Tableau Server Guia do administrador Versão 9.2; Última atualização em 2015 Copyright © 2015 Tableau Software, Incorporated e seus licenciadores. Todos os direitos reservados. Este produto é Client Software, conforme definido no Acordo de Licença de Software do Antes da instalação... Certifique-se de que o computador no qual você está instalando o Tableau Server atende aos seguintes requisitos: l l Sistemas operacionais compatíveis — O Tableau Server está disponível em versões de 32 e 64 bits. É possível instalar o Tableau Server no Windows Server 2008 ou superior, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows 7, Windows 8, Windows 8.1 ou Windows 10. A versão de 64 bits do Tableau Server é recomendada em um sistema operacional de 64 bits. Você poderá instalar o Tableau Server em plataformas virtuais ou físicas. Requisitos mínimos—o computador no qual você instala o Tableau Server deve atender ou exceder os requisitos mínimos de hardware. O Tableau Server não será instalado se seu computador não atender os requisitos mínimos. Os requisitos mínimos são apropriados para testagem e prototipagem. Para ambientes de produção, seus computadores deverão atender ou exceder as recomendações mínimas. Para obter mais informações, consulte Requisitos mínimos de hardware e recomendações para o Tableau Server Na página 63. l l l l Conta administrativa: a conta sob a qual você instala o Tableau Server deve ter permissão para instalação de software e serviços. Opcional: Conta Run As— a conta de usuário Run As para execução do serviço do Tableau Server será útil se você estiver usando a autenticação NT com fontes de dados ou se você estiver planejando fazer representação do SQL Server. Para obter mais informações, consulte Usuário Run As Na página 525 e Representação do SQL Server Na página 535. IIS e porta 80 — o gateway do Tableau Server escuta na porta 80, que também é usada pelo IIS (Serviços de Informações da Internet) por padrão. Se você estiver instalando o Tableau Server em um computador que também executa o IIS, deverá modificar o número da porta do gateway do Tableau para evitar conflito com o IIS. ConsultePortas do Tableau Server Na página 542 e Editar as portas padrão Na página 550 para obter detalhes. Endereços IP estáticos—qualquer computador que estiver executando o Tableau Server, seja uma instalação de servidor único ou parte de um cluster, deverá ter um endereço IP estático. Para obter mais informações, consulte Suporte ao nome de host no Tableau Server Na página 79. Informações de configuração Quando você instala e configura o Tableau Server, podem ser solicitadas as seguintes informações: -3- Opção Descrição Suas informações Conta de servidor O servidor deve ter uma conta de usuário que o serviço possa usar. O padrão é a conta interna Serviço de rede do Windows. Se você usar uma conta de usuário específica, será preciso o nome do domínio, o nome de usuário e a senha. Nome de usuário: Senha: Domínio: Active Direc- Em vez de usar o sistema interno de gerenciamento Domínio Active Directory de usuários do Tableau, você pode autenticar por tory: meio do Active Directory. Se for esse o caso, você precisará do nome de domínio totalmente qualificado. Abrir porta Quando selecionado, o Tableau Server abrirá a porta no Firewall usada para solicitações http no Firewall do Windows do Windows para permitir que outros computadores da sua rede acessem o servidor. __ - Sim __ - Não Portas Por padrão, o Tableau Server exige que várias portas TCP/IP estejam disponíveis para o servidor. Veja o tópico Portas do Tableau Server Na página 542 para obter a lista completa, inclusive quais portas devem estar disponíveis para todas as instalações vs. instalações distribuídas ou instalações prontas para failover. As portas padrão podem ser alteradas se houver um conflito. Consulte Editar as portas padrão Na página 550 para saber mais. Drivers Talvez seja preciso instalar drivers de banco de dados adicionais. Baixe os drivers em www.tableau.com/support/drivers. O que há de novo e o que foi alterado Descubra os recursos novos e os que sofreram alterações do Tableau Server: l l Consulte o tópico O que há de novo no Tableau Server, na ajuda online do Tableau Server, para obter mais informações sobre os principais recursos novos. Consulte O que mudou - O que você deve saber antes da atualização Na página 59 para obter informações sobre as mudanças que podem afetar seus usuários. -4- Requisitos mínimos de hardware e recomendações para o Tableau Server Os requisitos mínimos de hardware e as recomendações a seguir aplicam-se a todos os computadores que estão executando o Tableau Server, incluindo hardware físico e máquinas virtuais (VMs): l l Os requisitos mínimos são o hardware mínimo que seu computador deverá ter para que a instalação do Tableau Server ocorra. Se seu computador não atender a estes requisitos, o programa de instalação não instalará o Tableau Server. Estes requisitos são apropriados para teste e prototipagem. As recomendações mínimas são mais altas que os requisitos mínimos e representam a configuração mínima de hardware que você deve usar para uma instalação de produção de Tableau Server. Se seu computador atender aos requisitos mínimos, mas não atender a estas recomendações, o programa de instalação o avisará, mas você poderá continuar a instalação. Além disso, o Tableau Server não deverá ser instalado em um computador físico ou uma instância de VM que também esteja executando aplicativos que consomem muitos recursos, por exemplo, bancos de dados ou servidores de aplicativos. Observação: Se você instalar o Tableau Server em um computador que atende aos requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de memória do sistema, os padrões serão reduzidos para uma instância de cada processo por padrão. Para obter mais informações sobre processos, consulte Padrões e limites de processo do servidor Na página 72 Requisitos mínimos de hardware O computador no qual você está instalando ou atualizando o Tableau Server deve atender aos requisitos mínimos de hardware. Se o programa de instalação determinar que seu computador não atende aos requisitos a seguir, você não será capaz de instalar o Tableau Server. Para obter mais informações sobre como o programa de Instalação determina o hardware, consulte "Determinação do hardware do computador" abaixo. Estes requisitos mínimos são apropriados para prototipagem e teste do Tableau Server e aplicam-se a instalações de nó único e a cada computador em uma instalação distribuída. -5- Versão do servidor CPU RAM Espaço livre em disco Tableau Server de 64 bits 4 núcleos 8 GB 15 GB Tableau Server de 32 bits 2 núcleos 4 GB 15 GB Para os requisitos: l l O espaço livre no disco será calculado após a extração do programa de Instalação do Tableau Server. O programa de Instalação usa cerca de 1 GB de espaço. A contagem de núcleos baseia-se nos núcleos "físicos". Núcleos físicos podem representar hardware de servidor reais ou em uma máquina virtual (VM). O hyperthreading é ignorado para a finalidades de contar núcleos. Se você não puder instalar o Tableau Server de 64 bits devido a requisitos de hardware, mas seu computador atender aos requisitos mínimos de hardware para a versão de 32 bits do Tableau Server, você poderá instalar a versão de 32 bits. Observação: para o Tableau Server 9.2 em uma máquina virtual de 64 bits, você precisa de no mínimo 4 núcleos físicos. Se você estiver instalando em uma instância do Amazon EC2, isso significa 8 vCPUs. Para obter mais informações, consulte Instâncias do Amazon EC2. Recomendações mínimas de hardware Para uso em produção, o computador no qual você instala ou atualiza o Tableau Server deverá atender ou exceder as recomendações mínimas de hardware. Estas recomendações são gerais. Os requisitos de sistema para as instalações do Tableau Server podem variar com base em muitos fatores incluindo número de usuários e número e tamanho de extrações. Tipo de instalação Processador CPU RAM Espaço livre em disco Nó único 64 bits 8 núcleos, 2.0 GHz ou superior 32 GB 50 GB Implantações empresariais e de vários nós Entre em contato com o Tableau para obter orientação técnica. Os nós devem atender ou exceder as recomendações mínimas de hardware, exceto nós que executam processador em segundo plano, onde 4 núcleos podem ser aceitáveis. -6- Determinação do hardware do computador O programa de Instalação do Tableau Server determina quantos núcleos físicos um computador tem, consultando o sistema operacional. Para ver as informações de hardware que o programa de Instalação detectou no seu computador, abra o arquivo tabadmin.log localizado no computador no qual o Tableau Server está sendo instalado: <install directory>\ProgramData\Tableau\Tableau Server\logs\tabadmin.log Em tabadmin.log, procure por linhas similares às seguintes para verificar os núcleos físicos e lógicos detectados pela Instalação e usados para determinar a contagem de núcleos usada para o licenciamento: 2015-04-09 14:22:29.533 -0700_DEBUG_10.36.2.32:<machine name>_:_ pid=21488_0x2cd83560__user=__request=__ Running hardware check 2015-04-09 14:22:29.713 -0700_DEBUG_10.36.2.32:<machine name>_:_ pid=21488_0x2cd83560__user=__request=__ Detected 12 cores and 34281857024 bytes of memory 2015-04-09 14:22:29.716 -0700_DEBUG_10.36.2.32:<machine name>_:_ pid=21488_0x2cd83560__user=__request=__ Hardware meets recommended specifications. Default values will be used. Determinando manualmente o número de núcleos em seu computador É possível usar a ferramenta de linha de comando de Instrumentação de Gerenciamento do Windows (WMIC) para determinar quantos núcleos físicos há no seu servidor. Isso é útil se você não souber se seu computador irá ou não atender aos requisitos mínimos de hardware para a instalação do Tableau Server. 1. Abra um prompt de comando. 2. Insira o seguinte comando: WMIC CPU Get DeviceID,NumberOfCores O resultado irá exibir a(s) id(s) do dispositivo e o número de núcleos físicos do computador: -7- No exemplo acima, há duas CPUs, cada um com seis núcleos, para um total de doze núcleos físicos. Este computador não atenderia aos requisitos mínimos de hardware para instalar o Tableau Server de 64 bits. Um comando mais longo listará os processadores lógicos, bem como os núcleos físicos: WMIC CPU Get DeviceID,NumberOfCores,NumberOfLogicalProcessors,SocketDesign ation No exemplo acima, além dos doze núcleos físicos, há 24 núcleos lógicos. -8- Instalar e configurar Veja as principais etapas que precisam ser seguidas para instalar e configurar o Tableau Server: Executar a instalação do servidor Após baixar o arquivo de instalação do Tableau Server, siga as instruções abaixo para instalar o servidor. 1. Clique duas vezes no arquivo de instalação. 2. Siga as instruções na tela para concluir a instalação e instale o aplicativo. Observação: Se você estiver fazendo upgrade e a sua instalação original não tiver sido no local padrão, ao navegar até o local, não inclua a pasta do Tableau Server. Se você incluir a pasta do Tableau Server, você irá instalar para uma segunda pasta do Tableau Server, por exemplo, install-drive\Program Files\Tableau\Tableau Server\Tableau Server. Após selecionar o local, verifique o caminho no programa de Configuração. Para obter mais informações sobre atualizações, consulte Atualizar para 9.2 Na página 66 -9- 3. Após a conclusão da instalação, clique em Avançar para abrir a janela Gerenciador de chaves de produto. Se você precisar oferecer suporte a caracteres que não sejam do conjunto Latin-1, instale os Pacotes de Idiomas do Windows por meio do Painel de controle > Opções regionais e de idioma. Os pacotes de idiomas precisarão ser instalados no servidor primário, bem como em qualquer computador de trabalho. Ativar o Tableau O Tableau Server exige pelo menos uma chave de produto que ativa o servidor e especifica o número de níveis de licença que você pode atribuir aos usuários. É possível acessar as chaves de produto no Centro de contas do cliente do Tableau. Após instalar e configurar o servidor, o gerenciador de chaves de produto é aberto automaticamente para que seja possível inserir a chave de produto e registrar o produto. Se precisar ativar o produto em um computador que esteja offline, consulteAtivar o Tableau offline Na página seguinte. 1. Selecione Ativar e cole a sua chave do produto: 2. Consulte a página de ajuda de download no site para obter instruções passo a passo. - 10 - Ativar o Tableau offline Se estiver trabalhando offline, você pode seguir as etapas abaixo para concluir a ativação offline. 1. Quando o gerenciador de chaves de produto for aberto, clique em Ativar o produto. Cole sua chave de produto do servidor na caixa de texto correspondente e clique em Ativar. Você pode obter sua chave do produto no Portal do cliente do Tableau. 2. Quando estiver offline, a ativação falhará e você terá a opção de salvar um arquivo que pode ser usado para a ativação offline. Clique em Salvar. 3. Selecione um local para o arquivo e clique em Salvar. O arquivo é salvo como offline.tlq. 4. De volta no Tableau, clique em Sair para fechar a caixa de diálogo Ativação. 5. Em um computador com acesso à Internet, abra um navegador da Web e visite a página Ativações de produto no site do Tableau. Complete as instruções para enviar seu arquivo offline.tlq. Depois que você envia o seu arquivo offline.tlq on-line, enquanto o seu navegador ainda está exibindo a página Ativações de Produto, um arquivo chamado activation.tlf é criado, e o Tableau solicita a gravação do arquivo no seu computador. 6. Save o arquivo activation.tlf e mova esse arquivo para o computador no qual você está instalando o Tableau Server. 7. No computador em que você está instalando o Tableau Server, abra um prompt de comando como um administrador e execute o seguinte comando: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 8. Em seguida, digite tabadmin activate --tlf <path>\activation.tlf, em que <path> é o local do arquivo de resposta salvo por você na página Ativações de Produto. Por exemplo: tabadmin activate --tlf \Desktop\activation.tlf Deixe a janela do prompt de comando aberta. 9. Depois que a licença é inicializada, você deve reativar o produto. No Tableau Server, clique em Iniciar > Todos os Programas > Tableau Server 9.2 10. Clique com o botão direito em Gerenciar chaves de produto e selecione Executar como administrador. Mesmo se você estiver conectado no computador do Tableau Server como administrador, será necessário fazer isso para evitar um possível erro de registro. 11. Clique em Ativar o produto. 12. Digite sua chave de produto novamente (a mesma inserida na etapa 1). - 11 - 13. Salve o arquivo .tlq. 14. Em um computador com acesso à Internet, abra um navegador da Web e visite a página Ativações de produto novamente no site do Tableau. Complete as instruções. O Tableau criará novamente um arquivo chamado activation.tlf e solicitará que você o salve. 15. Save o arquivo e mova esse arquivo para o computador no qual você está instalando o Tableau Server. 16. De volta à janela do prompt de comando no Tableau Server, digite tabadmin activate --tlf <path>\activation.tlf, em que <path> é o local do segundo arquivo de resposta salvo por você na página Ativações de Produto. Por exemplo: tabadmin activate --tlf \Desktop\activation.tlf Agora o Tableau Server está ativado. Caso você precise de assistência adicional, entre em contato com o Atendimento ao cliente do Tableau. Configurar Tableau Server O utilitário de configuração Tableau Server é aberto durante uma instalação do Tableau Server . Você pode definir as opções de configuração nesse momento, como parte da instalação, antes do servidor iniciar. O servidor é inicializado no final do processo de instalação. Você também pode executar o utilitário após instalar o Tableau Server selecionando Todos os Programas > Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar do Windows. É necessário parar o servidor antes de fazer quaisquer alterações de configuração. Consulte Reconfigurar o servidor Na página 36 para ver as etapas. Há duas coisas para se ter em mente sobre as configurações que você especificar na caixa de diálogo Configuração: l l As configurações abrangem todo o sistema: As configurações especificadas se aplicam a todo o servidor. Se o servidor estiver executando vários sites, essas configurações afetarão todos os sites. Autenticação do usuário é "permanente": A configuração Autenticação do usuário (na guia Geral) pode ser definida somente na primeira instalação do Tableau Server. Você pode alterar todas as outras configurações, após a instalação, ao interromper o servidor e executar novamente o utilitário de configuração. Consulte os tópicos abaixo para obter detalhes sobre diferentes guias de configuração: Configurar opções gerais do servidor Siga as etapas abaixo para configurar as opções na guia Geral: - 12 - 1. Por padrão, o Tableau Server é executado sob a conta Serviço de rede. Para usar uma conta que se adapte à autenticação NT com fontes de dados, especifique um nome de usuário e uma senha. O nome do usuário deve incluir o nome do domínio. Consulte Usuário Run As Na página 525 para saber mais sobre como usar uma conta de usuário específica. 2. Selecione se deseja usar o Active Directory para autenticar usuários no servidor. Selecione Usar autenticação local para criar usuários e atribuir senhas usando o sistema interno de gerenciamento de usuários do Tableau Server. Não é possível alternar entre o Active Directory e a Autenticação local posteriormente. 3. Se você usar o Active Directory: l l Você também pode Habilitar logon automático, que usa o Microsoft SSPI para conectar automaticamente seus usuários com base em seus nomes de usuário e suas senhas do Windows. Isso cria uma experiência semelhante a logon único (SSO). Não selecione Habilitar logon automático caso você pretenda configurar o Tableau Server para SAML, autenticação confiável ou um servidor proxy. Certifique-se de digitar o FQDN (nome de domínio totalmente qualificado) e o apelido. Para determinar o FQDN: Selecione Iniciar > Executar e digite sysdm.cpl na caixa de texto Executar. Na caixa de diálogo Propriedades do sistema, selecione a guia Nome do computador. O FQDN é mostrado próximo do meio da caixa de diálogo. Na primeira vez em que entrarem, os usuários precisarão usar o nome de domínio totalmente qualificado (por exemplo, myco.lan\jsmith). Nas entradas subsequentes, eles podem usar o apelido (myco\jsmith). - 13 - 4. A porta padrão de acesso Web ao Tableau Server (via HTTP) é a porta 80. Talvez você precise mudar o número da porta se tiver outro servidor em execução na porta 80 ou outras necessidades de rede. Por exemplo, talvez você tenha um firewall de hardware ou proxy que proteja o host do Tableau Server, o que pode tornar indesejável a execução de um sistema back-end na porta 80. 5. Selecione se você deseja abrir uma porta no Firewall do Windows. Se você não abrir essa porta, os usuários em outras máquinas talvez não possam acessar o servidor. 6. Selecione se deseja incluir usuários e dados de exemplo. A opção Incluir dados e usuários de amostra instala diversos dados e pastas de trabalho, que podem ajudá-lo a familiarizar-se com o Tableau Server (especialmente se uma versão de avaliação do produto estiver sendo instalada). Se você selecionar Incluir dados e usuários de amostra, o primeiro usuário criado no Tableau Server será designado como proprietário dos dados e pastas de trabalho de amostra. Para alterar o proprietário designado, consulte Gerenciar propriedade Na página 330. 7. Se desejar, passe para a próxima página para configurar as opções Cache e SQL inicial. Se não desejar configurar essas opções, clique em OK. Configurar conexões de dados Use as opções na guia Conexões de dados para configurar o cache e especificar como lidar com as instruções SQL iniciais de fontes de dados. Cache As exibições publicadas no Tableau Server são interativas e, às vezes, têm uma conexão ativa com um banco de dados. Como os usuários interagem com as exibições em um navegador da Web, os dados que são consultados são armazenados em um cache. As visitas subsequentes extrairão os dados desse cachê, se ele estiver disponível. A guia Conexões de dados é onde você configura aspectos de cache que se aplicarão a todas as conexões de dados: - 14 - Para configurar o cache, selecione uma das seguintes opções: l l l Atualizar com menos frequência: os dados são armazenados em cache e reutilizados sempre que estiverem disponíveis, independentemente de quando eles foram adicionados ao cache. Essa opção otimiza o número de consultas enviadas ao banco de dados. Selecione essa opção quando os dados não forem alterados com frequência. A atualização menos frequente pode melhorar o desempenho. Balanceado: os dados são removidos do cache após um número de minutos especificado. Se os dados tiverem sido adicionados ao cache dentro do intervalo de tempo especificado, os dados armazenados em cache serão usados, caso contrário, novos dados serão consultados no banco de dados. Atualizar com mais frequência: o banco de dados é consultado toda vez que a página é carregada. Os dados continuam armazenados no cache e serão reutilizados até que o usuário recarregue a página. Essa opção garantirá que os usuários vejam os dados mais recentes; no entanto, isso pode baixar o desempenho. - 15 - Independentemente de como o cache foi configurado, o usuário pode clicar no botão Atualizar dados na barra de ferramentas para forçar o servidor a enviar uma consulta e acessar novos dados. SQL inicial Para exibições que se conectam às fontes de dados Teradata, os criadores da pasta de trabalho podem especificar um comando SQL que será executado uma vez, quando a pasta de trabalho for carregada no navegador. Isso é chamado de instrução SQL inicial. Por motivos de segurança ou desempenho, alguns administradores podem querer desabilitar essa funcionalidade. É possível fazer isso na guia Conexões de dados: Para desabilitar a funcionalidade SQL inicial, marque a caixa de seleção Ignorar instruções SQL iniciais para todas as fontes de dados. As pastas de trabalho criadas com as instruções SQL iniciais continuarão abertas, mas os comandos SQL iniciais não serão enviados. - 16 - Configuração de alertas e assinaturas O Tableau Server pode enviar e-mail para alertar os administradores de sistema caso haja uma falha no sistema e pode enviar por e-mail assinaturas (instantâneos de exibições selecionadas) para usuários do sistema. Na guia Alertas e assinaturas, configure o servidor SMTP que o Tableau Server utiliza para enviar e-mail sobre alertas e assinaturas. Observação: Conexões SMTP criptografadas não são aceitas para alertas ou assinaturas. Configurar alertas de e-mail Quando você configura alertas, o Tableau Server envia um email aos destinatários em Enviar e-mail para sempre que os processos do processador de dados, do repositório ou do servidor de gateway param ou reiniciam, ou sempre que o Tableau Server primário para ou reinicia. Se você estiver executando uma instalação de servidor único (todos os processos na mesma máquina), os alertas de integridade só serão enviados quando o Tableau Server estiver ativo. Nenhuma alerta de inatividade será enviado. Se você estiver executando uma instalação distribuída que esteja configurada para failover (consulte Configurar para failover e vários gateways Na página 99), um alerta INATIVO indica que o repositório ativo ou a instância de processador de dados falhou, e o alerta ATIVO subsequente indica que a instância passiva (repositório) desse processo assumiu o controle. Para configurar alertas por e-mail 1. Selecione Enviar alertas de e-mail para problemas de integridade do servidor. 2. No servidor SMTP: a. Insira o nome de seu servidor SMTP. b. (Opcional) Insira um Nome de usuário e Senha para a sua conta de servidor SMTP, somente se for exigido (alguns exigem, outros não). c. O valor da porta SMTP padrão é 25. Altere isso somente se souber que não está usando a porta 25. d. Em Enviar e-mail de, insira o endereço de e-mail que enviará um alerta se houver uma falha do sistema. Embora o endereço de e-mail deva ter uma sintaxe - 17 - válida (por exemplo, [email protected] ou noreply@mycompany), ele não precisa ser também uma conta de e-mail real no Tableau Server. e. Deixe a caixa de seleção Habilitar TLS desmarcada, de forma que a conexão com o seu servidor de e-mail permaneça descriptografada. 3. Em Enviar e-mail para, insira pelo menos um endereço de e-mail que receberá os alertas. Se você inserir vários endereços, separe-os por vírgulas. 4. Clique em OK. Quando você iniciar o servidor, ele acionará um alerta de e-mail confirmando que você configurou os alertas corretamente. Configurar o SMTP para envio de assinaturas por e-mail Para configurar o envio de assinaturas por e-mail 1. Selecione Habilitar assinaturas de e-mail. - 18 - 2. No Servidor SMTP:, insira o nome do seu servidor SMTP. Insira um Nome de usuário e Senha para a conta de servidor SMTP somente se isso for necessário (alguns exigem, outros não).O valor da porta SMTP padrão é 25. Em Enviar e-mail de, insira o endereço de e-mail que enviará assinaturas para usuários do Tableau Server. a. Insira o nome de seu servidor SMTP. b. (Opcional) Insira um Nome de usuário e Senha para a sua conta de servidor SMTP, somente se for exigido (alguns exigem, outros não). c. O valor da porta SMTP padrão é 25. Altere isso somente se souber que não está usando a porta 25. d. Em Enviar e-mail de, insira o endereço de e-mail que enviará um alerta se houver uma falha do sistema. Embora o endereço de e-mail deva ter uma sintaxe válida (como em [email protected] ou noreply@mycompany), o Tableau Server não exige que seja uma conta de e-mail real (no entanto, alguns servidores SMTP podem exigir que seja). Esse endereço fornecido em Enviar e-mail de e usado em todo o sistema pode ser substituído para assinaturas, em cada site. Para obter detalhes, consulte Adicionar ou editar sites Na página 118. e. Deixe a caixa de seleção Habilitar TLS desmarcada, de forma que a conexão com o seu servidor de e-mail permaneça descriptografada. f. Em Enviar e-mail para, insira pelo menos um endereço de e-mail que receberá os alertas. Se você inserir vários endereços, separe-os por vírgulas. 3. Em URL do Tableau Server, insira http:// ou https://, seguido pelo nome do - 19 - Tableau Server. Esse nome será usado para o rodapé dos e-mails de assinatura. 4. Clique em OK. Configurar SSL externo Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL (Secure Sockets Layer) em todo o tráfego HTTP externo. A configuração do SSL garante que o acesso ao Tableau Server seja seguro e que as informações confidenciais passadas entre o navegador da Web e o servidor ou o Tableau Desktop e o servidor sejam protegidas. As etapas sobre como configurar o servidor para SSL são descritas no tópico abaixo; no entanto, primeiramente, você deve adquirir um certificado de uma autoridade confiável e depois importar os arquivos de certificado no Tableau Server. Caso você esteja executando um cluster do Tableau Server e queira usar SSL, consulte Configurar SSL para um cluster Na página 22, abaixo, para obter recomendações. 1. Adquira um certificado Apache SSL de uma autoridade confiável (por exemplo, Verisign, Thawte, Comodo, GoDaddy). Você também pode usar um certificado interno emitido por sua empresa. Certificados curinga, que permitem que você use SSL com muitos nomes de host dentro do mesmo domínio, também têm suporte. Alguns navegadores exigirão configuração adicional para aceitar certificados de determinados provedores. Consulte a documentação fornecida pela sua autoridade de certificação. 2. Coloque os arquivos de certificado em uma pasta chamada SSL, paralelamente à pasta do Tableau Server 9.2. Por exemplo: C:\Program Files\Tableau\Tableau Server\SSL Esse local fornece à conta que está executando o Tableau Server as permissões necessárias para os arquivos. Observação: Talvez seja necessário criar essa pasta. 3. Abra o Tableau Server Utilitário de configuração selecionando Iniciar > Todos os progrmaas > Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar. 4. Na caixa de diálogo Configuração do Tableau Server, selecione a guia SSL. 5. Selecione Usar SSL para comunicação do servidor e forneça a localização de cada um dos seguintes arquivos de certificado: l Arquivo de certificado SSL: deve ser um certificado x509 codificado por PEM válido com a extensão .crt. - 20 - Arquivo da chave de certificado SSL: deve ser uma chave RSA ou DSA válida que tenha uma frase secreta e que não seja protegida por senha com a extensão de arquivo .key. Arquivo de cadeia de certificado SSL (Opcional): alguns provedores de certificado emitem dois certificados para Apache. O segundo certificado é um arquivo de cadeia, que é uma concatenação de todos os certificados que formam a cadeia de certificados para o certificado do servidor. Todos os certificados no arquivo devem ser x509 codificados por PEM e o arquivo deve ter a extensão .crt (não .pem). 6. (opcional) Se você estiver usando o SSL para a comunicação com o servidor e quiser configurar a comunicação de SSL entre o Tableau Server e os clientes usando certificados no servidor e nos clientes: l l Selecione Use a SSL mútua e o logon automático com os certificados de cliente. No arquivo de certificado da Autoridade de Certificação SSL, navegue até o local para o arquivo de certificado. O arquivo de certificado de Autoridade de Certificação SSL deve ser um certificado x509 codificado por PEM válido com a extensão .crt. Observação: Se você tiver várias Autoridades de Certificação (CAs) confiáveis, poderá copiar e colar o conteúdo inteiro de cada certificado de Autoridade de Certificação, incluindo as linhas "BEGIN CERTIFICATE" e "END CERTIFICATE", em um novo arquivo, em seguida, salve o arquivo como como CAs.crt. No arquivo de certificado da Autoridade de Certificação SSL, navegue até o local deste novo arquivo. 7. Clique em OK. As alterações entrarão em vigor na próxima vez que o servidor for reiniciado. Quando o servidor é configurado para SSL, ele aceita solicitações para a porta não SSL (o padrão é a porta 80) e automaticamente redireciona para a porta SSL 443. Observação: O Tableau Server oferece suporte apenas à porta 443 como a porta segura. Ele não pode ser executado em um computador em que qualquer outro aplicativo esteja usando a porta 443. Os erros de SSL são registrados no diretório de instalação no seguinte local. Use esse registro para solucionar problemas de validação e criptografia: C:\ProgramData\Tableau\Tableau - 21 - Server\data\tabsvc\logs\httpd\error.log Configurar SSL para um cluster É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do Tableau Server primário for o único nó que está executando o processo de gateway (que é feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o procedimento acima para obter as etapas. SSL e vários gateways Um cluster do Tableau Server altamente disponível pode incluir vários gateways com um balanceador de carga à frente (saiba mais). Caso esteja configurando esse tipo de cluster para SSL, você tem duas opções: l l Configurar o seu balanceador de carga para SSL.O tráfego é criptografado dos navegadores da Web clientes para o balanceador de carga. O tráfego do balanceador de carga para os processos de gateway do Tableau Server não é criptografado. Nenhuma configuração SSL no Tableau Server é obrigatória; é tudo manipulado pelo seu balanceador de carga. Configurar o Tableau Server para SSL: O tráfego é criptografado dos navegadores da Web clientes para o balanceador de carga e do balanceador de carga para os processos de gateway do Tableau Server. Consulte o procedimento abaixo para obter detalhes. Configurar um cluster de servidor para SSL Ao configurar um cluster do Tableau Server para usar SSL, você coloca o certificado SSL e os arquivos-chave em todos os computadores que estejam executando um processo de gateway. Para configurar um cluster do Tableau Server para usar SSL: 1. Configure o balanceador de carga para passagem SSL. Consulte a documentação do seu balanceador de carga para obter assistência. - 22 - 2. Verifique se o certificado SSL usado por você foi emitido para o nome de host do balanceador de carga. 3. Configure o nó do Tableau Server primário conforme descrito no procedimento acima. 4. Coloque o mesmo certificado SSL e o arquivo-chave usados no primário em cada nó de trabalho do Tableau Server que executa um processo de gateway. Use o mesmo local de pasta nos trabalhos usado no primário. Se você estiver usando ssl mútuo, coloque o arquivo de certificado da Autoridade de Certificação de SSL usado para o primário em cada nó de trabalho que está executando um processo de gateway. Use o mesmo local de pasta usado no primário. Você não precisa fazer nenhuma configuração adicional nos trabalhos. Por exemplo, digamos que você tenha um cluster que inclui um nó do Tableau Server primário e três nós de trabalho com processos de gateway sendo executados nos trabalhos 2 e 3, primários. Nesta situação, você configura o Tableau Server primário para SSL e, em seguida, copia o mesmo certificado SSL e os arquivos chave nos trabalhos 2 e 3. Como estes arquivos estão na pasta C:\Program Files\Tableau\Tableau Server\SSL no primário, eles estão no mesmo local nos trabalhos 2 e 3. É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do Tableau Server primário for o único nó que está executando o processo de gateway (que é feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o procedimento acima para obter as etapas. Configurar SSL interno Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL (Secure Sockets Layer) em todo o tráfego entre o repositório do Postgres e outros componentes de servidor. Por padrão, o SSL fica desabilitado para comunicações entre componentes de servidor e o repositório. 1. Abra o Utilitário de configuração do Tableau Server selecionando Iniciar > Todos os programas > Tableau Server9.2 > Configurar o Tableau Server. 2. Na caixa de diálogo Configuração do Tableau Server, clique na guia SSL. 3. Selecione uma das seguintes opções: l Necessária para todas as conexões Com esta opção selecionada, o Tableau Server usa SSL para comunicações entre o banco de dados do repositório e outros componentes de servidor. Além disso, as conexões diretas com o Tableau Server (aquelas que utilizam o usuário "tableau" ou "readonly") devem usar SSL. l Opcional para conexões diretas de usuário - 23 - Esta opção configura o Tableau Server para usar SSL entre o repositório e outros componentes de servidor e suporta, mas não exige SSL para conexões diretas com usuários "tableau" ou "readonly". l Desativado para todas as conexões (o padrão) Esta opção desabilita SSL para comunicações internas e conexões diretas. 4. Clique em OK. Para obter mais informações sobre como baixar o certificado público para conexões diretas, consulte Configurar SSL para conexões diretas Na página 497. Configurar SSL para conexões diretas Quando o Tableau Server está configurado para usar SSL internamente, as conexões SSL são opcionais ou necessárias para computadores clientes que estejam fazendo conexões diretas com o banco de dados de repositório do Tableau Server. Conexões diretas são aquelas que utilizam o usuário "tableau" ou o usuário "readonly". Para usar SSL com conexões diretas, gere o arquivo de certificado SSL e copie-o para o computador do qual as conexões serão feitas. 1. Gere o arquivo de certificado SSL usando o comando regenerate_internal_tokens Na página 612. 2. Localize o arquivo de certificado SSL observando o arquivo workgroup.yml no nó principal do Tableau Server. O arquivo workgroup.yml está localizado no nó principal do Tableau Server na pasta \ProgramData\Tableau\Tableau Server\data\tabsvc\config. O local do certificado SSL e os arquivos de chave estão listados no arquivo. Por exemplo: pgsql.ssl.cert.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.crt pgsql.ssl.key.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.key 3. Copie o arquivo de certificado para o computador que fará a conexão direta e importe-o para o armazenamento de certificados do computador usando a documentação do fabricante do sistema operacional. Observação: Não copie o arquivo de chave. Este arquivo deve ficar apenas no servidor. - 24 - Configurar SAML Você pode configurar o Tableau Server para usar um provedor de identidade externo (IdP) para autenticar usuários do Tableau Server usando SAML. Toda a autenticação de usuário é feita fora do Tableau, independentemente de você estar usando ou não o Active Directory ou a autenticação local no Tableau Server para gerenciar suas contas de usuário no Tableau Server. Isso permite oferecer uma experiência de logon único em todos os aplicativos na organização. Antes de configurar o Tableau Server for SAML, verifique se você atende aos Requisitos do SAML Na página 478. Configurar SAML Para configurar o Tableau Server a fim de usar SAML: 1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2 do Tableau Server. Por exemplo: C:\Program Files\Tableau\Tableau Server\SAML Você deve usar esse local porque a conta de usuário que está executando o Tableau Server tem as permissões necessárias para acessar essa pasta. 2. Se você estiver configurando o SAML durante a instalação do Tableau Server, vá para a guia SAML no utilitário de configuração. Caso você esteja configurando o SAML após a instalação do Tableau Server, abra o utilitário de configuração do Tableau Server (Iniciar > Todos os Programas > Tableau Server 9.2 > Configurar Tableau Server) e clique na guia SAML. 3. Na guia SAML, selecione Usar SAML para logon único e forneça o local para cada uma das seguintes opções: URL de retorno do Tableau Server — O URL que os usuários do Tableau Server acessarão, como http://tableau_server. Usar http://localhost não é recomendado. O uso de uma URL com uma barra à direita (por exemplo, http://tableau_server/) não é compatível. ID da entidade SAML — A ID da entidade identifica com exclusividade a instalação do Tableau Server para o IdP. Você pode inserir o URL do Tableau Server novamente aqui, caso queira, mas não precisa ser seu URL do Tableau Server. Arquivo de certificado SAML—Um certificado x509 com codificação PEM e a extensão .crt. Este arquivo é usado pelo Tableau Server, e não pelo IdP. Arquivo da chave de certificado SAML—Um arquivo de chave privada RSA ou DSA não protegido por senha e com a extensão de arquivo .key. Este arquivo é usado pelo Tableau Server, e não pelo IdP. 4. Deixe a caixa de texto Arquivo de metadados IdP vazia por enquanto e clique em - 25 - Exportar arquivo de metadados. 5. Uma caixa de diálogo que permite salvar as configurações SAML do Tableau Server como um arquivo XML. Nesse ponto, os metadados de seu IdP não estão incluídos. Salve o arquivo XML com o nome de sua escolha. 6. No site de seu IdP ou em seu aplicativo: l l Adicione o Tableau Server como um Provedor de serviços. Consulte a documentação do seu IdP para obter as informações sobre como fazer isso. Como parte do processo de configuração do Tableau Server como Provedor de serviços, você importará o arquivo que salvou na etapa 5. Confirme se seu IdP usa nome de usuário como o elemento de atributo a ser verificado. 7. Ainda dentro de seu IdP, exporte o arquivo XML de metadados de seu IdP. É uma boa ideia verificar se o XML de metadados que você obteve do IdP inclui um elemento SingleSignOnService em que a associação é definida para HTTP-POST, como no exemplo a seguir: <md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://SERVER-NAME:9031/idp/SSO.saml2"/> 8. Copie o arquivo XML de metadados de seu IdP para a seguinte pasta no computador em que o Tableau Server está instalado: C:\Program Files\Tableau\Tableau Server\SAML - 26 - 9. Na guia SAML, na caixa de diálogo Configuração do Tableau Server, informe o local até o arquivo na caixa de texto Arquivo de metadados IdP SAML: 10. Clique em OK. O Tableau Server já está configurado para autenticação SAML. Configurar um cluster de servidor para SAML Ao configurar um cluster do Tableau para usar SAML, você coloca o mesmo certificado SAML, chave e arquivos de metadados IdP SAML em todos os computadores que estejam executando um processo de servidor de aplicativos do Tableau Server (também conhecido como vizportal.exe). Para configurar um cluster do Tableau Server para usar SAML: 1. Configure o Tableau Server primário conforme descrito no procedimento acima. 2. Coloque o mesmo certificado SAML, chave SAML e arquivos de metadados IdP SAML usados no primário em cada trabalho do Tableau que executa um processo de servidor de aplicativos. Use o mesmo local de pasta nos trabalhos usado no primário. Você não precisa fazer nenhuma configuração adicional nos trabalhos. Por exemplo, considere um cluster que inclua um Tableau Server primário e dois computadores de trabalho. Os processos do servidor de aplicativos são executados no primário e nos computadores de trabalho 2 e 3. Nesta situação, você configura o Tableau Server primário para SAML e, em seguida, copia o mesmo certificado SAML, chave SAML e arquivos de metadado do IdP SAML nos computadores de trabalho 2 e 3. Nos computadores de trabalho, coloque os arquivos SAML na pasta C:\Program Files\Tableau\Tableau Server\SAML, da mesma forma que aparecem no computador primário. - 27 - Testar sua configuração Teste sua configuração SAML abrindo uma nova instância do navegador da Web e digitando o nome do Tableau Server na janela URL: O prompt de entrada exibido é de seu IdP, e não do Tableau Server: Configurar o Kerberos Você pode configurar o Tableau Server para usar Kerberos. Isso permite oferecer uma experiência de logon único em todos os aplicativos na organização. Antes de configurar o Tableau Server para o Kerberos certifique-se em atender aos Requisitos do Kerberos Na página 508. 1. Abra uma janela de comando como um administrador e altere os diretórios para o local do diretório bin do Tableau Server. O local padrão é C:\Program Files\Tableau\Tableau Server\9.0\bin. 2. Digite o comando a seguir para interromper o Tableau Server: tabadmin stop - 28 - 3. Abra o Utilitário de Configuração do Tableau Server (Iniciar > Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server) e, em seguida, clique na guia Kerberos. 4. Selecione Habilitar Kerberos para acesso único. 5. Clique em Exportar o script de configuração do Kerberost. O script gerado configura o domínio do Active Directory para usar o Kerberos com o Tableau Server. Para obter mais informações, consulte Script de configuração do Kerberos Na página 512. Observação: Verifique os nomes do host nas linhas setspn do script. Se estiver usando um balanceador de carga externa ou um proxy reverso, os nomes de host devem corresponder ao nome usado quando você configurou o Tableau Server para o balanceador de carga ou proxy. Se você não configurou o Tableau Server para o seu proxy ou balanceador de carga externa, faça isso e exporte novamente o script de configuração do Kerberos para garantir que ele tenha os nomes de host corretos. Consulte Adicionar um balanceador de carga Na página 106 e Configurar o Tableau para funcionar com um servidor proxy Na página 451. 6. Solicite ao seu administrador do domínio do Active Directory que execute o script de configuração para criar o Service Principal Names (SPNs) e o arquivo .keytab. O administrador do domínio deve fazer o seguinte: l l Reveja o script para verificar se contém os valores corretos. Execute o script em um prompt de comando em qualquer computador no domínio, digitando o nome do script (sem clicar duas vezes no script no Windows Explorer). O script cria um arquivo, kerberos.keytab, em uma pasta \keytabs no local em que o script foi executado. 7. Salve uma cópia do arquivo .keytab criado pelo script no computador do Tableau Server. Na Etapa 3, insira o caminho para o arquivo .keytab, ou clique no botão de navegação para ir até o arquivo. O arquivo keytab será copiado para todos os nós de - 29 - gateway na instalação do Tableau Server, quando você clicar em OK no utilitário de configuração. Observação: Não renomeie o arquivo .keytab. O script cria um arquivo chamado kerberos.keytab, e você deve salvá-lo com este nome. 8. (opcional) Clique em Configuração de teste para confirmar se o seu ambiente está corretamente configurado para usar o Kerberos com o Tableau Server. Se você não configurou nenhuma fonte de dados para a delegação do Kerberos, 0 é mostrado para o Número de serviços configurados para delegação. 9. Clique em OK para salvar a sua configuração do Kerberos. 10. Inicie o Tableau Server. Confirmar sua configuração SSO Quando o Tableau Server tiver reiniciado, teste a sua configuração do Kerberos de um navegador da web em um computador diferente digitando o nome do Tableau Server na janela URL: Você deve ser autenticado automaticamente para o Tableau Server. Configuração do SSO para SAP HANA Você pode configurar o Tableau Server para usar a delegação de SAML para fornecer Logon único (SSO) para SAP HANA. O SSO do HANA não depende da autenticação de SAML para - 30 - Tableau Server. Observação: você não precisa usar o logon de SAML com Tableau Server para usar o SSO do HANA; pode entrar no Tableau Server usando o método que escolher. Com o SSO para SAP HANA, o Tableau Server funciona como um Provedor de identidade (IdP) e esta configuração permite fornecer uma experiência de logon único para usuários que estiverem fazendo conexões do SAP HANA. Como parte da configuração, é necessário adquirir um certificado SAML e um arquivo de chave para o Tableau Server (devem ser um certificado de chave pública e uma chave privada). Você também precisa instalar o certificado assinado no HANA. Você pode gerar o certificado e a chave por sua conta ou obtê-los de uma Autoridade de Certificação. Para obter mais informações sobre como gerar uma chave de certificado/privada e configurar o SAP HANA, consulte a Base de dados de conhecimento do Tableau. Observação: a versão do driver do SAP HANA 1.00.9 ou posterior deve ser instalada no Tableau Server para usar o SSO para SAP HANA. O driver não pode criptografar a asserção do SAML, por isso você talvez queira habilitar a criptografia para as conexões do SAML. Para obter mais informações, consulte a Base de dados de conhecimento do Tableau. Configurar o SSO para SAP HANA Para configurar o Tableau Server para usar SSO para SAP HANA: 1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2 do Tableau Server. Por exemplo: C:\Program Files\Tableau\Tableau Server\SAML Você deve usar esse local porque a conta de usuário que está executando o Tableau Server tem as permissões necessárias para acessar essa pasta. 2. Após você instalar o Tableau Server, execute o utilitário de Configuração (Iniciar > Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server) e, em seguida, clique na guia SAP HANA. 3. Selecione Usar SAML para habilitar logon único para SAP HANA e forneça o local para cada um dos seguintes itens: Arquivo de certificado SAML — um certificado x509 com codificação PEM e a extensão de arquivo .crt ou .cert. Este arquivo é usado pelo Tableau Server e também deve ser instalado no HANA. Arquivo de chave privada SAML — Um arquivo de chave privada codificado por DER não protegido por senha e com a extensão de arquivo .der. Este arquivo é usado somente pelo Tableau Server, e não pelo IdP. - 31 - 4. Selecione o formato do nome de usuário. 5. Selecione o caso para o nome de usuário. Isto determina o caso do nome quando ele é encaminhado para o provedor de identidade (IdP) do SAP HANA. Configurar o Tableau Server para o OpenID Connect Este tópico descreve como configurar o Tableau Server para usar o OpenID Connect para logon único (SSO, Single Sign-on). Observação: Antes de executar as etapas descritas aqui, você deve configurar o provedor de identidade OpenID (IdP), conforme descrito em Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página 520. Após ter configurado o IdP, é possível habilitar o OpenID Connect no Tableau Server. Importante: antes de você habilitar o OpenID Connect, recomendamos que configure o Tableau Server para usar o SSL em comunicações externas. Isso ajuda a manter as comunicações seguras entre o Tableau Server e o IdP durante a troca de informações de autenticação. Para obter detalhes, consulte Configurar SSL externo Na página 492. - 32 - Configurar o servidor Para configurar o Tableau Server para OpenID Connect, siga essas etapas. 1. Faça logon como administrador no computador que está executando o Tableau Server. 2. Se o servidor estiver sendo executado, interrompa-o (Iniciar do Windows > Todos os programas > Tableau Server > Interromper Tableau Server). Dica: você também pode interromper o servidor usando o comando tabadmin stop. 3. Execute a ferramenta de configuração do Tableau Server (Iniciar do Windows > Todos os programas > Tableau Server > Configurar o Tableau Server). 4. Clique na guia OpenID. 5. Selecione a opção Usar OpenID Connect para logon único. 6. Preencha as caixas ID do cliente do provedor e Segredo do cliente do provedor com os valores que você registrou anteriormente. 7. Na caixa URL de configuração do provedor, insira a URL que o IdP usa para a descoberta do OpenID Connect. 8. Na caixa URL externa do Tableau Server, insira a URL que o servidor IdP pode usar para acessar o seu servidor. Ela é normalmente o nome público do seu servidor, como http://example.tableau.com. Quando você configura inicialmente o OpenID, a caixa URL de configuração do provedor contém um valor padrão criado com base no nome do servidor (gateway.public.host) e na porta de gateway, se houver (gateway.public.port). Além disso, como padrão, o protocolo é definido para https:// se o SSL for habilitado para o servidor. Observação: certifique-se de atualizar a URL externa se o valor padrão não for a URL de acesso ao seu servidor de uma fonte externa. - 33 - 9. Copie a URL na caixa rotulada Configurar o provedor do OpenID usando a seguinte URL de redirecionamento para o Tableau Server. Você usará este valor no próximo procedimento para concluir a configuração do IdP. 10. Inicie o servidor (Iniciar do Windows > Todos os programas > Tableau Server > Iniciar o Tableau Server). Dica: você também pode iniciar o servidor ao usar o comando tabadmin start. Adicionar a URL de redirecionamento à configuração do IdP Após configurar o Tableau Server, conclua a configuração do IdP usando a URL de redirecionamento do servidor. 1. Retorne ao portal do IdP em que você configura o projeto ou o aplicativo. 2. Edite a configuração do projeto e encontre a URL de redirecionamento. 3. Insira a URL de redirecionamento que você copiou no procedimento anterior. Adicionar uma conta de administrador A etapa final na ativação do Tableau Server é adicionar uma conta de administrador. O administrador terá acesso completo ao servidor, incluindo a capacidade de gerenciar usuários, grupos e projetos. A adição de uma conta de administrador pode variar, dependendo do que você estiver usando, o Active Directory ou a autenticação local. - 34 - Active Directory Caso você esteja usando o Active Directory, digite o Nome de usuário e a Senha de um usuário do Active Directory existente que será o administrador. Em seguida, clique em Adicionar usuário. Observação: Se a conta de administrador estiver no mesmo domínio que o servidor, basta digitar o nome de usuário sem o domínio. Caso contrário, você deverá incluir o nome de domínio totalmente qualificado. Por exemplo, test.lan\username. Autenticação local Caso você esteja usando Autenticação Local, crie uma conta administrativa digitando um Nome de usuário, um Nome de exibição e uma Senha (duas vezes) de sua escolha. Em seguida, clique em Adicionar usuário. - 35 - Reconfigurar o servidor Ao instalar o Tableau Server pela primeira vez, como parte da instalação, configurações iniciais do servidor são feitas. Você pode executar o Utilitário de configuração do Tableau Server após a instalação para fazer alterações adicionais. Algumas opções de configuração só estarão disponíveis ao executar o utilitário de configuração após a instalação. Você também pode usar a ferramenta de linha de comando tabadmin Na página 587 para fazer alterações de configuração. Alterações nas definições de configuração são gravadas no arquivo tabsvc.yml localizado no diretório <install drive>:\ProgramData\Tableau\Tableau Server\config. Observação: Não é possível alternar entre o Active Directory e a Autenticação local. Essas opções só podem ser configuradas durante a instalação inicial do Tableau Server. Para alterar a definição de uma configuração do Tableau Server: 1. Pare o servidor selecionando Todos os Programas > Tableau Server 9.2 > Parar Tableau Server no menu Iniciar do Windows. 2. Selecione Configurar o Tableau Server no menu Iniciar do Windows. 3. Se você estiver usando uma conta de usuário Active Directory para a conta Usuário Run As do servidor, digite sua senha na guia Geral. 4. Faça as alterações de configuração. 5. Clique em OK. - 36 - 6. Inicie o servidor selecionando Todos os Programas > Tableau Server 9.2 > Iniciar Tableau Server no menu Iniciar do Windows. Reconfigurar processos Para alterar como os processos são configurados para uma única instalação de servidor, siga as etapas abaixo. Se você estiver alterando como os processos são configurados para um computador de trabalho, consulte Instalar e configurar nós de trabalho Na página 80. 1. Você necessitará interromper o Tableau Server para fazer essa alteração de configuração. No menu Iniciar, clique em Todos os programas > Tableau Server 9.2 > Interromper Tableau Server. 2. Para abrir a caixa de diálogo Configuração do Tableau Server no menu Iniciar, navegue até Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server. 3. Insira sua Senha, se necessário, na guia Geral e clique na guia Servidores: 4. Destaque This Computer e clique em Editar: 5. A caixa de diálogo Editar Tableau Server é onde você muda o número de processos: - 37 - Você pode executar até oito instâncias do VizQL, servidor de aplicativos, servidor de dados ou de processos em segundo plano, embora esse limite possa ser alterado se necessário. Consulte Padrões e limites de processo do servidor Na página 72 para obter mais informações. É necessário ter, no mínimo, uma instância do processador em segundo plano instalado. Além disso, para que o Tableau Server funcione, sempre deve haver uma instância ativa do mecanismo de dados (e do armazenamento de arquivo associado) e do repositório. Para ver as etapas sobre como movê-las para outro computador, consulte Mover os Processos de processador de dados e armazenamento de arquivo Na página 70. Para ver as etapas sobre como configurar instâncias adicionais delas, consulte Alta disponibilidade Na página 87. Depois que você fizer as alterações, clique em OK. 6. Se desejar designar um computador específico como o repositório ativo de preferência, selecione-o na lista Selecionar host. Se você adicionar nós de trabalho, será preciso salvar a configuração e reiniciar o Utilitário de configuração para que os nós de trabalho sejam exibidos na lista. Para obter mais informações sobre o repositório, consulte Repositório do Tableau Server Na página 51. 7. Clique em OK para fechar o utilitário de configuração. 8. Inicie novamente o Tableau Server. No menu Iniciar, clique em Todos os programas - 38 - > Tableau Server 9.2 > Iniciar Tableau Server. Processos do Tableau Server Existem processos do Tableau Server cuja configuração padrão você pode alterar para atingir diferentes resultados. Os tópicos Melhorar desempenho do servidor Na página 429 e Alta disponibilidade Na página 87 descrevem algumas das abordagens que podem ser adotadas. O status de nível alto para cada processo é exibido na página Status do servidor e informações mais detalhadas relacionadas a alguns dos processos (como processo em segundo plano) estão no tópico Exibições administrativas Na página 297. Observação: Determinados processos listados a seguir não podem ser configurados: controle de cluster e serviço de coordenação estão instalados em cada nó, como parte da instalação básica. Eles são necessários em cada nó do servidor. O armazenamento de arquivo é instalado com o processador de dados e não pode ser instalado separadamente.Cada instância de um processo do processador de dados sempre terá uma instância do processo de armazenamento de arquivo também presente. Em termos de arquitetura, a versão 64 bits do Tableau Server usa processos nativos 64 bits; a versão 32 bits do Tableau Server usa processos 32 bits. A exceção é o processador de dados. Caso a versão 32 bits do Tableau Server esteja instalada em um sistema operacional de 64 bits, a versão 64 bits do processador de dados é usada. Para obter informações sobre arquivos de registro gerados por esses processos, consulte Locais do arquivo de registro do servidor Na página 654. Processo Nome do arquivo Finalidade Multithrea d? Servidor de API wgserver.exe Lida com chamadas da REST API Servidor de aplicativos Lida com o Sim aplicativo Web, oferece suporte à navegação e vizportal.exe - 39 - Sim Características de desempenho A menos que esteja usando as APIs REST para processos comerciais críticos, este serviço pode estar inativo sem prejudicar o funcionamento geral do Tableau Server. Consome apenas recursos perceptíveis durante operações raras, como publicação de uma Processo Nome do arquivo Finalidade Multithrea d? pesquisa Processador em backgrounder.exe segundo plano Executa tarefas Não de servidor, incluindo atualizações de extrações, tarefas \"Executar agora\" e tarefas iniciadas em . Servidor de cache Consultar cache Não redis-server.exe - 40 - Características de desempenho pasta de trabalho com uma extração ou geração de uma imagem estática para uma exibição. Sua carga pode ser criada pela interação baseada em navegador e por . Um processo de um único encadeamento onde vários processos podem ser executados em qualquer computador ou em todos eles no cluster para expandir a capacidade. Geralmente, o processador em segundo plano não consome muita memória para processo, mas pode consumir recursos de CPU, E/S ou rede, de acordo com a natureza da carga de trabalho apresentada a ele. Por exemplo, a execução de grandes atualizações de extrações pode usar largura de banda da rede para recuperação de dados. Os recursos de CPU podem ser consumidos pela recuperação de dados ou tarefas complexas. Um cache de consulta Processo Controle de cluster Serviço de coordenação Nome do arquivo Finalidade Multithrea d? clustercontroller.ex Responsável por n/d e monitorar vários componentes, detectando falhas e executando failover, quando necessário zookeeper.exe Em instalações n/d distribuídas, o responsável pela garantia de que haja quorum para tomada de - 41 - Características de desempenho distribuído e compartilhado no cluster do servidor. Esse cache na memória acelera a experiência do usuário em vários cenários. O VizQL Server, o processador em segundo plano e o servidor de dados (e servidor API e servidor de aplicativos em menor grau) fazem solicitações ao servidor de cache em nome de usuários ou trabalhos. O cache é de único encadeamento, então se você precisa de um desempenho melhor, deve executar instâncias adicionais do servidor do cache. Incluído na instalação básica de cada nó. Incluído na instalação básica de cada nó. Processo Nome do arquivo Processador de tdeserver.exe (32 Dados bits) Finalidade Multithrea d? decisões durante o failover Armazena Sim extrações de dados e responde às consultas - 42 - Características de desempenho A carga de trabalho do processador de dados é gerada por solicitações dos processos do VizQL Server, do servidor de aplicativos, do servidor de API, servidor de dados e os processos do servidor do processador em segundo plano. Além dos serviços de solicitação do processador de dados da maioria dos processos so servidor. Ela é o componente que carrega extrações na memória e executa consultas nela. Basicamente, o consumo de memória é baseado no tamanho das extrações de dados que estão sendo carregadas. O binário de 64 bits é usado como o padrão em sistemas operacionais de 64 bits, mesmo que o Tableau Server 32 bits esteja instalado. O processador de dados é multissegmentado para lidar com várias solicitações ao mesmo tempo. Sob carga alta, Processo Servidor de dados Nome do arquivo dataserver.exe Armazenament filestore.exe o de arquivo Finalidade Gerencia conexões com as fontes de dados do Tableau Server Multithrea d? Sim Replica n/d automaticament e as extrações pelos nós do processador de dados - 43 - Características de desempenho ele pode consumir recursos de CPU, E/S e rede, os quais podem ser um afunilamento de desempenho sob carga. Na carga alta, uma única instância do processador de dados pode consumir todos os recursos de CPU para processar as solicitações. Como é um proxy, normalmente é associado somente pela rede, mas pode ser associado pela CPU com sessões de usuário simultâneo suficientes. Sua carga é gerada pela interação baseada no navegador e no Tableau Desktop, bem como pelos trabalhos de atualização de extrações para fontes de dados do Tableau Server. Instalado com o processador de dados (não pode ser instalado separadamente). Um processo de armazenamento de arquivo estará sempre presente se houver um ou mais processos do processador de dados instalados. Processo Nome do arquivo Repositório Procurar e Navegar VizQL Server Finalidade O banco de dados do Tableau Server armazena metadados da pasta de trabalho e do usuário searchserver.exe Multithrea d? n/d Lida com Sim pesquisa rápida, filtro, recuperação e exibição de metadados de conteúdo no servidor Carrega e Sim renderiza exibições, calcula e executa consultas - 44 - Características de desempenho Geralmente, consome poucos recursos. Pode se tornar um afunilamento em casos raros de implantações muito grandes (milhares de usuários) enquanto executa operações como exibição de todas as pastas de trabalho pelo usuário ou alteração de permissões. Para obter mais informações, consulte Repositório do Tableau Server Na página 51. O processo é, primeiro, vinculado à memória e, segundo ao IO. A quantidade de memória usada é dimensionada com a quantidade de conteúdo (número de sites/projetos/pastas de trabalho/fontes de dados/exibições/usuário s) no servidor. Consome recursos perceptíveis durante o carregamento da exibição e uso interativo de um navegador da Web. Pode ser associado por CPU, E/S ou rede. A carga pode ser criada apenas pela interação Processo Nome do arquivo Finalidade Multithrea d? Características de desempenho baseada em navegador. Pode esgotar a memória do processo. Serviço de coordenação do Tableau Server Se o Tableau Server estiver configurado como um ambiente distribuído, um dos processos, executado em cada nó do cluster, é o Serviço de coordenação. O Tableau Server usa o Serviço de coordenação para coordenar as atividades no servidor, incluindo instalações de Alta Disponibilidade. O Serviço de coordenação está inserido no Apache ZooKeeper, um projeto de código-fonte aberto. O hardware do seu cluster pode afetar o modo de execução do Serviço de coordenação. Em particular: l l l Memória. O Serviço de coordenação mantém as informações de estado na memória. Originalmente, o consumo da memória é pequeno, não sendo um fator no desempenho geral do servidor. Velocidade do disco. Devido ao armazenamento de informações de estado no disco, o serviço aproveita a velocidade rápida do disco nos computadores de nó individual. Velocidade de conexão entre os nós. O serviço comunica-se continuamente entre nós de cluster; uma velocidade rápida de conexão entre os nós fornece uma sincronização mais eficiente. Configuração do Serviço de coordenação O Serviço de coordenação é executado automaticamente em cada nó do Tableau Server. Não é preciso configurar o serviço de coordenação explicitamente, e não há ajustes a serem feitos no serviço. Como consequência, ao adicionar um nó ao seu cluster, o serviço de coordenação não é listado como um processo; por exemplo, o serviço de coordenação não é listado na caixa de diálogo Adicionar Tableau Server: - 45 - A opção Instalação básica inclui o Serviço de coordenação e o Controle de cluster. Como pode-se ver, essa opção está desabilitada, porque não é possível escolher não instalar estes serviços. O quórum do Serviço de coordenação Para garantir que o Serviço de coordenação possa funcionar corretamente, é exigido um quorum — um número mínimo de instâncias do serviço. Em uma instalação do Tableau Service, os Serviços de coordenação devem estar sendo executados em mais de 50% dos nós no cluster. Isso tem efeito se a quantidade de nós na instalação for reduzida. Também tem um efeito importante se o número de computadores no cluster for reduzido. Se você reduzir a quantidade de nós Se você reduzir os nós do seu cluster de três (ou mais) para dois, um aviso lhe informará que o Tableau Server não pode mais suportar alta disponibilidade: A minimum of three Tableau Server nodes are required for high availability. You can add a third node now, or continue with only two nodes. Continuing with only two nodes means Tableau Server will not be highly available. - 46 - You can always add a third node later. Click OK to continue with 2 nodes, or Cancel to go back and add a node. Se você continuar, o Tableau Server será executado, mas não haverá failover automático do repositório. Se ocorrer um problema no servidor Se o Serviço de coordenação detectar que menos da metade das instâncias do serviço estão sendo executadas, o servidor ficará fora do ar, o que significa que não foi possível sincronizar os nós e a instalação do servidor não pôde administrar o failover. Caso isso ocorra, pode-se determinar que o Serviço de coordenação foi responsável por fechar o servidor das seguintes maneiras: l l Alertas. Caso tenha configurado o servidor para enviar-lhe alertas, o serviço de coordenação faz com que um e-mail seja enviado indicando que o número de instâncias do Serviço de coodenação ficaram abaixo do quórum. Para obter mais informações sobre como configurar alertas, consulte Configuração de alertas e assinaturas Na página 17. Arquivos de registro. Você pode examinar arquivos de registro, especialmente os arquivos de registro do Serviço de coordenação (zookeeper) e do serviço de Controle de cluster. Para obter mais informações, consulte Locais do arquivo de registro do servidor Na página 654. Visualização do status do Serviço de coordenação O Serviço de coordenação não é incluído na listagem quando você visualiza o status do processo de servidor. Para ver o estado do serviço, use o comando tabadmin a seguir: tabadmin status --verbose O resultado do comando mostra-lhe se o serviço está ou não sendo executado: 10.32.139.21: Status: RUNNING 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server 'Tableau Server Data Engine 0' (2456) is running. Vizqlserver 0' (3336) is running. Backgrounder 0' (11976) is running. CacheServer 0' (2508) is running. Dataserver 0' (3572) is running. Application Server 0' (804) is running. API Server 0' (3584) is running. Coordination Service 0' (2624) is running. Search and Browse 0' (2744) is running. Gateway' (2824) is running. Cluster Controller' (2840) is running. - 47 - 'Tableau Server Repository' (2032) is running (Active Repository). 