.
1. Adquira um certificado Apache SSL de uma autoridade confiável (por exemplo, Verisign,
Thawte, Comodo, GoDaddy). Você também pode usar um certificado interno emitido
por sua empresa. Certificados curinga, que permitem que você use SSL com muitos
nomes de host dentro do mesmo domínio, também têm suporte.
Alguns navegadores exigirão configuração adicional para aceitar certificados de
determinados provedores. Consulte a documentação fornecida pela sua autoridade de
certificação.
2. Coloque os arquivos de certificado em uma pasta chamada SSL, paralelamente à pasta
do Tableau Server 9.2. Por exemplo:
C:\Program Files\Tableau\Tableau Server\SSL
Esse local fornece à conta que está executando o Tableau Server as permissões
necessárias para os arquivos.
Observação: Talvez seja necessário criar essa pasta.
3. Abra o Tableau Server Utilitário de configuração selecionando Iniciar > Todos os
progrmaas > Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar.
4. Na caixa de diálogo Configuração do Tableau Server, selecione a guia SSL.
5. Selecione Usar SSL para comunicação do servidor e forneça a localização de cada
um dos seguintes arquivos de certificado:
l
Arquivo de certificado SSL: deve ser um certificado x509 codificado por PEM
válido com a extensão .crt.
Arquivo da chave de certificado SSL: deve ser uma chave RSA ou DSA válida
que tenha uma frase secreta e que não seja protegida por senha com a extensão
de arquivo .key.
Arquivo de cadeia de certificado SSL (Opcional): alguns provedores de
certificado emitem dois certificados para Apache. O segundo certificado é um
arquivo de cadeia, que é uma concatenação de todos os certificados que formam
a cadeia de certificados para o certificado do servidor. Todos os certificados no
arquivo devem ser x509 codificados por PEM e o arquivo deve ter a extensão .crt
(não .pem).
6. (opcional) Se você estiver usando o SSL para a comunicação com o servidor e quiser
configurar a comunicação de SSL entre o Tableau Server e os clientes usando
certificados no servidor e nos clientes:
- 509 -
l
l
Selecione Use a SSL mútua e o logon automático com os certificados de
cliente.
No arquivo de certificado da Autoridade de Certificação SSL, navegue até
o local para o arquivo de certificado. O arquivo de certificado de Autoridade de
Certificação SSL deve ser um certificado x509 codificado por PEM válido com a
extensão .crt.
Observação: Se você tiver várias Autoridades de Certificação (CAs)
confiáveis, poderá copiar e colar o conteúdo inteiro de cada certificado de
Autoridade de Certificação, incluindo as linhas "BEGIN CERTIFICATE" e
"END CERTIFICATE", em um novo arquivo, em seguida, salve o arquivo
como como CAs.crt. No arquivo de certificado da Autoridade de
Certificação SSL, navegue até o local deste novo arquivo.
7. Clique em OK. As alterações entrarão em vigor na próxima vez que o servidor for
reiniciado.
Quando o servidor é configurado para SSL, ele aceita solicitações para a porta não SSL
(o padrão é a porta 80) e automaticamente redireciona para a porta SSL 443.
Observação: O Tableau Server oferece suporte apenas à porta 443 como a
porta segura. Ele não pode ser executado em um computador em que qualquer
outro aplicativo esteja usando a porta 443.
Os erros de SSL são registrados no diretório de instalação no seguinte local. Use esse
registro para solucionar problemas de validação e criptografia:
C:\ProgramData\Tableau\Tableau
Server\data\tabsvc\logs\httpd\error.log
- 510 -
Configurar SSL para um cluster
É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do
Tableau Server primário for o único nó que está executando o processo de gateway (que é
feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o
procedimento acima para obter as etapas.
SSL e vários gateways
Um cluster do Tableau Server altamente disponível pode incluir vários gateways com um
balanceador de carga à frente (saiba mais). Caso esteja configurando esse tipo de cluster para
SSL, você tem duas opções:
l
l
Configurar o seu balanceador de carga para SSL.O tráfego é criptografado dos
navegadores da Web clientes para o balanceador de carga. O tráfego do balanceador
de carga para os processos de gateway do Tableau Server não é criptografado.
Nenhuma configuração SSL no Tableau Server é obrigatória; é tudo manipulado pelo
seu balanceador de carga.
Configurar o Tableau Server para SSL: O tráfego é criptografado dos navegadores
da Web clientes para o balanceador de carga e do balanceador de carga para os
processos de gateway do Tableau Server. Consulte o procedimento abaixo para obter
detalhes.
Configurar um cluster de servidor para SSL
Ao configurar um cluster do Tableau Server para usar SSL, você coloca o certificado SSL e os
arquivos-chave em todos os computadores que estejam executando um processo de gateway.
Para configurar um cluster do Tableau Server para usar SSL:
1. Configure o balanceador de carga para passagem SSL. Consulte a documentação do
seu balanceador de carga para obter assistência.
2. Verifique se o certificado SSL usado por você foi emitido para o nome de host do
balanceador de carga.
3. Configure o nó do Tableau Server primário conforme descrito no procedimento acima.
4. Coloque o mesmo certificado SSL e o arquivo-chave usados no primário em cada nó de
trabalho do Tableau Server que executa um processo de gateway. Use o mesmo local
de pasta nos trabalhos usado no primário.
Se você estiver usando ssl mútuo, coloque o arquivo de certificado da Autoridade de
Certificação de SSL usado para o primário em cada nó de trabalho que está executando
um processo de gateway. Use o mesmo local de pasta usado no primário.
Você não precisa fazer nenhuma configuração adicional nos trabalhos.
Por exemplo, digamos que você tenha um cluster que inclui um nó do Tableau Server
primário e três nós de trabalho com processos de gateway sendo executados nos
- 511 -
trabalhos 2 e 3, primários. Nesta situação, você configura o Tableau Server primário
para SSL e, em seguida, copia o mesmo certificado SSL e os arquivos chave nos
trabalhos 2 e 3. Como estes arquivos estão na pasta C:\Program
Files\Tableau\Tableau Server\SSL no primário, eles estão no mesmo local
nos trabalhos 2 e 3.
É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do
Tableau Server primário for o único nó que está executando o processo de gateway (que é
feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o
procedimento acima para obter as etapas.
Configurar SSL interno
Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL
(Secure Sockets Layer) em todo o tráfego entre o repositório do Postgres e outros
componentes de servidor. Por padrão, o SSL fica desabilitado para comunicações entre
componentes de servidor e o repositório.
1. Abra o Utilitário de configuração do Tableau Server selecionando Iniciar > Todos os
programas > Tableau Server9.2 > Configurar o Tableau Server.
2. Na caixa de diálogo Configuração do Tableau Server, clique na guia SSL.
3. Selecione uma das seguintes opções:
l
Necessária para todas as conexões
Com esta opção selecionada, o Tableau Server usa SSL para comunicações
entre o banco de dados do repositório e outros componentes de servidor. Além
disso, as conexões diretas com o Tableau Server (aquelas que utilizam o usuário
"tableau" ou "readonly") devem usar SSL.
l
Opcional para conexões diretas de usuário
Esta opção configura o Tableau Server para usar SSL entre o repositório e outros
componentes de servidor e suporta, mas não exige SSL para conexões diretas
com usuários "tableau" ou "readonly".
l
Desativado para todas as conexões (o padrão)
Esta opção desabilita SSL para comunicações internas e conexões diretas.
4. Clique em OK.
Para obter mais informações sobre como baixar o certificado público para conexões diretas,
consulte Configurar SSL para conexões diretas Na página seguinte.
- 512 -
Configurar SSL para conexões diretas
Quando o Tableau Server está configurado para usar SSL internamente, as conexões SSL são
opcionais ou necessárias para computadores clientes que estejam fazendo conexões diretas
com o banco de dados de repositório do Tableau Server. Conexões diretas são aquelas que
utilizam o usuário "tableau" ou o usuário "readonly".
Para usar SSL com conexões diretas, gere o arquivo de certificado SSL e copie-o para o
computador do qual as conexões serão feitas.
1. Gere o arquivo de certificado SSL usando o comando regenerate_internal_tokens Na
página 632.
2. Localize o arquivo de certificado SSL observando o arquivo workgroup.yml no nó
principal do Tableau Server.
O arquivo workgroup.yml está localizado no nó principal do Tableau Server na pasta
\ProgramData\Tableau\Tableau Server\data\tabsvc\config.
O local do certificado SSL e os arquivos de chave estão listados no arquivo. Por
exemplo:
pgsql.ssl.cert.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.crt
pgsql.ssl.key.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.key
3. Copie o arquivo de certificado para o computador que fará a conexão direta e importe-o
para o armazenamento de certificados do computador usando a documentação do
fabricante do sistema operacional.
Observação: Não copie o arquivo de chave. Este arquivo deve ficar apenas no
servidor.
Como a autenticação SSL mútua funciona
A autenticação SSL mútua (ou de mão dupla) fornece uma combinação de fluxo de dados
criptografados, autenticação mútua de servidor e cliente e conveniência de entrada
automática. Para usar SSL mútuo com o Tableau Server, você precisará de um certificado de
SSL para o Tableau Server e um certificado em cada cliente que se conectará ao Tableau
Server. Você também precisa configurar o Tableau Server para usar SSL mútuo. Tableau
Server e o cliente verifica se cada um tem um certificado válido. O Tableau Server conecta o
usuário automaticamente com base no nome de usuário que o Tableau Serverlocaliz no
certificado do cliente.
A imagem a seguir mostra a sequência de eventos que ocorre com a SSL mútua.
- 513 -
1
2
3
4
5
6
O usuário navega para Tableau Server.
Tableau Server envia seu certificado de SSL para o computador do cliente.
O computador do cliente verifica o certificado do Tableau Server.
O computador do cliente envia seu certificado para o Tableau Server.
Tableau Server verifica o certificado do cliente.
Tableau Server faz logon do usuário utilizando o nome de usuário do
certificado.
Mapeamento de um certificado de cliente para um usuário durante a autenticação mútua
Quando você usa a autenticação SSL mútua (de mão dupla), o cliente apresenta seu
certificado para o Tableau Server como parte do processo de autenticação. Tableau Server ,
em seguida, mapeia as informações de usuário no certificado do cliente para uma identidade
de usuário conhecida. Tableau Server pode realizar mapeamento de cliente usando diferentes
estratégias, dependendo do conteúdo dos certificados do cliente em sua organização.
Este tópico discute as opções de como um certificado de cliente é mapeado para uma
identidade de usuário e explica como alterar, se necessário, o modo como o servidor executa o
mapeamento. Observe que, para compreender como o mapeamento é realizado e se é
necessário alterar o mapeamento padrão do Tableau Server, você deve entender como os
certificados do cliente são estruturados em sua organização.
- 514 -
l
Opções de mapeamento
l
Alteração do mapeamento do certificado
l
Nomes de usuário ambíguos em organizações com vários domínios
Opções de mapeamento
Tableau Server pode mapear um certificado de cliente para uma identidade de usuário,
utilizando uma das abordagens a seguir:
l
Use o Active Directory. Se o Tableau Server tiver sido configurado durante a
instalação para usar o Active Directory para autenticação do usuário, quando o Tableau
Server receber um certificado do cliente, o Tableau Server passará o certificado para o
Active Directory, que mapeia o certificado para uma identidade do Active Directory.
Qualquer informação explícita do nome de usuário no certificado é ignorada.
Observação: Esta abordagem exige que os certificados do cliente sejam
publicados para as contas de usuário no Active Directory.
l
l
Usar o nome de usuário principal (UPN). Um certificado de cliente também podem
ser criado para que o nome de usuário esteja no campo do nome de usuário principal
(UPN) do certificado.O Tableau Server pode ler o valor UPN e usá-lo para mapear um
usuário no Active Directory ou para um usuário local.
Usar o nome comum (CN). Os certificados de um cliente também podem ser criados
para que o nome de usuário esteja no campo de nome comum (CN) do certificado. O
Tableau Server pode ler o valor de CN e usá-lo para mapear para um usuário no Active
Directory ou um usuário local.
Se o servidor estiver configurado para autenticação do Active Directory e se você estiver
usando o mapeamento de UPN ou CN, o nome de usuário deverá estar em um destes
formatos: username, domain\username ou username@domain. Por exemplo, o nome
deve ser asmith, example.org\asmith ou [email protected].
Se o servidor usar a autenticação local, o formato do nome nos campos UPN ou NC não é
predeterminado, mas o nome no campo deve corresponder a um nome de usuário no
servidor.
Alteração do mapeamento do certificado
A abordagem que o Tableau Server usa para mapear um certificado de cliente para uma
identidade de usuário é especificado usando a configuração ssl.client_certificate_
login.mapping_strategy. Os valores possíveis para esta configuração são ldap para o
mapeamento do Active Directory, upn para o mapeamento UPN ou cn para o mapeamento
CN.
- 515 -
Ao instalar e configurar o Tableau Server pela primeira vez, o servidor torna as configurações
padrão para os mapeamentos. Por padrão, se o Tableau Server estiver configurado para usar
o Active Directory, o servidor também usa o Active Directory para mapear o certificado da
identidade do usuário (ssl.client_certificate_login.mapping_strategy
definida como ldap). Se o servidor estiver configurado para usar a autenticação local, por
padrão, o servidor recebe o valor do nome de usuário do campo UPN no certificado
(ssl.client_certificate_login.mapping_strategy definido como upn).
Se o comportamento padrão para como o Tableau Server mapeia um nome de usuário para
uma identidade não estiver correto para a configuração do seu servidor, execute o comando
tabadmin set para alterar o valor de ssl.client_certificate_login.mapping_
strategy. Como exemplo, a sequência de comandos a seguir mostra como definir o
mapeamento para usar o valor CN:
tabadmin
tabadmin
tabadmin
tabadmin
stop
set ssl.client_certificate_login.mapping_strategy cn
configure
start
Nomes de usuário ambíguos em organizações com vários domínios
Em algumas circunstâncias, o nome de usuário em um campo UPN ou CN no certificado pode
ser ambíguo. Isso pode ter resultados inesperados quando o nome de usuário é mapeado
para uma identidade de usuário no servidor. Isso pode ocorrer quando todas as condições a
seguir são aplicáveis:
l
Sua organização é compatível com vários domínios do Active Directory.
l
O servidor está configurado para usar a autenticação do Active Directory.
l
O servidor está configurado para usar mapeamento de UPN ou CN.
l
l
Alguns usuários têm o mesmo nome de usuário, mas diferentes domínios (por exemplo,
[email protected] e [email protected]).
O nome de usuário nos campos UPN ou CN do certificado não inclui o domínio como
parte do nome do usuário. Por exemplo, o certificado simplesmente inclui asmith.
Se o Tableau Server recebe um nome de usuário sem domínio, o servidor mapeia o nome de
usuário para uma identidade com o domínio padrão. Isto pode resultar no mapeamento
incorreto o nome de usuário.
Importante: O mapeamento incorreto do nome de usuário pode resultar na concessão
de uma identidade e de permissões para um usuário diferente. Para evitar esse
problema, você deve verificar se os certificados de cliente incluem nomes de usuários
completos, com o domínio.
- 516 -
Para resolver este problema, o administrador do sistem deverá garantir que o nome de usuário
no certificado do usuário esteja totalmente qualificado com um nome de domínio usando o
formato [email protected] ou example.org\asmith.
Solução de problemas da autenticação mútua do SSL
Este tópico descreve possíveis problemas de autenticação SSL mútua (de mão dupla) e suas
causas, as mensagens que os usuários poderão ver e as possíveis soluções para os
problemas.
l
Falta um certificado para o cliente
l
O cliente não dá suporte à autenticação de SSL mútuo
l
Os certificados do cliente não são publicados no Active Directory
l
l
l
l
Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma
mensagem de erro
O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos
O usuário está conectado usando um nome de usuário inesperado (mapeamnto de
LDAP)
O usuário está conectado como usuário incorreto (mapeamento de UPN ou CN)
Para obter mais informações sobre autenticação SSL mútua e mapeamento de usuário LDAP,
UPN e CN, consulte os seguintes tópicos:
l
l
Início rápido: Autenticação SSL mútua (bidirecional) Na página 506
Mapeamento de um certificado de cliente para um usuário durante a
autenticação mútua Na página 514
Não foi possível localizar um certificado de cliente válido. Entre em contato com o
administrador do Tableau Server.
Falta um certificado para o cliente.
Se o cliente não tiver certificado do cliente, o usuário verá esta mensagem durante a
autenticação:
We couldn't find a valid client certificate. Contact your Tableau
Server administrator.
Para resolver o problema, o usuário deverá contactar o administrador do sistema para gerar
um certificado para o computador do cliente.
Nome de usuário ou senha inválido
O cliente não dá suporte à autenticação de SSL mútuo.
- 517 -
As versões do Tableau Desktop mais antigas que a versão 9.1 não dão suporte à autenticação
SSL mútua. Se uma versão antiga do Tableau Desktop for usada para se conectar ao Tableau
Server que está configurado para autenticação de SSL mútua, o seguinte poderá ocorrer:
l
l
Se o Tableau Server estiver configurado para usar autenticação de fallback, o cliente
exibirá uma caixa de diálogo de entrada e o usuário poderá inserir um nome de usuário
e a senha.
Se o servidor não estiver configurado para usar autenticação de fallback, o usuário verá
a seguinte mensagem e não poderá se conectar ao servidor:
Invalid user name or password
Para obter mais informações sobre a autenticação de fallback, consulte Início rápido:
Autenticação SSL mútua (bidirecional) Na página 506.
Não foi possível localizar seu nome de usuário no certificado do cliente. Contact your
Tableau Server administrator or sign in using your Tableau Server account.
Os certificados de cliente não são publicados no Active Directory.
Se o Tableau Server estiver configurado para usar o Active Directory para autenticação e se o
mapeamento de usuário estiver definido para LDAP, o Tableau Server enviará o certificado do
cliente para o Active Directory para autenticação. No entanto, se os certificados do cliente não
tiverem sido publicados no Active Directory, haverá falha na autenticação e o usuário verá a
seguinte mensagem:
We couldn't find your user name in the client certificate.
Contact your Tableau Server administrator or sign in using your
Tableau Server account.
Para resolver este problema, o administrador do sistema deverá garantir que os certificados
do cliente estejam publicados no Active Directory. Como alternativa, o servidor deve ser
configurado para usar um mapeamento de usuário diferente (UPN ou CN) e o administrador
de sistema deve ter certeza de que os certificados de cliente contêm nomes de usuário nos
campos UPN ou CN.
Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma
mensagem de erro
Se o Tableau Server estiver configurado para usar a autenticação mútua de SSL e os
certificados estiverem disponíveis para uso com os computadores dos usuários, um usuário
não deverá ver uma caixa de diálogo de entrada, porque o Tableau Server usará o certificado
para autenticar o usuário. No entanto, se o servidor não reconhecer o nome de usuário no
certificado, o usuário verá uma caixa de diálogo de entrada com uma mensagem de erro que
indica por que o certificado não foi usado. Isto poderá ocorrer quando todas as condições a
seguir forem verdadeiras:
- 518 -
l
l
A autenticação de fallback está habilitada.
Se o servidor estiver usando o mapeamento do UPN ou CN, o nome de usuário no
campo UPN ou CN do certificado não será reconhecido. Se o servidor estiver usando o
mapeamento de LDAP, o certificado não estará mapeado para o usuário no Active
Directory.
Para resolver este problema, o administrador do sistema deverá fazer o seguinte, dependendo
de como o mapeamento de usuário está configurado no Tableau Server:
l
l
Mapeamento de LDAP: verifique se o certificado está vinculado ao usuário, se o
certificado está disponível para uso com o computador do usuário e se o usuário está
configurado como usuário do Tableau Server.
Mapeamento de UPN ou CN: verifique se o certificado está disponível para o
computador do usuário, se o nome de usuário está no campo UPN ou CN do certificado
e se o nome de usuário corresponde ao nome de usuário no Tableau Server (incluindo
domínio).
Não foi possível localizar seu nome de usuário no certificado do cliente. Entre em contato com o administrador do Tableau Server.
O certificado não contém um nome de usuário válido do Tableau Server.
O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos
Quando o Tableau Server estiver configurado para usar o mapeamento de UPN ou CN, o
servidor lerá o nome do usuário do campo UPN ou CN do certificado e, em seguida, procurará
o nome do usuário no Active Directory ou no repositório local no Tableau Server. (O campo
específico que o servidor lê depende de qual mapeamento — UPN ou CN — o servidor está
configurado para usar.) Se o campo que deveria conter o nome de usuário estiver vazio, o
usuário verá a seguinte mensagem:
We couldn't find your user name in the client certificate.
Contact your Tableau Server administrator.
Se o certificado do cliente contiver um nome de usuário, mas o Active Directory e o Tableau
Server não o reconhecerem, o usuário verá a seguinte mensagem de erro:
Certificate does not contain a valid Tableau Server user name.
Isto poderá ocorrer quando todas as condições a seguir forem verdadeiras:
l
O Tableau Server está configurado para usar o mapeamento de UPN ou CN.
l
A autenticação de fallback não está habilitada.
l
O certificado do cliente não tem nome de usuário no campo UPN ou CN ou o nome de
usuário no campo UPN ou CN não corresponde ao nome de usuário no Active Directory
ou Tableau Server.
- 519 -
Para resolver este problema, o administrador do sistema deverá garantir que o certificado do
cliente tenha o nome de usuário correto nos campos UPN ou CN do certificado.
O usuário entrou usando um nome de usuário inesperado (mapeamento de LDAP)
Quando o servidor estiver configurado para usar a autenticação do Active Directory e o
mapeamento do LDAP, o certificado estará vinculado a um usuário no Active Directory. Se o
certificado contiver um nome de usuário no campo UPN ou CN, este nome de usuário será
ignorado.
Se a intenção é que o usuário deverá estar conectado com o nome de usuário nos campos
UPN ou CN, o servidor deverá estar configurado para usar o mapeamento de UPN ou CN.
O usuário entrou como o usuário incorreto (mapeamento de UPN ou CN)
Em algumas circunstâncias, o nome do usuário em um campo UPN ou CN no certificado do
cliente pode ser ambíguo. O resultado é que um usuário entrou com a identidade incorreta.
Para obter mais informações sobre as condições sob as quais este problema pode acontecer,
consulte Nomes de usuário ambíguos em organizações com vários domínios no tópico
Mapeamento de um certificado de cliente para um usuário durante a autenticação
mútua Na página 514.
- 520 -
Kerberos
Kerberos é um protocolo de autenticação de três vias que baseia-se no uso de serviço de rede
de terceiros confiáveis, denominados Key Distribution Center (KDC), para confirmar a
identidade dos computadores e oferecer conexões seguras entre eles por meio da troca de
tickets. Esses tickets fornecem autenticação mútua entre computadores ou serviços,
verificando se um tem permissão de acessar o outro.
O Tableau Server é compatível com a autenticação do Kerberos em um ambiente Active
Directory Kerberos, com autenticação para que o Tableau Server seja manipulado pelo
Kerberos.
Observação: O suporte do Kerberos no Tableau Server é para autenticação do
usuário. Ele não trata de permissões e autorizações internas relacionadas ao conteúdo
do Tableau Server, como pastas de trabalho.
Início rápido: Logon único com Kerberos
O Tableau Server agora oferece suporte ao logon único (SSO) baseado em Kerberos.
Usuários com contas do Active Directory (AD) em um ambiente habilitado pelo Kerberos agora
podem utilizar o SSO para conectarem-se ao Tableau Server através do Tableau Desktop e
navegadores da web. Além disso, o Tableau Server pode usar o Kerberos para autenticação
das fontes de dados Microsoft SQL e MSAS habilitadas pelo Kerberos. Quando o Tableau
Server estiver configurado para o Kerberos, você poderá fazer conexões SSO aos bancos de
dados do Cloudera Impala usando credenciais gerencadas pelo servidor para autenticação
LDAP do Impala.
1 Configurar Tableau Server
Após instalar o Tableau Server, execute o utilitário de configuração do Tableau Server. Na guia
Kerberos , selecione Habilitar Kerberos para logon único.
- 521 -
2 Gerar o script de configuração
Clique em Exportar script de configuração do Kerbers para gerar um arquivo de lote que
irá configurar o Kerberos no AD para o Tableau Server.
Salve o arquivo e envie-o para seu administrador de domínio do AD, para que execute-o.
3 Executar o script de configuração
O administrador do domínio deve executar o script em um prompt de comando em qualquer
computador no domínio, digitando o nome do script.
Quando o seu administrador do domínio executar o script de configuração, o script registra
Service Principal Names (SPNs) para o Tableau Server usando a conta Usuário Run As e gera
um arquivo .keytab para o seu ambiente. (O arquivo .keytab será criado em uma pasta
\keytabs, dentro da pasta onde o script foi executado.
Peça para o administrador de domínio enviar-lhe uma cópia do arquivo .keytab.
- 522 -
4 Copiar o arquivo .keytab
Na guia Kerberos do utilitário de configuração do Tableau Server, insira o caminho para o
arquivo .keytab na caixa de texto da Etapa 3.
O utilitário copiará o arquivo para cada nó de gateway na instalação do Tableau Server.
Clique em Testar configuração para verificar se a configuração foi feita corretamente. Se os
SPNs estiverem configurados corretamente, o texte exibirá um OK. O número de serviços
configurados para delegação será 0 (zero), a menos que você tenha completado as etapas a
seguir em Configurar a Delegação do Kerberos no AD.
Configurar a Delegação do Kerberos no AD
Para usar a Autenticação do Kerberos com as fontes de dados SQL Server ou MSAS, ou para
fazer conexões SSO ao Cloudera Impala, você precisará configurar a delegação do Kerberos
no AD. Não será preciso completar estas etapas se você estiver somente usando o Kerberos
SSO para conectar-se ao Tableau Server.
Para configurar a Delegação do Kerberos no AD:
l
l
Habilite o Usuário Run As para atuar como sistema operacional. Para obter mais
informações, consulte Habilitar o Usuário Run As para atuar como sistema
operacional Na página 530.
Habilite a delegação do Kerberos no AD. Esta etapa é específica para os tipos de
conexão compatíveis que serão usados com o Tableau:
l
l
l
SQL Server - Consulte Habilitação da delegação do Kerberos para SQL Server
na base de dados de conhecimento do Tableau.
MSAS - Consulte Habilitação da delegação do Kerberos para MSAS na base de
dados de conhecimento do Tableau.
Impala - Consulte Habilitação da delegação para o Cloudera Impala. na base de
dados de conhecimento do Tableau.
utenticação do Kerberos no Tableau Server
Quando você configura o Tableau Server para Kerberos em um ambiente Active Directory
(AD), o controlador de domínio AD também funciona como Key Distribution Center (KDC) do
Kerberos e emite Ticket Granting Tickets (TGT) para outros nós no domínio. Os usuários
autenticados pelo KDC não precisam ser autenticados novamente ao se conectarem ao
Tableau Server.
O procedimento seguinte é um diagrama do fluxo de trabalho da autenticação.
- 523 -
A-
O usuário se registra no domínio
Active Directory.
O KDC do Kerberos autentica o usuário e envia um Ticket Granting
Ticket (TGT) ao seu computador.
O usuário se conecta ao Tableau
Server, Tableau Desktop ou em um
navegador da web.
O Tableau Server autentica o
usuário.
Requisitos do Kerberos
Para usar a autenticação do Kerberos com o Tableau Server, você necessita do seguinte:
l
l
l
Windows Server: O Tableau Server deve ser instalado em uma versão de servidor do
Windows. As versões que não são servidores (incluindo o Windows 7 e o Windows 8)
não suportam o comando ktpass necessário para gerar um arquivo keytab.
Active Directory:
l O Tableau Server deve usar um Active Directory (AD) para autenticação.
l O domínio deve ser um AD 2003 ou posterior.
Conta Usuário Run As:
l A conta Usuário Run As (a conta de serviço do Tableau Server) deve ser uma
conta de domínio do AD. As contas locais, incluindo
NTAUTHORITY\NetworkService, não irão funcionar.
l A conta de usuário Run As deve estar no mesmo domínio que os serviços do
banco de dados que serão delegados.
- 524 -
Delegação restrita: A conta de usuário Run As deve ter acesso aos SPNs do
banco de dados de destino.
l Autenticação da fonte de dados:Caso planeje usar o Kerberos para autenticar
para as bases de dados do Microsoft SQL Server ou MSAS, ou com a delegação
de SSO (Single sign-on) para Cloudera Impala, habilite a conta de usuário Run AS
para atuar como parte do sistema operacional. Para obter mais informações,
consulte Habilitar o Usuário Run As para atuar como sistema operacional
Na página 530.
Single-Sign On (SSO): Os usuários devem receber uma concessão de TGT (Ticket
Granting Ticket) do Kerberos no Active Directory, ao fazer o login nos computadores.
Este é um comportamento padrão para PCs com Windows unidos por domínios e para
Macs que usam o AD como o servidor de conta da rede. Para obter mais informações
sobre como usar computadores com Mac e Active Directory, consulte Associe seu Mac
a um servidor de conta da rede na base de conhecimento de dados da Apple.
Balanceador de carga externa/servidor proxy: Se você for usar o Tableau Server
com o Kerberos em um ambiente que tenha balanceadores de carga externos (ELBs)
ou servidor proxy, será necessário instalá-los antes de configurar o Kerberos no utilitário
de configuração do Tableau Server. Consulte Adicionar um balanceador de carga
Na página 107 e Configurar o Tableau para funcionar com um servidor proxy Na
página 465 para obter mais informações.
Suporte ao Smartcard: Os smartcards são aceitos quando os usuários efetuam login
nas estações de trabalho com um smartcard, e isso resulta que o TGT do Kerberos seja
concedido ao usuário no Active Directory.
Suporte do navegador do iOS: Um usuário do iOS poderá usar a autenticação do
Kerberos com o Safari móvel se um perfil de configuração especificando a identidade do
Kerberos do usuário estiver instalado. Consulte Configuração de um dispositivo iOS
para o suporte Kerberos na Base de dados de conhecimento do Tableau.
l
l
l
l
l
Para obter mais informações sobre o suporte ao navegador para o SSO do Kerberos, consulte
Suporte ao navegador para o Kerberos SSO para Tableau Server na Base de dados de
conhecimento do Tableau.
Balanceadores de carga externa:
l
Se você estiver usando um balanceador de carga externa ou um proxy reverso, conclua
essa configuração antes de configurar o Tableau Server para o Kerberos.
Observação: Caso configure isso após configurar o Tableau Server para o
Kerberos, o script de configuração gerado pelo utilitário de configuração do
Tableau Server pode usar os nomes incorretos de host. Consulte Adicionar um
balanceador de carga Na página 107 e Configurar o Tableau para
funcionar com um servidor proxy Na página 465 para obter mais
informações.
- 525 -
Para usar a autenticação do Kerberos para o acesso delegado com fontes de dados:
l
Fontes de dados:
l As fontes de dados suportadas (SQL Server, MSAS e Cloudera Impala) devem
estar configuradas para a autenticação do Kerberos.
l As fontes de dados devem estar no mesmo domínio que o Tableau Server (os
usuários podem estar em domínios diferentes).
As conexões do Kerberos ao Tableau Server são aceitas nas configurações a seguir:
l
O Tableau Server exige uma delegação restrita, onde os direitos de delegação da conta
de usuário Run As são especificamente concedidos aos SPNs do banco de dados de
destino.A delegação não restrita não é aceita.
Configurar o Kerberos
Você pode configurar o Tableau Server para usar Kerberos. Isso permite oferecer uma
experiência de logon único em todos os aplicativos na organização. Antes de configurar o
Tableau Server para o Kerberos certifique-se em atender aos Requisitos do Kerberos Na
página 524.
1. Abra uma janela de comando como um administrador e altere os diretórios para o local
do diretório bin do Tableau Server. O local padrão é C:\Program
Files\Tableau\Tableau Server\9.0\bin.
2. Digite o comando a seguir para interromper o Tableau Server:
tabadmin stop
3. Abra o Utilitário de Configuração do Tableau Server (Iniciar > Todos os programas >
Tableau Server 9.2 > Configurar o Tableau Server) e, em seguida, clique na guia
Kerberos.
4. Selecione Habilitar Kerberos para acesso único.
5. Clique em Exportar o script de configuração do Kerberost. O script gerado
configura o domínio do Active Directory para usar o Kerberos com o Tableau Server.
Para obter mais informações, consulte Script de configuração do Kerberos Na
página 528.
- 526 -
Observação: Verifique os nomes do host nas linhas setspn do script. Se estiver
usando um balanceador de carga externa ou um proxy reverso, os nomes de host
devem corresponder ao nome usado quando você configurou o Tableau Server
para o balanceador de carga ou proxy. Se você não configurou o Tableau Server
para o seu proxy ou balanceador de carga externa, faça isso e exporte
novamente o script de configuração do Kerberos para garantir que ele tenha os
nomes de host corretos. Consulte Adicionar um balanceador de carga Na
página 107 e Configurar o Tableau para funcionar com um servidor proxy
Na página 465.
6. Solicite ao seu administrador do domínio do Active Directory que execute o script de
configuração para criar o Service Principal Names (SPNs) e o arquivo .keytab. O
administrador do domínio deve fazer o seguinte:
l
l
Reveja o script para verificar se contém os valores corretos.
Execute o script em um prompt de comando em qualquer computador no
domínio, digitando o nome do script (sem clicar duas vezes no script no Windows
Explorer).
O script cria um arquivo, kerberos.keytab, em uma pasta \keytabs no local
em que o script foi executado.
7. Salve uma cópia do arquivo .keytab criado pelo script no computador do Tableau
Server. Na Etapa 3, insira o caminho para o arquivo .keytab, ou clique no botão de
navegação para ir até o arquivo. O arquivo keytab será copiado para todos os nós de
gateway na instalação do Tableau Server, quando você clicar em OK no utilitário de
configuração.
Observação: Não renomeie o arquivo .keytab. O script cria um arquivo chamado
kerberos.keytab, e você deve salvá-lo com este nome.
8. (opcional) Clique em Configuração de teste para confirmar se o seu ambiente está
corretamente configurado para usar o Kerberos com o Tableau Server.
- 527 -
Se você não configurou nenhuma fonte de dados para a delegação do Kerberos, 0 é
mostrado para o Número de serviços configurados para delegação.
9. Clique em OK para salvar a sua configuração do Kerberos.
10. Inicie o Tableau Server.
Confirmar sua configuração SSO
Quando o Tableau Server tiver reiniciado, teste a sua configuração do Kerberos de um
navegador da web em um computador diferente digitando o nome do Tableau Server na janela
URL:
Você deve ser autenticado automaticamente para o Tableau Server.
Script de configuração do Kerberos
Ao clicar em Exportar script de configuração do Kerberos no utilitário de configuração do
Tableau Server, o script KerberosConfig.bat é gerado. O script registra os SPNs (Service
Principal Names) para o Tableau Server no Active Directory e gera um arquivo .keytab do
Kerberos.
SPNs : O script usa o utilitário setspn para registrar os SPNs no Tableau Server, usando a
conta de usuário Run As. Esses SPNs são usados para gerar o arquivo .keytab e para
autenticação das conexões do navegador da Web no Tableau Server.
.keytab : O script usa o utilitário ktpass para gerar um arquivo kerberos.keytab,
localizado na pasta \keytabs dentro da pasta em que o script foi executado. O arquivo .keytab
contém a chave secreta compartilhada para Tableau Server.
- 528 -
Observação: Os utilitários setspn e ktpass podem gerar advertências ou erros.Você
pode ignorar esses erros e advertências se os utilitários forem executados
completamente.
Habilitar a Delegação do Kerberos
A delegação do Kerberos permite que o Tableau Server use as credenciais do Kerberos do
visualizador de uma pasta de trabalho ou exibição para executar uma consulta a pedido do
visualizador.Essa opção é útil nas seguintes situações:
l
l
É preciso saber quem está acessando os dados (o nome do visualizador será exibido
nos logs de acesso da fonte de dados).
Sua fonte de dados apresenta segurança de nível de linha, na qual usuários difentes
têm acesso a linhas diferentes.
O Tableau Server exige uma delegação restrita, com os direitos de delegação da conta de
usuário Run As especificamente concedidos aos SPNs do banco de dados de destino. Por
padrão, a delegação não está ativada no Active Directory.
Para configurar a delegação do Kerberos:
1. Em todos os nós no Tableau Server, configure o usuário Run As para atuar como parte
do sistema operacional. Para obter mais informações, consulte Habilitar o Usuário
Run As para atuar como sistema operacional Na página seguinte.
2. No Active Directory:
l
Configure os SPNs para as fontes de dados que serão usadas.
l
Habilite a delegação do Kerberos para os SPNs das fontes de dados
3. Habilite a delegação para as conexões de dados:
l
l
l
SQL Server—Consulte Habilitação da delegação do Kerberos para o
SQL Server na base de dados de conhecimento do Tableau.
MSAS—Consulte Habilitação da delegação do Kerberos para MSAS na base de
dados de conhecimento do Tableau.
Cloudera Impala—Neste caso o Kerberos deve estar habilitado no Tableau
Server, mas a conexão não utiliza o Kerberos.Consulte habilitação da delegação
para Cloudera Impala na base de dados de conhecimento do Tableau.
- 529 -
Habilitar o Usuário Run As para atuar como sistema operacional
Para usar a delegação do Kerberos com o Tableau Server, você deve configurar a conta
Usuário Run As para atuar como sistema operacional em cada nó do Tableau Server.
1. No computador que está executando o Tableau Server, selecione Iniciar > Painel de
controle > Ferramentas administrativas > Política de segurança local.
2. Na janela Configurações locais de segurança, expanda Políticas locais, clique em
Atribuições de direitos do usuário e depois clique com o botão direito do mouse em
Atuar como parte de um sistema operacional e selecione Propriedades.
3. Na janela Propriedades de Atuar como um sistema operacional, clique em Adicionar
usuário ou grupo.
4. Digite o <domain>\<username> para a conta de usuário Run As do Tableau Server
(por exemplo: MYCOMPANY\tableau_server) e clique em Verificar nomes.
5. Quando a conta for resolvida corretamente, ela será sublinhada. Clique em OK.
6. Clique em OK para fechar as janelas Política de segurança local.
- 530 -
Solução de problemas do Kerberos
As sugestões de solução de problemas neste tópico são divididas em questões relacionadas
ao SSO (Single sign-on) no servidor e às fontes de dados delegadas.
Logon único no Tableau Server
Falha na autenticação do Kerberos (não foi possível conectar automaticamente no
Tableau Server)
Se você estiver usando Kerberos para SSO e um usuário for solicitado a fazer logon no
Tableau Server quando se conectar em um navegador da Web ou Tableau Desktop,
experimente estas etapas do computador do cliente:
Solução de problemas com o computador cliente
l
l
l
l
Permissões da conta—tente se conectar ao Tableau Server usando o nome e a
senha do usuário. Se não for possível entrar no Tableau Server usando o nome de
usuário e senha, significa que o usuário não tem permissão para acessar o Tableau
Server e ocorrerá um erro na autenticação do Kerberos
Outras contas—Tente conectar ao SSO para Tableau Server usando outras contas de
usuário. Se todos os usuários estiverem afetados, o problema pode estar na
configuração do Kerberos.
Local do computador – O Kerberos não vai funcionar quando estiver conectando de
localhost. Os clientes devem conectar de um computador que não seja o computador do
Tableau Server.
Endereço URL—Não é possível usar o SSO do Kerberos ao conectar usando um
- 531 -
endereço IP. Além disso, o nome do servidor usado para acessar o Tableau Server deve
corresponder ao nome usado na configuração do Kerberos (consulte Entrada da tabela
principal, abaixo).
l
TGT (Ticket Granting Ticket)—Confirme se o computador cliente tem um TGT do
domínio do Active Directory.O Kerberos exige um TGT para fazer o login. Para confirmar
se o computador do cliente tem um TGT, digite:
l
klist tgt em um prompt de comando em um computador Windows
ou
klist em um prompt de terminal em um computador Mac
O resultado exibirá um TGT para o usuário/domínio que estiver tentando
autenticar ao Tableau Server.
O computador cliente pode não ter um TGT nas seguintes circunstâncias:
l
l
l
l
l
o computador cliente estiver usando uma conexão VPN
o computador cliente não estiver unido ao domínio (por exemplo, se for um
computador pessoal for usado no ambiente de trabalho)
o usuário entrou no computador com uma conta local (não-domínio)
O computador é um Mac que não está usando o Active Directory como
servidor de conta de rede
Navegador—verifique qual navegador o usuário está usando para acessar o servidor
l
Internet Explorer (IE) e Chrome funcionam "sem precisar de uma configuração
adicional" no Windows
l
Safari funciona "sem precisar de uma configuração adicional" no Mac
l
É necessária uma configuração adicional para o uso do Firefox
Para obter mais informações sobre o suporte ao navegador para o SSO do Kerberos,
consulte Suporte ao navegador para o SSO do Kerberos no Tableau Server na Base de
dados de conhecimento do Tableau.
Solução de problemas pelo servidor
Se você não puder resolver o problema do computador cliente, suas próximas etapas serão
solucionar o problema no computador que está executando o Tableau Server. O administrador
pode usar a ID de solicitação para localizar a tentativa de logon nos logs do Apache no Tableau
Server.
l
Arquivos de log—Verifique se o error.log do Apache apresenta um erro com a data e
hora exatos da falha na tentativa de login.
- 532 -
l
l
Em um arquivo ziplog, estes logs estarão na pasta \httpd.
l
No Tableau Server, esses logs estarão na pasta \data\tabsvc\logs\httpd\.
Entrada de chave de tabela – Se a entrada error.log exibir a mensagem "Não há
entrada de chave de tabela correspondente a
HTTP/<nomedoservidor>.<domínio>.<org>@", por exemplo:
[Fri Oct 24 10:58:46.087683 2014] [:error] [pid 2104:tid
4776] [client 10.10.1.62:56789] gss_acquire_cred() failed:
Unspecified GSS failure. Minor code may provide more information (, No key table entry found matching HTTP/servername.domain.com@)
Este erro é o resultado de uma incompatibilidade entre quaisquer dos seguintes:
l
URL do Tableau Server - A URL usada pelo computador cliente para acessar o
servidor.
Este é o nome a ser inserido no Tableau Desktop ou na barra de endereço do
navegador. Pode ser um shortname (http://servername) ou um nome de
domínio totalmente qualificado (http://servername.domain.com)
l
DNS reverso para o endereço IP servidor
Esta função procura por um nome DNS usando um endereço IP.
No prompt de comando, digite:
ping servername
com o endereço IP que foi retornado ao fazer o ping no servidor, faça um tipo de
pesquisa de DNS reverso:
nslookup <ip address>
- 533 -
O nome do computador do Tableau Server deve corresponder a:
l
arquivo .keytab
l
Service Principal Name (SPN) para o servidor
Testar configuração e tabconfig.log
Use o botão Testar configuração no utilitário de configuração do Tableau Server:
Se os seus SPNs estiverem configurados corretamente para o Kerberos, a opção SPNs estão
configurados corretamente exibirá OK.
Se algum serviço estiver configurado para a delegação, o número de serviços configurados
será exibido. Um valor de 0 (zero) não indica um problema, a menos que você esteja usando a
delegação e a autenticação do Kerberos para SQL Server ou MSAS.
Consulte tabconfig.log em caso de problemas ou erros. Por exemplo:
2014-10-17 10:58:16.545 -0700 ERROR root: No SPN entries found
Se o teste não exibir resultados bem-sucedidos, execute o script de configuração novamente.
Logon único da fonte de dados:
Falhas de acesso à fonte de dados delegada
Verifique os arquivos de log vizqlserver para "workgroup-auth-mode":
l
Em um arquivo ziplog, estes logs estarão na pasta \vizqlserver\Logs
l
No Tableau Server, esses logs estarão na pasta \data\tabsvc\vizqlserver\Logs
Procure por "workgroup-auth-mode" nos arquivos log. Será exibida a mensagem "o kerberosimpersonate" não está "como tal".
- 534 -
OpenID Connect
É possível configurar o Tableau Server para oferecer suporte ao OpenID Connect para Single
Sign-on (Logon único, SSO). O OpenID Connect é um protocolo de autenticação padrão que
permite que os usuários façam logon único a um provedor de identidade (IdP) como o Google.
Após ter feito logon com êxito no IdP, eles entram automaticamente no Tableau Server.
A configuração do OpenID Connect envolve várias etapas. Os tópicos a seguir fornecem
informações sobre a configuração e uso do OpenID Connect com o Tableau Server.
l
Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página
seguinte
l
Configurar o Tableau Server para o OpenID Connect Na página 537
l
Como fazer logon no Tableau Server usando o OpenID Connect Na página 540
l
Alteração de IdPs no Tableau Server para o OpenID Connect Na página 542
Requisitos para uso do OpenID Connect
Para usar o OpenID Connect com o Tableau Server, você deve ter o seguinte.
Conta do IdP
Você deve ter acesso a um IdP que ofereça suporte ao protocolo, como o Google. Você
também deve ter uma conta com o IdP.
Autenticação local
Para usar o OpenID Connect no Tableau Server, o servidor deve estar configurado para usar a
autenticação local. A autenticação do Active Directory não é suportada.
Nomes de usuários com endereços de e-mail
No Tableau Server, cada usuário que faz logon deve ter uma identidade existente no Tableau
Server — ou seja, você deve ter criado previamente um usuário para cada pessoa que fará
logon. Como padrão, o nome de usuário no Tableau Server deve corresponder ao nome de
usuário no IdP. Isso é normalmente um endereço de e-mail — por exemplo, se você usar o
Google como IdP, o nome do usuário no Tableau Server será o endereço Gmail do usuário
([email protected]). Deste modo, usar um endereço de e-mail completo ajuda a garantir a
exclusividade do nome de usuário no Tableau Server, mesmo quando dois usuários têm o
mesmo e-mail, mas em hosts de e-mail diferentes.
- 535 -
Observação: quando você cria uma identidade de usuário no Tableau Server, deve
especificar um nome de usuário, senha e, como opção, um endereço de e-mail. Para
usar o OpenID Connect, o nome de usuário é o valor que deve corresponder ao nome
de usuário no IdP. (O endereço de e-mail opcional na identidade de usuário do Tableau
Server não é usado para autenticação do OpenID.)
Como ignorar o nome de domínio
Você pode configurar o Tableau para ignorar a parte de domínio de um endereço de e-mail, ao
corresponder o nome de usuário IdP no Tableau Server. Neste cenário, o nome de usuário no
IdP pode ser [email protected], mas isso irá corresponder a um usuário chamado
alice no Tableau Server. Ignorar o nome de domínio pode ser útil se você já tiver usuários
definidos no Tableau Server, cujos nomes correspondam aos nomes de usuário do IdP, exceto
pelo domínio.
Para configurar o Tableau Server de modo que ele ignore os nomes de domínio em nomes de
usuário do IdP, use a seguinte sequência de comandos tabadmin:
tabadmin stop
tabadmin set vizportal.openid.ignore_domain true
tabadmin configure
tabadmin start
Observação: quando você altera a configuração vizportal.openid.ignore_
domain para ignorar o domínio nos nomes de usuário, todos os usuários no Tableau
Server devem ter um nome de domínio.
Configurar o Provedor de Identidade (IdP) para OpenID Connect
Este tópico fornece informações sobre a configuração de um provedor de identidade (IdP)
para usar o OpenID Connect com o Tableau Server. Esta é uma etapa contida em um
processo de várias etapas. Os tópicos a seguir fornecem informações sobre a configuração e
uso do OpenID Connect com o Tableau Server.
l
OpenID Connect Na página anterior
l
Configurar o Provedor de identidade (IdP) para OpenID Connect (você está aqui)
l
Configurar o Tableau Server para o OpenID Connect Na página seguinte
l
Como fazer logon no Tableau Server usando o OpenID Connect Na página 540
l
Alteração de IdPs no Tableau Server para o OpenID Connect Na página 542
- 536 -
Configurar o IdP
Antes de poder usar o OpenID Connect com o Tableau Server, você deve ter uma conta com
um IdP e um projeto ou aplicativo com o IdP. Ao configurar o Tableau Server, é preciso
fornecer as seguintes informações:
l
l
l
ID do cliente do provedor. É o identificador que o IdP atribuiu ao seu aplicativo.
Segredo do cliente do provedor. Este é um token usado pelo Tableau para verificar a
autenticidade da resposta do IdP. Este valor é um segredo e deve ser mantido em
segurança.
URL de configuração do provedor. Essa é a URL no local do provedor para a qual o
Tableau Server deve enviar solicitações de autenticação.
O procedimento a seguir oferece uma descrição das etapas que você segue com o provedor.
Como exemplo, o procedimento discute o uso do Google como um provedor. Entretanto, cada
provedor tem alguma diferença no fluxo; portanto, os detalhes das etapas (e a ordem delas)
podem variar dependendo do seu provedor.
1. Registre-se no site do desenvolvedor e faça logon. Por exemplo, para o Google, você
pode ir ao console de desenvolvedores (Google Developers Console) nesta URL:
https://console.developers.google.com
2. Crie um novo projeto, aplicativo ou conta de parte confiante.
3. No painel do desenvolvedor, siga as etapas para obter uma ID de cliente do OAuth 2.0 e
segredo do cliente. Gaurde esses valores para uso posterior.
Observação: guarde o segredo do cliente em um local seguro.
4. No site do desenvolvedor, localize a URL do endpoint que o IdP usa para a descoberta
do OpenID Connect. Por exemplo, o Google usa a URL
https://accounts.google.com/.well-known/openid-configuration. Guarde essa URL para
uso posterior.
A configuração do IdP requer uma etapa adicional que você não pode concluir até que
tenha configurado o Tableau Server, conforme descrito em Configurar o Tableau
Server para o OpenID Connect abaixo.
Configurar o Tableau Server para o OpenID Connect
Este tópico descreve como configurar o Tableau Server para usar o OpenID Connect para
logon único (SSO, Single Sign-on). Esta é uma etapa contida em um processo de várias
etapas. Os tópicos a seguir fornecem informações sobre a configuração e uso do OpenID
Connect com o Tableau Server.
- 537 -
l
OpenID Connect Na página 535
l
Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página 536
l
Configurar o Tableau Server para OpenID Connect (você está aqui)
l
Como fazer logon no Tableau Server usando o OpenID Connect Na página 540
l
Alteração de IdPs no Tableau Server para o OpenID Connect Na página 542
Observação: Antes de executar as etapas descritas aqui, você deve configurar o
provedor de identidade OpenID (IdP), conforme descrito em Configurar o Provedor
de Identidade (IdP) para OpenID Connect Na página 536.
Observações importantes
Antes de configurar o Tableau Server for OpenID Connect, leia estas observações.
l
l
Você pode usar o OpenID Connect com o Tableau Server somente se o servidor estiver
configurado para usar a autenticação local. O OpenID Connect não está disponível se o
servidor estiver configurado para usar a autenticação do Active Directory. Para obter
mais informações, consulte Configurar opções gerais do servidor Na página 12.
Recomendamos que você configure o Tableau Server para usar o SSL em
comunicações externas. Isso ajuda a manter as comunicações seguras entre o Tableau
Server e o IdP durante a troca de informações de autenticação. Para obter detalhes,
consulte Configurar SSL externo Na página 508.
Se você estiver configurando o OpenID Connect durante a configuração inicial do
Tableau Server (na primeira vez que o utilitário de configuração é executado), não há
opção para instalar o SSL. Neste caso, recomendamos que você conclua a instalação e,
em seguida, retorne à configuração para instalar o SSL e, em seguida, configurar o
OpenID.
Observação: se deseja usar o SSL externo para o Tableau Server, é mais
conveniente fazer isso antes de configurar o OpenID Connect. Se você configurou
o SSL após ter configurado o OpenID, é necessário retornar ao IdP e atualizar a
configuração que você fez anteriormente. Por exemplo, é preciso alterar o
protocolo da URL externa do Tableau Server de http:// para https://.
Configurar o servidor
Para configurar o Tableau Server para OpenID Connect, siga essas etapas.
1. Faça logon como administrador no computador que está executando o Tableau Server.
2. Se o servidor estiver sendo executado, interrompa-o (Iniciar do Windows > Todos os
- 538 -
programas > Tableau Server > Interromper Tableau Server).
Dica: você também pode interromper o servidor usando o comando tabadmin
stop.
3. Execute a ferramenta de configuração do Tableau Server (Iniciar do Windows > Todos
os programas > Tableau Server > Configurar o Tableau Server).
4. Clique na guia OpenID.
5. Selecione a opção Usar OpenID Connect para logon único.
6. Preencha as caixas ID do cliente do provedor e Segredo do cliente do provedor
com os valores que você registrou anteriormente.
7. Na caixa URL de configuração do provedor, insira a URL que o IdP usa para a
descoberta do OpenID Connect.
8. Na caixa URL externa do Tableau Server, insira a URL do seu servidor. Ela é
normalmente o nome público do seu servidor, como
http://example.tableau.com.
Quando você configura inicialmente o OpenID, a caixa URL de configuração do
provedor contém um valor padrão criado com base no nome do servidor
(gateway.public.host) e na porta de gateway, se houver
(gateway.public.port). Além disso, como padrão, o protocolo é definido para
https:// se o SSL for habilitado para o servidor.
Observação: certifique-se de atualizar a URL externa se o valor padrão não for a
URL de acesso ao seu servidor de uma fonte externa.
- 539 -
9. Copie a URL na caixa rotulada Configurar o provedor do OpenID usando a
seguinte URL de redirecionamento para o Tableau Server. Você usará este valor
no próximo procedimento para concluir a configuração do IdP.
10. Inicie o servidor (Iniciar do Windows > Todos os programas > Tableau Server >
Iniciar o Tableau Server).
Dica: você também pode iniciar o servidor ao usar o comando tabadmin start.
Adicionar a URL de redirecionamento à configuração do IdP
Após configurar o Tableau Server, conclua a configuração do IdP usando a URL de
redirecionamento do servidor.
1. Retorne ao portal do IdP em que você configura o projeto ou o aplicativo.
2. Edite a configuração do projeto e encontre a URL de redirecionamento.
3. Insira a URL de redirecionamento que você copiou no procedimento anterior.
Como fazer logon no Tableau Server usando o OpenID Connect
Este tópico fornece informações sobre o logon no Tableau Server com o OpenID Connect.Os
tópicos a seguir fornecem informações sobre a configuração e uso do OpenID Connect com o
Tableau Server.
l
OpenID Connect Na página 535
l
Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página 536
- 540 -
l
Configurar o Tableau Server para o OpenID Connect Na página 537
l
Como fazer logon no Tableau Server usando o OpenID Connect (você está aqui)
l
Alteração de IdPs no Tableau Server para o OpenID Connect Na página seguinte
Como fazer logon usando o OpenID Connect
Se o Tableau Server foi configurado para usar o OpenID Connect, os usuários que acessam o
servidor e ainda não fizeram logon são redirecionados ao site do IdP, onde são solicitados a
fazer logon. Os usuários inserem as credenciais do IdP. Em muitos casos, o usuário também é
solicitado a autorizar que o IdP compartilhe as informações do Tableau Server, conforme o
exemplo a seguir:
Quando o usuário efetua logon ao usar o OpenID Connect, o IdP envia um identificador de
usuário exclusivo (conhecido no OpenID como o subvalor), como parte das informações
redirecionadas ao Tableau Server. Este subvalor é associado à identidade do usuário do
Tableau.
Restrição de logon a administradores de servidor para ferramentas de linha
de comando
As ferramentas da linha de comando para trabalho com o Tableau Server (tabcmd,
tabadmin e tableau.com) não oferecem suporte de logon usando o OpenID Connect.
- 541 -
Quando o OpenID Connect é habilitado para o servidor, essas ferramentas exigem o logon
com o nome de usuário e a senha do Tableau Server.
Mesmo que os usuários normalmente sejam autenticados com o OpenID Connect, cada um
tem um nome de usuário e senha do Tableau Server. Isso significa que os usuários podem
usar as ferramentas de linha de comando, como tabcmd. Como medida de segurança, você
pode garantir que somente os administradores do sistema possam usar as ferramentas de
linha de comando. Para fazer isso, use tabadmin set para definir
wgserver.authentication.restricted como true. Quando esta configuração for
true, somente os administradores de servidor poderão fazer logon no Tableau Server com
nome de usuário e senha; todos os outros usuários deverão entrar no servidor com a opção de
logon único (SSO), como o OpenID Connect. O efeito é que os usuários não administradores
também não poderão usar as ferramentas da linha de comando. Para fazer esta alteração,
faça o seguinte:
1. Interrompa o servidor.
2. Execute a seguinte sequência de comandos tabadmin:
tabadmin set wgserver.authentication.restricted true
tabadmin configure
3. Inicie o servidor.
Alteração de IdPs no Tableau Server para o OpenID Connect
Este tópico fornece informações sobre a alteração de um provedor de identidade (IdP), caso
você tenha configurado o Tableau Server para usar o OpenID Connect. Os tópicos a seguir
fornecem informações sobre a configuração e uso do OpenID Connect com o Tableau Server.
l
OpenID Connect Na página 535
l
Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página 536
l
Configurar o Tableau Server para o OpenID Connect Na página 537
l
Como fazer logon no Tableau Server usando o OpenID Connect Na página 540
l
Alteração de IdPs no Tableau Server para o OpenID Connect (você está aqui)
Alteração de provedores
Você pode decidir alterar o IdP que o Tableau Server está configurado para usar. Para fazer
isso, você segue o mesmo procedimento que usou para configurar o IdP: estabelecer uma
conta, obter a ID do cliente e o segredo, configurar o Tableau Server com essas informações e
fornecer ao IdP a URL de redirecionamento para o Tableau Server. Para obter mais
informações, consulte Configurar o Tableau Server para o OpenID Connect Na página
537.
- 542 -
No entanto, você também precisa realizar uma etapa adicional: deve apagar qualquer
identificador de usuário (valores sub) que já foram associados aos usuários do Tableau
Server. O novo IdP terá diferentes valores sub para cada usuário, e você deve apagar os
existentes para que o Tableau Server possa armazenar um novo valor sub quando o usuário
fizer logon usando o novo IdP.
Para limpar os valores sub para usuários, use o comando tabadmin reset_openid_sub. Você
pode redefinir (isto é, apagar) os valores sub para um usuário individual, como no exemplo a
seguir:
tabadmin reset_openid_sub Alice
Você também pode apagar o valor sub para todos os usuários com este comando:
tabadmin reset_openid_sub all
- 543 -
Usuário Run As
Você pode usar uma conta de usuário AD (Active Directory) dedicada sob a qual executar o
serviço do Tableau Server chamada conta de usuário Run As. Alguns administradores optam
por fazer isso quando pastas publicadas no Tableau Server se conectam a fontes de dados
ativas. A conta Serviço de rede padrão do servidor (NT AUTHORITY\NetworkService) não tem
as permissões corretas para se conectar a fontes de dados em outros computadores. Uma
conta AD configurada corretamente sim.
Para fontes de dados que exigem autenticação do Windows (NT), a conta AD também pode
tratar automaticamente do processo de autenticação, tentando primeiro autenticar usando o
Kerberos e, em seguida, usando o NLTM se isso falhar, evitando, assim, que os usuários
sejam solicitados a fornecer credenciais quando a pasta de trabalho se conecta à fonte de
dados ativa. Por fim, a conta AD de usuário Run As que é dedicada a um recurso específico é,
muitas vezes, menos problemática para gerenciar do que uma conta AD associada a uma
pessoa.
Para configurar o Tableau Server para usar uma conta de usuário Run As, siga os
procedimentos abaixo. Se você estiver executando uma instalação distribuída do Tableau
Server, estas etapas deverão ser executadas nos computadores de trabalho e primário.
Observe também que as etapas emConfigurações exigidas da conta de usuário Run As
Na página 547 podem variar de site para site.
Para usar a delegação do Kerberos com o Tableau Server, você deve configurar a conta
Usuário Run As para atuar como sistema operacional em cada nó do Tableau Server. Para
obter mais informações, consulte Habilitar o Usuário Run As para atuar como sistema
operacional Na página 530.
Observação: Se estiver instalando o Tableau Server com sua conta de usuário Run As,
antes de executar a instalação, confirme se o serviço Logon Secundário do Windows
tem os valores corretos para Logon e Inicialização. ConsulteVerificar as
configurações do Tableau Service Na página seguinte para obter mais informações.
Identificar a conta
Sua primeira etapa é identificar ou criar uma conta Active Directory sob a qual executar o
serviço do Tableau Server. Essa será a conta de usuário Run As do Tableau Server e deverá
ter o seguinte:
l
l
Permissões para se conectar à fonte de dados com pelo menos acesso de leitura.
Credenciais para permitir que o Tableau Server atenda ao processo de autenticação NT
com a fonte de dados. As fontes de dados Microsoft que executam a autenticação NT
incluem o Microsoft SQL Server e Microsoft Analytical Services (MSAS), mas não o
- 544 -
Access nem o Excel.
l
Permissões para consultar seu controlador de domínio do Active Directory para usuários
e grupos. Uma conta de usuário criada no computador local em que o Tableau Server
está sendo executado provavelmente não terá essas permissões.
Verificar as configurações do Tableau Service
Confirme se os serviços do Tableau receberam os valores corretos de Logon e Inicialização.
Se você estiver executando uma instalação distribuída do Tableau Server, execute estas
etapas nos computadores de trabalho e primário.
1. Faça logon como administrador no computador que está executando o Tableau Server.
2. No computador do Tableau Server, selecione Iniciar > Painel de controle >
Ferramentas administrativas > Gerenciamento de computador > Serviços e
aplicativos > Serviços.
3. Abra Serviços e aplicativos e clique em Serviços. Confirme se os serviços a seguir têm
as configurações corretas:
Nome do serviço
Valor do logon
Valor de inicialização
Serviço de licenciamento FLEXnet
Sistema local
Manual
Logon secundário
Sistema local
Automático
Gerenciador de apli- <domínio>\<nome_de_usuário>
cativo do Tableau
Essa é a conta de usuário Run As.
Server (tabsvc)
Veja abaixo.
Automático
Gerenciador de
licença do Tableau
Server (tablicsrv)
Automático
Sistema local
Observação: Não modifique as configurações padrão na guia Recuperação da caixa
de diálogo Propriedades do gerencador do aplicativo Tableau Server; deixe as
configurações para recuperação de falhas definidas como Não executar nenhuma
ação. Se você alterar essas configurações, o Tableau Server reinciará depois de ser
interrompido pelo comando tabadmin ou pelo comando Interromper o Tableau
Server.
Alteração do valor de logon
Para alterar o valor de Logon do Tableau Server (tabsvc) para a conta de usuário Run As:
- 545 -
1. Selecione Iniciar > Todos os programas > Tableau Server > Interromper o
Tableau Server.
2. Selecione Iniciar > Todos os programas > Tableau Server > Configurar o
Tableau Server.
3. Na guia Geral, insira o domínio, o nome de usuário e a senha para a conta de usuário
Run As do Tableau Server.
4. Clique em OK e, em seguida, selecione Iniciar > Todos os programas > Tableau
Server > Iniciar Tableau Server.
Preparar a política de segurança local
Se sua conta de usuário Run As não for um administrador no computador (primário e de
trabalho, se estiver executando uma instalação distribuída) do Tableau Server, você deverá
preparar a política de segurança local do computador para que a conta de usuário Run As do
Tableau Server possa fazer logon no computador como um serviço e fazer alterações de
configuração. Para fazer isso:
1. Selecione Iniciar > Painel de controle > Ferramentas administrativas > Política
de segurança local.
2. Na janela Configurações locais de segurança, abra Políticas locais, destaque
Atribuições de direitos do usuário e clique com o botão direito do mouse em Fazer
logon como um serviço e selecione Propriedades.
- 546 -
3. Na janela Propriedades de Fazer logon como um serviço, clique em Adicionar usuário
ou grupo.
4. Digite o <domain>\<username> para a conta de usuário Run As do Tableau Server
(por exemplo: MYCO\tableau_server) e clique em Verificar nomes.
5. Quando a conta for resolvida corretamente, ela será sublinhada. Clique em OK.
6. Repita estas etapas para adicionar a conta Run As da política Fazer logon localmente.
7. Repita estas etapas para remover a conta Run As da política Negar logon localmente.
8. Clique em OK para fechar as janelas Configurações locais de segurança.
Configurações exigidas da conta de usuário Run As
A conta de usuário Run As precisa de permissões que a permitam ler, executar e, às vezes,
modificar arquivos.
Observação: Não oculte os arquivos criados pelo instalador do Tableau Server.
Dependendo da conta usada como um ponto de partida, ela já pode ter as permissões
corretas. Sempre que você alterar a conta Run As do servidor, é preciso confirmar se ela
- 547 -
atende aos seguintes requisitos. Se você estiver executando uma instalação distribuída, isso
se aplicará ao servidor primário e aos nós de trabalho.
Conceder permissões de leitura e execução
A conta sob a qual o serviço do Tableau Server é executado precisa de permissão para ler e
executar arquivos no diretório onde o Tableau Server está instalado.
Por exemplo, se o Tableau estiver instalado na unidade D, a conta precisará de permissões
para D:\Program Files\Tableau e D:\ProgramData\Tableau, incluindo os
arquivos em todas as pastas e subpastas.
Sempre que a conta de usuário Run As do servidor for alterada, confirme ou configure o
seguinte:
1. No computador que está hospedando o Tableau Server (e o Tableau Worker, se
distribuído), use o Windows Explorer para clicar com o botão direito do mouse na
unidade na qual o Tableau está instalado, como Disco local (C:) e selecione
Propriedades.
2. Na janela Propriedades do disco local, selecione a guia Segurança.
3. Clique em Editar e em Adicionar.
4. Na caixa de diálogo, Selecionar usuários, computadores, contas de serviço ou grupos,
digite o <domain>\<username> para a conta de usuário Run As do Tableau Server.
Não use uma conta de grupo.
5. Clique em Verificar nomes para resolver a conta e em OK para confirmar.
6. Com a conta de usuário Run As do Tableau Server em destaque, confirme se ela tem as
permissões Ler e executar. A seleção de Ler e executar seleciona automaticamente
Listar conteúdo da pasta e Ler.
7. Clique em OK para sair.
Conceder permissões de modificação
A conta também precisa ter a capacidade de executar tarefas como criar arquivos de registro.
Confirme que a conta tem permissão de leitura e execução dos arquivos no diretório no qual o
Tableau Server está instalado, e no local associado no qual o Tableau armazena os dados.
Confirme ou configure as permissões fazendo o seguinte:
1. Navegue até as seguintes pastas:
<installation drive>:\Program Files\Tableau
<installation drive>:\ProgramData\Tableau\
- 548 -
Por padrão, ProgramData é oculto, portanto, a não ser que deixe-o visível, não será
possível visualizá-lo.
A unidade pode variar de acordo com o local da instalação do Tableau Server. Se estiver
executando o Tableau Server de 32 bits em um sistema operacional de 64 bits, você
precisará ir até <installation drive>:\Program Files (x86)\Tableau
em vez de <installation drive>:\Program Files\Tableau.
2. Clique com o botão direito do mouse na pasta, selecione Propriedades e clique na guia
Segurança:
l
l
l
l
Clique em Editar e em Adicionar.
Digite o <domain>\<username> para a conta de usuário Run As do Tableau
Server.
Clique em Verificar nomes para resolver a conta e em OK para confirmar.
Com a conta de usuário Run As do Tableau Server em destaque, confirme se ela
tem as permissões Modificar. A seleção de Modificar concede
automaticamente todas as permissões, exceto Controle total e Permissões
- 549 -
especiais:
3. Para cada pasta a partir da etapa 1 acima, na guia Segurança das propriedades do
Tableau, clique em Avançado:
- 550 -
4. Na janela Configurações de segurança avançada do Tableau, clique em Alterar
permissões.
5. Na caixa de diálogo Configurações de segurança avançada do Tableau, destaque a
conta de usuário Run As e marque a caixa de seleção Substituir todas as
permissões de objeto filho com permissões hereditárias desse objeto:
- 551 -
6. Clique em OK para aplicar alterações em todas as subpastas e arquivos. Isso pode
demorar alguns minutos. É comum receber várias mensagens de erro do Windows
quando você aplica essas alterações. Não há necessidade de cancelar o processo; em
vez disso, clique em Continuar.
7. Clique em OK para confirmar as alterações e depois clique em OK na caixa de diálogo
Propriedades do Tableau.
Modificar configurações de registro
A etapa a seguir é opcional e não é vista na maioria dos ambientes. Se a segurança do
Registro for altamente restritiva, conceda à conta de usuário Run As do Tableau Server as
permissões de leitura e gravação para as ramificações do Registro listadas abaixo. As chaves
do Registro variam de acordo com a instalação da versão 32 ou 64 bits do Tableau Server e,
no caso do Tableau Server 32 bits, se você o instalou em um sistema operacional 32 ou 64
bits. O Tableau Server 64 bits só pode ser instalado em um sistema operacional 64 bits.
Instalações do Tableau Server 64 bits
l
HKEY_CURRENT_USER\Software\Tableau
l
HKEY_LOCAL_MACHINE\Software\Tableau
Instalações do Tableau Server 32 bits
l
HKEY_CURRENT_USER\Software\Tableau
- 552 -
e
l
l
Sistemas operacionais 32 bits: HKEY_LOCAL_MACHINE\Software\Tableau
Sistemas operacionais 64 bits: HKEY_LOCAL_
MACHINE\Software\Wow6432Node\Tableau
Confirmar confiança bidirecional do domínio
Confirme se existe uma relação de confiança bidirecional entre domínios, se alguma das
afirmações a seguir for verdadeira:
l
l
Os computadores que hospedam o Tableau Server e a fonte de dados estão em
domínios separados.
Os usuários do Tableau Server estão em domínio separado do Tableau Server ou da
fonte de dados.
Definir as configurações de conexão da fonte de dados
Para autenticar automaticamente seus usuários quando a pasta de trabalho que eles
estiverem acessando se conectar a uma fonte de dados ativa, autenticada por NT, configure
sua conexão de dados do Tableau com a opção Use a segurança integrada do Windows
NT selecionada:
Segurança integrada do Windows NT
Nome de usuário e senha
Autentica com a conta de usuário Run As do
servidor
Cada usuário do Tableau Server é solicitado a fornecer credenciais de banco de
dados
- 553 -
Representação do SQL Server
A representação no contexto do Tableau Server significa permitir que uma conta de usuário
atue em nome de outra conta de usuário. Você pode configurar o Tableau e o Microsoft SQL
Server para executarem a representação de usuários de banco de dados, de modo que a
conta de banco de dados do SQL Server usada pelo Tableau Server faz consultas em nome
dos usuários do banco de dados do SQL Server, que também são usuários do Tableau.
O principal benefício desse recurso é que ele permite aos administradores implementar e
controlar a respectiva política de segurança de dados em um local: nos respectivos bancos de
dados. Quando os usuários do Tableau acessam uma exibição com uma conexão ativa a um
banco de dados do SQL Server, a exibição mostra apenas o que as permissões de banco de
dado dos usuários permitem que eles vejam. Um benefício adicional é que os usuários não
precisam responder a uma solicitação de logon do banco de dados quando abrirem a exibição.
Além disso, os editores da pasta de trabalho não precisam depender de filtros específicos de
usuário para restringir o que é visto nas exibições.
Use os tópicos abaixo para obter mais informações sobre o que você precisa para usar esse
recurso.
Requisitos de representação
Veja o que você precisa para usar o recurso:
l
l
l
l
Conexões ativas somente com o SQL Server: A representação pode ser usada
somente para exibições que têm conexão ativa com um banco de dados SQL Server
versão 2005 ou mais recente.
Contas de banco de dados individuais: Cada pessoa que acessará a exibição
deverá ter uma conta individual explícita no banco de dados do SQL Server ao qual a
exibição se conectará. Membros de um grupo do Active Directory (AD) não podem ser
representados. Por exemplo, se Jane Smith for um membro do grupo Vendas do AD e
seu administrador de banco de dados adicionar o grupo ao banco de dados do SQL
Server, Jane não poderá ser representada.
Credenciais correspondentes e tipo de autenticação: As credenciais de cada
conta de usuário do Tableau e o respectivo tipo de autenticação de usuário do Tableau
devem corresponder às credenciais e ao tipo de autenticação no banco de dados do
SQL Server. Em outras palavras, se a conta de usuário de Jane Smith no Tableau
Server tiver um nome de usuário de MyCo\jsmith e o Tableau Server estiver usando o
Active Directory para autenticação de usuário, seu nome de usuário no banco de dados
do SQL Server também deverá ser MyCo\jsmith e o SQL Server deverá estar usando a
Autenticação Integrada do Windows.
Pré-requisitos do SQL Server: No SQL Server, você deve ter uma tabela de
- 554 -
segurança de dados, uma exibição que imponha a segurança de dados, e você deve
exigir que os usuários de seu banco de dados usem a exibição.
l
Conta SQL IMPERSONATE: Você precisa de uma conta de banco de dados do SQL
Server que tenha a permissão IMPERSONATE para os usuários do banco de dados
acima. Essa é uma conta com a função sysadmin ou uma que tenha recebido a
permissão IMPERSONATE para cada conta de usuário individual (consulte o artigo do
MSDN em EXECUTE AS). Essa conta do SQL Server também deve ser uma de duas
contas no Tableau:
l
l
A conta de usuário Run As do Tableau Server (consulte Representação com
uma conta de usuário Run As Na página seguinte).
A conta do publicador da pasta de trabalho (consulte Representação com
credenciais SQL inseridas Na página 558).
Como funciona a representação
Veja uma ilustração de como funciona a representação do usuário do banco de dados:
Na ilustração acima, Jane Smith (MyCo\jsmith) é uma representante de vendas da Costa
Oeste e Henry Wilson (MyCo\hwilson) cobre a Leste. No banco de dados do SQL Server, as
permissões da conta de Jane, MyCo\jsmith, fornecem apenas acesso ao dados da Costa
Oeste. A conta de Henry, MyCo\hwilson, pode acessar apenas os dados da Costa Leste.
Uma exibição foi criada, mostrando dados do país inteiro. Ela tem um conexão ativa com um
banco de dados do SQL Server. Ambos os usuários entram no Tableau Server e clicam na
exibição. O Tableau Server se conecta ao SQL Server usando uma conta de banco de dados
com a permissão IMPERSONATE para a conta de banco de dados de cada usuário. Essa
conta atua em nome da conta de banco de dados de cada usuário.
- 555 -
Quando a exibição é mostrada, ela é restringida pelas permissões de banco de dados
individuais de cada usuário. Jane vê somente os dados de vendas da Costa Oeste; Henry vê
apenas os dados da Costa Leste.
Representação com uma conta de usuário Run As
A representação por uma conta de usuário Run As é a maneira recomendada de executar a
representação. A conta de usuário Run As é uma conta do Active Directory (AD) que o serviço
do Tableau Server pode executar na máquina que está hospedando o Tableau Server
(consulteUsuário Run As Na página 544). Essa mesma conta deve ter a permissão
IMPERSONATE para as contas de usuário do banco de dados no SQL Server. Do ponto de
vista de segurança de dados, usar a conta Run As do Tableau Server para representação
fornece ao administrador mais controle.
Para configurar a representação com uma conta de usuário Run As:
1. Quando você configura o Tableau Server como parte da instalação, em Usuário Run
As do servidor, insira a conta do AD do usuário Run As que tem a permissão
IMPERSONATE para as contas de usuário. Em Autenticação do usuário, selecione
Usar Active Directory:
2. Clique em OK para concluir a configuração.
3. Crie uma pasta de trabalho no Tableau Desktop. Ao criar a conexão de dados, selecione
Use a segurança integrada do Windows NT para a conexão ativa da pasta de
- 556 -
trabalho com um banco de dados do SQL Server.
4. No Tableau Desktop, publique a pasta de trabalho no Tableau Server (Servidor >
Publicar pasta de trabalho).
5. Na caixa de diálogo Publicar, clique em Autenticação e, na caixa de diálogo
Autenticação, selecione Representar por meio da conta Run As do servidor na
lista suspensa:
6. Clique em OK.
7. Teste a conexão entrando no Tableau Server como um usuário. Ao clicar em uma
- 557 -
exibição, você não deve ser solicitado a fornecer credenciais de banco de dados e deve
ver apenas os dados que o usuário está autorizado a ver.
Representação com credenciais SQL inseridas
Também é possível executar a representação tendo a pessoa que publica uma exibição
inserindo suas respectivas credenciais de conta do SQL Server na exibição. O Tableau Server
pode ser executado sob qualquer tipo de conta, mas ele usará essas credenciais, fornecidas
pelo editor, para se conectar ao banco de dados.