'Tableau Server File Store' (2964) is running. Realização da limpeza do Serviço de coordenação O Serviço de coordenação mantém informações de estado sobre o servidor, como registros de transação das atividades no servidor. Esta informação é gravada no disco, e quando o servidor é reiniciado, as informações no disco são usadas para reiniciar o Serviço de coordenação e para determinar as informações de estado; por exemplo, se vários repositórios foram sincronizados. Se os dados mantidos pelo serviço estiverem corrompidos (por exemplo, devido a problemas de hardware) ou se houver outro problema com o Serviço de coordenação que afete a inicialização do servidor, é possível executar uma operação de limpeza nas informações do serviço. Para fazê-lo, execute o comando tabadmin a seguir: tabadmin cleanup --reset-coordination Esse comando irá executar uma cleanup Na página 595 normal, bem como removerá arquivos do Serviço de coordenação. Observação: Este comando só poderá ser executado quando o servidor tiver sido interrompido. Armazenamento de arquivo do Tableau Server O processo Armazenamento de arquivo do Tableau Server é instalado junto ao Processador de Dados e controla o armazenamento de extrações. Nos ambientes de alta disponibilidade (HA - High Availability), o Armazenamento de arquivo garante que as extrações sejam sincronizadas a nós de outros armazenamentos de arquivo, para que estejam disponíveis caso um nó de armazenamento de arquivo pare de funcionar. Processo Armazenamento de arquivo Nome do arquivo filestore.exe Status O status do processo de Armazenamento de arquivos é visível na página Status. Para obter mais informações, consulte Exibir o status de processo do servidor Na página 243 Registros Os registros são colocados em \logs\filestore. Para obter mais informações, consulte Locais do arquivo de registro do servidor Na página 654 - 48 - O comando decommission Se desejar ou precisar remover um armazenamento de arquivo, primeiro descomissione o armazenamento de arquivo, usando o comando decommission. O descomissionamento coloca o armazenamento de arquivo em modo de somente leitura e copia os dados exclusivos em outros armazenamentos de arquivo do cluster. Enquanto um armazenamento de arquivo é descomissionado, isso é exibido na página Status, e quando todos os conteúdos exclusivos tiverem sido copiados a outros nós de armazenamento de arquivos, o nó descomissionado é mostrado como pronto para remoção. Processos de Gateway do Tableau Server O processo de gatewat do Tableau Server é um componente do servidor Web Apache (httpd.exe). A sua função é lidar com solicitações de todos os clientes para o servidor — Tableau Desktop, dispositivos móveis, proxy, balanceador de carga etc. O servidor executa uma única instância do processo de gateway; não é possível executar mais de um por máquina. Pós-atribuições Como padrão, o processo de gateway escuta solicitações na porta 80 (para solicitações HTTP) e 443 (para solicitações SSL). Ao instalar o Tableau Server em um computador, parte da configuração de servidor garante que essa porta esteja aberta no firewall do computador. Se o computador estiver executando um processo diferente que precise da porta 80, poderá alterar a atribuição de porta para o processo de gateway. Você pode fazer isso na ferramente de configuração do Tableau Server: - 49 - Como opção, você pode executar o comando tabadmin, em que nn é o novo número da porta: tabadmin gateway.public.port nn Arquivos de registro para o processo de gateway O processo de gateway cria dois conjuntos de arquivo de registro na pasta \logs\httpd do arquivo de registro: l l Registros de atividade. O nome desses arquivos de registro tem o formato access.yy_mm_dd_hh_mm_ss.log. Regitro de erros. Todos os erros são registrados em um único arquivo chamado error.log. Para obter mais informações, consulte Armazenar arquivos de registro Na página 650. Processos de gateway em um cluster Se o seu ambiente do servidor for distribuído em vários computadores, pode executar um único processo de gateway em cada nó do cluster. O cenário mais comum para executar um processo de gateway em vários computadores no cluster é ter um balanceador de carga em frente do cluster. Neste cenário, o balanceador de carga distribui as solicitações para qualquer gateway no cluster. Se precisa colocar um node offline (por exemplo, para realizar a manutenção), pode desabilitar o roteamento do balanceador de carga para aquele computador. Quando a manutenção estiver concluída, você poderá reativar o nó do balanceador de carga. - 50 - Você deve ter um processo de gateway em execução pelo menos em um computador no cluster. Se você remover o processo de gateway do servidor primário, deve garantir que outro computador no cluster esteja executando o processo de gateway. Você também deve certificar-se de que o computador esteja acessível para os clientes. Se o Tableau Server estiver configurado para usar o SSL, você deve garantir que o certificado de suporte do SSL esteja no mesmo local em cada computador com processo de gateway em execução. Para obter mais informações sobre o uso do SSL, consulte Configurar SSL externo Na página 492. Da mesma forma, se a instalação do servidor usa um logotipo personalizado, ele deve estar no mesmo local em todos os computadores que executam o processo do gateway. Se você precisa alterar o número da porta de escuta do processo de gateway, conforme explicado anteriormente, pode usar a caixa de diálogo de configuração ou executar o comando a seguir para cada computador de trabalho no processo de gateway: tabadmin workerN.gateway.port nn Informações adicionais Servidores proxy Na página 450 Adicionar um balanceador de carga Na página 106 Configurar para failover e vários gateways Na página 99 Repositório do Tableau Server O Repositório do Tableau Server é um banco de dados que armazena dados do servidor. Estes dados incluem informações sobre usuários, grupos e atribuições de grupo, permissões, projetos, fontes de dados e informações de metadados e atualização de extração do Tableau Server. Processo Repositório Nome do arquivo postgres.exe Status O status do processo de Repositório é visível na página Status.Para obter mais informações, consulte Exibir o status de processo do servidor Na página 243 Registros Registros gerados pelo repositório são encontrados em \logs\repository. Para obter mais informações, consulte Locais do arquivo de registro do servidor Na página 654 - 51 - Repositório ativo de preferência Ao configurar o Tableau Server após a instalação inicial, há a opção para especificar um Repositório ativo de preferência. Esta etapa é opcional, e caso um repositório ativo de preferência não seja especificado, o Tableau Server irá selecionar o repositório ativo ao iniciar. Configure um repositório ativo de preferência se quiser que o Tableau Server selecione um nó específico ao iniciar. Você pode desejar fazer isso se tiver um servidor em particular que queira usar para seu repositório ativo (um computador com mais espaço no disco ou na memória, por exemplo), ou se estiver usando exibições administrativas personalizadas. Exibições administrativas personalizadas possuem informações de conexão inseridas que referem-se ao repositório para o qual as exibições foram criadas. O comando failoverrepository Na ocorrência de failover, e se seu repositório passivo tornar-se seu repositório ativo, ele continuará sendo o repositório ativo até o Tableau Server reiniciar ou até você usar o comando failoverrepository para alternar de volta. Especifique o repositório que deseja que seja o ativo, ou especifique que o repositório ativo de preferência (se configurado) deve tornar-se ativo novamente. Para obter mais informações, consulte failoverrepository Na página 604. Padrões e limites de processo do servidor O número de instâncias de processo instaladas depende do computador que você está instalando Tableau Server. Se o computador atender ou exceder as recomendações mínimas de hardware, o número padrão instalado da maioria dos processos é duas instâncias. Se o computador atender aos requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de memória do sistema, os padrões serão reduzidos para uma instância de cada processo. Isto é intencional e é destinado a corresponder o software ao hardware disponível. Para obter mais informações sobre requisitos e recomendações de hardware, consulte Requisitos mínimos de hardware e recomendações para o Tableau Server Na página 63. - 52 - Observação: Você não deve alterar o número de processos sem aumentar a RAM associada. Se não tiver certeza, entre em contato com o suporte do Tableau para obter orientação. Em uma instalação distribuída, você poderá ter no máximo duas instâncias de repositório (ativa e passiva). Você também pode executar o Tableau Server com um repositório, mas fazer isso significa que não há failover disponível para o repositório. Caso você esteja executando a versão de 64 bits do Tableau Server (disponível a partir da versão 8.1), duas instâncias de um processo é o máximo que você deve executar. Caso esteja executando a versão de 32 bits do Tableau Server e as configurações padrão não sejam suficientes, você pode alterá-las para até oito instâncias durante a Instalação (apenas para atualizações) ou após a Instalação, usando a caixa de diálogo Configuração. O limite superior padrão é de oito instâncias de um processo. Se o seu computador tiver memória RAM e núcleos de CPU suficientes, você poderá alterar o limite superior usando a configuração tabadmin service.max_procs. Para cada instância de processo, o Tableau recomenda que o computador executando o processo tenha pelo menos 1 GB de RAM e 1 núcleo de CPU lógico. Para alterar o número máximo de processos permitidos: 1. Após a Instalação, interrompa o servidor. 2. Ainda no diretório bin do Tableau Server, insira o seguinte comando, onde number é o número máximo de instâncias de processo que você deseja permitir: tabadmin set service.max_procs number Por exemplo: tabadmin set service.max_procs 10 3. Inicie o servidor para que as alterações entrem em vigor. - 53 - Atualizar para 9.2 Use os tópicos a seguir para atualizar o software Tableau Server para a versão 9.2. Se estiver atualizando de uma versão anterior à Versão 8.2 , consulte a Base de Dados de Conhecimento do Tableau. Lista de verificação antes da atualização Antes de atualizar o Tableau Server para a versão 9.2.x você deve ler O que mudou - O que você deve saber antes da atualização Na página 59 e este tópico, bem como executar as etapas descritas aqui. Observação: Uma nova versão do tabcmd é lançada a cada versão do Tableau Server. Se você instalou o utilitário de linha de comando em computadores que não executam o Tableau Server, pode ser necessário atualizar o tabcmd nesses computadores ao atualizar o Tableau Server. Para obter mais informações, consulte Instalar tabcmd Na página 555 (Install tabcmd). Credenciais e arquivos de configuração Antes de iniciar a atualização, verifique se você possui os seguintes itens: l l l Credenciais da conta de usuário: Para cada computador em atualização, você precisa de credenciais para uma conta de usuário com permissões de administrador local. Credenciais da conta Run As: Confirme que você tem o nome de usuário e a senha da conta Run As do Tableau Server. Se estiver usando NT AUTHORITY\NetworkService (o padrão), nenhuma senha será necessária. Arquivos de instalação: Além de ter o .exe para a atualização que está prestes a ser realizada, você deve localizar ou baixar novamente o arquivo Setup.exe da versão do servidor atualmente em produção (consulte Download de produtos da Tableau). Se algo inesperado ocorrer durante a atualização, isso poderá ajudá-lo a agilizar a recuperação. Personalizações Apesar de o Tableau manter as definições de configuração durante uma atualização, convém também anotar as personalizações executadas para verificá-las mais tarde. Isso inclui a configuração de SSL, a alteração da porta padrão do Tableau e valores de tempo limite, bem como o uso de logotipos personalizados. Além disso, se você adicionou sua versão atual do - 54 - Tableau Server ao seu ambiente do Windows PATH, você deverá atualizar essa entrada depois do upgrade para que ela se refira à nova versão do Tableau Server. Requisitos de hardware (núcleos, RAM e espaço livre em disco) Antes de atualizar, certifique-se de que os computadores esteja atualizando atendam ou ultrapassem os requisitos mínimos de hardware. Consulte Requisitos de hardware para obter mais informações. Versão de bit Desde a versão 8.1, o Tableau Server é fornecido como um aplicativo 64 bits nativo, bem como um aplicativo 32 bits. As versões anteriores do Tableau Server estavam disponíveis apenas como 32 bits. Caso você estivesse executando a versão de 32 bits do Tableau Server em um sistema operacional de 64 bits, é recomendável atualizar para a versão de 64 bits do Tableau Server. Consulte Antes da instalação... Na página 3 para obter os requisitos mínimos. Caso você esteja atualizando uma instalação distribuída do Tableau Server, todo o cluster deve executar a mesma versão de bit - todos software do Tableau Server 32 bits ou 64 bits. Ao atualizar da versão de 32 bits do Tableau Server para a versão de 64 bits, desinstale primeiro a versão de 32 bits de cada máquina antes de instalar a versão de 64 bits do software de trabalho. Para obter mais informações, consulte Atualizando uma instalação distribuída do Tableau Server de 32 bits para 64 bits Na página 69. Verificar seu status de manutenção de produto Se você tentar atualizar o Tableau Server de um servidor cuja manutenção expirou, o resultado será uma instância não licenciada do Tableau Server. Para verificar se a manutenção do seu servidor expirou: l Selecione Iniciar > Todos os programas > Tableau Server > Gerenciar chaves de produto e verifique na coluna A manutenção expira em. Se a manutenção tiver expirado, selecione a chave e clique em Atualizar. Se a data da manutenção não for atualizada, contate o Suporte ao cliente do Tableau.A reativação da - 55 - chave do produto fará parte da instalação. Consulte Ativar o Tableau Na página 10 para obter detalhes. Se o seu servidor não tiver acesso à Internet, consulte Ativar o Tableau offline Na página 11. Criar um backup “limpo” Como prática recomendada, além dos seus backups regulares, você sempre deve criar um backup logo antes de atualizar o Tableau Server. Antes de criar o backup, execute o comando tabadmin cleanup para remover arquivos não essenciais do seu backup. Consulte Execução da limpeza e Fazer backup dos dados do Tableau Na página 638 para obter as etapas. Apenas instalações distribuídas: Remover ou não computadores de trabalho antes de criar o backup O arquivo de backup do Tableau (.tsbak) contém informações de configuração, bem como dados. Portanto, um backup de uma instalação distribuída do Tableau Server conterá informações de configuração sobre os nós de trabalho, inclusive seus endereços IP. Caso não queira que essas informações façam parte do seu backup (por exemplo, porque você está migrando nós de trabalho para um novo hardware como parte da sua atualização), é possível seguir um destes procedimentos: l l Remova os trabalhos da configuração do Tableau Server antes de criar o backup. Planeje o uso da opção --no-config ao restaurar o arquivo de backup na sua nova instalação. Com essa opção, nenhuma informação de configuração é restaurada, inclusive para o nó primário do Tableau Server. Observação: Desinstale o Tableau Server de qualquer computador de trabalho que será incluído na sua nova instalação, para evitar conflitos entre os computadores de trabalho mais antigos e a nova instalação. Se estiver executando uma instalação distribuída do Tableau Server e tiver um trabalho em execução no Windows XP ou no Windows Server 2003 SP1 ou SP2, será necessário removê-lo da configuração antes da atualização. Esses sistemas operacionais não são plataformas compatíveis na versão 9.2. Há suporte para o Windows Server 2008 ou posterior. Para excluir um trabalho da configuração do Tableau Server: 1. Interrompa o servidor no Tableau Server primário. 2. No servidor primário, abra o utilitário de configuração selecionando Tableau Server <versão> > Configurar o Tableau Server no menu Iniciar. - 56 - 3. No utilitário de configuração, selecione a guia Servidores. 4. Se o computador de trabalho estiver hospedando o Processador de Dados ou o repositório, mova esses processos para outra máquina, antes de continuar. Consulte Mover os Processos de processador de dados e armazenamento de arquivo Na página 70 para ver as etapas. 5. Em seguida, destaque o trabalho e clique em Excluir. 6. Clique em OK. 7. Inicie o servidor. Execução da limpeza A execução do comando tabadmin cleanup remove arquivos do sistema do Tableau Server que são desnecessários no arquivo de backup. Execute a limpeza uma vez quando o servidor estiver em execução, permitindo sua ação no banco de dados Tableau, e uma vez com o servidor parado, permitindo que ele remova arquivos de log.Para obter mais informações, consulte Remover arquivos desnecessários Na página 641. Para executar o tabadmin cleanup: - 57 - 1. Abra um prompt de comando como um administrador: 2. Navegue até o diretório bin do Tableau Server. Por exemplo: cd “C:\Program Files\Tableau\Tableau Server\9.1\bin” 3. Confirme que o servidor está em execução: tabadmin status 4. Execute a limpeza digitando o seguinte: tabadmin cleanup 5. Interrompa o servidor: tabadmin stop 6. Execute nova limpeza: tabadmin cleanup Mantenha o servidor parado para criar um backup (em seguida). Crie um arquivo de backup O comando tabadmin backup do tabadmin cria um arquivo .tsbak contendo dados do repositório, extrações de dados e configuração de servidor. Após criar o arquivo, armazene-o em um computador separado. Consulte Fazer backup dos dados do Tableau Na página 638 para ver as etapas. Caso esteja criando um backup usando o Tableau Server versão 8.0 ou anterior, você deve parar o servidor antes de criar um backup. Começando com a versão 8.1, é possível criar um backup sem parar o servidor primeiro. - 58 - Apenas instalações distribuídas: Se você tiver removido nós de trabalho da sua configuração de servidor antes de criar seu backup e não estiver migrando para um novo hardware como parte da sua atualização, agora você poderá readicionar esses nós à configuração. Siga as etapas em Atualizar para 9.2 Na página 66. Do contrário, caso você esteja migrando para um novo hardware como parte da sua atualização, deixe os trabalhos fora da configuração. Consulte Migrar para novo hardware Na página 73 para obter detalhes. O que mudou - O que você deve saber antes da atualização O Tableau Server 9.2inclui algumas alterações que você deve conhecer antes de atualizar. Para obter informações sobre o que há de novo no Tableau Server9.2, consulte o tópico O que há de novo no Tableau Server na Ajuda online do Tableau Server. As atualizações ao 9.2 do Tableau Server têm o seguinte impacto: Autenticação do SAML - logout Desde a versão 9.1, o Tableau Server dá suporte a logout do SAML. O logout do SAML está habilitado por padrão e você pode desabilitá-lo ou habilitá-lo usando o comando tabadmin set wgserver.saml.logout.enabled false/true. Se seu Tableau Server com versão anterior à 9.1 estiver configurado para autenticação de SAML, a funcionalidade de logout não funcionará até que você reconfigure os metadados para SAML. Você deve reexportar o arquivo de metadados do SAML e reimportá-lo para seu IDP. Para obter mais informações sobre como configurar os metadados de SAML, consulte Configurar SAML Na página 482. Campos ocultos em fontes de dados publicadas - indisponível para pastas de trabalho A partir da versão 9.1, as pastas de trabalho respeitam campos ocultos em fontes de dados publicadas. Antes da versão 9.1, as pastas de trabalho que usavam campos ocultos automaticamente expunham estes campos. Se uma pasta de trabalho que tiver sido criada antes do Tableau 9.1 tiver usado uma fonte de dados publicada com campos ocultos, os campos ocultos terão sido exibidos na pasta de trabalho. A partir do Tableau 9.1, o comportamento muda: l l Se você estiver criando uma nova pasta de trabalho que usa uma fonte de dados publicada com campos ocultos, estes campos permanecerão ocultos na pasta de trabalho e não poderão ser usados em cálculos, conjuntos, grupos e outras criações de objeto. Se você estiver trabalhando com uma pasta de trabalho existente que usa uma fonte de - 59 - dados publicada com campos ocultos, estes campos ocultos serão exibidos em vermelho na pasta de trabalho para indicar que os campos e, portanto, as exibições e os cáculos que usam estes campos, são inválidos. Você pode resolver este problema de uma das duas maneiras, dependendo se quer mostrar os campos ou não: l l Mostrar (reexibir) os campos relevantes na fonte de dados e, em seguida, republicá-los ou Atualizar as pastas de trabalho relevantes para excluir os campos ocultos. Para obter informações sobre como reexibir campos no painel Dados, consulte Ocultar ou reexibir campos na Ajuda do Tableau Desktop. Proteção contra roubo de clique - habilitada por padrão A partir da versão 9.1, a proteção contra roubo de clique está habilitada por padrão no Tableau Server. A proteção está disponível há várias versões, mas foi desligada por padrão. Para obter mais informações sobre proteção contra roubo de clique e como ela impacta as exibições inseridas, consulte Proteção contra roubo de clique Na página 422. Observação: quando a proteção contra roubo de clique estiver habilitada, as exibições inseridas que usam a URL inserida copiada da barra de endereços do navegador podem não ser carregadas. Mostrar as URLs da exibição que contêm um símbolo de hash (#) após o nome do servidor (por exemplo, http://myserver/#/views/Sales/CommissionModel?:embed=y) está bloqueado quando uma proteção contra roubo de clique está habilitada no Tableau Server. Você pode corrigir estas exibições editando a URL embutida. Para obter mais informações, consulte o artigo da base de dados de conhecimento Exibições embutidas não serão carregadas se a proteção contra roubo de clique estiver habilitada no Tableau. O que mudou na Versão 9.0 O Tableau Server 9.0 inclui algumas mudanças que você deve conhecer antes de fazer a atualização. Para obter mais informações sobre o que há de novo no Tableau Server 9.0, consulte o tópico O que há de novo no Tableau Server na Ajuda online do Tableau Server. As atualizações ao Tableau Server 9.0 têm o seguinte impacto: - 60 - Personalizações Página inicial padrão Qualquer página inicial padrão definida pelo usuário será redefinida para a página inicial padrão do Tableau Server. Os usuários precisarão redefinir a sua página inicial padrão após a atualização. Logotipos personalizados A partir da versão 9.0, os logotipos personalizados foram alterados da seguinte maneira: l l O segundo plano para logotipos personalizados grandes é diferente, baseado na localização do logotipo. Na barra de navegação, o fundo é preto e na tela de entrada o fundo é branco. Para obter mais informações, consulte Alterar o nome ou o logotipo Na página 293. A opção de logotipo pequeno foi substituída. Não há locais no Tableau Server para exibição do pequeno logotipo, portanto a opção não tem função. Requisitos de hardware (núcleos, RAM e espaço livre em disco) A partir da versão 9.0, o Tableau Server não será instalado se o computador ao qual ele estiver sendo instalado não atender aos requisitos mínimos. Isso é verdadeiro para atualizações e novas instalações e para todos os computadores em uma instalação distribuída. Os requisitos de hardware são: l l Tableau Server de 64 bits— No mínimo, você precisa ter 4 núcleos, 8 GB de RAM e 15 GB de espaço livre em disco para instalar a versão de 64 bits do Tableau Server. Tableau Server de 32 bits— No mínimo, você precisa ter 2 núcleos, 4 GB de RAM e 15 GB de espaço livre em disco para instalar a versão de 32 bits do Tableau Server. Para obter mais informações, consulte Requisitos mínimos de hardware e recomendações para o Tableau Server Na página 63. Observação: se estiver atualizando o Tableau Server em um computador que não atende aos requisitos mínimos de hardware, não poderá instalá-lo. 9.2Se não puder atualizar o Tableau Server de 64 bits, devido aos requisitos de hardware, mas o seu computador atende aos requisitos mínimos de hardware do Tableau Server de 32 bits, você poderá atualizá-lo para 32 bits. Alta disponibilidade e failover A partir da versão 9.0, o Tableau Server não dá mais suporte ao failover automático com cluster de dois nós. Para obter o benefício do failover automático, é preciso instalar o Tableau - 61 - Server em três nós, no mínimo. Um desses pode incluir uma instalação mínima (a opção "instalação básica"). A opção de usar um host de confirmação externo não é mais suportada. Qualquer instalação configurada com uma confirmação externa será atualizada sem aquele host. Quando você atualiza uma instalação de dois nós configurada para alta disponibilidade (failover automático), é oferecida a opção de adicionar um terceiro nó. Você pode fazer isso como parte de um processo de upgrade ou posteriormente. O usuário do Tableau Software Antes do Tableau Server 9.0, se você instalou os dados e usuários de exemplo, um Tableau Software nomeado pelo usuário foi criado. O usuário Tableau Software era o proprietário dos dados de exemplo. A partir da versão 9.0, nenhum usuário do Tableau Software é criado. Se você instalar os dados de exemplo, a propriedade desses dados é atribuída ao usuário inicial criado (o usuário administrador). Regeneração de senha interna de banco de dados PostgreSQL Instalar o Tableau Server ou atualizá-lo de uma versão anterior regenera a senha usada pelos processos internos do Tableau Server para comunicação com o banco de dados PostgreSQL. Essa senha é usada somente por processos internos e não está acessível aos administradores do servidor ou a outros usuários. Para obter mais informações, consulte Regenerar uma senha. tabadmin restore - Não reinicia automaticamente o Tableau Server A partir da versão 9.0, um comando tabadmin restore não iniciará automaticamente o Tableau Server. Se deseja que o servidor inicie após fazer uma restauração, use a opção -restart. Para obter mais informações, consulte restore Na página 614. Opção "Lembrar-me" Com a versão 9.0 do Tableau Server, não há opção Lembrar-me na página de entrada. ID da sessão nas URLs Com a versão 9.0 do Tableau Server, a ID da sessão ao final das URLs dos servidores agora é indicada por um parâmetro "iid", :iid=<n>. Por exemplo, http://localhost/#/views/Sales2015/SalesMarginsByAreaCode?:iid=1. Este parâmetro substitui o símbolo de hash "#<n>" usada para a identificação da sessão em versões 8.x do Tableau Server. - 62 - Alterações nas URLs de exibição podem impactar as exibições inseridas, chamadas de API, e os tickets confiáveis No Tableau Server 9.0, as URLs de exibição foram alteradas. Recomendamos que você gere as URLs clicando no link Compartilhar em uma exibição do Tableau Server 9.0 e, em seguida, use a URL resultante nas exibições inseridas, chamadas de API, ou tickets confiáveis, criados nas versões anteriores ao Tableau Server 9.0. Observação: se você usar as URLs de exibição que foram criadas copiando a URL na barra de endereços do navegador, em vez de usar a URL gerado clicando no link Compartilhar, as exibições podem não funcionar como esperado após a atualização para a versão 9.0. Este problema pode ser resolvido substituindo a URL da exibição pela URL do link Compartilhar. Requisitos mínimos de hardware e recomendações para o Tableau Server Os requisitos mínimos de hardware e as recomendações a seguir aplicam-se a todos os computadores que estão executando o Tableau Server, incluindo hardware físico e máquinas virtuais (VMs): l l Os requisitos mínimos são o hardware mínimo que seu computador deverá ter para que a instalação do Tableau Server ocorra. Se seu computador não atender a estes requisitos, o programa de instalação não instalará o Tableau Server. Estes requisitos são apropriados para teste e prototipagem. As recomendações mínimas são mais altas que os requisitos mínimos e representam a configuração mínima de hardware que você deve usar para uma instalação de produção de Tableau Server. Se seu computador atender aos requisitos mínimos, mas não atender a estas recomendações, o programa de instalação o avisará, mas você poderá continuar a instalação. Além disso, o Tableau Server não deverá ser instalado em um computador físico ou uma instância de VM que também esteja executando aplicativos que consomem muitos recursos, por exemplo, bancos de dados ou servidores de aplicativos. Observação: Se você instalar o Tableau Server em um computador que atende aos requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de memória do sistema, os padrões serão reduzidos para uma instância de cada processo por padrão. Para obter mais informações sobre processos, consulte Padrões e limites de processo do servidor Na página 72 - 63 - Requisitos mínimos de hardware O computador no qual você está instalando ou atualizando o Tableau Server deve atender aos requisitos mínimos de hardware. Se o programa de instalação determinar que seu computador não atende aos requisitos a seguir, você não será capaz de instalar o Tableau Server. Para obter mais informações sobre como o programa de Instalação determina o hardware, consulte "Determinação do hardware do computador" abaixo. Estes requisitos mínimos são apropriados para prototipagem e teste do Tableau Server e aplicam-se a instalações de nó único e a cada computador em uma instalação distribuída. Versão do servidor CPU RAM Espaço livre em disco Tableau Server de 64 bits 4 núcleos 8 GB 15 GB Tableau Server de 32 bits 2 núcleos 4 GB 15 GB Para os requisitos: l l O espaço livre no disco será calculado após a extração do programa de Instalação do Tableau Server. O programa de Instalação usa cerca de 1 GB de espaço. A contagem de núcleos baseia-se nos núcleos "físicos". Núcleos físicos podem representar hardware de servidor reais ou em uma máquina virtual (VM). O hyperthreading é ignorado para a finalidades de contar núcleos. Se você não puder instalar o Tableau Server de 64 bits devido a requisitos de hardware, mas seu computador atender aos requisitos mínimos de hardware para a versão de 32 bits do Tableau Server, você poderá instalar a versão de 32 bits. Observação: para o Tableau Server 9.2 em uma máquina virtual de 64 bits, você precisa de no mínimo 4 núcleos físicos. Se você estiver instalando em uma instância do Amazon EC2, isso significa 8 vCPUs. Para obter mais informações, consulte Instâncias do Amazon EC2. Recomendações mínimas de hardware Para uso em produção, o computador no qual você instala ou atualiza o Tableau Server deverá atender ou exceder as recomendações mínimas de hardware. Estas recomendações são gerais. Os requisitos de sistema para as instalações do Tableau Server podem variar com base em muitos fatores incluindo número de usuários e número e tamanho de extrações. - 64 - Tipo de instalação Processador CPU RAM Espaço livre em disco Nó único 64 bits 8 núcleos, 2.0 GHz ou superior 32 GB 50 GB Implantações empresariais e de vários nós Entre em contato com o Tableau para obter orientação técnica. Os nós devem atender ou exceder as recomendações mínimas de hardware, exceto nós que executam processador em segundo plano, onde 4 núcleos podem ser aceitáveis. Determinação do hardware do computador O programa de Instalação do Tableau Server determina quantos núcleos físicos um computador tem, consultando o sistema operacional. Para ver as informações de hardware que o programa de Instalação detectou no seu computador, abra o arquivo tabadmin.log localizado no computador no qual o Tableau Server está sendo instalado: <install directory>\ProgramData\Tableau\Tableau Server\logs\tabadmin.log Em tabadmin.log, procure por linhas similares às seguintes para verificar os núcleos físicos e lógicos detectados pela Instalação e usados para determinar a contagem de núcleos usada para o licenciamento: 2015-04-09 14:22:29.533 -0700_DEBUG_10.36.2.32:<machine name>_:_ pid=21488_0x2cd83560__user=__request=__ Running hardware check 2015-04-09 14:22:29.713 -0700_DEBUG_10.36.2.32:<machine name>_:_ pid=21488_0x2cd83560__user=__request=__ Detected 12 cores and 34281857024 bytes of memory 2015-04-09 14:22:29.716 -0700_DEBUG_10.36.2.32:<machine name>_:_ pid=21488_0x2cd83560__user=__request=__ Hardware meets recommended specifications. Default values will be used. Determinando manualmente o número de núcleos em seu computador É possível usar a ferramenta de linha de comando de Instrumentação de Gerenciamento do Windows (WMIC) para determinar quantos núcleos físicos há no seu servidor. Isso é útil se você não souber se seu computador irá ou não atender aos requisitos mínimos de hardware para a instalação do Tableau Server. 1. Abra um prompt de comando. 2. Insira o seguinte comando: - 65 - WMIC CPU Get DeviceID,NumberOfCores O resultado irá exibir a(s) id(s) do dispositivo e o número de núcleos físicos do computador: No exemplo acima, há duas CPUs, cada um com seis núcleos, para um total de doze núcleos físicos. Este computador não atenderia aos requisitos mínimos de hardware para instalar o Tableau Server de 64 bits. Um comando mais longo listará os processadores lógicos, bem como os núcleos físicos: WMIC CPU Get DeviceID,NumberOfCores,NumberOfLogicalProcessors,SocketDesign ation No exemplo acima, além dos doze núcleos físicos, há 24 núcleos lógicos. Atualizar para 9.2 Depois de terminar Lista de verificação antes da atualização Na página 54, atualize a instalação do seu Tableau Server existente para a versão 9.2 seguindo um dos procedimentos abaixo. Caso você esteja migrando para um novo hardware como parte da sua atualização, consulte Migrar para novo hardware Na página 73, em vez dos procedimentos abaixo. Ao instalar a versão mais recente do Tableau Server, use a mesma unidade e o mesmo diretório da versão usada anteriormente. Dessa forma, os dados e as definições de configuração da sua versão anterior podem ser importados automaticamente. - 66 - Observação: Se você estiver fazendo upgrade e a sua instalação original não tiver sido no local padrão, ao navegar até o local, não inclua a pasta do Tableau Server. Se você incluir a pasta do Tableau Server, você irá instalar para uma segunda pasta do Tableau Server, por exemplo, install-drive\Program Files\Tableau\Tableau Server\Tableau Server. Após selecionar o local, verifique o caminho no programa de Configuração. Para obter mais informações sobre atualizações, consulte Atualizar para 9.2 Na página anterior Durante a instalação da nova versão, suas extrações existentes serão migradas para o mesmo Armazenamento de arquivo. Este processo pode demorar (até várias horas se você tiver um grande número de extrações ou extrações muito pesadas). Durante esse evento, uma mensagem é exibida: "Migrando as extrações para o armazenamento de arquivo. Este processo pode demorar várias horas."Para obter mais informações, consulte Solucionar problemas de instalação e atualização do Tableau Server Na página 680 Se você estiver atualizando em um servidor com menos de oito núcleos ou com menos de 16 GB de RAM e não tiver definido explicitamente o número de processos de servidor VizQL, esse número será definido como 1 instância. Para obter um desempenho ideal em computadores com menos de oito núcleos e menos de 16 GB de RAM, defina o número de VizQL Server e os processos do Servidor de dados para 1. Se for atualizar do Tableau Server de 32 bits para o Tableau Server de 64 bits, desinstale a versão existente antes de instalar a nova versão. Observação: Como prática recomendada, você deve fazer uma cópia de backup dos dados do Tableau Server antes da atualização. Para obter mais informações, consulte Lista de verificação antes da atualização Na página 54. Instalações de servidor único Para atualizar uma instalação de servidor único do Tableau Server para a versão 9.2 ou 9.2.x: 1. Use Adicionar/Remover Programas no seu Tableau Server para desinstalar a versão anterior. A desinstalação remove o software de servidor mas mantém os dados e as definições de configuração inalteradas. 2. Instale o Tableau Server. A instalação do Tableau Server tratará da importação de dados e das definições de configuração da versão anterior. Instalações distribuídas Se você estiver migrando o cluster para a versão 64 bits do Tableau Server como parte da atualização para a versão 9.2, consulte as diretrizes sobre "bit version" na Lista de - 67 - verificação antes da atualização Na página 54. Para atualizar uma instalação distribuída do Tableau Server da versão 8.2 ou 9.1 para a versão 9.2ou 9.2.x: 1. Use Adicionar/Remover Programas no computador do Tableau Server primário para desinstalar a versão anterior. 2. Instale o Tableau Server no nó do servidor primário. A Configuração do Tableau Server manipula a importação dos dados e as definições de configuração da sua versão anterior. Observação: Se estiver atualizando de um cluster de dois nós (um computador de trabalho e um primário) ou uma configuração que usou um host de confirmação externo, poderá receber um aviso sobre as limitações de execução do Tableau Server em dois nós. Para obter mais informações, consulte Requisitos distribuídos Na página 77 3. Se for solicitado pelo utilitário Configurar Tableau Server para atualizar os nós de trabalho, alterne para os nós de trabalho e use Adicionar/Remover Programas para desinstalar a versão anterior nesses nós de trabalho. A desinstalação remove o software de servidor mas mantém os dados e as definições de configuração inalteradas. 4. Instale o Tableau Worker Server em cada nó de servidor. 5. Retorne para o servidor primário e continue a instalação. Para atualizar uma instalação distribuída do Tableau Server da versão 9.2.x para a versão 9.2.x: 1. Use Adicionar/Remover Programas no seu computador do Tableau Server primário para desinstalar a versão anterior. A desinstalação remove o software de servidor mas mantém os dados e as definições de configuração inalteradas. 2. Instale o Tableau Server no seu Tableau Server primário. Na maioria dos caso, com uma atualização da "mesma versão" (versão 9.2.x para 9.2.x), o Tableau Server primário libera as atualizações para os servidores de trabalho, por isso não há necessidade de desinstalar e reinstalar o software do servidor sobre nos trabalhos do Tableau. Observação: se houver uma atualização para drivers do PostgreSQL ou outro software de terceiros, os trabalhos do Tableau podem não ser atualizados - 68 - automaticamente. Durante a atualização uma mensagem informa que "Um ou mais computadores de trabalho não poderiam ser atualizados automaticamente" e instrui a atualizar o software manualmente em cada trabalho. Isso pode acontecer até em uma "mesma versão" . Se você for atualizar do Tableau Server de 32 bits para 64 bits, será preciso desinstalar e reinstalar. Consulte Atualizando uma instalação distribuída do Tableau Server de 32 bits para 64 bits abaixo. A instalação do Tableau Server tratará da importação de dados e das definições de configuração da versão anterior. Atualizando uma instalação distribuída do Tableau Server de 32 bits para 64 bits Se você for atualizar uma instalação distribuída de 32 bits para 64 bits, será preciso executar as seguintes etapas: 1. Use Adicionar/Remover Programas no seu computador do Tableau Server primário para desinstalar a versão de 32 bits do servidor primário. 2. Instale o Tableau Server de 64 bits no nó do seu Tableau Server primário. 3. Se for solicitado pelo utilitário Configurar Tableau Server para atualizar os nós de trabalho, alterne para os nós de trabalho e use Adicionar/Remover Programas para desinstalar a versão anterior nesses nós de trabalho. A desinstalação remove o software de servidor mas mantém os dados e as definições de configuração inalteradas. 4. Instale o Tableau Worker Server de 64 bits em cada nó de servidor. 5. Retorne para o servidor primário e continue a instalação do Tableau Server de 64 bits. Mover o processo de repositório Se você precisar excluir um nó do computador de trabalho da configuração do Tableau Server e esse computador estiver hospedando a única instância do repositório, será preciso mover o processo para outro computador, antes de excluir o nó. Deve haver sempre, no mínimo, uma instância ativa do repositório, para que você não possa remover uma instância se ela for a única. Observação: Se você estiver movendo também o grupo de processador de dados/armazenamento de arquivo, poderá mover o repositório ao mesmo tempo.Consulte Mover os Processos de processador de dados e armazenamento de arquivo Na página seguinte. - 69 - 1. Crie um backup completo do Tableau Server. Para obter mais informações, consulte Fazer backup dos dados do Tableau Na página 638 2. Caso ainda não tenha feito isso, interrompa o Tableau Server e execute o utilitário de Configuração do Tableau Server (Iniciar > Tableau Server9.2 > Configurar o Tableau Server) no nó do Tableau Server primário. 3. Na guia Servidores, selecione o computador (o endereço IP ou o nome do computador) no qual você está movendo o processo e clique em Editar. Pode ser outro computador de trabalho ou o primário (This Computer (Primary)). 4. Na caixa de diálogo Editar Tableau Server, selecione a caixa de seleção Repositório e clique em OK para fechar a caixa de diálogo. 5. Clique em OK no utilitário de Configuração do Tableau Server para salvar suas alterações e fechar o utilitário. 6. Inicie o nó do Tableau Server primário para concluir a sincronização entre o repositório existente e o recém-adicionado. 7. Abra a página Status no Tableau Server e aguarde até que um novo status de repositório não indique mais "Configurando". Quando o status do repositório for "Passivo", a sincronização estará concluída. 8. Interrompa o servidor e abra o Utilitário de configuração do Tableau Server. 9. Na guia Servidores, destaque o computador do qual está removendo o processo e clique em Editar. 10. Remova os processos que você está movendo: desmarque a caixa de seleção Repositório e clique em OK. 11. Clique em OK novamente para salvar suas alterações e fechar o utilitário. 12. Inicie o servidor primário para que as alterações entrem em vigor. Se você estiver executando esse procedimento como parte da exclusão de um nó de trabalho da configuração do Tableau Server (conforme descrito emLista de verificação antes da atualização Na página 54) interrompa o Tableau Server novamente antes de continuar. Mover os Processos de processador de dados e armazenamento de arquivo Se você precisar excluir um computador de trabalho da configuração do Tableau Server e esse computador estiver hospedando a única instância do processador de dados e do armazenamento de arquivos (que manuseiam extrações), será preciso mover primeiramente o processo para outro computador. Deve haver sempre, no mínimo, uma instância ativa dos processos do processador de dados/armazenamento de arquivos para que não seja possível remover uma instância se ela for a única. - 70 - 1. Crie um backup completo do Tableau Server. Para obter mais informações, consulte Fazer backup dos dados do Tableau Na página 638 2. Caso ainda não tenha feito isso, interrompa o nó do Tableau Server primário e execute o utilitário de Configuração do Tableau Server (Iniciar > Tableau Server9.2 > Configurar o Tableau Server) no nó do Tableau Server primário. 3. Na guia Servidores, selecione o computador (o endereço IP ou o nome do computador) no qual você está movendo os processos e clique em Editar. Pode ser outro computador de trabalho ou o primário (This Computer (Primary)). 4. Na caixa de diálogo Editar Tableau Server, insira o número de processos do Processador de dados e clique em OK para fechar a caixa de diálogo. Observação: Quando você instala um processo de processador de dados em um nó, o processo de armazenamento de arquivo também é instalado. Alterar o valor do Processador de dados de 0 marca automaticamente a caixa de seleção Armazenamento de arquivo. 5. Clique em OK no utilitário de Configuração do Tableau Server para salvar suas alterações e fechar o utilitário. 6. Inicie o nó do Tableau Server primário para que as alterações entrem em vigor. 7. Abra a página Status no Tableau Server e aguarde até que um novo status de armazenamento de arquivo não indique mais "Sincronizando". 8. Interrompa o servidor. 9. Descomissione o armazenamento de arquivo no trabalho: Na linha de comando do Windows, no diretório C:\Program Files\Tableau\Tableau Server\9.2\bin, execute: tabadmin decommission <worker_node> onde <worker_node> é o nome ou endereço IP do nó de trabalho a ser removido, como aparece na lista de servidores da guia Servidores do Utilitário de configuração. 10. Abra o Utilitário de configuração do Tableau Server e, na guia Servidores, destaque o computador do qual está removendo o processo e clique em Editar. 11. Remova os processos que você está movendo: insira 0 para Processador de dados e clique em OK. A caixa de seleção Armazenamento de arquivo será desmarcada automaticamente. 12. Clique em OK novamente para salvar suas alterações e fechar o utilitário. 13. Inicie o servidor primário para que as alterações entrem em vigor. - 71 - Se você estiver executando esse procedimento como parte da exclusão de um nó de trabalho da configuração do Tableau Server (conforme descrito emLista de verificação antes da atualização Na página 54) interrompa o Tableau Server novamente antes de continuar. Padrões e limites de processo do servidor O número de instâncias de processo instaladas depende do computador que você está instalando Tableau Server. Se o computador atender ou exceder as recomendações mínimas de hardware, o número padrão instalado da maioria dos processos é duas instâncias. Se o computador atender aos requisitos mínimos de hardware, mas não tiver pelo menos 8 núcleos e 16 GB de memória do sistema, os padrões serão reduzidos para uma instância de cada processo. Isto é intencional e é destinado a corresponder o software ao hardware disponível. Para obter mais informações sobre requisitos e recomendações de hardware, consulte Requisitos mínimos de hardware e recomendações para o Tableau Server Na página 63. Observação: Você não deve alterar o número de processos sem aumentar a RAM associada. Se não tiver certeza, entre em contato com o suporte do Tableau para obter orientação. Em uma instalação distribuída, você poderá ter no máximo duas instâncias de repositório (ativa e passiva). Você também pode executar o Tableau Server com um repositório, mas fazer isso significa que não há failover disponível para o repositório. Caso você esteja executando a versão de 64 bits do Tableau Server (disponível a partir da versão 8.1), duas instâncias de um processo é o máximo que você deve executar. Caso esteja executando a versão de 32 bits do Tableau Server e as configurações padrão não sejam suficientes, você pode alterá-las para até oito instâncias durante a Instalação (apenas para atualizações) ou após a Instalação, usando a caixa de diálogo Configuração. O limite superior padrão é de oito instâncias de um processo. Se o seu computador tiver memória RAM e núcleos de CPU suficientes, você poderá alterar o limite superior usando a configuração tabadmin service.max_procs. Para cada instância de processo, o Tableau recomenda que o computador executando o processo tenha pelo menos 1 GB de RAM e 1 núcleo de CPU lógico. Para alterar o número máximo de processos permitidos: 1. Após a Instalação, interrompa o servidor. 2. Ainda no diretório bin do Tableau Server, insira o seguinte comando, onde number é o número máximo de instâncias de processo que você deseja permitir: tabadmin set service.max_procs number Por exemplo: - 72 - tabadmin set service.max_procs 10 3. Inicie o servidor para que as alterações entrem em vigor. Migrar para novo hardware Use o procedimento a seguir para migrar o Tableau Server de um computador para outro. Mais especificamente, essas etapas descrevem como mover dados e definições de configuração do Tableau Server de seu computador em produção para um novo computador no qual a versão 9.2 do Tableau Server está instalada. Antes de iniciar, verifique se você seguiu as etapas emLista de verificação antes da atualização Na página 54, inclusive a criação de um backup. 1. Instale o Tableau Server no novo computador. 2. Copie seu arquivo .tsbak para a pasta bin em seu novo Tableau Server (por exemplo, C:\Program Files\Tableau\Tableau Server\9.2\bin). 3. Em seguida, interrompa o Tableau Server. 4. Restaure os seus dados em execução sem as informações de configuração para a sua nova instalação do Tableau Server: tabadmin restore --no-config <filename> em que <filename> é o nome do arquivo .tsbak. Por exemplo: tabadmin restore --no-config mybackup.tsbak A opção --no-config restaura os dados do seu Tableau Server em execução mas exclui as informações de configuração. Você precisa usar esta opção ao mover para o novo hardware, senão terá conflitos com a configuração antiga. Após fazer a restauração, você pode necessitar reconfigurar algumas opções (configurações SMTP ou proxy, por exemplo). 5. Inicie o servidor. 6. Apenas instalações distribuídas: Execute o instalador de trabalho do Tableau em todos os computadores adicionais que você deseja adicionar ao seu cluster do Tableau Server. Consulte Instalar e configurar nós de trabalho Na página 80 para ver as etapas. 7. A mesma chave do produto do Tableau Server pode ser ativada três vezes: uma vez para um ambiente de produção, uma vez para um ambiente de teste e uma vez para um ambiente de QA. Depois de testar a sua nova instalação do Tableau Server e confirmar que está pronto para produção, você deve desativar a sua versão de produção anterior do Tableau Server e, em seguida, desinstalá-la. Para desativar a versão anterior: - Selecione Iniciar > Todos os programas > Tableau Server > Gerenciar chaves de produto. - 73 - - Selecione cada chave de produto e clique em Desativar. Observação: Caso não tenha uma conexão com a Internet, você deve criar um arquivo de ativação offline para concluir o processo de desativação. Consulte Ativar o Tableau offline Na página 11 para ver as etapas. Solucionar problemas de instalação e atualização do Tableau Server Siga as sugestões neste tópico para solucionar os problemas comuns com o Tableau Server. Para obter as etapas de solução de problemas adicionais baseadas em status do processo exibido na página Status, consulte Solução de problemas dos processos do servidor Na página 245. Etapas de solução de problemas gerais Muitos problemas do Tableau Server podem ser abordados com as mesmas etapas básicas: 1. Certifique-se de que haja espaço em disco suficiente em cada computador executando o Tableau Server. O espaço em disco limitado pode causar uma falha na instalação, uma falha na atualização ou em problemas na execução do Tableau Server. 2. Reinicie o Tableau Server.Os problemas relacionados à indexação e aos processos não completamente iniciados podem ser resolvidos ao reiniciar o Tableau Server de maneira controlada. Para reiniciar o Tableau Server, use o comando tabadmin restart. Isso irá parar todos os processos associados com o Tableau Server e, em seguida, reiniciá-los. 3. Limpe os arquivos associados com o Serviço de coordenação (ZooKeeper). Para limpar os arquivos de Serviço de coordenação, use o comando tabadmin cleanup -reset-coordination. Inicialização do Tableau Server O Tableau Server não pode determinar se iniciou completamente Em alguns casos, o Tableau Server pode relatar que não seria possível determinar se todos os componentes foram iniciados corretamente. Uma mensagem exibe: "Não foi possível determinar se todos os componentes do serviço iniciaram de maneira correta." Se você visualizar essa mensagem após a inicialização, verifique se o Tableau Server está sendo executado conforme esperado usando um comando tabadmin status -v. - 74 - Se o status mostra como em execução ("Status: EXECUTANDO"), em seguida, o servidor é inicializado com êxito e você pode ignorar a mensagem. Se o status for DANIFICADO ou INTERROMPIDO, consulte "O Tableau Server não inicia" na próxima seção. O Tableau Server não inicia Se o Tableau Server não iniciar ou estiver sendo executado em um estado degradado, execute o comando tabadmin restart de um prompt de comando. Isso irá interromper qualquer processo em execução e iniciar novamente o Tableau Server. Instalação do Tableau Server Falha na instalação devido a requisitos de hardware A partir da versão 9.0, o Tableau Server não pode ser instalado se o computador que você estiver instalando não atender os requisitos mínimos de hardware. Os requisitos mínimos são projetados para minimizar os problemas oriundos da execução do Tableau Server em computadores com menos capacidade. Os requisitos se aplicam aos computadores de servidor primário e de trabalho. Os requisitos mínimos são mais baixos para a versão de 32 bits do Tableau Server. Se não puder instalar a versão de 64 bits devido a limitações de hardware, poderá usar a versão de 32 bits. Para obter detalhes sobre os requisitos mínimos de hardware, consulte Requisitos mínimos de hardware e recomendações para o Tableau Server Na página 63. Atualização do Tableau Server Migração das extrações para o Armazenamento de arquivo O Tableau Server 9.2 introduziu um mecanismo de armazenamento mais confiável para as extrações de dados, denominado Armazenamento de arquivo. Atualizar para uma versão posterior requer a migração de extrações. Isso pode demorar (até várias horas) se você tiver um grande número de extrações ou extrações com muitos dados. Durante a migração, uma mensagem exibe: Migrating extracts to File Store This process may take up to several hours. Se o processo de migração parecer preso ou interrompido, você pode verificar se a migração está em progresso observando o tabadmin.log. Uma entrada é escrita para esse registro para cada extração migrada. A atualização falhou devido à falta de espaço em disco Se não houver espaço em disco suficiente disponível para que o programa de Configuração do Tableau Server seja executado e faça a atualização, a instalação irá falhar. A quantidade - 75 - necessária de espaço em disco dependerá do tamanho do banco de dados do seu repositório e do número e do tamanho das suas extrações. Como parte da atualização para a versão 9.0, o programa de configuração migra as extrações para o novo Armazenamento de arquivo e isso ocupa espaço. Para liberar espaço em disco: 1. Compacte e salve registros usando o comando tabadmin ziplogs. Após criar o arquivo de ziplogs, salve-o em um local seguro que não seja parte da sua instalação do Tableau Server. 2. Limpe os arquivos desnecessários usando o comando tabadmin cleanup. Para obter mais informações, consulte Remover arquivos desnecessários Na página 641 Reindexação de Pesquisar e Navegar no Tableau Server Outros problemas que podem ser solucionados ao reindexar Pesquisar e Navegar Os outros sintomas de um índice que precisa ser recriado incluem: l l l l Uma lista em branco de sites quando um usuário tenta efetuar logon Uma lista em branco de projetos quando um usuário tenta selecionar um projeto Conteúdo ausente (pastas de trabalho, exibições, painéis) Alertas inesperados ou imprecisos (por exemplo, um alerta "atualização falhou" em uma pasta de trabalho que não inclua uma extração) Se você vir qualquer um destes comportamentos, recrie o índice Pesquisa e navegação usando o comando tabadmin reindex. - 76 - Ambientes distribuídos Com uma instalação distribuída, você instala partes do Tableau Server em diferentes computadores. Requisitos distribuídos Antes de começar a configurar o cluster do Tableau Server, verifique se você atende aos requisitos a seguir. Hardware Embora devam atender aos requisitos descritos em Antes da instalação... Na página 3, os computadores usados por você no seu cluster não precisam ser idênticos. Diretrizes de hardware para alta disponibilidade Aqui estão algumas diretrizes para os sistemas que você usa em failover e alta disponibilidade: l Failover — três computadores: Para configurar um cluster que dê suporte a failover para os processos de processador de dados e repositório, você precisa de pelo menos três computadores ou VMs: um para o Tableau Server primário e dois para os nós do computador de trabalho do Tableau. Observação: Se você instalar o Tableau Server em um cluster de dois nós (o primário e um de trabalho), cada nó tendo um repositório e um processador de dados, será exibido um aviso informando que você não terá suporte a failover com esta configuração, e perguntando se você deseja adicionar um terceiro nó. Você não é obrigado a adicionar um terceiro servidor ao cluster, mas com um cluster de dois nós não há suporte a failover, e se um dos dois nós ficar fora do ar, o Tableau Server encerrará sozinho. l l l Suporte a failover e vários gateways — três computadores e um balanceador de carga: Para configurar um cluster que dê o suporte acima e além para vários gateways, você precisa de no mínimo três computadores ou VMs e um balanceador de carga diante do cluster. Alta disponibilidade — quatro computadores e um balanceador de carga: Para configurar alta disponibilidade, você precisa de três computadores ou VMs descritos acima, além de um computador adicional para ser o primário de backup de seu Tableau Server primário. Computadores primários: Caso você configure para alta disponibilidade, o Tableau Server primário e o primário de backup podem estar executando menos ou nenhum - 77 - processo do Tableau Server. Por isso, os computadores que executam o primário e o primário de backup não precisam de tantos núcleos quanto aqueles que executam seus servidores de trabalho. No entanto, você precisará do espaço em disco adequado para backups porque o computador primário é usado temporariamente durante os processos de backup e restauração de banco de dados.Além da quantidade de espaço em disco necessária para o arquivo de backup, você precisa de um espaço em disco temporário basicamente 10 vezes maior que o tamanho do arquivo de backup (então, se o backup tiver 4 GB, você deverá ter cerca de 40 GB de espaço em disco temporário disponível). Software O Tableau Server está disponível em versões de 32 e 64 bits. Caso você esteja executando um cluster do Tableau Server, cada computador deve executar a mesma versão, 64 ou 32 bits. Por exemplo, caso o Tableau Server primário esteja executando a versão 64 bits do Tableau Server, os computadores de trabalho no cluster devem executar a versão 64 bits do Tableau Server Worker. Eles não podem executar a versão 32 bits do Tableau Server Worker. Observação: para instalar o Tableau Server em vários nós, é preciso ter uma licença Tableau Server-Multi-Machine Core ou uma licença voltada para o usuário. Rede e portas l l l Portas: Assim como ocorre com qualquer sistema distribuído, os computadores ou VMs que você usa precisam ser capazes de se comunicar. Consulte Portas do Tableau Server Na página 542 para obter uma lista de portas que precisam estar disponíveis nos gateways e computadores de trabalho. Mesmo domínio: Todos os computadores em um cluster devem ser membros do mesmo domínio. A conta de usuário Usuário Run As Na página 525 do servidor, especificada no Tableau Server primário, deve ser uma conta de domínio nesse mesmo domínio. Endereços IP estáticos: Qualquer computador que esteja executando o Tableau Server, independentemente de ser uma instalação de servidor único ou parte de um cluster, deve ter um endereço IP estático (saiba mais). Práticas recomendadas Veja aqui algumas considerações que você deve ter em mente antes de começar a instalar e configurar: l Endereços IP ou nomes de computador: Anote os endereços IPv4 ou os nomes de cada computador ou VM com que você trabalhará. Será necessário fornecê-los durante a Instalação e a configuração do Tableau Worker. Conforme mencionado acima, cada - 78 - computador no cluster deve usar um endereço IP estático, mesmo que você use o nome do computador para identificá-lo durante a configuração. l l l Registro CNAME: Se você estiver configurando para alta disponibilidade e não estiver usando um balanceador de carga, verifique se seu Tableau Server primário e o primário de backup têm o mesmo registro CNAME, de forma que os usuários do Tableau Server tenham uma experiência tranquila caso um primário falhe e você configure o outro para assumir. Se você estiver usando um balanceador de carga, será o nome do balanceador de carga que os usuários utilizarão como a URL do Tableau Server, independentemente do gateway efetivamente identificando a solicitação. Credenciais da conta de usuário: Para cada computador, você precisa de credenciais para uma conta de usuário com permissões admin locais. Se você estiver configurando para alta disponibilidade, a conta Run As usada para seu Tableau Server primário deve ser igual à usada para seu Tableau Server primário de backup. Backup: É uma prática recomendada criar um backup antes de fazer alterações significativas no sistema. Consulte Fazer backup dos dados do Tableau Na página 638 para ver as etapas. SSL Caso você pretenda configurar SSL para um cluster do Tableau Server altamente disponível com vários gateways e um balanceador de carga (saiba mais), verifique se o certificado SSL usado foi emitido para o nome de host do balanceador de carga. Consulte Configurar SSL para um cluster Na página 495 para ver outros detalhes. Suporte ao nome de host no Tableau Server Desde a versão 8.1, o suporte ao nome de host foi adicionado ao Tableau Server. Isso significa que, ao configurar o Tableau Server para funcionar com outro computador, você pode usar o nome desse computador para identificá-lo, em vez de seu endereço IPv4 estático. Porém, internamente, o Tableau Server continua dependendo de endereços IP para se comunicar com diversos serviços como, por exemplo, trabalhos do Tableau ou hosts confiáveis. Assim, mesmo que você tenha fornecido o nome de um computador em vez de seu endereço IP, o endereço IP associado a esse computador não pode mudar ou ser temporário. Caso um computador no qual o Tableau Server esteja em execução obtenha um novo endereço IP — por exemplo, após uma reinicialização de VM, ou em um ambiente de rede que esteja usando DHCP — você precisa executar tabadmin config para atualizar a configuração do Tableau Server com a alteração. Consulte o procedimento abaixo para ver as etapas. Além de DHCP, outro item que poderia resultar em uma alteração de endereço IP, pósConfiguração, é um recurso do sistema operacional Windows para endereços IPv6 chamado - 79 - "endereços IPv6 temporários". Consulte a Base de dados de conhecimento para obter detalhes sobre como identificar e desabilitar esse recurso. Para atualizar a configuração do Tableau Server: 1. No Tableau Server primário, abra um prompt de comando como um administrador. 2. Digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 3. Interrompa o servidor: tabadmin stop 4. Atualize a configuração do servidor digitando o seguinte: tabadmin config 5. Inicie o servidor: tabadmin start Instalar e configurar nós de trabalho Depois de concluir a configuração inicial, você poderá definir o Tableau Server para ser executado em vários computadores. Isso é chamado de instalação distribuída ou cluster. A execução de uma instalação distribuída usa portas adicionais no Tableau Server primário e exige que determinadas portas estejam disponíveis para associação durante a Configuração do Tableau Worker Server. Consulte Portas do Tableau Server Na página 542 para obter mais informações. Também existem requisitos adicionais a serem observados quando você executar uma instalação distribuída. Consulte Requisitos distribuídos Na página 77 para obter detalhes. Observação: Se você instalar o Tableau Server em um cluster de dois nós (o primário e um de trabalho), cada nó tendo um repositório e um processador de dados, será exibido um aviso informando que você não terá suporte a failover com esta configuração, e perguntando se você deseja adicionar um terceiro nó. Você não é obrigado a adicionar um terceiro servidor ao cluster, mas com um cluster de dois nós não há suporte a failover, e se um dos dois nós ficar fora do ar, o Tableau Server encerrará sozinho. Para instalar e configurar um Tableau Worker Server 1. Verifique se você instalou o Tableau Server no computador primário. 2. Interrompa o Tableau Server no nó primário (consulte Tableau Server Monitor Na página 270 para saber como). - 80 - 3. Baixe o software de trabalho do Tableau Server do Centro de contas do cliente do Tableau 4. Execute a Instalação Tableau Server Worker em todos os computadores adicionais que você deseja incluir no cluster do Tableau Server. 5. Durante a instalação, você será solicitado a fornecer os endereços IPv4 ou o nome do computador do servidor primário. É recomendável usar um nome de computador. Se o primário tiver vários cartões de interface de rede (NICs) habilitados e você optar por inserir endereços IPv4, insira todos os endereços IPv4 do primário, separando cada um por vírgula. Os endereços IP do computador que executa o primário precisam ser estáticos, o que se aplica mesmo se você usar um nome de computador para identificar o primário (saiba mais). Se tiver um trabalho executando o Windows 7 com o Firewall do Windows habilitado, consulte a Base de dados de conhecimento do Tableau antes de continuar. 6. Assim que o software de trabalho for instalado nos computadores de trabalho, com o Tableau Server primário ainda interrompido, retorne ao servidor primário e abra o utilitário de configuração selecionando Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar. 7. No Utilitário de configuração, digite sua senha na guia Geral, selecione a guia Servidores e clique em Adicionar. Observação: Clique no botão Explorar para adicionar automaticamente qualquer computador de trabalho configurado na etapa 5 (acima) com o endereço IPv4 ou nome do computador no qual está executando o utilitário de configuração. 8. Na próxima caixa de diálogo, digite o endereço IPv4 ou o nome do computador de um - 81 - dos computadores de trabalho e especifique o número de processos VizQL, Servidor de aplicativos, Processador em segundo plano, Servidor de cache, Servidor de dados, Processador de dados, Armazenamento de arquivos, Repositório, Gateway e Navegar e pesquisar a serem alocados ao computador. Com a versão 64 bits do Tableau Worker Server, é possível executar até duas instâncias de cada processo. Em casos raros e se o hardware do servidor permitir, esse limite pode ser alterado. Consulte Padrões e limites de processo do servidor Na página 72 e Desempenho Na página 427 para obter mais informações. Por padrão, o processador de dados e armazenamento de arquivo, o repositório e o gateway são hospedados no servidor primário. A execução desses processos em um servidor adicional ou a transferência deles do servidor primário faz parte da configuração de alta disponibilidade. Consulte Alta disponibilidade Na página 87 para obter mais informações. 9. Clique em OK. A conclusão das atualizações pode levar vários minutos. 10. Repita essas etapas para cada computador que você deseja adicionar ao ambiente distribuído. Quando terminar de adicionar os computadores de trabalho, clique em OK novamente para salvar as alterações e fechar o Utilitário de configuração, em seguida, - 82 - inicie o Tableau Server no nó primário. Drivers de banco de dados Os instaladores do Tableau Server e Tableau Server Workers instalam os drivers automaticamente para os bancos de dados Oracle e Oracle Essbase. Se sua intenção é publicar pastas de trabalho e fontes de dados que se conectam a outros bancos de dados, você precisa ter certeza de que os servidores primário e de trabalho têm os drivers correspondentes. Os computadores de trabalho que executam o VizQL, o servidor de aplicativos, o Servidor de dados ou processos do processador em segundo plano precisam desses drivers de banco de dados. Por exemplo, caso tenha um computador de trabalho dedicado como um servidor VizQL e outro computador dedicado ao armazenamento de extração, você só precisará instalar drivers no computador que executa o processo de servidor VizQL. Processo do servidor Exige driver de banco de dados? VizQL Server sim Servidor de aplicativos sim Data server sim Processador em segundo plano sim Servidor API sim Processador de Dados (armazenamento de extração) não Repositório não Gateway não Controlador do cluster não Servidor de cache não Procurar e Navegar não Armazenamento de arquivo não Reinstalar e configurar o nó de trabalho Pode ser necessário reinstalar um de seus nós de trabalho do Tableau. Para fazer isso, siga um destes procedimentos.As etapas específicas para serem realizadas dependerão se o - 83 - trabalhado reinstalando tiver ou não um Processador de Dados ou componentes do repositório, e se são duplicados ou não em qualquer outro nó na instalação. Observação: A reinstalação de vários trabalhos ao mesmo tempo pode levar à perda de dados. Use o procedimento a seguir para ajudá-lo a reinstalar e configurar um nó de trabalho que está hospedando o único processador de dados ou repositório na instalação distribuída.Toda instalação do Tableau Server exige pelo menos um processador de dados e um repositório. Se você estiver reinstalando o nó de trabalho que hospeda um desses processos, primeiro devese adicionar tal processo a um segundo nó. Para reinstalar o nó de trabalho que hospeda o processador de dados ou a instância do repositório 1. Crie um backup completo do Tableau Server. Para obter mais informações, consulte Fazer backup dos dados do Tableau Na página 638 2. Interrompa o Tableau Server no servidor primário, selecionando Tableau Server 9.2 > Interromper o Tableau Server no menu Iniciar do Windows, ou executando o comando tabadmin stop Na página 618 na linha de comando. 3. No menu Iniciar, selecione Tableau Server 9.2 > Configurar Tableau Server. 4. No utilitário de configuração: l Na guia Geral, insira sua senha. l Na guia Servidores, adicione os componentes do processador de dados e/ou do repositório no qual o nó de trabalho está hospedando para outro nó de trabalho ou para o servidor primário e salve as alterações. Por exemplo, se o trabalho que estiver reinstalando atualmente hospeda o Processador de Dados, adicione-o em outro nó. 5. Inicie o nó primário do Tableau Server para concluir a sincronização entre o processador de dados ou repositório presente no trabalhador que será reinstalado e as instâncias de tais processos recém-adicionadas. 6. Abra a página Status no Tableau Server verifique os componentes adicionados: l l Se você adicionou um processador de dados/armazenamento de arquivo, aguarde até que o status do novo armazenamento de arquivo não indique mais "Sincronizando". Se você adicionou um repositório, aguarde até que o status do novo repositório indique " Passivo". 7. Pare o Tableau Server. - 84 - 8. Se você estiver removendo um nó que hospeda um processador de dados, descomissione o armazenamento de dados a ser removido: Na linha de comando do Windows, no diretório C:\Program Files\Tableau\Tableau Server\9.2\bin, execute: tabadmin decommission <worker_node> onde <worker_node> é o nome ou endereço IP do nó de trabalho a ser removido, como aparece na lista de servidores da guia Servidores do Utilitário de configuração. 9. No utilitário de configuração: l Na guia Geral, insira sua senha. l Na guia Servidores, selecione o trabalho que deseja reinstalar e clique em Excluir. l Salve as alterações. 10. Inicie o Tableau Server e verifique se tudo está funcionando conforme o esperado. 11. No trabalho: l Desinstale o software de trabalho do Tableau Server do Painel de Controle do Windows. l Exclua (ou renomeie) as seguintes pastas: C:\Program Files\Tableau e C:\ProgramData\Tableau. \ProgramData é uma pasta oculta, portanto ela pode não estar visível. l Instale o software de trabalho atualizado. 12. No servidor primário do Tableau Server, interrompa o Tableau Server, adicione o trabalho novamente na configuração e salve as alterações. Observação:O Processador de Dados e o repositório precisam permanecer em pelo menos um nó, enquanto você estiver adicionando novamente o trabalho. 13. Inicie o Tableau Server. Use o procedimento a seguir para ajudá-lo a reinstalar e configurar um nó de trabalho do Tableau que não está hospedando um processador de dados ou repositório, ou está hospedando um componente, mas há um nó adicional hospedando o mesmo. Para reinstalar e configurar o nó de trabalho que não está hospedando um processador de dados ou armazenamento de arquivos, ou está hospedando um que esteja também sendo hospedado em outro nó 1. Crie um backup completo do Tableau Server. 2. Interrompa o Tableau Server no servidor primário, selecionando Tableau Server 9.2 > Parar Tableau Server no menu Iniciar ou executando o comando tabadmin stop - 85 - em um prompt de comando. 3. Se você estiver removendo um nó que hospeda um par de processador de dados/armazenamento de arquivos, descomissione o armazenamento de dados no nó: Na linha de comando do Windows, no diretório C:\Program Files\Tableau\Tableau Server\9.2\bin, execute: tabadmin decommission <worker_node> onde <worker_node> é o nome ou endereço IP do nó de trabalho a ser removido, como aparece na lista de servidores da guia Servidores do Utilitário de configuração. 4. Abra o utilitário de configuração selecionando Tableau Server 9.2 > Configurar o Tableau Server no menu Iniciar. 5. No utilitário de configuração: l Na guia Geral , insira sua senha. l Na guia Servidores, selecione o trabalho que deseja reinstalar e clique em Excluir. l Salve as alterações. 6. Inicie o Tableau Server e verifique se tudo está funcionando conforme o esperado. 7. No trabalho: l Desinstale o software de trabalho do Tableau Server no Painel de Controle. l Exclua (ou renomeie) as seguintes pastas: C:\Program Files\Tableau e C:\ProgramData\Tableau. \ProgramData é uma pasta oculta, portanto ela pode não estar visível. l Instale o software de trabalho atualizado. 8. No nó primário, interrompa o Tableau Server, use o utilitário de configuração para adicionar o trabalho novamente na configuração e, em seguida, salve-a. Observação: O Processador de Dados e o repositório precisam permanecer em pelo menos um nó, enquanto você estiver adicionando novamente o trabalho. 9. Inicie o Tableau Server. Manter um ambiente distribuído Depois de configurar um primário e um ou mais servidores de trabalho para uma instalação distribuída, você poderá realizar todas as configurações subsequentes e as atualizações no servidor primário usando as ferramentas de linha de comando e o utilitário de configuração no servidor primário. As atualizações serão distribuídas aos computadores de trabalho automaticamente. - 86 - Quando instalou servidores de trabalho, você especificou o endereço IPv4 do primário ou o nome do computador. Se esse endereço IP ou o nome do computador mudar, você precisará reinstalar os servidores de trabalho. Você pode monitorar o status do cluster do Tableau Server na página Manutenção do servidor. Consulte Manutenção do servidor Na página 243 para saber mais sobre a manutenção do servidor. Alta disponibilidade Uma instalação de alta disponibilidade do Tableau Server é um tipo especial de instalação distribuída, projetada para maximizar a disponibilidade do Tableau Server. Início rápido: Configuração de failover e gateways de alta disponibilidade Extratos e dados repositórios podem mudar rapidamente e até mesmo backups efetuados regularmente podem não ajudá-lo a recuperar completamente de uma falha no sistema. Outra vulnerabilidade é possuir apenas um ponto de entrada, ou ponte de ligação (gateway), para o cluster do seu Tableau Server. Para ajudar, remanejamentos distribuídos do Tableau Server oferecem replicação de conteúdo e suporte a failover em tempo real,bem como a capacidade de executar vários gateways. 1 Instalar os servidores Instale o Tableau Server no computador primário. Após o Setup, interrompa o servidor e execute o Tableau Worker Setup nos dois computadores adicionais que fornecerão suporte a failover. Durante o Worker Setup, forneça o endereço IPv4 ou o nome do computador primário. - 87 - Para interromper ou iniciar o servidor, em um prompt de comando, vá para a pasta de compartimento do Tableau Server e digite tabadmin stop ou tabadmin start. Interrompa o servidor primário e abra o seu utilitário de configuração. 3 Configurar alertas de email Depois de adicionar o segundo computador de trabalho, e com o utilitário de configuração ainda aberto, clique na guia Assinaturas e alertas no utilitário de configuração e selecione Enviar alertas de e-mail sobre os problemas de funcionamento do servidor: Ao testar, a sua conta de email receberá mensagens sobre os serviços. - 88 - Insira o nome do seu servidor SMTP—e um nome de usuário e senha, caso sejam exigidos pelo seu servidor SMTP. Em seguida, insira a conta de email que irá enviar um alerta em caso de falha no sistema, e a (s) conta(s) a receber tal alerta. Clique em OK e inicie o Tableau Server. 2 Configurar o Sistema distribuído 1. Na guia Servidores, clique em Adicionar para adicionar um computador de trabalho. Insira o endereço IPv4 ou o nome do computador. Insira 1 para cada processo. Selecione Repositório, Gateway e Pesquisar e procurar . Clique em OK: 2. Clique em Adicionar para adicionar um segundo servidor de trabalho. Insira o endereço IPv4 ou o nome do computador. Insira 1 para todos os processos, com exceção de Processador de dados (defina isso para 0). Deixe a caixa de seleção Repositório desmarcada, mas selecione Gateway. Clique em OK. 3. Clique em OK para fechar o utilitário de configuração, em seguida, inicialize o Tableau Server no servidor primário, para que as suas alterações entrem em vigor. 4. Interrompa o servidor primário e abra o utilitário de configuração. 5. Na guia Servidores, selecione o segundo computador de trabalho e clique em Editar. Defina Processador de Dados como 1 e marque a caixa de seleção Repositório. Clique em OK e em OK de novo para fechar o utilitário de Configuração. Inicie o Tableau Server. - 89 - 6. Ainda na guia Servidores, selecione This Computer (Primary) e clique em Editar. Defina todos os processos como 0, desmarque a caixa de seleção Repositório, mas deixe a caixa Gateway marcada. Clique em OK. 4 Fazer o balanceamento de carga dos gateways Você pode optar por usar um balanceador de carga para garantir a disponibilidade do cluster em caso de falha do gateway e distribuir a carga de trabalho do cluster. Em seu balanceador de carga, insira o endereço IP para cada computador que esteja executando um processo de gateway (o primário e os dois de trabalho), e configure o método de balanceamento de carga, como por exemplo Fastest ou Round Robin Início rápido: : Como criar um primário de backup Este Início rápido descreve como criar um backup do seu Tableau Server primário, assim, se o seu primário atual falhar, levará apenas algumas etapas para usar o seu backup primário online. Antes de começar, certifique-se de que você configurou seu ambiente para failover e gateways de alta disponibilidade, utilizando o Início rápido: Configuração de failover e gateways de alta disponibilidade Na página 87 como seu guia. Você deve ter dois servidores de trabalho e um Tableau Server primário. Para ajudar a garantir uma transição sem problemas para os usuários do Tableau Server, atribua o mesmo nome comum aos servidores primários atual e de backup. - 90 - Configurar failover primário 1 Configurar o primário Interrompa o servidor no seu Tableau Server primário, em seguida, execute o seguinte comando do diretório de compartimento do Tableau Server: tabadmin failoverprimary --primary "<computer1>,<computer2>" computer1 é o endereço IPv4 do primário atual ou o nome do computador. computer2 é o endereço IPv4 do primário de backup ou o nome do computador. - 91 - 2 Copiar a configuração do primário para o backup Copie o arquivo tabsvc.yml primário (localizado em ProgramData\Tableau\Tableau Server\config) para um local temporário no primário de backup. No arquivo, substitua o endereço IPv4 ou nome do computador para o primário (na linha worker.hosts) pelo endereço IPv4 ou nome do computador para o primário de backup. 3 Instalar e desabilitar o primário de backup Instale o Tableau Server no seu primário de backup. Após concluir a instalação, abra um prompt de comando no primário de backup e interrimpa o servidor. Em seguida, execute o seguinte comando: tabadmin autostart off Antes de começar a próxima seção, desligue seu primário para simular uma falha do sistema. Após a falha do primário 4 Configurar o primário de backup No seu primário de backup, use o arquivo tabsvc.yml que você editou na etapa 2 para substituir o tabsvc.yml instalado localmente. (Se os conectores de dados da Web tiverem sido importados para o servidor primário, copie-os para o backup primário.) Em seguida, abra um prompt de comando em seu backup primário e execute o seguinte comando do diretório do compartimento do Tableau Server do backup primário: tabadmin failoverprimary --primary "<computer2>, <computer1>" computer2 é o endereço IPv4 ou nome do computador do seu primário de backup (em breve será o seu primário ativo) e computer1 é o endereço IPv4 ou nome do computador do seu primário anterior (em breve será o seu backup): 5 Iniciar o primário de backup Execute o seguinte comando: tabadmin autostart on Em seguida, inicie o servidor. Seu primário de backup agora é seu computador primário. 6 Visualizar status Entre no Tableau Server em seu novo primário e visualize o status do seu sistema distribuído na página Status. Na primeira linha da tabela Status você verá o endereço IP ou nome do computador do seu novo servidor primário. - 92 - Noções básicas da alta disponibilidade Se você estiver configurando um sistema do Tableau Server para alta disponibilidade, as etapas executadas são todas projetadas para a criação em redundância, reduzindo assim seu tempo de inatividade potencial. As quatro áreas que requerem redundância são o processador de dados, o repositório e os processos de gateway, além do Tableau Server primário, que executa o componente de licenciamento do servidor. Como sempre deve haver um ativo do processo do repositório, configurar o cluster é um procedimento em várias fases que requer a parada do Tableau Server primário e sua reinicialização em determinados pontos, para que as configurações entrem em vigor. Para obter as etapas exatas, consulte Configurar para failover e vários gateways Na página 99 e Usar um primário de backup Na página 109. Consulte também Requisitos distribuídos Na página 77. Os tópicos abaixo resumem como a topologia de sistema do servidor evolui, à medida que você a configura para alta disponibilidade. A configuração mínima suportada para alta disponibilidade é um sistema de três nós. Isso inclui um servidor primário para executar o licenciamento e dois computadores de trabalho para hospedar os processos principais. Você pode aumentar a confiabilidade do sistema adicionando um quarto computador para servir como um primário de backup. Se você executar um processo de gateway em todos os nós, também fará sentido usar um balanceador de carga para os gateways. Um sistema de servidor único Depois que você instalar o Tableau Server primário, ele estará executando no mínimo uma instância de todos os processos de servidor. Essa é a configuração mais básica do Tableau Server. Ela não tem nenhuma redundância. - 93 - Em geral, esta é a aparência da tabela Status do processo na página Status do servidor para um sistema de servidor único: - 94 - Para criar redundância, você precisa adicionar mais servidores para hospedar cópias dos processos do repositório e do processador de dados/armazenamento de arquivo. Além disso, para reduzir a vulnerabilidade do sistema, vários gateways podem ser executados, e o primário deve ser isolado em seu próprio nó, de preferência executando alguns dos processos do servidor, se possível. O número mínimo de computadores necessários para alcançar isso é três (consulte Um sistema de três nós abaixo). Observação: Para instalar o Tableau Server em vários nós, é preciso ter uma licença Tableau Server—Multi-Machine Core. Um sistema de três nós Um sistema de três nós ajuda a reduzir a vulnerabilidade do primário: - 95 - A configuração acima deve ser parecida com a que se segue na tabela Status do processo, na página Status do servidor. - 96 - Em um cluster de três nós, os processos do processador de dados e de repositório foram migrados do computador primário para um de trabalho, e o primário é o único executando os processos de gateway e Pesquisa e Navegação. Nesta configuração, caso o trabalho ativo falhe, o passivo se torna ativo automaticamente. Como criar exatamente esse cluster de três nós, inclusive como adicionar os computadores de trabalho e remover os processos do primário, é descrito emConfigurar para failover e vários gateways Na página 99. (A funcionalidade de licenciamento é integrante do primário e não pode ser removida, portanto não é exibida na página Status. O Controle de cluster e o Serviço de coordenação são instalados em todos os nós como parte da "instalação básica" e não são configuráveis. O Serviço de coordenação não é mostrado na página de Status, e o Controle de cluster só é mostrado se houver dois ou mais nós no cluster.) Ainda existem mais duas coisas que você pode fazer para melhorar esse cluster de três nós: 1) adicione um balanceador de carga à interface com os três gateways ativos; e 2) crie um backup para resolver o único ponto de falha: o primário. Consulte os tópicos abaixo para obter detalhes. Adicionar um balanceador de carga Nesse ponto, todos os três nós têm gateways, usados para encaminhar solicitações para processos de servidor disponíveis. Diferentemente do processo de repositório, não há gateway ativos e em espera. Todos os gateways estão ativos. Para reduzir ainda mais o potencial de tempo de inatividade de seu cluster, você deve configurar um balanceador de carga. - 97 - Adicionar um primário de backup Adicionar um primário de backup oferece uma proteção para o sistema. O primário de backup é um servidor adicional incluído no sistema para estar pronto em caso de falha do primário. Embora não seja um servidor ativo, depois que você concluir o primeiro conjunto de etapas em Usar um primário de backup Na página 109, ele estará pronto para ser ativado. Embora precise ser licenciado durante a instalação, o servidor primário de backup não conta como um dos três ambientes permitidos segundo o EULA do Tableau. Como um sistema se parece com um primário de backup: - 98 - A tabela Status do processo da configuração acima será igual à do sistema de três nós. Caso haja falha no primário e você execute as etapas para que o primário de backup assuma, seu sistema volta a ficar on-line usando o novo primário: O licenciamento só é executado no Tableau Server primário e é verificado a cada 8 horas. Se o primário parar de funcionar e não executar outros processos, você tem até 72 horas para fazer com que o primário de backup fique online. O período de tempo real depende de quando a última verificação de licenciamento ocorreu e se algum processo reiniciou durante o intervalo de tempo de licenciamento. Por exemplo, se a primeira falha de verificação do licenciamento ocorreu há 71 horas, você tem 1 hora para colocar online o primário de backup. Se a verificação de licenciamento tiver ocorrido há 1 minuto, você terá 71 horas e 59 minutos. Observação: Qualquer processo que reiniciou durante esse intervalo de tempo de 72 horas não estará licenciado e, portanto, não será capaz de responder às solicitações de serviço. Configurar para failover e vários gateways Siga este procedimento para configurar um cluster de três computadores que permite vários gateways e failover:Na maioria dos casos, a execução de vários gateways só faz sentido caso você planeje usar também um balanceador de carga. Observação: Para instalar o Tableau Server em vários nós, é preciso ter uma licença Tableau Server—Multi-Machine Core. - 99 - 1. Instale o Tableau Server no seu computador primário. 2. Após concluir a Instalação, verifique a página Status. Todos os processos devem ter um status “ativo” verde: 3. Interrompa o servidor no computador primário. 4. Execute a Instalação do Tableau Worker nos dois computadores adicionais ou VMs que darão suporte ao failover e ao gateway extra. Durante a instalação do computador de trabalho, você deverá fornecer o nome do computador (recomendado) ou os endereços IPv4 do Tableau Server primário. Se você digitar vários endereços IPv4, separe cada um por uma vírgula. - 100 - Observação: Um endereço IP estático deve ser atribuído a um computador primário, mesmo que você esteja usando o nome do computador primário para identificá-lo (saiba mais). 5. Com o servidor primário ainda interrompido, inicie o Utilitário de configuração do Tableau Server: Iniciar > Todos os programas > Tableau Server > Configurar o Tableau Server. Na guia Geral, insira a senha da conta Run As. 6. Na guia Servidores, clique em Adicionar para adicionar um computador de trabalho. Observação: O botão Adicionar não terá nenhuma função se você estiver configurando um servidor que tenha uma licença Tableau Server—SingleMachine Core. 7. Digite o endereço IPv4 ou o nome do computador de trabalho, insira 1 para Processador de dados (Armazenamento de arquivo será automaticamente selecionado) e marque a caixa de seleção Repositório. Se você quiser que o nó de trabalho execute outros processos de servidor, insira o número de instâncias que deseja executar, como 1 ou 2. Clique em OK para fechar a - 101 - caixa de diálogo Adicionar Tableau Server, e, em seguida, clique em OK para salvar a configuração e fechar o Utilitário de configuração. Observação: Se você tiver um total de dois nós, e cada nó tiver um repositório, um processador de dados ou ambos, uma mensagem será exibida para informálo que pelo menos três nós de servidor são exigidos para suporte a Alta Disponibilidade (failover): "Um mínimo de três nós do Tableau Server é exigido para alta disponibilidade. Você pode adicionar um terceiro nó agora, ou continuar com somente dois nós.": 8. Inicie o servidor no computador primário. 9. Importante: Aguarde alguns minutos até que os processos de sincronização do servidor copiem os dados. Isso pode levar de 5 a 15 minutos (ou até mais), dependendo do tamanho da sua instalação e do número de extrações. 10. Abra a página Status no Tableau Server e verifique os componentes adicionados: l l Se você adicionou um processador de dados/armazenamento de arquivo, aguarde até que o status do novo armazenamento de arquivo não indique mais "Sincronizando". Se você adicionou um repositório, aguarde até que o status do novo repositório indique "Passivo". 11. Depois de confirmar que a sincronização está concluída, interrompa o servidor no primário. 12. Abra o utilitário de configuração. Na guia Geral, insira a senha da conta Run As e, em seguida, clique na guia Servidores e clique em Adicionar na guia Servidores, para - 102 - adicionar outro trabalho. 13. Insira o endereço IPv4 ou o nome do segundo computador de trabalho, defina pelo menos 1 para cada processo, exceto o Processador de Dados (defina-o como 0). Desmarque a caixa de seleção Repositório e selecione Gateway. Clique em OK. 14. Na guia Servidores, selecione Esse computador (Primário) e clique em Editar. 15. Na caixa de diálogo Editar Tableau Server, defina Processador de Dados como 0 e - 103 - desmarque a caixa de seleção Repositório. Mantenha Gateway selecionado. Se desejar que o Tableau Server primário execute apenas o processo de gateway (Apache), você pode remover os processos remanescentes do servidor do primário inserindo o código 0 em cada caixa de texto. Com uma licença baseada em núcleos, os processos de gateway e de pesquisa e busca não consomem núcleos. Configurar o Tableau Server primário para executar nada além do gateway e pesquisar e navegar é uma estratégia útil se, por exemplo, você tiver uma licença de servidor de 8 núcleos e dois computadores de trabalho de 4 núcleos. Você pode executar três servidores (primário mais dois trabalho), mas apenas os servidores de trabalho consumirão núcleos. Clique em OK. 16. Na guia Servidores, selecione o primeiro computador de trabalho, clique em Editar e marque a caixa de seleção Gateway. Deixe as outras configurações inalteradas. Clique em OK. 17. Ainda na guia Servidores, selecione o segundo computador de trabalho e clique em Editar. 18. Defina Processador de dados para 1 (Armazenamento de arquivo será - 104 - automaticamente selecionado) e marque a caixa de seleção Repositório. 19. Clique em OK. A guia Servidores agora deve estar semelhante a isto: 20. Também é possível configurar alertas de e-mail para que você seja notificado sobre falhas do servidor ou alterações no status dos processos do Processador de Dados e repositório. Para isso, clique na guia Alertas e assinaturas na caixa de diálogo do - 105 - Utilitário de configuração e siga as etapas em Configurar alertas de e-mail Na página 17. 21. Clique em OK para fechar o utilitário de configuração. 22. Se você estiver removendo um processador de dados/armazenamento de arquivos (etapa 14 acima), uma mensagem será exibida para informá-lo que o armazenamento de dados não foi descomissionado, e perguntará se você deseja descomissioná-lo. Clique em Sim para descomissionar o armazenamento de arquivo. 23. Inicie o servidor no computador primário (pode demorar alguns minutos para que as alterações entrem em vigor). Agora o sistema está configurado para fornecer suporte a failover para o processo do repositório. Também é configurado para vários gateways. Agora você pode usar um balanceador de carga para garantir a disponibilidade do cluster em caso de falha do gateway e distribuir a carga de trabalho do cluster. A página Status estará semelhante a isto: Adicionar um balanceador de carga Você pode aumentar a confiabilidade de um cluster do Tableau Server executando vários gateways e configurando um balanceador de carga para distribuir solicitações em todos eles. Diferentemente do processo de repositório, que pode ser ativo ou passivo, todos os processos de gateway são ativos. Caso um gateway em um cluster fique indisponível, o balanceador de carga para de enviar solicitações para ele. O algoritmo do balanceador de carga escolhido determina como os gateways encaminharão as solicitações do cliente. - 106 - Se você pretende também criar um primário de backup, e esse computador for executar um processo de gateway, identifique o gateway para o seu balanceador de carga junto com todos os outros gateways. Observação: Se for usar a autenticação do Kerberos, é necessário configurar o Tableau Server para o seu balanceador de carga antes de configurar o Tableau Server para o Kerberos. Para obter mais informações, consulte Configurar o Kerberos Na página 510. Diretrizes Observe o seguinte ao configurar o balanceador de carga para funcionar com o Tableau Server: l Balanceadores de carga testados: Os clusters do Tableau Server com vários gateways foram testados com balanceadores de carga Apache e F5. Se você estiver usando um balanceador de carga Apache e criando exibições administrativas, é necessário se conectar diretamente ao repositório do Tableau Server. Você não pode se conectar pelo balanceador de carga. l l URL do Tableau Server: Quando um balanceador de carga está diante de um cluster do Tableau Server, a URL acessada pelos usuários do Tableau Server pertence ao balanceador de carga, e não ao Tableau Server primário. Cabeçalhos X-Forwarded-For e X-Forwarded-Host: A exibição administrativa Atividade do usuário do Tableau Server exibe endereços IP do cliente, dentre outras informações. Para que essa exibição mostre os endereços IP de clientes, em vez do balanceador de carga do cluster, os cabeçalhos X-Forwarded-For e X-ForwardedHost talvez precisem ser habilitados explicitamente no balanceador de carga (alguns balanceadores de carga os têm habilitados por padrão e outros não). Observação: O cabeçalho X-Forwarded-For deve incluir os endereços IP de qualquer servidor proxy que atravesse o cliente e o servidor. l l Configurações de host confiável: O computador que executa o balanceador de carga deve ser identificado para o Tableau Server como um host confiável. Consulte o procedimento abaixo para saber como configurar o Tableau Server. Configurações do servidor proxy: As configurações usadas para identificar um balanceador de carga para o Tableau Server são as mesmas usadas para identificar um servidor proxy. Se o cluster do Tableau Server exigir um servidor proxy e um balanceador de carga, ambos devem usar uma única URL externa definida em gateway.public.host, e todos os servidores proxy e balanceadores de carga devem ser especificados no gateway.trusted e gateway.trusted_hosts. - 107 - Para obter mais informações, consulte Configurar o Tableau para funcionar com um servidor proxy Na página 451. l Persistência: A configuração do balanceador de carga externo não deve incluir nenhuma qualquer persistência ou afinidade, a menos que seja usada a autenticação do Active Directory (NTLM).Se você estiver usando a autenticação do Active Directory, utilize persistência baseada em cookies somente para solicitações de negociação NTLM. Configurar o Tableau Server para funcionar com um balanceador de carga É possível configurar o Tableau Server para trabalhar com um balanceador de carga executando as etapas a seguir. 1. Interrompa o servidor. 2. No diretório bin do Tableau Server, digite o seguinte comando, em que name é o URL que será usado para procurar o Tableau Server através do balanceador de carga: tabadmin set gateway.public.host "name" Por exemplo, se o Tableau Server é encontrado inserindo tableau.example.com na barra de endereços do navegador, digite o seguinte comando: tabadmin set gateway.public.host "tableau.example.com" 3. Por padrão, o Tableau pressupõe que o balanceador de carga esteja escutando comunicação externa na porta 80. Para usar uma porta diferente, digite o comando a seguir, em que port_number é a porta: tabadmin set gateway.public.port "port_number" 4. Agora digite o seguinte comando, em que server é o endereço IPv4 ou o nome do computador do balanceador de carga: tabadmin set gateway.trusted "server" O valor de server pode ser uma lista separada por vírgula, por exemplo: tabadmin set gateway.trusted "10.32.139.45, 10.32.139.46, 10.32.139.47" ou tabadmin set gateway.trusted "proxy1, proxy2, proxy3" 5. No próximo comando, você fornecerá todos os nomes alternativos para o balanceador de carga como, por exemplo, seu nome de domínio totalmente qualificado, nomes de domínio não totalmente qualificados e aliases. Esses são os nomes que um usuário poderá digitar em um navegador. Separe cada nome com uma vírgula: tabadmin set gateway.trusted_hosts "name1, name2, name3" - 108 - Por exemplo: tabadmin set gateway.trusted_hosts "lb.example.com, lb, ftp.example.com, www.example.com" 6. Execute o comando config: tabadmin config 7. Inicie o servidor para que as alterações entrem em vigor. Usar um primário de backup Antes de seguir os procedimentos neste tópico, siga as etapas em Configurar para failover e vários gateways Na página 99. Depois de passar por essas etapas, você terá dois servidores de trabalho fornecendo suporte a failover. Cada servidor também está executando um gateway para o qual um balanceador de carga pode ser configurado. O Tableau Server primário está executando um processo de gateway e licenciamento, não exposto ou atribuível como um processo. Agora que tem redundância para o Processador de Dados, o repositório e o gateway, você precisa criar redundância para seu Tableau Server primário. Isso pode ser feito criando um backup do Tableau Server primário. Embora precise ser licenciado durante a instalação, o servidor primário de backup não conta como um dos três ambientes permitidos segundo o EULA do Tableau. Lembre-se de que o licenciamento é verificado a cada 8 horas. Se o primário parar de funcionar e não executar outros processos, você tem até 72 horas para fazer com que o primário de backup fique online. O período de tempo real depende de quando a última verificação de licenciamento ocorreu e se algum processo reiniciou durante o intervalo de tempo de licenciamento. Por exemplo, se a primeira falha de verificação do licenciamento ocorreu há 71 horas, você tem 1 hora para colocar online o primário de backup. Se a verificação de licenciamento tiver ocorrido há 1 minuto, você terá 71 horas e 59 minutos. Observação: qualquer processo que reiniciou durante esse intervalo de tempo de 72 horas não estará licenciado e, portanto, não será capaz de responder às solicitações de serviço. Para ver quando ocorreu a verificação de licenciamento mais recente, verifique o arquivo checklicense_lic.log e outros arquivos de registro na pasta ProgramData\Tableau\Tableau Server\data\tabsvc\logs\licensing. O primeiro tópico abaixo descreve como criar um backup de seu primário. O segundo tópico orienta em relação a como trocar para o seu primário de backup, se o seu primário atual falhar. Crie um primário de backup Faça o seguinte para criar um primário de backup: 1. Interrompa o servidor no seu Tableau Server primário. 2. No primário, abra um prompt de comando como um administrador e navegue até o diretório bin do Tableau Server: - 109 - C:\Program Files\Tableau\Tableau Server\9.2\bin 3. Versão 8.1.3 e anteriores: Insira o seguinte comando, em que <primary1> é o endereço IPv4 do primário atual ou o nome do computador e <primary2> é o endereço IPv4 do primário de backup ou o nome do computador: tabadmin failoverprimary --primary <primary1> --secondary <primary2> Versão 8.1.4 e posteriores: Insira o comando a seguir, usando os nomes do computador para os primários atual e de backup (recomendado) ou todos os endereços IPv4 dos primários atual e de backup. Se você digitar endereços IPv4, separe cada um por uma vírgula. tabadmin failoverprimary --primary "primary1_name,primary2_ name" ou tabadmin failoverprimary --primary "primary1_IP,primary2_IP" Por exemplo, se o nome do computador do primário atual for TABLEAU_SERVER e o nome do computador do primário de backup for TABLEAU_SERVER2, você deve digitar o seguinte: tabadmin failoverprimary --primary "TABLEAU_SERVER,TABLEAU_ SERVER2" Este é um exemplo de comando que usa endereços IPv4. Este exemplo presume que o seu primário (primary1_IP) tenha um endereço de IPv4 único de 10.32.139.22 e seu primário de backup (primary2_IP) tenha um endereço de IPv4 único de 10.32.139.26: tabadmin failoverprimary --primary "10.32.139.22,10.32.139.26" Se o primário atual e o primário de backup tiverem vários endereços IPv4, insira todos eles. Por exemplo: tabadmin failoverprimary --primary "10.32.139.22,10.32.139.23,10.32.139.26,10.32.139.27" 4. Em seguida, copie o arquivo tabsvc.yml no nó primário (localizado em ProgramData\Tableau\Tableau Server\config) e salve esta cópia em um local temporário em seu computador de primário de backup. Você precisará usar este arquivo se estiver alternando para seu primário de backup. Observação: O arquivo tabsvc.yml contém definições de configuração de servidor. Ele é atualizado quando você muda os parâmetros de configuração no - 110 - utilitário de configuração do Tableau Server ou usa os comandos tabadmin. Se você fizer qualquer mudança na configuração depois de fazer uma cópia do arquivo tabsvc.yml, precisará atualizar a cópia do tabsvc.yml em seu primário de backup para garantir que tem as configurações mais recentes e se precisar fazer failover. 5. Em seu primário de backup, edite o arquivo tabsvc.yml que você copiou para o primário de backup e substitua os endereços IP ou nome do computador para o primário com os endereços IP ou nome de computador para o primário de backup (o computador em que você está no momento). Se o primário estiver executando apenas o gateway, conforme descrito neste procedimento, a única linha que você precisará editar será worker.hosts. Se o primário estiver executando processos adicionais, substitua os endereços IP ou o nome do primário pelo do primário de backup onde ele aparecer. - 111 - 6. Em seu primário de backup, instale o Tableau Server. Use a mesma conta Run As e as mesmas definições de configuração usadas ao executar a Instalação do Tableau Server em seu primário. Observação: Instalar o Tableau Server criará um arquivo tabsvc.yml novo no primário de backup. Se precisar fazer failover para o backup, substituirá este arquivo pela cópia que fez e atualizou nas etapas 4 e 5 acima. 7. Após concluir a instalação, interrompa o servidor no primário de backup. 8. Ainda no seu primário de backup, insira o comando a seguir para desabilitar o início - 112 - automático no serviço do Tableau Server: tabadmin autostart off 9. Digite o comando a seguir para aplicar a alteração de configuração: tabadmin config Você concluiu a criação de um primário de backup. Consulte Alternar para o primário de backup para saber o que fazer se seu primário atual falhar. Se você estiver trabalhando em um ambiente de teste, este será um bom momento para testar sua configuração. Desligue o primário atual para simular uma falha no sistema. Alternar para um primário de backup Se o seu nó primário falhar, e você tiver um primário de backup configurado, pode seguir esse conjunto de etapas para trocar o seu primário de backup. Todas as etapas devem ser executadas no computador primário de backup. Observação: Depois de alternar o backup primário, você precisará deisyou need to uninstall and reinstall Tableau Server on the original primary computer and configure it as the backup primary. Consulte a Etapa 7 abaixo para obter mais informações. 1. Em seu primário de backup, localize o arquivo tabsvc.yml que você copiou e editou na etapa 5 de Crie um primário de backup Na página 109. Copie isto do seu local temporário para ProgramData\Tableau\Tableau Server\config e substitua o arquivo tabsvc.yml existente no primário de backup. Você precisa fazer isso para que o primário de backup tenha os mesmos parâmetros de configuração que o primário. 2. Se os conectores de dados da Web forem importados para o servidor primário, copie-os para a pasta a seguir no primário de backup: C:\ProgramData\Tableau\Tableau Server\data\tabsvc\httpd\htdocs\webdataconnectors Copie os conectores de dados da Web do local a partir do qual foram importados para o servidor primário ou extraia o conteúdo de um arquivo de backup .tsbak do Tableau Server e obtenha-os dali. 3. Abra um prompt de comando como administrador e navegue para o diretório bin do Tableau Server: C:\Program Files\Tableau\Tableau Server\9.2\bin 4. Versão 8.1.3 e anteriores: Insira o seguinte comando, em que primary2 é o endereço IPv4 ou nome do computador do seu primário de backup (em breve será o seu novo primário) e primary1 é o endereço IPv4 ou nome do computador do seu primário anterior (em breve será o seu backup): - 113 - tabadmin failoverprimary --primary <primary2> --secondary <primary1> Versão 8.1.4 e posteriores: Insira o comando a seguir, usando o nome do computador do primário de backup (que logo será o novo primário) ou os endereços IPv4 do primário de backup (que logo será o novo primário) e do primário atual (que logo será o primário de backup). Se você digitar endereços IPv4, separe cada um por uma vírgula. tabadmin failoverprimary --primary "primary2_name,primary1_ name" ou tabadmin failoverprimary --primary "primary2_IP,primary1_IP" Por exemplo, se o nome do computador do primário de backup for TABLEAU_SERVER2 e o nome do antigo primário for TABLEAU_SERVER, você digitaria o seguinte: tabadmin failoverprimary --primary "TABLEAU_SERVER2,TABLEAU_ SERVER" Este é um exemplo que usa endereços IPv4. Este exemplo presume que o seu primário de backup (primary2_IP) tenha um endereço de IPv4 único de 10.32.139.26 e que seu antigo primário (primary1_IP) tenha um endereço de IPv4 único de 10.32.139.22: tabadmin failoverprimary --primary "10.32.139.26,10.32.139.22" Se o primário de backup e o antigo primário tiverem vários endereços IPv4, digite todos eles. Por exemplo: tabadmin failoverprimary --primary "10.32.139.26,10.32.139.27,10.32.139.22,10.32.139.23" 5. Insira o seguinte comando: tabadmin autostart on 6. Digite o comando a seguir para aplicar a alteração de configuração: tabadmin config 7. Inicie o servidor. Seu primário de backup agora é seu computador primário. Ao observar a página Status, você deve perceber que o endereço IP ou o nome do computador do primário foi alterado: - 114 - 8. Para que seu primário agora atue como seu primário de backup, você precisará fazer o seguinte: l l l Use Adicionar/Remover Programas para remover o Tableau Server de seu primário anterior. Ao final do programa Desinstalar, você receberá um erro de backup, que poderá ignorar. Exclua as pastas do Tableau em \Program Files e \ProgramData em seu primário anterior. Repita as etapas começando pela etapa 4 em Crie um primário de backup Na página 109. - 115 - Trabalhar com o Server Os tópicos a seguir descrevem como configurar e administrar o Tableau Server. Sites Um site no Tableau Server é um espaço lógico que isola conteúdo, dados e grupos de usuários de outros usuários no mesmo servidor. O Tableau Server é compatível com a locação múltipla, permitindo que os administradores do servidor criem vários sites no servidor para diferentes conjuntos de usuários e conteúdo. Cada site é separado no servidor, e permissões podem ser definidas por usuário ou grupo em um projeto, pasta de trabalho, exibição ou fonte de dados. Todo o conteúdo de servidor é publicado, acessado, gerenciado e controlado, com base no site. As pastas de trabalho, os dados e as listas de usuários de cada site são isolados desses mesmos itens de outros sites, e usuários podem acessar somente um site por vez. Somente administradores de sistema podem ver cada site e executar ações como criar sites e fazer alterações em todo o sistema. Administradores de servidor podem criar sites independentes para os diversos grupos ou organizações que acessarão o Tableau Server. Os administradores de site (que foram autorizados pelo administrador de servidor a criar usuários do site,) podem controlar a associação ao site. (Para obter detalhes sobre como alterar esta definição, consulte a etapa 4 em Adicionar ou editar sites Na página 118). Após o administrador de servidor criar sites, os proprietários de conteúdo podem publicar pastas de trabalho, exibições e fontes de dados em sites específicos no servidor. Um usuário pode pertencer a vários sites, com funções de site e permissões diferentes em cada site. Os usuários que entram no servidor verão o conteúdo permitido nos sites ao qual pertencem. Trabalhar com sites Os tópicos abaixo descrevem aspectos do trabalho com vários sites, como qual tipo de autenticação será usado, bem como coisas que você deve saber sobre licenças de usuário e funções de administrador. Credenciais de autenticação e entrada Todos os sites em um servidor usam a mesma conta de usuário Run As e modo de autenticação. Você escolhe ambas as configurações quando instala o Tableau Server. Consulte Configurar opções gerais do servidor Na página 12 para obter mais informações. Os usuários que pertencem a mais de um site no mesmo sistema de servidor usam as mesmas credenciais para cada site. Por exemplo, se Jane Smith tiver um nome de usuário - 116 - jsmith e uma senha MyPassword no Site A, ela usará essas mesmas credenciais no Site B. Quando entrar no Tableau Server, ela poderá escolher qual site deseja acessar. O site Padrão Para ajudar a fazer transição harmoniosa de um sistema de um único site para um com vários sites, o Tableau Server é instalado com um site chamado Padrão. Se você estiver executando no modo de único site, não será preciso usar explicitamente o Padrão; isso acontece automaticamente. No entanto, caso você adicione um ou mais sites, o Padrão se torna um dos sites nos quais pode entrar quando entra no Tableau Server. O Padrão é diferente dos sites que você adiciona ao sistema nos seguintes aspectos: l l l Ele nunca pode ser excluído, mas, assim como os sites adicionados, ele pode ser renomeado. Ele armazena os exemplos e conexões de dados que são enviados com o Tableau Server. A URL usada em Padrão não especifica um site. Por exemplo, a URL de uma exibição denominada Profits em um site chamado Sales é http://localhost/#/site/sales/views/profits. A URL para essa mesma exibição no site Padrão seria http://localhost/#/views/profits. Funções de administrador de site e administrador de servidor Existem dois tipos de administrador no Tableau Server: administradores de sistema e administradores de site. Os administradores de servidor podem controlar, para cada site, se os administradores de site poderão adicionar e remover usuários nos sites que gerenciam (selecione Site <nome> > Ajustes). Se a opção Apenas administradores de servidor estiver selecionada, os administradores de site não poderão adicionar, nem remover usuários de site. No entanto, eles ainda poderão gerenciar grupos, projetos, pastas de trabalho e conexões de dados em seus sites. Se a opção - 117 - Administradores de site e de servidor estiver selecionada (o padrão), os administradores de site poderão executar todas as ações acima, além de adicionar ou remover usuários. Licenciamento e limites do usuário Um usuário pode pertencer a vários sites, com funções de site e permissões diferentes em cada site. No entanto, um usuário que pertence a vários sites não precisa de uma licença para cada site. Cada usuário do servidor precisa somente de uma licença. Os administradores de servidor podem usar a configuração Limitar número de usuários (selecione Site <nome> > Ajustes) para especificar um limite de usuários para o site. Somente usuários licenciados são contabilizados; os administradores de servidor não são considerados. Por exemplo, se um site tiver 90 usuários licenciados, 20 usuários licenciados e um administrador de servidor, a contagem de usuários será 90. Se a opção Limitar número de usuários estiver definida como 100, será possível adicionar mais 10 usuários licenciados. Adicionar ou editar sites Os administradores de servidor podem adicionar sites ao Tableau Server ou editar sites existentes. Mesmo antes de você adicionar um site, o Tableau Server terá um site Padrão. 1. Abra a página Sites. Se você estiver adicionando o primeiro site no servidor, selecione Configurações > Adicionar um site e clique em Adicionar um site. Caso contrário, selecione Servidor > Sites e clique em Novo site. - 118 - Para editar um site, selecione Servidor > Sites (vários sites) ou clique em Configurações (único site). Selecione o site que deseja modificar e, em seguida, selecione Editar configurações. 2. Insira um Nome do site e ID do site para o site (se você estiver editando usando o site Padrão, não poderá alterar a ID do site): - 119 - Observação: O “#/site” na URL (por exemplo, http://localhost/#/site/sales) não pode ser alterado. Em sistemas de servidor de vários sites, ela aparece na URL de sites diferentes do site padrão. 3. Pastas de trabalho, extrações e fontes de dados consomem espaço de armazenamento no servidor. Para Armazenamento, selecione Limite do servidor ou GB e insira o número de GB que deseja como limite. Se você definir um limite de servidor e o site excedê-lo, os publicadores serão impedidos de carregar conteúdo novo até que o site esteja dentro do limite novamente. Os administradores de servidor podem rastrear em que ponto o site se encontra em relação ao seu limite usando as colunas Armazenamento máximo e Armazenamento usado na página Sites. 4. Selecione se apenas você, o administrador do servidor, poderá adicionar e remover usuários (Somente administradores de servidor) ou se isso poderá ser feito pelos dois tipos de administradores (Administradores de site e de servidor). - 120 - Se você estiver permitindo que administradores de site adicionem usuários, especifique quantos usuários eles podem adicionar ao site selecionando uma destas opções: l l Limite do servidor: Para um servidor com licenciamento baseado em usuário, o limite é o número de licenças de estações do servidor disponíveis. Para um servidor com licenciamento baseado em núcleo, não há limite para o número de usuários que podem ser adicionados.Para obter mais informações, consulte Exibir licenças Na página 261 e Manipular um servidor não licenciado Na página 665. <n> usuários: Permite que um administrador de site adicione usuários até um limite especificado por você. Consulte Trabalhar com sites para obter informações sobre licenciamento e limites de usuário. 5. Deixe marcada a opção Permitir criação na Web pelos usuários ou desmarque-a para desabilitar a criação de conteúdo no site (mas não em todo o servidor). Desabilitar a criação na Web significa que os usuários não podem editar pastas de trabalho publicadas no ambiente da Web do servidor. Para atualizar uma pasta de trabalho publicada no servidor, um usuário do Tableau Desktop deve republicá-la. Para obter mais informações, consulte Desabilitar criação na Web Na página 379. 6. Em Assinaturas, mantenha marcada a opção Permitir assinatura de exibições e pastas de trabalho pelos usuários se quiser que os usuários do site possam assinar exibições. Essa opção só estará visível se você também tiver definido configurações de assinatura na caixa de diálogo Configuração. - 121 - Você também pode inserir um Endereço de origem personalizado para as assinaturas. Embora o endereço que você inserir deva usar uma sintaxe de endereço de e-mail válida (por exemplo, [email protected] ou noreply@sales), o Tableau Server não exige que ele corresponda a uma conta de e-mail real (alguns servidores de SMTP podem exigir que seja um endereço real, no entanto). Em Rodapé do e-mail, selecione Rodapé personalizado e insira o texto que você queira que seja exibido acima do URL do Tableau Server em rodapés de assinaturas. O rodapé do e-mail será semelhante ao seguinte: 7. Selecione Permitir registro de métricas de desempenho de pastas de trabalho para permitir que os usuários do seu site coletem métricas sobre o desempenho das pastas de trabalho, como a velocidade de carregamento, por exemplo. - 122 - Além de ter essa caixa de seleção marcada para o site, para começar a gravação, os usuários devem adicionar um parâmetro à URL da pasta de trabalho. Consulte Criar um registro de desempenho Na página 445 para obter mais informações. 8. Clique em Novo site ou Salvar. Observação: Como administrador de servidor, ao adicionar seu primeiro site ao Tableau Server, um menu Servidor será exibido, juntamente como o menu Site. Quando o Servidor estiver selecionado, a página Usuários exibe o rótulo Usuários do servidor, porque pertence a todos os usuários no servidor. Quando Site estiver selecionado, a página Usuários exibirá o rótulo Usuários do site. Na condição de administrador do servidor, você pode adicionar usuários ao servidor ou a sites individuais.Para obter mais informações, consulte Usuários Na página 171 e Sites Na página 116. Adicionar usuários a um site Administradores podem adicionar usuários a sites das seguintes maneiras: l l Adicionando uma conta de usuário local ou uma conta de usuário do Active Directory, como descrito previamente. Também é possível adicionar usuários ao importar um grupo do Active Directory. Para obter mais detalhes, consulte Criar um grupo pelo Active Directory Na página 159. Importando um arquivo CSV que contém informações do usuário. Para obter detalhes, consulte Importar usuários Na página 194 e Diretrizes do arquivo de importação CSV Na página 200. Em um ambiente de site único, os administradores podem adicionar usuários a um site na página Usuários. Em um ambiente de vários sites, será usada a página de Usuários do site.Os administradores de servidor devem atribuir aos administradores de site a capacidade de adicionar usuários a sites. Esta definição pode ser habilitada ou desabilitada pelo administrador de servidor (consulte a etapa 4 em Adicionar ou editar sites Na página 118). Observação: Usuários podem ser adicionados a sites ou ao servidor. Para adicionar usuários ao servidor, consulte Adicionar usuários ao servidor Na página 188. As opções de adição de usuários disponíveis dependem no método de autenticação selecionado na primeira configuração do Tableau Server. Se você estiver usando a autenticação local, não é possível adicionar usuários do Active Directory. Se você estiver usando o Active Directory, não é possível adicionar usuários locais. Na página Usuários (único site) ou Usuários do site (vários sites), é possível ver os usuários no site para o qual você entrou no momento. Você pode adicionar usuários (ou removê-los) do - 123 - site atual, somente.Se um usuário pertence a mais de um site, você pode removê-lo do site atual. Observação: Quando um administrador de site remove um usuário de um site (e o usuário pertence somente a esse site), o usuário será automaticamente excluído do servidor, se não for proprietário de conteúdo. Observação: Esta captura de tela é de um ambiente de vários sites. Em um ambiente de site único, isso seria a página Usuários. Para adicionar usuários locais a um site 1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário local. - 124 - Observação:Esta captura de tela é de um ambiente de vários sites. Em um ambiente de site único, isso seria a página Usuários. 2. Insira um nome de usuário. Se o servidor estiver configurado para autenticação local, utilizar um endereço de e-mail para o nome de usuário é a melhor maneira de evitar conflitos de nome de usuário (por exemplo, [email protected] em vez de jsmith). Além disso, insira as informações nos campos a seguir: - 125 - l Nome de exibição — digite um nome de exibição para o usuário (ex., John Smith). l Senha: digite uma senha para o usuário. l Confirmar senha — digite a senha novamente. l E-mail — isto é opcional e pode ser adicionado mais tarde nas configurações de perfil do usuário. 3. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. 4. Clique em Adicionar usuário. Observação para servidores com vários sites: Um administrador do site pode editar uma conta de usuário existente somente se o administrador tiver controle sobre todos os sites aos quais o usuário pertence. Por exemplo, se Usuário1 for um membro dos sites A e B, um administrador do site B somente não poderá editar o nome completo do Usuário1 ou redefinir a senha. Para adicionar os usuários do Active Directory a um site 1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário do Active Directory. 1. Insira um ou mais nomes de usuários (separados por ponto e vírgula). Se você estiver adicionando um usuário do mesmo domínio do Active Directory em que o servidor está sendo executado, basta digitar o Nome de usuário sem o domínio. O domínio do servidor será adotado. - 126 - Se houver uma configuração de confiança bidirecional entre o domínio do servidor e outro domínio, você poderá adicionar usuários de ambos os domínios. Na primeira vez que você adicionar um usuário do “domínio fora do servidor”, use o nome de domínio totalmente qualificado com o nome de usuário. Os usuários subsequentes podem ser adicionados usando o apelido do domínio. Por exemplo, adotando um “domínio fora do servidor” de mybiz.lan, digite o primeiro usuário desse domínio como [email protected] ou mybiz.lan\user1. O próximo usuário pode ser inserido usando o apelido do domínio, como user2@mybiz ou mybiz\user2. Observação: Não insira o nome completo do usuário nesse campo, pois isso pode causar erros durante o processo de importação. 2. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. 3. Clique em Adicionar usuários. Excluir sites Os administradores de servidor podem excluir sites que foram adicionados ao Tableau Server. A exclusão de um site também remove pastas de trabalho e fontes de dados que foram publicadas no site, bem como usuários. Se um usuário pertencer a outros sites, eles não serão removidos. Para excluir permanentemente um usuário, vá para a página Usuários do servidor. - 127 - Observação: O site Padrão não pode ser excluído. 1. Clique em Servidor > Sites. 2. Selecione o site que deseja remover e clique em Excluir. 3. Clique em Excluir na caixa de diálogo de confirmação exibida. Importar ou exportar um site Você pode aprovisionar um novo site do Tableau Server exportando um site existente em um arquivo e importando o arquivo em um novo site. O site que você exporta é chamado de site de origem. O site no qual você importa é chamado de site de destino. O site de origem pode vir do Tableau Online, uma instalação com base em nuvem do Tableau Server hospedado pela Tableau, ou pode vir de uma implantação do Tableau Server administrada por você. Quando um site é importado, todos os seus recursos (pastas de trabalho, projetos, fontes de dados, usuários) também são importados. A importação também inclui todas as permissões, assinaturas ou listas de favoritos de usuário criadas. As configurações específicas ao site do site de origem (incluindo configurações de cota de site, assinatura e autoração web) são preservadas no site alvo. Antes da exportação Antes de exportar um site, observe o seguinte: Excluir itens não utilizados. Confira se o site de origem contém apenas o que você quer importar. Exclua quaisquer pastas de trabalho, projetos ou fontes de dados não utilizados. Remover usuários não utilizados. Confirme se todos os usuários estão licenciados e remova aqueles que não mais representarem usuários reais. Qualquer usuário que você exportar do site de origem precisará ser importado no site de destino. Não é possível remover usuários durante a importação. - 128 - Criar contas de usuário no servidor de destino. O processo de importação de site atribui usuários a um site de destino. Os usuários precisam já ter contas de usuário no servidor de destino. Se estiver exportando um site em outro no mesmo Tableau Server, você terá todas as contas de usuário de que precisa. Se estiver exportando um site do Tableau Online ou de um Tableau Server diferente, você precisará criar contas de usuário no servidor de destino para poder realizar a importação. Verificar autenticação do usuário. A autenticação do usuário é uma configuração em todo o servidor e todos os sites em um servidor precisam usar a mesma configuração. Você pode exportar de e importar em servidores que usem diferentes métodos de autenticação de usuário, mas precisará modificar os arquivos de mapeamento usados para a importação. Esta etapa, interna ao processo de importação, é descrita em Verificar os mapeamentos de site Na página 132. Como os sites do Tableau Online usam um método de autenticação personalizado, exportar a partir de um site do Tableau Online exige edições nos arquivos de mapeamento específicos do usuário. Isso garante uma importação limpa, independente da configuração do servidor de destino. Verificar agendas. A página Agendas no Tableau Server lista as agendas padrão que você pode usar para atualizações e agendas de extração: Atualizações e assinaturas atribuídas a agendas padrão no site de origem serão automaticamente mapeadas para as mesmas agendas no site de destino. Se o site de origem tiver agendas personalizadas, elas serão importadas no site de destino e poderão ser renomeadas quando você editar os arquivos de mapeamento. Configurar o servidor de destino para fornecer assinaturas. As assinaturas serão importadas para o novo site, mas você precisará configurar o servidor de destino para fornecer as assinaturas, caso ainda não esteja configurado. Para obter mais informações, consulte Configuração de alertas e assinaturas Na página 17. Criar ou identificar o site de destino. Para poder importar um arquivo do site, é preciso que você já tenha um site de destino no Tableau Server. Tudo o que existe no site de destino que não exista também no site de origem será removido durante a importação. Portanto, recomenda-se um site vazio. Para obter mais informações sobre criar ou fazer alterações em sites, consulte Adicionar ou editar sites. - 129 - Observação: Se o site de destino não estiver vazio, pastas de trabalho e fontes de dados com nomes idênticos em ambos sites de origem e destino serão substituídas por pastas de trabalho, fontes de dados e permissões do site de origem, e podem ser verificadas pelo horário. Localizar IDs de site. Os comandos que você usa para exportar ou importar um site exigem um ID de site como parâmetro. Um ID de site identifica exclusivamente um site para o Tableau Server. Quando você está conectado em um site, o ID do site é exibido após o # no URL. Se o servidor não estiver executando vários sites, a URL do navegador da Web exibida incluirá #, mas não site ou ID de site. Se você visualizar isso, significa que está usando o site incorporado do Tableau, que se chama Padrão. Se o servidor estiver executando vários sites, a URL do navegador da Web exibida incluirá #/site/, seguido da ID de site do seu site. Dicas para importação para um destino com menos usuários e agendas que o site de origem Quando você importa um site de origem com mais usuários e agendas para um site de destino, a importação de vários para um não é suportada. Considere as seguintes opções: l l l l Remova os usuários ou agendas adicionais do site de destino, antes de exportar (opção preferida). Adicione os usuários ou agendas ausentes ao site de destino antes de começar a importação. Adicione usuários ou agendas ausentes ao site de destino no meio do processo de importação e atualize manualmente os arquivos de mapeamento. Mapeie manualmente os usuários ou agendas para usuários e agendas diferentes no local de destino durante o processo de importação. Esta opção é necessária se um nome de usuário difere entre os servidores — por exemplo, o usuário exportado chamado adavis é definido no site de destino como davisa. - 130 - Exportar um site Não é preciso parar o Tableau Server durante o processo de exportação ou importação. 1. Abra um prompt de comando como administrador e navegue até o diretório bin no Tableau Server. Por exemplo: C:\Program Files\Tableau\Tableau Server\9.2\bin 2. Digite o seguinte comando: tabadmin exportsite <site ID> --file <filename or path>. Por exemplo, para exportar um site com a ID wsales no arquivo C:\sites\exported_ sites\sales_export.zip,, digite o seguinte: tabadmin exportsite wsales --file C:\sites\exported_sites\sales_export.zip Para exemplos de outras opções que você pode usar com o comando exportsite, consulte exportsite Na página 602. Durante a exportação, o Tableau Server bloqueia o site. Importar um site Se você ainda não tiver um site de destino para a importação, crie um. Consulte Adicionar ou editar sites para conhecer as etapas. A importação de um site é um processo em três etapas. Primeiro, execute o comando tabadmin importsite para gerar os arquivos que serão importados. Em seguida, verifique os arquivos que mostram como o site será importado. Por fim, execute o comando tabadmin importsite_verified para finalizar a importação. Antes de começar, você precisará do arquivo do site exportado e da ID do site de destino. A ID do site padrão do Tableau Server é ""(aspas, sem espaço). Se você estiver executando comandos no Windows PowerShell, delimite as aspas duplas do site padrão com aspas simples ('""'). Embora não haja necessidade de interromper o Tableau Server durante o processo de importação, o site que está recebendo a importação ficará bloqueado até o final da importação. Iniciar o processo de importação do site 1. Abra um prompt de comando como administrador e navegue até o diretório bin no Tableau Server. Por exemplo: C:\Program Files\Tableau\Tableau Server\9.2\bin 2. Digite o seguinte comando: - 131 - tabadmin importsite <site ID> --file <filename or path> onde <site ID> é a ID do site de destino e <filename or path> é o caminho completo para o arquivo do site exportado. Por exemplo, para importar o arquivo C:\sites\exported_sites\sales_export.zip em um site com a ID esales, digite o seguinte: tabadmin importsite esales --file C:\sites\exported_sites\sales_export.zip Para exemplos de outras opções que você pode usar com o comando importsite, consulte importsite Na página 605. 