Essa pode ser a escolha certa para seu site se a conta que manipula a representação não
puder ser uma conta do Active Directory (AD) e se você se sentir à vontade fornecendo aos
editores da pasta de trabalho uma conta com um nível de permissão potencialmente alto no
SQL Server.
Observação:
Para usar essa abordagem, as Credenciais inseridas devem ser habilitadas na página
Configurações do servidor no Tableau Server:
Para representar com a conta do SQL do publicador da pasta de trabalho:
1. No Tableau Desktop, crie uma pasta de trabalho. Ao criar a conexão de dados,
selecione Use um nome de usuário e uma senha específicos para a conexão ativa da
pasta de trabalho com um banco de dados do SQL Server:
- 558 -
2. Publique a pasta de trabalho no Tableau Server (Servidor > Publicar pasta de
trabalho).
3. Na caixa de diálogo Publicar, clique em Autenticação e, na caixa de diálogo
Autenticação, selecione Representar por meio da senha inserida na lista suspensa:
4. Clique em OK.
5. Teste a conexão entrando no Tableau Server como um usuário. Ao clicar em uma
- 559 -
exibição, você não deve ser solicitado a fornecer credenciais de banco de dados e deve
ver apenas os dados que o usuário está autorizado a ver.
- 560 -
Portas do Tableau Server
A tabela a seguir lista as portas usadas por padrão pelo Tableau Server e quais devem estar
disponíveis para associação. Se o Firewall do Windows estiver habilitado, o Tableau Server
abrirá as portas que necessita para a comunicação interna entre os processos. (Em algumas
ocasiões será necessário executar uma ação adicional. Se você estiver fazendo uma conexão
ao banco de dados do Tableau Server você pode precisar abrir as portas manualmente. Se
você tiver uma instalação distribuída com um computador de trabalho executando Windows 7,
consulte a Base de conhecimento do Tableau.)
Remapeamento de porta dinâmico
Quando o mapeamento de porta dinâmico é ativado (o padrão), o Tableau Server tenta
primeiro se ligar às portas padrão, ou às portas configuradas pelo usuário, se forem
definidas.Se as portas não estiverem disponíveis, o Tableau Server tenta remapear os
processos para outras portas, começando pela porta 8000. A porta do gateway e a porta SSL
não são remapeadas.Quando iniciar novamente, o Tableau Server reverterá para o uso das
portas padrão ou configuradas.
Quando o mapeamento de porta dinâmico for desativado, o Tableau Server não tenta
remapear os processos e se um conflito for detectado, o Tableau Server não será iniciado.
Observação: Os conflitos de porta podem afetar a maneira pela qual as portas JMX são
determinadas. Para obter mais informações, consulte Habilitar as portas JMX Na
página 571.
Você pode desativar o remapeamento de porta dinâmico usando o comando tabadmin set
service.port_remapping.enabled.Para obter mais informações, consulte Opções
de tabadmin set Na página 641.
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Tod- Disos
tribuído
80
TCP
Gateway
X
443
TCP
SSL. Quando o X
Tableau Server é configurado para
SSL, o servidor
Alta disponibilidade
Parâmetro
gateway.public.port,
workerX.gateway.port
--
- 561 -
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Tod- Disos
tribuído
Alta disponibilidade
Parâmetro
de aplicativos
redireciona solicitações para
essa porta.
2233 UDP
A porta UDP do X
Gerenciador
de recursos do
servidor usada
para comunicação entre
os processos
do Tableau Server. O Gerenciador de
recursos do
servidor monitora a utilização da
memória e da
CPU dos processos do
Tableau Server (backgrounder.exe,
dataserver.exe, tabprotosrv.exe,
tdeserver.exe,
vizportal.exe,
vizqlserver.exe,
wgserver.exe).
resource_manager_port
3729 TCP
Instalação do
Tableau Server
--
X
- 562 -
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Alta disponibilidade
Tod- Disos
tribuído
373- TCP
0–
3731
O Tableau
Worker atua
em ambientes
distribuídos e
altamente disponíveis (o
Tableau Server primário
não escuta nessas portas).
5000 UDP
Processo do
X
Gerenciador
de computador
de trabalho do
servidor
(tabadmwrk.exe) usado para
descoberta
automárica
dos servidores
do computador
trabalhador em
um ambiente
distribuído.
6379 TCP
Processo de
X
servidor em
cache (redisserver.exe).
Porta base
6379. As portas consecutivas após
a 6379 são usadas, até o
número de processos.
X
X
Parâmetro
--
workerX.cacheserver.port
- 563 -
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Tod- Disos
tribuído
Alta disponibilidade
Parâmetro
800- TCP
0–
8059
Processo de
X
servidor da API
(wgserver.exe). Porta
base 8000. As
portas consecutivas após
a 8000 são usadas, até o
número de processos. O
Tableau Server instala um
processo de
servidor de
API em cada
nó que tem um
ou mais processos do servidor de
aplicativos.
wgserver.port
8060 TCP
Banco de
dados PostgreSQL
pgsql.port
8061 TCP
Firebird.
X
Usado para
codificação
geográfica e
codificação
geográfica personalizada.
firebird.port
8062 TCP
Banco de
dados PostgreSQL
X
pgsqlX.port
8080 TCP
Processos
X
solr.port, tomcat.http.port,
Observação: Por razões
históricas, os nomes das
configurações de porta
para o processo de
servidor de API às vezes
incluem wgserver.
X
- 564 -
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Tod- Disos
tribuído
Solr, Tomcat
HTTP e Repository
Alta disponibilidade
Parâmetro
repository.port
Esses parâmetros devem
ser definidos para o
mesmo valor.
8085 TCP
Tomcat HTTP
tomcat.server.port
8250 TCP
Tarefas em
X
segundo plano
8350 TCP
Tarefas em
X
segundo plano
8600 TCP
Processo do
X
servidor de aplicativos (vizportal.exe)
8700 TCP
Processo do
X
servidor de aplicativos (vizportal.exe)
8755 TCP
Processo admi- X
nistrativo do
Tableau.
tabadminservice.port
910- TCP
0–
9199
Processo do
X
VizQL Server
(porta base
9100). As portas consecutivas após
a 9100, até o
número de processos, também são
usadas. Por
padrão, o
Tableau Ser-
vizqlserver.port
X
workerX.backgrounder.port
workerX.vizportal.port
- 565 -
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Alta disponibilidade
Tod- Disos
tribuído
Parâmetro
ver é instalado
com dois processos do
VizQL Server
(portas 9100 e
9101).
9200, TCP
9400
Processo do
VizQL Server
9345 TCP
Serviço do
armazenamento de
arquivo
X
X
filestore.port
9346 TCP
Serviço de status do armazenamento de
arquivo
X
X
filestore.status.port
970- TCP
0–
9899
Processo do
X
Servidor de
dados (porta
base 9700). As
portas consecutivas após
a 9700, até o
número de processos, também são
usadas. Por
padrão, o
Tableau Server é instalado
com dois Servidores de
dados (portas
9700 e 9701).
9800, TCP
Processo do
X
dataserver.port
X
- 566 -
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Alta disponibilidade
Tod- Disos
tribuído
Parâmetro
10000
Servidor de
dados
1100- TCP
0
Pesquisar servidor
X
X
workerX.searchserver.port
1110- TCP
0
Pesquisar servidor
X
X
workerX.searchserver.startup.port
1200- TCP
0
Porta do cliente do controlador de
coordenação
(ZooKeeper)
1201- TCP
2
Processo do
controlador de
cluster
1300- TCP
0
Porta do líder
do controlador
de coordenação
(ZooKeeper)
1400- TCP
0
Porta de eleiX
ção do líder do
controlador de
coordenação
(ZooKeeper)
2700- TCP
0–
27009
Servidores primário e de trabalho para
comunicar
informações
de licenciamento em
ambientes distribuídos e altamente
workerX.zookeeper.port
X
X
X
cluster.status.port
zookeeper.config.leaderPort
X
zookeeper.config.leaderElectPort
X
X
- 567 -
--
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
Alta disponibilidade
Tod- Disos
tribuído
Parâmetro
disponíveis.
TCP
Uma porta adicional é selecionada
dinamicamente
para servidores primários ou de
trabalho de
modo a transmitir informações de
licenciamento
em ambientes
distribuídos e
altamente disponíveis. Em
vez disso, é
possível especificar uma
porta fixa
(27010 é recomendada).
Consulte a
Base de dados
de conhecimento do
Tableau para
ver detalhes.
As instalações
onde o servidor primário
está em um
DMZ devem
usar essas orientações.
X
X
- 568 -
--
TIPO DE INSTALAÇÃO
Port- TCP/Ua
DP
Usada por ...
2704- TCP
2
Tod- Disos
tribuído
Processo do
X
processador
de dados. O
Tableau Server é instalado
com um processo do Processador de
dados. É possível que haja
até dois processos do Processador de
dados por nó.
Alta disponibilidade
Parâmetro
dataengine.port
Editar as portas padrão
Os processos do Tableau Server são configurados para usar determinadas portas no
computador, em que o servidor está instalado. Para obter mais informações, consulte Portas
do Tableau Server Na página 561.
Em geral, você não precisa fazer alterações às atribuições da porta para os processos do
servidor. Entretanto, se o computador que estiver executando o Tableau Server também
executar outro software que usa as portas (isso não é recomendado), é possível que as
atribuições de porta para os processos do Tableau Server entrem em conflito com as portas
usadas pelo outro software. Neste caso, você pode atribuir portas diferentes aos processos do
Tableau Server.
Para modificar as portas usadas pelos processos do Tableau Server, utilize a ferramenta
administrativa de linha de comando, tabadmin Na página 607). Por exemplo, a porta padrão
do processo do servidor de aplicativos (vizportal.exe) é 8000. Você pode usar o
parâmetro tabadmin workerX.vizportal.port para mudar a porta.
Siga as etapas abaixo para alterar a configuração da porta do Tableau Server. Se você estiver
habilitando portas JMX do servidor, consulte Habilitar as portas JMX Na página 571
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
- 569 -
2. Modifique um valor de porta digitando um dos seguintes comandos:
tabadmin set <workerX>.<parameter> <new port value>
tabadmin set <parameter> <new port value>
onde:
l
l
l
<workerX> indica para qual máquina em um cluster você deseja alterar a porta
de processo. O espaço reservado X refere-se ao número do trabalhador —
worker0 é o servidor primário (ou o único servidor em que você não está
executando um servidor distribuído), worker1 é o primeiro servidor do
trabalhador, worker2 é o segundo servidor do trabalhador etc. Se você estiver
executando um servidor distribuído e desejar editar a porta padrão para um
processo em todas as máquinas no cluster, é necessário executar o comando (de
um prompt de comando no primário) uma vez em cada máquina no cluster.
<parameter> é o processo de servidor para o qual você está definindo a porta,
como por exemplo wgserver.port.
<new port value> é o novo número de porta que você deseja que o
processo de servidor use.
A seguir está um exemplo que define a porta no servidor primário ou autônomo como
8020 para o processo do servidor de aplicativos (vizportal):
tabadmin set worker0.vizportal.port 8020
O exemplo a seguir define a porta para um cluster de 3 computadores (um primário e
dois de trabalho) como 9200 para o processo de servidor VizQL.
tabadmin set worker0.vizqlserver.port 9200
tabadmin set worker1.vizqlserver.port 9200
tabadmin set worker2.vizqlserver.port 9200
Você pode usar os parâmetros a seguir para modificar as portas correspondentes —
consulte Portas do Tableau Server Na página 561 para obter uma lista completa dos
parâmetros tabadmin que podem ser definidos.
Porta a ser
alterada
Parâmetro
Vários trabalhadores?
80
gateway.public.port Não
80
gateway.port
Sim
- 570 -
Porta a ser
alterada
Parâmetro
Vários trabalhadores?
6379
cacheserver.port
Sim
8000
wgserver.port
Sim
8060
pgsql.port
Sim
8600
vizportal.port
Sim
9100
vizqlserver.port
Sim
9345
filestore.port
Sim
9700
dataserver.port
Sim
11000
searchserver.port
Sim
Observação: Você não deve alterar as atribuições de porta para os processos
não listados nesta tabela. A alteração de outras portas pode fazer com que o
Tableau Server pare de funcionar.
3. Depois que você fizer as alterações de configuração de porta necessárias, reinicie o
Tableau Server digitando o seguinte:
tabadmin restart
Enquanto o servidor estiver reiniciando, ele estará indisponível a todos os usuários. Não
se esqueça de avisar os usuários sobre a paralisação antes de executar essa operação
ou agende essa manutenção para ser executada fora de horários comerciais.
Habilitar as portas JMX
Para ajudá-lo a lidar com um problema no Tableau Server, o Suporte do Tableau poderá
solicitar que você habilite as portas JMX do servidor. Essas portas podem ser usadas para o
monitoramento e a solução de problemas, geralmente com uma ferramenta como o JConsole.
Para habilitar as portas JMX no Tableau Server:
1. Interrompa o servidor.
2. Insira o seguinte comando:
tabadmin set service.jmx_enabled true
3. Insira o comando configurar:
- 571 -
tabadmin configure
4. Inicie o servidor.
Lista de portas JMX
Aqui está a lista de portas JMX, todas as quais estão desabilitadas por padrão. Quando
habilitadas, essas portas são usadas para todos os tipos de instalações: servidor único,
distribuído e de alta disponibilidade.
Porta
Usada por este processo do servidor...
Parâmetro
8300 - 8359
Servidor de aplicativos JMX Determinada pelas por- -tas do servidor de aplicativo + 300.
8550
Monitor em segundo plano JMX. Determinado pela
porta em segundo plano de 8250 + 300.
--
9095
Monitor de serviços JMX.
svcmonitor.jmx.port
9400 - 9499
VizQL Server JMX. Determinada pelas portas do
VizQL Server + 300.
--
10000 - 10299
Servidor de dados JMX. Determinada pelas portas
do servidor de dados + 300.
--
Como as portas JMX são determinadas
Como padrão, as portas JMX para o servidor de aplicativos (8300 - 8359), o processador em
segundo plano (8550), o VizQL Server (9400 - 9599) e o Servidor de dados (10000 - 10299)
são atribuídas usando a fórmula “base port + 300”. (Consulte Portas do Tableau Server Na
página 561 para obter uma lista de portas base padrão.) Além disso, se houver várias
instâncias de um processo, cada uma terá uma porta JMX.Por exemplo, se você configurar o
Tableau Server para executar quatro instâncias do processo do servidor de aplicativos, as
portas 8000 (porta base padrão), 8001, 8002 e 8003 são usadas. Em seguida, as portas JMX
do servidor de aplicativo 8300 (porta base + 300), 8301, 8302 e 8303 são associadas a suas
respectivas instâncias de processo.
Se o remapeamento dinâmico da porta estiver habilitado (o que é o padrão) e se um conflito de
porta for detectado, as portas JMX não serão determinadas usando a fórmula "base port
+ 300". Em vez disso, ambas as portas básicas e as portas JMX são atribuídas a portas
disponíveis começando na porta 8000. Nenhum deslocamento é usado para portas JMX; elas
são atribuídas à próxima porta disponível, assim como acontece com as portas básicas. Se for
importante que você tenha uma porta JMX fixa, pode desativar o remapeamento da porta ou
alterar as portas base de modo que não haja conflito de portas.
Mesmo que não sejam usadas diretamente pelo Tableau Server, se uma porta JMX estiver
sendo usada por outro aplicativo, os processos do Tableau Server não serão executados.
- 572 -
Além disso, as portas JMX não podem ser editadas diretamente com o uso de tabadmin. Você
altera uma porta JMX alterando a porta base para seu processo. Em outras palavras, se a
porta 10000 não estiver disponível para o processo JMX do servidor de dados, você usará
tabadmin (conforme descrito em Editar as portas padrão Na página 569) para alterar a
porta base do servidor de dados de 9700 para 9800. Isso moverá a porta JMX do servidor de
dados para 11000.
Para reduzir os riscos de segurança, é uma boa prática configurar seu firewall para bloquear o
tráfego externo para as portas JMX.
Restaurar o valor padrão de uma porta
Você pode restaurar o valor padrão para uma porta seguindo o procedimento abaixo:
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd “C:\Program Files\Tableau\Tableau Server\9.2\bin”
2. Restaure o valor de porta padrão digitando o seguinte:
tabadmin set <workerX>.<parameter> --default
Se o Tableau Server estiver sendo executado em uma máquina, <workerX> será
worker0. Se você estiver executando um cluster, worker0 será o primário, worker1
será seu primeiro servidor de trabalho, worker2 será o segundo etc.
Vejamos um exemplo:
tabadmin set worker0.wgserver.port --default
3. Reinicie o Tableau Server digitando o seguinte:
tabadmin restart
- 573 -
tabcmd
O utilitário tabcmd é uma das duas ferramentas de linha de comando que são instaladas com o
Tableau Server (a outra é tabadmin Na página 607). Os comandos fornecidos pelo tabcmd
podem ajudar a automatizar tarefas comuns, como publicar pastas de trabalho em lotes e
administrar usuários e grupos. O utilitário tabcmd é instalado na pasta bin do Tableau Server
(C:\Program Files\Tableau Server\9.2\bin), mas você pode instalar e executar o tabcmd em
outro computador também. Para obter mais informações, consulte os seguintes tópicos:
Instalar tabcmd
Por padrão, o utilitário de linha de comando tabcmd é instalado com o Tableau Server na pasta
bin do servidor (por exemplo, C:\Program Files\Tableau\Tableau
Server\9.2\bin). Você pode executá-lo a partir de lá. Para flexibilidade administrativa,
você também pode instalá-lo em outro computador.
Se você instalou o utilitário de linha de comando tabcmd em computadores que não executam
o Tableau Server e estiver atualizando o Tableau Server para uma nova versão principal
(versão 9.1 para versão 9.2, por exemplo), o Tableau recomenda também atualizar
instalações autônomas do tabcmd para evitar incompatibilidades potenciais entre as versões.
Para instalar tabcmd em outro computador:
1. Navegue até a pasta extras do Tableau Server:
C:\Program Files\Tableau\Tableau Server\9.2\extras\TabcmdInstaller.exe
2. Copie TabcmdInstaller.exe no computador onde deseja instalá-lo.
3. Clique duas vezes em TabcmdInstaller.exe para executá-lo.
4. Siga as instruções para instalar o tabcmd.
Como tabcmd é uma ferramenta de linha de comando e, devido a algumas limitações
com o sistema operacional Windows, a Tableau recomenda instalar o tabcmd em uma
pasta chamada tabcmd na raiz da unidade C:\ (C:\tabcmd).
Executar o programa de instalação do tabcmd não adiciona o tabcmd automaticamente
à variável PATH do Windows. Então, é necessário chamar tabcmd explicitamente
usando o caminho completo ou adicionar seu diretório à variável PATH.
Como usar o tabcmd
As etapas básicas para usar o tabcmd são as seguintes:
- 574 -
1. Abra o prompt de comando como um administrador.
2. Mude para a pasta de compartimento do Tableau Server.
Por exemplo: cd C:\Program Files\Tableau\Tableau Server\9.2\bin
Ou você pode incluir a localização no comando.
3. Execute o comando tabcmd.
Ao usar o tabcmd, você deve estabelecer uma sessão de servidor autenticado. A sessão
identifica o o Tableau Server e o usuário do Tableau Server que está executando a sessão.
Você pode iniciar uma sessão primeiro e especificar seu comando em seguida, ou você pode
iniciar uma sessão e executar o comando de uma vez. Caso esteja usando o tabcmd para
executar mais de uma tarefa, você deve executar uma tarefa após a outra (em série), em vez
de em paralelo.
Os comandos (como login) e as opções (como -s, -u, etc.) não são diferenciam
maiúsculas de minúsculas, mas os valores fornecidos por você (como p@ssw0rd ou
[email protected]) diferenciam maiúsculas de minúsculas.
Exemplos
O comando a seguir demonstra como iniciar uma sessão com o Tableau Server chamada
tabserver.myco.com:
tabcmd login -s http://tabserver.myco.com -u admin -p p@ssw0rd!
O próximo exemplo mostra um comando que exclui uma pasta de trabalho chamada Sales_
Workbook:
tabcmd delete "Sales_Workbook"
Confira aqui como fazer tudo o que foi descrito acima com um comando; observe que não é
preciso usar login aqui:
tabcmd delete "Sales_Workbook" -s http://tabserver.myco.com -u
admin -p p@ssw0rd!
Um Tableau Server pode executar vários sites. Quando uma pasta de trabalho está no site
Padrão de um servidor de vários sites, não é preciso especificar Padrão, o comando acima é
suficiente. No entanto, se o comando se aplicar somente a algo em um site diferente do
Padrão, você deverá especificar a ID desse site (consulte login Na página 596). Este é o
mesmo comando para uma pasta de trabalho que está no site West Coast Sales (ID de site
wsales):
tabcmd delete "Sales_Workbook" -s http://tabserver.myco.com -t
wsales -u admin -p p@ssw0rd!
- 575 -
As opções -s, -t, -u, e -p estão entre as variáveis globais do tabcmd, que podem ser usadas
com qualquer comando.
Para obter mais informações, consulte Comandos tabcmd Na página seguinte.
Mensagens e logs de status
Quando um comando for bem-sucedido, o tabcmd retornará um código de status de zero.
Uma mensagem de erro completa para códigos de status diferentes de zero é impressa para
stderr. Além disso, as mensagens de progresso ou informativas podem ser impressas para
stdout.
Um registro completo chamado tabcmd.log que inclui depuração, progresso e mensagens de
erro é gravado em C:\Users\<username>\AppData\Local\Tableau.
Opções globais de tabcmd
A tabela abaixo mostra as opções que são usadas por todos os comandos. As opções -server, --user e --password são exigidas pelo menos uma vez para iniciar a sessão.
Um token de autenticação é armazenado, de modo que comandos subsequentes possam ser
executados sem que essas opções sejam incluídas. Esse token permanece válido por cinco
minutos após ter sido usado pelo último comando.
Opção Opção (longa) Argumento Descrição
(curta)
-h
--help
Exibe a ajuda do comando.
-c
--use-certificate
Use o certificado de cliente para
entrar. Exigido quando o SSL mútuo
está habilitado. Para obter mais informações, consulte Configurar SSL
externo Na página 508.
-s
--server
Tableau Ser- Exigida pelo menos uma vez para iniver URL
ciar a sessão.
-u
--user
Tableau Ser- Exigido pelo menos uma vez para iniver nome de ciar a sessão.
usuário
-p
--password
Tableau Ser- Exigida pelo menos uma vez para iniver senha
ciar a sessão. Se preferir, você pode
usar a opção -P.
--password- filename.txt
file
Permite que a senha seja armazenada no arquivo fornecido, em vez
- 576 -
Opção Opção (longa) Argumento Descrição
(curta)
de na linha de comando para
aumento da segurança.
-t
--site
Tableau Ser- Indica que o comando aplica-se ao
ver ID do
site especificado pela ID do site. Caso
site
você não especifique um site, o site
Padrão é usado como padrão. Aplicase apenas a servidores com vários
sites.
-x
--proxy
Host:Port
Use o proxy HTTP especificado.
--no-prompt
Quando especificada, o comando não
solicitará uma senha. Se nenhuma
senha válida for fornecida, o comando
falhará.
--no-proxy
Quando especificado, um proxy HTTP
não será usado.
--no-certcheck
Quando especificado, tabcmd (o cliente) não valida o certificado SSL do
servidor.
--[no-]
cookie
Quando especificada, a Id da sessão
é salva no logon, para que comandos
subsequentes não precisem fazer
logon. Use o prefixo no- para não salvar a Id da sessão. Por padrão, a sessão é salva.
--timeout
segundos
Aguarda o número especificado de
segundos para que o servidor conclua
o processamento do comando. Por
padrão, o tempo limite do processo se
esgotará em 30 segundos.
Comandos tabcmd
Veja os comandos que podem ser usados com a ferramenta de linha de comando tabcmd:
addusers (para um grupo)
creategroup
- 577 -
createproject
createsite
createsiteusers
createusers
delete workbook-name ou datasource-name
deletegroup
deleteproject
deletesite
deletesiteusers
deleteusers
editdomain
editsite
export
get url
listdomains
listsites
login
logout
publish
refreshextracts
removeusers
runschedule
set
syncgroup
version
addusers group-name
Adiciona usuários ao grupo especificado.
Exemplo
tabcmd addusers "Development" --users "users.csv"
- 578 -
Opção
(curta)
Opção (longa)
Argumento
Descrição
--users
filename.csv
Adiciona os usuários do arquivo conhecido ao grupo especificado. O arquivo
deve ser uma lista simples com um
nome de usuário por linha. Os usuários já devem ter sido criados no
Tableau Server. Consulte também
Diretrizes do arquivo de importação CSV Na página 206.
Quando definida como complete,
essa opção exige que todas as linhas
sejam válidas para que qualquer alteração seja bem-sucedida. Se não
especificada, --complete será
usada.
--[no-]complete
creategroup group-name
Cria um grupo. Use os comandos addusers (para grupos locais) e syncgroup (para grupos
do Active Directory) para adicionar usuários após a criação do grupo.
Exemplo
tabcmd creategroup "Development"
createproject project-name
Cria um projeto.
Exemplo
tabcmd createproject -n "Quarterly_Reports" -d "Workbooks showing
quarterly sales reports."
Opção (curta) Opção (longa)
Argumento
Descrição
-n
--name
nome
Especifique o nome do projeto que
você deseja criar.
-d
--description
description
Especifique uma descrição para o projeto.
- 579 -
createsite site-name
Cria um site.
Exemplos
Crie um site denominado West Coast Sales. Uma ID de site WestCoastSales será
automaticamente criada, o site não terá limite de cota de armazenamento e os
administradores de site poderão adicionar e remover usuários:
tabcmd createsite "West Coast Sales"
Crie um site denominado West Coast Sales com a ID de site wsales:
tabcmd createsite "West Coast Sales" -r "wcoast"
Impeça que os administradores de site adicionem usuários ao site:
tabcmd createsite "West Coast Sales" --no-site-mode
Defina uma cota de armazenamento, em MB:
tabcmd createsite "West Coast Sales" --storage-quota 100
Opção
(curta)
Opção
(longa)
Argumento
Descrição
-r
--url
ID do site
Usada em URLs para especificar o site.
Diferente do nome do site.
--userquota
número de usu- Número máximo de usuários que podem
ários
ser adicionados ao site.
--[no-]
site-mode
Permitir ou negar a administradores de site
a capacidade de adicionar ou remover usuários do site.
--storage- número de MB
quota
Em MB, a quantidade de pastas de trabalho, extrações e fontes de dados que
podem ser armazenadas no site.
createsiteusers filename.csv
Adiciona usuários a um site, com base nas informações fornecidas em um arquivo de valores
separados por vírgula (CSV). Se o usuário ainda não tiver sido criado no servidor, o comando
cria o usuário antes de adicioná-lo ao site.
O arquivo CSV deve conter um ou mais nomes de usuário e também pode incluir (para cada
usuário) senha, nome completo, função, nível de administrador, publicador (sim/não) e
endereço de e-mail. Pra obter informações sobre o formato do arquivo CSV, consulte
- 580 -
Diretrizes do arquivo de importação CSV Na página 206.Como alternativa, em vez de
incluir permissões de função, nível de administrador e publicador no arquivo CSV, você pode
transmitir informações de função ao comando usando a opção --role.
Se o servidor estiver configurado para usar autenticação local, as informações no arquivo CSV
serão usadas para criar usuários. Se o servidor estiver configurado para usar a autenticação
do Active Directory, as informações do usuário serão importadas do Active Directory para esse
servidor. Nesse caso, informações de senha e nome amigável no arquivo CSV serão
ignoradas. Nesse caso, se um usuário for especificado no arquivo CSV, mas não houver um
usuário correspondente no Active Directory, esse usuário não será adicionado ao Tableau
Server. Para os usuários do Active Directory, o nome de usuário não é exclusivo entre os
domínios, você deve incluir o domínio como parte do nome de usuário (por exemplo
example\Adam ou adam@example).
Por padrão, os usuários são adicionados ao site no qual você está logado. Para adicionar
usuários a um site diferente, inclua a opção global --site e especifique esse site. (Você deve
ter permissões para criar os usuários no site especificado.)
Se o servidor tiver vários sites, você não pode atribuir a função ServerAdministrator a
um usuário usando o comando createsiteusers. (Em vez disso, use createusers.) Se
você especificar a função ServerAdministrator para a opção role, o comando
retornará um erro. Se o arquivo CSV incluir System como valor para o administrador, o valor é
ignorado e o usuário é atribuído a função Unlicensed. No entanto, se o servidor contém
apenas um site (o site padrão), você pode atribuir a função ServerAdministrator ou
especificar system para o valor de administrador; nesse caso, o comando
createsiteusers funciona como o comando createusers.
Por padrão, este comando cria usuários usando uma operação síncrona (ele aguarda que
todas as operações sejam concluídas antes de continuar). Você pode usar a opção --nowait para especificar uma operação assíncrona.
Exemplo
tabcmd createsiteusers "users.csv" --role "Interactor"
Opção
(curta)
Opção
(longa)
Argumento
Descrição
--admintype
Site ou None
(Preterido. Em vez disso, use a
opção --role.) Atribui ou
remove o direito do administrator
de site para qualquer usuário que
ainda não tenha uma configuração de administrador no
arquivo CSV. O padrão é None
para novos usuários e inalterado
- 581 -
Opção
(curta)
Opção
(longa)
Argumento
Descrição
para usuários existentes. Se o
servidor tiver vários sites; os
administradores de sistema não
podem ser criados ou reatribuídos usando createsiteusers. (Em vez disso,
use createusers.)
Exige que todas as linhas sejam
válidas para que qualquer alteração seja bem-sucedida. Essa é
a configuração padrão.
--complete
--license
Interactor, Viewer ou
Unlicensed
(Preterido. Em vez disso, use a
opção --role.) Especifica o
nível de licença para qualquer
usuário que ainda não tenha uma
configuração de nível de licença
no arquivo CSV. O padrão é
Unlicensed para novos usuários e inalterado para usuários
existentes.
Observação: Níveis de
licença eram usados em
versões anteriores do
Tableau Server, mas
foram substituídos por
funções de site a partir do
Tableau Server 9.0.
--no-complete
Especifica que o comando deve
fazer alterações no servidor,
mesmo que nem todas as linhas
contenham informações válidas.
Linhas com informações inválidas são ignoradas.
--nopublisher
(Preterido. Em vez disso, use a
opção --role.) Proíbe direitos
de publicação para qualquer usu-
- 582 -
Opção
(curta)
Opção
(longa)
Argumento
Descrição
ário que ainda não tenha uma
configuração de publicador no
arquivo CSV. Este é um valor
padrão para novos parâmetros.
-r
--nowait
Não espera que os trabalhos
assíncronos sejam concluídos.
-publisher
(Preterido. Em vez disso, use a
opção --role.) Atribui direitos
de publicação para qualquer usuário que ainda não tenha uma
configuração de publicador no
arquivo CSV. O padrão é
nenhum direito de publicação
(equivalente a --no-publish)
para novos usuários e inalterado
para usuários existentes.
--role
ServerAdministrator,
SiteAdministrator,
Publisher, Interactor,
ViewerWithPublish,
Viewer, UnlicensedWithPublish ou
Unlicensed
Especifica uma função de site
para qualquer usuário que ainda
não tenha uma função especificada no arquivo CSV. O
padrão é Unlicensed para
novos usuários e inalterado para
usuários existentes.
No caso de uma instalação de
servidor com base em usuário,
se o comando criar um novo
usuário, mas você já tiver
atingido o limite de número de
licenças para usuários, esse
usuário será adicionado como
não licenciado.
Observação: Você não
pode atribuir a função
ServerAdministrato
r se o servidor tiver mais
de um site. Neste caso,
- 583 -
Opção
(curta)
Opção
(longa)
Argumento
Descrição
use o comando
createuser.
Observação: Se você
especificar uma opção
role, não poderá incluir
também as opções
license, publisher,
no-publisher ou
administrator.
Não exibe mensagens de progresso para o comando.
--silentprogress
createusers filename.csv
Cria usuários no Tableau Server com base em informações fornecidas em um arquivo de
valores separados por vírgula (CSV).
O arquivo CSV deve conter um ou mais nomes de usuário e também pode incluir (para cada
usuário) senha, nome completo, função, nível de administrador, publicador (sim/não) e
endereço de e-mail. Pra obter informações sobre o formato do arquivo CSV, consulte
Diretrizes do arquivo de importação CSV Na página 206.Como alternativa, em vez de
incluir permissões de função, nível de administrador e publicador no arquivo CSV, você pode
transmitir informações de função ao comando usando a opção --role.
Se o servidor tiver apenas um site (o site padrão), o usuário é criado e adicionado ao site. Se o
servidor tiver vários sites, o usuário é criado, mas não é adicionado a nenhum site. Para
adicionar usuários a um site, use createsiteusers.
Se o servidor estiver configurado para usar autenticação local, as informações no arquivo CSV
serão usadas para criar usuários. Se o servidor estiver configurado para usar a autenticação
do Active Directory, as informações do usuário serão importadas do Active Directory para esse
servidor. Nesse caso, informações de senha e nome amigável no arquivo CSV serão
ignoradas. Nesse caso, se um usuário for especificado no arquivo CSV, mas não houver um
usuário correspondente no Active Directory, esse usuário não será adicionado ao Tableau
Server. Para os usuários do Active Directory, o nome de usuário não é exclusivo entre os
domínios; você deve incluir o domínio como parte do nome de usuário (por exemplo
example\Adam ou adam@example).
- 584 -
No caso de uma instalação de servidor com base em usuário, se o comando criar um novo
usuário, mas você já tiver atingido o limite de número de licenças para usuários, esse usuário
será adicionado como não licenciado.
Exemplo
tabcmd createusers "users.csv" --role "ServerAdministrator"
tabcmd createusers "users.csv"
Opção
(curta)
Opção
(longa)
Argumento
Descrição
--admintype
Site ou None
(Preterido. Em vez disso, use a
opção --role.) Atribui ou
remove o direito do administrator de site para qualquer
usuário que ainda não tenha
uma configuração de administrador no arquivo CSV. O
padrão é None para novos usuários e inalterado para usuários
existentes.
Exige que todas as linhas sejam
válidas para que qualquer alteração seja bem-sucedida. Essa
é a configuração padrão.
--complete
--license
Interactor, Viewer ou
Unlicensed
(Preterido. Em vez disso, use a
opção --role.) Especifica o
nível de licença para qualquer
usuário que ainda não tenha
uma configuração de nível de
licença no arquivo CSV. O
padrão é Unlicensed para
novos usuários e inalterado para
usuários existentes.
Observação: Os níveis
de licença foram usados
em versões anteriores do
Tableau Server, mas
foram substituídos por
- 585 -
Opção
(curta)
Opção
(longa)
Argumento
Descrição
funções de site iniciadas
no Tableau Server 9.0.
-r
--no-complete
Especifica que o comando deve
fazer alterações no servidor,
mesmo que nem todas as linhas
contenham informações válidas.
Linhas com informações inválidas são ignoradas.
--nopublisher
(Preterido. Em vez disso, use a
opção --role.) Proíbe direitos
de publicação para qualquer
usuário que ainda não tenha
uma configuração de publicador
no arquivo CSV. Este é um valor
padrão para novos parâmetros.
--nowait
Não espera que os trabalhos
assíncronos sejam concluídos.
-publisher
(Preterido. Em vez disso, use a
opção --role.) Atribui direitos
de publicação para qualquer
usuário que ainda não tenha
uma configuração de publicador
no arquivo CSV. O padrão é
nenhum direito de publicação
(equivalente a --nopublish) para novos usuários
e inalterado para usuários existentes.
--role
ServerAdministrator,
SiteAdministrator,
Publisher, Interactor,
ViewerWithPublish,
Viewer, UnlicensedWithPublish ou
Unlicensed
Especifica uma função para qualquer usuário que ainda não
tenha uma função especificada
no arquivo CSV. O padrão é
Unlicensed para novos usuários e inalterado para usuários
existentes.
Em um servidor com vários
- 586 -
Opção
(curta)
Opção
(longa)
Argumento
Descrição
sites, o comando não atribui o
usuário a um site. Portanto, as
únicas funções que o comando
atribuirá são
ServerAdministrator e
Unlicensed. Nesse caso, se
você especificar uma função
diferente (como Publisher ou
Viewer), o comando atribuirá a
função Unlicensed.
Em um servidor de site único, o
usuário é criado e adicionado ao
site padrão usando a função que
você especificar.
No caso de uma instalação de
servidor com base em usuário,
se o comando criar um novo
usuário, mas você já tiver
atingido o limite de número de
licenças para usuários, esse
usuário será adicionado como
não licenciado.
Observação: Se você
especificar uma opção
role, não poderá incluir
também as opções
license, publisher,
no-publisher ou
administrator.
Não exibe mensagens de progresso para o comando.
--silentprogress
delete workbook-name ou datasource-name
Exclui do servidor a pasta de trabalho ou fonte de dados especificada.
Esse comando captura o nome da pasta de trabalho ou fonte de dados como está no servidor,
e não o nome do arquivo de quando ele foi publicado.
- 587 -
Exemplo
tabcmd delete "Sales_Analysis"
Opção
(curta)
Opção (longa) Argumento
Descrição
-r
--project
Nome do projeto
--workbook
Nome da pasta O nome da pasta de trabalho que você
de trabalho
deseja excluir.
--datasource
Nome da fonte O nome da fonte de dados que você deseja
de dados
excluir.
O nome do projeto que contém a pasta de
trabalho ou a fonte de dados a ser excluída. Caso não esteja especificado, o projeto “Padrão” será adotado.
deletegroup group-name
Exclui do servidor um grupo especificado.
Exemplo
tabcmd deletegroup "Development"
deleteproject project-name
Exclui do servidor um projeto especificado.
Exemplo
tabcmd deleteproject "Designs"
deletesite site-name
Exclui do servidor um site especificado.
Exemplo
tabcmd deletesite "Development"
deletesiteusers filename.csv
Exclui os usuários do site no qual você está logado. Os usuários que serão removidos são
especificados em um arquivo que contém uma lista simples de um nome de usuário por linha.
(Nenhuma informação adicional é necessária além do nome do usuário.)
- 588 -
Por padrão, se o servidor tiver apenas um site ou se o usuário pertencer a apenas um site, o
usuário também é removido do servidor. Em uma instalação do Tableau Server Enterprise, se
o servidor contiver vários sites, os usuários que recebem a função de Administrador do
servidor são removidos do site, mas não do servidor.