3. Depois que você digita o comando, os arquivos de mapeamento para você verificar são colocados em ProgramData\Tableau\Tableau Server\data\tabsvc\temp\import_<site ID>_<datetime>\mappings. Anote esse local para o próximo procedimento. Verificar os mapeamentos de site Os arquivos de mapeamento gerados depois que você iniciar a importação de um site com o comando importsite mostram como os recursos do site serão atribuídos depois de concluída a importação. Os itens que o Tableau Server não consegue mapear e que precisam de edição, são marcados nos arquivos CSV com interrogações (???). Para poder executar o comando importsite_verified final, você precisa alterar as interrogações para que representem atribuições válidas no site de destino. Observação: Não é possível adicionar ou remover usuários como parte das suas alterações. Todos os nomes de usuários que você importar devem existir no servidor de destino. Para verificar os arquivos de mapeamento de um site: 1. Navegue até o diretório que foi exibido depois que você digitou o comando importsite: - 132 - 2. Usando o Microsoft Excel (recomendado) ou um editor de texto, abra cada arquivo CSV na pasta de mapeamentos. Cada arquivo mostra como os itens do site de origem serão mapeados ou tratados após a conclusão da importação no site de destino. 3. Verifique se os mapeamentos estão corretos. Substitua quaisquer entradas formadas por interrogações ( ???) por um valor válido. Use esta tabela como guia: Nome do arquivo CSV Título da coluna Pode ser editad o? Descrição mappingsDomainMapperForGroups source_ name Não Um nome de grupo de usuários no site de origem. source_ domain_ name Não O tipo de autenticação do usuário no site de origem: local (no caso de autenticação local) ou um nome de domínio (no caso do Active Directory). target_ domain_ name Sim* O tipo de autenticação do usuário no site de origem: local no caso de autenticação local ou um nome de domínio (como exemplo.com ou exemplo.lan) no caso do - 133 - Active Directory. *Não edite o valor target_ domain_name para todos os usuários. Mantenha esse valor local, mesmo se o seu servidor de destino esteja configurado para a autenticação do usuário pelo Active Directory. O grupo Todos os usuários é um grupo de usuários padrão especial que precisa existir em cada Tableau Server. mappingsScheduleMapper source_ name Não Os nomes das agendas de extração ou assinatura padrão e personalizadas no site de origem. source_ scheduled_ action_ type Não O tipo de agenda, Extração para atualizações de extração ou Assinatura para fornecimentos de assinatura no site de origem. target_ name Sim Os nomes das agendas personalizadas no site de destino. Você pode editar esse valor. Por exemplo, se o nome da agenda é Atualização de sexta no site de origem, você pode renomeá-lo como Atualização de sexta no site de destino. target_ scheduled_ action_ Não* O tipo de agenda, Extração para atualizações de extração - 134 - type ou Assinatura para fornecimentos de assinatura no site de destino. *Em casos raros, pode haver interrogações (???) nesta coluna. Se houver, substitua-as por Extração ou Assinatura, de acordo com a entrada que aparece em source_ scheduled_action_ type. mappingsSiteMapper mappingsSystemUserNameMapper source_ Não url_namespace ID do site de origem. target_ Não url_namespace A ID do site de destino. source_ name Não O nome de um usuário no site de origem. source_ domain_ name Não O tipo de autenticação do usuário no site de origem: local no caso de autenticação local, um nome de domínio (como exemplo.com ou exemplo.lan) no caso do Active Directory ou externa (no caso de um site do Tableau Online). target_ name Sim Nomes de usuário que serão atribuídos ao site de destino na importação. Confirme se todos os nomes de usuário listados existem no sistema do - 135 - servidor de destino e substitua quaisquer interrogações (???) por um nome de usuário válido do servidor de destino. Não é possível criar nomes de usuário adicionando linhas ao arquivo CSV. Da mesma forma, não é possível remover nomes de usuário excluindo linhas. Não é possível editar um nome de usuário na coluna target_name para ficar diferente do respectivo nome de usuário na origem, visto que ele já existe no sistema do servidor de destino usando esse outro nome. Por exemplo, um usuário pode ter o valor source_name definido como [email protected] e o valor target_name definido como [email protected] m, contanto que o nome de usuário [email protected] m exista no servidor de destino. Não é possível mapear um usuário do site de origem para mais de um nome de usuário no site de destino. - 136 - target_ domain_ name Sim O tipo de autenticação do usuário no site de destino: local no caso de autenticação local ou um nome de domínio (como exemplo.com ou exemplo.lan) no caso do Active Directory. 4. Se você fizer edições, salve suas alterações e mantenha a formatação dos arquivos CSV. Deixe os arquivos de mapeamento no local atual. Concluir a importação do site 1. Abra um prompt de comando como administrador e navegue até o diretório bin do Tableau Server. Por exemplo: C:\Program Files\Tableau\Tableau Server\9.2\bin 2. Digite o seguinte comando: tabadmin importsite_verified <site ID> --importjobdir <PATH> onde <site ID> é a ID do site de destino e <PATH> é o diretório um nível acima do diretório de mapeamentos que você usou em Verificar os mapeamentos de site Na página 132. Por exemplo: tabadmin importsite_verified esales --importjobdir C:\ProgramData\Tableau\Tableau Server\data\tabsvc\temp\import_esales_20140409185810071 Para exemplos de outras opções que você pode usar com o comando importsite_ verified, consulte importsite_verified Na página 607. 3. Abra o novo site que você acabou de importar e confirme se tudo veio conforme o esperado. Disponibilidade de site Um site pode ser suspendido ou bloqueado devido a uma importação de site malsucedida, ou porque um administrador de servidor escolheu suspendê-lo por um período de tempo. Quando um site é suspenso, o único usuário do servidor que pode acessá-lo é o administrador de servidor.Somente o administrador de servidor pode ativar o site para disponibilizá-lo novamente. - 137 - Para ativar ou suspender um site 1. Clique em Servidor > Sites. 2. Selecione o site e, em seguida, selecione Ações > Ativar ou Suspender. Projetos Um projeto é um conjunto de pastas de trabalho, exibições e fontes de dados relacionadas. Os projetos existem em um site e são acessados na página de Conteúdo no Tableau Server. Os administradores podem criar projetos, atribuir permissões para projetos e renomear os projetos, e alterar seus proprietários. Somente os administradores podem criar ou ter projetos. Administradores e usuários com a permissão de Líder de projeto podem bloquear e "desbloquear" permissões do projeto. Mesmo quando as permissões do projeto estiverem bloqueadas, os administradores e os Líderes de projeto podem definir e editar as permissões padrão em um projeto, para o próprio projeto e para as suas pastas de trabalho e fontes de dados; a qualquer momento. Para obter mais informações, consulte Início rápido: Bloquear permissões do projeto. Líder do projeto Embora somente administradores possam criar novos projetos, a permissão Líder de projeto pode ser atribuída a usuários e grupos. Esta permissão possibilita ao usuário especificar as permissões do projeto e mover as pastas de trabalho para os projetos. Ela também permite que um usuário bloqueie permissões de conteúdo para o projeto. - 138 - Projeto padrão Cada site automaticamente inclui um projeto Padrão criado pelo Tableau. Quando você cria um novo projeto, de início, ele tem as mesmas permissões que o projeto Padrão. O projeto Padrão serve como um modelo para novos projetos; define as configurações padrão e as permissões que são aplicadas a novos projetos, às pastas de trabalho e fontes de dados dentro desses projetos. Permissões padrão Todos os projetos incluem permissões que podem ser definidas para o próprio projeto e também para as pastas de trabalho ou fontes de dados. Essas permissões se tornam as configurações de permissões padrão para todo o conteúdo no projeto e cada projeto pode ter seu próprio conjunto de permissões padrão. Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em um projeto, para o próprio projeto, e para as suas pastas de trabalho e fontes de dados. As configurações de permissão padrão do projeto Padrão em um site são usadas como um modelo para novos projetos, pastas de trabalhos ou exibições associadas ao projeto. As permissões iniciais são uma cópia única das permissões do projeto. l As permissões iniciais para cada novo projeto são copiadas do projeto Padrão que é automaticamente criado para cada site no Tableau Server. - 139 - l l l As permissões iniciais de uma pasta de trabalho são copiadas das permissões da pasta de trabalho padrão para o projeto. As permissões iniciais de uma exibição são copiadas das permissões da pasta de trabalho padrão do projeto. As permissões iniciais de uma fonte de dados são copiadas das permissões da fonte de dados padrão para o respectivo projeto. Em um projeto com permissões bloqueadas, o conteúdo do projeto utilizará as permissões padrão. Em um projeto com permissões abertas, uma pasta de trabalho, uma exibição ou uma fonte de dados será iniciada com as permissões padrão, mas essas permissões podem ser editadas para serem diferenciadas das permissões do projeto e dos padrões. Por exemplo, um grupo pode não ter permissão para visualizar o Projeto X, mas pode ter permissão para visualizar uma exibição publicada no Projeto X. Para obter detalhes sobre o uso de projetos para controlar as permissões do conteúdo, consulte Criar permissões baseadas em projeto Na página 376. Permissões de conteúdo do projeto (bloqueadas ou abertas) As permissões de conteúdo de um projeto podem estar bloqueadas (indicadas como Bloqueadas para o projeto) ou abertas (indicadas como Gerenciadas pelo usuário). Bloqueadas para o projeto. As pastas de trabalho e as fontes de dados no projeto sempre usam as permissões padrão. As permissões para as pastas de trabalho e fontes de dados individuais do projeto não podem ser modificadas. Gerenciadas pelo proprietário. As pastas de trabalho e as fontes de dados no projeto são iniciadas com as permissões padrão. As permissões para as pastas de trabalho e fontes de dados individuais do projeto podem ser modificadas. Administradores e usuários com a permissão Líder de projeto podem bloquear as permissões de um projeto para evitar que os usuários alterem as permissões de pastas de trabalho e fontes de dados. Quando as permissões do projeto estiverem bloqueadas: l l Somente as configurações de permissão padrão são usadas para todas as pastas de trabalho (incluindo exibições) e fontes de dado em um projeto. Os usuários (incluindo os proprietários do conteúdo) não podem modificar as permissões para pastas de trabalho individuais, exibições e fontes de dados no projeto. Se uma pasta de trabalho ou fontes de dados forem movidas de um projeto aberto para um projeto bloqueado, as permissões padrão do projeto bloqueado são aplicadas ao conteúdo movido e suas permissões serão bloqueadas. - 140 - Adicionar projetos 1. Na página Conteúdo, clique em Projetos e, em seguida, clique em Novo projeto. 2. Insira um nome e uma descrição para o projeto e, em seguida, clique em Novo projeto. É possível incluir formatação e hiperlinks na descrição do projeto. Clique em Mostrar dicas de formatação para a sintaxe. Para editar um projeto, clique em Projeto para abri-lo, clique em Detalhes e, em seguida, clique em Editar descrição. Mover pastas de trabalho para projetos Todas as pastas de trabalho devem estar em um projeto. Por padrão, as pastas de trabalho são adicionadas ao projeto Padrão. Depois de criar seus próprios projetos, você poderá mover pastas de trabalho de um projeto a outro. Será possível mover pastas de trabalho para projetos se você for um administrador ou tiver uma função de site de Publicador ou Interagente e, pelo menos, uma das afirmações a seguir for verdadeira: - 141 - l Você recebeu a permissão de Mover no projeto. l Você tem permissão Líder do projeto para o projeto. Para transferir uma pasta de trabalho para um projeto 1. Na página Pastas de trabalho, selecione uma ou mais pastas de trabalho e selecione Ações > Mover. 2. Selecione um projeto diferente para a pasta de trabalho e, em seguida, clique em - 142 - Mover. Como todas as pastas de trabalho devem fazer parte de um projeto, você pode remover uma pasta de trabalho de um projeto movendo-o para o projeto Padrão. Cada pasta de trabalho pode estar contida apenas de um único projeto. Excluir projetos Somente administradores podem excluir projetos. Quando você exclui um projeto, todas as pastas de trabalho e exibições que fazem parte do projeto também são excluídas do servidor. - 143 - 1. Na página Projetos, selecione um projeto e, em seguida, Ações > Excluir. 2. Clique em Excluir na caixa de diálogo de confirmação. O projeto Padrão não pode ser excluído. Definir permissões para um projeto Administradores e Líderes de projeto podem especificar permissões de projeto. As permissões do projeto podem ser definidas no próprio projeto e também para o conteúdo do projeto, como as pastas de trabalho ou fontes de dados. Projeto padrão Cada site que você cria automaticamente inclui um projeto Padrão criado pelo Tableau. Quando você cria um novo projeto, ele tem as mesmas permissões que o projeto Padrão. Permissões padrão do projeto É possível definir permissões para o projeto a fim de conceder ou negar permissão a usuários individuais ou grupos para acessar o projeto. Projeto Pasta de trabalho Fontes de dados - 144 - Para obter mais informações, consulte o link para o tópico Definir permissões padrão do projeto. Bloquear permissões do projeto Os administradores e usuários com a permissão de Líder do projeto podem bloquear as permissões do projeto para garantir que todas as pastas de trabalho e fontes de dados inseridas herdarão automaticamente as permissões definidas para o projeto, suas pastas de trabalho e fontes de dados. Quando um projeto está bloqueado, apenas os administradores ou líderes do projeto podem alterar as configurações de permissão do conteúdo. Nenhum outro usuário pode alterar as permissões. Para obter mais informações, consulte o link para o tópico Bloquear permissões do projeto. Observação: as permissões que você especificar para o projeto se aplicam ao projeto em si. As permissões explícitas definidas nas pastas de trabalho e exibições no projeto não são afetadas. Entretanto, você pode atribuir permissões do projeto a todas as pastas de trabalho e exibições no projeto clicando em Atribuir permissões para conteúdo.Nesse caso, essas permissões substituem as permissões existentes nas pastas de trabalho e exibições. Por exemplo, se várias pastas de trabalho forem publicadas com permissões personalizadas, ao movê-las para um novo projeto com suas próprias regras de permissão, poderá aplicar as permissões do projeto a cada uma das pastas de trabalho no projeto clicando em Atribuir permissões aos conteúdos na página Permissões. 1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações > Permissões. - 145 - 2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou Usuário e escolha o nome do grupo ou do usuário na lista. 3. Selecione um modelo de permissão para aplicar um conjunto inicial de recursos para o grupo ou usuário e, em seguida, clique em Salvar. - 146 - Consulte Referência de permissões Na página 369 para ver uma tabela que define as várias permissões e os itens aos quais elas se aplicam. Os modelos de permissão disponíveis para projetos são: Função Descrição Líder do projeto Permite que o usuário ou grupo defina permissões para todos os itens de um projeto. Conector de fonte de dados Permite que o usuário ou grupo se conecte às fontes de dados no projeto. Editor de fonte de dados Permite que o usuário ou grupo se conecte às fontes de dados no projeto. Além de publicar, editar, baixar, excluir e definir permissões para uma fonte de dados e agendar atualizações das fontes de dados que você publicar. Essa permissão é relevante para exibições no acesso a uma exibição que se conecta a uma fonte de dados. Editor Concede todas as permissões ao usuário ou grupo Publicador Concede ao usuário ou grupo todas as permissões necessárias para publicar pastas de trabalho no servidor. Interagente Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto, edite exibições de pasta de trabalho, aplique filtros, veja dados subjacentes, exporte imagens e exporte dados. Visualizador Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto. - 147 - Nenhum Define todos os recursos para a regra de permissão como Não especificado. Negado Define todos os recursos para a regra de permissão como Negado. 4. Para personalizar ainda mais a regra, focalize perto do modelo de permissões e clique no lápis para editar a regra. Clique em um recurso na regra para defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando terminar. 5. Exiba as permissões resultantes. Clique em um nome de grupo ou de usuário nas regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. - 148 - 6. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo para mais usuários ou grupos. 7. Clique em Atribuir permissões a conteúdos para atribuir as permissões do projeto a todas as pastas de trabalho e exibições do projeto. Isso sobrescreve qualquer permissão anterior atribuída às planilhas e exibições no projeto. Se você não clicar em Atribuir permissões aos conteúdos, as pastas de trabalho e exibições no projeto não terão as permissões que você enviou ao projeto. Definir permissões padrão para um projeto e para as pastas de trabalho e fontes de dados contidas nele As permissões de um projeto podem ser definidas para o próprio projeto e também para as pastas de trabalho ou fontes de dados. Essas permissões se tornam as configurações de - 149 - permissões padrão para todo o conteúdo no projeto e cada projeto pode ter seu próprio conjunto de permissões padrão. Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em um projeto, para o próprio projeto, e para as suas pastas de trabalho e fontes de dados. Novos projetos no site sempre usarão inicialmente as permissões definidas para o projeto Padrão. l l l Administradores e usuários com a permissão de Líder de projeto podem editar permissões padrão a qualquer momento. As permissões da pasta de trabalho individual, da exibição e da fonte de dados não podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um projeto está bloqueado. As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as permissões padrão definidas para o conteúdo do projeto. As exibições em um projeto bloqueado sempre usam as permissões da pasta de trabalho. Para definir as permissões padrão de um projeto 1. Na página Conteúdo de um site, clique em um projeto e clique em Permissões na página do projeto. 2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou Usuário e escolha o nome do grupo ou do usuário na lista. Para um usuário ou grupo existente, clique em . . ., e em seguida clique em Editar. 3. Selecione um modelo de função de permissões para Projeto, Pastas de trabalho ou Fontes de dados, e clique em Salvar. Ou expanda a exibição de permissões do conteúdo e defina os recursos para Permitido, Negado ou Não especificado, e clique em Salvar. 4. Exiba as permissões resultantes. Clique em um nome de grupo ou de usuário nas regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. 5. Siga as mesmas etapas para configurar regras de permissão adicionais para mais usuários ou grupos. Criar permissões baseadas em projeto Como administrador, talvez você precise organizar uma coleção de pastas de trabalho e especificar quais usuários podem acessar essas pastas de trabalho e em qual extensão. Para organizar suas pastas de trabalho, você pode criar projetos, que são coleções de pastas de - 150 - trabalho relacionadas. Em seguida, você pode definir permissões em cada projeto para proporcinar o mesmo nível de acesso a todas as pastas de trabalho no projeto. Para este cenário, as permissões para o grupo Todos os usuários do projeto serão definidas para Nenhuma, significando que s permissões são Não especificadas para o grupo Todos os usuários. Preparação Antes de iniciar o processo de criação de projetos e permissões baseadas em projetos, a Tableau recomenda que você defina ou documente todos os projetos e níveis de permissão que deseja que os usuários tenham em cada projeto, antes de sua implementação no Tableau Server. Este exercício vai ajudá-lo a organizar as várias permissões que deseja implementar e pode ajudá-lo a identificar eventuais lacunas de usuário ou permissão em sua solução. Leia também os seguintes tópicos na Ajuda do Tableau Server: l l Conceder permissões para editar, salvar e baixar na Web Na página 373 Gerenciar permissões Na página 336 e tópicos relacionados a permissões Etapa 1: Crie projetos e grupos de usuários 1. Entre no Tableau Server com seu nome de usuário e senha de administrador. 2. Na página Projetos, clique em Novo projeto. 3. Clique em Grupos e, em seguida, em Novo grupo. Crie grupos que correspondem a cada nível de projeto e de acesso. Por exemplo, para um projeto que permite que os usuários acessem apenas as exibições, você pode usar um nome similar ao Project1_Viewer. Para um projeto que permite a interação com as exibições, Project1_Interactor. 4. Clique em Usuários e, em seguida, clique em Adicionar usuários. Selecione um ou mais usuários na lista, selecione Ações > Membros do grupo e, em seguida, selecione um grupo de usuários. Clique em Salvar para confirmar um membro do grupo. Repita essa etapa para adicionar usuários a outros grupos. Etapa 2: Atribua permissões no nível de projeto Após configurar seus projetos e grupos de usuários, você pode começar a atribuir permissões. Repita essas etapas para cada projeto.Consulte também Definir permissões para um projeto Na página 360. 1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações > Permissões. 2. Clique em Adicionar uma regra de usuário ou grupo, selecione Grupo e, em - 151 - seguida, selecione o nome do grupo na lista. Para editar uma regra existente, focalize o nome do modelo de permissões e clique no lápis para editar a regra. 3. Selecione um modelo de permissões para aplicar um conjunto inicial de recursos para o grupo ou usuário. 4. Para alterar mais os recursos incluídos na regra, clique em um recurso na regra para defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando terminar. Repita as etapas de 3 a 5 para cada grupo ou usuário que necessita de permissões do projeto. 5. Clique em Atribuir permissões a conteúdos para atribuir as permissões do projeto a todas as pastas de trabalho e exibições do projeto. Isso sobrescreve qualquer permissão anterior atribuída às pastas de trabalho e exibições no projeto. Se você não clicar em Atribuir permissões aos conteúdos, as pastas de trabalho e exibições no projeto não terão as permissões que você enviou ao projeto. Etapa 3: Verifique as permissões de projeto l Exiba as permissões do usuário resultantes. Clique em um nome de grupo ou de usuário na lista de regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. Ao publicar as pastas de trabalho para o projeto, as permissões serão refletidas em conformidade. Para obter informações sobre como conceder permissões para Salvar aos usuários, consulte Conceder permissões para editar, salvar e baixar na Web Na página 373. Início rápido: Bloquear permissões do projeto Para evitar que os usuários alterem as permissões do conteúdo em um projeto, é possível bloqueá-las para o projeto em questão. Quando as permissões são bloqueadas para o projeto, as permissões padrão são aplicadas a todas as pastas de trabalho e fontes de dados em um projeto, e não podem ser modificadas pelos usuários (incluindo os proprietários). Somente os administradores e Líderes de projeto podem bloquear ou desbloquear as permissões de projeto. Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em um projeto, para o próprio projeto e para as suas pastas de trabalho e fontes de dados. Para obter informações sobre a configuração das permissões, consulte Adicionar regras de permissão para usuários ou grupos. Para obter mais informações sobre configurações de - 152 - permissões padrão e bloquear permissões de conteúdo do projeto, consulte Definir permissões padrão para um projeto e para as pastas de trabalho e fontes de dados contidas nele Na página 149 e Bloquear permissões de conteúdo ao projeto Na página 155. 1 Definir permissões padrão do projeto Como as permissões padrão de um projeto serão usadas quando as permissões estiverem bloqueadas para o projeto, certifique-se de que elas estejam definidas corretamente. Em um site, clique em Conteúdo > Projetos. Abra um projeto e, em seguida, clique em Permissões. Adicione um usuário ou grupo e selecione um modelo de permissões e, depois, defina os recursos como Permitido, Negado ou Não especificado. Administradores e Líderes de projeto podem editar permissões padrão a qualquer momento. 2 Bloquear permissões de conteúdo ao projeto Nas permissões de um projeto, clique no botão Gerenciada pelo proprietário. O rótulo do botão indica se as permissões de conteúdo estão atualmente bloqueadas para o projeto ou gerenciadas pelo proprietário do conteúdo. Selecione Bloqueada para o projeto e depois clique em Salvar. - 153 - Quando as permissões estiverem bloqueadas para o projeto, todo o conteúdo no projeto usará as permissões padrão. Nenhum usuário poderá alterar as permissões para pastas de trabalho individuais (incluindo exibições) ou fontes de dados no projeto. 3 Exibir permissões bloqueadas Abra um projeto, selecione uma pasta de trabalho ou fonte de dados no projeto e, em seguida, clique em Ações > Permissões. Quando as permissões estiverem bloqueadas para o projeto, os usuários podem exibir as permissões de pasta de trabalho ou fonte de dados no projeto, mas não podem modificá-las. - 154 - Neste exemplo, o proprietário da pasta de trabalho Adam Davis tem permissões completas para a pasta de trabalho, mas não pode alterá-las enquanto estiverem bloqueadas para o projeto. 4 Desbloquear permissões de conteúdo do projeto Em um site, clique em Conteúdo > Projetos. Selecione um projeto e clique em Ações > Permissões. Clique no botão Bloqueadas para o projeto. Selecione Gerenciada pelo proprietário e depois clique em Salvar. Quando as permissões de conteúdo do projeto forem Gerenciadas pelo proprietário, as pastas de trabalho, exibições e fontes de dados individuais no projeto iniciam com as permissões padrão e podem ser modificadas pelos usuários. Observações sobre permissões do projeto: l l l Administradores e Líderes de projeto podem editar as permissões padrão a qualquer momento, na caixa de diálogo de Permissões do projeto. As permissões da pasta de trabalho individual, da exibição e da fonte de dados não podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um projeto está bloqueado. As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as permissões padrão. As exibições em um projeto bloqueado sempre usam as permissões da pasta de trabalho. loquear permissões de conteúdo ao projeto Para evitar que os usuários alterem as permissões para pastas de trabalho e fontes de dados em um projeto, é possível bloqueá-las para o projeto em questão. Quando as permissões são - 155 - B- bloqueadas para o projeto, as configurações de permissão padrão são aplicadas a todas as pastas de trabalho (incluindo exibições) e fontes de dados em um projeto, e não podem ser modificadas pelos usuários (incluindo os proprietários). Somente os administradores e Líderes de projeto podem bloquear as permissões de conteúdo do projeto (ou "desbloquear" permissões). Observação: os administradores e os Líderes de projeto podem definir e editar as permissões padrão em um projeto, para o próprio projeto, e para as suas pastas de trabalho e fontes de dados quando estiverem bloqueadas. 1. Na página Conteúdo de um site, clique em um projeto e clique em Permissões na página do projeto. 2. Clique no botão Gerenciada pelo proprietário. O rótulo do botão indica se as permissões de conteúdo estão atualmente bloqueadas para o projeto ou gerenciadas pelo proprietário do conteúdo. Na caixa de diálogo Permissões de conteúdo do projeto, selecione Bloqueadas para o projeto e clique em Salvar. 3. Para desbloquear permissões para os projetos, abra as permissões de projeto novamente. Clique no botão Bloqueadas para o projeto. Na caixa de diálogo Permissões de conteúdo do projeto, selecione Gerenciadas pelo proprietário e - 156 - clique em Salvar. Grupos Você pode organizar os usuários no Tableau Server em grupos para facilitar o gerenciamento de vários usuários. É possível criar grupos localmente no servidor ou importar do Active Directory. Para manter a associação do grupo do Active Directory atualizada: l l Os administradores de site podem sincronizar os grupos selecionados sob demanda em um site. Para obter mais informações, consulte Sincronizar grupos do Active Directory em um site. Os administradores de servidor podem sincronizar todos os grupos do Active Directory no servidor baseados em uma programação ou sob demanda. Para obter mais informações, consulte Sincronizar todos os grupos do Active Directory no servidor. Também é possível atribuir permissões a um grupo para um projeto, pasta de trabalho, exibição ou fonte de dados. Para obter detalhes, consulte Gerenciar permissões Na página 336. Por padrão, o grupo Todos os Usuários existe em todos os sites. Cada usuário adicionado ao servidor se torna membro do grupo Todos os usuários automaticamente. Você não pode excluir este grupo, mas pode definir permissões para ele. - 157 - Criar um grupo local Os grupos locais são criados usando o sistema interno de gerenciamento de usuários do Tableau Server. Após criar um grupo, você pode adicionar e remover usuários. 1. Em um site, clique em Grupos e, em seguida, clique em Novo grupo. - 158 - 2. Digite um nome para o grupo e clique em Salvar:. Criar um grupo pelo Active Directory Quando você importa grupos do Active Directory, um grupo correspondente é criado no servidor e um usuário é criado no servidor para cada membro do grupo que já não exista no servidor. Cada usuário recebe uma função no site como parte do processo de importação. Se um usuário já existir no site sem uma afiliação de grupo, ele será adicionado ao grupo com a função de site atribuída e as mesmas permissões no site. Observação: A importação de usuários e grupos promoverá a função de site de um usuário, mas nunca rebaixará essa função.Se um dos usuários importados já existir no Tableau Server, a função de site atribuída durante o processo de importação será aplicada somente se ela der ao usuário mais acesso ao servidor. Para obter mais informações, consulte Funções de site para usuários Na página 175. 1. Em um site, clique em Grupos e em Importar grupo 2. Digite o nome do grupo do Active Directory que você deseja importar e selecione o nome do grupo na lista resultante. - 159 - Se você estiver adicionando um grupo que seja do mesmo domínio Active Directory no qual o servidor está em execução, pode digitar o nome do grupo. Além disso, se houver uma configuração de confiança bidirecional entre o domínio que o servidor está usando e outro domínio, você poderá adicionar grupos de ambos os domínios. Na primeira vez que você adicionar um grupo de um domínio diferente daquele que o servidor está usando, será preciso incluir o nome de domínio totalmente qualificado com o nome do grupo. Por exemplo, domain.lan\group ou [email protected]. Qualquer grupo subsequente pode ser adicionado usando o apelido do domínio. Consulte tabcmd editdomain para saber mais sobre como gerenciar nomes de domínio. 3. Selecione a função de site para os usuários. - 160 - 4. Clique em Adicionar grupos. Observação: Não é possível alterar o nome dos grupos importados do Active Directory. O nome do grupo só pode ser alterado no Active Directory. Sincronização dos grupos do Active Directory em um site A qualquer momento, é possível sincronizar um grupo do Active Directory com o Tableau Server para garantir que todos os novos usuários no Active Directory também sejam - 161 - adicionados ao Tableau Server. Você pode sincronizar grupos individuais ou vários grupos de uma vez. 1. Em um site, clique em Grupos. Na página Grupos, selecione um ou mais grupos. 2. Selecione Ações > Sincronizar. Definir uma função de site mínima para usuários em um grupo do Active Directory Na página Grupos - Detalhes, os administradores podem definir a função mínima de site para os usuários do grupo, para ser aplicada durante a sincronização. Essa configuração não executa a sincronização; ela define a função mínima de site para ser aplicada ao grupo toda vez que uma sincronização for executada. Quando você sincroniza grupos do Active Directory, os novos usuários são adicionados com a função mínima de site. Se um usuário já existir, a função mínima de site será aplicada, caso proporcione ao usuário mais acesso em um site. Se você não definir uma função de site mínima, novos usuários são adicionados como Não licenciados como padrão. Observação: Uma função de site do usuário pode ser promovida, mas nunca rebaixada, com base na configuração de função de site mínima. Se um usuário já tem a capacidade de publicar, essa capacidade será sempre mantida. Para obter mais informações sobre a função de site mínima, consulte Funções de site, importação e sincronização do Active Directory Na página 180. 1. Em um site, clique em Grupos. 2. Clique no link do nome do grupo e, em seguida, na guia Detalhes. - 162 - 3. Selecione Função mínima de site e, em seguida, clique em Salvar. O que acontece quando os usuários são removidos como o resultado do processo de sincronização? Quando você remove um usuário do Active Directory e sincroniza com o grupo dele no Tableau Server, o usuário é: l Removido do grupo do Tableau Server com o qual você sincronizou. l Incapaz de fazer logon no Tableau Server. Como o usuário ainda continua no servidor, os administradores podem fazer a auditoria e reatribuir o conteúdo do usuário antes de remover a conta dele por completo. Para os usuários que também existem localmente no servidor, a função de site está definida como Não licenciado. O usuário ainda vai pertencer ao grupo Todos os usuários com a função de site Não licenciado. Para remover completamente o usuário do Tableau Server, o administrador de servidor terá que excluir o usuário da página Usuários do servidor no Tableau Server. Início rápido: sincronização de todos os grupos do Active Directory em uma agenda Após importar grupos do Active Directory no Tableau Server, você pode certificar-se de que permaneçam sincronizados no Tableau Server ao configurar uma agenda. Você também pode sincronizar todos os grupos do Active Directory no servidor sob demanda, em qualquer - 163 - momento. A configuração de função de site mínima para o grupo é aplicada quando os usuários são sincronizados. Observação: Para usar esse recurso, a instalação do seu Tableau Server deve ser configurada para o Active Directory. 1 Defina uma função de site mínima para a sincronização Na página Grupos de um site, clique na guia Detalhes, selecione a função de site mínima e, em seguida, clique em Salvar. Os administradores de servidor e site podem ser definidos na função de site mínima para que o grupo de usuários seja aplicado durante a sincronização do Active Directory. Se você não definir uma função de site mínima, novos usuários são adicionados como Não licenciados. A sincronização pode promover uma função de site de usuário, mas nunca rebaixará uma função desse tipo. 2 Defina a agenda Os administradores do servidor podem habilitar a sincronização de todos os grupos do Active Directory na guia Geral da página Servidor - Configurações. Habilite a sincronização, selecione as configurações de frequência e, em seguida, clique em Salvar. - 164 - Todos os grupos do Active Directory no servidor são sincronizados de acordo com a mesma agenda. 3 Execute a sincronização sob demanda (opcional) Na guia Geral da página Servidor - Configurações, clique em Sincronizar todos os grupos para sincronizar imediatamente todos os grupos do Active Directory no Tableau Server. Clique neste botão em qualquer momento para garantir que novos usuários e alterações estejam refletidos em todos os grupos do Active Directory no servidor. - 165 - Clique em Sincronizar todos os grupos para sincronizar todos os grupos do Active Directory em um servidor fora de uma agenda. 4 Exiba o status das tarefas de sincronização Os administradores de servidor e site podem exibir os resultados dos trabalhos de sincronização do Active Directory na exibição administrativa Tarefas de segundo plano para não extrações. No servidor ou em um site, clique em Status. Em Análise, clique em Tarefas em segundo plano para não extrações e filtre as tarefas Sincronização de grupos do Active Directory da fila e Grupo do Active Directory de sincronização. As filas de Sincronização dos grupos do Active Directory da fila e Grupo do Active Directory de sincronização a serem executadas. Sincronizar todos os grupos do Active Directory no servidor Como um administrador de servidor, você pode sincronizar todos os grupos do Active Directory em uma agenda regular ou sob demanda na guia Geral da página Servidor Configurações. - 166 - O último horário sincronizado indica a hora mais recente em que foi iniciada a sincronização. Sincronização dos grupos do Active Directory em uma agenda 1. Selecione Servidor > Configurações > Geral. Em Sincronização do Active Directory, selecione Sincronizar grupos do Active Directory em uma agenda regular. - 167 - 2. Selecione a frequência e o horário da sincronização. 3. Clique em Salvar. Sincronização de todos os grupos do Active Directory sob demanda A qualquer momento, é possível sincronizar os grupos do Active Directory com o Tableau Server para garantir que os novos usuários e as alterações no Active Directory sejam refletidos em todos os grupos do Active Directory no Tableau Server. - 168 - 1. Selecione Servidor > Configurações > Geral. 2. Em Sincronização do Active Directory, clique em Sincronizar todos os grupos. Exibição da atividade de sincronização Você pode visualizar os resultados dos trabalhos de sincronização na exibição administrativa Tarefas em segundo plano para não extrações. A Fila de sincronização dos grupos do Active Directory coloca em filas e indica o número de tarefas de Sincronização do grupo do Active Directory que devem ser executadas. 1. Selecione Servidor > Status. 2. Clique no link Tarefas em segundo plano para não extrações. 3. Defina o filtro Tarefa para incluir a Fila de sincronização dos grupos do Active Directory e a Sincronização do grupo do Active Directory. Você pode navegar rapidamente para essa exibição administrativa, clicando no link Exibir atividade de sincronização na página Servidor - Configurações. Definir uma função de site mínima para usuários em um grupo do Active Directory Na página Grupos - Detalhes, é possível definir a função mínima de site para os usuários do grupo, para ser aplicada durante a sincronização do Active Directory. Essa configuração não executa a sincronização; em vez disso, ela define a função mínima de site para ser aplicada ao grupo toda vez que uma sincronização for executada. O resultado é que, quando você sincroniza grupos do Active Directory, os novos usuários são adicionados ao site com a função mínima. Se um usuário já existir, a função mínima de site é aplicada, caso - 169 - proporcione ao usuário mais acesso em um site. Se você não definir uma função de site mínima, novos usuários são adicionados como Não licenciados como padrão. Observação: Uma função de site do usuário pode ser promovida, mas nunca rebaixada, com base na configuração de função de site mínima. Se um usuário já tem a capacidade de publicar, essa capacidade será sempre mantida. Para obter mais informações sobre a função de site mínima, consulte Funções de site, importação e sincronização do Active Directory Na página 180. 1. Em um site, clique em Grupos. 2. Clique no link do nome do grupo e, em seguida, na guia Detalhes. 3. Selecione a função de site da lista Função mínima de site e, em seguida, clique em Salvar. Usuários removidos durante a sincronização Quando você remove um usuário do Active Directory e, em seguida, sincroniza com o grupo dele no Tableau Server, o seguinte ocorre: l O usuário é removido do grupo do Tableau Server com o qual você sincronizou. l O usuário não consegue entrar no Tableau Server. Como o usuário continua no servidor, os administradores podem fazer a auditoria e reatribuir o conteúdo do usuário antes de remover a conta dele por completo. - 170 - Para os usuários que também existem localmente no servidor, a função de site está definida como Não licenciado no site, como resultado da sincronização. O usuário permanece no grupo Todos os usuários com a função de site Não licenciado. Para remover completamente o usuário do Tableau Server, você (administrador de servidor) terá que excluir o usuário da página Usuários do servidor no Tableau Server. Excluir grupos Você pode excluir qualquer grupo do servidor (exceto o grupo Todos os usuários). Quando um grupo é excluído, os usuários são removidos do grupo, mas não são excluídos do servidor. 1. Em um site, clique em Grupos. 2. Na página Grupos, selecione um ou mais grupos a serem excluídos. 3. Selecione Ações > Excluir. Usuários Todas as pessoas que precisarem acessar o Tableau Server, seja para publicar, pesquisar ou administrar conteúdo, devem ser adicionadas como um usuário. Usuário convidado Um usuário Convidado está disponível no Tableau Server (somente para licenças com base em núcleo) em cada site para permitir que os usuários sem uma conta no servidor vejam e - 171 - interajam com uma exibição inserida. Quando habilitado, o usuário pode carregar uma página da Web contendo uma visualização inserida sem entrar. Para obter mais informações, consulte Usuário Convidado Na página 182. Usuários de servidor e usuários de site Administradores de servidor podem adicionar usuários ao servidor, enquanto administradores de servidor e de site (se permitidos) podem adicionar usuários a sites individuais. Para obter detalhes sobre como permitir que os administradores do site adicione usuários aos sites, consulte a etapa 4 em Adicionar ou editar sites Na página 118. Em um ambiente de site único, os administradores de servidor e site podem adicionar usuários na página Usuários. Em um ambiente de vários sites, os administradores de servidor e site podem adicionar usuários na página Usuários do site. - 172 - Administradores de servidor podem adicionar usuários na página Usuários do servidor. Ao adicionar um usuário ao servidor, você pode atribuir a ele a associação a sites e funções de site para cada site. - 173 - Se você adicionar um usuário sem atribuir funções e a associação a sites, esse usuário receberá a função Não licenciado e não usará a licença do servidor (licenciamento baseado em usuário somente). O usuário existirá em Usuários de servidor, mas apenas será membro de um site que você o adicionar ao site em questão. Observação: Cada usuário adicionado ao site também é adicionado automaticamente ao servidor.Administradores de site podem remover usuários de sites, mas não podem excluí-los do servidor.Administradores de servidor podem excluir usuários do servidor. Quando um administrador de site remove um usuário de um site (e o usuário pertence somente a esse site), o usuário será automaticamente excluído do servidor, se não for proprietário de conteúdo. - 174 - Funções de site para usuários Cada usuário adicionado ao Tableau Server deve ter uma função de site associada. A função de site é atribuída pelo administrador. Ela determina os níveis de permissões permitidos para um usuário, incluindo se um usuário pode publicar, interagir com ou somente exibir o conteúdo publicado no servidor. Administradores também são definidos com base na função do site. Observação: As funções de site do Tableau Server não correspondem às licenças de usuário adquiridas da Tableau (se você estiver usando o licenciamento de servidor com base em usuário em vez de com base em núcleo). Essas licenças permitem que você tenha um determinado número de usuários no servidor. Usuários são contas no servidor que podem ser associadas a um ou mais sites e a grupos nesses sites. Qualquer usuário adicionado ao Tableau Server ou a um site se torna membro do grupo Todos os usuários. O grupo Todos os usuários está presente em cada site e não pode ser excluído. Quem pode publicar conteúdo Os usuários com as seguintes funções de site podem publicar no Tableau Server: l Administrador do servidor l Administrador de site l Publicador l Visualizador (com publicação) l Não licenciado (com publicação) Os usuários com uma função de site de Interagente, Visualizador e Não licenciado não podem publicar conteúdo no servidor. Funções e permissões de sites As permissões resultantes para um usuário são determinadas pelo seguinte: l l As permissões máximas permitidas para a função de site de um usuário.A função de site age como "teto" para as permissões que forem permitidas. As permissões atribuídas ao usuário ou a um grupo para um determinado item de conteúdo. Quando você seleciona uma função de site para um usuário, a ajuda está disponível para lembrá-lo do nível geral de permissões para aquela função de site. - 175 - Quando você define permissões para um item de conteúdo, a seção Permissões resultantes na janela Permissões indica quando um recurso de permissão não é permitido para essa função de site. Para obter detalhes, consulte Regras de permissão e permissões resultantes Na página 346. Recursos gerais l Administrador do servidor: O administrador do servidor pode acessar todos os recursos e configurações no servidor e em todos os sites . Administradores de servidor podem criar sites, adicionar usuários de qualquer tipo de função de site, controlar se os administradores de site podem adicionar usuários, criar administradores de servidor adicionais e administrar o próprio servidor. Isso inclui controlar a manutenção, as definições, as agendas e o índice de pesquisa. Administradores de servidor podem realizar operações em todo o conteúdo de qualquer parte do servidor, independentemente das permissões que eles receberam para esse conteúdo. Administradores de servidor também podem gerenciar outros usuários no servidor. l Administrator de site: Os administradores de site podem gerenciar grupos, projetos, pastas de trabalho e conexões de dados. Por padrão, os administradores do site também podem adicionar usuários e atribuir funcões de site e asssociação de site. Esta configuração pode ser habilitada ou desabilitada pelo administrador do servidor (consulte a etapa 4 em Adicionar ou editar sites Na página 118). Os administradores do site têm acesso irrestrito ao conteúdo em um site específico . Um usuário pode ser especificado como administrador de site em vários sites. l Publicador: Publicadores podem entrar, navegar no servidor e interagir com as exibições publicadas. Eles também podem se conectar ao Tableau Server do Tableau - 176 - Desktop para publicar e baixar pastas de trabalho e fontes de dados. Publicadores podem publicar (carregar) pastas de trabalho e fontes de dados nos servidores. Publicadores não podem gerenciar outros usuários. l Interagente: Interagentes podem entrar, navegar no servidor e interagir com as exibições publicadas. É importante observar que exibições, pastas de trabalho e projetos específicos podem ser publicados com permissões que restringem os recursos do usuário. As configurações de permissão podem ser editadas pelo autor da pasta de trabalho ou por um administrador. Interagentes podem exibir pastas de trabalho e interagir com exibições. Eles não podem publicar conteúdo no servidor. l l Visualizador: Visualizadores podem entrar e ver exibições publicadas no servidor, mas não podem interagir com essas exibições. Os usuários com essa função de site podem receber apenas permissão para exibir, adicionar comentários e exibir comentários. Eles não podem interagir com filtros na exibição ou classificar dados de uma exibição. Não licenciado:Os usuários não licenciados não podem entrar no servidor. Quando você importa usuários de um arquivo CSV, todos recebem a função de site Não licenciado. Se um número insuficiente de licenças estiver disponível quando um administrador cria um usuário (pela importação de CSV de um usuário do site, ou importação originada do Active Directory, ou criação de um usuário local) o usuário receberá a função de site Não licenciado. Tentar remover um usuário que possui o conteúdo de um site rebaixará o usuário para Não licenciado. O usuário ainda é proprietário do conteúdo. l l Visualizador (pode publicar). O usuário pode se conectar ao Tableau Server no Tableau Desktop para publicar e baixar pastas de trabalho ou fontes de dados, mas não pode interagir com o conteúdo no servidor. Não licenciado (pode publicar). Este usuário não pode entrar no Tableau Server, mas pode se conectar ao servidor do Tableau Desktop para publicar pastas de trabalho em um servidor. Permissões máximas permitidas para cada função de site (por tipo de conteúdo) Para cada tipo de conteúdo, a função do site determina os recursos permitidos para um usuário. Por exemplo, um usuário com a função de site de Visualizador pode receber todos os recursos em uma regra de permissões para uma pasta de trabalho, mas quando as permissões forem avaliadas para tal usuário, os recursos de permissões resultantes serão limitados a Exibir, Exportar imagem, Dados resumidos, Exibir comentários, Adicionar comentários e Salvar. - 177 - Projeto Função de site Descrição Administrador do servidor Todos os recursos, incluindo Líder de projeto Administrador de site Todos os recursos, incluindo Líder de projeto Publicador Todos os recursos, incluindo Líder de projeto Interagente Todos os recursos, incluindo Líder de projeto (sem capacidade de publicar) Visualizador (com publicação) Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Adicionar comentários, Salvar Visualizador Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Adicionar comentários, Salvar (não pode publicar) Não licenciado (com publicação) Exibir, Salvar, Baixar Não licenciado Exibir, Salvar, Baixar (não pode publicar) Convidado Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Filtrar, Dados completos, Edição na Web, Baixar Pasta de trabalho Função de site Descrição Administrador do servidor Todos os recursos Administrador de site Todos os recursos Publicador Todos os recursos Interagente Todos os recursos (sem capacidade de publicar) - 178 - Visualizador (com publicação) Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Adicionar comentários, Salvar Visualizador Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Adicionar comentários, Salvar (não pode publicar) Não licenciado (com publicação) Exibir, Salvar, Baixar Não licenciado Exibir, Salvar, Baixar (não pode publicar) Convidado Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Filtrar, Dados completos, Edição na Web, Baixar Exibir Função de site Descrição Administrador do servidor Todos os recursos Administrador de site Todos os recursos Publicador Todos os recursos Interagente Todos os recursos (sem capacidade de publicar) Visualizador (com publicação) Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Adicionar comentários Visualizador Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Adicionar comentários (não pode publicar) Não licenciado (com publicação) Exibição Não licenciado Exibir (não pode publicar) Convidado Exibir, Exportar imagem, Dados de resumo, Exibir - 179 - comentários, Filtrar, Dados completos, Edição na Web Fonte de dados Função de site Descrição Administrador do servidor Todos os recursos Administrador de site Todos os recursos Publicador Todos os recursos Interagente Todos os recursos (sem capacidade de publicar) Visualizador (com publicação) Exibir, Salvar Visualizador Exibir, Salvar, Baixar (não pode publicar) Não licenciado (com publicação) Exibir, Salvar, Baixar Não licenciado Exibir, Salvar, Baixar (não pode publicar) Convidado Exibir, Baixar Funções de site, importação e sincronização do Active Directory Ao importar usuários do Active Directory para um site, como um único usuário ou como membro de um grupo, você pode especificar uma função de site para o usuário. Se um usuário não for ainda um membro de qualquer site no servidor, ele será adicionado ao site com a função atribuída. Ao sincronizar grupos do Active Directory, a função de site será aplicada através da configuração Função mínima do site na página Grupos - Detalhes. Se um usuário já existir no site do Tableau Server, a função de site atribuída durante o processo de importação ou sincronização será aplicada, se conceder ao usuário mais acesso ao site. A importação ou sincronização de usuários e grupos promoverá a função de site de um usuário, mas não rebaixará essa função. Se um usuário já tem a capacidade de publicar, essa capacidade será sempre mantida. Por exemplo, se um usuário com a função de site atual de Não licenciado (pode publicar) é importado com a nova função de site de Interagente, a função de site desse usuário será promovida para Publicador na importação. - 180 - Para garantir que um usuário mantenha uma função de site com recursos iguais ou maiores em um servidor após a importação, a matriz a seguir mostra as regras de funcões de site na importação. O negrito indica que uma função de site foi promovida para preservar a capacidade de publicar do usuário. Observação: Os cabeçalhos da linha Importar função de site indicam a função de site especificada para importação. Os cabeçalhos da coluna Função de site atual representam a função de site do usuário atual. Os valores da tabela representa a função de site resultante. Uma função de site em negrito na tabela indica a promoção da função de site que preserva a capacidade de publicar. Função de site atual Importar a função do site Administrador de site Publicador Interagente Visualizador Visualizador (com publicação) Não licenciado Não licenciado (com publicação) Administrador de site Administrador de site Administrador de site Administrador de site Administrador de site Administrador de site Administrador de site Administrador de site Publicador Administrador de site Publicador Publicador Publicador Publicador Publicador Publicador Interagente Administrador de site Publicador Interagente Interagente Publicador Interagente Publicador Visualizador (com publicação) Administrador de site Publicador Publicador Visualizador (com publicação) Visualizador (com publicação) Visualizador (com publicação) Visualizador (com publicação) Visualizador Administrador de site Publicador Interagente Visualizador Visualizador (com publicação) Visualizador Visualizador (com publicação) - 181 - Função de site atual Importar a função do site Administrador de site Publicador Interagente Visualizador Visualizador (com publicação) Não licenciado Não licenciado (com publicação) Não licen- Admiciado nistrador (com de site publicação) Publicador Publicador Visualizador (com publicação) Visualizador (com publicação) Não licenciado (com publicação) Não licenciado (pode publicar Não licen- Admiciado nistrador de site Publicador Interagente Visualizador Visualizador (com publicação) Não licen- Não licenciado ciado (pode publicar Usuário Convidado Um usuário Convidado está disponível no Tableau Server para permitir que usuários sem uma conta no servidor vejam e interajam com uma exibição inserida. Quando habilitado, o usuário pode carregar uma página da Web contendo uma visualização inserida sem entrar. Observação: A opção de usuário Convidado está disponível somente com uma licença baseada em núcleo. Quando uma exibição do Tableau Server for inserida em uma página interna, todas as pessoas que visualizarem essa página precisarão de uma conta no Tableau Server (um nome de usuário e uma senha serão solicitados), a menos que você tenha comprado uma licença baseada em núcleo (hardware). Nesse caso, você pode ter tantas contas quanto quiser, bem como a capacidade de habilitar o acesso de Usuário convidado que não requer login ou autenticação. A conta de Convidado é uma conta especial e só pode ser usada para o acesso a exibições. O usuário Convidado não pode navegar pela interface Tableau Server e não verá comandos da interface do servidor na exibição (nome do usuário, configurações da conta, comentários e assim por diante). - 182 - Observação: Habilitar o usuário Convidado para um site aumenta o número de possíveis observadores simultâneos para além da lista de usuários esperada. A exibição administrativa Status > Tráfego para exibições pode ajudá-lo a medir a atividade. Um usuário Convidado pode ter as seguintes permissões Projetos, pastas de trabalho e exibições: Exibir, Exportar imagem, Dados de resumo, Exibir comentários, Filtrar, Dados completos, Edição na Web, Baixar (para salvar uma cópia local) Fontes de dados:Exibir e baixar Quando um usuário Convidado for incluído em um grupo com conjunto de regras de permissão em um item de conteúdo, as permissões do usuário Convidado não afetarão os níveis de permissão de outros usuários naquele grupo. Para habilitar o acesso de Convidado 1. Selecione Servidor > Configurações > Geral (servidor de vários sites) ou clique em Configurações > Geral (servidor de site único). 2. Para acesso de convidados, selecione Habilitar conta de Convidado para permitir que as pessoas que não estiverem em uma conta do Tableau Server vejam exibições com permissões de acesso de convidado. 3. Clique em Salvar. O usuário Convidado é exclusivo das seguintes maneiras: l l l O usuário Convidado representa todos os usuários não autenticados que acessam conteúdo no servidor. O Tableau Server deve usar uma licença de núcleo para que o Convidado esteja disponível. Os administradores do servidor podem habilitar/desabilitar convidados no servidor; isso não é controlável por site. l O usuário Convidado não pode ser editado e nunca pode possuir conteúdo. l É possível tornar o usuário Convidado um membro de um ou mais grupos em um site. l Somente o administrador do servidor pode habilitar ou desabilitar o acesso de Convidado (em Servidor > Configurações > Geral). l O usuário Convidado, quando habilitado, é membro do grupo Todos os usuários. l Não é possível excluir o usuário Convidado; ele deve ser desabilitado pelo administrador - 183 - do servidor em Servidor > Configurações > Geral. l l Se o usuário Convidado precisar acessar uma pasta de trabalho que use uma fonte de dados extra, verifique se o Convidado tem a permissão Exibir para a fonte de dados.O usuário Convidado não pode se conectar a fontes de dados publicadas, a não ser que o editor tenha inserido suas credenciais ao publicar o conteúdo. O usuário Convidado não pode salvar exibições personalizadas. Adicionar usuários a um site Administradores podem adicionar usuários a sites das seguintes maneiras: l l Adicionando uma conta de usuário local ou uma conta de usuário do Active Directory, como descrito previamente. Também é possível adicionar usuários ao importar um grupo do Active Directory. Para obter mais detalhes, consulte Criar um grupo pelo Active Directory Na página 159. Importando um arquivo CSV que contém informações do usuário. Para obter detalhes, consulte Importar usuários Na página 194 e Diretrizes do arquivo de importação CSV Na página 200. Em um ambiente de site único, os administradores podem adicionar usuários a um site na página Usuários. Em um ambiente de vários sites, será usada a página de Usuários do site.Os administradores de servidor devem atribuir aos administradores de site a capacidade de adicionar usuários a sites. Esta definição pode ser habilitada ou desabilitada pelo administrador de servidor (consulte a etapa 4 em Adicionar ou editar sites Na página 118). Observação: Usuários podem ser adicionados a sites ou ao servidor. Para adicionar usuários ao servidor, consulte Adicionar usuários ao servidor Na página 188. As opções de adição de usuários disponíveis dependem no método de autenticação selecionado na primeira configuração do Tableau Server. Se você estiver usando a autenticação local, não é possível adicionar usuários do Active Directory. Se você estiver usando o Active Directory, não é possível adicionar usuários locais. Na página Usuários (único site) ou Usuários do site (vários sites), é possível ver os usuários no site para o qual você entrou no momento. Você pode adicionar usuários (ou removê-los) do site atual, somente.Se um usuário pertence a mais de um site, você pode removê-lo do site atual. Observação: Quando um administrador de site remove um usuário de um site (e o usuário pertence somente a esse site), o usuário será automaticamente excluído do servidor, se não for proprietário de conteúdo. - 184 - Observação: Esta captura de tela é de um ambiente de vários sites. Em um ambiente de site único, isso seria a página Usuários. Para adicionar usuários locais a um site 1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário local. - 185 - Observação:Esta captura de tela é de um ambiente de vários sites. Em um ambiente de site único, isso seria a página Usuários. 2. Insira um nome de usuário. Se o servidor estiver configurado para autenticação local, utilizar um endereço de e-mail para o nome de usuário é a melhor maneira de evitar conflitos de nome de usuário (por exemplo, [email protected] em vez de jsmith). Além disso, insira as informações nos campos a seguir: l Nome de exibição — digite um nome de exibição para o usuário (ex., John Smith). l Senha: digite uma senha para o usuário. l Confirmar senha — digite a senha novamente. l E-mail — isto é opcional e pode ser adicionado mais tarde nas configurações de perfil do usuário. 3. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. 4. Clique em Adicionar usuário. Observação para servidores com vários sites: Um administrador do site pode editar uma conta de usuário existente somente se o administrador tiver controle sobre todos os sites aos quais o usuário pertence. Por exemplo, se Usuário1 for um membro dos sites A e B, um administrador do site B somente não poderá editar o nome completo do Usuário1 ou redefinir a senha. - 186 - Para adicionar os usuários do Active Directory a um site 1. Em um site, clique em Usuários, clique em Adicionar usuários e, depois, em Usuário do Active Directory. 1. Insira um ou mais nomes de usuários (separados por ponto e vírgula). Se você estiver adicionando um usuário do mesmo domínio do Active Directory em que o servidor está sendo executado, basta digitar o Nome de usuário sem o domínio. O domínio do servidor será adotado. - 187 - Se houver uma configuração de confiança bidirecional entre o domínio do servidor e outro domínio, você poderá adicionar usuários de ambos os domínios. Na primeira vez que você adicionar um usuário do “domínio fora do servidor”, use o nome de domínio totalmente qualificado com o nome de usuário. Os usuários subsequentes podem ser adicionados usando o apelido do domínio. Por exemplo, adotando um “domínio fora do servidor” de mybiz.lan, digite o primeiro usuário desse domínio como [email protected] ou mybiz.lan\user1. O próximo usuário pode ser inserido usando o apelido do domínio, como user2@mybiz ou mybiz\user2. Observação: Não insira o nome completo do usuário nesse campo, pois isso pode causar erros durante o processo de importação. 2. Selecione uma função de site. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. 3. Clique em Adicionar usuários. Adicionar usuários ao servidor Em um ambiente de site único, os administradores de servidor podem adicionar usuários na página Usuários. - 188 - Após a adição de um site ao Tableau Server, ele se torna um servidor de vários sites com a página Usuários de servidor (todos os usuários de servidor de cada site são exibidos) e com a página Usuários de site. Somente os administradores do servidor podem acessar a página Usuários do servidor. A página Usuários do servidor é o único local em que você pode atribuir usuários a vários sites, excluir usuários do servidor e, se o servidor estiver usando a autenticação local, redefinir senhas de usuários. O procedimento a seguir descreve como adicionar usuários ao servidor. Há duas abordagens que você pode adotar: Um de cada vez (conforme descrito abaixo) ou em lotes usando o comando Importar, que depende de um arquivo CSV (conforme descrito em Importar usuários Na página 194 e Diretrizes do arquivo de importação CSV Na página 200). - 189 - Para adicionar um usuário ao servidor 1. Clique em Servidor > Usuários e depois em Adicionar usuários. 2. Se estiver usando a autenticação local, clique em Usuário local. Se estiver usando o Active Directory, clique em Usuário do Active Directory. Insira um nome de usuário. l l Autenticação local: Se o servidor estiver usando autenticação local, a melhor maneira de evitar conflitos de nome de usuário é utilizar um endereço de e-mail como o nome de usuário (por exemplo [email protected] em vez de jsmith). Active Directory: Se você estiver adicionando um usuário do mesmo domínio do Active Directory em que o servidor está sendo executado, basta digitar o Nome de usuário sem o domínio. O domínio do servidor será adotado. Se houver uma configuração de confiança bidirecional entre o domínio do servidor e outro domínio, você poderá adicionar usuários de ambos os domínios. Na primeira vez que você adicionar um usuário do domínio fora do servidor, use o nome de domínio totalmente qualificado com o nome de usuário. Os usuários subsequentes podem ser adicionados usando o apelido do domínio. Por exemplo, adotando mybiz.lan como domínio fora do servidor, insira o primeiro usuário desse domínio como [email protected] ou mybiz.lan\user1. O próximo usuário poderá ser inserido usando o apelido do domínio, como user2@mybiz ou mybiz\user2. Observação: Não insira o nome completo do usuário nesse campo, pois isso poderá causar erros durante o processo de importação. 3. Se o servidor estiver usando autenticação local, forneça o seguinte: l Nome de exibição — digite um nome de exibição para o usuário (ex., John Smith). l Senha — digite uma senha para o usuário. l Confirmar senha — digite a senha novamente. - 190 - l l l E-mail — isto é opcional e pode ser adicionado mais tarde nas configurações de perfil do usuário. Administrador do servidor: Especifique se o usuário deve ser um administrador do servidor. Nome (associação a sites)/função de site: Se o usuário não for um administrador de servidor, você poderá designar um usuário a zero ou mais sites, incluindo uma função de site para cada site.Nessa ocasião, ainda não é necessário escolher a associação a sites e a função de site. Se você não especificar uma associação a sites e uma função de site para um novo usuário de servidor, esse usuário será adicionado somente como Usuário de servidor, e sua função de site será Não licenciado. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. 4. Clique em Adicionar usuário. - 191 - Adicionar usuários a um grupo Uma maneira de facilitar o gerenciamento de usuários é atribuí-los a grupos. Por exemplo, você pode atribuir permissões a um grupo para aplicá-las a todos os usuários do grupo. Para adicionar um usuário a um grupo, o grupo já deve existir. Para obter informações, consulte Grupos Na página 157. Adicionar usuários a um grupo (página Usuários) 1. Em um site, clique em Usuários. 2. Selecione os usuários que você deseja adicionar a um grupo e depois selecione Ações > Associação a grupos. 3. Selecione os grupos e clique em Salvar. Adicionar usuários a um grupo (página Grupos) 1. Em um site, clique em Grupos e, em seguida, clique no nome do grupo. 2. Na página do grupo, clique em Adicionar usuários. - 192 - 3. Selecione os usuários a serem adicionados e, em seguida, clique em Adicionar usuários. - 193 - Importar usuários Para automatizar o processo de adição de usuários a um site, você pode criar um arquivo CSV que contenha as informações do usuário e, em seguida, importar o arquivo.É possível importar usuários para um site ou para o servidor (se você for um administrador de servidor). Observação:Este tópico contém etapas para importação, pressupondo que você já tenha criado o arquivo CSV.Se você ainda não tiver criado o arquiv, consulte Diretrizes do arquivo de importação CSV Na página 200 para obter uma lista de requisitos de formato de arquivo e opções de importação. - 194 - Adicionar usuários de um arquivo CSV a um site 1. Em um site, clique em Usuários e em Adicionar usuários. 2. Clique em Importar do arquivo, clique em Procurar e navegue até o arquivo e depois clique em Importar usuários. Os resultados da importação são exibidos. - 195 - Para um servidor de site único, as funções de site atribuídas aos usuários durante o processo de importação serão importadas com os usuários. Se um usuário já existir no site do Tableau Server, a função de site atribuída durante o processo de importação apenas será aplicada se conceder ao usuário mais acesso ao servidor. A importação de usuários e grupos promoverá a função de site de um usuário, mas não rebaixará essa função. 3. Clique em Concluído. - 196 - Adicionar usuários de um arquivo CSV a um servidor 1. Clique em Servidor > Usuários e depois em Adicionar usuários. 2. Clique em Importar do arquivo, clique em Procurar e navegue até o arquivo e depois clique em Importar usuários. Os resultados da importação são exibidos. - 197 - Para um servidor de vários sites, ao importar usuários na página Usuários do servidor, você está criando usuários do servidor sem afiliação a sites. Como esses usuários não pertencem a um site, eles não podem ter uma função de site. A única função de site que um usuário de servidor pode ter é Não licenciado ou Administrador do servidor.Ao atribuir a associação a sites para um usuário de servidor, você pode especificar uma função de site para esse usuário por site. Para obter detalhes, consulte Atribuir uma associação a sites Na página 212. Se você importar os usuários na página Usuários do site, eles receberão as funções de site especificadas no arquivo CSV para esse site. 3. Clique em Concluído. Ambientes de vários sites Se o servidor estiver executando vários sites e você for um administrador de sistema, poderá importar um arquivo CSV de dois locais diferentes.Em relaçã a contas de usuários existentes, cada localização tem recursos diferentes. l A página Usuários de servidor aparece em um ambiente de vários sites. Somente os administradores do servidor podem acessar essa página. Você pode importar arquivos CSV daqui, se deseja atualizar as contas de usuário existentes, além de adicionar novas contas. Por exemplo, se você importar um arquivo que tenha uma nova senha para cada usuário existente, suas senhas serão redefinidas. l A página Usuários do site. - 198 - Administradores de servidor podem adicionar novas contas de usuário com importações de CSV e, se usuários existentes fizerem parte da importação, os campos Senha e Nome de exibição deverão corresponder ou estar em branco. Se novas senhas ou nomes completos forem usados, haverá falha na importação. Ambientes de único site Administradores de servidor e site em um servidor de site único realizam importações de usuários de um CSV na página Usuários de um site. - 199 - Importação de vários sites versus de único site Os usuários podem pertencer a mais de um site no mesmo servidor, mas devem usar as mesmas credenciais para cada site. Isso torna-se importante ao adicionar usuários em um site e eles já pertencerem a um site diferente. Se você tentar importar um usuário já existente e se as credenciais do usuário no arquivo CSV não corresponderem com as credenciais existentes, haverá uma falha na importação desse usuário. Observação: A questão da incompatibilidade de credenciais durante a importação não é aplicável se o servidor estiver configurado para usar o Active Directory na autenticação. Nesse caso, o arquivo CSV nunca devem conter uma senha, porque as senhas de usuário são gerenciadas pelo Active Directory. Se estiver importando os usuários em um site e achar que eles já existem no servidor, você pode tentar deixar em branco a coluna Password no arquivo CSV. Ao importar os usuários, se um usuário que está definido no CSV já existir em outro site, ele será adicionado ao site onde você está importando. No entanto, se o usuário não existir no servidor, ele será criado e a janela de importação do CSV alertará que o novo usuário não tem uma senha. Em seguida, você pode usar o ambiente de servidor para atribuir uma senha para qualquer usuário que não tenha uma. Vários sites Para um servidor de vários sites, ao importar usuários na página Usuários do servidor, você está criando usuários do servidor sem afiliação a sites. Como esses usuários não pertencem a um site, eles não podem ter uma função de site. A única função de site que um usuário de servidor pode ter é Não licenciado ou Administrador do servidor. Único site Para um servidor de site único, as funções de site atribuídas aos usuários durante o processo de importação serão importadas com o usuário. Se um usuário que você está importando já existir no site do Tableau Server, a função de site atribuída durante o processo de importação apenas será aplicada se conceder ao usuário mais acesso ao servidor. A importação de usuários e grupos promoverá a função de site de um usuário, mas não rebaixará essa função. Diretrizes do arquivo de importação CSV Você pode automatizar a adição de usuários ao criar um arquivo de valores separados por vírgula (CSV) com informações do usuário e importar o arquivo. Você pode incluir atributos no arquivo CSV, por exemplo, função de site e permissão de publicação, para serem aplicados aos usuários ao mesmo tempo que são importados. Para importar usuários, você pode usar as páginas de administração do servidor ou o utilitário tabcmd. Para obter detalhes, consulte Importar usuários Na página 194 ou createsiteusers filename.csv Na página 561. - 200 - Observação: Se você usa o utilitário tabcmd para importar usuários, é possível passar opções na linha de comando que podem especificar valores padrão para as funções do site dos usuários. Para obter mais informações, consulte a documentação createsiteusers filename.csv Na página 561. Você pode importar usuários para um site ou servidor. Se você importar usuários para um site, as funções de site são aplicadas ao usuário. Se você especificar funções de site, mas a importação de usuários excederia os seus limites de licença, os usuários são importados como não licenciados. Se você importar usuários para o servidor (e não para um site específico), o usuário não será atribuído a um site, e funções de site no arquivo CSV, como Publicador e Interagente, serão tratadas como se fossem Não licenciado. Requisitos de formato de arquivo CSV Quando você criar o arquivo CSV para importação dos usuários, certifique-se de que o arquivo atenda aos requisitos de formatação: l l l O arquivo não inclui os cabeçalhos da coluna. Tableau Server pressupõe que cada linha no arquivo representa um usuário. O arquivo está no formato UTF-8 e inclui a marca de ordem de byte (BOM). Codificações de caracteres, como BIG-5, foram convertidas para UTF-8. Isso é possível abrindo o arquivo em um editor de texto e usando o comando Salvar como. Colunas exigidas no arquivo CSV Os valores a seguir são necessários para cada usuário: l l Nome de usuário Senha: Se o Tableau Server estiver configurado para utilizar a autenticação do Active Directory, deverá haver uma coluna Password, mas a coluna em si deverá estar vazia. Se o servidor estiver usando autenticação local, você deverá fornecer senhas para novos usuários. Opções adicionais de arquivo de importação O arquivo CSV pode ter os seguintes campos, na ordem mostrada abaixo: l l Nome de usuário: O nome de usuário. Se o servidor estiver configurado para usar o Active Directory, este valor deve corresponder a um usuário definido no Active Directory. Se o nome de usuário não for exclusivo nos domínios, você deverá incluir o domínio como parte do nome de usuário (por exemplo, example\Adam ou adam@example). Esse é o único campo exigido. Senha: Uma senha para o usuário. Se o servidor estiver configurado para usar o Active - 201 - Directory, este valor não é usado. l l Nome completo. O nome completo (nome de exibição) é parte da informação usada para identificar um usuário no servidor. Se o nome completo do usuário já estiver sendo usado, o Tableau Server atualiza as informações existentes do usuário com as configurações no arquivo CSV. Se o servidor for configurado usando o Active Directory, este valor não é usado. Nível de licença (Interactor, Viewer ou Unlicensed). Essa configuração determina a função para um usuário não administrador. Se você estiver usando as páginas de administração de servidor para importar usuários, o nível de licença será configurado somente se estiver importando para um site individual. Se estiver usando as páginas de administração do servidor para importar usuários enquanto gerencia o servidor (não um site específico), e se o usuário não estiver definido para ser um administrador, a função de site será definida como Unlicensed. (Você pode alterar a função de site posteriormente.) Observação: No Tableau Server 9.0, os níveis de licença foram substituídos por funções do site. Se você criar um usuário com a IU do servidor, selecione uma função de site como Site Administrator, Publisher, Interactor e View (can publish). Para obter mais informações sobre as funções do site, consulte Funções de site para usuários Na página 175. Para obter mais informações sobre como os níveis de licença e outros valores no arquivo CSV são convertidos a funções do site, consulte Configurações e funções do site posteriormente neste tópico. l l l Nível do administrador (System, Site ou None). Essa configuração determina se um usuário será importado como um administrador. Se você estiver usando as páginas de administração do site, poderá definir a função de administrador como System somente se estiver importando enquanto gerencia o servidor. Se você estiver usando as páginas de administração do servidor para importar usuários enquanto gerencia um site, e se a função do administrador de um usuário no arquivo CSV estiver definida como System, o Tableau Server importará o usuário como administrador de site. Permissões do publicador (yes/true/1 ou no/false/0). Essa configuração determina se o usuário tem permissões de publicador. Se você estiver usando as páginas de administração do site, a configuração do publicador será usada somente se estiver importando para um site individual. Se estiver importando usuários enquanto gerencia um servidor, este valor não será usado. Endereço de e-mail. O endereço de e-mail é parte da informação usada para identificar um usuário no servidor. Se o endereço de e-mail já estiver sendo usado, o Tableau Server atualiza as informações existentes do usuário com as configurações no arquivo CSV. - 202 - A ordem das colunas é significativa. A primeira coluna é tratada como o nome de usuário, a segunda como a senha, a terceira como nome completo etc, independentemente do conteúdo das colunas. Configurações e funções do site As configurações de nível de licença, administrador e publicador para um usuário são usadas durante o processo de importação para definir uma função de site do usuário. A tabela a seguir mostra como as configurações são convertidas a funções do site. Configurações do CSV Função de site Nível de licença= (qualquer) Administrador=System Publicador=(qualquer) Administrador de servidor (sistema). Essa configuração é válida somente se você estiver importando usuários durante o gerenciamento do servidor. Se você definir um usuário como administrador de sistema, os outros valores são ignorados. Nível de licença= (qualquer) Administrador de site. Essa configuração é válida somente se você estiver importando usuários durante o gerenciamento de um site específico. Se você definir um usuário como administrador de site, os outros valores são ignorados. Administrador= Site Publicador=(qualquer) Nível de licença=Interactor Publicador Administrador= None Publicador=true Nível de licença=Interactor Interagente Administrador= None Publicador=false Nível de Visualizador (com publicação) - 203 - Configurações do CSV Função de site licença=Viewer Administrador= None Publicador=true Nível de licença=Viewer Visualizador Administrador= None Publicador=false Nível de licença=Unlicensed Não licenciado (com publicação) Administrador= None Publicador=true Nível de licença=Unlicensed Não licenciado Administrador= None Publicador=false Observações l l Se você estiver importando usuários enquanto gerencia o servidor, é possível criar usuários com somente duas funções de site: administrador de servidor (sistema) e não licenciado. Todas as outras configurações são específicas ao site. Neste caso, se o nível de administrador para um usuário no arquivo CSV não for System, a função de site do usuário é definida para Não licenciado. Se você tiver uma instalação de servidor baseada em usuário, e se adicionar usuários ultrapassaria o número permitido pela sua licença, os usuários serão adicionados como não licenciados. - 204 - Exemplo O exemplo a seguir mostra um arquivo CSV que contém as informações de vários usuários. Henry W,passw0rd,Henry,Interactor,None,yes,[email protected] Fred S,pa$$word,Fred,Viewer,None,no,[email protected] Alan W,p@ssword,Alan,Interactor,Site,yes,[email protected] Michelle K,mypassword,Michelle,Interactor,System,yes,[email protected] Se você importar este arquivo enquanto gerencia um site, quatro usuários são adicionados a esse site. O modo Administrator para o usuário Michelle é definido como System. Entretanto, como você está importando os usuários para um site, o Tableau Server define o usuário Michelle como administrador de site, não administrador de sistema. Três usuários têm permissão para publicar. Se você importar este arquivo enquanto gerencia o servidor, quatro usuários são adicionados ao servidor, mas não a qualquer site. As funções do site no arquivo CSV (Interagente e Visualizador) devem estar associadas aos usuários do site, de modo que a função de site para usuários que não são administradores seja definida para Não licenciado. Exibir, Editar e Excluir usuários Exibir e editar usuários de site Entre em um site como administrador e clique em Usuários.Nessa página, você pode definir associações a grupos, definir funções de site ou remover o usuário do site. Clique em um nome de usuário para ver o conteúdo que ele possui. - 205 - Clique em Configurações em uma página de usuário para exibir as configurações da sua conta. A página de Configurações do usuário está disponível quando o usuário é membro apenas de sites controlados pelo administrador de site e estes têm permissão para gerenciar os usuários nas configurações do site. Se o Tableau Server estiver executando vários sites, Todos os usuários listará todos os usuários no sistema do servidor, enquanto Usuários do site exibe todos os usuários do site atual. - 206 - Se o servidor estiver configurado para usar o sistema interno de gerenciamento de usuários (autenticação local), você poderá editar o Nome de exibição, o E-mail e a Senha dos usuários depois que eles forem adicionados. Se estiver fazendo muitas alterações, perceberá que é mais fácil importar as alterações de um arquivo CSV. Para obter detalhes, consulte Importar usuários Na página 194 e Diretrizes do arquivo de importação CSV Na página 200. Para servidores com vários sites: Os administradores de site podem editar uma conta de usuário existente, desde que o usuário seja um membro apenas de sites controlados por eles e têm a permissão para gerenciar os usuários nas configurações do site. Por exemplo, se o usuário Joe for membro dos Sites A e B e o administrador de site somente for administrador do Site B, o administrador de site não poderá editar o Nome completo de Joe, nem redefinir sua senha. Exibir e editar usuários do servidor Entre no Tableau Server como administrador de servidor.Clique em Servidor > Usuários.Nessa página, você pode definir associações a sites ou excluir o usuário do servidor. Clique em um nome de usuário para exibir as configurações da conta. A página de Configurações do usuário está disponível quando o usuário é membro apenas de sites controlados pelo administrador de site e estes têm permissão para gerenciar os usuários nas configurações do site. - 207 - Pesquisar usuários Para pesquisar um usuário específico, na caixa Pesquisar à esquerda, digite o nome completo ou parte do nome do usuário e pressione Enter. A operação de pesquisa verifica os atributos de nome de exibição e nome de usuário. Você pode usar o asterisco (*) como caractere curinga de pesquisa. Por exemplo, pesquisar por John* retornará todos os nomes que comecem com John. Remover usuários de um site Você apenas poderá remover um usuário de um site se ele não for um proprietário de conteúdo (projetos, pastas de trabalho, exibições ou fontes de dados). Se você tentar remover um usuário proprietário de conteúdo, sua função de site será definida como Não licenciado, mas o usuário não será removido. - 208 - Observação: Quando um administrador de site remove um usuário de um site (e o usuário pertence somente a esse site), o usuário será automaticamente excluído do servidor, se não for proprietário de conteúdo. 1. Em um site, clique em Usuários.Selecione um ou mais usuários para excluir e depois escolha Ações > Remover. 2. Clique em Remover na caixa de diálogo de confirmação. Excluir usuários do servidor Você apenas poderá excluir um usuário do Tableau Server se ele não for um proprietário de conteúdo (projetos, pastas de trabalho, exibições ou fontes de dados). Se você tentar remover um usuário proprietário de conteúdo, a função de site será definida como Não licenciado, mas o usuário não será excluído. Se um usuário for um membro de vários sites e for o proprietário do conteúdo em um ou mais desses sites, ele será removido dos sites dos quais não possui conteúdo. O usuário permanecerá um membro em sites cujo conteúdo são de propriedade dele, mas rebaixados à função de site Não licenciado. 1. Em um site, clique em Usuários.Selecione um ou mais usuários para excluir e depois escolha Ações > Excluir. - 209 - 2. Clique em Excluir na caixa de diálogo de confirmação. Alterar as senhas de usuários de um único site Para alterar a senha de um usuário com associação a um único site, entre no Tableau Server como administrador de servidor ou de site. 1. 2. 3. 4. 5. Verifique se o site corretos está selecionados no menu. Clique em Usuários. Clique no nome de exibição de um usuário. Clique em Configurações no menu abaixo do nome de exibição do usuário. Clique no link Alterar senha. Alterar as senhas de usuários de vários sites Para alterar a senha de um usuário com associação a vários sites, entre no Tableau Server como administrador de servidor. 1. Clique em Servidor. 2. Clique em Usuários. - 210 - 3. Clique no nome de exibição de um usuário. 4. Clique no link Alterar senha. Alterar funções de site Administradores de servidor e administradores de site com a capacidade de adicionar usuários de site podem alterar a função de site de um usuário a qualquer momento. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. Somente administradores de servidor podem alterar a associação a sites dos usuários. Para obter detalhes, consulte Atribuir uma associação a sites Na página seguinte. 1. Em um site, clique em Usuários. 2. Selecione um ou mais usuários e depois escolha Ações > Função de site. - 211 - 3. Selecione uma função de site e clique em Alterar função de site. Atribuir uma associação a sites Administradores de servidor e administradores de site com a capacidade de adicionar usuários de site podem alterar a função de site de um usuário a qualquer momento. Para obter detalhes sobre funções de site, consulte Funções de site para usuários Na página 175. Somente administradores de servidor podem alterar a associação a sites dos usuários. 1. Clique em Servidor > Usuários. 2. Selecione um ou mais usuários e depois escolha Ações > Associação a sites. - 212 - 3. Selecione um ou mais sites, escolha uma função para cada site e depois clique em Salvar. Gerenciar suas configurações de conteúdo e conta Use a página Conteúdo para procurar rapidamente os itens que você publicou e as suas assinaturas. Use a página Configurações da conta para alterar seu nome de exibição e sua senha (somente usuários locais), adicionar ou alterar seu endereço de e-mail, gerenciar as configurações da sua assinatura, alterar sua página inicial, alterar o idioma e a localidade exibidos no Tableau Server ou limpar cookies para senhas de conexão de dados. Acessar a página Configurações da conta l Clique no seu nome no topo da página e clique em Configurações da minha conta. Ou clique no seu nome no topo da página, clique em Meu conteúdo e clique em Con- - 213 - figurações. Acessar a página Conteúdo l Clique no seu nome no topo da página e clique em Meu conteúdo. Acessar seu conteúdo rapidamente Para acessar qualquer conteúdo que você publicou no servidor, clique no seu nome na parte superior da página e, em seguida, clique em Meu conteúdo. - 214 - Alterar o nome de exibição Se o servidor estiver configurado para usar o sistema interno de gerenciamento de usuários (Autenticação local) em vez do Active Directory, você poderá alterar seu nome de exibição. Selecione o texto do nome de exibição, digite o novo nome e clique em Salvar alterações. Alterar a senha Se o servidor estiver configurado para usar o sistema interno de gerenciamento de usuários (Autenticação local) em vez do Active Directory, você poderá alterar sua senha do Tableau Server clicando em Alterar senha. Ao clicar nesse link, você será solicitado a inserir sua Senha atual e a Nova senha (duas vezes). Depois de digitar as informações necessárias, clique em Salvar senha para salvar as alterações. - 215 - Alterar o endereço de e-mail Se você tiver uma assinatura de uma pasta de trabalho ou exibição do Tableau Server, a conta de e-mail que receberá a assinatura será listada na página Configurações de conta. Para inserir ou alterar o endereço de e-mail para o qual o Tableau Server envia assinaturas, insira o novo endereço de e-mail na caixa de texto E-mail e clique em Salvar alterações. Gerenciamento de credenciais e senhas Se você acessar uma exibição ou pasta de trabalho que tem uma conexão de banco de dados dinâmico e exige autenticação, o Tableau se oferece para salvar sua senha para você. Se você aceitar, ele armazenará suas credenciais em um cookie. l Em Credenciais salvas, clique em Limpar todas as credenciais salvas para remover o cookie do Tableau Server. Limpe as credenciais dos dispositivos conectados Quando você entra no Tableau Server de um dispositivo, suas credenciais podem ser armazenadas para este dispositivo depois que ele é autenticado pela primeira vez. A qualquer momento, você pode limpar as credenciais de todos os dispositivos usados para se conectar ao Tableau Server. Você terá que fazer o logon na próxima vez que se conectar ao Tableau Server de qualquer dispositivo. l Em Dispositivos conectados, clique em Limpar todos os dispositovos conectados. - 216 - Gerenciar as configurações da sua assinatura Vá para Assinatura no seu conteúdo para alterar o agendamento para as assinaturas que você estiver recebendo. 1. Clique em Assinaturas e, em seguidam selecione a pasta de trabalho ou exibição. 2. Selecione Ações > Alterar agenda. 3. Selecione a nova agenda na lista de agendas disponíveis e clique em Alterar agenda. Para alterar o nome do assunto da assinatura, clique em Alterar assunto. Para cancelar a assinatura de uma exibição ou pasta de trabalho clicando em Excluir. Alterar a página inicial Tableau Serveré instalado com a página Exibições como a página inicial padrão para todos os usuários. Os administradores tambpem podem especificar uma página inicial padrão diferente. - 217 - A URL da página inicial atual é exibida aqui. Clique no link para ir para a página. Para designar uma página inicial diferente para você, navegue até a página do servidor desejada (como Pastas de trabalho), clique no seu nome no canto superior direito da página e em Tornar esta minha página inicial. Para voltar a usar a página inicial designada pelo administrador, clique no seu nome de usuário e, depois, em Configurações da minha conta. Para a página inicial, clique em Redefinir como o padrão. Idioma e localidade A configuração Idioma controla o idioma que você vê na interface de usuário do Tableau Server e a configuração Localidade afeta as exibições, como a formatação dos números ou a moeda usada. Seu administrador pode configurar essas definições para todos os usuários do servidor, mas você pode alterá-las aqui, apenas para si mesmo. Se você alterar essas definições, observe que elas entrarão em vigor apenas se forem um idioma com suporte. Para saber mais, consulte Idioma e localidade Na página 296. Altere o Idioma e a Localidade e clique em Salvar alterações. O idioma e a localidade são atualizados imediatamente e continuarão a ser usados para as suas sessões de servidor da próxima vez que você entrar. Tarefas de atualização agendada e assinaturas Os administradores de servidor podem configurar o servidor para permitir que os usuários finais assinem as exibições publicadas e podem definir as agendas para as tarefas de atualização de extração de dados e as entregas de e-mail de assinatura. Os administradores também podem especificar quais outros usuários estão autorizados para definir as agendas. Caso contrário, os usuários que não são administradores podem trabalhar com agendas das seguintes maneiras: l Os publicadores do Tableau Desktop podem definir as tarefas de atualização agendadas ao publicar uma fonte de dados ou uma pasta de trabalho com uma extração de dados. - 218 - l Tableau Server os usuários podem assinar as exibições que são entregues por e-mail em uma agenda. As alterações em uma agenda no servidor são refletidas na caixa de diálogo Agenda do Tableau Desktop na próxima vez que um autor publicar um conteúdo. Da mesma forma, as alterações em uma agenda de assinatura são refletidas nas escolhas que um usuário de servidor tem, posteriormente, ao assinar uma exibição. Sobre extrações e agendas Os autores do Tableau Desktop podem criar extrações de dados, que são cópias ou subconjuntos de dados das fontes de dados originais. As pastas de trabalho que usam extrações de dados geralmente são mais rápidas do que aquelas que usam conexões de banco de dados ativa, pois os dados extraídos são importados no mecanismo de dados do Tableau. As extrações também podem aumentar a funcionalidade. Depois que um autor publica uma pasta de trabalho ou uma fonte de dados com uma extração, ela será armazenada em Tableau Server. Atualizando extrações em Tableau Server Os administradores podem alterar ou reatribuir agendas de atualização de extração. Qualquer alteração de agendamento feita pelo administrador de site no Tableau Server é refletida na caixa de diálogo Agenda do Tableau Desktop, quando a pasta de trabalho ou fonte de dados é publicada novamente. Também é possível atualizar extrações imediatamente usando a opção Executar agora. Antes de criar agendas de atualização, você deve habilitar o agendamento no servidor. Utilitário de linha de comando tabcmd: O utilitário de linha de comando tabcmd fornece um comando refreshextracts, que você pode usar na linha de comando ou incorporar em seu próprio script. Atualizando extrações do Tableau Desktop l l No momento da publicação: Quando um autor publica uma pasta de trabalho ou fonte de dados que usa uma extração, esse autor pode atribuí-la a uma agenda de atualização recorrente no Tableau Server. A atualização pode ser completa ou incremental. As atualizações incrementais referenciam uma coluna na extração que tem um tipo de dados de data, data/hora ou inteiro; como um carimbo de data e hora. O Tableau usa essa coluna para identificar novas linhas que precisam ser adicionadas à sua extração. Consulte Atualizando extrações e Agendas na ajuda do Tableau Desktop para obter mais informações. Interface de usuário: Você pode usar as opções Atualizar na origem, Adicionar dados do arquivo e Adicionar dados da fonte de dados no Tableau Desktop para carregar uma adição ou para atualizar uma extração em Tableau Server. Você poderá - 219 - fazer isso se o Tableau Server não tiver credenciais suficientes para atualizar os dados da fonte de dados original. Para obter mais informações, consulte Atualização de extrações no Tableau Server, na ajuda on-line do Tableau Desktop, para obter detalhes sobre o upload. l Utilitário de linha de comando da Extração de dados: O utilitário Extração de Dados do Tableau é instalado com o Tableau Desktop. Você pode usá-lo para carregar um acréscimo a uma extração no Tableau Server ou atualizá-la. Consulte Utilitário de linha de comando do Tableau Data Extract na ajuda on-line do Tableau Desktop para obter mais informações sobre como fazer o upload. Consulte também Habilitar agendamento abaixo Automatizar tarefas de atualização Na página 232. Habilitar agendamento Para que seja possível agendar uma atualização de extração, o agendamento deve ser habilitado no servidor. 1. Na área de navegação superior do ambiente de edição da Web no servidor, selecione Servidor > Configurações. 2. Na página Geral, em Credenciais inseridas, selecione as seguintes configurações: l Permitir credenciais inseridas Para alguns tipos de fonte de dados, as tarefas de atualização agendadas só são possíveis quando as credenciais são inseridas. - 220 - l Permitir atualizações de extração de dados agendadas Criar ou modificar uma agenda A página Agendas apresenta uma lista de agendas que inclui o nome, o tipo, a que se destinam (escopo), o número de tarefas, o comportamento (processamento serial ou simultâneo) e quando elas estão agendadas para execução. 1. Para criar uma nova agenda, clique em Nova agenda: 2. Para modificar uma agenda existente, selecione-a e clique em Editar: - 221 - 3. Especifique um Nome descritivo para a agenda (por exemplo, Todo sábado de manhã, Fim do mês). 4. Escolha um Tipo de tarefa com a qual a agenda lidará: atualizações de extrações ou entregas de assinaturas. 5. Como opção, defina uma Prioridade padrão de 0 a 100. Essa é a prioridade que será atribuída às tarefas por padrão. Se duas tarefas estiverem pendentes na fila, aquela com a prioridade mais alta será executada primeiro. Consulte Gerenciar tarefas de atualização Na página 227 para saber mais sobre como modificar a prioridade de uma tarefa. 6. Escolha se as tarefas na agenda serão executadas ao mesmo tempo (em paralelo, que é o padrão) ou uma após a outra (em série). 7. Termine de definir ou editar a agenda. É possível definir uma agenda por hora, dia, semana ou mês. - 222 - 8. Clique em Salvar. Criar uma tarefa de atualização de extração agendada Você pode definir as tarefas de atualização agendadas para as extrações de fonte de dados publicada e para as pastas de trabalho publicadas que se conectam às extrações de dados. 1. Quando você entrar no Tableau Server, exiba Conteúdo > Fontes de dados ou Conteúdo > Pastas de trabalho, dependendo do tipo de conteúdo que deseja atualizar. 2. Selecione a caixa de seleção da fonte de dados ou pasta de trabalho que você deseja atualizar e, em seguida, selecione Ações > Atualização de extração. 3. Na caixa de diálogo Atualizar extrações, selecione Agendar uma atualização e conclua as seguintes etapas: l l Selecione o agendamento desejado. Se disponível, especifique se você deseja uma atualização completa ou incremental. Por padrão, e caso esta opção não seja apresentada, uma atualização completa é executada. A atualização incremental somente estará disponível se tiver sido configurada no Tableau Desktop antes da publicação da extração. Para obter informações, consulte Atualização de extrações na ajuda do Tableau Desktop. - 223 - l Clique no botão Agendar atualização. Observação: Se você deseja adicionar uma nova agenda, é possível usar a página Agendas. Início rápido: Atualizar extrações em cronograma No caso de pastas de trabalho publicadas que conectam-se a extrações de bases de dados, é possível configurar o servidor para atualizar automaticamente os dados em um agendamento recorrente. A atualização de extrações periodicamente melhora a performance, por extrair somente os dados necessários, e ajuda a sempre mostrar os dados recentes. - 224 - 1 Programar um agendamento no servidor Entre no servidor como administrador e selecione Servidor > Agendamentos. Clique em Novo agendamento para criar um novo agendamento. O Tableau Server oferece vários agendamentos de extração por padrão. Se necessário, é possível adicionar um novo agendamento. 2 Habilitar atualizações de extração programadas Entre no servidor como administrador e selecione Servidor > Configurações > Geral. Selecione Permitir credenciais inseridas e Permitir atualizações de extração de dados agendadas e em seguida, clique em Salvar. 3 Publicar uma pasta de trabalho com uma extração No Tableau Desktop, selecione Servidor > Publicar pasta de trabalho. Se necessário, entre no servidor. Na caixa de diálogo Publicar pasta de trabalho no Tableau Server, clique em Agendamentos e autenticação. Em Agendamento de extração, selecione o agendamento na lista. - 225 - Se a fonte de dados exige uma autenticação, também será preciso selecionar o tipo de autenticação. 4 Monitorar as tarefas agendadas Como administrador, você pode monitorar as tarefas agendadas visualizando as Tarefas de fundo para extrações na página Análise. - 226 - Gerenciar tarefas de atualização A página Tarefas exibe as tarefas de atualização de extração agendadas para execução no Tableau Server. Os administradores podem alterar a prioridade de uma tarefa ou seu agendamento, executar tarefas ou excluí-las. Para exibir a página Tarefas, entre no site com o qual você deseja trabalhar e clique em Tarefas. Alterar a agenda de uma tarefa 1. Na página Tarefas, selecione uma ou mais tarefas a serem modificadas. 2. Clique em Alterar agenda.Selecione uma nova agenda na lista de agendas: - 227 - As alterações feitas pelo administrador em Tableau Server refletem-se na caixa de diálogo Agenda do Tableau Desktop quando a pasta de trabalho ou a fonte de dados é publicada novamente. Executar uma tarefa de atualização sob demanda 1. Na página Tarefas, selecione uma tarefa a ser executada. 2. Selecione Ações > Executar agora. Observação: Se uma tarefa agendada não estiver definida para uma extração, você poderá atualizá-la sob demanda na página Conexões de dados. Alterar a prioridade de uma tarefa 1. Na página Tarefas, selecione uma ou mais tarefas a serem modificadas. 2. Selecione Ações > Alterar prioridade. - 228 - 3. Digite uma nova prioridade de 0 a 100 e clique em Alterar prioridade. Início rápido: Gerenciar extrações incrementais Ao publicar uma pasta de trabalho que tem uma extração incremental, você pode associá-la com até duas tarefas de atualização com as quais o Tableau Server lidará para você: Uma atualização incremental da extração e uma atualização completa. Após publicar a pasta de trabalho, você ou um administrador do Tableau Server poderá alterar qualquer tarefa associada com a mesma. Você também pode excluir tarefas ou adicionar mais. 1 Publicar e designar uma agenda No Tableau Desktop, após ter criado uma pasta de trabalho que usa uma extração, vá para Servidor > Publicar pasta de trabalho, e clique em Agendamento e autenticação. Em seguida, faça agendamentos para as suas atualizações e clique em OK. - 229 - Após ter publicado no Tableau Desktop e feito seus agendamentos de atualização, o Tableau Server lida com as tarefas de atualização por você. 2 Selecionar a pasta de trabalho Para modificar uma tarefa agendada de uma pasta de trabalho, entre no Tableau Server e na página Pastas de trabalho, selecione a pasta de trabalho: - 230 - 3 Acessar a agenda de atualização Clique em Agenda de atualização. Selecione a caixa de seleção para a tarefa de atualização que queira modificar: 4 Editar, excluir ou adicionar mais tarefas Selecione a ação que deseja executar, por exemplo, Alterar agenda, e faça sua seleção. Você também pode excluir a tarefa, mudar sua prioridade ou adicionair mais tarefas de - 231 - atualização. Automatizar tarefas de atualização Você pode associar tarefas de atualização de extração a agendas no Tableau Server para automatizar a atualização de extrações de dados. Você também pode automatizar as atualizações de extração usando tabcmd, um utilitário de linha de comando fornecido com o Tableau Server que pode ser instalado em um computador separado do Tableau Server. Em particular, você pode usar o comando refreshextracts em combinação com outros comandos em seu próprio script. Por exemplo: tabcmd login - http://mytabserver -u jsmith -p P@ssw0rd! refreshextracts --datasource salesq4 Identificar alertas de atualização da extração Caso as atualizações de extração não tenham sido bem-sucedidas, o Tableau exibe um menu Alertas no canto inferior direito: Você só verá o menu Alertas se houver uma falha na atualização da extração e você estiver: - 232 - l Um administrador de sistema ou site. l Não foi possível atualizar o autor da pasta de trabalho ou da fonte de dados. l Não foi possível atualizar o autor de uma pasta de trabalho que se conecta a uma fonte de dados. Ao abrir o menu Alertas, você pode ver mais informações sobre as falhas de atualização: Quando uma Fonte de dados é listada como Inserida isso significa que a definição da fonte de dados (que inclui coisas como as credenciais da fonte de dados ou o nome do banco de dados) está inserida ou reside dentro da própria pasta de trabalho, criada originalmente no Tableau Desktop. Quando o nome de uma fonte de dados ou de uma pasta de trabalho é listado como a Fonte de dados (por exemplo, Fonte de dados: sales_data), significa que a fonte de dados é uma Fonte de dados do Tableau Server. A definição da fonte de dados reside no Tableau Server. No painel de Dados do Tableau Desktop, você pode determinar se a fonte de dados está no Tableau Server ou se é local. Se a fonte de dados estiver no servidor, um ícone do Tableau será exibido ao lado do nome da fonte de dados, em vez de um ícone do banco de dados: Resolvendo problemas na atualização da extração É possível resolver problemas de atualização da extração clicando-se no link Editar informações da conexão no alerta e, em seguida, inserindo-se as informações não encontradas e clicando-se em Salvar: - 233 - Se o problema não puder ser corrigido editando-se a conexão de dados, você precisará resolvê-lo no Tableau Desktop e republicar a pasta de trabalho. Dica: Os administradores podem editar as conexões de dados a qualquer momento na página Conexão de dados, acessível em cada site, clicando na guia Conteúdo e Conexão de dados. Gerenciar assinaturas Uma assinatura é uma entrega de e-mail agendada regular de uma exibição ou pasta de trabalho de Tableau Server para usuários assinantes. Quando os assinantes clicam na captura de tela da exibição ou da pasta de trabalho em seu e-mail ela é aberta em Tableau Server. Para acessar informações sobre cada assinatura como, por exemplo, o endereço de e-mail e o nome do assinante, o nome da exibição e a agenda de entrega, clique em Assinaturas da guia Administrador. Requisitos Para que os usuários do Tableau Server recebam assinaturas, é necessário definir o seguinte: l Definição as configurações de e-mail: Como o administrador do sistema, você define as configurações básicas do servidor SMTP para assinaturas na guia Alertas e Assinaturas na caixa de diálogo Configuração, exibida durante a Instalação. Ele é o "from account" O Tableau Server usa para enviar assinaturas por e-mail a usuários do servidor. Você também pode acessar essa guia após a Instalação. Consulte - 234 - Reconfigurar o servidor Na página 36 e Configurar o SMTP para envio de assinaturas por e-mail Na página 18 para ver as etapas. l l Credenciais inseridas ou não exigidas: Da perspectiva do Tableau Server, uma assinatura inclui uma pasta de trabalho, dados e uma agenda. Para fornecer os dados, o Tableau Server precisa ter acesso aos dados sem o envolvimento do usuário final. Isso pode ser feito usando uma pasta de trabalho com credenciais de banco de dados, uma fonte de dados do Tableau Server ou usando dados que não exigem credenciais, como um arquivo que é incluído com a pasta de trabalho no momento da publicação. As pastas de trabalho que solicitam credenciais para conexões de banco de dados ativas não podem ser assinadas. Requisitos do usuário: Se o usuário puder ver uma exibição ou pasta de trabalho no ( ) no canto superior direito, ele poderá assiná-la. A capacidade de ver uma exibição ou pasta de trabalho é controlada pela permissão Exibição. Um usuário também deve ter um endereço de e-mail. Se Tableau Server ainda não tiver um endereço de e-mail para um assinante, ele solicitará um no momento do cadastro da assinatura. Os usuários podem alterar suas opções de entrega, cancelar a assinatura ou atualizar seu endereço de e-mail na página Preferências do usuário. l Sem autenticação confiável: Se o Tableau Server estiver configurado para a autenticação confiável, as assinaturas estarão desabilitadas. A autenticação confiável, em combinação com a autenticação local do Tableau, cria uma experiência "sign-in free" experiência ainda autenticada para usuários finais. Para criar essa mesma experiência e usar assinaturas, use o Active Directory (com Habilitar logon automático) como o tipo de autenticação do usuário. Você escolhe o tipo de autenticação do usuário durante a Instalação. Consulte Configurar Tableau Server Na página 12 para obter os detalhes. Configurações de assinatura adicionais Desde que as assinaturas estejam configuradas na guia Alertas e assinaturas e o Tableau Server esteja usando suas configurações padrão, os usuários do servidor podem assinar as exibições e as pastas de trabalho que veem. Para impedir que os usuários assinem ou personalizem sua experiência de assinatura, vá para: l l página dos Sites: Por padrão, as assinaturas são habilitadas para cada site, mas você pode usar a página Sites para desabilitar assinaturas por site ou personalizá-lo. Por exemplo, você pode inserir um Endereço de origem personalizado para assinaturas em vez do especificado na caixa de diálogo Configuração. Você também pode criar seu próprio rodapé para os e-mails da assinatura que seus usuários recebem. Página Agendas: Seus usuários precisarão de pelo menos uma agenda de assinatura para escolher quando assinarem. O Tableau fornece duas por padrão. Como administrador do sistema, você pode criar agendas adicionais ou remover as padrão. Consulte Criar ou modificar uma agenda Na página 221 para obter detalhes. - 235 - l Página Assinaturas: Essa página lista todas as assinaturas no servidor ou, se você for administrador do site, no site. Os administradores do sistema podem alterar a agenda da assinatura de um usuário do servidor ou excluir a assinatura. Consulte os tópicos abaixo para obter detalhes. Para saber quais são as etapas para testar se você configurou as assinaturas corretamente, consulte Testar sua configuração de assinatura abaixo. Se você estiver tendo um problema com assinaturas, consulte Solucionar problemas de assinaturas Na página 670. Excluir uma assinatura Para excluir uma assinatura, selecione a que você quer remover e clique em Excluir: Editar uma agenda de assinatura Para alterar a agenda para uma assinatura, selecione a assinatura, clique em Editar agenda e selecione uma agenda: Testar sua configuração de assinatura Como administrador, você pode testar se configurou corretamente as assinaturas fazendo o seguinte: 1. Assinar uma exibição. 2. Na página Agendas, selecione a agenda que contém sua assinatura. - 236 - 3. Clique em Executar agora: 4. Em alguns instantes, sua assinatura deverá aparecer em sua caixa de entrada de email. Solucionar problemas de assinaturas "O instantâneo da exibição neste e-mail não pôde ser renderizado adequadamente." Se você receber uma assinatura com essa mensagem de erro, poderá ser por vários motivos: l l l Credenciais ausentes: Algumas exibições estão publicadas com credenciais inseridas. Você pode receber o erro acima se as credeciais inseridas estiverem desatualizadas ou se a exibição tiver sido republicada sem as credenciais inseridas. Banco de dados temporariamente inativo: Se a exibição tiver uma conexão de banco de dados ativa, e o banco de dados estava temporariamente inativo quando a assinatura era gerada, você poderá receber o erro acima. Tempo limite de processo em segundo plano: Por padrão, o processo em segundo plano que administra as assinaturas tem seu tempo esgotado após 30 minutos. Na maioria dos casos, isso é muito tempo. Entretanto, se o processo em segundo plano estiver manipulando um painel extremamente grande e complexo, esse tempo talvez não seja suficiente. Você poderá verificar a exibição do administrador Tarefas em segundo plano para não extrações Na página 305 para ver se é esse o caso. Para aumentar o tempo limite, use a opção tabadmin subscriptions.timeout. Não é possível assinar Se você puder ver uma exibição ou pasta de trabalho no Tableau Server e ela tiver um ícone de assinatura ( ) no canto superior direito, você poderá assiná-la. Dois fatores precisam estar presentes para você assinar uma exibição: O Tableau Server precisa estar configurado corretamente (descrito em Gerenciar assinaturas Na página 234) e a exibição que você está assinando deve ter credenciais inseridas para sua fonte de dados ou não usar credenciais. Exemplos do último item são uma pasta de trabalho que se conecta a - 237 - uma extração que não está sendo atualizada, ou uma pasta de trabalho cujos dados estão em um arquivo fornecido com a pasta de trabalho no momento da publicação. Inserir credenciais é uma etapa que acontece no Tableau Desktop (consulte a ajuda do Tableau Desktop para obter os detalhes). Sem ícone de assinatura É possível ver uma exibição no Tableau Server, mas não é possível assiná-la. Isso acontece para exibições com conexões de banco de dados ativas, onde você é solicitado a fornecer as credenciais do banco de dados ao clicar pela primeira vez na exibição. Uma assinatura inclui uma exibição (ou pasta de trabalho), dados ou uma agenda. Para fornecer os dados, o Tableau Server precisa das credenciais do banco de dados inseridas ou de dados que não exigem credenciais. Em relação às conexões de bancos de dados ativas, o Tableau Server não tem as credenciais, somente os usuários individuais têm. É por isso que você só pode assinar exibições que não exigem credenciais ou as têm inseridas. Você também pode ver uma exibição, mas não poder assiná-la (sem ícone de assinatura) se o Tableau Server estiver configurado para a autenticação confiável. Consulte Requisitos de assinatura para obter mais informações. Recepção inválida ou "quebrada" Se você configurou assinaturas nas instâncias de teste ou desenvolvimento do Tableau Server além de sua instância de produção, desabilite as assinaturas nas instâncias que não são de produção. Manter as assinaturas habilitadas em todas as instâncias pode resultar em seus usuários recebendo assinaturas que parecem ser válidas, mas não funcionam, ou recebendo assinaturas mesmo que eles as tenham cancelado na exibição ou pasta de trabalho. As assinaturas não chegam ("Erro no envio do e-mail. Não é possível enviar o comando para o host SMTP.") Você pode ver o erro acima no Visualizador de Eventos do Windows se as assinaturas aparecerem como enviadas (de acordo com a exibição de administração Tarefas em segundo plano para extrações Na página 304), mas não estiverem chegando, e seu servidor SMTP estiver usando sessões criptografadas (SSL). Assinaturas são aceitas somente para conexões SMTP não criptografadas. A solução é usar um servidor SMTP não criptografado. Scripts personalizados não funcionam após a atualização para 8.1 Para dar melhor suporte ao gerenciamento de sessão, a partir da versão 8.1, foi adicionada uma tag hash (#) ao fim dos URLs de exibição. Se você teve scripts de assinaturas personalizadas que geraram exibições como PDFs ou PNGs, talvez seja necessário atualizar seus scripts para permitir a tag hash. Por exemplo, antes da versão 8.1, as URLs de exibição usavam esta sintaxe:: http://tableauserver/views/SuperStore/sheet1. Para gerar uma exibição - 238 - como um PNG, .png, adicione ao final da URL. Por exemplo, http://tableauserver/views/SuperStore/sheet1.png. Nas versões 8.1, 8.2 ou 8.3, as URLs da exibição usam esta sintaxe: http://tableauserver/views/SuperStore/sheet1#1. Para gerar um PNG, adicione .png antes da hashtag. Por exemplo: http://tableauserver/views/SuperStore/sheet1.png#1 Scripts personalizados não funcionam após a atualização para 9.0 Na versão 9.0, a ID da sessão no final das URLs do servidor é indicada por uma " iid" parâmetro, :iid=<n>. Por exemplo, http://localhost/#/views/Sales2015/SalesMarginsByAreaCode?:iid=1. Este parâmetro substitui a hashtag " #<n>" usada para a identificação da sessão em versões 8.x do Tableau Server. Se você usar scripts de assinaturas personalizados que geram exibições como PDFs ou PNGs, talvez seja necessário atualizar seus scripts através da remoção da hashtag e o número (#<n>) e inserindo o parâmetro de ID da sessão ?:iid= antes do número. A partir da versão 9.0, as URLs da exibição usam esta sintaxe: http://tableauserver/views/SuperStore/sheet1?:iid=2. Para gerar um PNG na versão 9.0 e posterior, adicione .png antes da ID da sessão: http://tableauserver/views/SuperStore/sheet1.png?:iid=2 Assinar as exibições Ao abrir uma exibição no Tableau Server, se ela tiver um ícone de assinatura ( ) no canto superior direito, seu administrador terá assinaturas configuradas para seu site. Você pode clicar no envelope para selecionar opções de assinatura para a exibição.Isso significa que, em intervalos regulares, você pode ter um instantâneo da exibição enviado automaticamente para sua conta de e-mail, sem precisar entrar no Tableau Server. Você também pode escolher receber cada exibição de pasta de trabalho em um único e-mail, ou cancelar assinaturas de exibições que não deseja mais receber. Assinar uma exibição 1. Clique em Exibições ou Pastas de trabalho. 2. Abra uma exibição, ou abra uma pasta de trabalho e em seguida abra uma exibição nela. 3. Clique em Assinar. - 239 - 4. Se sua conta do Tableau Server não tiver sido associada a um endereço de e-mail, você será solicitado a fornecer um. Insira seu endereço de email e clique em Avançar. Você pode alterar o endereço de e-mail para o qual a assinatura é enviada. Para obter detalhes, consulte Alterar o endereço de e-mail Na página 216. 5. Selecione a exibição atual (Esta exibição). Se a pasta de trabalho contiver várias exibições, selecione Todas as exibições, uma agenda, um tipo e um assunto. Clique em Assinar. Por padrão, o Tableau Server fornece uma agenda para todos os dias de manhã e uma agenda para as manhãs de segunda. O administrador do Tableau Server também pode criar agendas de assinatura personalizadas. Mais tarde, quando você receber a assinatura por e-mail, clique no instantâneo da exibição para abri-la no Tableau Server: - 240 - Observação: Se o tamanho de um painel estiver definido como Automático, a imagem incluída no e-mail de assinatura será fixada em 800 x 600 pixels. - 241 - Cancelar a assinatura de uma exibição 1. Abra as configurações da sua conta no Tableau Server de uma das seguintes maneiras: l l Clique no link na parte inferior de um e-mail de assinatura. Entre no Tableau Server, selecione seu nome e, na lista suspensa, selecione Meu conteúdo. 2. Selecione a caixa de seleção próxima à exibição da qual deseja cancelar a assinatura, e - 242 - selecione Ações > Excluir. 3. Clique em Excluir na mensagem de confirmação exibida. Você também pode alterar suas assinaturas aqui. Por exemplo, selecione uma agenda diferente ou altere o assunto do e-mail. Para obter mais informações, consulte Gerenciar as configurações da sua assinatura Na página 217. Manutenção do servidor Como administrador, você deverá conferir o status do servidor, analisar e monitorar a atividade no servidor, gerenciar as tarefas agendadas ou realizar determinadas atividades de manutenção, por exemplo, desmarcar as senhas de conexão de dados salvas. Além disso, existem várias configurações que talvez você queira especificar para personalizar a experiência do usuário para pessoas que usam o servidor. Você pode executar algumas dessas tarefas na página Geral da página Status e de outras páginas da página Configurações. Exibir o status de processo do servidor Você pode usar a tabela Status do processo, na página Status do servidor, para exibir o estado dos processos do Tableau em cada Tableau Server: - 243 - Os possíveis indicadores de status estão listados na parte inferior da tabela: Quando o Tableau Server esiver funcionando corretamente, a maioria dos processos serão mostrados como Ativo, Ocupado ou Passivo (Repositório): l l l l l l Ativo—O processo está funcionando adequadamente. Consulte Armazenamento de arquivo abaixo para obter detalhes a respeito de possíveis estados ativos. Ocupado — O processo está concluindo uma tarefa. Consulte Armazenamento de arquivo e Repositório abaixo para obter mais informações. Passivo — O repositório está em modo passivo Não licenciado — O processo não é licenciado. Fora do ar — O processo está fora do ar. As implicações variam, dependendo do processo. Status indisponível — O Tableau Server não conseguiu determinar o status do processo. Se houver informações adicionais, uma mensagem irá aparecer sob o ícone de status: - 244 - Para obter mais informações sobre como solucionar problemas de status do processo, consulte Solução de problemas dos processos do servidor abaixo. Solução de problemas dos processos do servidor Quando o Tableau Server esiver funcionando corretamente, os processos serão mostrados como Ativo, Ocupado ou Passivo (Repositório). Se houver informações adicionais, uma mensagem irá aparecer sob o ícone de status: Possíveis indicadores de status são: Use essa tabela como auxílio na solução de problemas da sua instalação do Tableau Server. Processo Controle de cluster (só é mostrado se houver dois ou mais nós) Status (Ícone) Mensagem "Nó danificado" Implicações l l l l O repositório do nó foi interrompido. O nó não pode responder a failover em outro lugar do cluster. Se o Tableau Server estiver configurado para alta disponibilidade e este for o repositório ativo, o failover ao repositório secundário é feito. Não há status disponível para - 245 - Ações Não é necessária nenhuma ação, a menos que o controle de cluster esteja frequentemente fora do ar, ou esteja fora do ar por um longo período de tempo. Caso ocorra, realize as seguintes ações, em ordem, até que o problema seja resolvido: 1. Verifique o espaço no disco. Se houver pouco espaço no disco, salve os arquivos de registro (use Processo Status (Ícone) Mensagem Implicações Ações o repositório ou armazenamento de arquivo neste nó. 2. 3. 4. 5. - 246 - tabadmin ziplogs) caso precise deles para o Suporte, e então remova os arquivos desnecessários (tabadmin cleanup). No Gerenciador de tarefas do Windows, interrompa o processo clustercontroller.exe e deixe que reinicie automaticamente. Reinicie o Tableau Server. Limpe os arquivos do serviço de coordenação (ZooKeeper): Interrompa o cluster (tabadmin stop), limpe os arquivos (tabadmin cleanup --reset-coordination) e, em seguida, inicie o cluster (tabadmin start). Se o controle de cluster continuar fora do ar, salve os arquivos de Processo Status (Ícone) Mensagem Implicações Ações registro (tabadmin ziplogs) e entre em contato com o Suporte. Armazenamento de arquivo nenhuma l "Sincronizando" l O status de armazename nto de arquivo reflete somente o estado do armazename nto de arquivo quando a página foi carregada. l Nenhuma extração estava sendo sincronizada quando a página foi carregada. (É possível que o trabalho atual "catch-all"está sendo executado e sincronizando extrações.) Nenhuma. Extrações esta- Nenhuma. vam sendo sincronizadas entre nós de armazenamento de arquivo quando a página foi carregada. Status inicial seguindo a instalação (ambos nó único e vários nós). Reaparecerá entre - 247 - Processo Status (Ícone) Mensagem Implicações Ações 15 e 20 minutos. "Extrações de dados não disponíveis" l l Instalação de único nó: as extrações existentes estarão disponíveis, mas haverá uma falha ao publicar/atualizar. Instalação de vários nós: a sincrinização de extração não será bem sucedida neste nó. - 248 - Não é necessária nenhuma ação, a menos que o armazenamento de arquivo esteja frequentemente fora do ar, ou esteja fora do ar por um longo período de tempo. Caso ocorra, realize as seguintes ações, em ordem, até que o problema seja resolvido: 1. Verifique o espaço no disco. Se houver pouco espaço no disco, salve os arquivos de registro (tabadmin ziplogs) caso precise deles para o Suporte, e então remova os arquivos desnecessários (tabadmin cleanup). 2. Interrompa o processo filestore.exe usando o Gerenciador de Tarefas do Win- Processo Status (Ícone) Mensagem Implicações Ações dows e deixe-o reiniciar automaticamente. 3. Reinicie o Tableau Server. 4. Limpe os arquivos do serviço de coordenação (ZooKeeper): Interrompa o cluster (tabadmin stop), limpe os arquivos (tabadmin cleanup --reset-coordination) e, em seguida, inicie o cluster (tabadmin start). 5. Se o armazenamento de arquivo continuar fora do ar, salve os arquivos de registro (tabadmin ziplogs) e entre em contato com o Suporte. "Descomissionando" l l O armazenamento de arquivo está no modo de somente leitura. Os arquivos neste nó estão sendo repli- - 249 - Espere até que a mensagem mude para "Pronto para remoção". Processo Status (Ícone) Mensagem Implicações Ações cados para outros nós de armazenamento de arquivo. "Pronto para remoção" l l "Falha no descomissionamento" l l O armazenamento de arquivo está no modo de somente leitura. Pronto para que o usuário interrompa o cluster e remova o processador de dados/armazenamento de arquivos ou remova o nó por completo. Interrompa o Tableau Server (tabadmin stop) e execute o Utilitário de configuração para remover o Processador de Dados e o Armazenamento de arquivos, ou o nó por completo. O armazenamento de arquivo está no modo de somente leitura. Pelo menos um arquivo exclusivo falhou ao replicar para outro nó de armazenamento de arquivo. Realize as seguintes ações, em ordem, até que o problema seja resolvido: - 250 - 1. Execute o comando tabadmin decommission novamente. 2. Verifique o espaço no disco em outros nós de armazenamento de arquivo. Haverá uma falha no des- Processo Status (Ícone) Mensagem Implicações Ações 3. 4. 5. 6. - 251 - comissionamento se outro nó de armazenamento de arquivo não tiver espaço suficiente para armazenar todas as extrações.. Verifique o arquivo tabadmin.log no nó primário e nos de trabalho por erros. Interrompa o Tableau Server (tabadmin stop) e tente executar o comando tabadmin decommission novamente. Coloque o nó de armazenamento de arquivo de volta no modo de leitura/gravação (tabadmin recommission ), salve os registros e entre em contato com o Suporte. Com o Suporte: copie e mescle o diretório Processo Status (Ícone) Mensagem Implicações Ações extracts deste nó de armazenamento de arquivo com o mesmo diretório em outro nó de armazenamento de arquivo. Repositório "Configurando" l l l l O repositório passivo está sendo sincronizado com o repositório ativo. O repositório não está pronto para failover. O repositório pode ter levado mais de dois minutos a mais que o repositório ativo e está sendo instalado novamente (o que é mais rápido do que esperar por uma sincronização). Ocorreu failover e este repositório ativo anterior está reunindo-se ao cluster. - 252 - Espere até que a mensagem de status do repositório mude para "Passivo". Se essa mensagem não aparecer, ou se demorar para aparecer: 1. Verifique o espaço no disco e o espaço livre, se possível. 2. Verifique os registros do controle de cluster por erros. 3. Reinicie o nó. Processo Status (Ícone) Mensagem nenhuma Implicações l l l Se a instalação estiver configurada para alta disponibilidade, ocorreu failover do repositório. Processos estão reiniciando com configurações de conexão de base de dados atualizadas após o failover. Se outro repositório ativo não estiver disponível, o Tableau Server está fora do ar. - 253 - Ações Realize as seguintes ações, em ordem, até que o problema seja resolvido: 1. Espere alguns minutos até que o controle de cluster reinicie. 2. Reinicie o Tableau Server (tabadmin restart). 3. Verifique o espaço no disco para garantir que há espaço livre. Salve os registros (tabadmin ziplogs) caso precise deles para o Suporte, e em seguida limpe os arquivos (tabadmin cleanup). 4. Reinicie o Tableau Server. 5. Interrompa o Tableau Server, colete os registros e limpe o serviço de coordenação (tabadmin cleanup -reset-coordination) Processo Status (Ícone) Mensagem Implicações Ações 6. Inicie o Tableau Server. 