Se o usuário possui conteúdo, a função de usuário é alterada para Não licenciado, mas ele
não será removido do servidor ou site. O conteúdo ainda é propriedade desse usuário. Para
remover o usuário completamente, você deve alterar o proprietário do conteúdo e, em
seguida, tentar removê-lo novamente.
Se o usuário foi importado do Active Directory, ele é removido do site e, possivelmente, do
servidor. No entanto, o usuário não é excluído do Active Directory.
Exemplo
tabcmd deletesiteusers "users.csv"
deleteusers filename.csv
Exclui os usuários listados no arquivo de valores separados por vírgula (CSV) especificados.
O arquivo CSV deve conter uma lista simples de um nome de usuário por linha.
Exemplo
tabcmd deleteusers "users.csv"
Opção
(curta)
Opção
(longa)
--[no-]complete
Argumento
Descrição
Quando definida como --complete, essa
opção exige que todas as linhas sejam válidas para que qualquer alteração seja bemsucedida. Se não especificada, --complete será usada.
editdomain
Altera o apelido ou nome de domínio completo de um domínio do Active Directory no servidor.
É possível modificar o apelido para qualquer domínio que o servidor esteja usando. Em geral,
você pode modificar o nome de domínio completo de qualquer domínio, exceto daquele que
você usou para entrar. No entanto, caso o nome de usuário atualmente usado por você para
entrar esteja no domínio atual e no novo domínio, você pode modificar o nome completo do
domínio atual.
Para visualizar uma lista de domínios, use listdomains.
Exemplos
- 589 -
tabcmd editdomain --id 2 --nickname "new-nickname"
tabcmd editdomain --id 3 --name "new-name"
Opção (longa) Argumento
Descrição
--id
ID de domínio
A ID de domínio para alterar. Para obter uma lista de IDs
de domínio, use listdomains.
--name
Nome de domínio
O novo nome para o domínio.
--nickname
Apelido de domí- O novo apelido para o domínio.
nio
editsite site-name
Altera o nome de um site ou o nome de sua pasta Web. Você também pode usar esse
comando para permitir ou negar a administradores de site a capacidade de adicionar e
remover usuários. Se os administradores de site tiverem direitos de gerenciamento de usuário,
você poderá especificar quantos usuários eles podem adicionar a um site.
Exemplos
tabcmd editsite wc_sales --site-name "West Coast Sales"
tabcmd editsite wc_sales --site-id "wsales"
tabcmd editsite wsales --status ACTIVE
tabcmd editsite wsales --user-quota 50
Opção (longa) Argumento
Descrição
--site-name Nome para o
qual alterar o
site
O nome do site que é exibido.
--site-id
A ID para a qual
alterar o site
Usada na URL para identificar o site de forma exclusiva.
--userquota
Número de usuários
Número máximo de usuários que podem ser membros
do site.
Permitir ou impedir que os administradores de site adicionem usuários ao site.
--[no-]
site-mode
--status
ACTIVE ou
SUSPENDED
Ativar ou suspender um site.
- 590 -
Opção (longa) Argumento
--storagequota
Número de MB
Descrição
Em MB, a quantidade de pastas de trabalho, extrações
e fontes de dados que podem ser armazenadas no site.
export
Exporta uma exibição ou pasta de trabalho do Tableau Server e a salva em um arquivo. Esse
comando também pode exportar apenas os dados usados para uma exibição.
Observe o seguinte quando for usar esse comando:
l
l
l
Permissões: Para exportar, você deve ter a permissão Exportar imagem. Por padrão,
essa permissão é autorizada ou herdada para todas as funções, embora as permissões
possam ser definidas por pasta de trabalho ou exibição.
Exportando dados: Para exportar apenas os dados para uma exibição, use a opção -csv. Ela exporta os dados de resumo usados em uma exibição para um arquivo .csv.
Especificando a exibição, a pasta de trabalho ou os dados a serem exportados:
Você pode especificar isso usando a cadeia de caracteres "workbook/view" como
exibida na URL da pasta de trabalho ou da exibição, e não usando seu “nome amigável”
e excluindo a ID da sessão :iid=<n> ao final da URL. Por exemplo, para exportar a
exibição de exemplo do Tableau Aumento no investimento da pasta de trabalho
Finanças, você usaria a cadeia de caracteres Finance/InvestmentGrowth, e não
Finance/Investment Growth ou Finance/InvestmentGrowth?:iid=1.
Use -t <site_id> caso o servidor esteja executando vários sites e a exibição ou a
pasta de trabalho esteja em um site que não seja Padrão.
Para exportar uma pasta de trabalho, você ainda inclui uma exibição válida na cadeia de
caracteres que será usada. Usando o exemplo acima para exportar a pasta de trabalho
Finance, você usaria a cadeia de caracteres Finance/InvestmentGrowth.
Finalmente, para exportar uma pasta de trabalho, ela deve ter sido publicada com a
opção Mostrar planilhas como guias na caixa de diálogo Publicar do Tableau
Desktop.
l
l
O formato do arquivo salvo: Suas opções de formato dependem do que está sendo
exportado. Uma pasta de trabalho pode ser exportada somente como um PDF, usando
o argumento --fullpdf. É possível exportar uma exibição como um PDF (--pdf) ou
um PNG (--png).
O nome e o local do arquivo salvo (opcional): Se você não informar um nome, ele
será derivado do nome de exibição ou pasta de trabalho. Se você não informar um local,
o arquivo será salvo em seu diretório de trabalho atual. Caso contrário, você poderá
especificar um caminho completo ou um que seja relativo ao seu diretório de trabalho
atual.
- 591 -
Observação: você deve incluir uma extensão de nome de arquivo, por exemplo,
.csv ou .pdf. O comando não adiciona automaticamente uma extensão ao
nome de arquivo que você fornece.
l
Objetos de página da Web do painel não incluídos em exportações para PDF:
Um painel pode conter opcionalmente um objeto de página da Web. Se você estiver
executando uma exportação para PDF de um painel que contém um objeto de página
da Web, esse objeto não será incluído no PDF.
Limpeza do cache para usar dados em tempo real
Opcionalmente, você pode adicionar o parâmetro de URL ?:refresh=yes para forçar uma
consulta de dados atualizados em vez de extrair os resultados do cache. Se você estiver
usando o tabcmd com seu próprio script e o parâmetro de URL refresh estiver sendo muito
usado, isso poderá prejudicar o desempenho. É recomendável usar refresh somente
quando dados em tempo real são necessários, por exemplo, em um painel único em vez de
uma pasta de trabalho inteira.
Exemplos
Exibições
tabcmd export "Q1Sales/Sales_Report" --csv -f "Weekly-Report.csv"
tabcmd export -t Sales "Sales/Sales_Analysis" --pdf -f
"C:\Tableau_Workbooks\Weekly-Reports.pdf"
tabcmd export "Finance/InvestmentGrowth" --png
tabcmd export "Finance/InvestmentGrowth?:refresh=yes" --png
Pastas de trabalho
tabcmd export "Q1Sales/Sales_Report" --fullpdf
tabcmd export #/Sales "Sales/Sales_Analysis" --fullpdf --pagesize
tabloid -f "C:\Tableau_Workbooks\Weekly-Reports.pdf"
Opção (curta)
Opção (longa)
Argumento
Descrição
-f
--filename
O nome e a
extensão a usar
para o arquivo
salvo
Salva o arquivo com o nome de
arquivo fornecido.
Somente exibição. Exporte os
dados da exibição (dados de
--csv
- 592 -
Opção (curta)
Opção (longa)
Argumento
Descrição
resumo) no formato CSV.
--pdf
Somente exibição. Exportar
como PDF.
--png
Somente exibição. Exportar
como imagem em formato PNG.
--fullpdf
Somente pasta de trabalho.
Exportar como PDF. É preciso
que a pasta de trabalho tenha
sido publicada com a opção Mostrar planilhas como guias habilitada.
--pagelayout landscape,
portrait
Define a orientação da página do
PDF exportado. Se não especificada, sua configuração do
Tableau Desktop será usada.
--pagesize
unspecified, Define o tamanho da página do
letter,
PDF exportado. O padrão é letlegal, note ter.
folio,
tabloid, ledger, statement,
executive,
a3, a4, a5,
b4, b5,
quarto
--width
Número de
pixels
Define a largura. O padrão é 800
px.
--height
Número de
pixels
Define a altura. O padrão é 600
px.
get url
Obtém o recurso de Tableau Server que é representado pela URL especificada. O resultado é
retornado como um arquivo.
Observe o seguinte quando for usar esse comando:
- 593 -
l
l
Permissões: Para obter um arquivo, você deve ter a permissão Baixar/salvar na Web
como. Por padrão, essa permissão é autorizada ou herdada para todas as funções,
embora as permissões possam ser definidas por pasta de trabalho ou exibição.
Extensão do arquivo: A URL deve incluir uma extensão de arquivo, por exemplo,
"/views/Finance/InvestmentGrowth.csv". A extensão (.csv) determina o
que é retornado. Uma exibição pode ser retornada em formato PDF, PNG, CSV
(somente dados de resumo) ou XML (somente informações). Uma pasta de trabalho do
Tableau retorna como TWB se ele se conectar a uma fonte de dados publicada ou usar
uma conexão ativa, ou um TWBX caso se conecte a uma extração de dados.
Para saber a extensão correta a ser usada, você pode usar um navegador da Web para
navegar até o item em Tableau Server e adicionar a extensão de arquivo ao final da
URL.
Quando você digitar a URL para a solicitação GET, exclua a ID da sessão (:iid=<n>)
que é exibida no final do nome do arquivo. Por exemplo, use
"/views/Finance/InvestmentGrowth.pdf" em vez de
"/views/Finance/InvestmentGrowth?:iid=3.pdf".
Observação: Se você estiver baixando uma exibição para um arquivo PDF ou
PNG e incluir um parâmetro --filename com a extensão .pdf ou .png, não será
necessário incluir uma extensão .pdf ou .png na URL.
l
l
O nome e o local do arquivo salvo (opcional): O nome que você usa para -filename deve incluir a extensão do arquivo. Se você não informar um nome e
extensão de arquivo, ambos serão derivados da cadeia de caracteres de URL. Se você
não informar um local, o arquivo será salvo em seu diretório de trabalho atual. Caso
contrário, você poderá especificar um caminho completo ou um que seja relativo ao seu
diretório de trabalho atual.
Tamanho do PNG (opcional): Se o arquivo salvo estiver em PNG, você poderá
especificar o tamanho, em pixels, na URL.
Limpeza do cache para usar dados em tempo real
Opcionalmente, você pode adicionar o parâmetro de URL ?:refresh=yes para forçar uma
consulta de dados atualizados em vez de extrair os resultados do cache. Se você estiver
usando o tabcmd com seu próprio script, usar demais o parâmetro refresh poderá ter um
impacto negativo sobre o desempenho. É recomendável usar refresh somente quando
dados em tempo real são necessários, por exemplo, em um painel único em vez de uma pasta
de trabalho inteira.
Exemplos
Exibições
tabcmd get "/views/Sales_Analysis/Sales_Report.png" --filename
- 594 -
"Weekly-Report.png"
tabcmd get "/views/Finance/InvestmentGrowth.pdf" -f
"Q1Growth.pdf"
tabcmd get "/views/Finance/InvestmentGrowth" -f "Q1Growth.pdf"
tabcmd get "/views/Finance/InvestmentGrowth.csv"
tabcmd get "/views/Finance/InvestmentGrowth.png?:size=640,480" -f
growth.png
tabcmd get "/views/Finance/InvestmentGrowth.png?:refresh=yes" -f
growth.png
Pastas de trabalho
tabcmd get "/workbooks/Sales_Analysis.twb" -f "C:\Tableau_Workbooks\Weekly-Reports.twb"
tabcmd get "/workbooks/Sales.xml"
Outros
tabcmd get "/users.xml" --filename "UserList.xml"
Opção (curta)
Opção (longa)
Argumento
Descrição
-f
--filename
Nome para salvar o arquivo
Salva o arquivo com o nome de
arquivo fornecido.
listdomains
Exibe uma lista de domínios do Active Domain que estão em uso no servidor, juntamente com
os seus apelidos e IDs. Se o servidor estiver configurado para usar a autenticação local, o
comando retorna apenas o nome de domínio local.
Exemplo
tabcmd listdomains
listsites
Retorna uma lista de sites aos quais o usuário conectado pertence.
Exemplo
- 595 -
tabcmd listsites -u adam -pw P@ssword!
login
Um usuário do Tableau Server faz logon.
Use as opções globais --server, --site, --username, --password para criar uma
sessão.
Observação: Quando você usa o comando tabcmd login, não é possível usar o login
único (SSO, single-sign-on) do SAML, mesmo se o servidor estiver configurado para
usar o SAML. Para entrar, você deve inserir o nome de usuário e senha de um usuário
criado no servidor. Você terá as permissões do usuário do Tableau Server pelo qual
está logado. Para obter mais informações, consulte Funções de site para usuários
Na página 181 e Gerenciar permissões Na página 343.
Se quiser fazer logon usando as mesmas informações que já foram usadas para criar uma
sessão, basta especificar a opção --password. Serão usados o nome de usuário e servidor
armazenados no cookie.
Se o servidor estiver usando uma porta diferente de 80 (o padrão), você deverá especificá-la.
Você só precisa da opção --site (-t) quando o servidor está executando vários sites e você
está se conectando a um site que não seja o padrão. Se você não fornecer uma senha, uma
será solicitada. Se a opção --no-prompt for especificada e nenhuma senha for fornecida, o
comando falhará.
Após o logon, a sessão continuará até expirar no servidor ou até que o comando logout seja
executado.
Exemplo
Conecta você ao Tableau Server executado em seu computador local:
tabcmd login -s http://localhost -u jsmith -p p@ssw0rd!
Conecta você ao site Sales em sales-server:
tabcmd login -s http://sales-server -t Sales -u administrator -p
p@ssw0rd!
tabcmd login -s http://sales-server:8000 -t Sales -u
administrator -p p@ssw0rd!
Faz o seu logon no site de Vendas em um servidor de vendas usando o SSL, mas não valida o
certificado SSL do servidor:
tabcmd login --no-certcheck -s https://sales-server -t Sales -u
- 596 -
administrator -p p@ssw0rd!
Estabelece um proxy avançado e uma porta para localhost:
tabcmd login --proxy myfwdproxyserver:8888 -s http://localhost -u
jsmith -p p@ssW0rd!
Conecta você ao proxy reverso usando SSL:
tabcmd login -s https://myreverseproxy -u jsmith -p p@ssW0rd!
Opção
(curta)
Opção
(longa)
Argumento
Descrição
-s
--server
URL do servidor
Se estiver executando o comando de um
computador do Tableau Server no local,
você poderá usar http://localhost. Caso
contrário, especifique a URL do computador,
por exemplo,
http://bigbox.myco.com ou
http://bigbox.
Para o Tableau Online especifique a URL
https://online.tableau.com.
-t
--site
ID do site
Inclua essa opção caso o servidor tenha
vários sites e você esteja fazendo logon em
um site que não seja o padrão.
A ID do site é usada na URL para identificá-lo
com exclusividade. Por exemplo, um site
chamado West Coast Sales pode ter uma ID
west-coast-sales.
-u
--username nome de usuário O nome de usuário do usuário que faz o
logon. Para o Tableau Online, o nome de
usuário é o endereço de e-mail do usuário.
-p
--password password
-x
Senha do usuário especificada para -username. Se você não fornecer uma
senha, uma será solicitada.
-passwordfile
filename.txt Permite que a senha seja armazenada no
arquivo indicado, e não na linha de
comando, para que haja uma maior segurança.
--proxy
Host:Port
Use para especificar o servidor proxy HTTP
e a porta para a solicitação de tabcmd.
- 597 -
Opção
(curta)
Opção
(longa)
Argumento
Descrição
--noprompt
Não solicite uma senha. Se nenhuma senha
for especificada, o comando login falhará.
--no-proxy
Não use um servidor proxy HTTP.
--cookie
Salva a ID de sessão no logon. Os comandos subsequentes não exigirão logon. Este
valor é o padrão para o comando.
--nocookie
Não salve as informações de ID da sessão
após um login bem-sucedido. Os comandos
subsequentes exigirão logon.
--timeout
SECONDS
Número de
segundos
O número de segundos que o servidor deve
esperar antes de processar o comando
login. Padrão: 30 segundos.
logout
Faz logout no servidor.
Exemplo
tabcmd logout
publish filename.twb(x), filename.tds(x) ou filename.tde
Publica a pasta de trabalho (.twb(x)), fonte de dados (.tds(x)) ou extração de dados (.tde)
especificadas no Tableau Server.
Por padrão, se você estiver publicando uma pasta de trabalho, todas as folhas da pasta de
trabalho serão publicadas sem nomes de usuário ou senhas de banco de dados.
As permissões inicialmente atribuídas à pasta de trabalho ou fonte de dados são copiadas do
projeto onde o arquivo é publicado. As permissões para o recurso publicado podem ser
alteradas depois que o arquivo for publicado.
Se a pasta de trabalho contiver filtros de usuário, será preciso especificar uma das opções de
miniatura.
Exemplo
tabcmd publish "analysis.twbx" -n "Sales_Analysis"
--db-username "jsmith" --db-password "p@ssw0rd"
tabcmd publish "analysis_sfdc.tde" -n "Sales Analysis"
--oauth-username "username" --save-oauth
- 598 -
Se o arquivo não estiver no mesmo diretório de tabcmd, inclua o caminho completo do arquivo.
Exemplo
tabcmd publish "C:\Tableau Workbooks\analysis.twbx" -n "Sales_
Analysis" --db-username "jsmith" --db-password "p@ssw0rd"
tabcmd publish "C:\Tableau Workbooks\analysis_sfdc.tde" -n "Sales
Analysis" --oauth-username "username" --save-oauth
Opção
(curta)
Opção (longa) Argumento
-n
--name
-o
--overwrite
-r
--project
Descrição
Nome da pasta Se omitida, a pasta de trabalho, fonte de
de trabalho ou dados ou extração de dados terá o nome do
fonte de dados arquivo.
no servidor
Substitui a pasta de trabalho, fonte de
dados ou extração de dados se ela já existir
no servidor.
Nome de um
projeto
Publica a pasta de trabalho, fonte de dados
ou extração de dados no projeto especificado. Publica no projeto “padrão” se não
for especificado.
--db-username
Use essa opção para publicar um nome de
usuário de banco de dados com a pasta de
trabalho, fonte de dados ou extração de
dados.
--dbpassword
Use essa opção para publicar uma senha
de banco de dados com a pasta de trabalho,
fonte de dados ou extração de dados.
--save-dbpassword
Armazena a senha de banco de dados fornecida no servidor.
--oauthusername
Endereço de
e-mail da
conta do usuário
Conecta o usuário por meio de uma conexão OAuth pré-configurada, caso o usuário
já tenha um token de acesso salvo para a
fonte de dados na nuvem especificada em -name. Os tokens de acesso são gerenciados nas preferências do usuário.
Para conexões OAuth existentes com a
fonte de dados, use essa opção em vez de
--db-username e --db-password.
- 599 -
Opção
(curta)
Opção (longa) Argumento
Descrição
–-saveoauth
Salva a credencial especificada por -oauth-username como credencial inserida na pasta de trabalho ou fonte de dados
publicada.
Subsequentemente, quando o publicador
ou administrador do servidor faz logon no
servidor e edita a conexão dessa pasta de
trabalho ou fonte de dados, as
configurações da conexão mostrarão essa
credencial OAuth como inserida no
conteúdo.
Se quiser agendar atualizações de extração
após publicar, você precisará incluir essa
opção em --oauth-username. Isso é
análogo a usar --save-db-password
com uma conexão de banco de dados
tradicional.
--thumbnail-username
Se a pasta de trabalho contiver filtros de usuário, as miniaturas serão geradas com base
no que o usuário especificado pode ver.
Não pode ser especificada quando a opção
--thumbnail-group estiver definida.
--thumbnail-group
Se a pasta de trabalho contiver filtros de usuário, as miniaturas serão geradas com base
no que o grupo especificado pode ver. Não
pode ser especificada quando a opção -thumbnail-username estiver definida.
--tabbed
Quando uma pasta de trabalho com exibições com guias é publicada, cada folha
torna-se uma guia que os visualizadores
podem usar para navegar pela pasta de trabalho. Observe que essa configuração substituirá qualquer segurança no nível de folha.
--append
Anexa o arquivo de extração à fonte de
dados existente.
--replace
Usa o arquivo de extração para substituir a
- 600 -
Opção
(curta)
Opção (longa) Argumento
Descrição
fonte de dados existente.
--disableuploader
Desabilita o carregador de arquivos incremental.
--restart
Reinicia o upload do arquivo.
refreshextracts workbook-name or datasource-name
Faz uma atualização completa ou incremental de extrações que pertencem à pasta de
trabalho ou fonte de dados especificada.
Esse comando captura o nome da pasta de trabalho ou fonte de dados como ele aparece no
servidor, e não o nome do arquivo quando ele foi publicado.Apenas um administrador ou o
proprietário da pasta de trabalho ou fonte de dados tem permissão para executar essa
operação.
Exemplos
tabcmd refreshextracts --datasource sales_ds
tabcmd refreshextracts --workbook "My Workbook"
tabcmd refreshextracts --url SalesAnalysis
Opção
(curta)
Opção (longa) Argumento
Descrição
--incremental
Executa a operação de atualização incremental.
--synchronous
Adiciona a operação de atualização completa à fila usada pelo processador em
segundo plano para ser executada assim
que o processador em segundo plano estiver disponível. Se um processador em
segundo plano estiver disponível, a operação é executada imediamente. A operação de atualização aparece no relatório
de Tarefas em segundo plano.
Durante uma atualização síncrona, o
tabcmd mantém uma conexão em tempo
real com o servidor, enquanto a operação
de atualização está em andamento,
- 601 -
Opção
(curta)
Opção (longa) Argumento
Descrição
sondando a cada segundo até que o
trabalho em segundo plano esteja
concluído.
--workbook
Nome de uma
pasta de trabalho
O nome da pasta de trabalho que contém
extrações para atualização. Se a pasta de
trabalho tiver espaços no nome, coloque-o
entre aspas.
--datasource
Nome de uma O nome da fonte de dados que contém extrafonte de dados ções para atualização.
--project
Nome de um
projeto
" --workbook ou --datasource para
identificar uma pasta de trabalho ou fonte de
dados em um projeto que não seja o
padrão. Caso não esteja especificado, o projeto Padrão será adotado.
--url
Nome do URL
de uma pasta
de trabalho
O nome da pasta de trabalho conforme ele
aparece no URL. Uma pasta de trabalho
publicada como “Análise de vendas” tem um
nome de URL “SalesAnalysis”.
removeusers group-name
Remove usuários do grupo especificado.
Exemplo
tabcmd removeusers "Development" --users "users.csv"
Opção
(curta)
Opção
(longa)
Argumento
Descrição
--users
filename.csv
Remove os usuários no arquivo fornecido
do grupo especificado. O arquivo deve ser
uma lista simples com um nome de usuário
por linha.
--[no-]complete
Exige que todas as linhas sejam válidas
para que qualquer alteração seja bem-sucedida. Se não especificada, --complete
será usada.
- 602 -
runschedule schedule-name
Executa a agenda especificada.
Esse comando captura o nome da agenda como está no servidor.
Para o Tableau Online, o comando pode ser executado dentro do escopo de um único site,
usando permissões de administrador de site.
Exemplo
tabcmd runschedule "5AM Sales Refresh"
set setting
Habilita a configuração especificada no servidor. Os detalhes sobre cada configuração podem
ser vistos na página Manutenção do servidor.
Use um ponto de exclamação em frente ao nome da configuração para desabilitá-la. É
possível habilitar ou desabilitar as seguintes configurações:
l
allow_scheduling
l
embedded_credentials
l
remember_passwords_forever
Exemplo
tabcmd set embedded_credentials
syncgroup group-name
Sincroniza um grupo do Tableau Server com um do Active Directory. Caso o grupo do Tableau
Server ainda não exista, ele é criado e sincronizado com o grupo do Active Directory
especificado.
Exemplo
tabcmd syncgroup "Development"
Observação: Caso sincronize um grupo no qual você é membro, as alterações feitas
usando este comando não serão aplicadas ao seu usuário. Por exemplo, caso use este
comando para remover o direito de administrador de usuários em um grupo no qual é
membro, você ainda será um administrador ao finalizar o comando.
- 603 -
Opção
(curta)
Opção (longa)
Argumento
Descrição
--administrator
System, Site ou None
(Preterido. Em vez disso,
use a opção --role.) Atribui ou remove o direito de
Administrador para os usuários do grupo. A opção
None remove o direito de
administrador de todos os
usuários do grupo (exceto
você, se for membro do
grupo que está sendo sincronizado). Se essa opção
não for incluída, os usuários que forem adicionados ao grupo após a
execução do comando
não terão o direito de administrador atribuído.
Exige que todas as linhas
sejam válidas para que
qualquer alteração seja
bem-sucedida. Essa é a
configuração padrão.
--complete
--license
Interactor, Viewer ou
Unlicensed
(Preterido. Em vez disso,
use a opção --role.)
Especifica o nível de
licença para usuários no
grupo.
Observação:
Níveis de licença
eram usados em
versões anteriores
do Tableau Server,
mas foram
substituídos por
funções de site a
partir do Tableau
Server 9.0.
- 604 -
Opção
(curta)
-r
Opção (longa)
Argumento
Descrição
--no-complete
Especifica que o comando
deve fazer alterações no
servidor, mesmo que nem
todas as linhas contenham
informações válidas.
Linhas com informações
inválidas são ignoradas.
--nopublisher
(Preterido. Em vez disso,
use a opção --role.) Proíbe direitos de publicação
para usuários no grupo.
--publisher
(Preterido. Em vez disso,
use a opção --role.) Atribui direitos de publicação
para usuários no grupo.
--role
ServerAdministrator,
SiteAdministrator,
Publisher, Interactor,
ViewerWithPublish,
Viewer, UnlicensedWithPublish ou
Unlicensed
Especifica uma função
para os usuários no grupo.O padrão é Unlicensed.
Observação: Se
você especificar
uma opção role,
não poderá incluir
também as opções
license,
publisher, nopublisher ou
administrator.
Não exibe mensagens de
progresso para o
comando.
--silent-progress
version
Exibe as informações de versão da instalação atual do utilitário tabcmd.
Exemplo
- 605 -
tabcmd version
- 606 -
tabadmin
Você pode executar certas tarefas administrativas e alterar as configurações do Tableau
Server usando a ferramenta de linha de comando tabadmin. Ele é instalado com o Tableau
Server por padrão e não pode ser instalado em outros computadores. Para obter mais
informações, consulte os seguintes tópicos:
Como usar tabadmin
tabadmin permite realizar tarefas administrativas na linha de comando do Tableau Server. Ele
é instalado com o Tableau Server por padrão e não pode ser instalado em outras máquinas. A
primeira etapa para usar tabadmin é abrir um prompt de comando como administrador:
Em seguida, navegue até o diretório bin do Tableau Server digitando o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
Agora você está pronto para digitar comandos tabadmin.
Altere a configuração do Tableau Server pela linha de comando.
Ao digitar um comando que altere a configuração do servidor (um comando tabadmin set,
por exemplo), é necessário seguir uma sequência de comandos:
1. Pare o servidor antes de executar o comando.
2. Insira o comando apropriado para que a configuração seja alterada.
3. Execute tabadmin config para distribuir a alteração para todos os arquivos de
- 607 -
configuração do servidor.
4. Inicie novamente o Tableau Server.
Exemplo
Altere a configuração do servidor usando o comando tabadmin set:
tabadmin stop
tabadmin set [option-name value]
tabadmin config
tabadmin start
Exibir ajuda da linha de comando
Use a ajuda integrada do tabadmin para obter uma descrição rápida de um comando.
Para exibir a ajuda de todos os comandos de tabadmin, insira:
tabadmin help commands
Para consultar a ajuda de um comando específico, digite tabadmin help <command>.
Por exemplo:
tabadmin help set
Comandos de tabadmin
Eis os comandos que podem ser usados com a ferramenta de linha de comando tabadmin:
activate Na página 610
administrator Na página 611
assetkeys Na página 611
autostart Na página 613
backup Na página 614
cleanup Na página 615
configure Na página 617
customize Na página 618
dbpass Na página 618
decommission Na página 620
delete_webdataconnector Na
- 608 -
página 621
exportsite Na página 622
failoverprimary Na página 623
failoverrepository Na página 624
get_openid_redirect_url Na
página 625
importsite Na página 625
importsite_verified Na página 627
import_webdataconnector Na
página 628
licenses Na página 629
list_webdataconnectors Na
página 630
manage_global_credentials Na
página 630
passwd Na página 631
recomissionamento Na página
632
regenerate_internal_tokens Na
página 632
reindexar Na página 633
reset_openid_sub Na página 634
restart Na página 634
restore Na página 634
set Na página 635
sitestate Na página 636
start Na página 637
status Na página 638
stop Na página 638
validate Na página 639
- 609 -
warmup Na página 640
ziplogs Na página 640
activate
Ativa ou retorna uma licença do Tableau Server on-line ou offline.
Exemplos
Ative uma licença offline:
tabadmin activate --tlf <file.tlf>
Retorne uma licença offline:
tabadmin activate --tlr <file.tlr>
Ative uma licença on-line:
tabadmin activate --activate <license>
Retorne uma licença on-line:
tabadmin activate --return <license>
Opção
(curta)
Opção
(longa)
Argumento Descrição
--tlf
FILE
Para ativação offline. Caso esteja offline durante a
Instalação, você deve salvar um arquivo .tlq,
enviado para o Tableau. O Tableau envia um
arquivo .tlf para você. Você usa o arquivo .tlf para
ativar o Tableau Server.
--tlr
FILE
Para desativação offline. O arquivo usado por você
como o argumento é o arquivo .tlr recebido do
Tableau.
--activate
Ative a licença especificada.
--return
Retorne a licença especificada.
Consulte também
Ativar o Tableau offline Na página 11
- 610 -
administrator
Concede ou remove o recurso de administrador de sistema do usuário indicado. Esse
comando não se aplica a administradores de site.
Exemplos
Remova o recurso do administrador de sistema do usuário hwilson:
tabadmin administrator hwilson false
Dá o recurso de administrador de sistema ao usuário jsmith:
tabadmin administrator jsmith true
assetkeys
Cria uma nova chave para criptografar informações confidenciais, como credenciais de
bancos de dados externos, armazenadas no repositório do Tableau, que é um banco de dados
PostgreSQL que o Tableau Server usa internamente. A chave que você criar com esse
comando pode conter uma frase secreta especificada por você ou gerada aleatoriamente.
Se você especificar a frase secreta de sua chave, é recomendável que ela tenha no mínimo
oito caracteres. Você também deve considerar conjuntos de caracteres. Uma frase secreta
segura deve conter caracteres de no mínimo três dos seguintes conjuntos de caracteres:
l
Minúsculas a-z
l
Maiúsculas A-Z
l
Dígitos 0-9
l
Caracteres não alfabéticos
A nova chave é criptografada e armazenada no seguinte arquivo de chave: asset_keys.yml
(ProgramData\Tableau\Tableau Server\data\tabsvc\config). Se o arquivo de chave for perdido
ou corrompido, você poderá usar o comando assetkeys --validate para recriá-la.
Se você usar o comando assetkeys e depois criar e restaurar um arquivo de backup (.tsbak),
será preciso executar o comando tabadmin assetkeys --validate depois de
restaurar o arquivo de backup. Por padrão, os arquivos de backup não contêm chaves de
criptografia personalizadas — mesmo que alguns dados possam ser criptografados com eles.
Isso protege os valores criptografados caso o arquivo de backup caia em mãos erradas.
- 611 -
Quando você executa tabadmin assetkeys --validate após a restauração de um
backup, o sistema solicitada a frase secreta da chave.
Exemplos
Faça o Tableau Server gerar uma chave e uma frase secreta para você:
tabadmin assetkeys --auto_create
Gere uma chave usando uma frase secreta especificada por você. Você deve inserir uma
senha, que não será exibida à medida que digita:
tabadmin assetkeys --create
Use o conteúdo de um arquivo como frase secreta:
tabadmin assetkeys --create_from_file C:\test\key\password.txt
Confirme se o arquivo de chave asset_keys.yml em ProgramData\Tableau\Tableau
Server\data\tabsvc\config é válido e consistente com os metadados no repositório do Tableau:
tabadmin assetkeys --validate
Recrie o arquivo asset_keys.yml que ficou corrompido ou faltando em
ProgramData\Tableau\Tableau Server\data\tabsvc\config:
tabadmin assetkeys --validate
Você deverá informar a senha.
Opção
(curta)
Opção
(longa)
Argumento
--auto_
create
[comprimento] Gera uma frase secreta aleatória para gerar a
chave. Usa um argumento opcional como comprimento da frase secreta. Você deve registrar a
frase secreta e mantê-la em lugar seguro, pois
será necessária para --validate se assetkeys.yml
for perdido ou corrompido.
--create FRASE
SECRETA
--create_
from_
file
FILE
Descrição
Cria a frase secreta de sua escolha a ser usada
como chave. Sua frase secreta deve ter pelo
menos 10 caracteres de comprimento e não se
basear em palavras encontradas no dicionário.
Gera uma chave usando o conteúdo de um
arquivo que você fornece como frase secreta.
- 612 -
Opção
(curta)
Opção
(longa)
Argumento
--validate
Descrição
Confirma se todas as chaves de ativo que estão
sendo usadas internamente pelo Tableau Server
estão atuais. Se você perder o arquivo asset_
keys.yml (por exemplo, devido a corrupção de
arquivo), poderá usar a opção --validate para
recriá-lo. Para recriar com sucesso o arquivo de
chave, você precisa fornecer a frase secreta
usada para gerar quaisquer chaves atualmente
em uso.
Consulte também
Segurança Na página 426
autostart
Especifica se o Tableau Server será iniciado no momento da inicialização do sistema.Por
padrão, o Tableau Server é iniciado quando o computador em que está instalado é inicializado.
Se autostart estiver definido como off, você precisará iniciar o Tableau Server usando
tabadmin start ou o menu Iniciar.
Exemplo
Exiba o status de início automático do Tableau Server:
tabadmin autostart
Inicie o Tableau Server quando o sistema operacional for iniciado:
tabadmin autostart on
Não inicie o Tableau Server quando o sistema operacional for iniciado:
tabadmin autostart off
- 613 -
backup
Cria um backup dos dados gerenciados pelo Tableau Server. Entre esses dados estão o
próprio banco de dados PostgreSQL do Tableau, que contém metadados da pasta de trabalho
e do usuário, arquivos de extração de dados (.tde) e dados de configuração. Se você tiver
importado os conectores de dados da Web usando o comando import_
webdataconnector Na página 628, o processo de backup também salvará cópias dos
conectores. Você não precisa interromper o Tableau Server para criar um arquivo de backup.
Por padrão, o arquivo de backup é colocado no diretório onde você está executando o
comando tabadmin backup. Para colocar o arquivo de backup em um local específico,
você pode incluir o caminho completo com o nome de arquivo do backup. Você também pode
usar a opção --userdir para colocar o arquivo de backup em um local conhecido.
Observação: O comando adiciona a extensão .tsbak ao nome de arquivo especificado,
a menos que este já contenha essa extensão.
Exemplos
Crie um arquivo de backup no diretório atual chamado tabserv.tsbak:
tabadmin backup tabserv.tsbak
Crie um arquivo de backup na pasta C:\backups\tableau chamado tabserv.tsbak:
tabadmin backup C:\backups\tableau\tabserv.tsbak
Acrescente a data atual ao nome de arquivo de backup e coloque arquivos temporários
criados durante o processo de backup em C:\mytemp\tableau. O arquivo de backup
tabserv.tsbak será criado no diretório do qual o comando está sendo executado:
tabadmin backup tabserv.tsbak -d -t C:\mytemp\tableau
Opção
(curta)
Opção
(longa)
Argumento Descrição
-d
--date
Acrescenta a data atual ao nome de arquivo de
backup.
-u
--userdir
Coloca o arquivo de backup na pasta ProgramData\Tableau\Tableau Server.
-t
--tempdir
PATH
Especifica o local dos arquivos temporários criados durante o processo de backup.
Consulte também
Fazer backup dos dados do Tableau Na página 658
- 614 -
cleanup
Reduz o espaço em disco consumido pelo Tableau Server. A execução de tabadmin
cleanup remove arquivos de registro, arquivos temporários e linhas selecionadas no banco
de dados PostgreSQL do Tableau Server. Se o Tableau Server estiver instalado em vários
computadores de um cluster, o comando pode, também, redefinir as informações mantidas
pelo servidor de coordenação usado para sincronizar entre nós e gerenciar failover.
O efeito do comando cleanup depende de o servidor estar em execução ou interrompido.
Para obter mais informações, consulte Remover arquivos desnecessários Na página 661.
Exemplos
Remova arquivos de registro, arquivos temporários e entradas de solicitação HTTP no banco
de dados PostreSQL:
tabadmin cleanup
Remova arquivos de registro e arquivos temporários (mantenha inalteradas as entradas de
solicitação HTTP no banco de dados):
tabadmin cleanup --restart
Opção
(curta)
Opção (longa)
Argumento
-r
--restart
Para o Tableau
Server, executa o
comando cleanup e inicia o
servidor novamente.
--reset-coordination
Além de executar uma limpeza normal,
remove arquivos de registro,
registros de
transação e ins-
- 615 -
Descrição
Opção
(curta)
Opção (longa)
Argumento
Descrição
tantâneos mantidos pelo serviço de
coordenação
do Tableau Server (zookeeper), quando o
Tableau Server
estiver sendo
executado em
vários computadores em
um cluster.
Observe que
usar esta
opção redefine
completamente
o serviço de
coordenação, o
que significa
que todo o
estado mantido
pelo serviço de
coordenação
será removido.
Essa opção
executa a função equivalente ao
comando
tabadmin
configure.
Para diretrizes
sobre quando
redefinir o serviço de coordenação,
consulte Solução de pro-
- 616 -
Opção
(curta)
Opção (longa)
Argumento
Descrição
blemas dos
processos do
servidor Na
página 251.
Consulte também
Remover arquivos desnecessários Na página 661
configure
Atualiza a configuração do Tableau Server forçando uma atualização para todos os arquivos
em ProgramData\Tableau\Tableau Server\data\tabsvc\<area>. Essa atualização inclui a
atualização do arquivo de configuração de serviço mestre, workgroup.yml
(ProgramData\Tableau\Tableau Server\data\tabsvc\config). Durante uma alteração na
configuração, é prática recomendada executar tabadmin configure (ou tabadmin
config)para garantir que todos os arquivos que afetem a configuração do servidor sejam
totalmente atualizados.
Se você estiver executando o Tableau Server em um ambiente distribuído e se tiver importado
conectores de dados da Web usando o comando import_webdataconnector Na
página 628 ou excluindo-os usando o comando delete_webdataconnector Na
página 621, o comando configure garante que os conectores de dados da Web sejam
distribuídos corretamente (importados ou excluídos) em todos os nós onde o processo de
gateway está sendo executado.
Exemplos
tabadmin configure
tabadmin config
Consulte também
Reconfigurar o servidor Na página 36
set Na página 635
Opções de tabadmin set Na página 641
- 617 -
customize
Personaliza o nome e o logotipo usados pelo Tableau Server. Observe que, mesmo se você
usar esse comando, as informações de direitos autorais na parte inferior de todas as páginas
do servidor listarão as informações de direitos autorais do Tableau.
Exemplo
Altere o nome do produto usado nas dicas de ferramenta de "Tableau Server" para "My
Company Server":
tabadmin customize name "My Company Server"
Altere o logotipo padrão para o seu próprio logotipo (até 160 x 160 pixels, mas não menor que
32 x 32 pixels):
tabadmin customize logo "C:\My Pictures\example.png"
Redefina o nome do produto para o padrão:
tabadmin customize name -d
Opção
(curta)
Opção
(longa)
Argumento Descrição
-d
-default
name | logo
Restaura o valor padrão do nome ou do
logo.
name
NAME
Define o nome para o valor no argumento.
logo
FILE
Define o logotipo para a imagem referenciada no caminho.
Consulte também
Alterar o nome ou o logotipo Na página 299
dbpass
Permite acesso externo ao banco de dados PostgreSQL do Tableau (o repositório). Depois de
usar o comando dbpass para permitir acesso ao banco de dados, você poderá conectar-se e
consultá-lo usando o Tableau Desktop para criar as próprias exibições administrativas.
tabadmin dbpass [--disable] [--username <username>] [password]
- 618 -
Observação: A opção --username é válida a partir do Tableau Server 8.2.5. Nas
versões anteriores, dbpass só habilitava o usuário "tableau" e não era possível
especificar o usuário. A versão 8.2.5 adicionou um segundo usuário chamado
"readonly" e introduziu a capacidade de especificar o usuário para o qual o acesso está
sendo habilitado.
Exemplos
Habilite o acesso para o usuário tableau e defina a senha como p@ssword:
tabadmin dbpass p@ssword
Habilite o acesso para o usuário readonly e defina a senha como p@ssword:
tabadmin dbpass --username readonly p@ssword
Desabilite o acesso externo para o usuário padrão (tableau):
tabadmin dbpass --disable
ou
tabadmin dbpass --disable --username tableau
Desabilite o acesso externo para o usuário readonly :
tabadmin dbpass --disable --username readonly
Opção
(longa)
Argumento
Desabilite o acesso externo ao banco de dados PostgreSQL do Tableau para o usuário remoto padrão
(tableau) ou, a partir da versão 8.2.5, se um nome de
usuário for especificado, desabilite o acesso remoto para
ele.
--disable
--username
Descrição
tableau ou readonly
Altere o usuário para o usuário especificado ou, se usado
com a opção --disable, desative o acesso para o usuário
especificado. As opções para os usuários são tableau e
readonly. Esta opção é válida no Tableau Server 8.2.5
ou superior.
senha fornecida
pelo usuário
Habilite o acesso remoto ao banco de dados
PostgreSQL do Tableau para o usuário remoto padrão
(tableau) ou, a partir da versão 8.2.5, se um nome de
usuário for especificado, habilite o acesso para ele com a
- 619 -
Opção
(longa)
Argumento
Descrição
senha fornecida.
Consulte também
Criar exibições administrativas personalizadas Na página 314
Como habilitar o acesso externo ao banco de dados do Tableau Server Na página 315
decommission
Prepara os nós do Armazenamento de arquivos do Tableau Server para remoção da
instalação distribuída. Esse comando coloca os nós especificados no modo somente leitura,
para que um conteúdo novo não seja adicionado ao Armazenamento de arquivos e para
garantir que todo o conteúdo no nó também exista em outro nó. Este comando pode ser
executando juntamente com o Tableau Server.
Observação: Remova um nó de Armazenamento de arquivo descomissionado antes
de reiniciar o Tableau Server. A reiniciação automática ativa novamente os nós de
armazenamento de arquivo descomissionados.
tabadmin decommission <node1 node2 ...>
Exemplos
Decommission worker2:
tabadmin decommission worker2
Descomissionar dois nós por endereço IP:
tabadmin decommission 10.32.139.30 10.32.139.22
Opção (longa)
Argumento Descrição
<node1
Lista de nós do Armazenamento de arquivos (sernode 2 node vidores) a serem descomissionados. Separa vários nós
3...>
com um espaço.
Consulte também
Ambientes distribuídos Na página 78
- 620 -
Manter um ambiente distribuído Na página 87
delete_webdataconnector
Remove do servidor o conector de dados da Web especificado ou todos os conectores de
dados da Web. Se o conector de dados da Web estiver instalado em um cluster, este comando
remove o conector especificado ou todos os conectores de todos os computadores no cluster.
Observação: Se o servidor estiver em execução em um ambiente distribuído e o
processo de exclusão for parcialmente bem-sucedido, os usuários ainda poderão
acessar o conector. Para obter mais informações, consulte Conectores de dados da
Web no Tableau Server Na página 289.
Exemplos
tabadmin delete_webdataconnector connector1.html
tabadmin delete_webdataconnector --all
Opção
(curta)
Opção
(longa)
Argumento Descrição
--all
Remove todos os conectores de dados da Web do
Tableau Server. Ao usar esta opção, você não precisa especificar um nome de conector.
Se o servidor estiver configurado como um cluster,
o comando remove todos os conectores de todos
os nós onde estão instalados.
Consulte também
import_webdataconnector Na página 628
list_webdataconnectors Na página 630
Conectores de dados da Web no Tableau Server Na página 289
- 621 -
exportsite
Exporta um site do Tableau Server, incluindo seus usuários, pastas de trabalho, projetos,
extrações e conexões de dados, e coloca-o em um arquivo com uma extensão .zip. Em
seguida, você pode usar o arquivo do site exportado para aprovisionar um novo site usando os
comandos importsite Na página 625 e importsite_verified Na página
627.
Você não precisa parar o Tableau Server para poder usar o comando exportsite.O
Tableau Server bloqueará o site que está sendo exportado durante o processo de exportação.
Observação: Quando você importa um site anteriormente exportado, cada usuário ou
agendamento importado deve corresponder a um usuário ou agendamento existente.
Para obter sugestões sobre como gerenciar o processo de exportação e importação de
forma a corresponder usuários e agendamentos, consulte Dicas para importar para um
destino com menos usuários ou agendamentos que o site de origem.
Exemplos
tabadmin exportsite <site ID> --file <PATH>
ou
tabadmin exportsite <site ID> --file <FILE>
Exporte o site cuja ID é finance para um arquivo denominado finance_export.zip e coloque-o
em Program Files\Tableau\Tableau Server\9.2\bin:
tabadmin exportsite finance --file finance_export
Exporte o site padrão. A ID do site padrão é "" (aspas, sem espaço).
tabadmin exportsite "" --file finance_export
Se você estiver usando o Windows PowerShell para executar o comando, coloque as
aspas duplas do site padrão entre aspas simples ('""'). Por exemplo: tabadmin
exportsite '""' --file finance_export
Exporte o site padrão para um arquivo denominado finance_export.zip e coloque-o em
C:\temp\exported sites em vez de no diretório bin do Tableau Server. Como o caminho contém
um espaço, ele fica entre aspas:
tabadmin exportsite "" --file "C:\temp\exported sites\finance_
export"
Exporte o site cuja ID é finance, nomeie o arquivo do site exportado como financesite.zip,
coloque o arquivo em C:\sites\exported e grave os arquivos temporários de tempo de
execução em C:\temp_files:
- 622 -
tabadmin exportsite finance --file C:\sites\exported\financesite
--tempdir C:\temp_files
Opção
(curta)
Opção
(longa)
Argumento Descrição
--file
ARQUIVO
ou
PATH
--tempdir
Nome ou nome e local (caminho) do arquivo do site
exportado a ser criado. Se você não especificar um
caminho, o diretório bin do Tableau Server será
assumido como o local (Program Files\Tableau\Tableau Server\9.2\bin).
Local dos arquivos temporários criados durante a
exportação. Use essa opção se não tiver acesso de
gravação ao diretório de instalação do Tableau Server. Essa opção não determina onde é criado o
arquivo do site exportado.
Consulte também
Importar ou exportar um site Na página 129
failoverprimary
Identifica uma segunda instalação do Tableau Server primário como o primário de backup ou,
em caso de falha do primário, identifica o primário de backup como o novo primário e o
primário anterior como o novo backup.
Exemplo
tabadmin failoverprimary --primary <computer name(s) or IPv4
address(es)>
Opção
(curta)
Opção
(longa)
Argumento Descrição
--primary
Nome(s) do A máquina do Tableau Server que
(s) comestá funcionando como primário do
putador(es) cluster.
ou endereço
(s) IPv4
- 623 -
Consulte também
Noções básicas da alta disponibilidade Na página 94
Configurar para failover e vários gateways Na página 100
Usar um primário de backup Na página 110
failoverrepository
Identifica uma segunda instalação do repositório PostGRES como o repositório ativo.
O Tableau Server deverá estar em execução quando você executar o comando
failoverrepository.
tabadmin failoverrepository --target <computer name or IPv4
address> | --preferred
Exemplo
tabadmin failoverrepository --target worker_server2
Observação: Este comando é persistente. Este repositório de failover permanece o
repositório ativo até que o comando seja executado novamente. Se você tiver um
repositório ativo de preferência configurado, use a opção --preferred para alternar para
ele.
Opção
(curta)
Opção
(longa)
Argumento Descrição
--target
Nome do
O nó de repositório do Tableau
computador Server ao qual será feito o faiou endereço lover.
IPv4
--preferred
Failover ao nó de repositório que
foi especificado como o repositório ativo de preferência.
Consulte também
Noções básicas da alta disponibilidade Na página 94
Configurar para failover e vários gateways Na página 100
- 624 -
Usar um primário de backup Na página 110
get_openid_redirect_url
Se o Tableau Server estiver configurado para usar o OpenID Connect para autenticação, ele
obtém a URL usada para redirecionar os usuários do provedor da identidade (IdP) para o
Tableau Server, após um logon bem-sucedido.
Exemplo
tabadmin get_openid_redirect_url
Consulte também
OpenID Connect Na página 535
Configurar o Tableau Server para o OpenID Connect Na página 537
importsite
Importa um site para o Tableau Server. O comando importsite é o primeiro de dois
comandos que você usa para importar um site no Tableau Server. Para executar esse
comando, você precisa do seguinte:
l
l
Um arquivo de site exportado. Os administradores do Tableau Server criam esse
arquivo usando o comando exportsite Na página 622. Se você tiver um site no
Tableau Online e desejar importá-lo na sua instalação local do Tableau Server, solicite
um arquivo de site exportado do Suporte ao cliente do Tableau.
A ID do site de destino. O site de destino é o site do Tableau Server no qual você
deseja importar. O site de destino deverá existir quando você executar o comando
importsite, não é possível criá-lo como parte do comando. A ID do site padrão do
Tableau Server é "" (aspas, sem espaço).
O conteúdo do site a ser importado substituirá (sem alteração) o conteúdo do site de
destino. Por exemplo, se o seu site de destino tiver uma pasta de trabalho denominada
MyDashboard.twbx e o site a ser importado não tiver essa pasta de trabalho, o
processo de importação removerá MyDashboard.twbx do site de destino.
A execução do comando importsite cria um diretório temporário contendo arquivos de
mapeamento no formato de valores separados por vírgulas (CSV), que definem como os
ativos do site exportado (usuários, pastas de trabalho, projetos, extrações e fontes de dados)
serão mapeados quando a importação estiver completa. É importante que você verifique
esses detalhes. Use um editor de texto ou o Microsoft Excel para abrir os arquivos de
mapeamento e fazer quaisquer alterações. Quaisquer entradas com ??? (interrogações)
- 625 -
representam mapeamentos que não poderiam ser manipulados e precisam ser editados.
Depois de verificar os mapeamentos, conclua o processo de importação usando o comando
importsite_verified Na página seguinte.
Observação: Quando você importa um site anteriormente exportado, cada usuário ou
agendamento importado deve corresponder a um usuário ou agendamento existente.
Para obter sugestões sobre como gerenciar o processo de exportação e importação de
forma a corresponder usuários e agendamentos, consulte Dicas para importar para um
destino com menos usuários ou agendamentos que o site de origem.
Exemplos
tabadmin importsite <site ID> --file <PATH>
ou
tabadmin importsite <site ID> --file <FILE>
Importe o arquivo sales_site.zip localizado em C:\tableau\exported em um site cuja ID é
wsales:
tabadmin importsite wsales --file C:\tableau\exported\sales_
site.zip
Importe o arquivo sales_site.zip, localizado em C:\Program Files\Tableau\Tableau
Server\9.2\bin, para o site padrão. A ID do site padrão é "" (aspas, sem espaço).
tabadmin importsite "" --file sales_site.zip
The mapping files for you to verify are placed in ProgramData\Tableau\Tableau
Server\data\tabsvc\temp\import_<site ID>_<datetime>\mappings. Para especificar outro
diretório, use a opção --tempdir.
Coloque os arquivos a serem verificados em C:\temp\site_to_import:
Ignorar a etapa de verificação (não recomendado):
tabadmin importsite wsales --file "C:\tableau\exported\sales_
site.zip" -no-verify
Opção
(curta)
Opção
(longa)
Argumento Descrição
--file
PATH
--no-
Nome e local do arquivo do site exportado que você
está importando. Se você não especificar um caminho, o diretório bin do Tableau Server será assumido como o local (Program Files\Tableau\Tableau
Server\9.2\bin).
Ignora a etapa de verificação e importa o arquivo do
- 626 -
Opção
(curta)
Opção
(longa)
Argumento Descrição
site exportado diretamente para seu novo local na
sua instalação do Tableau Server. Se você escolher
esta opção, não é necessário usar o comando
importsite_verified.
verify
Observação: a importação de um site sem
verificar os mapeamentos não é
recomendada.
--tempdir
PATH
Diretório onde você verificará se os arquivos do site
têm os mapeamentos corretos. Se você não especificar esta opção, os arquivos serão colocados em
um diretório sob ProgramData\Tableau\Tableau Server\data\tabsvc\temp.
Consulte também
Importar ou exportar um site Na página 129
importsite_verified
Realiza a segunda parte de um processo de importação para um site no Tableau Server. Para
poder usar importsite_verified, primeiro é preciso usar importsite Na página
625.
O comando importsite_verified lê a partir de um diretório contendo arquivos CSV que
você verificou e importa um novo site no Tableau Server com base no modo como os ativos do
site estão mapeados nos arquivos CSV. O site que recebe a importação (site de destino)
precisa já existir no Tableau Server.
Durante o processo de importação, o Tableau Server bloqueia o site que está recebendo a
importação.
Exemplos
tabadmin importsite_verified <target site ID> --importjobdir
<PATH>
Importe arquivos do diretório C:\temp\site_to_import para o site cuja ID é esale:
- 627 -
Opção
(curta)
Opção (longa)
Argumento Descrição
--importjobdir
PATH
Diretório contendo os arquivos CSV
cujos mapeamentos você verificou.
Consulte também
Importar ou exportar um site Na página 129
import_webdataconnector
Instala um conector de dados da Web no servidor. Usuários que criam pastas de trabalho
podem, em seguida, referenciar o conector de dados da Web como uma fonte de dados.
Importante: Antes de importar o conector de dados da Web, certifique-se de que o
código JavaScript no conector não implemente qualquer funcionalidade que não deva
estar no seu servidor.
Quando o comando import_webdataconnector conclui a importação do conector, ele
exibe a URL do servidor do conector. Quando os usuários quiserem fazer referência ao
conector de dados da Web como uma fonte de dados, eles precisarão conhecer esta URL.
(Você também pode exibir as URLs dos conectores em seu servidor usando o comando list_
webdataconnectors Na página 630.)
Se o conector de dados da Web incluir referências a um arquivo externo, por exemplo, um
arquivo .css ou .js, você deverá ter certeza de que o arquivo externo está disponível no
servidor, pela Web ou como arquivo local. Se o conector fizer referência a um arquivo local, o
arquivo local deverá estar na mesma pasta que os caminhos relativos do arquivo .html do
conector porque os subdiretórios não dão suporte a conectores da Web importados. (Verifique
se o elemento <link> ou <script> no conector faz referência correta ao arquivo como um
par do arquivo do conector.) Se o arquivo externo for local, você deverá usar o comando
import_webdataconnector para importar o arquivo externo separadamente.
Se o servidor incluir vários computadores em um cluster, o conector de dados da Web será
importado para cada computador onde um processo de gateway estiver em execução.
Exemplos
tabadmin import_webdataconnector connector1.html
tabadmin import_webdataconnector
- 628 -
c:\webdataconnectors\connector1.html --overwrite
tabadmin import_webdataconnector
\\myshare\webdataconnectors\connector2.html --overwrite
tabadmin import_webdataconnector connector1.css
Observação: o nome do conector pode conter somente estes caracteres: a-zA-Z0-9
()~.-_.
Opção
(curta)
Opção
(longa)
--overwrite
Argumento Descrição
Substitui qualquer arquivo existente no servidor que tenha o mesmo nome que o
arquivo que você está importando.
Consulte também
delete_webdataconnector Na página 621
list_webdataconnectors Na página seguinte
Conectores de dados da Web no Tableau Server Na página 289
licenses
Exibe informações da licença do Tableau Server.
Exemplos
tabadmin licenses
tabadmin licenses -p
Opção
(curta)
Opção
(longa)
-p
--processor_
cores
Argumento Descrição
Exiba a contagem de núcleos
físicos para a máquina atual.
- 629 -
list_webdataconnectors
Exibe os nomes ou URLs dos conectores de dados da Web que estão instalados no servidor.
Exemplos
Liste os nomes dos conectores de dados da Web.
tabadmin list_webdataconnectors
Liste as URLs dos conectores de dados da Web.
tabadmin list_webdataconnectors --urls
Opção
(curta)
Opção
(longa)
Argumento Descrição
--urls
Especifica que o comando deve listar as
URLs, em vez de nomes.
Consulte também
import_webdataconnector Na página 628
delete_webdataconnector Na página 621
Conectores de dados da Web no Tableau Server Na página 289
manage_global_credentials
Gerencia credenciais para acesso delegado a dados no Tableau Server. Use este comando
para especificar as credenciais de um servidor proxy usado para acessar uma fonte de dados
que não suporta logon único via Kerberos.
Exemplos
tabadmin manage_global_credentials --add --server <server> --user
<username> --password <password>
Adicione as credenciais de um servidor chamado my-server.
tabadmin manage_global_credentials --add --server my-server -user jsmith --password p@ssword
- 630 -
Opção
(curta)
Opção
(longa)
Argumento Descrição
--add
Adicione as credenciais do servidor especificado.
--remove
Remover credenciais
--show
Mostrar as credenciais atuais
-s
--server
server
Servidor para o qual as credenciais estão
sendo gerenciadas
-u
--username
user
Nome de usuário para conexão com um servidor
-p
-password
password
Senha para conexão com um servidor
-o
--override
Sobrescrever credenciais existentes
Consulte também
Habilitação de delegação para o Cloudera Impala na Base de conhecimento do Tableau.
passwd
Redefine a senha para uma conta do Tableau Server. Após digitar o comando, você é
solicitado a inserir uma nova senha para o usuário.
Só será possível usar esse comando se a autenticação do usuário do Tableau Server estiver
definida como Local Authentication. Quando a autenticação é definida como Active Directory,
as senhas são processadas pelo Active Directory, e não pelo Tableau Server
Exemplos
tabadmin passwd <username>
Redefinir a senha para o usuário jsmith do servidor:
tabadmin passwd jsmith
Consulte também
Configurar opções gerais do servidor Na página 12
- 631 -
recomissionamento
Reverte um nó de armazenamento de arquivo descomissionado no modo de somente leitura
para um estado ativo de leitura e gravação. Use espaços para separar vários nós.
Exemplos
tabadmin recommission <computer name(s) or IPv4 address(es)>
Reativação do nó de armazenamento de arquivo por endereço IP:
tabadmin recommission 10.32.139.29
Consulte também
Ambientes distribuídos Na página 78
Manter um ambiente distribuído Na página 87
regenerate_internal_tokens
Cria novos tokens de segurança usados pelo Tableau Server internamente. Esses tokens
incluem as senhas usadas pelo Tableau Server para acessar o repositório, e os certificados
usados para validar as conexões de SSL interno entre os componentes do Tableau Server e o
repositório.
Executar este comando interrompe o Tableau Server, portanto você precisará reinicializar o
Tableau Server após executar o comando.
Exemplo
tabadmin regenerate_internal_tokens --passwords
tabadmin regenerate_internal_tokens --certs
Opção
(curta)
Opção
(longa)
Argumento Descrição
--certs
Nenhum
Regenera pares de chave para conexões SSL
internas.
-Nenhum
passwords
Regenera senhas para o banco de dados Postgres.
Nenhum
Regenera pares de chave para conexões SSL
Nenhum
- 632 -
Opção
(curta)
Opção
(longa)
Argumento Descrição
internas e senhas para o banco de dados Postgres. Observação: O par de chaves só será regenerado se o SSL interno estiver configurado.
--restart Nenhum
Reinicie o Tableau Server após a regeneração
dos tokens.
Consulte também
Regenerar uma senha para o banco de dados PostgreSQL (Repositório) do Tableau
Server Na página 439
Segurança Na página 426
reindexar
Recompila o índice de pesquisa do Tableau Server. Em instâncias raras, você poderá precisar
recriar o índice se as pesquisas no servidor retornarem resultados incompletos ou incorretos,
ou se o processo de Pesquisa e navegação estiver inativo por um período prolongado. Você
pode usar este comando se os usuários não conseguirem entrar no servidor, porque não há
sites listados após inserir as credenciais.
Observação: O modo recomendado para reindexar a Pesquisa é executar este
comando enquanto o Tableau Server está parado. A reindexação enquanto o servidor
estiver em execução poderá resultar no desaparecimento temporário do conteúdo,
incluindo sites e projetos.
Exemplos
tabadmin reindex
Reindexação do servidor
Consulte também
Recompilar o índice de pesquisa Na página 265
- 633 -
reset_openid_sub
Apaga o identificador do usuário (valor sub) que vincula uma identidade de usuário no
Tableau Server a um provedor de identidade (IdP) específico do OpenID Connect.
Se o Tableau Server estiver configurado para usar o OpenID Connect para autenticação, na
primeira vez que um usuário fizer logon no Tableau Server usando o IdP, o Tableau armazena
o valor sub enviado pelo IdP com as informações do usuário no Tableau Server. O sub
fornece uma identidade exclusiva para tal usuário com o IdP. Se você alterar os IdPs para
OpenID Connect, deve remover o valor sub para o usuário. Deste modo, quando o usuário faz
logon usando o novo IdP, o Tableau pode armazenar um novo valor sub.
Exemplo
tabadmin reset_openid_sub Alice
Este comando limpa o valor sub para o usuário chamado Alice.
tabadmin reset_openid_sub all
Este comando limpa o valor sub para todos os usuários no servidor.
Consulte também
OpenID Connect Na página 535
Alteração de IdPs no Tableau Server para o OpenID Connect Na página 542
restart
Para e inicia todos os processos do Tableau Server.
Exemplo
tabadmin restart
restore
Restaura um arquivo de backup do Tableau Server (.tsbak) para uma instalação do Tableau
Server. Quando você restaura um arquivo .tsbak, o conteúdo do banco de dados PostgreSQL
do Tableau, as extrações de dados e os arquivos de configuração são substituídos pelo
conteúdo no arquivo de backup. Se o backup tiver sido feito depois de os conectores de dados
da Web terem sido importados para o servidor usando o comando import_
- 634 -
webdataconnector Na página 628, o processo de restauração também restaura os
conectores. O uso da opção --no-config restaura tudo, exceto a configuração do servidor.
Exemplos
Restaure um arquivo nomeado tabserv.tsbak localizado em C:\mybackups e, em seguida,
reinicie o servidor:
tabadmin restore C:\mybackups\tabserv.tsbak --restart
Restaure um arquivo nomeado tabserv.tsbak localizado no diretório bin do Tableau Server e,
em seguida, reinicie o servidor:
tabadmin restore tabserv.tsbak --restart
Restaure um arquivo com nome tabserv.tsbak localizado em C:\mybackups, retendo tudo,
exceto a configuração do servidor, mas não reinicie-o:
tabadmin restore --no-config C:\mybackups\tabserv.tsbak
Opção
(curta)
Opção
(longa)
Argumento Descrição
--no-config
Restaure o arquivo de backup do
Tableau Server, inclusive os dados,
mas sem a configuração do servidor.
--parallel-pgrestore
Execute o processo de restauração
para o repositório do PostgreSQL como
um trabalho paralelo.
--restart
Reinicie o serviço quando o processo
de restauração foi concluído.
Consulte também
Restaurar de um backup Na página 659
Recuperar extrações de um backup Na página 660
set
Permite alterar o valor das Opções de configuração do Tableau Server. Caso o parâmetro que
você está definindo comece com um hífen, coloque o valor do parâmetro entre aspas duplas e
simples.
Exemplos
- 635 -
tabadmin set [option-name value]
Defina o limite da consulta do processador em segundo plano como 2,5 horas (9.000
segundos):
tabadmin set backgrounder.querylimit 9000
Defina o parâmetro wgserver virtual memory como -Xmx512m:
tabadmin set wgserver.vmopts "'-Xmx512m'"
Defina o parâmetro wgserver virtual memory como um intervalo de -Xmx512m -Xss2048k:
tabadmin set wgserver.vmopts "'-Xmx512m -Xss2048k'"
Opção
(curta)
Opção
(longa)
-d
-default
Argumento Descrição
Redefine o valor padrão do parâmetro.
Consulte também
Opções de tabadmin set Na página 641
sitestate
Ativa (desbloqueia) ou suspende um site.Você pode usar este comando para ativar um site
que foi bloqueado devido a falha na importação do site.Quando um site é suspenso, o único
usuário do Tableau Server que pode acessá-lo é o administrador de sistema.
Observação: Para especificar o site padrão, use "" para a ID do site.
Exemplos
tabadmin sitestate <site ID> --status <active|suspended>
Ative um site cuja ID do site seja wsales:
tabadmin sitestate wsales --status active
Ative o site Padrão. A ID do site padrão é "" (aspas, sem espaço).
tabadmin sitestate "" --status active
- 636 -
Opção
(curta)
Opção
(longa)
Argumento Descrição
--status active
ou
Especifica se o site especificado deve ser ativado ou suspenso.
suspended
start
Inicia todos os processos do Tableau Server. Para usar tabadmin start:
1. Abra um prompt de comando como administrador:
2. Digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
3. Digite o seguinte para iniciar o servidor:
tabadmin start
Exemplos
tabadmin start
tabadmin start --wait 1200
- 637 -
Opção
(curta)
Opção
(longa)
Argumento Descrição
--wait
número de
segundos
Número de segundos após o início em que o
Tableau Server está pronto para aceitar solicitações de cliente. O padrão é 600 segundos.
status
Indica se o Tableau Server está sendo executado e, se usar a opção --verbose, detalhes
sobre o status de processo de servidor individual, incluindo se um processo está sendo
executado e a sua ID de processo. O comando tabadmin status obtém as informações
ao se conectar ao tabsvc.exe do Windows Service que, por sua vez, consulta os tabspawn
executáveis para cada processo. Por isso, às vezes, ele pode exibir informações diferentes
para os processos de servidor em relação às da tabela de status na página Manutenção, que
consulta os processos diretamente.
Exemplos
tabadmin status
tabadmin status --verbose
Opção
(curta)
Opção
(longa)
-v
--verbose
Argumento Descrição
Retorna uma lista de todos os processos do
Tableau Server, suas IDs de processo e seus status.
Consulte também
Configurações do servidor (Geral) Na página 268
Processos do Tableau Server Na página 664
stop
Para todos os processos do Tableau Server. Para usar tabadmin stop:
- 638 -
1. Abra um prompt de comando como administrador:
2. Digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
3. Digite o seguinte para interromper o servidor:
tabadmin stop
validate
Confirma se o ambiente do Tableau Server atende aos requisitos mínimos para execução da
versão de 32 bits do Tableau Server. Executar com a opção -x valida os requisitos de 64 bits.
Caso você esteja executando a versão de 32 bits do Tableau Server, a execução desse
comando antes da atualização pode ajudar a confirmar se o hardware, o espaço em disco e a
RAM atuais são suficientes para a versão de 64 bits.
Exemplo
tabadmin validate
Opção
(curta)
Opção (longa)
-x
--x64
Argumento Descrição
Validar os núcleos, a memória e o espaço em
disco disponível do computador atual, de
- 639 -
Opção
(curta)
Opção (longa)
Argumento Descrição
acordo com os requisitos do Tableau Server
de 64 bits.
--skiptempIPv6
Ignorar a confirmação de que os endereços
IPv6 temporários estão desabilitados.
warmup
Faz todo processo do VizQL Server carregar o arquivo DLL vizql, o que resulta em tempos de
carregamento menores quando os usuários do servidor carregam as exibições pela primeira
vez. Os administradores podem executar esse comando ou criar um script dele a ser
executado, após uma reinicialização do Tableau Server.
Exemplo
tabadmin warmup
ziplogs
Cria um arquivo morto compactado (.zip) contendo arquivos de registro do Tableau Server,
sem remover os arquivos de registro propriamente ditos. Se você estiver executando um
cluster do Tableau Server, os arquivos de registro dos servidores de trabalho estarão incluídos
no arquivo morto compactado criado.
Exemplos
Crie um arquivo morto compactado no diretório bin do Tableau Server denominado logs.zip:
tabadmin ziplogs
Crie um arquivo morto compactado no diretório bin do Tableau Server denominado
mylogs.zip:
tabadmin ziplogs mylogs.zip
Crie um arquivo morto compactado no diretório bin do Tableau Server denominado
mylogs.zip que inclui registros de 31 de janeiro de 2014 até o momento, exceto os registros
anteriores:
- 640 -
tabadmin ziplogs -d 01/31/2014 mylogs.zip
Opção
(curta)
Opção (longa) Argumento Descrição
-n
--with-netstat-info
Inclui informações sobre o ambiente do servidor no arquivo .zip.
-p
--with-postgresql-data
Inclui dados do banco de dados PostgreSQL
do Tableau Server. Se o Tableau Server estiver parado, faça uma cópia da pasta pgsql\data. Se o Tableau Server estiver em
execução, obtenha os dados como arquivos
dump binários.
-l
--withlatest-dump
Limita os arquivos de registro incluídos apenas aos mais recentes para ajudar a reduzir o
tamanho do arquivo. Por padrão, os 10 arquivos de registro mais recentes estão incluídos.
-f
--force
Substitui o arquivo de registro existente com o
mesmo nome.
-d
--minimumdate
-a
--all
[mm/dd/yyyy] Arquivos de registro com essa data, até o presente, são incluídos no arquivo .zip. Logs anteriores são excluídos do arquivo. Caso não seja
especificado, até sete dias de dados são incluídos.
Inclui todos os arquivos de registro no arquivo
.zip. Os dados do banco de dados PostgreSQL do Tableau Server continuam sendo
excluídos.
Consulte também
Trabalhar com arquivos de registro Na página 663
Registros de arquivo-morto na linha de comando (tabadmin) Na página 673
Opções de tabadmin set
Use a tabela abaixo para saber mais sobre as opções do Tableau Server que você pode
configurar usando o comando set Na página 635. ConsultePortas do Tableau Server Na
página 561 para obter uma lista completa de portas.
- 641 -
Opção
Mostrar
padrão
Descrição
api.server.enabled
true
Permite o acesso à REST API Na página 704.
Por padrão, essa funcionalidade é desabilitada.
auditing.enabled
true
Permite acesso às tabelas de auditoria de histórico PostgreSQL (banco de dados próprio do
Tableau Server). Consulte Criar exibições
administrativas personalizadas Na página
314 para obter detalhes.
backgrounder.extra_timeout_in_seconds
1800
O número de segundos além da configuração
em backgrounder.querylimit antes que
uma tarefa em segundo plano seja cancelada.
Esta configuração garante que essas tarefas
não prendam os trabalhos subsequentes se
estiverem impedidos. A configuração aplica-se
a processos listados em backgrounder.timeout_tasks. Para desabilitar tempos limites do processador de
segundo plano, defina o valor de backgrounder.extra_timeout_in_
seconds como "" (uma cadeia de caracteres
vazia).
backgrounder.querylimit
7200
Tempo mais longo permitido para concluir uma
única tarefa de atualização de extração, em
segundos (7200 segundos = 2 horas).
backgrounder.reset_schedules_on_startup
true
Controla quando executar tarefas em segundo
plano que foram programadas para serem executadas no momento em que o servidor foi
parado. Quando definido como true (o
padrão), as tarefas serão executadas em seu
próximo momento agendado. Quando definido
como false, todas as tarefas cuja execução
foi agendada quando o servidor deixou de ser
executado, simultaneamente, na inicialização
do servidor, inclusive momentos em que o
arquivo de backup do Tableau Server (.tsbak)
foi restaurado.
backgrounder.timeout_tasks refresh_ A lista de tarefas poderá ser cancelada se elas
extracts, forem executadas em um período mais longo
- 642 -
Opção
Mostrar
padrão
Descrição
increment_
extracts,
subscription_
notify,
single_
subscription_
notify
que os valores combinados em backgrounder.querylimit e backgrounder.extra_timeout_in_
seconds. A lista de tarefas está delimitada por
vírgulas. A lista padrão representa todos os
valores possíveis para esta configuração.
clustercontroller.zk_session_timeout_ms
300000
A duração do tempo, em milissegundos, que o
Controlador do cluster aguardará o Serviço de
coordenação (ZooKeeper), antes de determinar que o failover é necessário.
dataengine.port
27042
Porta em que o processador de dados é executado.
dataserver.port
9700
Porta em que o Servidor de dados é executado.
gateway.public.host
Nome do
computador
O nome (URL) do servidor, usado para acesso
externo ao Tableau Server. Se o Tableau Server estiver configurado para funcionar com um
servidor proxy ou balanceador de carga
externo, ele será o nome inserido na barra de
endereço do navegador utilizado para acessar
o Tableau Server.Por exemplo, se o Tableau
Server for acessado ao digitar tableau.example.com, o nome para gateway.public.host será tableau.example.com.
gateway.public.port
80 (443 se
SSL)
Aplicável apenas a ambientes de servidor
proxy. A porta externa em que o servidor proxy
escuta.
gateway.timeout
1800
O tempo mais longo, em segundo, que o
gateway aguardará por certos eventos antes
de reprovar uma solicitação (1800 segundos =
30 minutos).
gateway.trusted
O endereço
IP do com-
Aplicável apenas a ambientes de servidor
proxy. Os endereços IP ou os nomes de host
- 643 -
Opção
gateway.trusted_hosts
Mostrar
padrão
Descrição
putador servidor proxy
do servidor proxy.
Nomes alter- Aplicável apenas a ambientes de servidor
nativos d ser- proxy. Qualquer nome de host alternativo do
vidor proxy
servidor proxy.
insverdadeiro
tall.firewall.allowedprograms.manage
Controla se Tableau Server pode modificar
regras de firewall. Quando definido como true
(o padrão), o Tableau Server poderá alterar as
regras de firewall. Altere isto para false se
você tiver modificado as regras do firewall e
não quiser que elas mudem.
java.heap.size
128m
Tamanho do heap para Tomcat (repositório e
solr). Isso geralmente não precisa ser alterado,
exceto por recomendação da Tableau.
monitoring.dataengine.connection_
timeout
30000
A duração do tempo, em milissegundos, que o
Controlador do cluster aguardará pelo processador de dados, antes de determinar que
foi alcançado o tempo limite de conexão.O
padrão é de 30.000 milissegundos (30 segundos).
native_api.connection.limit.<connection
class>
Defina o limite de consulta paralela para a fonte
de dados especificada (classe de conexão).
Isso excede o limite global da fonte de dados.
Para obter mais informações sobre cadeias de
caracteres de classe de conexão específicas,
consulte a Base de conhecimento do Tableau.
native_api.connection.limit.globallimit
16
Limite global para consultas paralelas. O
padrão é 16, exceto para o Amazon Redshift,
que tem 2 como padrão. Para obter mais informações sobre como configurar consultas paralelas no Tableau Server, consulte a Base de
conhecimento do Tableau.
pgsql.port
8060
Porta na qual o PostgreSQL escuta.
rsync.timeout
600
O tempo mais longo permitido, em segundos,
para concluir a sincronização de arquivos (600
segundos = 10 minutos). A sincronização de
- 644 -
Opção
Mostrar
padrão
Descrição
arquivos ocorre como parte da configuração da
alta disponibilidade ou de processos para
mover o processador de dados e o repositório.
server.log.level
info
O número de registro dos logs gravados no
ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver\Logs\*.txt
.
Defina como debug para obter mais
informações. Quando definido como debug, o
registro é definido com o detalhamento pré-8.2.
A configuração de depuração pode afetar
significativamente o desempenho, portanto
você só deve usá-la quando orientado a fazer
isso pelo Suporte do Tableau. Consulte Alterar
níveis de registro Na página 683 para obter
mais informações.
service.jmx_enabled
false
Configurar como true permite às portas JMX
o monitoramento opcional e a resolução de problemas. Consulte Habilitar as portas JMX Na
página 571 para obter detalhes.
service.max_procs
Nº de processos
Número máximo de processos do servidor.
service.port_remapping.enabled
true
Determina se o Tableau Server tentará ou não
remapear portas dinamicamente quando as
portas padrão ou configuradas estiverem indisponíveis. Configurar como false desativa o
remapeamento de porta dinâmico.Consulte
Portas do Tableau Server Na página 561
(TCP/IP Ports) para obter mais informações.
session.ipsticky
false
Torna as sessões de cliente válidas apenas
para o endereço IP que foi usado para fazer o
login. Se uma solicitação for feita de um endereço IP diferente daquele associado ao token
de sessão, o token de sessão será considerado
inválido.