7. Salve os registros (tabadmin ziplogs) e entre em contado com o Suporte. nenhuma l l VizQL Server Funcionando adequadamente. O nó está pronto, caso seja necessário para failover. Nenhuma. nenhuma nenhuma Para obter informações sobre o status não licenciado de um processo do VizQL Server, consulte Manipular um processo do VizQL Server não licenciado Na página 666. Obter o status do processo como XML Para obter uma versão do status do processo de servidor que o computador possa ler, ou seja, uma versão do status em formato XML, use a URL a seguir: http://my_tableau_server/admin/systeminfo.xml É preciso fazer logon no Tableau Server para visualizar o status do processo por leitura computadorizada, ou ter acesso remoto permitido. O servidor retornará um relatório de status semelhante ao seguinte: - 254 - <systeminfo xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <machines> <machine name="my_tableau_server"> <repository worker="my_tableau_server:8060" status="Active" preferred="false"/> <dataengine worker="my_tableau_server:27042" status="Active"/> <applicationserver worker="my_tableau_server:8600" status="Active"/> <apiserver worker="my_tableau_server:8000" status="Active"/ <vizqlserver worker="my_tableau_server:9100" status="Active"/> <dataserver worker="my_tableau_server:9700" status="Active"/> <backgrounder worker="my_tableau_server:8250" status="Active"/> <gateway worker="my_tableau_server:80" status="Active"/> <searchandbrowse worker="my_tableau_server:11000" status="Active"/> <cacheserver worker="my_tableau_server:6379" status="Active"/> <filestore worker="my_tableau_server:9345" status="Active" pendingTransfers="0" failedTransfers="0" syncTimestamp="2015-0227T20:30:48.564Z"/> <clustercontroller worker="my_tableau_server:12012" status="Active"/> <coordination worker="my_tableau_server:12000" status="Active"/> </machine> </machines> <service status="Active"/> </systeminfo> Valores de status no XML l l l <process> worker - O nome do nó executando o processo e da porta que o processo está usando. status - O status do processo no nó. Estes são os possíveis valores:Active, Passive, Unlicensed, Busy, Down, ReadOnly, ActiveSyncing, StatusNotAvailable, StatusNotAvailableSyncing, DecommisionedReadOnly, DecomisioningReadOnly e DecommissionFailedReadOnly pendingTransfers - A quantidade de extrações de pastas de trabalho ou fontes de - 255 - dados que o nó precisa para sincronizar completamente. Estas representam itens que foram publicados a este nó de armazenamento de arquivo, e itens que foram publicados a outros nós de armazenamento de arquivo, e que precisam ser copiados para este nó. l failedTransfers - A quantidade de pastas de trabalho ou fontes de dados que não foram transferidas a este nó de armazenamento de arquivo durante o último trabalho automático. O trabalho automático é executado a cada 15-30 minutos aproximadamente, porém pode levar mais tempo ao transferir um grande número de extrações ou grandes extrações. Transferências não sucedidas não necessariamente indicam um problema com o Tableau Server. O trabalho automático irá transferir arquivos que resultaram em falhas durante a sincronização anterior. As razões para a falha na transferência de arquivo são listadas nos registros. l syncTimestamp - A hora, em UTC (Tempo Universal Coordenado), do último trabalho automático executado que sincronizou arquivos. Acessar o status remotamente Como o administrador do Tableau, somente você pode ver a tabela de Status, porém é possível atribuir acesso remoto para disponibilizar a versão que pode ser lida pelo computador da tabela de Status para usuários não administradores e para outros computadores. Isso pode ser feito como parte de um processo de monitoramento remoto. Para conceder acesso remoto ao status do Tableau: 1. Abra um prompt de comando como um administrador e digite o seguinte: cd “C:\Program Files\Tableau\Tableau Server\9.2\bin” 2. Habilite o acesso remoto digitando o seguinte: tabadmin set wgserver.systeminfo.allow_referrer_ips <ip address> No comando acima, <ip address> é o endereço IPv4 para o qual você deseja habilitar o acesso remoto ao status XML do Tableau Server. Se estiver habilitando o acesso remoto para mais de um computador, use vírgulas para separar cada endereço IP. Por exemplo: tabadmin set wgserver.systeminfo.allow_referrer_ips 10.32.139.31 3. Depois que você fizer a alteração na configuração, reinicie o Tableau Server digitando o - 256 - seguinte: tabadmin restart Agora, os usuários de computadores com os endereços IP que foram adicionados podem exibir o status do processo do Tableau inserindo a URL http://<server>/admin/systeminfo.xml em um navegador ou em uma linha de comando (por exemplo, curl http://jsmith/admin/systeminfo.xml). Essa funcionalidade também pode ser usada como parte de um processo de monitoramento remoto automatizado. Registros de arquivo-morto na página Status (instantâneo) Você pode gerar e baixar um instantâneo (arquivo-morto) dos arquivos de registro do Tableau Server de um navegador da web, sem abrir um prompt de comando. Esse instantâneo compactado contém uma cópia de até sete dias de dados do arquivo de registro do Tableau Server e de todos os servidores de trabalho (caso tenha um ambiente distribuído). O processo de instantâneo não altera nem remove os arquivos de registro do Tableau Server ou os arquivos de registro criados com tabadmin. Observação Para especificar a quantidade de dados que deseja coletar ou o nome do arquivo zip que você está criando, use tabadmin para criar um arquivo-morto dos registros do servidor. Para obter mais informações, consulte Registros de arquivomorto na linha de comando (tabadmin) Na página 653. Para gerar um instantâneo dos arquivos de registro do servidor: 1. Abra a página de Status: l Vários sites: Selecione Servidor > Status. l Único site: Selecione Status. 2. Clique em Gerar instantâneo para criar um instantâneo dos logs do Tableau Server. O botão Gerar instantâneo aparece apenas quando não existe nenhum instantâneo. Observação: Esta opção está disponível mesmo se você não tiver criado arquivos de registro com o tabadmin. - 257 - 3. Selecione o número de dias dos registros que você deseja incluir. Por padrão são os Últimos 7 dias, mas você pode selecionar menos, se desejar reduzir o tamanho do arquivo zip. Por exemplo, se você apenas reproduziu um problema e está coletando os registros relacionados a ele, você pode escolher Hoje para criar o menor arquivo zip necessário. 4. Clique em Fazer download do instantâneo para baixar o instantâneo de log no local de download padrão de seu navegador da web. Essa opção fica disponível depois que você cria um instantâneo. O Google Chrome mostra o download na parte inferior da janela: 5. Clique na seta e em Abrir para descompactar o instantâneo, ou em Mostrar na pasta para ver onde ele foi baixado: - 258 - 6. (Opcional) Clique em Excluir instantâneo para excluir um instantâneo de log. Essa opção fica disponível depois que você cria um instantâneo.Você precisa excluir o instantâneo existente antes de criar um novo. Por exemplo, exclua o instantâneo que você criou antes de um evento que deseja investigar. Recompilar o índice de pesquisa Se a pesquisar retornar incompleta ou com resultados incorretos, ou se o processo Pesquisar e Navegar estiver inativo por muito tempo, você pode precisar recompilar o índice de pesquisa. Importante: O modo recomendado para reindexar a pesquisa é usar o comando tabadmin reindex enquanto o Tableau Server está parado. A reindexação durante a execução do servidor pode resultar no desaparecimento temporário de conteúdo, incluindo sites e projetos, das páginas do servidor. O índice de pesquisa é criado ou recriado em pontos chave durante a instalação ou atualização do Tableau Server, quando você restaura um backup, e quando adiciona o processo de Pesquisa e navegação a um nó novo ou existente. O índice é mantido atualizado por uma tarefa em segundo plano quando o conteúdo é alterado. Se for necessário, você poderá forçar uma recompilação do índice usando o comando tabadmin reindex. - 259 - 1. Para recriar o índice de pesquisa, clique em Status. Em um ambiente de vários sites, selecione Servidor > Status. 2. Na parte inferior da página, clique em Recriar índice de pesquisa. Observação: Você pode não ver todo o conteúdo do servidor disponível durante a recriação do índice, sendo que índices maiores podem levar mais tempo para concluir a recriação. A reindexação remove primeiro todo o conteúdo do índice e, em seguida, o adiciona novamente ao índice. Se você fizer isto enquanto o Tableau Server está em execução, os usuários que estiverem conectados no servidor verão o conteúdo desaparecer e, em seguida, eles lentamente começarão a reaparecer em páginas do servidor. Reindexar enquanto o Tableau Server está parado fornece uma melhor experiência ao usuário. Limpar senhas de conexão de dados salvas Como administrador, se você habilitar a configuração Permitir que os usuários salvem senhas de fonte de dados, os usuários de servidor poderão salvar senhas de fonte de dados em várias visitas e navegadores, para que suas credenciais não sejam solicitadas todas as vezes que se conectarem a uma fonte de dados. Você pode redefinir as senhas de fontes de dados para todos os usuários do Tableau Server. Isso os obrigará a entrar nas fontes de dados na próxima vez em que visitarem uma exibição que exija autenticação do banco de dados. Os usuários do servidor também podem limpar suas senhas de conexão de dados salvas individualmente usando a página Preferências de usuário. Para limpar senhas de conexão de dados salvas de todos os usuários do servidor: - 260 - 1. Clique em Configurações e Geral: 2. Em Credenciais Salvas, clique em Limpar todas as credenciais salvas. Exibir licenças Administradores de servidor podem exibir informações de licença e chave de produto para o Tableau Server. As funções de site do Tableau Server não correspondem às licenças de usuário adquiridas do Tableau (se você estiver usando o licenciamento de servidor com base em usuário em vez de com base em núcleo). Essas licenças permitem que você tenha um determinado número de usuários no servidor. Para abrir a página Licenças, selecione Servidor > Configurações > Licenças. - 261 - Se você tiver uma licença do Tableau Server com base em usuário, será possível rever como esses níveis foram distribuídos. Se você tiver uma licença do Tableau Server com base em núcleo, a página Licenças mostrará quantos núcleos são permitidos, quantos foram licenciados e quantos estão em uso (e em quais computadores servidor). Licenciamento baseado em usuário versus o baseado em núcleo O Tableau Server pode ser licenciado sob dois modelos: baseado em usuário e baseado em núcleo. As licenças baseadas em usuário permitem que você implemente o Tableau Server em um único computador ou em vários computadores em um cluster. A licença restringe quantos usuários podem trabalhar na sua instalação do Tableau Server. Para licenciamento baseado em núcleo, há duas opções de licença: Tableau Server— Núcleo de único computador e Tableau Server— Núcleo de vários computadores. A opção Tableau Server—Núcleo de único computador restringe você a instalar o Tableau Server em um único computador. A opção Tableau Server—Núcleo de várias máquinas permite que você instale o Tableau Server em um cluster de vários nós, desde que o número total de núcleos de todos os computadores não ultrapasse o número de núcleos que você licenciou. Em ambos os casos, o licenciamento baseado em núcleo não impõe restrições sobre o número de contas no sistema. Consulte também, Manipular um servidor não licenciado Na página 665. Configurações do servidor (Geral) As configurações a seguir estão disponíveis na página Geral em Servidor - Configurações. Configuração Descrição - 262 - Credenciais inseridas - Permite que os publicadores insiram as credenciais da fonte de dados na pasta de trabalho Permite que os publicadores anexem senhas a pastas de trabalho publicadas que autenticarão automaticamente usuários da Web para se conectarem às fontes de dados. As senhas são anexadas às pastas de trabalho e só podem ser acessadas no servidor. Isto é, quando a pasta de trabalho é aberta no Tableau Desktop, os usuários ainda precisarão inserir um nome de usuário e uma senha para se conectarem à fonte de dados. Quando essa configuração é desativada, todas as senhas inseridas existentes são salvas, mas não são usadas para autenticação. Se você ativar novamente a configuração, os usuários não precisarão reinserir as senhas. Credenciais inseridas - Permite que Permite que os publicadores atribuam pastas de trabalho a agendas. Essa opção só estará disos publicadores agendem atuponível se a opção Permitir que os publializações de extração de dados cadores insiram as credenciais da fontes de dados em uma pasta de trabalho estiver habilitada. Quando essa configuração for desabilitada, os publicadores verão opções de agendamento na caixa de diálogo Publicar. Credenciais salvas - Permite que os usuários salvem as senhas das fontes de dados Permite que os usuários salvem senhas de fonte de dados por vários acessos e em vários navegadores. Por padrão, os usuários podem optar por "Lembrar minha senha até eu fazer logout", o que os permite salvar suas senhas durante uma sessão de navegador única. Quando a configuração Senhas salvas é selecionada, um usuário pode optar por Lembrar minha senha, que salva a senha em vários navegadores e visitas, de modo que os usuários serão autenticados automaticamente, independentemente do computador que estejam usando. Você, como um administrador, pode limpar todas as senhas salvas a qualquer momento. Além disso, os usuários podem limpar suas próprias senhas salvas. Credenciais salvas - Permite que os usuários salvem os tokens de acesso das fonte de dados Os usuários podem armazenar tokens de acesso com suas preferências do usuário. Os tokens de acesso são fornecidos por fontes de dados na - 263 - nuvem que dão suporte a conexões OAuth e usados no lugar de nomes de usuário e senhas para conceder acesso aos dados. Para obter mais informações, consulte Conexões OAuth Na página 464. Dispositivos conectados - Permitir aos dispositivos se conectarem automaticamente ao Tableau Server Controla se os usuários móveis devem entrar e fornecer as credenciais sempre que se conectarem ao Tableau Server, ou se os usuários podem se conectar com os próprios dispositivos ao Tableau Server, sem fornecer credenciais após eles autenticarem os dispositivos com êxito pela primeira vez. Por obter mais informações, consulte Autenticação de dispositivos conectados Na página seguinte. Acesso de convidado - Habilita a conta de convidado Permite que os usuários exibam e interajam com exibições inseridas sem precisar entrar em uma conta do Tableau Server. A permissão pode ser atribuída à conta de usuário convidado para controlar a interatividade permitida para cada exibição. Essa opção estará disponível somente se você tiver uma licença de servidor baseada em núcleo. Esta opção pode ser usada com Habilitar logon automático, uma opção que você pode selecionar durante a Instalação. Página inicial padrão Leva você à página inicial padrão atual do servidor para todos os usuários. Para obter informações sobre como alterar a página inicial padrão, consulte Definir a página inicial padrão para todos os usuários Na página 266. Os usuários individuais poderão substituir essa configuração (consulte Gerenciar suas configurações de conteúdo e conta Na página 213 para obter detalhes). Idioma e localidade Controla o idioma usado para a interface de usuário do servidor e a localidade usada para exibições. Os usuários individuais podem substituir essa configuração na sua página de Configurações de conta. Além disso, as configurações do navegador da Web são avaliadas primeiro para - 264 - determinar em qual idioma e local devem ser usadas. Para obter mais informações, consulte Idioma e localidade Na página 296. Sincronização do Active Directory - Controla a sincronização de todos os grupos do Active Directory no Tableau Server com base em Sincronizar os grupos do Active uma agenda que você especifica após selecionar Directory regularmente a opção Sincronizar os grupos do Active Directory regularmente. Para obter mais informações, consulte Sincronizar todos os grupos do Active Directory no servidor Na página seguinte. Redefinir configurações padrão Qualquer configuração de servidor que tenha sido alterada desde a instalação será retornada ao seu estado original. Autenticação de dispositivos conectados Os administradores do Tableau Server podem controlar quando os usuários do aplicativo Tableau Mobile devem entrar para se conectarem ao Tableau Server. Como administrador, você pode escolher entre as seguintes opções: l l Exigir que os usuários do Tableau Mobile façam logon toda vez que se conectarem ao Tableau Server. Permitir que os usuários conectem-se de seus dispositivos móveis ao Tableau Server sem que eles precisem fazer logon depois de já terem se conectado, fornecido credenciais e autenticado seus dispositivos com sucesso da primeira vez. A configuração do servidor que controla este comportamento é a de Permitir que os dispositivos se conectem automaticamente ao Tableau Server na página Servidor Configurações na guia Geral. Essa configuração está ativada por padrão. Observação: esta funcionalidade ainda não está disponível no aplicativo Tableau Mobile, mas deverá estar em uma versão de atualização do aplicativo no futuro próximo. Além disso, a funcionalidade não se aplica a entrar em um servidor de um navegador da Web móvel. Desative essa opção para exigir que os usuários façam o logon cada vez que se conectarem ao Tableau Server de qualquer dispositivo móvel do Tableau. Desabilitar a autenticação automática dos dispositivos móveis No futuro, para desconectar imediatamente todos os dispositivos do Tableau Server e exigir que os usuários façam o logon cada vez que se conectarem ao Tableau Server de um - 265 - dispositivo móvel do Tableau: 1. Selecione Servidor > Configurações > Geral. 2. Em Dispositivos conectados, desmarque a opção Permitir que os dispositivos se conectem automaticamente ao Tableau Server. 3. Clique em Salvar. Definir a página inicial padrão para todos os usuários Por padrão, o Tableau Server é instalado com a página Exibições como a página inicial padrão para todos os usuários. Como administrador, você pode alterar essa página para outra que todos os usuários possam acessar, como a página Pastas de trabalho. Os usuários individuais poderão substituir essa configuração (consulte Gerenciar suas configurações de conteúdo e conta Na página 213 para obter detalhes). Para definir a página inicial padrão para todos os usuários: 1. Navegue até a página que você quer definir como padrão. 2. Clique em seu nome no canto superior direito da página. 3. Selecione Tornar esta a página inicial padrão para todos os usuários. Sincronizar todos os grupos do Active Directory no servidor Como um administrador de servidor, você pode sincronizar todos os grupos do Active Directory em uma agenda regular ou sob demanda na guia Geral da página Servidor Configurações. - 266 - O último horário sincronizado indica a hora mais recente em que foi iniciada a sincronização. Sincronização dos grupos do Active Directory em uma agenda 1. Selecione Servidor > Configurações > Geral. Em Sincronização do Active Directory, selecione Sincronizar grupos do Active Directory em uma agenda regular. - 267 - 2. Selecione a frequência e o horário da sincronização. 3. Clique em Salvar. Sincronização de todos os grupos do Active Directory sob demanda A qualquer momento, é possível sincronizar os grupos do Active Directory com o Tableau Server para garantir que os novos usuários e as alterações no Active Directory sejam refletidos em todos os grupos do Active Directory no Tableau Server. 1. Selecione Servidor > Configurações > Geral. 2. Em Sincronização do Active Directory, clique em Sincronizar todos os grupos. Exibição da atividade de sincronização Você pode visualizar os resultados dos trabalhos de sincronização na exibição administrativa Tarefas em segundo plano para não extrações. A Fila de sincronização dos grupos do Active Directory coloca em filas e indica o número de tarefas de Sincronização do grupo do Active Directory que devem ser executadas. 1. Selecione Servidor > Status. 2. Clique no link Tarefas em segundo plano para não extrações. 3. Defina o filtro Tarefa para incluir a Fila de sincronização dos grupos do Active Directory e a Sincronização do grupo do Active Directory. Você pode navegar rapidamente para essa exibição administrativa, clicando no link Exibir atividade de sincronização na página Servidor - Configurações. - 268 - Definir uma função de site mínima para usuários em um grupo do Active Directory Na página Grupos - Detalhes, é possível definir a função mínima de site para os usuários do grupo, para ser aplicada durante a sincronização do Active Directory. Essa configuração não executa a sincronização; em vez disso, ela define a função mínima de site para ser aplicada ao grupo toda vez que uma sincronização for executada. O resultado é que, quando você sincroniza grupos do Active Directory, os novos usuários são adicionados ao site com a função mínima. Se um usuário já existir, a função mínima de site é aplicada, caso proporcione ao usuário mais acesso em um site. Se você não definir uma função de site mínima, novos usuários são adicionados como Não licenciados como padrão. Observação: Uma função de site do usuário pode ser promovida, mas nunca rebaixada, com base na configuração de função de site mínima. Se um usuário já tem a capacidade de publicar, essa capacidade será sempre mantida. Para obter mais informações sobre a função de site mínima, consulte Funções de site, importação e sincronização do Active Directory Na página 180. 1. Em um site, clique em Grupos. 2. Clique no link do nome do grupo e, em seguida, na guia Detalhes. 3. Selecione a função de site da lista Função mínima de site e, em seguida, clique em Salvar. - 269 - Usuários removidos durante a sincronização Quando você remove um usuário do Active Directory e, em seguida, sincroniza com o grupo dele no Tableau Server, o seguinte ocorre: l O usuário é removido do grupo do Tableau Server com o qual você sincronizou. l O usuário não consegue entrar no Tableau Server. Como o usuário continua no servidor, os administradores podem fazer a auditoria e reatribuir o conteúdo do usuário antes de remover a conta dele por completo. Para os usuários que também existem localmente no servidor, a função de site está definida como Não licenciado no site, como resultado da sincronização. O usuário permanece no grupo Todos os usuários com a função de site Não licenciado. Para remover completamente o usuário do Tableau Server, você (administrador de servidor) terá que excluir o usuário da página Usuários do servidor no Tableau Server. Tableau Server Monitor O Tableau Server Monitor é instalado como parte do Tableau Server e pode ser acessado na bandeja do sistema do Windows. Usando essa ferramenta, é possível iniciar e interromper o servidor, abrir o Tableau Server e exibir o status do servidor. Abrir o servidor Esse comando inicia o Tableau Server no navegador da Web. Essa é uma maneira fácil de acessar o aplicativo Web e as ferramentas de manutenção associadas. Iniciar/interromper o servidor Você pode iniciar e interromper o servidor usando esses comandos. Quando você interrompe o servidor, ele se torna indisponível para todos os usuários e encerra qualquer sessão que - 270 - esteja atualmente em andamento. Se alguém estiver publicando uma pasta de trabalho quando o servidor for interrompido, o processo será abandonado. Como resultado, somente algumas das planilhas na pasta de trabalho podem ser publicadas no servidor. A interrupção do servidor pode atrapalhar bastante os usuários, por isso, avise-os antes de executar essa operação ou planeje a manutenção para que ela ocorra em horários não comerciais. Reiniciar o servidor Esse comando reinicia o servidor. Enquanto o servidor estiver reiniciando, ele estará indisponível a todos os usuários. Não se esqueça de avisar os usuários da paralisação antes dessa operação. Será preciso reiniciar o servidor se você fizer alterações na configuração do Tableau Server. Exibir status Esse comando abre uma dica de tela que contém o status de cada processo. Para obter mais detalhes de status, use a página Manutenção. Gerenciar chaves de produto Esse comando abre o gerenciador de chaves de produto, onde é possível adicionar e remover chaves de produto. Sair Esse comando fecha o Tableau Server Monitor. Ele não interrompe o Tableau Server. Você pode reabrir o aplicativo selecionando Todos os Programas > Tableau Server 9.2 > Tableau Server Monitor no menu Iniciar do Windows. Fontes de dados Uma fonte de dados é uma conexão com dados reutilizável. As fontes de dados podem incluir extrações de dados ou informações de uma conexão de passagem para um banco de dados relacional ativo. Também podem incluir uma camada de personalizações, como cálculos, grupos ou conjuntos. As fontes de dados podem ser publicadas ou incluídas. Os autores do Tableau Desktop podem publicar fontes de dados no Tableau Server, e os usuários com permissões apropriadas podem criar pastas de trabalho que se conectam a fontes de dados publicadas. Os autores da pasta de trabalho também podem substituir uma fonte de dados local em uma pasta de trabalho existente por uma fonte de dados publicada. Ao conectar a uma fonte de dados publicada que inclui uma extração, as pastas de trabalho são automaticamente atualizadas, quando a fonte de dados é atualizada no servidor. As fontes de dados incluídas são as informações de conexão que fazem parte de uma pasta de trabalho publicada. Cada pasta de trabalho publicada contém, no mínimo, uma fonte de dados incluída. - 271 - Gerenciando fontes de dados Dependendo das permissões, os proprietários e administradores da fonte de dados podem fazer as tarefas a seguir nas fontes de dados publicadas: l l l l l l Editar e exibir permissões: As permissões podem especificar quais usuários ou grupos podem se conectar, modificar ou baixar fontes de dados. Para obter informações, consulte Definir permissões para uma fonte de dados Na página 356. Agendar tarefas de atualização de dados: Se uma fonte de dados inclui uma extração, você pode atribuir a extração para uma agenda de atualização. Para obter informações, consulte Tarefas de atualização agendada e assinaturas Na página 218. . Adicionar ou remover as marcas de palavras-chave: As marcas podem conter uma única palavra ou várias, delimitadas por uma vírgula. Mover: Você pode mover uma fonte de dados para outro projeto. Excluir: A exclusão da fonte de dados afeta as pastas de trabalho conectadas a ela. Se desejar remover uma fonte de dados, certifique-se de que ninguém a está usando, ou os usuários que publicaram as pastas de trabalho que se conectam a ela podem acessar os mesmos dados de outra maneira. Monitorar segurança e atualizações: Para fontes de dados que são conexões proxy, fique atento ao modo como os usuários se autenticam no banco de dados e se você tem os drivers apropriados instalados no Tableau Server. Para obter informações, consulte Drivers de banco de dados Na página 83 e Segurança de dados Na página 416. Embora o proprietário (o publicador da fonte de dados) possa realizar essas tarefas, é uma prática recomendada geral que os administradores gerenciem tarefas de fonte de dados no servidor. Sobre as fontes de dados do Tableau O Servidor de dados do Tableau Server é um componente de servidor que permite gerenciar e armazenar centralmente as fontes de dados do Tableau Server. Uma fonte de dados é uma conexão com dados reutilizável. Os dados podem estar localizados no processador de dados do Tableau, como uma extração, ou em um banco de dados relacional dinâmico. Para conexões de bancos de dados relacionais, as informações armazenadas na fonte de dados se destinam a uma conexão ao banco de dados. A fonte de dados também pode incluir personalizações feitas no nível de campo no Tableau Desktop, como cálculos, aliases de dimensão, grupos ou conjuntos. Para administradores, há muitas vantagens em usar as fontes de dados do Tableau Server. Como uma fonte de dados pode ser usada por muitas pastas de trabalho, uma fonte de dados que inclui uma extração significa que você economiza espaço no servidor e tempo de processamento. As atualizações da extração podem ser agendadas por extração, e não por - 272 - pasta de trabalho, e quando uma pasta de trabalho que usa uma fonte de dados do Tableau Server for baixada, a extração de dados permanecerá no servidor, resultando em menos tráfego de rede. Por fim, se um driver do banco de dados for exigido para uma conexão, você só precisará instalá-lo uma vez, no Tableau Server, e não várias vezes em todos os desktops dos usuários. Para usar o Servidor de dados, os autores se conectam a dados no Tableau Desktop, seja criando uma extração ou por uma conexão com o banco de dados relacional ativo, e publicam a fonte de dados no Tableau Server. Uma vez publicadas, essas fontes de dados e o servidor contêm tudo que os autores da pasta de trabalho precisam para se conectarem aos dados rapidamente e iniciar a criação.Para alterar uma fonte de dados publicada, baixe-a no Tableau Desktop, faça as alterações e republique-a, substituindo a versão original. Observe que os membros novos adicionados a um parâmetro ou as alterações feitas na ordem de classificação padrão não farão parte da fonte de dados (farão parte da pasta de trabalho). Se você estiver executando uma instalação distribuída do Tableau Server e espera que as fontes de dados sejam usadas continuamente, existem várias maneiras de otimizar a implantação do seu servidor. Consulte Ambientes distribuídos Na página 77 para obter mais informações. Observação: Para usar fontes de dados multidimensionais (cubo) publicadas, você deve baixar o Tableau Desktop. Portanto, muitas das vantagens acima não se aplicam. Para obter mais informações, consulte Fontes de dados de cubo Na página 282. A diferença entre fontes de dados publicadas e fontes de dados incluídas Fontes de dados publicadas contêm informações de conexão independentes de qualquer pasta de trabalho e podem ser usadas por várias pastas de trabalho. Uma fonte de dados incluída contém informações de conexão e está associada à pasta de trabalho. Cada pasta de trabalho contém uma ou mais fontes de dados incluídas. Se uma pasta de trabalho usa uma fonte de dados publicada, uma fonte de dados incluída é listada para a pasta de trabalho. Identificando tipos de fonte de dados A lista de fontes de dados oferece a você informações sobre as fontes de dados sendo analisadas: - 273 - As fontes de dados são diferenciadas por um número de características na lista: l Ícone/Nome — O ícone de fonte de dados próximo ao Nome permite que você saiba se a fonte de dados está publicada ( l l l l l ) ou incluída em uma pasta de trabalho ( ). Os nomes da fonte de dados publicada são links. Clicar no nome de um fonte de dados publicada abre a página das pastas de trabalho de fonte de dados, mostrando as pastas de trabalho conectadas à fonte de dados. Os nomes de fonte de dados incluídas incluem o nome da pasta de trabalho associada à fonte de dados (Variedade na fonte de dados Estatísticas de Baseball - Variedade acima). O nome da pasta de trabalho é um link, e clicar nele abre a pasta de trabalho na sua página Fontes de dados. Tipo de conexão — O tipo de conexão fornece a você informações sobre o tipo de conexão realizada pela fonte de dados. Um tipo de conexão do Tableau Server indica que a conexão é para uma fonte de dados publicada. Um tipo de conexão da Extração de Dados do Tableau significa que a fonte de dados tem uma extração armazenada no Tableau Server. Conecta-se a — A lista Conecta-se a indica a você onde a fonte de dados está conectada. Isto poderia ser um banco de dados fora do Tableau Server (mssql2008.test.lan, por exemplo), uma extração (2009 tech recession.tde) ou uma fonte de dados publicada (Airline_schedule_records). Ativa ou última extração—Esta coluna indica a você se a conexão aos dados está ativa ou se é uma conexão a uma extração, quando a extração foi atualizada pela última vez. Conectar a fontes de dados publicadas Você pode usar fontes de dados publicadas para criar novas pastas de trabalho ou editar as existentes. É possível acessar fontes de dados publicadas no Tableau Desktop ou no ambiente de criação na Web do Tableau Server. - 274 - Conectar a uma fonte de dados do Tableau Server usando o Tableau Desktop 1. Na página Conectar a dados no Tableau Desktop, clique em Tableau Server e forneça o nome do servidor e suas credenciais. 2. Selecione uma fonte de dados que deseja usar. A fonte de dados é aberta no painel Dados da pasta de trabalho. As fontes de dados do - 275 - Tableau Server mostram um ícone do Tableau em vez de um ícone de banco de dados. Conectar a uma fonte de dados no ambiente de criação na Web 1. Depois de fazer logon no Tableau Server, exiba a página Conteúdo e selecione Fontes de dados. 2. Na lista de fontes de dados, marque a caixa de seleção ao lado da fonte de dados que você deseja usar e selecione Ações e Nova pasta de trabalho. Observação: Como padrão, a lista de fonte de dados é filtrada para exibir somente as fontes de dados publicadas. Consulte também Criar uma exibição Na página 686 Publicar fonte de dados (Ajuda do Tableau Desktop) Fontes de dados incluídas Cada pasta de trabalho publicada no Tableau Server contém, no mínimo, uma fonte de dados incluída. Essas fontes de dados incluídas contêm as informações de conexão para a pasta de trabalho e estão listadas na página Fontes de dados: - 276 - Como padrão, a lista de fontes de dados é filtrada para exibir somente as fontes de dados publicadas. Para exibir as fontes de dados incluídas, altere o filtro: A diferença entre fontes de dados publicadas e fontes de dados incluídas As fontes de dados incluídas são diferentes das fontes de dados publicadas já que cada fonte de dados incluída é associada a uma única pasta de trabalho e descreve os atributos exigidos para conexão com uma fonte de dados (por exemplo, nome de servidor, nome do banco de dados etc.). Isso significa que se você tiver três pastas de trabalho que se conectam à mesma fonte de dados, ainda existirão três fontes de dados incluídas listadas na página Fontes de dados. Procurando fontes de dados incluídas A área Filtro à esquerda da página Fontes de dados ajuda você a localizar as fontes de dados incluídas, por tipo de conexão, nome do servidor do banco de dados, porta, nome de usuário, status da senha (se a senha do banco de dados está ou não incluída) e se há ou não uma extração: - 277 - Quais conexões posso editar? Você pode editar informações de conexão para conexões de banco de dados dinâmico e para extrações que precisam ser atualizadas pelo Tableau Server. Por exemplo, é possível ter um grande número de pastas de trabalho que se conectam a um banco de dados em um servidor de banco de dados específico. Se o nome do servidor for alterado, você poderá atualizar todas as pastas de trabalho de uma vez para que elas façam referência ao novo nome do servidor. Outro exemplo é se uma pasta de trabalho se conectar a um banco de dados usando um nome de usuário e uma senha específicos. É possível atualizar rapidamente todas as pastas de trabalho para usar um conjunto diferente de credenciais. Para obter detalhes sobre como editar as conexões de dados, consulte Editar conexões de fonte de dados abaixo. Editar conexões de fonte de dados Na página Fonte de dados, os administradores do servidor e os proprietários da fonte de dados podem gerenciar as informações de conexão para as fontes de dados que conectam-se aos bancos de dado em tempo real ou que incluem extrações. Você pode alterar o servidor do banco de dados, a porta do servidor, o nome de usuário e se a senha está ou não incluída na fonte de dados. - 278 - 1. Entre no site que tem as fontes de dados que você deseja modificar e exiba a página Fontes de dados. 2. Selecione a fonte de dados ou fontes de dados com a conexão que deseja atualizar e, no menu Ações, selecione Editar conexão. Use a caixa de pesquisa ou os filtros à esquerda para restringir a lista de fontes de dados. Os valores digitados nos campos Servidor e Nome de usuário do banco de dados são tratados como expressões regulares. 3. Atualize as opções de conexão que deseja alterar. - 279 - Para opções de conexão das fontes de dados Google e Salesforce.com, consulte Opções de autenticação para Google e Salesforce.com abaixo mais à frente neste tópico. Se um banco de dados ou um driver de banco de dados não der suporte à conexão com o uso de um endereço IP, você deverá inserir o nome do banco de dados como o valor do Servidor. Se você deixar o campo em branco, o atributo ficará vazio. 4. Clique em Salvar. 5. Atualize a página Conexões de dados (pressione F5 ou Ctrl+R) para que suas alterações tenham efeito. Opções de autenticação para Google e Salesforce.com O Google BigQuery, o Google Analytics e o Salesforce.com oferecem uma opção de autenticação protegida. Quando você seleciona essa opção, a conexão é criada por meio de um token de acesso OAuth. As credenciais de banco de dados não precisam ser armazenadas no Tableau, e todos os usuários se conectam por esse token de acesso, incluindo os usuários do Tableau Desktop que desejam criar ou editar pastas de trabalho usando essa conexão. Para obter uma visão geral, consulte Conexões OAuth Na página 464. - 280 - Opções de autenticação do Google Ao editar as conexões do Google BigQuery ou Google Analytics, selecione uma das seguintes opções na caixa de diálogo Editar conexão de dados: l Selecione Inserir credenciais do Google BigQuery na conexão para se autenticar usando uma conta designada. Em seguida, escolha uma conta existente na lista ou selecione autenticar conta agora... para adicionar uma nova. Quando você adiciona uma nova conta, a página de logon do Google é exibida. Depois que você fornecer suas credenciais de banco de dados, o Google solicita que você confirme o acesso do Tableau aos dados. Quando você clica em Aceitar, o Google retorna um token de acesso a ser usado na conexão com os dados. Observação: Se você criar extrações de sua fonte de dados do Google, selecione essa primeira opção para poder programar tarefas de atualização. l Selecione Solicitar credenciais do Google BigQuery ao usuário para exigir que os usuários se conectem usando seus próprios tokens de acesso individuais ou façam logon sempre que se conectarem. Opções de autenticação do Salesforce.com Ao editar conexões do Salesforce.com, você pode selecionar qualquer uma das seguintes opções na caixa de diálogo Editar conexão de dados: l Selecione Inserir um nome de usuário e uma senha do Salesforce para usar um método de autenticação tradicional. Selecione Incluir as credenciais do Salesforce na conexão para usar uma conexão OAuth protegida e programar tarefas de atualização e, em seguida, selecionar uma conta existente na lista ou clicar em Adicionar uma conta do Salesforce para adicionar uma nova. Quando você adicionar uma nova conta, a página de logon do Salesforce.com será exibida. Depois de fornecer suas credenciais de bancos de dados, o Salesforce.com solicita que você confirme o acesso do Tableau aos dados. Quando você permite o acesso ao Tableau, o Salesforce.com cria um token de acesso com o qual se conecta aos dados. - 281 - l Selecione Nenhuma autenticação do Salesforce para exigir que os usuários façam logon no Salesforce.com sempre que se conectarem. Monitorar andamento Quando você salva suas alterações na caixa de diálogo Editar conexão de dados, a caixa de diálogo mostra o progresso. Se você fechar a caixa de diálogo, as modificações continuarão sendo executadas em segundo plano até serem concluídas. Tableau Server fará o maior número de alterações possível. Todas as falhas serão ignoradas, mas não impedirão outras alterações. Por exemplo, se você tentar alterar o nome do servidor e adicionar uma senha a várias conexões, os nomes de servidor serão alterados e as senhas nas pastas de trabalho também.No entanto, como não é possível adicionar uma senha a uma fonte de dados, as senhas para as fontes de dados não serão alteradas. Para obter informações sobre como verificar o progresso dessas tarefas, consulte Tarefas em segundo plano para extrações Na página 304. Fontes de dados de cubo As fontes de dados de cubo (multidimensionais) têm certas características que as tornam únicas no Tableau. As fontes de dados em cubo não oferecem suporte a conexões de passagem. Isso significa que quando uma fonte de dados em cubo é publicada, você não pode fazer uma conexão do - 282 - Tableau Server usando uma fonte de dados. Também significa que você não pode criar uma pasta de trabalho usando a fonte de dados no Tableau Server. Publicar uma fonte de dados em cubo no Tableau Server permite-lhe armazenar a fonte de dados no servidor. No entanto, para usar a fonte de dados, você deve baixar a fonte de dados no Tableau Desktop e usá-la localmente. Para baixar uma fonte de dados publicada, é necessário: l l A permissão Baixar/salvar na Web como para a fonte de dados. Para obter mais informações, consulte Gerenciar permissões Na página 336 e Definir permissões para uma fonte de dados Na página 356. Corrija os drivers instalados e as portas abertas no computador em que o Tableau Desktop está instalado. Conectores de dados da Web no Tableau Server Os conectores de dados da Web são páginas da Web para conectar-se a dados acessíveis por HTTP para fontes de dados que ainda não têm um conector no Tableau. Os conectores de dados da Web permitem aos usuários conectarem-se a quase todos os dados acessíveis pela Web e criarem extrações para as pastas de trabalho. As fontes de dados para o conector de dados da Web podem incluir serviços Web internos, dados JSON, REST APIs e outras fontes disponíveis por HTTP ou HTTPS. Os usuários podem criar seus próprios conectores de dados ou usar os conectores criados por outros. Este tópico discute como importar (copiar) um conector de dados da Web ao Tableau Server, para que os usuários possam usá-lo nas pastas de trabalho. Para obter informações sobre como usar o conector de dados da Web, consulte Conector de dados da Web na documentação do Tableau Desktop. Para obter informações sobre como criar um conector de dados da Web, consulte a documentação de SDK do conector de dados da Web. l Por que importar um conector de dados da Web? l Importação de um conector de dados da Web l Importação de arquivos externos l Listagem dos conectores de dados da Web no servidor l Atualização de uma extração usando um conector de dados da Web l Exclusão dos conectores de dados da Web no servidor l Importação e exclusão de conectores de dados da Web em um ambiente distribuído l Realização de importação e exportação de site com conectores de dados da Web - 283 - l Gerenciamento de conectores de dados da Web para failover em um cluster l Solução de problemas Por que importar um conector de dados da Web? Os conectores de dados da Web contêm código executável e normalmente fazem solicitação a sites de terceiros. Como uma medida de segurança, o Tableau Server não carrega um conector de dados da Web hospedado no computador local do usuário ou em um site de terceiros. Portanto, qualquer extração de dados criada pelo conector não pode ser atualizada no servidor. (A atualização da extração necessitaria de um carregamento do conector de dados da Web,) Se os usuários desejarem criar extrações de dados usando um conector de dados da Web e desejar atualizá-las no servidor, você pode importar o conector para o Tableau Server. Isso coloca uma cópia dos conectores de dados da Web no servidorAntes de importar um conector de dados da Web, você pode avaliar e testar um conector, para que saiba o que ele faz e a quais sites se conectam. Após importar o conector de dados da Web, os usuários que desejam utilizá-lo podem indicar o conector no servidor. Importação de um conector de dados da Web O processo de importação do conector de dados da Web oferece a oportunidade de analisar o conector para os problemas de desempenho e segurança. Recomendamos as seguintes etapas: 1. Obtenha o arquivo HTML do conector de dados da Web e os arquivos de suporte, como .css ou .js. 2. Verifique o código e HTML no arquivo e teste completamente o conector de dados da Web. Para obter mais informações, consulte Teste e verificação dos conectores de dados da Web Na página 290. 3. No servidor, execute o comando import_webdataconnector Na página 608, como no exemplo: tabadmin import_webdataconnector connector1.html Observação: o nome do conector (connector1.html neste exemplo) pode conter apenas esses caracteres a-zA-Z0-9()~.-_. Você pode importar um conector de dados da Web como um arquivo local no servidor ou de um compartilhamento de rede (por exemplo, \\myshare\connector1.html), como nestes exemplos: tabadmin import_webdataconnector - 284 - c:\webdataconnectors\connector1.html tabadmin import_webdataconnector \\myshare\webdataconnectors\connector2.html Se você quiser reimportar um conector de dados da Web que já tenha sido importado (por exemplo, você quer importar uma versão atualizada do conector), use o comando import_webdataconnector com a opção overwrite, como neste exemplo: tabadmin import_webdataconnector \\myshare\webdataconnectors\connector2.html --overwrite Quando o comando for concluído, ele exibirá uma URL, como neste exemplo: ===== Importing web data connector to server... -- The web data connector with the following URL was imported to the server: http://myserver/webdataconnectors/connector1.html 4. Forneça a URL do conector de dados da Web importado para todos os usuários que desejam usá-lo. Observação: se você reimportar um conector de dados da Web, a versão mais antiga do conector poderá ainda estar disponível no cache do servidor e os usuários que trabalham com o conector poderão ainda ver a versão mais antiga. Por padrão, o tempo de vida máximo para um item no cache é oito horas. Para forçar uma redefinição do cache, reinicie o servidor. Importação de arquivos externos Se um arquivo .html do conector de dados da Web fizer referência a arquivos externos, você deve verificar se estes estão disponíveis no servidor. Por exemplo, um conector de dados da Web pode fazer referência a um arquivo .css externo em um elemento <link> ou a um arquivo .js em um elemento <script>. Se os arquivos externos forem referenciados usando uma URL (http://), o Tableau Server poderá acessá-los, desde que os arquivos estejam em um servidor acessível ao Tableau Server. Se os arquivos externos forem referenciados como arquivos locais, você pode importá-los para o Tableau Server usando o comando import_webdataconnector. Por exemplo, se um conector de dados da Web que você está importando fizer referência ao arquivo myconnectors.css, importe o conector e o arquivo .css usando essa sequência de comandos: tabadmin import_webdataconnector connector1.html - 285 - tabadmin import_webdataconnector myconnectors.css Um ponto considerável é que todos os arquivos importados usando o comando import_ webdataconnector são armazenados no mesmo diretório no servidor, o Tableau Server não permite importar arquivos externos em um subdiretório. Portanto, você deve certificar-se de que todos os arquivos locais referenciados nos elementos <link> ou <script> no arquivo .html do conector não incluem os caminhos, somente os nomes dos arquivos. Listagem dos conectores de dados da Web no servidor Como o administrador do servidor, você pode visualizar uma lista de conectores de dados da Web, executando o seguinte comando: tabadmin list_webdataconnectors A fim de referenciar um conector de dados da Web em uma pasta de trabalho, os usuários precisarão da URL do conector. Para obter uma lista de URLs de conectores, use este comando: tabadmin list_webdataconnectors --urls Atualização de uma extração usando um conector de dados da Web Quando um usuário cria uma pasta de trabalho que utiliza um conector de dados da Web, o Tableau cria uma extração de dados retornados pelo conector. Se o usuário, em seguida, publicar a pasta de trabalho, o processo de publicação envia a pasta de trabalho e a extração dos dados para o servidor. As extrações no servidor que foram criadas por um conector de dados da Web podem ser atualizadas, da mesma forma que as extrações de outros conectores, com duas exceções. A primeira exceção é se a extração foi criada por um conector de dados da Web que não foi importado anteriormente para o servidor. Como uma medida de segurança, se a URL do conector de dados da Web na pasta de trabalho não for a URL de um conector importado, o Tableau Server não atualizará a extração. Nesse caso, o processo em segundo plano que executa a operação de atualização falha e cria um alerta e uma entrada de registro que indica esse problema. (Os usuários poderão ver que a data e hora da extração não é alterada.) A segunda exceção aplica-se mesmo se o conector de dados da Web foi importado, o Tableau Server não pode atualizar uma extração se o conector de dados da Web exigir as credenciais para a fonte de dados e estas não foram armazenadas no servidor. Isso pode acontecer se o usuário publicou a pasta de trabalho no servidor, mas não escolheu a opção de inserir as credenciais. Também pode acontecer se o conector de dados da Web utiliza o OAuth para autenticar o usuário e o token OAuth expirou. Nesses casos, a extração não pode ser atualizada porque o conector de dados da Web não pode solicitar as credenciais ao usuário. Se desejar, você pode desativar a atualização para todos os conectores de dados da Web, mesmo para aqueles que já haviam sido importados. Para desabilitar a atualização, use o - 286 - comando tabadmin set para alterar a configuração webdataconnector.refresh.enabled para false, como no exemplo a seguir: tabadmin set webdataconnector.refresh.enabled false Exclusão dos conectores de dados da Web no servidor Caso não precise mais de um conector de dados da Web, você deve excluí-lo do servidor. Use o seguinte comando para remover um conector de dados da Web individual, onde connector_ name é o nome do arquivo do conector a ser excluído: tabadmin delete_webdataconnector connector_name (Para visualizar uma lista de conectores de dados da Web no servidor, use o comando tabadmin list_webdataconnectors). Para remover todos os conectores de dados da Web do servidor, use o seguinte comando: tabadmin delete_webdataconnector --all Observação: quando você exclui um conector de dados da Web, uma versão do conector poderá ainda estar disponível no cache do servidor e os usuários poderão ainda ser capazes de trabalhar com o conector. Por padrão, o tempo de vida máximo para um item no cache é oito horas. Para forçar uma redefinição do cache, reinicie o servidor. Importação e remoção de conectores de dados da Web em um ambiente distribuído Se o servidor estiver configurado como um cluster, os conectores de dados da Web serão importados para cada computador onde um processo de gateway estiver em execução. Isso torna o conector de dados da Web disponível para acesso distribuído por todo cluster. A exclusão de um conector em um ambiente distribuído o remove de todos os computadores onde o processo de gateway estiver em execução. Em um ambiente distribuído, o processo de importação ou exclusão de um conector de dados da Web pode ser concluído apenas parcialmente. Se você estiver importando um conector, ele deve ser copiado a alguns dos computadores em que o processo de gateway está sendo executado, mas não a todos. Nesse caso, o comando tabadmin import_ webdataconnector informa o erro usando um texto como este: The web data connector with the following URL has been imported to some gateways on the server, but not all. Da mesma forma, se você estiver excluindo um conector de dados da Web, o conector pode ser removido de alguns computadores, mas não de todos. O comando tabadmin delete_ webdataconnector informa o erro usando um texto como este: - 287 - The web data connector was deleted from some gateways on the server, but not all. Observação: se o processo de exclusão for parcialmente bem-sucedido, os usuários ainda poderão acessar o conector. Se o processo de importação ou exclusão informar sucesso parcial, você pode tentar uma das seguintes soluções: l l Execute novamente o processo de importação ou exclusão. Se você estiver importanto, execute novamente o comando tabadmin import_webdataconnector e use a opção --overwrite para sobrescrever qualquer instância do conector que foi instalada com êxito. Se você estiver excluindo, execute o comando tabadmin delete_webdataconnector novamente. O Tableau Server removerá todas as instâncias restantes do conector. Interrompa o servidor, execute tabadmin configure e, em seguida, reinicie o servidor. O processo de configuração garante que qualquer conector de dados da Web esteja corretamente distribuído (importado ou excluído) em todos os nós executando o processo de gateway. Uma vez que esta opção exige a interrupção do servidor, é possível selecioná-la, se for prático interromper o servidor ou se tiver algum outro motivo para interrompê-lo e reiniciá-lo. Realização de importação e exportação de site com conectores de dados da Web Os conectores de dados da Web são importados como recursos em todo o servidor; eles não estão associados a um site específico no seu servidor. Portanto, se você exportar um site usando o comando tabadmin exportsite, o arquivo .zip resultante não inclui os conectores de dados da Web que podem ser referenciados por pastas de trabalho no site. Gerenciamento de conectores de dados da Web para failover em um cluster Se seu servidor estiver configurado como um cluster com um servidor primário de backup, você deverá verificar se os conectores de dados da Web que você importou para o primário estarão disponíveis se você precisar fazer failover para seu primário de backup. Se os conectores de dados da Web não estiverem disponíveis no novo primário depois de um failover, executar o processo de configuração no servidor primário poderá acabar removendo os conectores de outros computadores onde um processo de gateway está sendo executado. Para verificar se os conectores de dados da Web estão disponíveis depois de um failover, siga estas etapas: 1. Mantenha um backup atualizado dos conectores de dados da Web que foram importados para seu servidor. 2. Depois que o primário falhar e antes de você iniciar o primário de backup, copie os - 288 - conectores de dados da Web do local de backup para a pasta a seguir no primário de backup: C:\ProgramData\Tableau\Tableau Server\data\tabsvc\httpd\htdocs\webdataconnectors Se você tiver criado um backup do servidor primário usando o comando tabadmin backup, o arquivo .tsbak criado pelo arquivo de backup conterá os conectores de dados da Web. Você pode extrair o conteúdo de um arquivo .tsbak e obter os conectores de dados da Web. Se você tiver instalado o Tableau Server em uma unidade diferente, substitua a letra dessa unidade por C:. 3. Sobrescreva o arquivo tabsvc.yml no primário de backup. 4. Execute o comando tabadmin failoverprimary. Para obter mais informações, consulte Início rápido: : Como criar um primário de backup Na página 90 Se for necessário, você poderá também reimportar os conectores de dados da Web, conforme descrito anteriormente neste tópico. Solução de problemas Se o servidor tiver problemas com a importação ou exclusão de conectores de dados da Web, examine os arquivos tabadmin.log. Não se esqueça de verificar os arquivos de registro no servidor primário e nos outros servidores que executam o processo de gateway. Para obter mais informações sobre os arquivos de registro, consulte Locais do arquivo de registro do servidor Na página 654. Se o problema for que o Tableau Server não consegue atualizar uma extração criada por um conector de dados da Web, verifique se este conector foi importado para o servidor. Além disso, certifique-se de que o ajuste da configuração webdataconnector.refresh.enabled foi definido para true. Se você tiver reimportado um conector de dados da Web no servidor (sobrescrevendo um existente), mas os usuários que trabalharem com o conector de dados da Web não estiverem vendo as mudanças, os usuários poderão obter uma versão armazenada em cache da versão mais antiga. Por padrão, o cache é redefinido depois de oito horas; depois de uma redefinição de cache, as versões mais antigas do conector de dados da Web não serão mais usados. Se você quiser forçar o cache para redefinir, poderá reiniciar o servidor. Se você tiver excluído um conector de dados da Web de um servidor, mas os usuários ainda forem capazes de trabalhar com o conector, o conector provavelmente ainda está no cache do servidor. Um conector de dados da Web pode permanecer disponível no cache por até oito horas. Para limpar o cache, reinicie o servidor. Se você excluir um conector de dados da Web de um servidor em um ambiente distribuído, verifique se o conector foi excluído com sucesso de todos os computadores em que um processo de gateway estiver em execução. - 289 - Teste e verificação dos conectores de dados da Web Os conectores de dados da Web contêm JavaScript, que normalmente se conecta aos dados em outro site. Devido a isso, você deve testar e verificar os conectores de dados da Web antes que os usuários os usem como fontes de dados de uma pasta de trabalho e antes de importálos para o Tableau Server. Este tópico inclui algumas sugestões para o teste e verificação dos conectores de dados da Web. l Examine a origem l Teste o conector de dados da Web em um ambiente isolado l Monitore o tráfego criado pelo conector l Teste o desempenho e o uso do recurso do conector Examine a origem O código em um conector de dados da Web está em JavaScript, assim é possível abrir o arquivo (e qualquer arquivo externo usado pelo conector) e examinar o código-fonte. Muitos conectores fazem referência a bibliotecas JavaScript externas, como a biblioteca jQuery ou as bibliotecas de API para terceiros. Valide que a URL das bibliotecas externas aponta para um local confiável da biblioteca. Por exemplo, se o conector fizer referência à biblioteca jQuery, certifique-se de que ela esteja em um site que é considerado padrão e seguro. Se for prático alterar o código-fonte do conector, utilize o protocolo HTTPS ( (https://) para fazer referência às bibliotecas externas (se o site de origem suportar HTTPS) para ajudar a verificar a autenticidade do site. Na medida do possível, tente entender o que o código está fazendo. Em particular, tente entender como o código está criando solicitações para os sites externos e quais informações são enviadas na solicitação. Observação: os programadores de JavaScript experientes, muitas vezes, comprimem (diminuem) o código para reduzir o tamanho do download. Blocos densos de códigos que usam nomes crípiticos de função e variáveis não são incomuns. Embora isto possa dificultar a verificação do código, isso não significa que ele foi escrito para ser deliberadamente difícil de entender. Teste o conector de dados da Web em um ambiente isolado Se for possível, teste o conector de dados da Web em um ambiente que seja isolado do seu ambiente de produção e de computadores de usuário. Por exemplo, importe um conector de dados da Web em um computador ou máquina virtual de teste que esteja executando uma versão do Tableau Server que não é usada para a produção. - 290 - Monitore do tráfego criado pelo conector Ao testar um conector de dados da Web, use uma ferramenta como Fiddler, Charles HTTP proxy ou Wireshark para examinar as solicitações e respostas feitas pelo conector. Tente entender para quais sites o conector faz as solicitações e qual é o conteúdo solicitado. Da mesma forma, analise as respostas e seu conteúdo para garantir que o conector não esteja lendo os dados ou o código que não são diretamente relacionados à finalidade do conector. Teste o desempenho e o uso do recurso do conector de dados da Web Ao testar um conector de dados da Web, use as ferramentas para monitorar o uso de memória e de CPU. Lembre-se de que o conector de dados da Web será executado no Tableau Server, que é um ambiente no qual muitos processos já estão sendo executados. Você quer ter certeza de que, quando o conector buscar os dados, ele não causará nenhum impacto no desempenho do servidor. Verifique se o conector grava no disco. Se gravar, verifique quanto espaço em disco ele ocupa e examine a saída para ter certeza de que você compreende o que está gravando e por quê. Solucionar problemas de fontes de dados Para que os usuários trabalhem com as fontes de dados do Tableau Server, até três itens precisa ser definidos: l Permissões para a fonte de dados: Qualquer pessoa que for se conectar a uma fonte de dados deve ter as permissões Conectar e Exibir para essa fonte. Isso também se aplica a usuários que acessam exibições que se conectam a fontes de dados. Qualquer pessoa que esteja publicando e modificando fontes de dados deve estar licenciada para Publicar e também ter as permissões Baixar/salvar na Web como e Baixar/salvar na Web como. Consulte Gerenciar permissões Na página 336 e Definir permissões para uma fonte de dados Na página 356 para obter mais informações. As fontes de dados multidimensionais (cubo) devem ser baixadas e usadas no Tableau Desktop e, portanto, exigem a permissão Baixar/salvar na Web como. Para obter mais informações sobre cubos no Tableau, consulte Fontes de dados de cubo Na página 282. l Capacidade de autenticação no banco de dados: Há várias maneiras de se conectar aos dados no Tableau e controlar quem tem acesso a quê. Basicamente, qualquer entidade que esteja se conectando ao banco de dados deve ser capaz de se autenticar. A entidade pode ser o Tableau Server executando uma atualização de extração. Pode ser um usuário do Tableau Desktop se conectando a uma fonte de dados que então se conecta a um banco de dados dinâmico. Também pode ser um usuário do Tableau Server que está acessando uma exibição que se conecta a um banco dedados ativo. Consulte Segurança de dados Na página 416 para saber mais sobre suas opções. - 291 - l Drivers de banco de dados: Se a pessoa que criou e publicou a fonte de dados no Tableau Desktop precisou instalar drivers de bancos de dados adicionais, talvez você precise instalá-los também no Tableau Server. Se você estiver executando uma instalação distribuída do Tableau Server onde, por exemplo, o processo do servidor de dados está sendo executado em um servidor de trabalho, todos os drivers de banco de dados necessários devem ser instalados nesse servidor, bem como no servidor primário. Outros processos também requerem drivers. Consulte Drivers de banco de dados Na página 83 para obter mais informações. Mensagens de erro da fonte de dados Veja aqui alguns erros que os autores da pasta de trabalho e outros usuários podem encontrar enquanto trabalham com fontes de dados e exibições: A permissão para acessar esta fonte de dados do Tableau Server foi negada: A conexão com uma fonte de dados exige a permissão Conectar. Consulte Gerenciar permissões Na página 336 e Definir permissões para uma fonte de dados Na página 356 para obter mais informações. Fonte de dados não encontrada: Alguém que estiver trabalhando com uma exibição poderá ver esse erro se uma fonte de dados for removida do Tableau Server ou se a página Conectar a dados precisar ser atualizada. Para atualizar a página Conectar a dados no Tableau Desktop, clique no ícone Atualizar: Não é possível conectar a esta fonte de dados do Tableau Server: Esse erro pode aparecer se as informações de conexão para a fonte de dados forem alteradas, por exemplo, em resultado da alteração do nome do servidor de banco de dados. Observe as informações de Conexão de dados da fonte de dados e verifique se as configurações estão corretas. Não é possível listar fontes de dados do Tableau Server: Esse erro poderá ocorrer se um usuário estiver tentando acessar as fontes de dados do Tableau Server e houver problemas de conectividade entre o Tableau Server e o Tableau Desktop. Não é possível conectar a uma fonte de dados de cubo: Para usar uma fonte de dados multidimensional (cubo) publicada, você deve baixar a fonte de dados e usá-la no Tableau Desktop. Verifique se você tem a permissão Baixar/salvar na Web como para a fonte de - 292 - dados. Para obter mais informações sobre cubos no Tableau, consulte Fontes de dados de cubo Na página 282. Personalizar o servidor É possível personalizar a aparência do Tableau Server para sua empresa ou seu grupo. Por exemplo, você pode alterar o nome que aparece nas dicas e mensagens de tela, bem como alterar o logotipo que aparece na maioria das páginas do servidor. Também é possível personalizar como os usuários podem interagir com o servidor. Por exemplo, você pode permitir que os editores da pasta de trabalho insiram as respectivas credenciais de fonte de dados para que quando as pessoas cliquem em uma exibição publicada com uma conexão a uma fonte de dados ativa, elas obtenham acesso imediato à exibição e não tenham que fornecer as respectivas credenciais de banco de dados primeiro. Também é possível controlar que idioma será usado para a interface de usuário do servidor e qual localidade será usada para as exibições. Consulte os tópicos a seguir para obter mais informações sobre como personalizar o Tableau Server: Alterar o nome ou o logotipo Você pode personalizar a aparência do Tableau Server alterando o nome exibido, o logotipo ou ambos. O nome personalizável aparece em guias do navegador e em uma dica de ferramenta quando você focaliza o logotipo no canto superior esquerdo. O logotipo personalizável aparece no canto superior esquerdo e na tela de logon. Não é possível alterar alguns logotipos e referências no Tableau Server; por exemplo, o logotipo em guias do navegador e a frase "Tableau Server" no aviso de copyright. - 293 - Alterar o nome Por padrão, o Tableau Server exibe uma dica de ferramenta "Tableau Server" quando você focaliza o logotipo do Tableau: Observação: As informações de copyright na caixa de diálogo Sobre o servidor ainda listarão Tableau (por exemplo, ©2015, Tableau Software, Incorporated e seus licenciadores. Todos os direitos reservados.) Para alterar o nome que aparece na dica de ferramenta: 1. Abra um prompt de comando como um administrador e digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 2. Digite: tabadmin customize name "new_name" Substitua "new_name" pelo texto que você deseja que apareça como o nome no servidor. Exemplo: tabadmin customize name "Minha empresa" - 294 - 3. Reinicie o servidor para que a alteração entre em vigor digitando: tabadmin restart Alterar o logotipo É possível personalizar o logotipo que aparece na página de logon do Tableau Server e no canto superior esquerdo das páginas do servidor. O nome "Tableau" faz parte deste logotipo. Ele não pode ser alterado, independentemente do logotipo. Observação: As cores de fundo diferenciam-se em dois locais, portanto seu logo pode estar diferente, conforme o local de onde você está visualizando-o. - 295 - Se uma imagem for maior que 160 x 160 px (logotipo grande), ela será cortada. O arquivo de imagem usado deve estar no formato GIF, JPEG ou PNG. Para alterar o logotipo: 1. Abra um prompt de comando como um administrador e digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 2. Digite (para uma imagem de até 160 x 160 px, mas não menor do que 32 x 32 px): tabadmin customize logo "C:\My Pictures\logo.png" 3. Reinicie o servidor para que a alteração entre em vigor digitando: tabadmin restart Restaurar o nome ou o logotipo padrão Você pode restaurar a aparência padrão do Tableau Server seguindo os passos a seguir: 1. Abra um prompt de comando como um administrador e digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 2. Restaure o nome ou logotipo padrão digitando o seguinte: tabadmin customize <parameter> -d Na linha acima, substitua <parameter> por name ou logo. 3. Reinicie o servidor para que a alteração entre em vigor digitando: tabadmin restart Idioma e localidade O Tableau Server está traduzido em vários idiomas e tem configurações de idioma e localidade. A configuração Idioma controla itens de interface de usuário (IU), como menus e mensagens. A