- 645 -
Opção
Mostrar
padrão
Descrição
Em determinadas circunstâncias, por exemplo,
quando o Tableau Server é acessado por
computadores com endereços IP conhecidos e
estáticos, esta configuração pode render uma
melhor segurança.
Observação: Considere atentamente se
esta configuração ajudará na segurança
do servidor. Esta configuração requer
que o cliente tenha um endereço IP
exclusivo e um endereço IP que
permanece o mesmo durante a sessão.
Por exemplo, usuários diferentes que
estão protegidos por um proxy podem
parecer que têm o mesmo endereço IP
(ou seja, o endereço IP do proxy); nesse
caso, um usuário pode ter acesso à
sessão de outro usuário. Em outras
ocasiões, os usuários podem ter um
endereço IP dinâmico, e tal endereço
poderá mudar durante o andamento da
sessão. Caso isso aconteça, o usuário
precisa entrar novamente.
solr.rebuild_index_timeout
3600
Quando o Tableau Server é atualizado ou
quando um arquivo .tsbak é restaurado, a
tarefa em segundo plano recria o índice de pesquisa. Esta configuração controla a definição
do tempo limite dessa tarefa (3.600 segundos =
60 minutos).
ssl.client_certificate_login.fallback_to_password
false
Especifica se o Tableau Server deve usar
nome de usuário e senha para autenticação se
houver falha na autenticação do SSL.
As opções válidas são false (o padrão) e
true.
Por padrão, quando estiver configurado para
SSL mútuo, o Tableau Server não permite uma
conexão se houver falha na autenticação de
- 646 -
Opção
Mostrar
padrão
Descrição
SSL. Defina isso como true para permitir a
autenticação de nome de usuário e senha se
houver falha na autenticação do SSL.
ssl.client_certificate_login.mapping_strategy
UPN ou
LDAP
Especifica o método a ser usado para recuperar o nome de usuário do certificado. As
opções são LDAP, UPN ou CN.
O padrão depende de como o Tableau Server
está configurado para autenticação de usuário:
l
l
Quando a autenticação do Tableau Server estiver configurada para Autenticação Local, o padrão será UPN (User
Principal Name).
Quando a autenticação do Tableau Server estiver configurada para Active Directory (AD), o padrão será LDAP
(Lightweight Directory Access Protocol).
O CN (Nome comum) é uma opção que o
administrador pode definir para qualquer tipo
de autenticação.
ssl.revocation.file
Especifica o caminho do arquivo para um
arquivo de Certificate Revocation List (CRL) da
CA do SSL.
Exemplo: tabadmin set
ssl.revocation.file "c:\Program
Files\Tableau\Tableau
Server\SSL\ca-bundle-client.crl
subscriptions.enabled
false
Controla se as assinaturas são configuráveis
em todo o sistema. Consulte Gerenciar assinaturas Na página 240.
subscriptions.timeout
1800
Número de segundos após o qual o processo
em segundo plano que manipula uma assinatura atinge o tempo limite.
tomcat.https.port
8443
Porta SSL para Tomcat (não utilizada).
tomcat.server.port
8085
Portal na qual tomcat escuta mensagens de
desligamento.
- 647 -
Opção
Mostrar
padrão
Descrição
vizportal.adsync.update_sys- false
tem_user
Especifica se os endereços de e-mail e nomes
de exibição de usuários serão alterados
(mesmo quando alterados no Active Directory)
quando um grupo do Active Directory for sincronizado no Tableau Server. Para garantir
que os endereços de e-mail e nomes de exibição sejam atualizados durante a sincronização, defina
vizportal.adsync.update_system_
user para true e, em seguida, reinicie o servidor.
vizportal.log.level
O nível de registro para os componentes Java
vizportal. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizportal\*.log
.
info
Defina como debug para obter mais
informações. O uso do ajuste de depuração
pode afetar significativamente o desempenho,
portanto você só deve usá-lo quando orientado
a fazer isso pelo Suporte do Tableau. Consulte
Alterar níveis de registro Na página 683
para obter mais informações.
vizqlserver.allow_insecure_
scripts
false
Permite que uma pasta de trabalho seja publicada no servidor peloTableau Desktop, e
aberta do servidor, mesmo se ela conter
expressões SQL ou R possivelmente não seguras (por exemplo, uma expressão SQL que
poderia permitir injeção SQL). Quando definido
para false (o padrão), publicar uma pasta de
trabalho ou abri-la do servidor resultará em
uma mensagem de erro, bloqueando a pasta
de trabalho. Defina este valor para
truesomente se desejar usar pastas de trabalho que contêm expressões SQL ou R que
foram detectadas como possivelmente não
seguras, e somente se as pastas de trabalho
vieram de uma fonte segura e você tiver veri-
- 648 -
Opção
Mostrar
padrão
Descrição
ficado que elas não contêm uma expressão
não segura.
vizqlserver.browser.render
true
As exibições abaixo do limite definido por
vizqlserver.browser.render_
threshold ou vizqlserver.browser.render_threshold_
mobile são renderizadas pelo navegador da
web do cliente e não pelo servidor. Consulte
Sobre a renderização do lado do cliente
Na página 451 para obter detalhes.
vizqlserver.browser.render_ 100
threshold
O valor padrão (100) representa um alto nível
de complexidade para uma exibição mostrada
em um computador. Fatores de complexidade
incluem o número de marcas, cabeçalhos,
linhas de referência e anotações. As exibições
que excedem esse nível de complexidade são
renderizadas pelo servidor e não no navegador
da web do computador.
vizqlserver.browser.render_ 20
threshold_mobile
O valor padrão (20) representa um alto nível de
complexidade para uma exibição mostrada em
um tablet. Fatores de complexidade incluem o
número de marcas, cabeçalhos, linhas de referência e anotações. As exibições que excedem
esse nível de complexidade são renderizadas
pelo servidor e não no navegador da web do
tablet.
vizqlserver.clear_session_
on_unload
false
Determina se as sessões VizQL são mantidas
na memória quando o usuário navega afastado
de uma exibição ou fecha o navegador. O valor
padrão (false) mantém as sessões na memória. Para fechar sessões do VizQL ao sair de
uma exibição ou fechar um navegador, defina o
valor para true. Consulte as Diretrizes
gerais de desempenho Na página 441 para
obter mais informações.
vizqlserver.geosearch_
cache_size
5
Define o número máximo de diferentes conjuntos de dados de localidade de pesquisa geo-
- 649 -
Opção
Mostrar
padrão
Descrição
gráfica/idioma que podem ser carregados na
memória do servidor ao mesmo tempo.
Quando o servidor recebe uma solicitação de
pesquisa geográfica de conjunto de dados de
localidade/idioma que não esteja na memória,
ele carregará esse conjunto na memória. Se o
carregamento do conjunto de dados exceder o
limite especificado, o conjunto de dados de localidade/idioma usado menos recentemente será
limpo da memória para permitir o carregamento do conjunto solicitado. O valor
mínimo é 1. Cada cache ocupa cerca de 60 MB
da memória (portanto, se definir para 10, o uso
da memória será 600 MB (60 * 10).
vizqlserver.log.level
info
O nível de registro para os componentes Java
vizqlserver. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver\*.log
.
Defina como debug para obter mais
informações. A configuração de depuração
pode afetar significativamente o desempenho,
portanto você só deve usá-la quando orientado
a fazer isso pelo Suporte do Tableau. Consulte
Alterar níveis de registro Na página 683
para obter mais informações.
vizqlserver.port
9100
Porta base para os servidores VizQL.
vizqlserver.protect_sessions true
Quando definido como true (o padrão),
impede que sessões VizQL sejam reutilizadas
após a saída do usuário original.
vizqlserver.querylimit
Tempo mais longo permitido para atualizar
uma exibição, em segundos.
vizqlserver.rserve.host
1800
Especifica um host Rserve. Esta configuração e
as três configurações logo abaixo dão suporte
à funcionalidade R em pastas de trabalho. R é
uma linguagem de programação de software
- 650 -
Opção
Mostrar
padrão
Descrição
com código-fonte aberto e um ambiente de
software para computação estatística e gráficos. No Tableau Desktop, você pode usar um
conjunto de quatro funções a fim de passar
expressões R para um servidor Rserve e obter
um resultado. Caso carregue uma pasta de trabalho que use qualquer uma dessas funções,
você deve configurar o Tableau Server para
uma conexão Rserve definindo essa opção e
as três seguintes. Do contrário, todas as planilhas que usam a funcionalidade R estarão
indisponíveis. Consulte Conexão R na ajuda do
Tableau Desktop para ver mais detalhes.
vizqlserver.rserve.port
6311
Especifica uma porta de Rserve. Esta configuração dá suporte à funcionalidade R em
pastas de trabalho.
vizqlserver.rserve.username
Especifica um nome de usuário de Rserve.
Esta configuração dá suporte à funcionalidade
R em pastas de trabalho. Nem todos os hosts
Rserve exigem um nome de usuário e uma
senha.
vizqlserver.rserve.password
Especifica uma senha de Rserve. Esta configuração dá suporte à funcionalidade R em
pastas de trabalho. Nem todos os hosts Rserve
exigem um nome de usuário e uma senha.
vizql5
server.session.expiry.minimum
Número de minutos de tempo de inatividade
após o qual uma sessão VizQL poderá ser descartada se o processo VizQL começar a ficar
sem memória suficiente.
vizqlserver.session.expiry.timeout
30
Número de minutos do tempo ocioso após o
qual uma sessão VizQL é descartada.
vizqlserver.showdownload
true
Controla a exibição do botão Baixar nas exibições.
vizqlserver.showshare
true
Controla a exibição do botão Compartilhar nas
exibições.
- 651 -
Opção
Mostrar
padrão
vizqlserver.trustedticket.log_ info
level
Descrição
O nível de registro da autenticação confiável.
Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver\vizql*.log.
Defina como debug para obter mais
informações. O uso do nível de depuração
pode afetar significativamente o desempenho,
portanto você só deve usá-lo quando orientado
a fazer isso pelo Suporte do Tableau. Consulte
Alterar níveis de registro Na página 683
para obter mais informações.
vizqlserver.trustedticket.token_
length
24
Determina o número de caracteres em cada
ticket confiável. A configuração padrão de 24
caracteres fornece 144 bits de aleatório. O
valor pode ser definido como qualquer inteiro
entre 9 e 255, inclusive.
vizqlserver.trustedticket.use_
deprecated_9digit_token
false
Quando definido como true, os tickets têm 9
dígitos (como na versão 8.0 e anterior) e a configuração vizqlserver.trustedticket.token_
length é ignorada.
vizqlserver.url_scheme_whitelist
webdataconnector.enabled
Adiciona os protocolos da lista autorizada
usando Ações da URL em exibições e painéis.
http, https, gopher, news, ftp e mailto
são autorizados por padrão.
true
Quando esta configuração está true, você
pode usar os comandos tabadmin para
gerenciar os conectores de dados da Web no
servidor e eles serão incluídos ao fazer o
backup e restaurar o servidor. Se a configuração estiver false, os conectores de
dados da Web que estão no servidor não serão
incluídos durante o backup e restauração. Para
obter mais informações, consulte Conectores
de dados da Web no Tableau Server Na
página 289.
- 652 -
Opção
Mostrar
padrão
Descrição
webdataconnector.refresh.enabled
verdadeiro
Quando esta configuração está true, o servidor suporta fazer atualizações para as fontes
de dados baseadas no conector de dados da
Web. Para obter mais informações, consulte
Conectores de dados da Web no Tableau
Server Na página 289.
wgserver.audit_history_expi- 183
ration_days
Número de dias após o qual os registros de
eventos de histórico são removidos do banco
de dados PostgreSQL (o banco de dados do
Tableau Server). Consulte Criar exibições
administrativas personalizadas Na página
314 para obter detalhes.
false
wgserver.authentication.desktop_
nosaml
Controla se o Tableau Desktop usa SAML para
autenticação. Use essa opção quando seu IdP
não utilizar autenticação baseada em formulários. As opções válidas são true e
false. Por padrão, isso não é definido, para
que o comportamento seja equivalente à configuração de false. Defina como true para
desabilitar a autenticação SAML para o
Tableau Desktop.
wgserver.authentication.app_
nosaml
Atua como a configuração acima para o aplicativo Tableau Mobile.
false
false
wgserver.authentication.restricted
Controla se os usuários podem fazer logon no
Tableau Server usando um nome de usuário e
senha do Tableau Server. Essa configuração é
útil em cenários cujos usuários normalmente
fazem logon no servidor usando logon único
(SSO. Single Sign On), como por meio do uso
de SAML, OpenID Connect ou Kerberos. Nesses casos, o usuário também tem um nome de
usuário e senha do Tableau Server. Se wgserver.authentication.restricted estiver definido como true, somente os
administradores do sistema podem fazer logon
no Tableau Server usando um nome de usu-
- 653 -
Opção
Mostrar
padrão
Descrição
ário e senha; todos os outros usuários devem
efetuar logon no servidor usando SSO. A defininção de wgserver.authentication.restricted
como true também tem o efeito de restringir o
acesso do usuário a ferramentas de linha de
comando como tabcmd e tabconfig. Essas
ferramentas não são compatíveis com SSO e,
portanto, necessitam que o usuário efetue
logon usando um Tableau Server. Se a definição é true, os usuários não administradores
de sistema não poderão usar as ferramentas
da linha de comando.
wgserver.change_owner.enabled
true
Controla se a propriedade de uma pasta de trabalho, fonte de dados ou projeto pode ser
alterado. Outras opções incluem false e
adminonly. Consulte Gerenciar propriedade Na página 337 para obter detalhes.
wgserver.clickjack_defense.enabled
true
Quando definido como true, ajuda a evitar
que uma pessoa mal-intencionada de fazer
"clickjacking" um usuário do Tableau Server.
Em um ataque clickjack, a página de destino é
exibida de maneira transparente sobre uma
segunda página, e o atacador faz com que o
usuário clique ou insira informações na página
de destino enquanto acha que ele ou ela está
interagindo com a segunda página.
Para obter mais informações, consulte
Proteção contra roubo de clique Na página
436.
wgserver.domain.fqdn
valor de
O nome de domínio totalmente qualificado do
%USERDOMA- servidor Active Directory a ser usado.
IN%
wgserver.log.level
info
O nível de registro dos componentes Java
wgserver. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\wgserver\*.log
- 654 -
Opção
Mostrar
padrão
Descrição
.
Defina como debug para obter mais
informações. A configuração de depuração
pode afetar significativamente o desempenho,
portanto você só deve usá-la quando orientado
a fazer isso pelo Suporte do Tableau. Consulte
Alterar níveis de registro Na página 683
para obter mais informações.
wgserver.password_autocomplete.enabled
false
Controla se os navegadores da web podem
preencher campos de senhas automaticamente.
wgserver.restrict_options_
method
true
Controla se o Tableau Server aceita solicitações HTTP OPTIONS. Se esta opção estiver definida como true, o servidor retornará
HTTP 405 (Método não permitido) para solicitações HTTP OPTIONS.
wgserver.saml.idpattribute.username
username
Especifica o atributo usado pelo IdP na Autenticação SAML. O padrão é username.Para
obter mais informações, consulte SAML Na
página 489.
wgserver.saml.logout.enabled
true
Especifica se o logout do SAML está habilitado
para Tableau Server. O padrão é true. Esta
configuração somente se aplica se a autenticação do SAML estiver habilitada para
Tableau Server.
wgserver.saml.logout.redirect_url
Especifica a página de destino depois do logout
para a autenticação SAML. O padrão é a
página de logon do servidor padrão. Você pode
especificar uma URL absoluta ou relativa. Para
obter mais informações, consulte Requisitos do
SAML.
wgserver.saml.maxassertiontime
3000
Especifica o número máximo de segundos,
desde a criação, em que uma asserção pode
ser usada.
wgserver.-
7200
Especifica o número de segundos permitidos
entre a autenticação do usuário e o pro-
- 655 -
Opção
Mostrar
padrão
saml.maxauthenticationage
wgserver.saml.responseskew
Descrição
cessamento da mensagem AuthNResponse.
180
Define a diferença máxima de número de
segundos entre o horário do Tableau Server e
o horário da criação da asserção (com base no
horário do servidor IdP) que ainda permite que
a mensagem seja processada.
wgserver.session.apply_life- false
time_limit
Controla se há vida útil de sessão para sessões
do servidor. Defina essa opção para true para
configurar uma vida útil de sessão de servidor.
wgserver.session.lifetime_
limit
1440
O número de minutos de duração de uma sessão do servidor se uma vida útil de sessão é
definida. O padrão é 1440 minutos (24 horas).
Se wgserver.session.apply_lifetime_limit for false (o padrão), isso é
ignorado.
wgserver.session.idle_limit
240
O número de minutos de tempo ocioso até uma
entrada no aplicativo web atingir o tempo limite.
workerX.gateway.port
80 (443 se
SSL)
A porta externa em que o Apache escuta para
workerX. worker0.gateway.port é a porta
externa do Tableau Server. Em um ambiente
distribuído, worker0 é o Tableau Server primário.
workerX.vizqlserver.procs
Nº de processos
Número de servidores VizQL.
workerX.vizqlserver.port
9100
Porta base para o vizQL Server em workerX.
workerX.wgserver.port
8000
Porta base para os servidores de aplicativo
web em workerX.
workerX.wgserver.procs
Nº de processadores
Número de processos do servidor de aplicativos Web.
zookeeper.config.dataLogDir
Especifica o diretório e o caminho do arquivo
para logs de transação do ZooKeeper. Por
padrão, os logs de transação do ZooKeeper
são gravados no diretório de dados do Tableau
(por exemplo, c:\Tableau\Tableau Server\data\tabsvc\zookeeper\0\data
- 656 -
Opção
Mostrar
padrão
Descrição
). Use esta opção para especificar um local diferente.
A unidade e o caminho aplicam-se a todos os
nós em um cluster. O local será criado se ele
não existir. A unidade deve existir e ser
gravável em todos os nós. Não deve ser um
caminho de UNC para um compartilhamento.
O ZooKeeper recomenda que os logs de
transação sejam gravados em uma unidade
dedicada para otimizar o desempenho.
Exemplo: tabadmin set
zookeeper.config.dataLogDir
"d:\Tableau\Tableau
Server\zookeeper"
Restaurar o valor padrão de uma configuração
Você pode restaurar o valor padrão para uma configuração do Tableau Server fazendo o
seguinte:
1. Interrompa o servidor.
2. Ainda no diretório Bin, restaure o valor padrão para uma configuração específica
digitando o seguinte:
tabadmin set option-name --default
Por exemplo, para definir a opção vizqlserver.session.expiry.timeout de tabadmin de
volta para seu valor padrão de 30 minutos, digite o seguinte:
tabadmin set vizqlserver.session.expiry.timeout --default
Opcionalmente, você pode usar o comando mais curto -d. Por exemplo:
tabadmin set vizqlserver.querylimit -d
3. Em seguida, execute o comando de configuração:
tabadmin configure
4. Inicie o servidor.
- 657 -
Manutenção do banco de dados
Um administrador do Tableau Server deve executar a manutenção regular do banco de dados,
monitorar o uso do disco no servidor e apagar arquivos desnecessários para liberar espaço no
servidor. Executar essas etapas pode ajudar a garantir que o Tableau Server funcione com a
máxima eficiência.
Você pode usar a ferramenta de linha de comando tabadmin para fazer backup e restaurar
seus dados do Tableau, bem como apagar (remover) arquivos de registro e temporários
desnecessários. Os dados do Tableau incluem o próprio banco de dados PostgreSQL do
Tableau Server, que armazena metadados da pasta de trabalho e do usuário, arquivos de
extração de dados (.tde) e dados de configuração do servidor. Os arquivos de registro do
Tableau Server capturam a atividade e podem ajudar você a diagnosticar problemas. Os logs
são gravados em pastas no servidor e você pode arquivá-los e removê-los para economizar
espaço em disco. Use os comandos descritos nos tópicos abaixo, juntamente com o
agendador de tarefas do Windows para automatizar o backup dos dados e a exclusão dos
arquivos desnecessários.
Observação: Só é possível usar backups feitos com o comando tabadmin backup
ao restaurar dados do Tableau Server. Backups de bancos de dados feitos de outras
maneiras e instantâneos de máquina virtual não são fontes válidas par restaurar o
Tableau Server.
Fazer backup dos dados do Tableau
É importante fazer backup dos dados do Tableau para poder restaurar exibições publicadas e
outras informações em caso de falha do sistema. Os dados gerenciados pelo Tableau Server
consistem no próprio banco de dados PostgreSQL do Tableau, que contém metadados da
pasta de trabalho e do usuário, arquivos de extração de dados (.tde) e dados de configuração.
Quando você usa tabadmin para criar um backup, tudo isso é colocado em um único arquivo
criado com a extensão .tsbak. Caso você esteja executando uma instalação distribuída do
Tableau Server, esta etapa é realizada no computador primário, mesmo que o processador de
dados, que identifica os arquivos .tde, esteja em um computador de trabalho. Somente os
backups criados usando o tabadmin podem ser usados ao restaurar os dados do Tableau.
Armazene o arquivo .tsbak em um computador que não faça parte da instalação do Tableau
Server.
Desinstalar o Tableau, que é a primeira etapa para atualizar para uma nova versão, também
cria automaticamente um arquivo .tsbak. Esse mesmo arquivo .tsbak é usado para migrar
seus dados para a versão mais recente.
Crie um backup dos seus dados do Tableau usando o procedimento abaixo.
- 658 -
Observação: Executar o comando backup também remove os arquivos de registro do
Tableau Server anteriores a sete dias, bem como algumas das informações exibidas em
determinadas Exibições administrativas Na página 303 do Tableau Server.
1. Abra um prompt de comando como um administrador e digite o seguinte:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
2. Crie um arquivo de backup digitando tabadmin backup <filename>, em que
<filename> é o nome ou o local e o nome de seu arquivo de backup. Desde a versão
8.1, não há necessidade de parar o servidor antes de criar o backup. Por exemplo:
tabadmin backup tabserver
ou
tabadmin backup C:\backups\tableau\tabserver
Além disso, também é possível optar por usar -d para anexar a data atual ao nome do
arquivo.
Adicione -t seguido de um caminho, para especificar o local dos arquivos temporários
criados durante o processo de backup. O caminho para os arquivos temporários não é o
local de gravação do arquivo de backup. Por exemplo:
tabadmin backup tabserver -t C:\mytemp\tableau
No exemplo acima, o arquivo de backup tabserver.tsbak será criado no diretório
bin do Tableau Server (C:\Program Files\Tableau\Tableau
Server\9.2\bin), e não em C:\mytemp\tableau.
Restaurar de um backup
Quando você usa tabadmin para restaurar os dados do Tableau, o conteúdo do banco de
dados PostgreSQL do Tableau, as extrações de dados e os arquivos de configuração são
substituídos pelo conteúdo do arquivo de backup (.tsbak). Se você está executando uma
instalação distribuída do Tableau Server, esta etapa é executada no computador primário.
Observação: Somente os backups criados usando o tabadmin podem ser usados ao
restaurar os dados do Tableau.
Para restaurar usando um arquivo de backup de banco de dados:
1. Interrompa o servidor digitando:
tabadmin stop
- 659 -
2. Restaure o banco de dados de um arquivo de backup digitando:
tabadmin restore <filename>
Na linha acima, substitua <filename> pelo nome do arquivo de backup que deseja
usar para fazer a restauração.
Para restaurar apenas os dados e nenhuma definição de configuração, digite o
seguinte:
tabadmin restore --no-config <filename>
3. Reinicie o servidor digitando:
tabadmin start
4. Se você executar o comando tabadmin assetkeys a qualquer momento antes de
criar o arquivo de backup que será restaurado, execute o seguinte comando:
tabadmin assetkeys --validate
Você será solicitado a inserir a frase secreta necessária para recriar as chaves de
criptografia personalizadas em uso no arquivo de backup.
Quando você restaura um arquivo .tsbak, o Tableau Server cria automaticamente uma cópia
de sua pasta data atual, nomeia-a como tabsvc.bak-* e a coloca em
ProgramData\Tableau\Tableau Server\data. Essa pasta é um backup de
emergência dos dados do Tableau Server que o suporte do Tableau pode usar para usar caso
algo dê errado durante a restauração do backup.
Depois que a restauração estiver concluída, você poderá remover as pastas tabsvc.bak-*
de ProgramData\Tableau\Tableau Server\data para liberar mais espaço em disco.
Em clusters do Tableau Server, as pastas tabsvc.bak-* são criadas em cada máquina em
que o Tableau Server estiver em execução.
Observação: Não remova a pasta tabsvc, que também está localizada em
ProgramData\Tableau\Tableau Server\data. Ela contém dados do Tableau
Server. Remova somente as pastas tabsvc.bak-*.
Recuperar extrações de um backup
O arquivo uninstall-<version>.tsbak (por exemplo, uninstall-9.1.tsbak) é criado como parte do
processo de desinstalação. Depois de atualizar para a versão 9.2, você poderá usar esse
arquivo para restaurar extrações de dados — por exemplo, se você excluiu a pasta dataengine
por engano durante a atualização. Para usar uninstall-<version>.tsbak para restaurar
extrações de dados:
- 660 -
1. Interrompa o servidor.
2. De dentro do seu diretório bin do Tableau Server versão 9.2 , digite o seguinte:
Windows Server 2012, Windows Server 2008, Windows 7, Windows 8: tabadmin
restore \ProgramData\Tableau\Tableau Server\uninstall9.1.tsbak
Tableau Server de 32 bits instalado no Windows Server de 64 bits: tabadmin
restore \Program Files (x86)\Tableau\Tableau
Server\uninstall-9.1.tsbak
Tableau Server de 32 bits instalado no Windows Server de 32 bits: tabadmin
restore \Program Files\Tableau\Tableau Server\uninstall9.1.tsbak
Remover arquivos desnecessários
Como prática recomendada, você deve monitorar o uso do espaço em seu servidor. Caso
você precise disponibilizar mais espaço, use o comando cleanup Na página 615 para
remover arquivos de registro, arquivos temporários e entradas desnecessárias no banco de
dados PostgreSQL. Se achar que talvez precise dos registros antigos para resolver um
problema, crie um arquivo-morto de logs antes de fazer a limpeza. Para obter mais
informações, consulte Registros de arquivo-morto na linha de comando (tabadmin) Na
página 673.
Use este comando para fazer uma limpeza:
tabadmin cleanup
Você pode adicionar a opção restart, que equivale a executar tabadmin stop,
tabadmin cleanup e depois tabadmin start:
tabadmin cleanup --restart
Os arquivos e as entradas de banco de dados que serão removidos pelo comando tabadmin
cleanup dependem de o Tableau Server estar em execução ou interrompido. Portanto, para
limpar todos os arquivos e entradas de banco de dados possíveis, você deve executar o
comando tabadmin cleanup duas vezes: uma quando o Tableau Server estiver sendo
executado e outra quando ele estiver interrompido. Veja a seguir um resumo do que é
removido quando você executa o comando tabadmin cleanup com o servidor em
execução e interrompido.
Quando você executa tabadmin cleanup com o Tableau Server interrompido:
l
l
Todos os arquivos de registro são removidos de ProgramData\Tableau\Tableau
Server\data\tabsvc\logs.(Os arquivos de registro de
ProgramData\Tableau\Tableau Server\logs não são removidos.)
Os arquivos temporários são removidos de ProgramData\Tableau\Tableau
- 661 -
Server\temp e ProgramData\Tableau\Tableau
Server\data\tabsvc\temp.
l
Nenhuma linha para solicitações HTTP é removida da tabela http_requests do
banco de dados PostgreSQL do Tableau Server porque ele não pode ser acessado
quando o servidor está interrompido.
Quando você executa tabadmin cleanup com o Tableau Server em execução:
l
l
l
l
Arquivos de registro mais antigos que o intervalo de rotação de arquivos de registro são
removidos de ProgramData\Tableau\Tableau
Server\data\tabsvc\logs. (Por padrão, o intervalo de rotação é de um dia.)
Arquivos de registro e registros ativos de ProgramData\Tableau\Tableau
Server\logs não são removidos.
Arquivos temporários não são removidos.
Arquivos que estejam em uso (ou seja, bloqueados pelo sistema operacional) não são
removidos.
Linhas para solicitações HTTP com mais de sete dias são removidas da tabela http_
requests do banco de dados PostgreSQL do Tableau Server.
Observação: Linhas para solicitações HTTP com mais de sete dias também são
removidas quando você faz backup dos dados do Tableau. Para obter mais
informações, consulte Fazer backup dos dados do Tableau Na página 658.
Mais informações
Para obter mais informações sobre a tabela http_requests, consulte Criar exibições
administrativas personalizadas Na página 314.
Para obter dicas sobre como automatizar a execução dos comandos cleanup e backup,
consulte o seguinte artigo da base de dados de conhecimento: Backup do servidor e
automação da manutenção
Se você tiver criado um arquivo-morto de logs e não precisar mais dele, remova-o do servidor
usando a opção Excluir instantâneo na página Status. Para obter mais informações,
consulte Registros de arquivo-morto na página Status (instantâneo) Na página 671.
- 662 -
Solução de problemas
Use os tópicos a seguir para solucionar problemas que você possa estar enfrentando com o
Tableau Server. Para obter dicas de solução de problemas de autenticação confiável, consulte
Solucionar problemas de autenticação confiável Na página 474.
Trabalhar com arquivos de registro
O Tableau Server cria arquivos de registro como uma parte normal de suas atividades. Talvez
seja necessário usar os arquivos de registro do servidor ao solucionar problemas com o
Tableau Sever ou se o Suporte do Tableau solicitar os logs para ajudar a resolver um
problema.
Você pode criar um arquivo-morto de logs compactado (instantâneo) usando a linha de
comando no servidor, ou usando a opção Gerar instantâneo na página Manutenção. O
arquivo-morto compactado contém cópias dos logs que você pode copiar ou baixar usando um
navegador da Web e enviar para o Suporte do Tableau. Depois de criar uma cópia do arquivomorto, você pode excluir o arquivo do servidor. Para obter mais informações sobre como criar,
baixar e excluir arquivo-morto de registros, consulte Registros de arquivo-morto na
página Status (instantâneo) Na página 671.
Este conjunto de tópicos fornece informações sobre como criar arquivo-morto de logs, o
conteúdo de arquivos de registro específicos e detalhes sobre quando e como verificar um log.
Investigação de problemas do Tableau Server
A variedade e a complexidade de problemas possíveis com o Tableau Server indicam que não
existe processo simples a ser usado na investigação de todos os problemas, e sim uma
abordagem que incluiria estas etapas:
1. Apague os arquivos de registro existentes para reduzir seu tamanho. Para obter mais
informações, consulte Remover arquivos desnecessários Na página 661.
2. Defina o nível de registro apropriado. Isso é algo que o Suporte do Tableau Support
lhe instruirá a fazer. Para obter mais informações, consulte Alterar níveis de registro
Na página 683.
3. Reproduza o problema que você está solucionando para que os logs capturem os
eventos relacionados ao problema.
4. Crie um arquivo-morto dos logs. Para obter mais informações, consulte Armazenar
arquivos de registro Na página 670.
Importante: Use esse arquivo ao examinar os arquivos de log.Você não deve
editar, mover ou excluir nenhum arquivo diretamente no servidor.
- 663 -
5. Analise os arquivos de configuração, ( \config\tabsvc.yml) para obter uma
compreensão básica do ambiente do servidor.
6. Revise o log do administrador(\logs\tabadmin.log) para entender a
manutenção feita no servidor.
Procure run as: <script> para encontrar entradas específicas à atividade
tabadmin.
7. Procure nos logs do Apache (\httpd\access.####_##_##_##_##_##.log
e \httpd\error.log) solicitações que possam estar relacionadas ao problema que
você está investigando.
Os logs do Apache conterão muito "ruído" que não se aplica a problemas que você está
enfrentando.
l Se você encontrar uma solicitação que aparentemente esteja relacionada ao problema, procure em \wgserver e \vizqlserver entradas que incluam a ID de
solicitação exclusiva dos logs do Apache.
l Procure o código de resposta e a mensagem associados à ID de solicitação.
l Pesquise pelo nome da pasta de trabalho, exibição, painel ou fonte de dados que
está relacionada ao seu problema.Procure um carimbo de data/hora pertinente.
l Se encontrar uma solicitação que parece relacionada ao seu problema, examine
o código de resposta associado à solicitação.(200s são bons, 500s indicam problemas.)
l Localize a ID de solicitação exclusivo associado com a solicitação identificada (o
ID de solicitação exclusivo é uma cadeia de 24 caracteres alfanuméricos no final
da solicitação).
8. Revise o arquivo de log mais detalhadamente para procurar por outras mensagens e
possíveis erros.
l Use a ID de solicitação dos logs do Apache logs para procurar as pastas \wgserver e \vizqlserver do arquivo de log para os arquivos que contêm entradas de log relacionadas.Procure indicações de um problema (por exemplo,
mensagens de erro ou consultas em execução há muito tempo)
9. Entre em contato com o suporte
Se você não conseguir resolver o problema por conta própria, ou se o Suporte do
Tableau pedir, envie o arquivo compactado para o Tableau.
Consulte os tópicos a seguir para obter mais informações:
Processos do Tableau Server
Existem processos do Tableau Server cuja configuração padrão você pode alterar para atingir
diferentes resultados. Os tópicos Melhorar desempenho do servidor Na página 443 e Alta
disponibilidade Na página 88 descrevem algumas das abordagens que podem ser
adotadas. O status de nível alto para cada processo é exibido na página Status do servidor e
- 664 -
informações mais detalhadas relacionadas a alguns dos processos (como processo em
segundo plano) estão no tópico Exibições administrativas Na página 303.
Observação: Determinados processos listados a seguir não podem ser configurados:
controle de cluster e serviço de coordenação estão instalados em cada nó, como parte
da instalação básica. Eles são necessários em cada nó do servidor. O armazenamento
de arquivo é instalado com o processador de dados e não pode ser instalado
separadamente.Cada instância de um processo do processador de dados sempre terá
uma instância do processo de armazenamento de arquivo também presente.
Em termos de arquitetura, a versão 64 bits do Tableau Server usa processos nativos 64 bits; a
versão 32 bits do Tableau Server usa processos 32 bits. A exceção é o processador de dados.
Caso a versão 32 bits do Tableau Server esteja instalada em um sistema operacional de 64
bits, a versão 64 bits do processador de dados é usada.
Para obter informações sobre arquivos de registro gerados por esses processos, consulte
Locais do arquivo de registro do servidor Na página 674.
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
Características de
desempenho
Servidor de API wgserver.exe
Lida com
chamadas da
REST API
Sim
A menos que esteja
usando as APIs REST
para processos
comerciais críticos, este
serviço pode estar inativo
sem prejudicar o
funcionamento geral do
Tableau Server.
Servidor de
aplicativos
Lida com o
Sim
aplicativo Web,
oferece suporte
à navegação e
pesquisa
Consome apenas
recursos perceptíveis
durante operações raras,
como publicação de uma
pasta de trabalho com
uma extração ou geração
de uma imagem estática
para uma exibição. Sua
carga pode ser criada
pela interação baseada
em navegador e por .
vizportal.exe
- 665 -
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
Processador em backgrounder.exe
segundo plano
Executa tarefas Não
de servidor,
incluindo
atualizações de
extrações,
tarefas
\"Executar
agora\" e tarefas
iniciadas em .
Servidor de
cache
Consultar cache Não
redis-server.exe
- 666 -
Características de
desempenho
Um processo de um único
encadeamento onde
vários processos podem
ser executados em
qualquer computador ou
em todos eles no cluster
para expandir a
capacidade. Geralmente,
o processador em
segundo plano não
consome muita memória
para processo, mas pode
consumir recursos de
CPU, E/S ou rede, de
acordo com a natureza
da carga de trabalho
apresentada a ele. Por
exemplo, a execução de
grandes atualizações de
extrações pode usar
largura de banda da rede
para recuperação de
dados. Os recursos de
CPU podem ser
consumidos pela
recuperação de dados ou
tarefas complexas.
Um cache de consulta
distribuído e
compartilhado no cluster
do servidor. Esse cache
na memória acelera a
experiência do usuário
em vários cenários. O
VizQL Server, o
Processo
Nome do
arquivo
Finalidade
Controle de
cluster
Multithrea
d?
clustercontroller.ex Responsável por n/d
e
monitorar vários
componentes,
detectando
falhas e
executando
failover, quando
necessário
Serviço de
zookeeper.exe
Em instalações n/d
coordenação
distribuídas, o
responsável pela
garantia de que
haja quorum
para tomada de
decisões durante
o failover
Processador de
Armazena
Sim
tdeserver.exe (32
Dados
extrações de
bits)
dados e
responde às
consultas
- 667 -
Características de
desempenho
processador em segundo
plano e o servidor de
dados (e servidor API e
servidor de aplicativos em
menor grau) fazem
solicitações ao servidor
de cache em nome de
usuários ou trabalhos. O
cache é de único
encadeamento, então se
você precisa de um
desempenho melhor,
deve executar instâncias
adicionais do servidor do
cache.
Incluído na instalação
básica de cada nó.
Incluído na instalação
básica de cada nó.
A carga de trabalho do
processador de dados é
gerada por solicitações
Processo
Nome do
arquivo
Finalidade
Multithrea
d?
Características de
desempenho
dos processos do VizQL
Server, do servidor de
aplicativos, do servidor de
API, servidor de dados e
os processos do servidor
do processador em
segundo plano. Além dos
serviços de solicitação do
processador de dados da
maioria dos processos so
servidor. Ela é o
componente que carrega
extrações na memória e
executa consultas nela.
Basicamente, o consumo
de memória é baseado
no tamanho das
extrações de dados que
estão sendo carregadas.
O binário de 64 bits é
usado como o padrão em
sistemas operacionais de
64 bits, mesmo que o
Tableau Server 32 bits
esteja instalado. O
processador de dados é
multissegmentado para
lidar com várias
solicitações ao mesmo
tempo. Sob carga alta,
ele pode consumir
recursos de CPU, E/S e
rede, os quais podem ser
um afunilamento de
desempenho sob carga.
Na carga alta, uma única
- 668 -
Processo
Servidor de
dados
Nome do
arquivo
dataserver.exe
Finalidade
Gerencia
conexões com
as fontes de
dados do
Tableau Server
Multithrea
d?
Sim
Armazenament filestore.exe
o de arquivo
Replica
n/d
automaticament
e as extrações
pelos nós do
processador de
dados
Repositório
O banco de
dados do
Tableau Server
armazena
metadados da
pasta de
trabalho e do
usuário
- 669 -
n/d
Características de
desempenho
PU para processar as
solicitações.
Como é um proxy,
normalmente é associado
somente pela rede, mas
pode ser associado pela
CPU com sessões de
usuário simultâneo
suficientes. Sua carga é
gerada pela interação
baseada no navegador e
no Tableau Desktop, bem
como pelos trabalhos de
atualização de extrações
para fontes de dados do
Tableau Server.
Instalado com o
processador de dados
(não pode ser instalado
separadamente). Um
processo de
armazenamento de
arquivo estará sempre
presente se houver um
ou mais processos do
processador de dados
instalados.
Geralmente, consome
poucos recursos. Pode se
tornar um afunilamento
em casos raros de
implantações muito
grandes (milhares de
usuários) enquanto
executa operações como
Processo
Procurar e
Navegar
Nome do
arquivo
searchserver.exe
VizQL Server
Finalidade
Multithrea
d?
Lida com
Sim
pesquisa rápida,
filtro,
recuperação e
exibição de
metadados de
conteúdo no
servidor
Carrega e
Sim
renderiza
exibições,
calcula e executa
consultas
Características de
desempenho
exibição de todas as
pastas de trabalho pelo
usuário ou alteração de
permissões. Para obter
mais informações,
consulte Repositório do
Tableau Server Na
página 51.
O processo é, primeiro,
vinculado à memória e,
segundo ao IO. A
quantidade de memória
usada é dimensionada
com a quantidade de
conteúdo (número de
sites/projetos/pastas de
trabalho/fontes de
dados/exibições/usuário
s) no servidor.
Consome recursos
perceptíveis durante o
carregamento da
exibição e uso interativo
de um navegador da
Web. Pode ser associado
por CPU, E/S ou rede. A
carga pode ser criada
apenas pela interação
baseada em navegador.
Pode esgotar a memória
do processo.
Armazenar arquivos de registro
Você pode criar arquivos (instantâneos) de arquivos de registro de duas formas diferentes:
pela página de Status usando um navegador ou por um prompt de comando usando
- 670 -
tabadmin no Tableau Server. A criação de um arquivo-morto de log oferece um instantâneo
compactado que você pode usar na solução de problemas ou no envio para o Suporte do
Tableau para obter ajuda diante de um problema.
Registros de arquivo-morto na página Status (instantâneo)
Você pode gerar e baixar um instantâneo (arquivo-morto) dos arquivos de registro do Tableau
Server de um navegador da web, sem abrir um prompt de comando. Esse instantâneo
compactado contém uma cópia de até sete dias de dados do arquivo de registro do Tableau
Server e de todos os servidores de trabalho (caso tenha um ambiente distribuído). O processo
de instantâneo não altera nem remove os arquivos de registro do Tableau Server ou os
arquivos de registro criados com tabadmin.
Observação Para especificar a quantidade de dados que deseja coletar ou o nome do
arquivo zip que você está criando, use tabadmin para criar um arquivo-morto dos
registros do servidor. Para obter mais informações, consulte Registros de arquivomorto na linha de comando (tabadmin) Na página 673.
Para gerar um instantâneo dos arquivos de registro do servidor:
1. Abra a página de Status:
l
Vários sites: Selecione Servidor > Status.
l
Único site: Selecione Status.
2. Clique em Gerar instantâneo para criar um instantâneo dos logs do Tableau Server. O
botão Gerar instantâneo aparece apenas quando não existe nenhum instantâneo.
Observação: Esta opção está disponível mesmo se você não tiver criado
arquivos de registro com o tabadmin.
3. Selecione o número de dias dos registros que você deseja incluir. Por padrão são os
Últimos 7 dias, mas você pode selecionar menos, se desejar reduzir o tamanho do
arquivo zip. Por exemplo, se você apenas reproduziu um problema e está coletando os
- 671 -
registros relacionados a ele, você pode escolher Hoje para criar o menor arquivo zip
necessário.
4. Clique em Fazer download do instantâneo para baixar o instantâneo de log no local
de download padrão de seu navegador da web. Essa opção fica disponível depois que
você cria um instantâneo.
O Google Chrome mostra o download na parte inferior da janela:
5. Clique na seta e em Abrir para descompactar o instantâneo, ou em Mostrar na pasta
para ver onde ele foi baixado:
6. (Opcional) Clique em Excluir instantâneo para excluir um instantâneo de log. Essa
opção fica disponível depois que você cria um instantâneo.Você precisa excluir o
instantâneo existente antes de criar um novo.
- 672 -
Por exemplo, exclua o instantâneo que você criou antes de um evento que deseja
investigar.
Registros de arquivo-morto na linha de comando (tabadmin)
É possível arquivar arquivos de registro do Tableau Server usando o comando tabadmin
ziplogs. Esse comando cria um arquivo zip contendo todos os arquivos de registro e é útil
quando você está trabalhando com o Suporte do Tableau. O comando ziplogs não remove os
arquivos de registro, mas os copia em um arquivo zip. Se você está executando uma
instalação distribuída do Tableau Server, execute essa etapa em um servidor
primário.Qualquer log de trabalho será incluído no arquivo zip.
Observação: O comando tabadmin ziplogs pode gerar mensagens como "erro
no zip: nada a fazer!" Eles estão geralmente relacionados a etapas específicas no
processo do zip, e isso não significa que o arquivo-morto de logs está vazio nem que o
processo de arquivamento inteiro falhou.
Para criar arquivo-morto de logs:
1. Abra um prompt de comando como administrador e navegue para o diretório bin do
Tableau Server. Por exemplo:
cd "C:\Program Files\Tableau\Tableau Server\9.2\bin"
2. Interrompa o Tableau Server digitando:
tabadmin stop
3. Crie o arquivo zip digitando tabadmin ziplogs -l -n <filename> onde
<filename> é o nome do arquivo zipado que você deseja criar. Escolha um nome
exclusivo sem espaços. O Tableau não substituirá um arquivo existente. Por exemplo:
tabadmin ziplogs -l -n my_logs
Se você não especificar um nome de arquivo, o arquivo será denominado logs.zip.
Também é possível usar -d mm/dd/yyyy para incluir apenas registros gerados
desde uma determinada data. Por exemplo:
- 673 -
tabadmin ziplogs -l -n -d 12/14/2014
O comando acima cria um arquivo compactado denominado logs.zip que inclui
registros datados de 14 de dezembro de 2014 até a data atual; registros anteriores são
excluídos. A opção -n captura informações sobre o ambiente de servidor, incluindo
quais portas estão em uso. Para ver uma lista de todas as opções de ziplogs, digite
tabadmin ziplogs -h.
4. Reinicie o Tableau Server digitando:
tabadmin restart
Você pode encontrar o arquivo de registro compactado no diretório bin do Tableau
Server.
Locais do arquivo de registro do servidor
Por padrão, os arquivos-morto de log do Tableau Server são reunidos em um arquivo
compactado chamado logs.zip (você poderá especificar um nome diferente se criar o
arquivo-morto usando tabadmin). Você pode copiar o arquivo-morto do servidor para um
computador local e abri-lo aqui ou enviá-lo para o Suporte do Tableau. Quando você
descompacta o arquivo-morto, uma série de pastas é criada com arquivos de registro
relacionados. Esta tabela explica o possível conteúdo de cada pasta, além do local original de
onde os arquivos vieram no Tableau Server, do processo que criou os arquivos de registro e
dos detalhes sobre os arquivos.
O diretório de log do Tableau Server será C:\ProgramData\Tableau\Tableau
Server\data\tabsvc\logs se você tiver instalado o Tableau Server na unidade C, exceto quando
observado o contrário na tabela abaixo.
Locais do arquivo de registro do arquivo-morto
Arquivos/pastas
em logs.zip
buildversion.txt
Detalhes
Arquivos
Gerados por
Local no Tableau
Server
A versão da
compilação
do Tableau
Server.
tabsvc.yml
\config
wgserver.checksum
- 674 -
assetkeyen- Logs relacionados à
cryption
criptografia
do repositório.
processador em
segundo plano
cacheserver
clustercontroller
config
Logs relacionados a
assinaturas
e atividades
programadas
como atualizações de
extração,
"Executar
agora" tarefas e tarefas
tabcmd.
assetkeyencryption tabadmin
assetkeys
.log
\logs\assetkeyencryption
backgrounder#.log
backgrounder.exe
\logs\backgrounder
redis-server.exe
\cacheserver
clustercontroller.exe
\clustercontroller
spawn.####.log
tomcat-#.####-####.log
Registros
relacionado
s ao
processo de
Servidor
cache
Registros
relacionado
s ao
processo de
Controle de
cluster.
clustercontroller.lo
g
Arquivos de
configuraçã
o.
connections.yml
clustercontroller.lo
g-####-##-##
workgroup.yml
Este é um
bom lugar
para
começar a
obter
- 675 -
Configuração
\config
do Tableau Server
informações
durante a
solução de
problemas.
Confirme se
as
definições
de
configuraçã
o são as
esperadas.
data-
\logs\datacollector
collector
dataengine
dataserver
haverá um
tdeserver_####_
arquivo de
##_##_##_##_
registro tde- ##.log
server para
cada dia
com informações
sobre extrações de
dados e consultas, além
de respostas a solicitações do
VizQL Server.
tdeserver.exe
Infordataserver-#.log
mações
sobre conexões com
fontes de
dados do
Tableau Server.
dataserver.exe
- 676 -
\logs\dataengine
tdeserver64.ex
e
\logs\dataserver
httpd
Logs do
Apache.
Procure
entradas de
autenticaçã
o aqui.
Cada
solicitação
no log do
Apache terá
uma ID de
solicitação
associada.
Essa ID de
solicitação é
usada em
todos os
logs de
servidor e
você pode
usá-la para
associar
entradas de
log a uma
solicitação.
access.####-####.##-##-##log
Daemon do Apa- \logs\httpd
che
error.log
startup.log
licen-
\logs\licensing
ciamento
logs
Este é o
local dos
logs de
maior
interesse e
utilidade.
Veja aqui
depois de
revisar os
arquivos de
configuraçã
o.
tabadmin.log
tabconfig.log
tablicsrv.log
tabsrvlic.log
wgserver.war.depl
oy.log
- 677 -
\logs
tabadmin.lo
g jamais é
substituído
ou
truncado,
logo, ele
contém
todos os
detalhes.
notifytabadmin.lo
g contém
erros de
tabadmin.lo
g (os erros
também
estão
incluídos
em
tabadmin.lo
g).
tablicsrv.log
e
tabsrvlic.log
estão
relacionado
s ao
licenciamen
to.
pgsql
Logs de
banco de
dados PostgreSQL,
inclusive
arquivos
relacionados à
inicialização
de processos do
tabspawn
- 678 -
\logs\pgsql
servidor. As
extrações
de dados do
Tableau são
armazenadas no
banco de
dados PostgreSQL.
repository
postgres.exe
service
notify-tabsvc.log
\logs\repository
\logs\service
tabsvc.log
solr
Relacionado à
indexação
de pesquisa.
\logs\solr
svcmonitor
tabadminservice
tabadmwrk
\logs\svcmonitor
Relacionado a
arquivosmorto de
logs criados
usando a
opção
Gerar um
instantâneo
de arquivos
de registro
do servidor.
\logs\tabadminservice
Processo do
Server
Worker
Manager
que é usado
tabadmwrk.exe
- 679 -
\logs\tabadmwrk
para a autodescoberta
de servidores de
trabalho em
um ambiente distribuído.
vizportal
vizqlserver
\logs\vizportal
Relacionad
o à exibição
eà
interação
com
exibições.
vizql-0.log.######-##
vizqlserver.exe
\logs\vizqlserver
spawn.####.log
Durante a
execução
de várias
instâncias
do VizQL
Server, elas
são
diferenciad
as por
número da
porta.
Logs
notifyproducti
on contêm
eventos
excepcionai
s.
vizqlserver\logs
A maioria
dos
arquivos
está no
formato
backgrounder_
####_####_##_
##_##_##_##.txt
dataserver_####_
- 680 -
\vizqlserver\logs
JSON.
tabprotosrv.
txt é criado
quando
você abre
dados ou se
conecta a
eles.
####_##_##_##_
##_##.txt
tabadmin_####_
##_##_##_##_
##.txt
tabprotosrv.txt
vizqlserver_####_
####_##_##_##_
##_##.txt
wgserver_####_
####_##_##_##_
##_##.txt
tdserver_
vizqlserver_####_
####_##_##_##_
##_##.txt
wgserver
Informaçõe
s
relacionada
s a tarefas
administrati
vas,
gerenciame
nto de pasta
de trabalho
e
permissões,
autenticaçã
o, logons,
solicitações
de exibição
inicial e
solicitações
de
publicação.
Navegação,
pesquisa.
db-migrate_####_
##_##_##_##_
##.log
migrate.log
notifyproduction.####_
####_##_##_##_
##_##.log
production.####.lo
g
production.####_
####_##_##_##_
##_##.log
spawn.####.log
tomcat-#.####_
##_##.log
wgserver-#.log
As
- 681 -
wgserver.exe
\logs\wgserver
instâncias
de wgserver
são
diferenciad
as por
número de
porta,
seguidas de
"production"
ou "notifyproduction".
Logs notifyproduction
contêm
eventos
excepcionai
s.
Haverá um
arquivo
production.
n_### file à
parte para
cada
processo do
processado
r em
segundo
plano para
cada dia.
notifyproduction.
n_### se
correlaciona
com
producton.
n_###, mas
contém
apenas
erros.
- 682 -
zookeeper
Informaçõe
s
relacionada
s ao Serviço
de
coordenaçã
o do
Tableau
Server.
spawn.####.log
zookeeper.exe
\logs\zookeeper
zookeeper-#.log
zookeeper#.log.####_##_##
Os arquivos de registro do Tableau Server podem ser encontrados nas seguintes pastas do
servidor:
Logs de serviço do Tableau
Os arquivos de registro a seguir rastreiam atividades relacionadas ao aplicativo Web, banco de
dados e índice.
C:\ProgramData\Tableau\Tableau Server\data\tabsvc
Logs do VizQL
Esses arquivos de registro rastreiam atividades relacionadas à visualização de exibições,
como consulta no banco de dados e geração de imagens:
C:\ProgramData\Tableau\Tableau Server\data\tabsvc\vizqlserver\Logs
Arquivos temporários
Todos os arquivos que começam com exe_ in na pasta abaixo é um arquivo do Tableau Server
e pode ser excluído.
C:\ProgramData\Tableau\Tableau Server\temp
Alterar níveis de registro
Por padrão, o Tableau Server registra eventos no nível Informações. Você poderá alterar isso
se precisar obter mais informações (se estiver trabalhando com o Suporte do Tableau, por
exemplo). Como prática recomendada, você não deve aumentar os níveis de registro, exceto
em resolução de problemas.
Níveis de registro
Os níveis de registro a seguir são listados na ordem do volume de informações registradas
crescente:
- 683 -
l
l
l
l
l
l
l
off (desativado)
fatal (fatal)
error (erro)
warn (aviso)
info (the default) (informações (o padrão))
debug (depuração)
trace (rastreamento)
Observação: O aumento do nível de registro para depuração ou rastreamento
aumenta o volume de informações registradas e pode ter um impacto significativo sobre
o desempenho. Você só deve definir um nível de registro como depuração ao investigar
um problema específico. Reproduza o problema e redefina o nível de registro como
informações.
Alterar níveis de registro
Defina os níveis de registro do Tableau Server usando um dos diversos comandos tabadmin
set. O comando usado depende de qual componente do Tableau Server cujo nível de registro
você deseja alterar.
Comando
Local dos logs afetados
(path begins with \ProgramData\Tableau\Tableau
Server\data\tabsvc)
server.log.level
\vizqlserver\Logs\*.txt
vizportal.log.level
\vizportal\*.log
vizqlserver.log.level
\vizqlserver\*.log
wgserver.log.level
\wgserver\*.log
Para obter mais informações, consulte Opções de tabadmin set Na página 641.
Você precisa parar o Tableau Server antes de alterar os níveis de registro e reiniciá-lo depois.
Se você estiver executando uma instalação distribuída do Tableau Server, defina os níveis de
registro no servidor primário.
Para alterar o nível de registro:
1. Abra um prompt de comando como administrador e navegue para o diretório bin do
Tableau Server.
Se o Tableau Server estiver instalado na unidade C:
C:\Program Files\Tableau\Tableau Server\9.2\bin
- 684 -
ou
C:\Program Files (x86)\Tableau\Tableau Server\9.2\bin
2. Interrompa o Tableau Server digitando:
tabadmin stop
3. Defina o nível de registro digitando tabadmin set [command][option]
em que [command] é server.log.level, vizqlserver.log.level ou
wgserver.log.level
e [option] é um nível de registro válido.
Exemplos:
l
tabadmin set server.log.level debug
l
tabadmin set vizqlserver.log.level warn
tabadmin set vizportal.log.level debug
l
tabadmin set wgserver.log.level off
4. Reinicie o Tableau Server digitando:
tabadmin restart
Redefinir níveis de registro
Depois de obter as informações relacionadas ao problema que você está investigando,
redefina os níveis de registro de forma que não haja impacto sobre o desempenho.
Redefina o nível de registro como o padrão (informações) usando o comando apropriado com
uma opção -d.
Exemplos:
l
tabadmin set server.log.level -d
tabadmin set vizportal.log.level -d
l
tabadmin set vizqlserver.log.level -d
l
tabadmin set wgserver.log.level -d
Manipular um servidor não licenciado
O Tableau oferece dois modelos de licenciamento: baseado em usuário e baseado em núcleo.
O licenciamento baseado em usuário exige que cada conta de usuário ativa seja coberta por
uma licença. As licenças baseadas em usuário têm uma capacidade definida ou número de
- 685 -
usuários que ela permite. Cada usuário tem um nome de usuário exclusivo atribuído a ele no
servidor e é exigido para a identificação ao se conectar ao servidor.
O licenciamento baseado em núcleo não tem restrições quanto ao número de contas de
usuário no sistema, mas ele não restringe o número máximo de núcleos de processador que o
Tableau Server pode usar. Se tiver uma licença Tableau Server-Núcleo de vários
computadores, você pode instalar o Tableau Server em um ou mais computadores para criar
um cluster, com as restrições de que o número total de núcleos em todos os computadores
não exceda o número de núcleos que você licenciou e que todos os núcleos em um
computador específico sejam cobertos pela licença.
Se você tiver uma licença de Tableau Server—Núcleo de único computador, poderá instalar o
Tableau Server somente em um computador. O número de núcleos do processador no
computador não deve ultrapassar o número de núcleos que você licenciou.
Servidor baseado em usuário não licenciado
O motivo mais comum para que um servidor que tenha licenciamento baseado em usuário
tenha sua licença cancelada é uma chave de produto expirada ou um contrato de manutenção
expirado. Você pode ver suas chaves de produto e adicionar novas selecionando Iniciar >
Todos os programas > Tableau Server > Gerenciar chaves de produto.
Servidor baseado em núcleo não licenciado
Um servidor baseado em núcleo pode se tornar não licenciado por vários motivos. Um
problema comum é que o computador primário ou de trabalho tenha mais núcleos do que a
licença permite. Quando o servidor for não licenciado, você não poderá iniciar nem administrar
o servidor. No entanto, é possível gerenciar licenças usando a ferramenta de linha de
comando tabadmin. Siga as etapas abaixo para ver uma lista de suas licenças e o número de
núcleos por computador.
1. Abra um prompt de comando e digite o seguinte: cd C:\Program
Files\Tableau\Tableau Server\9.2\bin
2. Digite o seguinte: tabadmin licenses.
Manipular um processo do VizQL Server não licenciado
Há vários indicadores de status na página Status do Tableau Server que o ajudam a
compreender o estado dos processos do Tableau Server. Uma caixa de status de cor laranja,
"Não licenciado", indica que um dos processos de VizQL Server não pode recuperar
informações de licença do Tableau Server.
- 686 -
Vários motivos podem levar o processo a não acessar essas informações. Por exemplo, talvez
existam questões de rede impedindo que um processo VizQL, em execução em um
computador de trabalho, se comunique com o computador primário. Também é possível que o
processo esteja recebendo mais solicitações do que pode aceitar naquele momento e, assim,
não consiga lidar com a solicitação de licenciamento. Como resultado, alguns dos usuários
talvez consigam acessar exibições, enquanto outros não.
Para resolver o problema, interrompa e inicie o Tableau Server.
Erro de falta de memória do VizQL
Em versões de 32 bits do Tableau Server, caso um processo VizQL alcance seu limite de
sessões de exibição simultânea, você pode ver um erro ‘Falta de memória’, que também será
gravado nos logs vizqlserver*.txt localizados aqui:
C:\ProgramData\Tableau\Tableau
Server\data\tabsvc\vizqlserver\Logs
O processo VizQL não é encerrado quando esse erro ocorre, mas ele não aceitará conexões
adicionais. É possível resolver esse problema fazendo o seguinte:
l
l
l
Atualização para a versão de 64 bits do Tableau Server: Consulte Atualizar para
9.2 Na página 54 para obter detalhes.
Aumentando o número de processos VizQL: Isso pode significar que você precisa
adicionar um ou mais trabalhos. Consulte Instalar e configurar nós de trabalho Na
página 81 para saber como fazer isso.
Editar vizqlserver.session.expiry.timeout: Use tabadmin para alterar a configuração
vizqlserver.session.expiry.timeout de seu padrão (30 minutos) para um período de
- 687 -
tempo mais curto de 10 ou 5 minutos. Isso permitirá que sessões ociosas expirem mais
rápido, liberando memória para novas sessões.
Erro de restrição de cookie
Quando um usuário entra no Tableau Server, um cookie de sessão é armazenado em seu
navegador local. O cookie armazenado é a forma como o Tableau Server mantém que o
usuário que entrou foi autenticado e pode acessar o servidor. Como o cookie é definido com o
mesmo domínio ou subdomínio que a barra de endereços do navegador, ele é considerado
um cookie primário. Se o navegador de um usuário estiver configurado para bloquear cookies
primários, ele não conseguirá entrar no Tableau Server.
Quando um usuário entra no Tableau Server por meio de uma exibição inserida, ou em um
ambiente em que a autenticação confiável tenha sido configurada, o mesmo acontece: um
cookie é armazenado. Nesse caso, entretanto, o navegador trata o cookie como um cookie de
terceiros. Isso acontece porque o cookie é definido com um domínio que é diferente daquele
mostrado na barra de endereços do navegador. Se o navegador da web do usuário estiver
configurado para bloquear cookies de terceiros, a autenticação no Tableau Server falhará.
Para evitar que isso ocorra, os navegadores da web devem ser configurados para permitir
cookies de terceiros.
Solucionar problemas de fontes de dados
Para que os usuários trabalhem com as fontes de dados do Tableau Server, até três itens
precisa ser definidos:
l
Permissões para a fonte de dados: Qualquer pessoa que for se conectar a uma
fonte de dados deve ter as permissões Conectar e Exibir para essa fonte. Isso
também se aplica a usuários que acessam exibições que se conectam a fontes de
dados. Qualquer pessoa que esteja publicando e modificando fontes de dados deve
estar licenciada para Publicar e também ter as permissões Baixar/salvar na Web
como e Baixar/salvar na Web como. Consulte Gerenciar permissões Na página
343 e Definir permissões para uma fonte de dados Na página 364 para obter mais
informações.
As fontes de dados multidimensionais (cubo) devem ser baixadas e usadas no Tableau
Desktop e, portanto, exigem a permissão Baixar/salvar na Web como. Para obter
mais informações sobre cubos no Tableau, consulte Fontes de dados de cubo Na
página 288.
l
Capacidade de autenticação no banco de dados: Há várias maneiras de se
conectar aos dados no Tableau e controlar quem tem acesso a quê. Basicamente,
qualquer entidade que esteja se conectando ao banco de dados deve ser capaz de se
autenticar. A entidade pode ser o Tableau Server executando uma atualização de
extração. Pode ser um usuário do Tableau Desktop se conectando a uma fonte de
- 688 -
dados que então se conecta a um banco de dados dinâmico. Também pode ser um
usuário do Tableau Server que está acessando uma exibição que se conecta a um
banco dedados ativo. Consulte Segurança de dados Na página 430 para saber mais
sobre suas opções.
l
Drivers de banco de dados: Se a pessoa que criou e publicou a fonte de dados no
Tableau Desktop precisou instalar drivers de bancos de dados adicionais, talvez você
precise instalá-los também no Tableau Server. Se você estiver executando uma
instalação distribuída do Tableau Server onde, por exemplo, o processo do servidor de
dados está sendo executado em um servidor de trabalho, todos os drivers de banco de
dados necessários devem ser instalados nesse servidor, bem como no servidor
primário. Outros processos também requerem drivers. Consulte Drivers de banco de
dados Na página 84 para obter mais informações.
Mensagens de erro da fonte de dados
Veja aqui alguns erros que os autores da pasta de trabalho e outros usuários podem encontrar
enquanto trabalham com fontes de dados e exibições:
A permissão para acessar esta fonte de dados do Tableau Server foi negada: A
conexão com uma fonte de dados exige a permissão Conectar. Consulte Gerenciar
permissões Na página 343 e Definir permissões para uma fonte de dados Na página
364 para obter mais informações.
Fonte de dados não encontrada: Alguém que estiver trabalhando com uma exibição
poderá ver esse erro se uma fonte de dados for removida do Tableau Server ou se a página
Conectar a dados precisar ser atualizada. Para atualizar a página Conectar a dados no
Tableau Desktop, clique no ícone Atualizar:
Não é possível conectar a esta fonte de dados do Tableau Server: Esse erro pode
aparecer se as informações de conexão para a fonte de dados forem alteradas, por exemplo,
em resultado da alteração do nome do servidor de banco de dados. Observe as informações
de Conexão de dados da fonte de dados e verifique se as configurações estão corretas.
- 689 -
Não é possível listar fontes de dados do Tableau Server: Esse erro poderá ocorrer se
um usuário estiver tentando acessar as fontes de dados do Tableau Server e houver
problemas de conectividade entre o Tableau Server e o Tableau Desktop.
Não é possível conectar a uma fonte de dados de cubo: Para usar uma fonte de dados
multidimensional (cubo) publicada, você deve baixar a fonte de dados e usá-la no Tableau
Desktop. Verifique se você tem a permissão Baixar/salvar na Web como para a fonte de
dados. Para obter mais informações sobre cubos no Tableau, consulte Fontes de dados de
cubo Na página 288.
Solucionar problemas de assinaturas
"O instantâneo da exibição neste e-mail não pôde ser renderizado adequadamente."
Se você receber uma assinatura com essa mensagem de erro, poderá ser por vários motivos:
l
l
l
Credenciais ausentes: Algumas exibições estão publicadas com credenciais
inseridas. Você pode receber o erro acima se as credeciais inseridas estiverem
desatualizadas ou se a exibição tiver sido republicada sem as credenciais inseridas.
Banco de dados temporariamente inativo: Se a exibição tiver uma conexão de
banco de dados ativa, e o banco de dados estava temporariamente inativo quando a
assinatura era gerada, você poderá receber o erro acima.
Tempo limite de processo em segundo plano: Por padrão, o processo em segundo
plano que administra as assinaturas tem seu tempo esgotado após 30 minutos. Na
maioria dos casos, isso é muito tempo. Entretanto, se o processo em segundo plano
estiver manipulando um painel extremamente grande e complexo, esse tempo talvez
não seja suficiente. Você poderá verificar a exibição do administrador Tarefas em
segundo plano para não extrações Na página 311 para ver se é esse o caso. Para
aumentar o tempo limite, use a opção tabadmin subscriptions.timeout.
Não é possível assinar
Se você puder ver uma exibição ou pasta de trabalho no Tableau Server e ela tiver um ícone
de assinatura (
) no canto superior direito, você poderá assiná-la.
Dois fatores precisam estar presentes para você assinar uma exibição: O Tableau Server
precisa estar configurado corretamente (descrito em Gerenciar assinaturas Na página 240)
e a exibição que você está assinando deve ter credenciais inseridas para sua fonte de dados
ou não usar credenciais. Exemplos do último item são uma pasta de trabalho que se conecta a
uma extração que não está sendo atualizada, ou uma pasta de trabalho cujos dados estão em
um arquivo fornecido com a pasta de trabalho no momento da publicação. Inserir credenciais é
- 690 -
uma etapa que acontece no Tableau Desktop (consulte a ajuda do Tableau Desktop para
obter os detalhes).
Sem ícone de assinatura
É possível ver uma exibição no Tableau Server, mas não é possível assiná-la. Isso acontece
para exibições com conexões de banco de dados ativas, onde você é solicitado a fornecer as
credenciais do banco de dados ao clicar pela primeira vez na exibição. Uma assinatura inclui
uma exibição (ou pasta de trabalho), dados ou uma agenda. Para fornecer os dados, o
Tableau Server precisa das credenciais do banco de dados inseridas ou de dados que não
exigem credenciais. Em relação às conexões de bancos de dados ativas, o Tableau Server
não tem as credenciais, somente os usuários individuais têm. É por isso que você só pode
assinar exibições que não exigem credenciais ou as têm inseridas.
Você também pode ver uma exibição, mas não poder assiná-la (sem ícone de assinatura) se o
Tableau Server estiver configurado para a autenticação confiável. Consulte Requisitos de
assinatura para obter mais informações.
Recepção inválida ou "quebrada"
Se você configurou assinaturas nas instâncias de teste ou desenvolvimento do Tableau Server
além de sua instância de produção, desabilite as assinaturas nas instâncias que não são de
produção. Manter as assinaturas habilitadas em todas as instâncias pode resultar em seus
usuários recebendo assinaturas que parecem ser válidas, mas não funcionam, ou recebendo
assinaturas mesmo que eles as tenham cancelado na exibição ou pasta de trabalho.
As assinaturas não chegam ("Erro no envio do e-mail. Não é possível enviar o
comando para o host SMTP.")
Você pode ver o erro acima no Visualizador de Eventos do Windows se as assinaturas
aparecerem como enviadas (de acordo com a exibição de administração Tarefas em
segundo plano para extrações Na página 310), mas não estiverem chegando, e seu
servidor SMTP estiver usando sessões criptografadas (SSL). Assinaturas são aceitas somente
para conexões SMTP não criptografadas. A solução é usar um servidor SMTP não
criptografado.
Scripts personalizados não funcionam após a atualização para 8.1
Para dar melhor suporte ao gerenciamento de sessão, a partir da versão 8.1, foi adicionada
uma tag hash (#) ao fim dos URLs de exibição. Se você teve scripts de assinaturas
personalizadas que geraram exibições como PDFs ou PNGs, talvez seja necessário atualizar
seus scripts para permitir a tag hash.
Por exemplo, antes da versão 8.1, as URLs de exibição usavam esta sintaxe::
http://tableauserver/views/SuperStore/sheet1. Para gerar uma exibição
- 691 -
como um PNG, .png, adicione ao final da URL. Por exemplo,
http://tableauserver/views/SuperStore/sheet1.png.
Nas versões 8.1, 8.2 ou 8.3, as URLs da exibição usam esta sintaxe:
http://tableauserver/views/SuperStore/sheet1#1. Para gerar um PNG,
adicione .png antes da hashtag. Por exemplo:
http://tableauserver/views/SuperStore/sheet1.png#1
Scripts personalizados não funcionam após a atualização para 9.0
Na versão 9.0, a ID da sessão no final das URLs do servidor é indicada por uma " iid"
parâmetro, :iid=<n>. Por exemplo,
http://localhost/#/views/Sales2015/SalesMarginsByAreaCode?:iid=1.
Este parâmetro substitui a hashtag " #<n>" usada para a identificação da sessão em versões
8.x do Tableau Server.
Se você usar scripts de assinaturas personalizados que geram exibições como PDFs ou
PNGs, talvez seja necessário atualizar seus scripts através da remoção da hashtag e o
número (#<n>) e inserindo o parâmetro de ID da sessão ?:iid= antes do número.
A partir da versão 9.0, as URLs da exibição usam esta sintaxe:
http://tableauserver/views/SuperStore/sheet1?:iid=2.
Para gerar um PNG na versão 9.0 e posterior, adicione .png antes da ID da sessão:
http://tableauserver/views/SuperStore/sheet1.png?:iid=2
Solução de problemas do SAML
Use os tópicos a seguir para solucionar problemas do SAML.
SAML e habilitar logon automático
Caso você esteja usando SAML e o Tableau Server também esteja configurado para usar o
Active Directory, não selecione também Habilitar logon automático. Habilitar logon
automático e SAML não podem ser usados na mesma instalação do servidor.
Erro HTTP Status 500 ao configurar o SAML
Em alguns casos, pode ocorrer um erro HTTP de status 500, bem como o seguinte erro após
habilitar SAML e navegar para a URL do Tableau Server em um navegador:
org.opensaml.saml2.metadata.provider.MetadataProviderException:
User specified binding is not supported
by the Identity Provider using profile
urn:oasis:names:tc:SAML:2.0:profiles:SSO:browser
Para ajusta a solucionar este erro, certifique-se de:
- 692 -
l
l
l
l
A URL do IdP para o perfil SSO especificado na guia SAML está correta.
A URL do IdP para o perfil do SSO fornecido durante a criação do provedor de serviços
no IdP está correta.
O IdP é configurado para usar a autenticação iniciada por SP. (autenticação iniciada por
IdP não suportada.)>
O IdP é configurado para usar as solicitações HTTP-POST]. (Redirecionamento e SOAP
não compatíveis.)
Se qualquer uma dessas configurações não estiver correta, faça as atualizações apropriadas
e execute as etapas de configuração do SAML novamente, iniciando com a geração e
exportação do documento de metadados de XML do Tableau Server.
Se essas configurações estiverem corretas, mas você ainda precisa ver o erro, examine o XML
de metadados produzido pelo Tableau Server e pelo IdP, conforme descrito em Requisitos
do SAML Na página 492.
Entrando por meio da linha de comando
Mesmo que esteja configurado para usar o SAML, o Tableau Server não é usado caso você
entre no Tableau Server usando as ferramentas de linha de comando tabcmd Na página 574
ou o utilitário de linha de comando Extração de Dados do Tableau (fornecido com o Tableau
Desktop).
Falha no logon
O logon pode falha com a seguinte mensagem:
Login failure: Identity Provider authentication successful for
user <username from IdP>. Failed to find the user in Tableau Server.
Esse erro normalmente significa que há falta de correspondência entre os nomes de usuário
listados no Tableau Server e os fornecidos pelo IdP. Para consertar isso, garanta que haja
correspondência. Por exemplo, se o nome de usuário de Jane Silva estiver armazenado no IdP
como jsmith, ele deverá ser armazenado no Tableau Server como jsmith.
Log de erros do SAML
A autenticação SAML ocorre fora do Tableau Server, assim, resolver os problemas de
autenticação pode ser difícil. Entretanto, tentativas de login são registradas pelo Tableau
Server. É possível criar um instantâneo dos arquivos de registro e usá-los para resolver
problemas.Para obter mais informações, consulte Armazenar arquivos de registro Na
página 670.
- 693 -
Observação: No Tableau Server 9.0 e posterior, para registrar eventos relacionados a
SAML, ambos wgserver.log.level e vizportal.log.level devem estar
definidos para debug. Para obter mais informações, consulte Alterar níveis de
registro Na página 683.
Verificar se há erros de SAML nos seguintes arquivos no instantâneo do arquivo de log
descompactado:
\wgserver\wgserver-<n>.log
\vizportal\vizportal-<n>.log
\wgserver\production.<nnnn>_<yyyy_mm_dd_hh_mm_ss>.log
No Tableau Server 9.0 e posterior, o processo do aplicativo (vizportal.exe) é responsável pela
autenticação; portanto, as respostas de SAML são registradas por esse processo. O processo
de instalação do SAML registra informações nos registros do processo de servidor da API
(wgserver.exe).
Barra
Na guia SAML, confirme se o URL de retorno do Tableau Server não termina com uma
barra (correto: http://tableau_server; incorreto: http://tableau_server/):
Confirmar conectividade
Confirme se o Tableau Server configurado tem um endereço de IP roteável ou um NAT no
firewall que permite tráfego bidirecional diretamente ao servidor.
- 694 -
Você pode testar sua conectividade executando telnet no Tableau Server e tentando conectar
com o IdP de SAML. Por exemplo: C:\telnet 12.360.325.10 80
O teste acima deve conectá-lo à porta HTTP (80) no IdP e você deve receber um cabeçalho
HTTP.
Solução de problemas da autenticação mútua do SSL
Este tópico descreve possíveis problemas de autenticação SSL mútua (de mão dupla) e suas
causas, as mensagens que os usuários poderão ver e as possíveis soluções para os
problemas.
l
Falta um certificado para o cliente
l
O cliente não dá suporte à autenticação de SSL mútuo
l
Os certificados do cliente não são publicados no Active Directory
l
l
l
l
Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma
mensagem de erro
O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos
O usuário está conectado usando um nome de usuário inesperado (mapeamnto de
LDAP)
O usuário está conectado como usuário incorreto (mapeamento de UPN ou CN)
Para obter mais informações sobre autenticação SSL mútua e mapeamento de usuário LDAP,
UPN e CN, consulte os seguintes tópicos:
l
l
Início rápido: Autenticação SSL mútua (bidirecional) Na página 506
Mapeamento de um certificado de cliente para um usuário durante a
autenticação mútua Na página 514
Não foi possível localizar um certificado de cliente válido. Entre em contato
com o administrador do Tableau Server.
Falta um certificado para o cliente.
Se o cliente não tiver certificado do cliente, o usuário verá esta mensagem durante a
autenticação:
We couldn't find a valid client certificate. Contact your Tableau
Server administrator.
Para resolver o problema, o usuário deverá contactar o administrador do sistema para gerar
um certificado para o computador do cliente.
- 695 -
Nome de usuário ou senha inválido
O cliente não dá suporte à autenticação de SSL mútuo.
As versões do Tableau Desktop mais antigas que a versão 9.1 não dão suporte à autenticação
SSL mútua. Se uma versão antiga do Tableau Desktop for usada para se conectar ao Tableau
Server que está configurado para autenticação de SSL mútua, o seguinte poderá ocorrer:
l
l
Se o Tableau Server estiver configurado para usar autenticação de fallback, o cliente
exibirá uma caixa de diálogo de entrada e o usuário poderá inserir um nome de usuário
e a senha.