definição de Localidade controla itens nas exibições, como formatação de número e moeda. Os administradores podem configurar o idioma e a localidade por servidor (consulte Configurações do servidor (Geral) Na página 262 e os usuários individuais podem definir suas próprias configurações (consulte Gerenciar suas configurações de conteúdo e conta Na página 213). Se um usuário configurar seu próprio idioma e localidade, suas configurações substituirão as do servidor. Configurações padrão - 296 - O idioma padrão do Tableau Server é definido durante a instalação. Se o computador host for definido para um idioma ao qual o Tableau Server oferecer suporte, ele será instalado com esse idioma. Se não for um idioma com suporte, o Tableau Server será instalado em inglês. Como o idioma e a localidade são determinados Outra influência em que idioma e localidade são exibidos quando um usuário clica em uma exibição é o navegador da Web do usuário. Se um usuário do servidor não tiver especificado uma definição de Idioma na página Conta de usuário e o navegador da Web for definido para um idioma com suporte do Tableau Server, o idioma do navegador será usado, mesmo se o próprio Tableau Server estiver definido para um idioma diferente. Vejamos um exemplo: Suponhamos que o Tableau Server tenha uma configuração que abranja todo o sistema definindo Inglês como o Idioma para todos os usuários. O usuário do servidor, Claude, não tem um idioma especificado na sua página Conta de usuário do Tableau Server. O navegador de Claude usa alemão (Alemanha) para seu idioma/localidade. Quando Claude entra no Tableau Server, a UI do servidor é exibida em alemão e quando ele clica em Exibição A, é usada a localidade Alemanha para números e moeda. Se Claude tivesse definido Idioma e Localidade da sua conta de usuário para francês (França), a UI e a exibição teriam sido exibidas em francês. A definição da sua conta de usuário substitui as definições do navegador da Web e ambas têm preferência sobre a configuração de todo o sistema do Tableau Server. Outra definição que precisa ser lembrada é a de Localidade no Tableau Desktop (Arquivo > Localidade da pasta de trabalho). Essa definição determina a localidade dos dados na exibição, como qual moeda é listada ou como os números são formatados. Por padrão, Localidade no Tableau Desktop é definida como Automática. No entanto, um autor pode substituir isso selecionando uma localidade específica. Usando o exemplo acima, se o autor da Exibição A definisse Localidade para grego (Grécia), determinados aspectos dos dados na Exibição A seriam exibidos usando a localidade grego (Grécia). O Tableau Server usa essas configurações, nesta ordem de precedência, para determinar o idioma e a localidade: 1. Localidade da pasta de trabalho (definida no Tableau Desktop) 2. Configurações de idioma/localidade da Conta de usuário do Tableau Server 3. Idioma/localidade do navegador da Web 4. Configurações de idioma/localidade da página Manutenção do Tableau Server 5. Configurações de idioma/localidade do computador host Exibições administrativas A página Status contém uma pasta de trabalho do Tableau inserida com várias exibições administrativas para o seu Tableau Server ou site. Essas exibições ajudam a monitorar - 297 - diferentes tipos de atividade no servidor ou site. Navegando para exibições administrativas Administradores de site podem ver exibições administrativas do site deles. Os administradores de vários sites podem ver exibições do site atual. Os administradores de servidor podem ver exibições em todo o servidor. Ou para sites individuais: - 298 - Tráfego para exibições O Tráfego para exibições fornece a capacidade de ver quanto do tráfego do usuário vai para as exibições. É possível filtrar quais informações são exibidas e o período em que foram originadas ao selecionar a exibição, pasta de trabalho e intervalo de tempo. Os administradores do servidor podem especificar o site. Duas linhas de tempo na parte superior da exibição mostram como as exibições são usadas em um intervalo de tempo que você especifica (o padrão é os últimos 7 dias): l l Qual a contagem total de exibições por dia—Mostra a contagem de exibições por dia, baseada nos filtros que você define. Focalize o ponteiro do mouse sobre um ponto na linha para ver a contagem de exibições. Selecione o ponto para atualizar as outras seções da exibição com base na sua seleção. Qual a contagem de exibições total por hora—Mostra a contagem de exibição por hora do dia. Os filtros e qualquer seleção afetam esse gráfico. - 299 - Dois gráficos de barra na parte inferior da exibição mostram os resultados que passam pelo filtro Contagem de exibição mínima na parte superior da exibição. Mostram as exibições mais frequentemente acessadas e os usuários que acessam mais as exibições. Somente as exibições e usuários com contagens maiores ou iguais ao valor mínimo de contagem de exibição: l l Quais exibições são mais visualizadas—É uma lista das exibições mais acessadas. Como nas outras seções da exibição, a informação é limitada por filtros e por qualquer seleção que você fizer. Quem acessa as exibições com mais frequência—Mostra os usuários que acessam as exibições com mais frequência e tem a limitação de filtros e de qualquer seleção que você fizer. Tráfego para fontes de dados O Tráfego para fonte de dados fornece a capacidade de ver a utilização das fontes de dados na sua instalação do Tableau Server . Isso pode ajudá-lo a determinar quais fontes de dados são mais usadas e quais são menos usadas. É possível filtrar as informações que visualiza ao selecionar a fonte de dados, a ação adotada nessa fonte de dados e o intervalo de tempo. Os administradores de servidor podem especificar o site. Uma linha de tempo na parte superior da exibição mostra como as fontes de dados são usadas em um intervalo de tempo que você especifica (o padrão é os últimos 7 dias): l Qual a utilização total de fonte de dados por dia—Mostra a contagem total de utilização de fonte de dados por dia, baseada nos filtros que você define. Focalize o ponteiro do mouse sobre um ponto na linha para ver a contagem. Selecione o ponto para atualizar as outras seções da exibição com base na sua seleção. Dois gráficos de barra na parte inferior da exibição mostram os resultados que passam pelo filtro Interações mínimas na parte superior da exibição. Mostram quais fontes de dados são mais usadas, e quem usa com mais frequência as fontes de dados. Somente as fontes de - 300 - dados e usuários com contagens de interação maiores ou iguais ao valor de interações mínimas são exibidas: l l Quais fontes de dados são mais usadas—É uma lista das fontes de dados mais usadas. Como nas outras seções da exibição, a informação é limitada por filtros e por qualquer seleção que você fizer. Quem usa as fontes de dados com mais frequência— Isso mostra os usuários que usam com mais frequência as fontes de dados. Isso é afetado por filtros e qualquer seleção feita. Ações por todos os usuários As Ações por todos os usuários fornece o insight sobre como a instalação do Tableau Server é usada. É possível filtrar a exibição por ações e intervalo de tempo. Os administradores de servidor podem filtrar por site. A contagem de Usuários totais mostra o número de usuários que realizaram uma ação. Este valor não é afetado por filtros. A contagem de Usuários ativos mostra o número de usuários ativos que realizaram uma das ações selecionadas. Até três grupos separadores de linhas de tempo mostram como os usuários estão usando o Tableau Serverem um intervalo de tempo que você especifica (o padrão é os últimos 7 dias). Se nenhuma ação for selecionada para um determinado grupo, esse grupo não é exibido. Estes são os possíveis grupos: l l Acesso e interações − Mostra sua atividade de entrada (logon), o acesso à exibição e o uso da fonte de dados. Publicar e baixar − Mostra as publicações e downloads de pastas de trabalho e fontes de dados. - 301 - l Assinaturas − Mostra contagens de e-mails de assinatura enviados para pastas de trabalho e exibições. Use a legenda na parte inferior para visualizar um subconjunto das ações exibidas. Clique em uma única ação para destacar a linha de ação ou clique segurando a tecla Ctrl em várias ações para destacar mais de uma. Para limpar a seleção e exibir todas as ações selecionadas, clique em qualquer ação na legenda. Ações por usuário específico A exibição Ações por usuário específico oferece o insight sobre como cada usuário trabalha na instalação do Tableau Server. É possível filtrar a exibição por nome de usuário, ações e intervalo de tempo. Os administradores do servidor em instalações de vários sites podem filtrar por site. Até três grupos separadores de linhas de tempo mostram como um usuário selecionado está usando o Tableau Server em um intervalo de tempo que você especifica (o padrão é os últimos 7 dias). Se nenhuma ação for selecionada para um determinado grupo, ou se não houver ação, esse grupo não é exibido. Estes são os possíveis grupos: l l l Acesso e interações − Mostra sua atividade de entrada (logon), o acesso à exibição e o uso da fonte de dados. Publicar e baixar − Mostra como publicar e baixar pastas de trabalho e fontes de dados. Assinaturas − Mostra contagens de e-mails de assinatura enviados para pastas de trabalho e exibições. - 302 - Um gráfico de barras na parte inferior da exibição mostra quais itens o usuário selecionado está usando. Use a legenda na parte inferior para visualizar um subconjunto das ações exibidas. Clique em uma única ação para destacar a linha de ação ou Ctrl + Clique em várias ações para destacar mais de uma. Para limpar a seleção e exibir todas as ações selecionadas, clique em qualquer ação na legenda. Ações por usuários recentes As Ações por usuários recentes mostram quais usuários conectados estavam ativos recentemente no Tableau Server. Isso pode ser útil se você necessita fazer alguma atividade de manutenção e quer saber quantos e quais usuários isso irá afetar, bem como o que estão fazendo no Tableau Server. A exibição Ativo, Recentemente ativo e Ocioso em que os usuários estão atualmente conectados para o Tableau Server. Para essa exibição, um usuário ativo é aquele que faz uma ação nos últimos 5 minutos, um usuário ativo recente é aquele que fez uma ação por último em 30 minutos e um usuário ocioso é aquele que fez uma ação por último há mais de 30 minutos. As ações são exibidas na seção inferior da exibição. Selecione um usuário para ver somente as ações que o usuário realizou recentemente. Focalize uma ação para ver os detalhes dela. - 303 - Tarefas em segundo plano para extrações A exibição Tarefas em segundo plano para extrações mostra as tarefas específicas à extração que são executadas no servidor. Uma tabela lista as extrações executadas no intervalo de tempo especificado na Linha de tempo. Clique em Êxito ou Erro para filtrar a tabela com base no status. Clique em uma tarefa específica para atualizar o gráfico Quanto tempo as extrações demoraram para a tarefa selecionada. A tabela Quantas extrações foram bem-sucedidas ou falharam é atualizada para o status (sucesso ou falha) da tarefa, mas a contagem de extrações que foram bemsucedidas ou falharam não é alterada. As tarefas podem ter um status de conclusão bem-sucedida ou erro: Ícone Descrição Erro: o servidor não pôde concluir a tarefa. - 304 - Ícone Descrição Êxito: o servidor concluiu a tarefa. Para obter detalhes sobre uma máscara, focalize seu ícone: Tarefas em segundo plano para não extrações A exibição Tarefas de segundo plano para não extrações exibe tarefas executadas pelo servidor que não estão relacionadas à atualização de extrações. Por exemplo, as conexões OAuth editadas, as notificações de assinatura, etc. Uma tabela lista as tarefas executadas no intervalo de tempo especificado. Clique em Êxito ou Erro para filtrar a tabela com base no status. Selecione uma tarefa específica na tabela Quantas tarefas foram bem-sucedidas ou falharam neste site para atualizar o gráfico Quais tarefas de segundo plano foram executadas neste site para a tarefa selecionada. - 305 - As tarefas podem ter um status de conclusão bem-sucedida ou erro. Ícone Descrição Erro: o servidor não pôde concluir a tarefa. Êxito: o servidor concluiu a tarefa. Para obter detalhes sobre uma tarefa, focalize seu ícone. Estatísticas para tempos de carga A exibição Estatísticas para utilização do tempo mostra quais exibições são as mais caras em relação ao desempenho do servidor. É possível filtrar por exibição e intervalo de tempo. Os administradores de servidor podem filtrar por site. Também é possível limitar a exibição com base no tempo de carregamento em segundos, usando o filtro deslizante Tempo de Carregamento. O tempo de carregamento é para o servidor. Dependendo do navegador e da rede do seu cliente, o tempo de carregamento real pode variar um pouco. O gráfico Tempo médio de carregamento mostra o tempo médio de carregamento para exibições baseadas nos filtros que você definiu. Focalize um ponto para ver os detalhes. Selecione um ponto na linha para atualizar o restante da exibição para a seleção: A exibição Tempo exato de carregamento mostra o tempo exato para carregar as exibições listadas. Uma linha vertical mostra o tempo de carregamento médio para cada exibição. Selecione uma marca para observar os detalhes de uma instância específica do carregamento da exibição: - 306 - Estatísticas para utilização do espaço A exibição Estatísticas para utilização do espaço pode ajudar a identificar quais pastas de trabalhos e fontes de dados estão usando mais espaço em disco no servidor. A utilização do espaço em disco é exibida por usuário, projeto e tamanho da pasta de trabalho ou fonte de dados e é arredondada para o número inferior mais próximo. Use o filtro Tamanho mínimo para controlar quais fontes de dados e pastas de trabalho são exibidas, baseadas na quantidade de espaço que ocupam. Três gráficos de barra oferecem a você as informações sobre utilização de espaço no seu Tableau Server: l Quais usuários usam mais espaço—Mostra os usuários proprietários de fontes de dados e pastas de trabalho que ocupam mais espaço. Clique em um nome de usuário para filtrar os próximos dois gráficos para tal usuário. Clique na barra de fonte de dados ou na barra de pasta de trabalho para um usuário filtrar os próximos dois gráficos - 307 - daquele tipo de objeto para aquele usuário.Clique no usuário selecionado ou barra para limpar a seleção. l l Quais projetos usam mais espaço—Mostra os projetos com fontes de dados e pastas de trabalho que ocupam mais espaço. Se um usuário ou tipo de objeto for selecionado no gráfico Quais usuários usam mais espaço, as informações específicas à seleção serão exibidas. Quais pastas de trabalho e fontes de dados usam mais espaço—Mostra as pastas de trabalho e fontes de dados que ocupam mais espaço. As barras são codificadas por cor, com base no tempo decorrido desde a última atualização. Mova o cursor sobre qualquer barra para exibir detalhes da utilização: Clique em uma barra para selecioná-la e, baseado nisso, atualizar as outras áreas da exibição. Criar exibições administrativas personalizadas Além das exibições administrativas predefinidas disponíveis na página Manutenção do Servidor, você pode usar o Tableau Desktop para consultar e criar suas próprias análises de atividade do servidor. Para fazer isso, é possível conectar-se e consultar as exibições no repositório do Tableau Server usando um dos dois usuários internos "tableau" ou "readonly". l l Usuário tableau — O usuário tableau tem acesso às exibições especiais e a um subconjunto de tabelas no banco de dados do repositório. Estas exibições e tabelas são fornecidas para que os administradores possam criar exibições administrativas personalizadas. O Tableau se esforça em limitar as alterações a essas tabelas e exibições, assim, as exibições personalizadas criadas com elas não param de funcionar. O usuário readonly — O usuário readonly tem acesso a um grande número de tabelas do repositório, fornecendo mais dados sobre o uso do servidor. Os administradores também podem usar isso para criar exibições administrativas personalizadas, mas - 308 - muitas das tabelas são destinadas principalmente para oferecer suporte ao funcionamento do Tableau Server e podem ser alteradas ou removidas sem aviso prévio. Isto significa que as exibições criadas dessas tabelas podem não funcionar quando a estrutura do banco de dados é alterada. Observação: O usuário readonly está disponível no Tableau Server 8.2.5 e posteriores. Para obter exemplos de como usar o usuário readonly para se conectar ao banco de dados do grupo de trabalho, consulte os seguintes artigos na base de dados de conhecimento do Tableau: Associação a grupos, Acesso ao servidor, Acesso ao servidor (2) e Uso de grupos de trabalho Antes que você possa conectar-se usando um dos usuários internos, é necessário habilitar o acesso ao banco de dados do Tableau Server. Após ter feito isso, você pode usar Tableau Desktop para conectar-se e consultar o banco de dados como o usuário do tableau ou o usuário readonly. A opção auditing.enabled do tabadmin set controla se o Tableau Server coleta atividades de histórico do usuário e outras informações no repositório. Ela é habilitada por padrão. Um aspecto a ser observado é que a coleta de eventos de histórico afeta o tamanho do arquivo de backup do Tableau Server (.tsbak). l l l l Todas as tabelas hist_ são controladas pela opção wgserver.audit_history_expiration_ days do tabadmin set, que controla quantos dias de eventos do histórico são mantidos no repositório; seu valor padrão é de 183 dias. A tabela _http_requests apaga todos os dados existentes após 7 dias, todas as vezes que a cleanup Na página 595 do tabadmin ou o backup Na página 594 do tabadmin forem usados. Para obter mais informações, consulte Remover arquivos desnecessários Na página 641. A tabela _background_tasks é apagada automaticamente e mantém armazenados os dados dos últimos 30 dias. Todas as outras tabelas cujos nomes começam com o prefixo "_" contêm dados atuais. Como habilitar o acesso externo ao banco de dados do Tableau Server Você pode usar o Tableau Desktop para conectar-se e consultar o repositório do Tableau Server usando dois usuários internos especiais. O usuário "tableau" tem acesso a várias exibições de banco de dados que você pode usar como parte da criação de sua própria análise da atividade do Tableau Server. O usuário "readonly" tem acesso a tabelas de bancos de dados adicionais que você pode usar para criar exibições para análises mais aprofundadas. Para acessar o repositório do Tableau Server, é preciso usar o utilitário da linha de comando tabadmin para habilitar o acesso externo ao banco de dados. - 309 - 1. Abra um prompt de comando como um administrador e digite: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 2. Versão 8.2.4 e anteriores: Insira o comando a seguir para habilitar o acesso externo ao banco de dados para o usuário do tableau: l tabadmin dbpass [password] Por exemplo, para habilitar o acesso para o usuário "tableau" com uma senha "p@ssword": tabadmin dbpass p@ssword Versão 8.2.5 e posteriores: Insira o comando a seguir para habilitar o acesso externo ao banco de dados para o usuário do tableau ou o usuário readonly: l tabadmin dbpass --username [tableau | readonly] [password] Por exemplo, para habilitar o acesso para o usuário "tableau" com uma senha "p@ssword": tabadmin dbpass --username tableau p@ssword ou para habilitar o acesso para o usuário "readonly" com uma senha "p@ssword": tabadmin dbpass --username readonly p@ssword Observação: Se nenhum usuário for especificado, o dbpass habilita o acesso para o usuário "tableau". 3. Reinicie o Tableau Server: tabadmin restart Depois de habilitar o acesso externo ao banco de dados, o Tableau permite que qualquer endereço IP acesso o banco de dados, contanto que a senha correta seja fornecida. Siga as etapas descrita em Conexão com o banco de dados do Tableau Server Na página seguinte para conectar. Desabilitar o acesso externo ao banco de dados do Tableau Server Se desejar desabilite o acesso por "tableau" ou "readonly" após habilitá-lo, use o tabadmin dbpass novamente. l Execute o comando tabadmin dbpass --disable --username [user], em seguida, reinicie o servidor. Por exemplo: - 310 - tabadmin dbpass --disable --username readonly tabadmin restart Observação: Se nenhum usuário for especificado, a opção --disable desabilita o acesso do "tableau". Conexão com o banco de dados do Tableau Server Após habilitar o acesso externo com o banco de dados do Tableau Server, siga as etapas abaixo para se conectar ao banco de dados e consultá-lo. O nome de usuário dependerá de qual exibição e tabelas do banco de dados você deseja usar. 1. No Tableau Desktop, selecione Dados > Conectar a dados e selecione PostgreSQL como o banco de dados ao qual se conectar. Talvez seja preciso instalar drivers de banco de dados PostgreSQL. Você pode baixar drivers do site www.tableau.com/drivers. 2. Na caixa de diálogo de conexão do PostgreSQL, insira o nome ou a URL para o Tableau Server na caixa de diálogo Servidor. Se você tiver uma instalação de servidor distribuída e um trabalho estiver hospedando o repositório, insira o nome do trabalho. Se você estiver usando um balanceador de carga Apache, insira o nome real ou endereço IP do servidor do banco de dados, em vez do nome Tableau Server. Você deve se conectar usando a porta configurada para o pgsql.port, que é 8060, por padrão. Para obter mais informações sobre portas, consulte Portas do Tableau Server Na página 542. Observação: O comando dbpass não abre portas no firewall. Você pode precisar abrir manualmente a porta em qualquer firewall entre o seu cliente externo e o banco de dados do Tableau Server. 3. Insira workgroup como o Banco de dados para conectar-se. 4. Conecte-se usando um dos seguintes usuários e a senha especificada: Nome de usuário: tableau ou readonly Senha: A senha que você especificou quando habilitou o acesso ao banco de dados do Tableau Server para o usuário especificado 5. Clique em Conectar. - 311 - 6. Selecione uma ou mais tabelas para conectar. O usuário "tableau" tem acesso a todas as tabelas que comecem com um sublinhado ou com hist_. Por exemplo, é possível se conectar a _background_tasks e_ datasources. As tabelas que começam com historical_ apontam para tabelas hist_. As tabelas hist_ contêm informações sobre os usuários do servidor que não são apresentadas na exibição Ações por usuário específico Na página 302. O "readonly" usuário tem acesso a tabelas adicionais que podem ser usadas para consultar outras informações sobre a utilização do servidor. 7. Clique em Acessar planilha. - 312 - Interagir com exibições Quando encontrar conteúdo que achar interessante, você poderá ver e interagir com os dados de muitas maneiras diferentes, dependendo do conteúdo ao qual permitiu acesso. Com a exibição aberta, é possível escolher opções como compartilhamento, criação de exibições personalizadas, exportação, download, assinatura e edição da exibição. Além disso, também é possível interagir com a exibição para explorar seus dados. Se você tiver permissões de edição na Web, poderá editar as pastas de trabalho existentes ou criar novas pastas de trabalho com base em fontes de dados. Ações de conteúdo Quando você seleciona um projeto, uma pasta de trabalho, exibição ou fonte de dados, o menu Ações oferece comandos diferentes que se aplicam a tal conteúdo. A função e as permissões do site para o conteúdo determinarão as ações disponibilizadas a você (como a configuração de permissões, adição de marcas ou exclusão de exibições e pastas de trabalho). Nas páginas Projetos, Pastas de trabalho, Exibições e Fontes de dados, selecione o conteúdo para realizar várias ações, como marcar conteúdo ou atribuir permissões. Selecione o menu Ações para acessar os comandos disponíveis para o conteúdo selecionado. Observações sobre a seleção de vários itens: Quando você selecionar vários itens, o menu Ações poderá exibir comandos que não se aplicam a um ou mais itens no - 313 - conjunto de itens selecionados.Quando você selecionar vários itens e aplicar um comando do menu Ações a eles, o Tableau Server tentará executar a ação em todos os itens e notificá-lo sobre os resultados (seja a ação bem-sucedida ou não) para os diversos itens. Se vários itens forem disponibilizados em uma página, clique no menu de reticências e selecione o item para mostrar os comandos do menu Ação que estão disponíveis. Exibição em miniaturas Exibição em lista Selecionar tudo ou limpar seleção Para selecionar todo o conteúdo na página, clique na seta suspensa n escolhida e clique em Selecionar tudo. Para limpar uma seleção de conteúdo, clique na seta suspensa e depois em Limpar. - 314 - Comentários sobre exibições É possível adicionar comentários a qualquer exibição à qual você tenha acesso no Tableau Server. Também é possível ver qualquer comentário associado a uma exibição específica. Digite seu texto na caixa de texto Comentário localizada abaixo da exibição e clique em Publicar comentário. É possível adicionar formatação ao comentário inserindo hiperlinks, negrito, itálico e sublinhado. Exemplos de como adicionar cada um desses tipos de formatação são mostrados na tabela abaixo. - 315 - Formato O que digitar Exemplo Hiperlink “Meu link”:http://www.tableau.com Meu link Negrito *Bold Text* Texto em negrito Itálico _Italic Text_ Texto em itálico Sublinhado +Underlined Text+ Texto sublinhado Baixar pastas de trabalho As pastas de trabalho podem ser baixadas usando o botão Baixar no canto superior direito da exibição. A pasta de trabalho baixada pode ser aberta com uma versão do Tableau Desktop. Baixar a pasta de trabalho do servidor é o mesmo que selecionar Servidor > Abrir pasta de trabalho no aplicativo de desktop. A pasta de trabalho poderá ser aberta somente se ainda estiver publicada no servidor. Esta opção só estará disponível se você tiver recebido a permissão Baixar/Salvar do autor da pasta de trabalho ou de um administrador. Atualizar dados Se a fonte de dados foi alterada, como novos campos foram adicionados ou valores de dados e nomes de campo foram modificados, a exibição refletirá essas alterações na próxima vez que você carregar a página. No entanto, talvez você precise atualizar manualmente a exibição usando o botão Atualizar dados na barra de ferramentas. - 316 - Quando você atualiza os dados, limpa qualquer cache que possa existir e recupera os dados mais recentes da fonte de dados. Essa opção é diferente da opção Pausar atualizações automáticas abaixo, que ainda pode carregar a exibição com base nos dados armazenados em cache. Dependendo do tamanho da fonte de dados e da exibição, atualizar os dados pode levar muito mais tempo do que outras consultas que operam nos dados armazenados em cache. Pausar atualizações automáticas Conforme você interage com a exibição no servidor, às vezes, ele terá que enviar uma consulta à fonte de dados para atualizar os dados na exibição. Se você estiver trabalhando com uma exibição densa com vários dados ou uma fonte de dados muito grande, a atualização automática pode demorar um longo tempo. Para evitar aguardar cada atualização enquanto você faz várias alterações, é possível clicar em Pausar na barra de ferramentas para pausar as atualizações automáticas. Ao Retomar as atualizações automáticas usando o mesmo botão na barra de ferramentas, você só precisará aguardar uma única consulta à fonte de dados. Baixar exibições Você pode baixar uma exibição como uma Imagem ou PDF. Como alternativa, você pode baixar os dados como uma Tabela de referência cruzada ou um arquivo de valores separados por vírgulas (Dados). Também é possível baixar pastas de trabalho. Para obter informações sobre como baixar uma pasta de trabalho, consulte Baixar pastas de trabalho. Selecione uma opção no menu Baixar na barra de ferramentas da parte superior da exibição. - 317 - Se você estiver baixando um painel que contém um objeto de página da Web para um PDF, esse objeto não será incluído. Além disso, ao selecionar uma opção de download, a imagem, o PDF ou o arquivo de dados devem ser gerados. Uma mensagem é aberta ao fim da geração para que seja possível continuar baixando o arquivo. Para baixar uma exibição como um PDF 1. Abra uma exibição e no botão Baixar da barra de ferramentas, selecione PDF. 2. Selecione uma orientação Retrato ou Paisagem e um Tamanho de papel. Em Conteúdo, selecione a parte da pasta de trabalho para baixar (painel atual, folhas selecionadas no painel ou na pasta de trabalho). Em seguida, em Folhas para baixar, selecione as folhas específicas para baixar. Pressione Ctrl e clique em uma miniatura de planilha para selecionar a planilha ou cancelar sua seleção. - 318 - As planilhas selecionadas são indicadas com um destaque em azul. 3. Clique em Baixare, em seguida, na caixa de diálogo Baixar PDF, clique novamente em Baixar. - 319 - Salvar senhas Às vezes, uma exibição requer que você insira um nome de usuário e uma senha de banco de dados. Se você tiver acesso ao banco de dados, será preciso inserir seu nome de usuário e a senha nas caixas de texto apropriadas. Se selecionar a opção Lembrar minha senha, você entrará automaticamente sempre que observar a exibição. Suas informações de entrada são armazenadas criptografadas no servidor para que você entre automaticamente mesmo entre sessões de navegador e ao acessar a exibição de vários computadores. Isso é conveniente quando você precisa selecionar várias exibições que acessa o tempo todo. Os administradores podem restringir se permitem aos usuários lembrar senhas de banco de dados. Se você é um administrador, consulte Configurações do servidor (Geral) Na página 262 para obter mais informações. Limpeza e redefinição de senhas salvas Se a suas senhas estiverem sendo salvas (Permitir que usuários salvem as senhas da fonte de dados habilitada na página Geral em Servidor > Configurações), você poderá apagar as suas senhas salvas. Assim, na próxima vez que você acessar o servidor, serão solicitados seu nome de usuário e sua senha. Isso pode ser conveniente em caso de alteração do nome de usuário e da senha, para que você possa começar a usar e salvar suas novas credenciais. 1. Clique no seu nome na parte superior da página e, em seguida, selecione Minhas configurações de conta. - 320 - 2. Em Gerenciar credenciais, clique em Limpar todas as credenciais salvas. Observação: Os administradores também podem limpar todas as senhas salvas no servidor usando a opção Limpar todas as credenciais salvas de todos os links de usuários na página Configurações do servidor - Geral. Salvar exibições personalizadas Ao interagir com uma exibição, você tem a opção de salvar as alterações feitas na exibição (classificação, filtragem) como uma exibição personalizada. As exibições personalizadas são associadas à exibição original. À medida que a exibição original é atualizada ou republicada, versões personalizadas da exibição também são atualizadas. Se a exibição original for excluída do servidor, suas exibições personalizadas associadas também serão excluídas. Se os filtros forem removidos da exibição original e ela for republicada, esses filtros estarão indisponíveis nas versões personalizadas da exibição. Se os filtros forem restaurados e a exibição for republicada, as versões personalizadas da exibição incluirão os filtros restaurados. Para salvar uma exibição personalizada 1. Abra a exibição individual que você deseja personalizar. 2. Filtre os dados, altere as ordens de classificação, destaque, amplie ou reduza etc. 3. Clique em Exibições personalizadas e, em seguida, digite um nome para a exibição personalizada. Selecione se deseja que a exibição seja padrão ou pública e, em seguida, clique em Salvar. Início rápido: Compartilhar exibições do servidor Compartilhe facilmente suas exibições do Tableau Server com outras pessoas. Clicar em Compartilhar em uma pasta de trabalho ou exibição cria links que você pode inserir em um blog ou página da Web, ou enviar por e-mail a um amigo ou colega de trabalho. - 321 - 1 Abrir as opções de compartilhamento Clique no botão Compartilhar no canto superior direito da exibição. O link Compartilhar pode estar abaixo da exibição, se ele estiver inserido em uma página da Web ou você estiver conectado como um usuário Convidado. 2 Mandar a exibição por e-mail Copie a URL no campo Link e cole-a em um e-mail. Certifique-se de que as pessoas com as quais você está compartilhando terão acesso ao servidor e as permissões necessárias para visualizar a exibição. 3 Embutir a exibição Copie o código HTML do campo Inserir código e cole-o em seu blog ou página da web. A exibição interativa será mostrada alinhada com a página. - 322 - Compartilhar exibições Cada exibição e pasta de trabalho publicadas podem ser compartilhadas por e-mail ou inseridas em outra página da Web, wiki ou aplicativo Web. Qualquer pessoa que esteja vendo uma exibição compartilhada deve ter uma conta no Tableau Server e permissão para acessar a exibição. Enviar uma exibição por e-mail 1. Clique em Compartilhar no canto superior direito da exibição. 2. Copie e cole o link fornecido na sua mensagem de e-mail. Inserir uma exibição - 323 - É possível compartilhar uma exibição inserindo-a em outra página da Web, como seu wiki, blog ou aplicativo Web. 1. Clique em Compartilhar no canto superior direito da exibição. 2. Copie o código HTML fornecido e cole-o no código-fonte da página na qual deseja inserir a exibição. Observação: O código inserido gerado pelo Tableau fará referência automaticamente à exibição atual. Para obter informações sobre como exibições personalizadas inseridas são mostradas no Tableau, consulte Código inserido para exibições personalizadas. Início rápido: Exibições personalizadas Se você observar regularmente determinadas exibições e descobrir que está fazendo as mesmas alterações cada vez que as abre, é possível criar exibições personalizadas que "lembram" de suas alterações, assim, cada vez que abri-las serão mostradas as informações que deseja ver. Após criar exibições personalizadas, você pode compartilhá-las com outros usuários do Tableau Server que têm permissão para visualizar a exibição original. 1 Criar uma exibição personalizada Abra uma exibição e faça as alterações que deseja salvar. Por exemplo, modifique os filtros, classificação ou nível de zoom. Em seguida, clique em Exibição personalizada na barra de ferramentas da exibição e atribua um nome à sua exibição personalizada. - 324 - Marque a caixa de seleção Definir como padrão para definir a exibição como sua exibição padrão. Agora, toda vez que você abrir a exibição, ela será exibida usando as alterações salvas. Sua exibição personalizada não altera a original, mas está relacionada a ela. Se a exibição original for atualizada ou republicada, a sua exibição também será atualizada. Se a exibição original for excluída do servidor, sua exibição personalizada será excluída. 2 Gerenciar exibições personalizadas Você também pode editar o nome da exibição personalizada ou excluir exibições personalizadas quando não forem mais necessárias. Ao visualizar uma das exibições, clique em Exibições personalizadas e, em seguida, em Gerenciar. Com a caixa de diálogo Gerenciar aberta, você pode renomear ou excluir exibições e ver se a exibição é pública ou privada. - 325 - 3 Compartilhar exibições personalizadas Para compartilhar uma exibição personalizada, marque a caixa de seleção Torná-la pública, ao criar a exibição. O ícone de exibição pública ( privada ( ) indica que a exibição é compartilhada. O ícone de exibição ) indica que a exibição só pode ser visualizada por você. Enquanto navega pelas exibições no servidor, você pode ver e usar as exibições personalizadas que outras pessoas compartilharam. 4 Excluir exibições personalizadas Clique no ícone de exclusão ( ) na caixa de diálogo Gerenciar para excluir a exibição. Uma mensagem de confirmação é exibida para perguntando se você tem certeza de que deseja excluir a exibição personalizada. Clique em Excluir para remover a exibição da sua lista de exibições personalizadas. . Exibições personalizadas Caso perceba que está fazendo as mesmas alterações para uma exibição cada vez que abrila, talvez você queira considerar salvar as alterações como uma exibição personalizada. Por exemplo, você pode aplicar um determinado filtro em uma exibição para incluir apenas dados relevantes ou pode classificar uma exibição de modo diferente de como ela foi publicada. Talvez você também queira manter versões diferentes da mesma exibição — por exemplo, uma com dois filtros selecionados e outra com apenas um selecionado. Você também pode compartilhar ou " advertise"suas exibições personalizadas com outros usuários. Consulte os tópicos a seguir para obter mais informações: Acessar as exibições personalizadas Para visualizar as exibições personalizadas disponíveis, clique no botão Exibições personalizadas na área, ao visualizar pela primeira vez uma exibição publicada (ou abaixo de uma exibição inserida). Se você criou versões personalizadas de uma exibição, elas aparecerão em Minhas exibições, na caixa de diálogo Exibições personalizadas. As exibições criadas por outras pessoas, incluindo a Exibição original, são listadas em Outras exibições. - 326 - Salvar exibições personalizadas Ao interagir com uma exibição, você tem a opção de salvar as alterações feitas na exibição (classificação, filtragem) como uma exibição personalizada. As exibições personalizadas são associadas à exibição original. À medida que a exibição original é atualizada ou republicada, versões personalizadas da exibição também são atualizadas. Se a exibição original for excluída do servidor, suas exibições personalizadas associadas também serão excluídas. Se os filtros forem removidos da exibição original e ela for republicada, esses filtros estarão indisponíveis nas versões personalizadas da exibição. Se os filtros forem restaurados e a exibição for republicada, as versões personalizadas da exibição incluirão os filtros restaurados. Para salvar uma exibição personalizada 1. Abra a exibição individual que você deseja personalizar. 2. Filtre os dados, altere as ordens de classificação, destaque, amplie ou reduza etc. 3. Clique em Exibições personalizadas e, em seguida, digite um nome para a exibição personalizada. Selecione se deseja que a exibição seja padrão ou pública e, em seguida, clique em Salvar. Anunciar exibições personalizadas Por padrão, sua exibição personalizada é privada, então apenas você poderá vê-la na sua lista. Se a sua função de site é Interagente ou Publicador, você pode anunciar a exibição para outros usuários. Qualquer pessoa que tenha acesso à exibição publicada original poderá visualizar sua exibição personalizada anunciada. Para anunciar uma exibição personalizada, clique em Torná-la pública, ao criar a exibição. Observação: Mesmo que você não anuncie sua exibição personalizada, ainda poderá compartilhá-la copiando a URL ou clicando em Compartilhar. Para alterar o status público ou privado de uma exibição personalizada 1. Clique no botão Exibições personalizadas. Na caixa de diálogo Exibições personalizadas, clique em Gerenciar. 2. Na caixa de diálogo Gerenciar, clique no ícone exibição pública ( O ícone de exibição pública ( exibição privada ( ). ) indica que a exibição é compartilhada. O ícone de ) indica que a exibição só pode ser visualizada por você. 3. Clique em Concluído. - 327 - Tornar as exibições privadas Sempre é possível tornar uma exibição pública ou anunciada em privada. Quando uma exibição personalizada é privada, ela não é mais exibida na lista suspensa para os outros usuários e apenas você pode visualizá-la em sua lista de exibições personalizadas. 1. Na exibição personalizada que você deseja interromper a publicidade, clique em Exibições personalizadas e, em seguida, clique em Gerenciar. 2. Clique no ícone Pública ( ) para alterá-la para Privada ( ). 3. Clique em Concluído. Excluir exibições personalizadas Você pode excluir uma exibição personalizada que você criou a qualquer momento. A remoção da exibição personalizada não afeta a original. 1. Ao visualizar a exibição personalizada que você deseja excluir, clique em Exibições personalizadas e, em seguida, clique em Gerenciar. 2. Clique no ícone de exclusão ( ) ao lado do nome da exibição personalizada. 3. Clique em Concluído. - 328 - Controlar o acesso ao conteúdo do servidor Os administradores controlam o acesso ao conteúdo do servidor atribuindo permissões para projetos, pastas de trabalho, exibições e fontes de dados. Eles também podem especificar e alterar os proprietários dos projetos, pastas de trabalho e fontes de dados. Os proprietários do conteúdo têm controle sobre as permissões do conteúdo publicado no servidor. - 329 - Gerenciar propriedade Ao publicar uma fonte de dados ou pasta de trabalho no Tableau Server ou criar um projeto, você se torna o proprietário. A propriedade pode ser alterada. Por exemplo, se sair o funcionário que é o proprietário original, o administrador poderá reatribuir a propriedade a outro usuário. Depois que você altera a propriedade, o proprietário original não tem nenhuma conexão especial com o item, e sua capacidade de acessá-lo é determinada pelas permissões dele no Tableau Server. Você não pode excluir um usuário do Tableau Server quando ele possui algum item. Quando você tenta excluir o usuário, a função de site dele é definida como Não licenciada. Você deve primeiro alterar a propriedade dos itens e depois excluir o usuário. Para obter mais informações, consulte Excluindo um usuário do Tableau Server. Se você alterar a propriedade de uma pasta de trabalho ou de uma fonte de dados com credenciais inseridas, as credenciais inseridas serão excluídas. Você precisará baixar a pasta de trabalho ou a fonte de dados, atualizar as credenciais inseridas para o novo proprietário e, em seguida, fazer novamente o upload da pasta de trabalho ou da fonte de dados. Sua capacidade de alterar ou receber propriedades depende de suas permissões e de seu relacionamento com o item, conforme descrito na tabela a seguir. Tipo de item Quem pode alterar propriedades Quem pode receber propriedades Projetos Administrador de servidor Administrador de servidor Administrador de site Administrador de site Pastas de trabalho e fontes de dados Administrador de servidor Administrador de site Líder do projeto que contém o item Proprietário do item - 330 - Administrador de servidor Administrador de site Membro do site que contém o item (Exceto o Usuário convidado). Alterar o proprietário de uma pasta de trabalho Por padrão, o publicador da pasta de trabalho é seu proprietário. Administradores, líderes de projeto e o proprietário atual da pasta de trabalho podem alterar a propriedade da pasta de trabalho. O novo proprietário deve ser um administrator de servidor ou site, ou ser um usuário diferente de Convidado no mesmo site, como a pasta de trabalho. Para alterar o proprietário de uma pasta de trabalho 1. Na página Conteúdo de um site, selecione Pastas de trabalho. 2. Selecione uma ou mais pastas de trabalho e, em seguida, selecione Ações > Alterar proprietário. 3. Digite o nome do usuário ou selecione-o na lista. - 331 - 4. Clique em Alterar proprietário. Alterar proprietário de uma fonte de dados Por padrão, o publicador da fonte de dados é seu proprietário. Administradores, líderes de projeto e o proprietário da fonte de dados atual podem alterar seu proprietário. O novo proprietário deve ser um administrador de servidor ou site ou ser um usuário diferente de Convidado no mesmo site, como a pasta de trabalho. Para alterar o proprietário de uma fonte de dados 1. Na página Conteúdo de um site, selecione Fontes de dados. 2. Selecione uma ou mais fontes de dados e selecione Ações > Alterar proprietário. 3. Digite o nome do usuário ou selecione-o na lista. - 332 - 4. Clique em Alterar proprietário. Alterar proprietário de um projeto Por padrão, o criador do projeto é seu proprietário. Os administradores podem alterar o proprietário do projeto. O novo proprietário deve ser um administrador de servidor ou administrador do site do projeto. Para alterar o proprietário de um projeto 1. Na página Conteúdo de um site, selecione Projetos. 2. Selecione um ou mais projetos e selecione Ações > Alterar proprietário. - 333 - 3. Digite o nome do usuário ou selecione-o na lista. - 334 - 4. Clique em Alterar proprietário. - 335 - Gerenciar permissões No Tableau Server, as permissões são atribuídas a conteúdos — projetos, pastas de trabalho, exibições e fontes de dados. Quando você especifica permissões para projeto, pasta de trabalho, exibição ou fonte de dados, usa regras para especificar quem pode trabalhar com esse conteúdo. Regras de permissão podem ser definidas para um usuário individual ou para um grupo. Para obter informações, consulte Regras de permissão e permissões resultantes Na página 346. As exibições, pastas de trabalho e fontes de dados no Tableau Server que os usuários podem acessar e as ações disponíveis para os diferentes tipos de conteúdo, são afetados por: l l Função do site. A função de site de um usuário determina se ele pode publicar, interagir com ou apenas exibir conteúdo no servidor, além dos diferentes níveis de permissões possíveis para um usuário. Para obter mais informações, consulte Funções de site para usuários Na página 175. Permissões de conteúdo. Cada projeto, pasta de trabalho, exibição ou fonte de dados pode ter um conjunto exclusivo de regras de permissão. Qualquer usuário com o recurso Definir permissões pode alterar as permissões de um item de conteúdo. Administradores, proprietários do conteúdo e usuários com o recurso Líder do projeto automaticamente têm o recurso Definir permissões. Observação: Embora Líder de projeto pareça uma função de site, é um recurso de permissões que pode ser definido para um projeto. Permissões iniciais Tableau Server configurações de permissões não usam herança (com a exceção de uma pasta de trabalho que tenha sido publicada com exibições em guias). As configurações de permissão de um item de contêiner, como um projeto ou pasta de trabalho, são usadas como um modelo para novos projetos, pastas de trabalhos ou exibições associadas ao projeto ou pasta de trabalho. As permissões iniciais são uma cópia única das permissões de item do contêiner. Tableau Server lida com as permissões iniciais das seguintes maneiras: l l l l As permissões iniciais para cada novo projeto são copiadas do projeto Padrão que é automaticamente criado para cada site no Tableau Server. As permissões iniciais de uma pasta de trabalho são copiadas das permissões da pasta de trabalho padrão para o projeto. As permissões iniciais de uma exibição são copiadas das permissões da pasta de trabalho padrão do projeto. As permissões iniciais de uma fonte de dados são copiadas das permissões da fonte de dados padrão para o respectivo projeto. - 336 - Em um projeto com permissões bloqueadas, o conteúdo do projeto utilizará as permissões padrão. Em um projeto com permissões abertas, uma pasta de trabalho, uma exibição ou uma fonte de dados será iniciada com as permissões padrão, mas essas permissões podem ser editadas para serem diferenciadas das permissões do projeto e dos padrões. Por exemplo, um grupo pode não ter permissão para visualizar o Projeto X, mas pode ter permissão para visualizar uma exibição publicada no Projeto X. Para obter mais informações sobre a hierarquia de como as permissões são avaliadas no Tableau Server, consulte Como as permissões são avaliadas Na página 349. Permissões e o projeto padrão Se você tiver implantando o Tableau Server em um ambiente onde o compartilhamento de conhecimento e informações em toda a organização é importante, defina a regra de permissão para o grupo Todos os usuários no projeto Padrão para o modelo de permissão Publicador. Os usuários poderão publicar automaticamente e consumir conteúdo de novos projetos. Se você estiver implantando Tableau Server em um ambiente restrito, onde a segurança de dados e o controle de acesso são importantes, defina a regra de permissão para o grupo Todos os usuários no projeto Padrão para a função de Nenhum. Em seguida, você terá de adicionar explicitamente regras de permissão para os grupos e usuários para permitir que publiquem e trabalham com o conteúdo em novos projetos. Permissões de conteúdo do projeto (bloqueadas ou abertas) As permissões de conteúdo de um projeto podem estar bloqueadas (indicadas como Bloqueadas para o projeto) ou abertas (indicadas como Gerenciadas pelo usuário). Bloqueadas para o projeto. As pastas de trabalho e as fontes de dados no projeto sempre usam as permissões padrão. As permissões para as pastas de trabalho e fontes de dados individuais do projeto não podem ser modificadas. Gerenciadas pelo proprietário. As pastas de trabalho e as fontes de dados no projeto são iniciadas com as permissões padrão. As permissões para as pastas de trabalho e fontes de dados individuais do projeto podem ser modificadas. Administradores e usuários com a permissão Líder de projeto podem bloquear as permissões de um projeto para evitar que os usuários alterem as permissões de pastas de trabalho e fontes de dados. Herança de permissão de exibições em guia Exibições em guia — exibições em uma pasta de trabalho que é publicada no servidor com Mostrar folhas como guias habilitada — usarão as permissões de pasta de trabalho em vez de permissões de exibição. Na janela Permissões, quando você observa as permissões para uma exibição em guias em uma pasta de trabalho, verá as regras de permissão da pasta de trabalho, em vez das regras de permissão da exibição. Para editar as permissões de exibição - 337 - em guias, abra as permissões da pasta de trabalho da exibição em guia (em vez daquela exibição). As alterações que você fizer para as permissões da pasta de trabalho afetarão todas as exibições em guia naquela pasta de trabalho. Caso um usuário selecione Mostrar folhas como guias ao publicar uma pasta de trabalho usando o Tableau Desktop ou ao salvá-la no Tableau Server, as permissões da pasta de trabalho substituem as permissões em exibições individuais. Quando a pasta de trabalho é salva novamente sem abas, as permissões padrão são aplicadas à pasta de trabalho e às exibições, mas as permissões de exibição podem ser editadas. Início rápido: Permissões Você pode usar as regras de permissão para controlar o acesso a um conteúdo específico no servidor. Cada usuário tem um conjunto de recursos permitidos com base em sua função de site. Cada tipo de conteúdo — projetos, pastas de trabalho, exibições e fontes de dados — pode ter regras de permissão atribuídas a grupos ou a usuários específicos. A maneira mais fácil e mais eficiente de gerenciar as permissões é criar regras de permissão para grupos. Você pode então, visualizar as permissões resultantes para cada usuário no grupo. 1 Adicionar usuários aos grupos Em um site, clique em Grupos. Crie grupos de usuários com as mesmas permissões e, em seguida, adicione os usuários para esses grupos. Clique no nome do grupo e, em seguida, clique em Adicionar usuários para selecionar os usuários que serão incluídos no grupo. - 338 - 2 Selecionar o conteúdo Na página Conteúdo de um site, clique em Pastas de trabalho, Exibições, Projetos ou Fontes de dados. Para selecionar um item na página, selecione a caixa de seleção no canto superior esquerdo do item. Neste exemplo, o administrador clicou em Exibições e, em seguida, selecionou a "Indicadores econômicos". Selecione Ações > Permissões para visualizar as regras de permissão atual. - 339 - Uma regra de permissão é um conjunto de recursos (como a capacidade de editar uma exibição) que são permitidos ou negados a um usuário ou grupo de usuários. Os recursos que estão disponíveis variam de acordo com o tipo de conteúdo selecionado. 3 Criar uma regra de permissão Clique em Adicionar uma regra de usuário ou grupo, selecione Grupo insira o texto de pesquisa (opcional) e, em seguida, selecione um nome da lista. Selecione um modelo de permissões para aplicar um conjunto inicial de recursos para o grupo. Clique em um recurso para configurá-lo como Permitido ou Negado ou deixe-o Não especificado. Clique em Salvar quando terminar. - 340 - A capacidade de definir permissões é baseada na função de site do usuário e se o recurso para Definir permissões estiver configurado como Permitido. 4 Exibir permissões resultantes Após salvar a regra de permissões do grupo, é possível visualizar as permissões resultantes para esse conteúdo. Clique no nome do grupo para visualizar os usuários do grupo e suas permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. - 341 - Personalizado indica que os recursos de um usuário foram alterados das configurações iniciais para a sua função do site ou conteúdo. Observações sobre permissões resultantes: l Os administradores de servidor e site podem acessar todo o conteúdo do site com permissões completas. l Os publicadores têm acesso completo ao conteúdo. l Negado tem prioridade sobre Permitido. l Não especificado resulta em Negado se não houver outras permissões especificadas. l l Permissões específicas de usuário para o conteúdo têm precedência em relação às permissões de grupo no conteúdo.Em outras palavras, as permissões de usuário superam as permissões de grupo. A função de site de um usuário determina as permissões máximas dele. Para obter mais informações, consulte Funções de site para usuários Na página 175. nício rápido: Bloquear permissões do projeto Para evitar que os usuários alterem as permissões do conteúdo em um projeto, é possível bloqueá-las para o projeto em questão. Quando as permissões são bloqueadas para o projeto, as permissões padrão são aplicadas a todas as pastas de trabalho e fontes de dados em um projeto, e não podem ser modificadas pelos usuários (incluindo os proprietários). - 342 - I- Somente os administradores e Líderes de projeto podem bloquear ou desbloquear as permissões de projeto. Os administradores e os Líderes de projeto podem definir e editar as permissões padrão em um projeto, para o próprio projeto e para as suas pastas de trabalho e fontes de dados. Para obter informações sobre a configuração das permissões, consulte Adicionar regras de permissão para usuários ou grupos. Para obter mais informações sobre configurações de permissões padrão e bloquear permissões de conteúdo do projeto, consulte Definir permissões padrão para um projeto e para as pastas de trabalho e fontes de dados contidas nele Na página 149 e Bloquear permissões de conteúdo ao projeto Na página 155. 1 Definir permissões padrão do projeto Como as permissões padrão de um projeto serão usadas quando as permissões estiverem bloqueadas para o projeto, certifique-se de que elas estejam definidas corretamente. Em um site, clique em Conteúdo > Projetos. Abra um projeto e, em seguida, clique em Permissões. Adicione um usuário ou grupo e selecione um modelo de permissões e, depois, defina os recursos como Permitido, Negado ou Não especificado. Administradores e Líderes de projeto podem editar permissões padrão a qualquer momento. 2 Bloquear permissões de conteúdo ao projeto Nas permissões de um projeto, clique no botão Gerenciada pelo proprietário. O rótulo do botão indica se as permissões de conteúdo estão atualmente bloqueadas para o projeto ou - 343 - gerenciadas pelo proprietário do conteúdo. Selecione Bloqueada para o projeto e depois clique em Salvar. Quando as permissões estiverem bloqueadas para o projeto, todo o conteúdo no projeto usará as permissões padrão. Nenhum usuário poderá alterar as permissões para pastas de trabalho individuais (incluindo exibições) ou fontes de dados no projeto. 3 Exibir permissões bloqueadas Abra um projeto, selecione uma pasta de trabalho ou fonte de dados no projeto e, em seguida, clique em Ações > Permissões. Quando as permissões estiverem bloqueadas para o projeto, os usuários podem exibir as permissões de pasta de trabalho ou fonte de dados no projeto, mas não podem modificá-las. - 344 - Neste exemplo, o proprietário da pasta de trabalho Adam Davis tem permissões completas para a pasta de trabalho, mas não pode alterá-las enquanto estiverem bloqueadas para o projeto. 4 Desbloquear permissões de conteúdo do projeto Em um site, clique em Conteúdo > Projetos. Selecione um projeto e clique em Ações > Permissões. Clique no botão Bloqueadas para o projeto. Selecione Gerenciada pelo proprietário e depois clique em Salvar. Quando as permissões de conteúdo do projeto forem Gerenciadas pelo proprietário, as pastas de trabalho, exibições e fontes de dados individuais no projeto iniciam com as permissões padrão e podem ser modificadas pelos usuários. - 345 - Observações sobre permissões do projeto: l l l Administradores e Líderes de projeto podem editar as permissões padrão a qualquer momento, na caixa de diálogo de Permissões do projeto. As permissões da pasta de trabalho individual, da exibição e da fonte de dados não podem ser editadas pelos usuários (incluindo proprietários do conteúdo) quando um projeto está bloqueado. As pastas de trabalho e as fontes de dados em um projeto bloqueado sempre usam as permissões padrão. As exibições em um projeto bloqueado sempre usam as permissões da pasta de trabalho. egras de permissão e permissões resultantes As permissões no Tableau Server são atribuídas a conteúdos — projetos, pastas de trabalhos, exibições e fontes de dados. Quando você especifica permissões para projeto, pasta de trabalho, exibição ou fonte de dados, especifica quem pode trabalhar com esse conteúdo usando uma regra de permissão. Regras de permissão podem ser definidas para um usuário individual ou para um grupo—para cada item de conteúdo. A janela Permissões tem duas seções: Regras de permissão (seção superior) e Permissões do usuário (seção inferior). Você define permissões em Regras de permissão e exibe permissões em Permissões do usuário. Regras de permissão As regras de permissão configuradas incluem o usuário ou grupo, um modelo de permissão, e o conjunto de recursos que você deseja que os usuários tenham do item conteúdo (como a - 346 - R- capacidade de editar uma exibição). Os recursos que estão disponíveis variam dependendo do tipo de conteúdo selecionado e podem ser ajustados para Permitidos, Negados ou Não especificados. Para obter informações sobre a configuração e a exibição das permissões, consulte Início rápido: Permissões Na página 338, Editar regras de permissão Na página 367 e Exibir regras de permissão e permissões resultantes Na página 365. Focalize próximo ao nome do modelo de permissões e clique no ícone de lápis. Selecione um modelo de permissões e edite os recursos (ações permitidas no conteúdo). l l Usuário / Grupo: Lista usuários ou grupos de usuários ao quais a regra será aplicada. Permissões: Lista modelos de desempenho para um projeto, pasta de trabalho, exibição ou fonte de dados específicos. Cada modelo de permissão (como Editor, Interagente, Visualizador) especifica um conjunto predefinido de recursos para a regra. Se os recursos selecionados não corresponderem a um modelo predefinido, o modelo de permissões será exibido como Personalizado. Para obter mais informações sobre modelos de permissões e recursos, consulte Definir permissões para pastas de trabalho e exibições Na página 351, Definir permissões para um projeto Na - 347 - página 360 e Definir permissões para uma fonte de dados Na página 356. l Exibir / Interagir / Editar: As categorias para os conjuntos de recursos que podem ser definidos para Permitido, Negado ou Não especificado. (Não especificado resulta em Negado se não houver outras permissões especificadas para um usuário ou grupo no conteúdo.) Permissões do usuário Para exibir as permissões resultantes para um grupo ou usuário, clique no nome do usuário ou grupo na lista Regras de permissão. As permissões resultantes para usuários no grupo aparecem na metade inferior da janela Permissões. As permissões resultantes para um usuário são determinadas por: l l Permissões máximas permitidas para a função de site de um usuário. Para obter mais informações, consulte Funções de site para usuários Na página 175. Permissões atribuídas ao usuário ou ao grupo para um determinado item de conteúdo. Por exemplo, se um usuário recebe as permissões no nível Editor em uma pasta de trabalho (que permite todos os recursos disponíveis), mas tem uma função de site de Visualizador, o usuário somente poderá ter recursos de Visualizar, Exportar imagem, Dados de resumo, Visualizar comentários, Adicionar comentários e Salvar. No exemplo a seguir, uma regra de permissões foi criada para o grupo Finanças. O modelo das permissões do Editor foi aplicado ao grupo, que concedeu todos os recursos. O administrador, então, define Adicionar comentários a Negado, para que o nome do conjunto de permissões aplicado ao grupo se torne Personalizado. A seção Permissões resultantes do grupo Finanças mostram que a maioria dos usuários no grupo tem todos os recursos, exceto Adicionar comentários. Um usuário tem menos recursos porque esse usuário tem uma função de site de Visualizador. - 348 - Observe que a regra de permissões do grupo Todos os usuários neste exemplo foi definida para Nenhuma, deixando todas as permissões como Não especificadas para o grupo Todos os usuários. Esta abordagem requer que o administrador atribua especificamente as permissões para somente grupos ou usuários que deveriam ver o conteúdo. Como as permissões são avaliadas As permissões no Tableau Server são atribuídas a conteúdos — projetos, pastas de trabalhos, exibições e fontes de dados. Quando você especifica permissões para projeto, pasta de trabalho, exibição ou fonte de dados, especifica quem pode trabalhar com esse conteúdo, usando regras de permissão. Regras de permissão podem ser definidas para um usuário individual ou para um grupo—para cada item de conteúdo. Esse diagrama ilustra como as regras de permissão são avaliadas no Tableau Server. Observação: Se uma pasta de trabalho for configurada para mostrar folhas como guias, todas as exibições herdarão as permissões da pasta de trabalho, mesmo que - 349 - diferentes permissões sejam especificadas em uma exibição individual. Observações sobre permissões l l Os Administradores de servidor e de site podem acessar todo o conteúdo do site com permissões completas. Sites não têm permissões; as permissões podem ser designadas apenas ao conteúdo. Os Publicadores (proprietários de conteúdo) sempre têm acesso completo ao seu conteúdo. l Negado tem prioridade sobre Permitido. l Não especificado resulta em Negado se não houver outras permissões especificadas. l l l l Permissões específicas de usuário para o conteúdo têm precedência em relação às permissões de grupo no conteúdo.(Em outras palavras, as permissões de usuário superam as permissões de grupo.) A função de site de um usuário determina as permissões máximas dele. Para obter mais detalhes, consulte Funções de site para usuários Na página 175. Os modelos de permissão se aplicam apenas a um conjunto inicial de permissões, eles não persistem. As permissões de pasta de trabalho servem como modelos para as permissões de exibições. Quando as permissões de conteúdo estiverem bloqueadas para o projeto, elas são mantidas para as pastas de trabalho no projeto bloqueado. Quando as permissões não estiverem bloqueadas, as permissões da pasta de trabalho e da exibição não são mantidas. l l As permissões do projeto servem como modelos para o conteúdo em um projeto. Quando as permissões de conteúdo são bloqueadas para o projeto, as permissões são mantidas para todo o conteúdo do projeto. Quando as permissões não estiverem bloqueadas, elas não são mantidas. Para cada item de conteúdo, cada usuário do site é incluído automaticamente na regra de permissão de grupo Todos os usuários. Como resultado, a regra de permissão Todos os usuários afeta como as permissões são avaliadas para os usuários quando você cria regras de permissão de grupo adicionais para o item de conteúdo em questão. Para simplificar como as regras são avaliadas, você pode ajustar a regra de permissão do grupo Todos os usuários para Nenhuma e confiar nos recursos definidos para a regra específica de permissão de grupo. Ou você pode usar a regra de permissão do grupo Todos os usuários para conceder um conjunto básico de permissões a todos os usuários do site, mas negar recursos específicos a alguns grupos.Para pastas de - 350 - trabalho e exibições que contêm dados confidenciais, é uma boa prática definir o modelo de regra de permissão do grupo Todos os usuários como Nenhuma (todas as permissões são definidas para Não especificadas). O Tableau Server avalia as permissões na seguinte ordem de preferência: 1. Administrador de site e servidor: Os administradores podem acessar todo o conteúdo do site com permissões totais. 2. Usuário - Não licenciado, licença de visualizador ou convidado: Se um usuário é não licenciado, tem uma licença de visualizador (diferente de uma função de site de Visualizador) ou é um convidado, há determinados recursos que ele nunca poderá realizar. Se o recurso estiver explicitamente negado para o usuário devido à licença, ele receberá uma negativa. 3. Proprietário do projeto: Se o usuário for o proprietário do projeto que contém a pasta de trabalho, o recurso será permitido. Caso contrário, 4. Líder do projeto: Se o usuário tem recursos de Líder de projeto ou está em um grupo que tem recursos de Líder de projeto, ele será permitido. Caso contrário, 5. Usuário - Proprietário autorizável: Se o usuário é o proprietário do conteúdo, ele será permitido. Caso contrário, 6. Usuário - Recurso negado: Se o usuário receber uma negativa explícita do recurso para o conteúdo, ele será negado. Caso contrário, 7. Usuário - Recurso permitido: Se o usuário receber uma permissão explícita do recurso para o conteúdo, ele será permitido. Caso contrário, 8. Grupo - Recurso negado: Se o usuário pertence a um grupo que recebeu uma negativa explícita do recurso para o conteúdo, ele será negado. Caso contrário, 9. Grupo - Recurso permitido: Se o usuário pertence a um grupo que recebeu uma permissão explícita do recurso para o conteúdo, ele será permitido. Caso contrário, O usuário receberá uma negativa de acesso ao conteúdo. Definir permissões para pastas de trabalho e exibições Siga as etapas abaixo para definir uma permissão para uma pasta de trabalho ou exibição. Observação: Exibições em guia — exibições em uma pasta de trabalho que é publicada no servidor com Mostrar folhas como guias habilitada — usarão as permissões de pasta de trabalho em vez de permissões de exibição. Quando você exibe as permissões para uma exibição em guias em uma pasta de trabalho, verá as regras de permissão da pasta de trabalho na janela Permissões, em vez das regras de permissão da exibição. Para editar as permissões da exibição em guias, você precisará - 351 - abrir as permissões da página de trabalho da exibição em guia. As alterações que você fizer para as permissões da pasta de trabalho afetarão todas as exibições em guia naquela pasta de trabalho. Quando a pasta de trabalho é salva novamente sem abas (ou se as abas estiverem ocultas), as permissões padrão são aplicadas novamente à pasta de trabalho e às exibições, mas as permissões de exibição podem ser editadas. 