Se o servidor não estiver configurado para usar autenticação de fallback, o usuário verá
a seguinte mensagem e não poderá se conectar ao servidor:
Invalid user name or password
Para obter mais informações sobre a autenticação de fallback, consulte Início rápido:
Autenticação SSL mútua (bidirecional) Na página 506.
Não foi possível localizar seu nome de usuário no certificado do cliente. Contact your Tableau Server administrator or sign in using your Tableau Server
account.
Os certificados de cliente não são publicados no Active Directory.
Se o Tableau Server estiver configurado para usar o Active Directory para autenticação e se o
mapeamento de usuário estiver definido para LDAP, o Tableau Server enviará o certificado do
cliente para o Active Directory para autenticação. No entanto, se os certificados do cliente não
tiverem sido publicados no Active Directory, haverá falha na autenticação e o usuário verá a
seguinte mensagem:
We couldn't find your user name in the client certificate.
Contact your Tableau Server administrator or sign in using your
Tableau Server account.
Para resolver este problema, o administrador do sistema deverá garantir que os certificados
do cliente estejam publicados no Active Directory. Como alternativa, o servidor deve ser
configurado para usar um mapeamento de usuário diferente (UPN ou CN) e o administrador
de sistema deve ter certeza de que os certificados de cliente contêm nomes de usuário nos
campos UPN ou CN.
Os usuários inesperadamente veem uma caixa de diálogo de entrada que
exibe uma mensagem de erro
Se o Tableau Server estiver configurado para usar a autenticação mútua de SSL e os
certificados estiverem disponíveis para uso com os computadores dos usuários, um usuário
não deverá ver uma caixa de diálogo de entrada, porque o Tableau Server usará o certificado
- 696 -
para autenticar o usuário. No entanto, se o servidor não reconhecer o nome de usuário no
certificado, o usuário verá uma caixa de diálogo de entrada com uma mensagem de erro que
indica por que o certificado não foi usado. Isto poderá ocorrer quando todas as condições a
seguir forem verdadeiras:
l
l
A autenticação de fallback está habilitada.
Se o servidor estiver usando o mapeamento do UPN ou CN, o nome de usuário no
campo UPN ou CN do certificado não será reconhecido. Se o servidor estiver usando o
mapeamento de LDAP, o certificado não estará mapeado para o usuário no Active
Directory.
Para resolver este problema, o administrador do sistema deverá fazer o seguinte, dependendo
de como o mapeamento de usuário está configurado no Tableau Server:
l
l
Mapeamento de LDAP: verifique se o certificado está vinculado ao usuário, se o
certificado está disponível para uso com o computador do usuário e se o usuário está
configurado como usuário do Tableau Server.
Mapeamento de UPN ou CN: verifique se o certificado está disponível para o
computador do usuário, se o nome de usuário está no campo UPN ou CN do certificado
e se o nome de usuário corresponde ao nome de usuário no Tableau Server (incluindo
domínio).
Não foi possível localizar seu nome de usuário no certificado do cliente. Entre
em contato com o administrador do Tableau Server.
O certificado não contém um nome de usuário válido do Tableau Server.
O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos
Quando o Tableau Server estiver configurado para usar o mapeamento de UPN ou CN, o
servidor lerá o nome do usuário do campo UPN ou CN do certificado e, em seguida, procurará
o nome do usuário no Active Directory ou no repositório local no Tableau Server. (O campo
específico que o servidor lê depende de qual mapeamento — UPN ou CN — o servidor está
configurado para usar.) Se o campo que deveria conter o nome de usuário estiver vazio, o
usuário verá a seguinte mensagem:
We couldn't find your user name in the client certificate.
Contact your Tableau Server administrator.
Se o certificado do cliente contiver um nome de usuário, mas o Active Directory e o Tableau
Server não o reconhecerem, o usuário verá a seguinte mensagem de erro:
Certificate does not contain a valid Tableau Server user name.
Isto poderá ocorrer quando todas as condições a seguir forem verdadeiras:
- 697 -
l
O Tableau Server está configurado para usar o mapeamento de UPN ou CN.
l
A autenticação de fallback não está habilitada.
l
O certificado do cliente não tem nome de usuário no campo UPN ou CN ou o nome de
usuário no campo UPN ou CN não corresponde ao nome de usuário no Active Directory
ou Tableau Server.
Para resolver este problema, o administrador do sistema deverá garantir que o certificado do
cliente tenha o nome de usuário correto nos campos UPN ou CN do certificado.
O usuário entrou usando um nome de usuário inesperado (mapeamento de
LDAP)
Quando o servidor estiver configurado para usar a autenticação do Active Directory e o
mapeamento do LDAP, o certificado estará vinculado a um usuário no Active Directory. Se o
certificado contiver um nome de usuário no campo UPN ou CN, este nome de usuário será
ignorado.
Se a intenção é que o usuário deverá estar conectado com o nome de usuário nos campos
UPN ou CN, o servidor deverá estar configurado para usar o mapeamento de UPN ou CN.
O usuário entrou como o usuário incorreto (mapeamento de UPN ou CN)
Em algumas circunstâncias, o nome do usuário em um campo UPN ou CN no certificado do
cliente pode ser ambíguo. O resultado é que um usuário entrou com a identidade incorreta.
Para obter mais informações sobre as condições sob as quais este problema pode acontecer,
consulte Nomes de usuário ambíguos em organizações com vários domínios no tópico
Mapeamento de um certificado de cliente para um usuário durante a autenticação
mútua Na página 514.
Identificar alertas de atualização da extração
Caso as atualizações de extração não tenham sido bem-sucedidas, o Tableau exibe um menu
Alertas no canto inferior direito:
Você só verá o menu Alertas se houver uma falha na atualização da extração e você estiver:
l
Um administrador de sistema ou site.
l
Não foi possível atualizar o autor da pasta de trabalho ou da fonte de dados.
- 698 -
l
Não foi possível atualizar o autor de uma pasta de trabalho que se conecta a uma fonte
de dados.
Ao abrir o menu Alertas, você pode ver mais informações sobre as falhas de atualização:
Quando uma Fonte de dados é listada como Inserida isso significa que a definição da fonte
de dados (que inclui coisas como as credenciais da fonte de dados ou o nome do banco de
dados) está inserida ou reside dentro da própria pasta de trabalho, criada originalmente no
Tableau Desktop.
Quando o nome de uma fonte de dados ou de uma pasta de trabalho é listado como a Fonte
de dados (por exemplo, Fonte de dados: sales_data), significa que a fonte de dados é uma
Fonte de dados do Tableau Server. A definição da fonte de dados reside no Tableau Server.
No painel de Dados do Tableau Desktop, você pode determinar se a fonte de dados está no
Tableau Server ou se é local. Se a fonte de dados estiver no servidor, um ícone do Tableau
será exibido ao lado do nome da fonte de dados, em vez de um ícone do banco de dados:
Resolvendo problemas na atualização da extração
É possível resolver problemas de atualização da extração clicando-se no link Editar
informações da conexão no alerta e, em seguida, inserindo-se as informações não
encontradas e clicando-se em Salvar:
- 699 -
Se o problema não puder ser corrigido editando-se a conexão de dados, você precisará
resolvê-lo no Tableau Desktop e republicar a pasta de trabalho.
Dica: Os administradores podem editar as conexões de dados a qualquer momento na página
Conexão de dados, acessível em cada site, clicando na guia Conteúdo e Conexão de
dados.
Solucionar problemas de instalação e atualização do Tableau Server
Siga as sugestões neste tópico para solucionar os problemas comuns com o Tableau Server.
Para obter as etapas de solução de problemas adicionais baseadas em status do processo
exibido na página Status, consulte Solução de problemas dos processos do servidor Na
página 251.
Etapas de solução de problemas gerais
Muitos problemas do Tableau Server podem ser abordados com as mesmas etapas básicas:
1. Certifique-se de que haja espaço em disco suficiente em cada computador executando
o Tableau Server. O espaço em disco limitado pode causar uma falha na instalação,
uma falha na atualização ou em problemas na execução do Tableau Server.
2. Reinicie o Tableau Server.Os problemas relacionados à indexação e aos processos não
completamente iniciados podem ser resolvidos ao reiniciar o Tableau Server de maneira
controlada. Para reiniciar o Tableau Server, use o comando tabadmin restart.
Isso irá parar todos os processos associados com o Tableau Server e, em seguida,
reiniciá-los.
- 700 -
3. Limpe os arquivos associados com o Serviço de coordenação (ZooKeeper). Para limpar
os arquivos de Serviço de coordenação, use o comando tabadmin cleanup -reset-coordination.
Inicialização do Tableau Server
O Tableau Server não pode determinar se iniciou completamente
Em alguns casos, o Tableau Server pode relatar que não seria possível determinar se todos os
componentes foram iniciados corretamente. Uma mensagem exibe: "Não foi possível
determinar se todos os componentes do serviço iniciaram de maneira correta."
Se você visualizar essa mensagem após a inicialização, verifique se o Tableau Server está
sendo executado conforme esperado usando um comando tabadmin status -v.
Se o status mostra como em execução ("Status: EXECUTANDO"), em seguida, o servidor é
inicializado com êxito e você pode ignorar a mensagem. Se o status for DANIFICADO ou
INTERROMPIDO, consulte "O Tableau Server não inicia" na próxima seção.
O Tableau Server não inicia
Se o Tableau Server não iniciar ou estiver sendo executado em um estado degradado,
execute o comando tabadmin restart de um prompt de comando. Isso irá interromper
qualquer processo em execução e iniciar novamente o Tableau Server.
Instalação do Tableau Server
Falha na instalação devido a requisitos de hardware
A partir da versão 9.0, o Tableau Server não pode ser instalado se o computador que você
estiver instalando não atender os requisitos mínimos de hardware. Os requisitos mínimos são
projetados para minimizar os problemas oriundos da execução do Tableau Server em
computadores com menos capacidade. Os requisitos se aplicam aos computadores de
servidor primário e de trabalho. Os requisitos mínimos são mais baixos para a versão de 32
bits do Tableau Server. Se não puder instalar a versão de 64 bits devido a limitações de
hardware, poderá usar a versão de 32 bits. Para obter detalhes sobre os requisitos mínimos de
hardware, consulte Requisitos mínimos de hardware e recomendações para o Tableau
Server Na página 63.
Atualização do Tableau Server
Migração das extrações para o Armazenamento de arquivo
O Tableau Server 9.2 introduziu um mecanismo de armazenamento mais confiável para as
extrações de dados, denominado Armazenamento de arquivo. Atualizar para uma versão
posterior requer a migração de extrações. Isso pode demorar (até várias horas) se você tiver
- 701 -
um grande número de extrações ou extrações com muitos dados. Durante a migração, uma
mensagem exibe:
Migrating extracts to File Store
This process may take up to several hours.
Se o processo de migração parecer preso ou interrompido, você pode verificar se a migração
está em progresso observando o tabadmin.log. Uma entrada é escrita para esse registro
para cada extração migrada.
A atualização falhou devido à falta de espaço em disco
Se não houver espaço em disco suficiente disponível para que o programa de Configuração do
Tableau Server seja executado e faça a atualização, a instalação irá falhar. A quantidade
necessária de espaço em disco dependerá do tamanho do banco de dados do seu repositório
e do número e do tamanho das suas extrações. Como parte da atualização para a versão 9.0,
o programa de configuração migra as extrações para o novo Armazenamento de arquivo e
isso ocupa espaço.
Para liberar espaço em disco:
1. Compacte e salve registros usando o comando tabadmin ziplogs.
Após criar o arquivo de ziplogs, salve-o em um local seguro que não seja parte da sua
instalação do Tableau Server.
2. Limpe os arquivos desnecessários usando o comando tabadmin cleanup. Para
obter mais informações, consulte Remover arquivos desnecessários Na página 661
Reindexação de Pesquisar e Navegar no Tableau Server
Outros problemas que podem ser solucionados ao reindexar Pesquisar e Navegar
Os outros sintomas de um índice que precisa ser recriado incluem:
l
l
l
l
Uma lista em branco de sites quando um usuário tenta efetuar logon
Uma lista em branco de projetos quando um usuário tenta selecionar um projeto
Conteúdo ausente (pastas de trabalho, exibições, painéis)
Alertas inesperados ou imprecisos (por exemplo, um alerta "atualização falhou" em uma
pasta de trabalho que não inclua uma extração)
Se você vir qualquer um destes comportamentos, recrie o índice Pesquisa e navegação
usando o comando tabadmin reindex.
- 702 -
JavaScript API
Com a API JavaScript do Tableau, é possível integrar visualizações do Tableau nos próprios
aplicativos web. A API permite controlar bem as interações dos usuários e integrar a
funcionalidade que outrora não poderia ser integrada. Por exemplo, é possível codificar um
único controle que filtra um grupo de marcas, seleciona algumas dessas marcas e apresenta
seus dados para download.
Para saber mais, consulte JavaScript API.
- 703 -
REST API
Com a REST API, é possível gerenciar e alterar os recursos do Tableau Server de maneira
programática, através de HTTP. A API fornece acesso simples aos recursos por trás das
fontes de dados, projetos, pastas de trabalho, usuários de site e sites em um servidor Tableau.
É possível usar esse acesso para criar seus próprios aplicativos, ou para criar scripts de
interações com os recursos do Tableau Server.
Para saber mais, consulte REST API.
- 704 -
Entre em contato conosco
Diretório de escritórios internacionais
Vendas
Contato
Suporte
1. Pesquise nossos recursos de suporte.
2. Revise os resultados de pesquisa para ver se sua pergunta foi respondida.
3. Se não puder encontrar o que precisa, role para a parte de baixo dos resultados de
pesquisa e clique em Continuar e criar caso.
- 705 -
Copyright
© 2015 Tableau Software, Incorporated e seus licenciadores. Todos os direitos reservados.
Patente www.tableau.com/ip.
Partes do código copyright ©2002 The Board of Trustees of the Leland Stanford Junior
University. Todos os direitos reservados.
A instalação do inclui uma versão executável não modificada do banco de dados Firebird. O
código de origem desse banco de dados pode ser encontrado em http://www.firebirdsql.org
Para obter uma listagem de avisos de copyright de terceiros, consulte o arquivo a seguir que é
instalado com o Tableau Server:
C:\Program Files\Tableau\Tableau Server\9.2\COPYRIGHTS.rtf
Observação: Se você tiver instalado o Tableau Server de 32 bits em um sistema
operacional de 64 bits, ele estará em C:\Program Files (x86)
\Tableau\Tableau Server\9.2\COPYRIGHTS.rtf
Este produto inclui software desenvolvido por Andy Clark.
Este produto inclui software desenvolvido pela Apache Software Foundation
(http://www.apache.org/).
Este produto é Client Software, conforme definido no Acordo de Licença de Software do
Usuário Final do Tableau Software.
Editar e criar pastas de trabalho
Os usuários com as permissões apropriadas para o ambiente de criação na Web podem editar
pastas de trabalho existentes ou criar novas.
Quando você entra no Tableau Server, a página Conteúdo é exibida por padrão. O conteúdo
(pastas de trabalho e fontes de dados) ao qual você tem acesso é exibido aqui como resultado
dos seguintes processos:
l
l
Um usuário do Tableau Desktop publica uma pasta de trabalho ou fonte de dados no
Tableau Server.
Um usuário do Tableau Server cria e salva uma pasta de trabalho no ambiente de edição da Web.
Criar uma exibição
Você pode criar uma nova exibição criando uma nova folha em uma pasta de trabalho
existente ou criando uma nova pasta de trabalho. Este tópico mostra como se conectar a uma
- 706 -
fonte de dados publicada e criar uma exibição em uma nova pasta de trabalho.
O procedimento a seguir mostra como criar uma exibição que incorpora informações sobre
vendas por categoria e região. Ela usa a fonte de dados de exemplo Superstore que
acompanha o Tableau Desktop e é publicada no Tableau Server. Se você não tiver acesso à
fonte de dados mostrada, poderá conectar seus próprios dados publicados e criar uma
exibição similar usando as medidas e dimensões dela.
1. Na página Conteúdo de um site, selecione Fontes de dados.
2. Na lista de fontes de dados, marque a caixa de seleção próxima à fonte de dados que
você deseja usar e selecione Ações > Nova pasta de trabalho.
Uma nova pasta de trabalho em branco é aberta no ambiente de edição da Web do
Tableau Server.
Observação:A opção Nova pasta de trabalho não estará disponível se a fonte
de dados for um banco de dados baseado em cubo. Para obter mais informações,
consulte Fontes de dados de cubo Na página 288.
3. No painel Medidas, arraste Vendas para a divisória Colunas.
- 707 -
4. No painel Dimensões, expanda Produto para exibir suas subcategorias e, em seguida,
arraste Categoria para a divisória Linhas.
- 708 -
O Tableau agora tem o suficiente para converter os dados em uma visualização
(exibição), neste caso, um gráfico de barras horizontais.
5. No painel Dimensões, arraste Região para a divisória Linhas.
- 709 -
A exibição agora contém outra camada de dados – as categorias são dividias por região.
Agora suponhamos que você queira exibir e comparar vendas por categoria em uma
única região. Você pode fazer isso usando um filtro.
6. No painel Dimensões, arraste Região para a divisória Filtros.
Quando você focaliza a divisória Filtros, um pequeno triângulo à esquerda do campo
indica que é possível soltar Região na divisória.
Um controle Filtro é exibido na margem direita da página.
7. Desmarque as caixas de seleção de todas as regiões, exceto a região que você deseja
analisar e, em seguida, marque-as novamente.
8. Você pode aprimorar a visualização usando cores. Arraste Região para Cor no cartão
Marcas.
- 710 -
Você agora tem uma visualização útil que permite comparar vendas de diferentes
categorias de produto entre regiões:
Dica: Para aprender a selecionar uma paleta de cores diferente para as barras
ou redimensioná-las, consulte Marcas Na página 728.
9. Em vez de se concentrar nas vendas regionais de cada produto, talvez você prefira uma
exibição que permita analisar mais facilmente as vendas de produto gerais de uma
região. Na divisória Linhas, arraste Região à esquerda de Categoria.
- 711 -
A exibição é atualizada para mostrar vendas de todos os produtos por região.
10. Caso ache que prefere a versão anterior da exibição, você pode clicar em Desfazer na
Barra de ferramentas.
11. Caso você queira criar uma segunda planilha, selecione a guia Nova Planilha na parte
inferior da exibição.
Selecione a guia da planilha e selecione Renomear folha para dar a ela um nome mais
descritivo.
- 712 -
12. Clique em Salvar para salvar a pasta de trabalho. Na caixa de diálogo Salvar pasta de
trabalho, conclua as seguintes etapas:
l Especifique o nome da pasta de trabalho e deixe Projeto definido como Padrão.
l Selecione Mostrar folhas como guias caso você tenha criado várias folhas e
queira que suas guias sejam exibidas na parte inferior da exibição.
l Selecione Inserir senha para fonte de dados caso você queira que os usuários
que não tenham uma conta no banco de dados possam ver a exibição.
l Quando terminar, clique em Salvar .
Editar uma exibição
Na seção Exibições, você pode abrir uma exibição para edição de uma das seguintes
maneiras:
l
l
Clique em Editar na dica de ferramenta exibida quando você focaliza o ponteiro em
uma exibição em miniatura.
Selecione uma exibição para mostrá-la e, em seguida, clique em Editar na parte
superior da exibição.
- 713 -
Se o publicador da pasta de trabalho não tiver inserido credenciais de banco de dados,
você será solicitado a fornecê-las.
Salvar ou descartar alterações
Enquanto está editando uma exibição, você pode salvar ou descartar alterações clicando nos
links acima da área de exibição.
Quando você salva seu trabalho, mesmo que tenha entrado no ambiente de criação a partir de
uma exibição única, a pasta de trabalho completa é salva, inclusive outras exibições que você
tenha editado ou não.
l
Salvar substitui a pasta de trabalho original.
Observação: Essa opção só é exibida se você tiver permissões para substituir a
pasta de trabalho.
l
Salvar Como cria uma nova pasta de trabalho no mesmo projeto.
Caso você queira manter a versão original de uma exibição e sua versão editada, use
Salvar como para criar uma nova pasta de trabalho.
Caso você selecione Mostrar folhas como guias, as permissões da pasta de trabalho
substituem as permissões em exibições individuais dentro da pasta de trabalho, até a
pasta de trabalho ser salva novamente sem guias.
l
l
Reverter descarta edições e retorna à versão salva mais recentemente da pasta de
trabalho.
Concluído fecha o ambiente de criação.
Se tiver alterações não salvas, você deverá salvá-las. Se você não salvar alterações, as
alterações não salvas continuarão presentes quando você retorna ao modo de criação
da exibição durante o tempo em que permanecer na sessão atual do servidor.
A maneira como você pode salvar pastas de trabalho depende das permissões concedidas
pelo administrador. Para obter mais informações, consulte Conceder permissões para
editar, salvar e baixar na Web Na página 386.
- 714 -
Área de trabalho de criação na Web
O ambiente de criação na Web no Tableau Server é semelhante ao Tableau Desktop.Você
pode editar exibições e interagir com painéis na sua pasta de trabalho, mas não as histórias.
Planilhas
A área de trabalho de criação na Web para exibições parecerá familiar. Como no Tableau
Desktop, os painéis Dados e Análises aparecem no lado esquerdo da área de trabalho.
O painel Dados mostra os nomes das fontes de dados incluídas na pasta de trabalho, além dos
campos, parâmetros e conjuntos incluídos na fonte de dados ativa.
- 715 -
O painel Análise tem recursos de análise comuns no Tableau. Você pode arrastar as linhas de
referência, as previsões, as linhas de tendência e outros objetos para a sua exibição no painel
Análise.
Uma barra de ferramentas com opções para editar a exibição é mostrada na parte superior
da área de trabalho. O cartão Marcas e as divisórias Páginas e Filtros são mostrados no lado
esquerdo da exibição. Colunas e Linhas para divisórias de medidas e dimensões são
- 716 -
exibidas acima da visualização. As guias de planilhas e painéis incluídas na pasta de trabalho
são mostradas na parte inferior da área de trabalho.
Selecione a guia Nova folha
para começar a criar uma nova exibição.
Painéis
Selecione uma guia do painel na sua pasta de trabalho e escolha Editar na barra de
ferramentas para começar a criação na Web. Você pode interagir com os painéis como faria
no Tableau Desktop, porém a funcionalidade de edição completa não está habilitada.
- 717 -
Por exemplo, classifique os dados ao selecionar o botão de classificar
perto do nome da
exibição no seu painel. Ou selecione nomes de campo para Manter apenas, Excluir, Exibir
dados ou Membros do grupo. Essas ações afetarão as planilhas subjacentes associadas.
Para atualizar ou revisar com facilidade as exibições na sua pasta de trabalho, selecione uma
exibição no seu painel para revelar Ir para planilha.
- 718 -
Menus da barra de ferramentas
Use o menu Painel para renomear seu painel ou criar uma nova planilha na sua pasta de
trabalho.
Use o menu Download para salvar o seu painel para exibição offline ou baixar os dados
subjacentes.
Selecione Baixar > Imagem para salvar seu painel como um arquivo PNG. Selecione Baixar
> PDF para salvar seu painel como um PDF.
Para baixar os dados subjacentes de uma exibição, selecione primeiro a exibição de interesse
no seu painel. O menu Baixar sensível ao contexto é atualizado para adicionar opções Dados
e Tabela de referência cruzada.
- 719 -
Selecionar Dados abre uma nova janela em que é possível visualizar e baixar o resumo e os
dados subjacentes para a exibição que você selecionou.
Selecione Tabela de referência cruzada para baixar os dados de resumo da exibição que
você selecionou como tabela de texto (arquivo CSV).
Barra de ferramentas
Ao editar uma exibição, você pode usar a barra de ferramentas na parte superior da exibição
para realizar ações em comum.
Desfazer/Refazer
Desfazer e refazer uma ação ou uma série de ações. Você pode desfazer ou refazer
praticamente qualquer tipo de alteração selecionando esses botões da barra de ferramentas.
- 720 -
Pausar atualizações
Quando você coloca um campo em uma divisória, o Tableau gera a exibição consultando a
fonte de dados. Caso as atualizações pareçam lentas durante a edição da exibição, você pode
pausar as atualizações enquanto faz uma série de edições e, em seguida, reativá-las.
Trocar
Isso move os campos da divisória Linhas para a divisória Colunas e vice-versa. Mais usado
com tipos de exibição que se baseiam em eixos x e y.
Totais
Você pode calcular automaticamente totais gerais e subtotais para os dados em uma exibição.
Selecione Totais para ver quatro opções:
l
l
l
l
l
l
Mostrar totais gerais de coluna: Adiciona uma linha que mostra os totais para todas
as colunas da exibição.
Mostrar totais gerais de linha: Adiciona uma coluna mostrando os totais para todas
as linhas na exibição.
Totais de linha à esquerda: move as linhas que mostram os totais à esquerda de uma
tabela de referência cruzada ou exibição.
Totais de coluna para cima: move as colunas que mostram os totais para a parte
superior de uma tabela de referência cruzada ou exibição.
Adicionar todos os subtotais: insere linhas e colunas de subtotais na exibição, caso
você tenha várias dimensões em uma coluna ou linha.
Remover todos os subtotais: Remove linhas ou colunas de subtotal.
Mostrar/ocultar rótulos
Marque para mostrar ou ocultar rótulos de marca na exibição.
Tamanho da exibição
Use as opções em Tamanho de exibição para alterar as proporções de sua exibição dentro
da janela do navegador, além de avançar e voltar entre a exibição de detalhes e a exibição de
toda a imagem. Os comandos Tamanho da célula têm efeitos diferentes, dependendo do tipo
de visualização.
Planilha
Contém opções para fazer alterações no nível da planilha. Crie planilhas, modifique nomes de
folha, limpe a formatação de folha ou limpe a folha toda.
Baixar
Use as opções em Baixar para capturar partes da exibição a serem usadas em outros
aplicativos.
- 721 -
l
l
l
l
Imagem: Mostra a exibição, o painel ou a história como uma imagem em uma nova guia
do navegador.
Dados: Exibe os dados da exibição em uma nova janela do navegador com duas guias:
Resumo, que mostra dados agregados para os campos mostrados na exibição, e Subjacente, que mostra dados subjacentes para as marcas selecionadas na visualização.
Caso a nova janela não abra, você talvez precise desabilitar o bloqueador de pop-ups
de seu navegador.
Tabela de referência cruzada: Salva os dados subjacentes para as marcas selecionadas na visualização em um arquivo CSV (valores separados por vírgulas) que
pode acabar sendo aberto no Microsoft Excel.
PDF: Abre a exibição atual como um PDF em uma nova janela do navegador. A partir
daí, você pode salvá-la em um arquivo. Caso a nova janela não abra, você talvez precise desabilitar o bloqueador de pop-ups de seu navegador.
Mostre-me
Abre um controle que mostra um intervalo dos tipos de visualização que você pode usar no
Tableau. Quando você exibe a lista Mostre-me, o Tableau usa os dados na exibição atual para
determinar quais tipos de visualização disponibilizar para a seleção. Entre os tipos disponíveis,
ele desenha um contorno colorido diferente ao redor daquela considerada a melhor
correspondência aos dados.
Você também pode focalizar um tipo de visualização para ver quais tipos de campo são
obrigatórios para disponibilizar esse tipo de visualização.
Painel Dados
Na parte superior do painel Dados está uma lista das fontes de dados disponíveis para a pasta
de trabalho. Se você estiver editando uma pasta de trabalho existente, poderá haver várias
fontes de dados. Selecione uma fonte de dados para ver as dimensões e as medidas para
essa fonte de dados. Se estiver criando uma nova pasta de trabalho, verá apenas a fonte de
dados a partir da qual você criou a pasta de trabalho.
Todas as fontes de dados contêm campos. Esses campos aparecem abaixo da lista de fontes
de dados no painel Dados. As dimensões e as medidas sempre aparecem, outros tipos de
campos aparecerão se estiverem presentes na fonte de dados:
l
l
l
Dimensões são campos que contêm dados qualitativos discretos. Exemplos de
dimensões incluem: datas, nomes de clientes e segmentos de cliente.
Medidas são campos que contêm dados numéricos que podem ser agregados.
Exemplos de medidas incluem vendas, lucro, número de funcionários, temperatura,
frequência e pressão.
Conjuntos são campos personalizados que definem um subconjunto de dados com
base em algumas condições. Um conjunto pode ser baseado em uma condição
computada, que é atualizada à medida que os dados são alterados, uma lista constante
- 722 -
de valores. Os conjuntos podem estar presentes em pastas de trabalho que você edita,
mas você não pode criar conjuntos.
l
Parâmetros são valores dinâmicos que podem substituir valores constantes em
cálculos, filtros e linhas de referência. Os parâmetros podem estar presentes em pastas
de trabalho que você edita, mas você não pode criar parâmetros.
Por padrão, o Tableau trata todos os campos relacionais contendo números como medidas.
Contudo, talvez você prefira que alguns desses campos sejam tratados como dimensões. Por
exemplo, um campo contendo idades pode ser categorizado como uma medida por padrão no
Tableau porque ele contém dados numéricos. Mas, se você quiser verificar cada idade
separadamente, e não um eixo, poderá converter o campo Idade em uma dimensão. Para
isso, arraste a medida Idade e solte-a na área de Dimensões no painel Dados. Agora, caso
arraste o campo Idade para a divisória Linhas ou Colunas serão criados os cabeçalhos (1, 2,
3, etc.), em vez de um eixo contínuo.
Para criar visualizações, arraste campos do painel Dados para as divisórias Linhas e
Colunas, o cartão Marcas ou uma das outras divisórias disponíveis. Para ver uma
demonstração, consulte Criar uma exibição Na página 706.
Gerenciar campos no painel Dados
Clique em um campo no painel Dados para visualizar um conjunto de opções para modificá-lo.
Você pode:
l
l
Convert uma dimensão em medida ou vice-versa.
Converter um campo discreto em contínuo ou vice-versa. Essa opção está disponível
para dimensões de medidas e data.
l
Alterar o tipo de dados de um campo.
l
Alterar a função geográfica de um campo.
l
Alterar a agregação padrão de uma medida.
Junção de dados
Se você fizer upload de uma pasta de trabalho que usa fontes de dados misturadas, você pode
ver um link perto do(s) campo(s) da fonte de dados primária que estão sendo usados para
vincular as duas fontes de dados:
- 723 -
Você pode clicar no ícone do link para ativar ou desativar campos específicos. Quando os
campos que podem ser usados para campos de vinculação não estiverem sendo usados, o
ícone do link muda de aparência:
As fontes de dados são vinculadas com uma união esquerda, onde a exibição usa todas as
linhas de dados da fonte de dados primária, mas somente as linhas de dados da fonte de
dados secundária com valores para campos que estão na exibição ou para campos
designados como vinculativos. Portanto, alterar o campo vinculativo ou designar vários
campos vinculativos pode acrescentar linhas de dados diferentes ou adicionais da fonte de
dados secundária, alterando os valores retornados por agregações.
Divisórias Colunas e Linhas
Arraste os campos para a divisória Colunas para criar as colunas de uma tabela, ou para a
divisória Linhas para criar as linhas de uma tabela. Você pode arrastar vários campos para
cada divisória.
- 724 -
Os valores discretos (geralmente, dimensões) são exibidos em azul nas divisórias Colunas e
Linhas; os valores contínuos (geralmente, medidas) são exibidos em verde.
Na extremidade direita de cada campo que você coloca na divisória Colunas ou Linhas está
um menu suspenso que você pode usar para configurar a dimensão ou medida:
As opções disponíveis dependem do tipo de campo. A lista completa de opções inclui:
l
Incluir na dica de ferramenta
Por padrão, todos os campos na divisória Colunas e Linhas estão incluídas nas dicas de
ferramentas que aparecem quando você passa seu mouse sobre uma ou mais marcas
na exibição. Desmarque esta opção para remover um campo das dicas de ferramentas.
l
Mostrar filtro
Escolha essa opção para adicionar um filtro para esse campo para a exibição. Os
usuários em seguida poderão especificar quais dados serão incluídos e excluídos para
essa dimensão ou medida.
l
Discreto/contínuo
Use essas opções para converter um intervalo contínuo de valores em um conjunto de
valores discretos, ou um conjunto discreto em um intervalo contínuo.
l
Dimensão/atributo/medida
Use este intervalo de opções para converter uma dimensão para uma medida ou uma
medida para uma dimensão.
- 725 -
Você também pode definir a opção como um Atributo, que retorna o valor da expressão
especificada se ela tiver apenas um único valor para todas as linhas no grupo; caso
contrário exibirá um caractere de asterisco (*). Os valores nulos são ignorados.
l
Cálculo de tabela rápido
Fornece um conjunto de opções para redefinir o significado das marcas para o valor.
l
Remover
Remove o valor da divisória Colunas ou Linhas.
Opções para dimensão de data
Um conjunto adicional de opções está disponível para dimensões de data:
Escolha uma das opções do grupo superior para definir a granularidade dos dados como
valores discretos. Por exemplo, se você escolher Mês, sua exibição combinará os dados para
cada mês especificado em seus dados no intervalo inteiro de anos:
- 726 -
Há exatamente doze marcas nos dados, uma para cada mês. A marca de novembro combina
os dados de novembro de 2008, novembro de 2009 etc.
Escolha uma das opções do grupo inferior para definir a granularidade dos dados como
valores contínuos. Por exemplo, se você escolher Mês, sua exibição mostrará seus dados
sequencialmente, sobre o intervalo de meses disponíveis.
Nesse caso, há 48 marcas nos dados, uma para cada mês desde novembro de 2008.
- 727 -
Marcas
Quando você arrasta campos para a exibição, os dados são exibidos com marcas. Cada
marca representa a interseção de todas as dimensões na exibição. Por exemplo, em uma
exibição com dimensões Região e Ano, existe uma marca para cada combinação dessas
duas dimensões (Leste 2011, Leste 2012, Oeste 2011, Oeste 2012 etc.).
As marcas podem ser exibidas de muitas formas diferentes, incluindo linhas, formas, barras,
mapas e assim por diante. Você pode mostrar informações adicionais sobre os dados usando
propriedades de marca tais como cor, tamanho, forma, rótulos etc. O tipo de marca a ser
usada e as propriedades de marca são controladas pelo cartão Marcas. Para mostrar mais
dados, arraste campos para o cartão Marcas. Por exemplo, a mesma exibição acima é
mostrada novamente abaixo, mas desta vez com Lucro na Cor. Com essas informações
adicionais, ficou evidente que a região oeste teve o maior lucro em 2014.
Controle as marcas na exibição usando o cartão Marcas. Use o menu suspenso para
especificar o tipo de marca a ser mostrada. Arraste campos para o cartão Marcas e use os
controles do menu suspenso para adicionar mais informações à exibição e controlar cor,
forma, tamanho, rótulos e número de marcas na exibição.
- 728 -
Divisória Filtros
Use a divisória Filtros para especificar quais dados serão incluídos e excluídos para uma
dimensão ou medida. Por exemplo, talvez você queira analisar o lucro de cada segmento de
cliente, mas somente de alguns contêineres de envio e tempos de entrega. Ao colocar a
dimensão Contêiner na divisória Filtros, você pode especificar quais contêineres serão
incluídos. Da mesma forma, você pode colocar o campo Data de Entrega na divisória Filtros
para definir quais tempos de entrega serão incluídos.
Quando você arrasta uma dimensão ou medida para a divisória Filtros, o Tableau
automaticamente insere um controle de filtro na exibição para selecionar os valores a serem
exibidos. Por exemplo:
Para dimensões, o controle de filtros mostra valores discretos, conforme mostrado acima.
Para medidas, o controle mostra um intervalo contínuo:
Focalize o cursor do mouse à direita do título para o controle de filtro especificar como os
valores no controle deverão ser exibidos:
- 729 -
Divisória Páginas
Arraste uma dimensão ou medida para a divisória Páginas para dividir uma exibição em uma
série de páginas para que se possa analisar melhor como um campo específico afeta o
restante dos dados em uma exibição. Arrastar uma dimensão para a divisória Páginas é como
adicionar uma nova linha para cada membro na dimensão. Arrastar uma medida para a
divisória Páginas automaticamente converte a medida em uma medida discreta que pode ser
quebrada em páginas individuais.
Quando você arrasta uma dimensão ou medida para a divisória Páginas, o Tableau
automaticamente insere um controle na exibição para permitir navegar nas páginas em sua
exibição. Por exemplo:
Você pode avançar manualmente pelas sequência de páginas em qualquer uma das
seguintes maneiras:
l
l
l
Use o menu suspenso para selecionar um valor.
Use os botões de avançar e voltar nos dois lados da lista suspensa para navegar pelas
páginas uma de cada vez.
Use o controle deslizante de página para rolar rapidamente para frente ou para trás na
sequência de páginas.
Selecione Mostrar histórico para mostrar as marcas de páginas anteriores além das marcas
para a página atual.
Dicas de ferramenta
Coloque o cursor sobre uma marca na exibição para ver a dica de ferramenta para essa
marca.
As dicas de ferramentas fornecem informações sobre os valores das dimensões e medidas
para a marca selecionada:
- 730 -
As dicas de ferramentas também fornecem essas opções:
l
Manter apenas
Excluir todas as marcas da exibição exceto esta.
l
Excluir
Excluir apenas esta marca.
l
Agrupar membros
Escolha o ícone de clipe de papel para criar um novo grupo, que é uma dimensão, da
marca selecionada. Geralmente, você selecionaria várias marcas e, em seguida, criaria
um grupo. Por exemplo, se você tivesse uma dimensão Região com valores Norte, Sul,
Leste e Oeste, poderia selecionar Sul e Oeste e, em seguida, criar um grupo a partir
deles.
l
Exibir dados
Escolha o ícone de tabela para abrir uma nova janela de navegador para exibir duas
guias: Resumo, que mostra somente os dados para a marca atual, e Subjacente, que
mostra os dados para a exibição inteira.
- 731 -

Documentos relacionados

Como criar visualizações impactantes

Como criar visualizações impactantes a sinóptica de Jacques Bertin, que resume os diferentes tipos de visualizações de dados. O primeiro fator importante é o número de dimensões envolvidas (uma, duas, três ou “n” dimensões). O segundo...

Leia mais

Uma nova abordagem de business intelligence: BI ágil

Uma nova abordagem de business intelligence: BI ágil treinamento para que novos usuários possam criar e publicar o primeiro painel ou relatório? • Sua solução de BI depende de programações ou soluções elaboradas para a lentidão no desempenho do si...

Leia mais