1. Na página Conteúdo de um site, clique nas Pastas de trabalho ou Exibições. Selecione uma pasta de trabalho ou exibição e, em seguida, selecione Ações > Permissões para exibir as regras de permissões atuais. Observação:Se você selecionar vários itens e alguns dos itens forem somente para leitura, não será possível exibir as permissões. Desmarque as exibições e tente selecionar uma exibição de cada vez. 2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou Usuário e escolha o nome do grupo ou do usuário na lista. - 352 - 3. Selecione um modelo de permissão para aplicar um conjunto inicial de recursos para o grupo ou usuário e, em seguida, clique em Salvar. A lista de recursos e os modelos de permissões disponíveis variam se você estiver definindo permissões para uma pasta de trabalho ou uma exibição. Consulte Referência de permissões Na página 369 para ver uma tabela que define as várias permissões e os itens aos quais elas se aplicam. - 353 - Observação:Para pastas de trabalho e exibições que contêm dados confidenciais, é uma boa prática definir as permissões do grupo Todos os usuários como Nenhuma (todas as permissões não especificadas). Os modelos de permissão disponíveis para pastas de trabalho e exibições são: Modelo de permissões Aplicase a... Descrição Visualizador pastas de Permite que o usuário ou grupo veja a pasta de tratrabalho balho ou exibição no servidor. exibições Interagente pastas de Permite que o usuário ou grupo veja a pasta de trabalho trabalho ou exibição no servidor, edite exibições de pasta de trabalho, aplique filtros, veja dados exibições subjacentes, exporte imagens e exporte dados. Todas as outras permissões são herdadas das permissões de projeto do grupo ou do usuário. Editor pastas de Define todos os recursos da regra como Pertrabalho mitidos. exibições Nenhum pastas de Define todos os recursos da regra como Não espetrabalho cificados. exibições Negado pastas de Define todos os recursos da regra como Negados. trabalho exibições Conector de fonte de dados exibições Permite que o usuário ou grupo se conecte à fonte de dados no servidor. Essa permissão é relevante somente para exibições que se conectam a fontes de dados. Editor de fonte de dados exibições Permite que o usuário ou grupo se conecte às fontes de dados no servidor. Além de publicar, editar, baixar, excluir e definir permissões para uma fonte de dados e agendar atualizações das fontes de dados que você publicar. Essa permissão é rele- - 354 - vante somente para exibições que se conectam a fontes de dados. 4. Para personalizar ainda mais a regra, focalize perto do modelo de permissões e clique no lápis para editar a regra. Clique em um recurso na regra para defini-lo como Permitido ou Negado, ou deixe-o como Não especificado. Clique em Salvar quando terminar. 5. Exiba as permissões resultantes. Clique em um nome de grupo ou de usuário nas regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. - 355 - 6. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo para mais usuários ou grupos. Definir permissões para uma fonte de dados Siga as etapas abaixo para definir permissões para uma fonte de dados. 1. Na página Fonte de dados, selecione uma ou mais fontes de dados, e selecione Ações > Permissões. - 356 - 2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou Usuário e escolha o nome do grupo ou do usuário na lista. 3. Selecione um modelo de permissão para aplicar um conjunto inicial de recursos para o grupo ou usuário e, em seguida, clique em Salvar. Consulte Referência de permissões Na página 369 para ver uma tabela que define as várias permissões e os itens aos quais elas se aplicam. Os modelos de permissões disponíveis para fontes de dados são: - 357 - Função Descrição Conector de fonte de dados Permite que o usuário ou grupo se conecte à fonte de dados no servidor. Editor de fonte de dados Permite que o usuário ou grupo se conecte às fontes de dados no servidor. Além de publicar, editar, baixar, excluir e definir permissões para uma fonte de dados e agendar atualizações das fontes de dados que você publicar. Nenhum Define todos os recursos para a regra de permissão como Não especificado. Negado Define todos os recursos para a regra de permissão como Negado. Observação: Fontes de dados em cubo, como aquelas para conexões com o Microsoft Analysis Services ou o Oracle Essbase, devem ser usadas localmente. Para baixar a fonte de dados publicada no Tableau Desktop, é necessário ter a permissão Baixar. Você deve conceder explicitamente a permissão Baixar porque a função Conector de fonte de dados não a fornece. Para obter mais informações, consulte Fontes de dados de cubo Na página 282. 4. Para personalizar ainda mais a regra, focalize perto do modelo de permissões e clique no lápis para editar a regra.Clique em um recurso na regra para defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando terminar. - 358 - 5. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo para mais usuários ou grupos. 6. Exiba as permissões resultantes. Clique em um nome de grupo ou de usuário nas regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. - 359 - Definir permissões para um projeto Administradores e Líderes de projeto podem especificar permissões de projeto. As permissões do projeto podem ser definidas no próprio projeto e também para o conteúdo do projeto, como as pastas de trabalho ou fontes de dados. Projeto padrão Cada site que você cria automaticamente inclui um projeto Padrão criado pelo Tableau. Quando você cria um novo projeto, ele tem as mesmas permissões que o projeto Padrão. Permissões padrão do projeto É possível definir permissões para o projeto a fim de conceder ou negar permissão a usuários individuais ou grupos para acessar o projeto. Projeto Pasta de trabalho Fontes de dados Para obter mais informações, consulte o link para o tópico Definir permissões padrão do projeto. Bloquear permissões do projeto Os administradores e usuários com a permissão de Líder do projeto podem bloquear as permissões do projeto para garantir que todas as pastas de trabalho e fontes de dados - 360 - inseridas herdarão automaticamente as permissões definidas para o projeto, suas pastas de trabalho e fontes de dados. Quando um projeto está bloqueado, apenas os administradores ou líderes do projeto podem alterar as configurações de permissão do conteúdo. Nenhum outro usuário pode alterar as permissões. Para obter mais informações, consulte o link para o tópico Bloquear permissões do projeto. Observação: as permissões que você especificar para o projeto se aplicam ao projeto em si. As permissões explícitas definidas nas pastas de trabalho e exibições no projeto não são afetadas. Entretanto, você pode atribuir permissões do projeto a todas as pastas de trabalho e exibições no projeto clicando em Atribuir permissões para conteúdo.Nesse caso, essas permissões substituem as permissões existentes nas pastas de trabalho e exibições. Por exemplo, se várias pastas de trabalho forem publicadas com permissões personalizadas, ao movê-las para um novo projeto com suas próprias regras de permissão, poderá aplicar as permissões do projeto a cada uma das pastas de trabalho no projeto clicando em Atribuir permissões aos conteúdos na página Permissões. 1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações > Permissões. 2. Clique em Adicionar uma regra de grupo ou de usuário, selecione Grupo ou Usuário e escolha o nome do grupo ou do usuário na lista. - 361 - 3. Selecione um modelo de permissão para aplicar um conjunto inicial de recursos para o grupo ou usuário e, em seguida, clique em Salvar. Consulte Referência de permissões Na página 369 para ver uma tabela que define as várias permissões e os itens aos quais elas se aplicam. Os modelos de permissão disponíveis para projetos são: Função Descrição Líder do projeto Permite que o usuário ou grupo defina permissões para todos os itens de um projeto. Conector de fonte de dados Permite que o usuário ou grupo se conecte às fontes de dados no projeto. - 362 - Editor de fonte de dados Permite que o usuário ou grupo se conecte às fontes de dados no projeto. Além de publicar, editar, baixar, excluir e definir permissões para uma fonte de dados e agendar atualizações das fontes de dados que você publicar. Essa permissão é relevante para exibições no acesso a uma exibição que se conecta a uma fonte de dados. Editor Concede todas as permissões ao usuário ou grupo Publicador Concede ao usuário ou grupo todas as permissões necessárias para publicar pastas de trabalho no servidor. Interagente Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto, edite exibições de pasta de trabalho, aplique filtros, veja dados subjacentes, exporte imagens e exporte dados. Visualizador Permite que o usuário ou grupo veja as pastas de trabalho e exibições no projeto. Nenhum Define todos os recursos para a regra de permissão como Não especificado. Negado Define todos os recursos para a regra de permissão como Negado. 4. Para personalizar ainda mais a regra, focalize perto do modelo de permissões e clique no lápis para editar a regra. Clique em um recurso na regra para defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando terminar. - 363 - 5. Exiba as permissões resultantes. Clique em um nome de grupo ou de usuário nas regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. 6. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo para mais usuários ou grupos. 7. Clique em Atribuir permissões a conteúdos para atribuir as permissões do projeto a todas as pastas de trabalho e exibições do projeto. Isso sobrescreve qualquer permissão anterior atribuída às planilhas e exibições no projeto. Se você não clicar em Atribuir permissões aos conteúdos, as pastas de trabalho e exibições no projeto não terão as permissões que você enviou ao projeto. - 364 - Exibir regras de permissão e permissões resultantes A qualquer momento, você pode visualizar as permissões de um usuário ou grupo para uma exibição, pasta de trabalho, projeto ou fonte de dados. As permissões mostradas são específicas à exibição, à pasta de trabalho, à fonte de dados ou ao projeto que você selecionou. 1. Na página Conteúdo de um site, clique em Pastas de trabalho, Exibições, Projetos ou Fontes de dados. Para selecionar um item na página, selecione a caixa de seleção no canto superior esquerdo do item. 2. Selecione Ações > Permissões para visualizar as regras de permissão atual. - 365 - 3. Clique em um grupo ou nome de usuário na área de Regras de permissão para visualizar as permissões resultantes. Focalize uma caixa de recursos na área de Permissões resultantes para visualizar uma dica de ferramenta com detalhes se o recurso é permitido ou negado. - 366 - Personalizado indica que os recursos de um usuário foram alterados das configurações iniciais para a sua função do site ou conteúdo. Editar regras de permissão Os usuários que podem Definir permissões também podem alterar as regras de permissões dos grupos e usuários para conteúdo. 1. Na página Conteúdo de um site, selecione um projeto, pasta de trabalho, exibição ou fonte de dados e, em seguida, selecione Ações > Permissões para visualizar as regras de permissão atuais. - 367 - Exemplo de regras de permissão para uma exibição. 2. Para a regra de permissão existente que deseja alterar, focalize o nome do modelo de permissões e clique no lápis para editar a regra. Clique em um recurso na regra para defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando terminar. 3. Exiba as permissões resultantes. - 368 - Clique em um nome de grupo ou de usuário nas regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. 4. Siga as mesmas etapas para configurar regras de permissão adicionais no conteúdo para mais usuários ou grupos. Referência de permissões Os administradores e outros usuários autorizados podem permitir ou negar permissões em ações que os usuários podem executar no Tableau Server. As permissões também podem ser definidas no Tableau Desktop durante a publicação de uma pasta de trabalho ou fonte de dados no Tableau Server. Os administradores sempre têm controle total de todos os ativos no Tableau Server, e os administradores de site têm controle total de todos os ativos em um site. Ao publicar uma pasta de trabalho ou fonte de dados no Tableau Server, você será o proprietário desse ativo e terá o controle total sobre ele. A tabela a seguir mostra que permissões aplicar a que itens no Tableau Server, e descreve as ações que os usuários podem executar com cada permissão. - 369 - Permissão Aplica-se a... Quando autorizados, os usuários podem... Exibir pastas de trabalho Exibir o item no Tableau Server. Um usuário que acessa uma exibição que se conecta a uma fonte de dados deve ter as permissões Exibir, para a pasta de trabalho, e Conectar, para a fonte de dados. fontes de dados exibições projetos Edição na Web pastas de trabalho exibições projetos Observação: Se uma pasta de trabalho for configurada para mostrar folhas como guias, todas as exibições herdarão as permissões da pasta de trabalho, mesmo que diferentes permissões sejam especificadas em uma exibição individual. Editar exibições em pastas de trabalho. Consulte Conceder permissões para editar, salvar e baixar na Web Na página 373. As permissões para planilhas (exibições) em uma pasta de trabalho são copiadas (substituídas) das permissões da pasta de trabalho quando você publica uma pasta de trabalho do Tableau Desktop. Se você selecionar Mostrar as folhas como guias ao salvar uma pasta de trabalho, as permissões para todas as planilhas (exibições) na pasta de trabalho serão substituídas pelas permissões da pasta de trabalho, enquanto as guias estiverem habilitadas. Quando a pasta de trabalho é salva novamente sem abas, as permissões padrão são aplicadas à pasta de trabalho e às exibições, mas as permissões de exibição podem ser editadas. Consideração especial do grupo Todos os usuários: Para ajudar a proteger o conteúdo de um proprietário contra a substituição por outro usuário (pela publicação no Tableau Desktop ou salvando uma pasta de trabalho editada na Web no Tableau Server), sempre que um usuário publicar em um projeto onde o grupo Todos os usuários tiver permissões, a permissão Salvar do grupo Todos os usuários mudará de Permitir para Não especificado por padrão. Você pode modificar manualmente essa permissão seguindo as etapas em Definir permissões para pastas de trabalho e exibições Na página 351 para mudar de Não - 370 - Permissão Aplica-se a... Quando autorizados, os usuários podem... especificado para Permitido. Salvar pastas de trabalho fontes de dados exibições projetos Substituir o item no servidor. Quando autorizado, o usuário pode publicar novamente uma pasta de trabalho ou fonte de dados do Tableau Desktop, tornando-se assim o editor e adquirindo todas as permissões. Subsequentemente, o acesso do proprietário original à pasta de trabalho é determinado pelas permissões do grupo do usuário, além de qualquer permissão adicional que o novo proprietário decidir definir. Essa permissão também determina a capacidade do usuário ou do grupo de substituir uma pasta de trabalho depois de editá-la no servidor. Consulte Conceder permissões para editar, salvar e baixar na Web Na página 373. Baixar/ Salvar como pastas de trabalho fontes de dados Baixar o item do servidor, além de salvar uma pasta de trabalho editada como uma nova pasta de trabalho no servidor. Consulte Baixar pastas de trabalho Na página 316 e Conceder permissões para editar, salvar e baixar na Web Na página 373. projetos Excluir pastas de trabalho Excluir o item. fontes de dados exibições projetos Filtrar pastas de trabalho Modificar os filtros na exibição, manter apenas os filtros e excluir os dados. exibições projetos Adicionar comentários pastas de trabalho exibições Adicionar comentários a exibições em uma pasta de trabalho.Consulte Comentários sobre exibições Na página 315. - 371 - Permissão Aplica-se a... Quando autorizados, os usuários podem... projetos Exibir comentários pastas de trabalho exibições Exibir os comentários associados às exibições em uma pasta de trabalho.Consulte Comentários sobre exibições Na página 315. projetos Dados de resumo pastas de trabalho exibições Ver os dados agregados em uma exibição, ou na seleção do usuário dentro da exibição, e baixar esses dados como arquivo de texto. projetos Dados completos pastas de trabalho exibições Ver os dados brutos atrás de cada linha de uma exibição, conforme restritos pelas marcas selecionadas pelo usuário, e baixar os dados como arquivo de texto. projetos Exportar imagem pastas de trabalho Exportar cada exibição como uma imagem. Consulte Baixar exibições Na página 317. exibições projetos Compartilhamento pastas de personalizado trabalho exibições projetos Mover pastas de trabalho Criar personalizações salvas em uma exibição disponível para outras pessoas verem. Os usuários podem criar exibições personalizadas usando a opção Lembrar minhas alterações no Tableau Server. Consulte Exibições personalizadas Na página 326. Mover pastas de trabalho entre projetos projetos Definir permissões pastas de trabalho fontes de dados Especificar permissões para o item. Para as pastas de trabalho, essa permissão se estende às exibições em uma pasta de trabalho. exibições - 372 - Permissão Aplica-se a... Quando autorizados, os usuários podem... projetos Conectar fontes de dados projetos Conectar-se à fonte de dados. Um usuário que acessa uma exibição (em um projeto) que se conecta a uma fonte de dados, deve ter as permissões Visualizar, para a exibição, e Conectar, para a fonte de dados. Observação: Se uma pasta de trabalho for configurada para mostrar folhas como guias, todas as exibições herdarão as permissões da pasta de trabalho, mesmo que diferentes permissões sejam especificadas em uma exibição individual. Líder do projeto projetos Definir as permissões para todos os itens em um projeto e para o próprio projeto. Pode bloquear as permissões do projeto e editar as permissões padrão. Conceder permissões para editar, salvar e baixar na Web Para que um usuário consiga editar, salvar e baixar as pastas de trabalho, ele deve ter uma função de site que permite essas ações e recursos específicos em uma regra de permissão do usuário ou grupo. Para obter mais informações sobre a definição de permissões, consulte Início rápido: Permissões. Os recursos a seguir controlam se um usuário pode editar, salvar e baixar as exibições: l Edição na Web—determina se o usuário pode editar exibições da pasta de trabalho no Tableau Server. Para editar uma pasta de trabalho existente, o usuário deve ter uma função de site Interagente ou de Publicador e deve ter o recurso Edição na Web permitido para a pasta de trabalho. Observação: Interagentes não tem permissão para salvar ou baixar as pastas de trabalho. l Baixar/salvar como: determina se o usuário vê os comandos Salvar e Salvar como enquanto editam uma exibição, e se conseguem salvar suas alterações em uma nova pasta de trabalho. Além disso, determina se os usuários podem abrir uma pasta de trabalho no servidor usando o Tableau Desktop. - 373 - Para salvar as alterações em uma pasta de trabalho ou salvá-la como uma nova pasta de trabalho no Tableau Server, um usuário deve ter uma função de site de Publicador e os recursos Salvar e Baixar/Salvar como permitidos para a pasta de trabalho. l Salvar: determina se os usuários podem salvar alterações em uma pasta de trabalho existente no servidor (substitua uma pasta de trabalho). Para salvar as alterações em um pasta de trabalho, o usuário deve ter uma função de site de Publicador and must have the Save capabilities allowed for the workbook. Observação: Negar o recurso Salvar em um projeto desativa a opção de salvar todo o projeto, bem como a substituição de uma pasta de trabalho existente. Para conceder permissões de Edição na Web 1. Defina a função do site do usuário como Interagente ou Editor. 2. Nas regras de permissão para um grupo ou usuário no nível de projeto ou de pasta de trabalho, defina o recurso Edição na Web para Permitido. 3. Salve a regra. Para conceder permissões para salvar como e baixar 1. Defina a função de site do usuário para Publicador. Para obter mais informações, consulte Alterar uma função de site. Observação:Interagentes não tem permissão para salvar ou baixar as pastas de trabalho. 2. Crie uma regra de permissão de um grupo ou usuário no nível de projeto ou de pasta de trabalho. Defina os recursos a seguir: Para permitir que os usuários (função de site Publicador) editem e salvem as alterações em pastas de trabalho novas e existentes Permissão Para o projeto Para pastas de trabalho específicas no projeto Edição na Web Permitido Permitido Baixar/salvar como Permitido Permitido Salvar Permitido Permitido - 374 - Para permitir que os usuários (função de site Publicador) editem e salvem as alterações em pastas de trabalho novas, mas não substituam as existentes Permissão Para o projeto Para pastas de trabalho específicas no projeto Edição na Web Permitido Permitido Baixar/salvar como Permitido Permitido Salvar Permitido Negado 3. Salve a regra. Observação: Quando você nega as permissões Salvar para uma pasta de trabalho, os usuários ainda serão capazes de clicar em Salvar ao editar a pasta de trabalho no Tableau Server, mas uma mensagem será exibida indicando que os usuários não têm permissão para sobrescrevê-la e que as alterações não serão salvas. Permissões para as exibições nas pastas de trabalho As permissões para exibições em pastas de trabalho são herdadas das permissões da pasta de trabalho quando um usuário publica uma pasta de trabalho usando o Tableau Desktop. Caso um usuário selecione Mostrar folhas como guias ao publicar uma pasta de trabalho usando o Tableau Desktop ou ao salvá-la no Tableau Server, as permissões da pasta de trabalho substituem as permissões em exibições individuais. Quando a pasta de trabalho é salva novamente sem abas, as permissões padrão são aplicadas à pasta de trabalho e às exibições, mas as permissões de exibição podem ser editadas. Consulte também Referência de permissões Na página 369 Início rápido: Permissões Regras de permissão e permissões resultantes Definir permissões para pastas de trabalho e exibições Na página 351 Definir permissões para um projeto Na página 360 Criar permissões baseadas em projeto Na página seguinte Adicionar usuários ao servidor Na página 188 - 375 - Funções de site para usuários Na página 175 Criar permissões baseadas em projeto Como administrador, talvez você precise organizar uma coleção de pastas de trabalho e especificar quais usuários podem acessar essas pastas de trabalho e em qual extensão. Para organizar suas pastas de trabalho, você pode criar projetos, que são coleções de pastas de trabalho relacionadas. Em seguida, você pode definir permissões em cada projeto para proporcinar o mesmo nível de acesso a todas as pastas de trabalho no projeto. Para este cenário, as permissões para o grupo Todos os usuários do projeto serão definidas para Nenhuma, significando que s permissões são Não especificadas para o grupo Todos os usuários. Preparação Antes de iniciar o processo de criação de projetos e permissões baseadas em projetos, a Tableau recomenda que você defina ou documente todos os projetos e níveis de permissão que deseja que os usuários tenham em cada projeto, antes de sua implementação no Tableau Server. Este exercício vai ajudá-lo a organizar as várias permissões que deseja implementar e pode ajudá-lo a identificar eventuais lacunas de usuário ou permissão em sua solução. Leia também os seguintes tópicos na Ajuda do Tableau Server: l l Conceder permissões para editar, salvar e baixar na Web Na página 373 Gerenciar permissões Na página 336 e tópicos relacionados a permissões Etapa 1: Crie projetos e grupos de usuários 1. Entre no Tableau Server com seu nome de usuário e senha de administrador. 2. Na página Projetos, clique em Novo projeto. 3. Clique em Grupos e, em seguida, em Novo grupo. Crie grupos que correspondem a cada nível de projeto e de acesso. Por exemplo, para um projeto que permite que os usuários acessem apenas as exibições, você pode usar um nome similar ao Project1_Viewer. Para um projeto que permite a interação com as exibições, Project1_Interactor. 4. Clique em Usuários e, em seguida, clique em Adicionar usuários. Selecione um ou mais usuários na lista, selecione Ações > Membros do grupo e, em seguida, selecione um grupo de usuários. Clique em Salvar para confirmar um membro do grupo. Repita essa etapa para adicionar usuários a outros grupos. - 376 - Etapa 2: Atribua permissões no nível de projeto Após configurar seus projetos e grupos de usuários, você pode começar a atribuir permissões. Repita essas etapas para cada projeto.Consulte também Definir permissões para um projeto Na página 360. 1. Na página Projetos, selecione um projeto e, em seguida, selecione Ações > Permissões. 2. Clique em Adicionar uma regra de usuário ou grupo, selecione Grupo e, em seguida, selecione o nome do grupo na lista. Para editar uma regra existente, focalize o nome do modelo de permissões e clique no lápis para editar a regra. 3. Selecione um modelo de permissões para aplicar um conjunto inicial de recursos para o grupo ou usuário. 4. Para alterar mais os recursos incluídos na regra, clique em um recurso na regra para defini-lo como Permitido ou Negado ou deixe-o como Não especificado. Clique em Salvar quando terminar. Repita as etapas de 3 a 5 para cada grupo ou usuário que necessita de permissões do projeto. 5. Clique em Atribuir permissões a conteúdos para atribuir as permissões do projeto a todas as pastas de trabalho e exibições do projeto. Isso sobrescreve qualquer permissão anterior atribuída às pastas de trabalho e exibições no projeto. Se você não clicar em Atribuir permissões aos conteúdos, as pastas de trabalho e exibições no projeto não terão as permissões que você enviou ao projeto. Etapa 3: Verifique as permissões de projeto l Exiba as permissões do usuário resultantes. Clique em um nome de grupo ou de usuário na lista de regras de permissão para ver as permissões resultantes. Focalize a caixa do recurso para ver uma dica de ferramenta com detalhes informando se o recurso é permitido ou negado. Ao publicar as pastas de trabalho para o projeto, as permissões serão refletidas em conformidade. Para obter informações sobre como conceder permissões para Salvar aos usuários, consulte Conceder permissões para editar, salvar e baixar na Web Na página 373. Habilitar criação na Web A capacidade de os usuários editarem exibições no Tableau Server é uma configuração controlada por administradores. Além da ativação desta configuração, o usuário também deve - 377 - ter o recurso Edição na Web habilitado nas permissões de um determinado item de conteúdo. 1. Em um navegador da Web, entre no servidor como um administrador e acesse o site para o qual deseja habilitar a criação na Web. Neste site, clique em Configurações. 2. Na página Configurações de um site, certifique-se de que a opção Permitir criação na Web pelos usuários esteja selecionada. 3. Nas permissões para uma pasta de trabalho ou uma exibição, certifique-se de que a regra de permissões de um usuário ou grupo permita o recurso Edição na Web. 4. Se o site já estiver em produção e você quiser que a alteração entre em vigor imediatamente, reinicie o servidor. Para confirmar quais sites permitem criação na Web, os administradores no nível do servidor podem exibir a página Sites. - 378 - Para obter mais informações sobre a criação na Web no Tableau Server, consulte também esses tópicos: Desabilitar criação na Web Área de trabalho de criação na Web Editar uma exibição no Tableau Server Conceder permissões de edição e gravação Desabilitar criação na Web Se quiser que os usuários possam exibir pastas de trabalho publicadas no Tableau Server e não acessar o ambiente de edição na Web, você poderá usar uma configuração no nível do site para desabilitar a criação. Por exemplo, você pode ter um grupo de analistas de dados selecionado que usam o Tableau Desktop para criar e publicar pastas de trabalho, além de um grupo de gerentes de vendas que trabalham em campo, que não usam o Tableau Desktop, mas precisam acessar os painéis publicados em um navegador da Web. 1. Em um navegador da Web, entre no servidor como um administrador e acesse o site para o qual deseja desabilitar a criação. 2. Com o Site selecionado, exiba a página Configurações. 3. Na página Configurações do site, desmarque a caixa de seleção Permitir criação na Web pelos usuários. Se você desabilitar a criação na Web durante a criação de um novo site, não haverá sessões armazenadas em cache, e a configuração entrará em vigor imediatamente. - 379 - Caso contrário, a alteração terá efeito depois que o cache da sessão do servidor expirar na próxima vez que um usuário entrar, depois que sair. Até a alteração ter efeito, os usuários poderão ter acesso de criação se virem um link Editar em uma exibição ou se inserirem a URL do modo de edição da exibição. Por exemplo, eles indicaram a URL enquanto tinham a exibição aberta para edição. 4. Se o site já estiver em produção e você quiser que a alteração entre em vigor imediatamente, reinicie o servidor. Para confirmar quais sites permitem criação na Web, os administradores no nível do servidor podem exibir a página Sites. - 380 - Inserir exibições em páginas web Você pode inserir exibições interativas do Tableau Server em páginas da Web, blogs, wikis, aplicativos Web e portais da intranet. As exibições inseridas são atualizadas à medida que os dados subjacentes mudam ou que as pastas de trabalho são atualizadas no servidor. As exibições inseridas seguem as mesmas restrições de permissão e licenciamento usadas no servidor.Em geral, as pessoas que carregam uma página da Web com uma exibição inserida também têm uma conta no Tableau Server. Se você tiver uma licença com base em núcleo, poderá selecionar Habilitar conta de convidado, que permite que os usuários carreguem a exibição sem entrar. É possível inserir exibições das seguintes maneiras: l l l Use o código inserido Compartilhar: O link Compartilhar na parte superior de cada exibição fornece código inserido que é possível copiar e colar em sua página web. Escreva seu próprio código inserido:Você pode aprimorar o código inserido que o Tableau fornece ou pode criar seu próprio código. De qualquer maneira, você pode usar parâmetros que controlam a barra de ferramentas, guias e muito mais. Use o Tableau JavaScript API: Você pode usar objetos do Tableau JavaScript em seu próprio código do aplicativo Web. Para obter mais informações, consulte JavaScript API Na página 683. Observação: Para que os usuários consigam se autenticar quando clicam em uma exibição inserida, seus navegadores devem estar configurados para permitir cookies de terceiros. Como escrever código inserido Se estiver escrevendo seu próprio código inserido, você pode adotar uma das duas abordagens: l l Usar o Tableau JavaScript: essa é a abordagem preferida. Basta usar o código inserido Compartilhar como o ponto de partida para seu próprio código, adicionando ou editando parâmetros de objeto que controlam a barra de ferramentas, guias, entre outros. Use o código inserido gerado pelo Tableau como o ponto de partida para seu próprio código, adicionando ou editando parâmetros de objeto que controlam a barra de ferramentas, guias, entre outros. O código inserido padrão, que depende de um arquivo do Tableau JavaScript, também é o único meio de controlar a ordem de carregamento de várias exibições inseridas. Especifique a URL da exibição: Edite a página e adicione uma marca Iframe ou Image onde a fonte seja a URL da caixa Email da caixa de diálogo Compartilhar - 381 - exibição. Talvez seja conveniente fazer isso se não for possível usar o JavaScript no seu website.Talvez também haja situações em que tudo o que você pode fazer é especificar uma URL, como se você tivesse inserindo uma exibição usando Web Part do Visualizador de Páginas do SharePoint. Quando você insere uma exibição, deve definir uma largura e uma altura correspondente para ela ser exibida. Se você não fizer isso, o navegador cliente arbitrariamente escolherá uma largura e uma altura. Tableau JavaScript O código a seguir mostra um exemplo de código inserido que é gerado ao clicar em Compartilhar em uma exibição publicada.Os caracteres especiais no parâmetro host_url são codificados na URL e aqueles nos parâmetros site_root e name são anotados como referências de caracteres numéricos HTML. <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'></script> <div class='tableauPlaceholder' style='width:800; height:600;'> <object class='tableauViz' width='800' height='600' style='display:none;'> <param name='host_url' value='http%3A%2F%2Fmyserver%2F' /> <param name='site_root' value=/t/Sales' /> <param name='name' value='MyCoSales/SalesScoreCard/' /> <param name='tabs' value='yes' /> <param name='toolbar' value='yes' /></object></div> A origem da marca <script> é a URL do Tableau Serverarquivo JavaScript, viz_v1.js. O arquivo JavaScript trata da montagem da URL completa da exibição que é mostrada aos usuários. Os parâmetros de objeto name e site_root são os únicos parâmetros exigidos; todos os outros parâmetros são opcionais. Exibir URL como a origem Edite a página e adicione uma marca IFrame onde a fonte seja a URL da caixa Email da caixa de diálogo Compartilhar exibição. <iframe srcc="http://myserver/t/Sales/views/MyCoSales/SalesScoreCard ?:embed=yes&:tabs=yes&:toolbar=yes" width="800" height="600"></iframe> O parâmetro de URL embed é obrigatório e você pode opcionalmente incluir parâmetros que controlam a barra de ferramentas e revertem opções, dentre outros. Também é possível - 382 - adicionar filtros à URL que controla os dados específicos que mostram quando uma exibição é carregada. Consulte também Para exemplos, consulte a Lista de parâmetros inseridos abaixo (List of Embed Parameters) e "Exemplos de marca de script" na seção Exemplos Na página 393. Lista de parâmetros inseridos Você pode inserir uma exibição usando uma marca Iframe, que usa parâmetros de URL, ou uma marca JavaScript, que usa parâmetros de objeto. A tabela a seguir lista conjuntos de parâmetros e como usá-los. Parâmetro de objeto Parâmetro de URL Valo- Desres crição cus:cusno tomVi- tomViews ews - filter :embed yes - string Oculta a opção Lembrar minhas alterações. Exemplos <param name='customViews' value='no'/> http://tabserver/views/Date-Time/DateCalcs?:embed=yes&:customViews=no http://tabserver/views/Date-Time/DaObriteCalcs?:embed=yes gatório para o parâmetro de URL. Oculta a área de navegação superior, mesclando a exibição com a página da Web. Personaliza o <param name='filter' value='Team=Blue'/> - 383 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos que é exibido quando a exibição é aberta. Também é possível fltrar por parâmetros de URL. - :format - :highd- fal- Renderiza http://pi se tableuma exiauserver/views/Sales/Q2?:highdpi=false bição usando DPI (dots per inch, pontos por polegada) padrão para monitores e dispositivos de alta resolução. - :oriyes ginal_ view pdf; png Mostra uma exibição como um arquivo PDF ou .png. Se o parâmetro http://tabserver/views/Sales/Q2?:format=pdf <param name='filter' value=':original_view=yes'/> - 384 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos name refere-se a um URL da pasta de trabalho ou da folha (e não se refere explicitamente a uma exibição personalizada), incluindo este parâmetro, será mostrada a exibição como a exibição original quando outras exibições personalizadas estiverem disponíveis. host_ url - string O nome do servidor conforme ele aparece na URL. <param name='host_url' value='http://myserver.bigco.com/'> <param name="host_url" value="http://localhost/"> - 385 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição linktarget :link- strintarget g O nome da janela de destino para hiperlinks externos. Exemplos <param name="linktarget" value="_ blank"/> http://tabserver/views/DateTime/DateCalcs?:embed=yes&:linktarg et=_blank loadorder - number <param name="load-order" valuQuando várias exi- e="2"/> bições forem inseridas, a ordem de carregamento padrão será a ordem na qual as exibições foram listadas. Use essa configuração para substituir essa ordem. Números negativos são permitidos. name - string Exigido para parâmetro de objeto. Os <param name='name' value='MyCoSales/Sales'/> <param name='name' value="MyCoSales/Sales/jsmith@myco. com/EastCoastSales'/> - 386 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos nomes da pasta de trabalho e da folha e, como opção, uma exibição personalizada (username@domain/ [custom view name]). Caso você consulte a URL do Tableau Server para confirmar o valor de name, exclua a ID da sessão ( :iid= <n>) ao final da URL. path - string Somente para autenticação confiável; não pode <param name='path' value='trusted/Etdpsm_Ew6rJY9kRrALjauU/views/workbookQ4/SalesQ 4'/> http://tableauserver/trusted/Etdps - 387 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição ser usado com o parâmetro ticket. Substitui o valor do parâmetro name e é usado como a URL. Consulte os exemplos de autenticação confiável. - m_Ew6rJY9kRrALjauU/views/workbookQ4/SalesQ4 ?:embed=yes&:tabs=yes Renderiza http://tabserver/views/Date-Time/DateCalcs?:embed=yes&:refresh a página novamente. Consulte Atualizar dados Na página 316 para obter detalhes. :refresh :render Exemplos true; false; número Caso a ren- http://tabserver/views/Date-Time/Daderização teCalcs?:render=false do lado do cliente esteja habilitada (o padrão), a - 388 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos configuração como false força a renderização do lado do servidor da sessão. Caso a renderização do lado do cliente esteja desabilitada, a configuração como true a habilita para a sessão. É possível usar um número para testar um limite de complexidade. Consulte Sobre a renderização do lado do cliente Na página - 389 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos 437. - site_ root :revert - all; filters; sorts; axes; shelves Retorna o http://tabserver/views/Date-Time/DateCalcs?:embed=yes&:revert=all item para seu estado original. string <param name='site_root' Obrigatório. O value='/#/Sales'/> nome do <param name='site_root' value=''/> site. O valor do site Padrão é nulo ( value=''). Se seu servidor tiver vários sites e você desejar usar a autenticação, consulte os Exemplos de Autenticação - 390 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos confiável. tabs ticket toolbar :tabs - :toolbar yes; no Exibe ou oculta as guias. <param name='tabs' value='yes'/> number Somente para autenticação confiável; não pode ser usado com o parâmetro de objeto path. Deve ser usado com o objeto name para construir a URL de resgate de ticket confiável. Consulte os exemplos de autenticação confiável. <param name='ticket' value='Etdpsm_ Ew6rJY-9kRrALjauU'/> A barra de ferramentas é exibida por padrão na parte <param name='toolbar' value=top'/> yes; no; top http://tableauserver/trusted/Etdps m_Ew6rJY9kRrALjauU/views/workbookQ4/SalesQ4 ?:embed=yes&:tabs=yes http://tabserver/views/DateTime/DateCalcs?:embed=yes&:toolbar= no - 391 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos inferior quando esse parâmetro não está definido. Quando no, a barra de ferramentas é excluída da exibição inserida. Quando top, a barra de ferramentas é colocada acima da exibição. tooltip :tooltip yes; no As dicas de ferramentas são exibidas por padrão na exibição, quando esse parâmetro não está definido. Casp definido <param name='tooltip' value='no'/> http://tabserver/views/workbookQ4/S alesQ4?:embed=yes&:tooltip=no - 392 - Parâmetro de objeto Parâmetro de URL Valo- Desres crição Exemplos para no, as dicas de ferramenta serão excluídas da exibição inserida. Exemplos Veja alguns exemplos de como é possível personalizar ou trabalhar com seu código inserido. Adicionar filtros Você pode passar valores de filtro para que a exibição abra mostrando apenas os dados desejados. Por exemplo, convém incluir um hiperlink de outra parte do seu aplicativo web em uma exibição de desempenho de vendas inserida que mostre apenas uma região específica. Exemplo de marca de script <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'> </script> <object class='tableauViz' width='800' height='600' style='display:none;'> <param name='host_url' value='http://myserver/' /> <param name='site_root' value='' /> <param name='name' value='Superstore/Product' /> <param name='filter' value='Region=East' /> </object> Para passar por vários filtros, basta separar cada valor com uma vírgula. Por exemplo: <param name='filter' value='Region=East,West' /> Exemplos de marca Iframe - 393 - <iframe srcc="http://myserver/views/Superstore/Product?:embed=y&Region=East" width="800" height="600"></iframe> <iframe src="http://mmyserver/views/Superstore/Product?:embed=yes&Region=East,West" width="800px" height="600px"></iframe> Para obter mais informações, consulte Filtrar vários campos abaixo. Filtrar vários campos É possível passar filtros por quantos campos você desejar, incluindo campos que não estão na exibição original. Exemplo de marca de script <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'> </script> <object class='tableauViz' width='800' height='600' style='display:none;'> <param name='host_url' value='http://myserver/' /> <param name='site_root' value='' /> <param name='name' value='Superstore/Product' /> <param name='filter' value='Region=Central,South&Customer Segment=Consumer,Home Office' /> </object> Exemplo de marca Iframe <iframe src="http://myserver/views/Superstore/Product?:embed=y&Region=Central,South&Segment=Consumer Office" width="800" height="600"></iframe> A primeira caixa abaixo mostra um exemplo da URL que você pode obter quando clica em Compartilhar em uma exibição e copiar o link na caixa E-mail. A segunda caixa mostra como você poderia modificar a URL e adicioná-la a um Iframe exclindo os parâmetros showShareOptions e display_count, adicionando parâmetros de filtro para Região e Segmento e adicionando parâmetros de largura e altura, para criar um link inserido que exibe somente produtos Consumer e Home Office das regiões central e sul. - 394 - Observação: Se um valor de filtro contiver um caractere especial, como uma vírgula, substitua o caractere pela sequência de codificação de URL para \ (barra invertida, %5c) seguido pela sequência de codificação de URL do caractere especial. A barra invertida é necessária para o escape do caractere especial. Por exemplo, a sequência de codificação da URL para \, (barra invertida, vírgula) é %5c%2c. Filtrar datas e horas Se você deseja filtrar por um campo de Data/hora, inclua o valor usando o formato padrão do Tableau mostrado abaixo: yyyy-mm-dd hh:mm:ss A parte da hora usa um relógio de 24 horas. Muitos bancos de dados armazenam todos os valores de data como campos Datetime, de modo que talvez seja preciso passar um valor de hora juntamente com a data. Exemplo de marca de script <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'></script> <object class='tableauViz' width='800' height='600' style='display:none;'> <param name='host_url' value='http://myserver/' /> <param name='site_root' value='' /> <param name='name' value='Sales/Sales-Performance' /> - 395 - <param name='filter' value='Date=2012-12-01' /> </object> Esse exemplo filtra por um campo de data e por um campo datetime: <param name='filter' value='2012-12-01%2022:18:00' /> Exemplo de marca Iframe <iframe src="http://myserver/Sales/SalesPerformance?:embed=yes&Date=2008-12-01%2022:18:00" width="800" height="600"></iframe> Para filtrar várias datas, separe cada data com uma vírgula. Filtrar medidas É possível filtrar medidas incluindo um ou mais valores. Não há suporte para maior que, menor que ou intervalos. O exemplo abaixo filtra para mostrar somente vendas de US$ 100 e US$ 200. Exemplo de marca de script <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'> </script> <object class='tableauViz' width='800' height='600' style='display:none;'> <param name='host_url' value='http://myserver/' /> <param name='site_root' value='' /> <param name='name' value='Sales/Sales-Performance' /> <param name='filter' value='Profit=100, 200' /> </object> Exemplo de marca Iframe <iframe src="http://myserver/views/Sales/Sales-Performance?:embed=yes&Profit=100,200" width="800" height="600"></iframe> Controlar o pedido de carregamento de várias exibições Você pode controlar a ordem em que várias exibições são carregadas para que as pessoas trabalhem com suas exibições. Esse recurso pode ser acessado apenas usando o código inserido que depende do arquivo do Tableau JavaScript. - 396 - No exemplo a seguir, duas exibições são inseridas. A segunda exibição é carregada primeiro, seguida pela primeira. Se você inseriu várias exibições e fornecer a elas o mesmo valor de ordem de carregamento ou se não especificar os parâmetros de ordem de carregamento, elas serão carregadas na ordem em que aparecem na página. Exemplo de marca de script <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'> </script> <object class='tableauViz' width='600' height='400' style='display:none;'> <param name='host_url' value='http://myserver/' /> <param name='site_root' value='' /> <param name='name' value='MyCoSales/TopPerformers' /> <param name='tabs' value='yes' /> <param name='toolbar' value='yes' /> <param name='filter' value='Salesperson=Top 5' /> <param name='load-order' value='0' /> </object> <script type='text/javascript' srcc='http://myserver/javascripts/api/viz_v1.js'> </script> <object class='tableauViz' width='600' height='400' style='display:none;'> <param name='host_url' value='http://myserver/' /> <param name='site_root' value='' /> <param name='name' value='MyCoSales/SalesScoreCard' /> <param name='tabs' value='yes' /> <param name='toolbar' value='yes' /> <param name='load-order' value='-1' /> </object> Código inserido para exibições personalizadas Ao inserir uma exibição de uma pasta de trabalho ou uma folha que tem exibições personalizadas disponíveis: l l Se o URL do código inserido para a exibição refere-se explicitamente a uma exibição personalizada, ela será exibida por padrão. Se o URL do código inserido não se refere explicitamente a uma exibição personalizada, e uma exibição personalizada Padrão foi definida, esta será exibida na exibição inserida por padrão. - 397 - l Se nenhuma exibição Padrão personalizada tiver sido definida, a exibição original será mostrada na exibição inserida como padrão. Observação:Para garantir que a Exibição Original seja exibida por padrão em uma exibição inserida, verifique se o URL do código inserido para o parâmetro nome não se refira explicitamente a uma exibição personalizada e inclua o seguinte parâmetro de filter no código inserido: <param name='filter' value=':original_ view=yes'/>. No exemplo a seguir, o código inserido sempre mostrará a Exibição Original da folha de Análise de Lucro na pasta de trabalho da Análise de Lucro, já que o parâmetro filter é definido para :original_yes, e o parâmetro name não se refere a uma exibição personalizada específica no URL da folha. <script type='text/javascript' srcc='http://mysite.myserver.com/javascripts/api/viz_v1.js'></script> <div class='tableauPlaceholder' style='width: 1496px; height: 749px;'> <object class='tableauViz' width='1496' height='749' style='display:none;'> <param name='host_url' value='mysite.myserver.com' /> <param name='site_root' value='' /> <param name='name' value='ProfitAnalysis/ProfitAnalysis' /> <param name='tabs' value='yes' /> <param name='toolbar' value='yes' /> <param name='filter' value=':original_view=yes' /></object></div> Neste exemplo, a configuração para o parâmetro name refere-se especificamente ao URL para uma exibição personalizada chamado Mobiliário (na folha de Análise de Lucro na pasta de trabalho da Análise de Lucro). <script type='text/javascript' srcc='http://mysite.myserver.com/javascripts/api/viz_v1.js'></script> <div class='tableauPlaceholder' style='width: 1496px; height: 749px;'> <object class='tableauViz' width='1496' height='749' style='display:none;'> <param name='host_url' value='mysite.myserver.com' /> <param name='site_root' value='' /> <param name='name' - 398 - value='ProfitAnalysis/ProfitAnalysis/Furniture' /> <param name='tabs' value='yes' /> <param name='toolbar' value='yes' /></object></div> Neste exemplo, o parâmetro name não se refere a uma exibição personalizada específica no URL para a folha, e o parâmetro original_view não foi especificado.O código inserido aqui mostrará a exibição personalizada que foi definida como Padrão na folha de Análise de Lucro na pasta de trabalho da Análise de Lucro.No entanto, se a exibição original ainda for o Padrão (nenhuma outra exibição personalizada foi definida como padrão), então, a Exibição Original será exibida como a exibição padrão. <script type='text/javascript' srcc='http://mysite.myserver.com/javascripts/api/viz_v1.js'></script> <div class='tableauPlaceholder' style='width: 1496px; height: 749px;'> <object class='tableauViz' width='1496' height='749' style='display:none;'> <param name='host_url' value='mysite.myserver.com' /> <param name='site_root' value='' /> <param name='name' value='ProfitAnalysis/ProfitAnalysis' /> <param name='tabs' value='yes' /> <param name='toolbar' value='yes' /></object></div> Exibições inseridas no SharePoint (Microsoft SSPI) Você pode inserir uma exibição do Tableau Server em uma página do SharePoint. Para autenticar os usuários do Tableau Server que acessam a exibição inserida, você tem duas opções, que dependem do método de autenticação do usuário selecionado durante a configuração do Tableau Server. Você pode usar o Active Directory com Habilitar logon automático para autenticar usuários do Tableau Server (também conhecidos por usarem o Microsoft SSPI) ou pode usar a Autenticação local — e também configurar o Tableau Server para autenticação confiável. Este tópico se aplica à primeira opção, onde o Tableau Server e o SharePoint estão usando o Microsoft SSPI. Se o Tableau Server estiver usando a Autenticação local, consulte as etapas em Inserir exibições no SharePoint (autenticação local) Na página 404. Requisitos Usuários licenciados: Qualquer pessoa que acessar uma exibição inserida precisa ser um usuário licenciado no Tableau Server. Versão do SharePoint: Iniciando com o Tableau Server 8.1, é necessário usar o SharePoint 2013 para inserir as exibições do Tableau Server nas páginas do SharePoint. O SharePoint - 399 - 2013 usa o Microsoft .NET Framework versão 4.5, que atende aos requisitos de segurança do Tableau Server. Web part do TableauEmbeddedView: Você deverá ter um web part TableauEmbeddedView implantado em seu servidor do SharePoint antes de poder inserir exibições do Tableau em uma página do SharePoint. Para obter código de amostra do SharePoint e instruções sobre como criar uma web part e implantá-la em seu servidor do SharePoint, consulte C:\Program Files\Tableau\Tableau Server\<version>\extras\embedding\sharepoint. Observação: O código de amostra do SharePoint é fornecido como exemplo e pode exigir modificações para funcionar em sua implantação do SharePoint. Inserção de uma exibição no SharePoint É possível inserir a web part do Tableau em uma página nova ou existente do SharePoint. 1. Abra a página onde deseja inserir uma exibição e mude para o modo de edição. 2. Na seção da página em que deseja inserir a exibição, na guia Inserir, clique em Web Part. 3. Em Categorias, na pasta Personalizado (ou Diversos), selecione TableauEmbeddedView e, em seguida, clique em Adicionar no canto inferior direito. 4. Selecione a web part TableauEmbeddedView, clique na seta suspensa e, em seguida, selecione Editar Web Part. - 400 - 5. No lado direito da página, é possível especificar os atributos da web part TableauEmbeddedView. l Em Nome do Tableau Server , insira o nome do seu Tableau Server. Não é necessário inserir "http://" antes do nome do Tableau Server. l Em Caminho da exibição, insira o caminho para a exibição que deseja embutir. l l Especifique se você deseja mostrar a barra de ferramentas, usar a Autenticação confiável, usar SSL ou se deseja inserir a exibição como uma imagem em vez de uma exibição interativa. Na seção Aparência, você pode especificar o Título para a web part, a Altura, Largura, Estado do Chrome e Tipo do Chrome. Em geral, você deve especificar uma altura fixa (por exemplo, 700 pixels) e ajustar a largura para se - 401 - adequar à zona. 6. Clique em OK para aplicar as alterações e sair do modo de edição. A exibição será inserida na web part que acabou de ser criada. Os usuários não precisarão fazer logon no Tableau Server para ver a exibição inserida, em vez disso, serão automaticamente autenticados usando o Microsoft SSPI. Inserir exibições em wikis Você pode inserir facilmente uma exibição em um wiki ou em outra página da Web, bastando colocar a exibição dentro de uma marca <iframe>. - 402 - 1. Navegue até a página wiki na qual deseja inserir uma exibição. 2. Edite a página e adicione uma marca <iframe> onde a fonte seja a URL da caixa Email da caixa de diálogo Compartilhar exibição. Por exemplo: <iframe src="http://myserver/views/Date-Time/DateCalcs?:embed=yes&:toolbar=no" width="800" height="600"></iframe> 3. Salve as alterações. A exibição é inserida na página wiki. Se o Tableau Server e o wiki forem configurados para usar o Microsoft SSPI, os usuários que acessam uma exibição inserida no wiki entrarão automaticamente para que possam ver a exibição. Se o servidor e o wiki não estiverem usando o mesmo método para autenticação, primeiro, os usuários serão solicitados a entrar no servidor para que possam ver a exibição. Inserir imagens Além de inserir uma exibição em um <script> ou em uma marca <iframe>, você também pode inserir a exibição como uma imagem. Quando você insere uma imagem, a exibição não é interativa; no entanto, ela á atualizada toda vez que a página é completamente recarregada. Dessa forma, a imagem mostra os dados mais recentes, mesmo se os dados subjacentes forem alterados. 1. Navegue até a página em que você deseja inserir a imagem. 2. Edite a página e adicione uma marca <img> onde a fonte seja a URL da caixa Email da - 403 - caixa de diálogo Compartilhar exibição para a exibição, mais a extensão de arquivo .png. Por exemplo: <img src="http://tableauserver/views/Date-Time/DateCalcs.png" width="900" height="700"> Observação: Devido a uma limitação de produto temporária, a abordagem acima somente funcionará se o usuário que estiver acessando a imagem inserida também tiver uma sessão de navegador da Web ativa com o Tableau Server e estiver conectado ao Tableau Server usando o Microsoft SSPI. Inserir exibições no SharePoint (autenticação local) Você pode inserir uma exibição do Tableau Server em uma página do SharePoint. Se Autenticação local for a autenticação do usuário do Tableau Server, você deverá executar algumas etapas adicionais antes de começar a inserir as exibições. Esse tópico descreve como concluir as seguintes etapas: l Editar as permissões de segurança para o arquivo TableauEmbeddedView.dll. l Instalar e implantar o arquivo TableauEmbeddedView.wsp. l Verificar a implantação da web part l Inserir uma exibição no SharePoint usando a web part do Tableau. Observação: Se a sua instalação do Tableau Server estiver usando o Active Directory para autenticação do usuário, você pode iniciar a inserção de exibições imediatamente. Para obter mais informações, consulte Exibições inseridas no SharePoint (Microsoft SSPI) Na página 399. Requisitos Usuários: Para acessar uma exibição inserida, os usuários devem ser um usuário licenciado no Tableau Server e o respectivo nome de usuário no SharePoint deve ser igual ao nome de usuário no Tableau Server. Versão do SharePoint: Iniciando com o Tableau Server 8.1, é necessário usar o SharePoint 2013 para inserir as exibições do Tableau Server nas páginas do SharePoint. O SharePoint 2013 usa o Microsoft .NET Framework versão 4.5, que atende aos requisitos de segurança do Tableau Server. Editar as permissões de segurança para o TableauEmbeddedView.dll. Editar as permissões de segurança do TableauEmbeddedView.dll para que todos os usuários do sistema operacional possam usá-lo. - 404 - 1. Localize os arquivos TableauEmbeddedView.dll e TableauEmbeddedView.wsp que foram instalados com o Tableau Server:Se oTableau Server estiver instalado na unidade C, os arquivos estarão no seguinte diretório: C:\Program Files\Tableau\Tableau Server\9.2\extras\embedding\sharepoint\ 2. Copie os arquivos no diretório raiz do servidor SharePoint. O diretório raiz é normalmente localizado em C:\Inetpub\wwwroot\wss\VirtualDirectories\<port>\bin, por exemplo: C:\Inetpub\wwwroot\wss\VirtualDirectories\80\bin 3. Para editar as permissões de segurança no TableauEmbeddedView.dll, clique com o botão direito do mouse em TableauEmbedded.dll e, em seguida, selecione Propriedades > Segurança. 4. Em Nomes de grupos ou usuários, selecione Todos e clique em Editar. 5. Em Permissões para todos, para a permissão Controle total, selecione Permitir. - 405 - 6. Clique OK. Instalar e implantar o arquivo TableauEmbeddedView.wsp. O arquivo TableauEmbeddedView.wsp fornece ao SharePoint mais informações sobre o que fazer com o arquivo .dll. Você copiou o arquivo TableauEmbeddedView.wsp para o diretório raiz do SharePoint no procedimento anterior. Para instalar e implantar o arquivo .wsp, siga essas etapas: 1. Abra o Shell de gerenciamento do SharePoint 2013 e insira o seguinte comando: Add-SPSolution -LiteralPath "C:\Inetpub\wwwroot\wss\VirtualDirectories\80\bin\TableauEmbe ddedView.wsp" 2. Na página inicial da Administração Central do SharePoint, clique em Configurações do sistema. 3. Na seção Gerenciamento do farm, clique em Gerenciar soluções de farm. 4. Na página Gerenciamento de soluções, clique na solução que deseja implantar. 5. Na página Propriedades da solução, clique em Implantar solução. - 406 - 6. Na página Implantar Solução, na seção Implantar quando, selecione uma das seguintes opções: l l Agora Em um horário específico. Especifique um horário usando as caixas de data e hora. 7. Na seção Implantar em?, na lista Um aplicativo Web específico, clique em Todos os aplicativos Web ou selecione um aplicativo Web específico e, em seguida, clique em OK. 8. Abra o site do SharePoint. Clique no ícone de configurações e, em seguida, selecione Configurações do site. 9. Em Administração da Coleção de sites, clique em Recursos de coleção de sites. 10. Navegue até o recurso TableauEmbeddedView e, em seguida, clique em Ativar para ativar o recurso. Verificar a implantação da Web Part No procedimento a seguir, você verificará se a web part do Tableau está instalada. 1. Abra o site do SharePoint em um navegador da Web. Pode demorar alguns instantes para o site aparecer. 2. Clique no ícone de configurações e, em seguida, selecione Configurações do site. 3. Em Galerias do Web Designer, clique em Web parts. - 407 - 4. Confirme se TableauEmbeddedView.webpart está listado. Inserir uma exibição usando o web part do Tableau É possível inserir a web part do Tableau em uma página nova ou existente do SharePoint. 1. Abra a página onde deseja inserir uma exibição e mude para o modo de edição. 2. Na seção da página em que deseja inserir a exibição, na guia Inserir, clique em Web Part. 3. Em Categorias, na pasta Personalizado (ou Diversos), selecione TableauEmbeddedView e, em seguida, clique em Adicionar no canto inferior direito. - 408 - 4. Selecione a web part TableauEmbeddedView, clique na seta suspensa e, em seguida, selecione Editar Web Part. 5. No lado direito da página, é possível especificar os atributos da web part TableauEmbeddedView. l Em Nome do Tableau Server , insira o nome do seu Tableau Server. Não é necessário inserir "http://" antes do nome do Tableau Server. l Em Caminho da exibição, insira o caminho para a exibição que deseja embutir. - 409 - l l Especifique se você deseja mostrar a barra de ferramentas, usar a Autenticação confiável, usar SSL ou se deseja inserir a exibição como uma imagem em vez de uma exibição interativa. Na seção Aparência, você pode especificar o Título para a web part, a Altura, Largura, Estado do Chrome e Tipo do Chrome. Em geral, você deve especificar uma altura fixa (por exemplo, 700 pixels) e ajustar a largura para se adequar à zona. 6. Clique em OK para aplicar as alterações e sair do modo de edição. Agora a exibição está inserida na página e os usuários que a acessarem entrarão automaticamente com base em seus nomes de usuário e senhas do SharePoint. - 410 - Esse é um exemplo de inserção de exibições no SharePoint usando o arquivo .dll fornecido. Você também pode inserir exibições em outros tipos de aplicativos Web. Consulte JavaScript API Na página 683 para obter mais informações. - 411 - Segurança Existem quatro componentes principais para segurança no Tableau Server: Autorização Autorização determina o que os usuários podem fazer com o conteúdo no Tableau Server após a autenticação. A autorização é determinada por uma combinação de função de site e permissões. Observação: Os usuários também pode receber permissões de maneira separada, para trabalhar com os dados. Para obter detalhes, consulte Segurança de dados Na página 416. Funções de site Quando um usuário é definido no Tableau Server, ele recebe uma função como Administrador de servidor, Publicador, Interagente ou Visualizador. A função do site oferece uma autorização inicial que indica o que o usuário pode fazer. Por exemplo, os administradores de servidor (às vezes chamados de administradores de sistema) podem realizar operações em todo o conteúdo em qualquer lugar do servidor, independentemente de qual permissão é atribuída ao conteúdo. Em contraste, os administradores de site têm acesso irrestrito ao conteúdo de um site específico. Os publicadores podem fazer upload do conteúdo para o servidor, enquanto os visualizadores podem ver o conteúdo, mas não podem publicar. Para obter mais informações sobre as funções do site, consulte Funções de site para usuários Na página 175. Usuários e grupos Para trabalhar com o conteúdo no servidor, os usuários devem ter uma identidade de usuário no servidor. Eles podem em seguida entrar, conforme descrito em Autenticação Na página 414. Os usuários podem ser organizados em grupos, o que é útil para a autorização. Você pode configurar a autorização para grupos, em vez de usuários individuais.Isso pode ser mais prático do que configurar a autorização para usuários individuais, especialmente se você deseja fazer alterações coletivas à autorização de uma coleção de usuários. Também é conveniente porque à medida que os usuários mudam de função na sua organização (por exemplo, as pessoas saem ou trocam de trabalho), é frequentemente mais fácil adicionar e remover os usuários dos grupos do que gerenciar a autorização de cada usuário. - 412 - Observação: Qualquer permissão concedida aos usuários individuais tem precedência em relação a qualquer permissão que os usuários recebem dos grupos dos quais participam. Para obter mais informações, consulte Usuários Na página 171 e Grupos Na página 157. Permissões Os recursos adicionais no servidor têm as permissões que determinam quem é permitido para ver e interagir com os recursos. As permissões são baseadas nos recursos: são anexadas a projetos, pastas de trabalhos, exibições e fontes de dados. As permissões especificam quais usuários ou grupos podem trabalhar com o recursos. Para que um usuário seja capaz de trabalhar com um recurso, o usuário ou um grupo ao qual ele pertence deve ter uma permissão explícita para usar tal recurso. Se nenhuma permissão Permitido for concedida ao usuário ou a um grupo em que o usuário pertence, ele não poderá acessar o recurso. Para afirmar isso de outra maneira, as permissões são implicitamente negadas e os usuários devem explicitamente poder acessar os recursos. Você também pode definir uma permissão Negado para um usuário ou grupo. Uma permissão Negado sempre tem precedência em relação a uma Permitido. Um proprietário do conteúdo tem a permissão de trabalhar com o seu conteúdo. Se você publicar uma pasta de trabalho no servidor, será o proprietário dela e poderá visualizá-la, interagir com ela, excluí-la e assim por diante. Se necessário, um administrador pode alterar a propriedade do conteúdo. Para obter mais informações, consulte Gerenciar propriedade Na página 330. Funções e permissões de site (permissões resultantes) As funções de site determinam as permissões máximas permitidas para um usuário. Por exemplo, suponha que o usuário Dave recebeu uma função de site de Visualizador. Esta função permite aos usuários ver o conteúdo, mas não a interagir com ele. No servidor, você seleciona uma pasta de trabalho e concederá ao usuário Dave as permissões para filtrar e editar na Web a pasta de trabalho, bem como salvar, editar, mover e excluir a pasta de trabalho. O usuário Dave entra no servidor e exibe a pasta de trabalho. Entretanto, ele não vê qualquer filtro nas exibições da pasta de trabalho e não pode excluir a pasta de trabalho, mesmo se tiver essas permissões para a pasta de trabalho. Quando o Tableau Server avalia as permissões do usuário Dave, ele calcula as permissões resultantes que levam em consideração as permissões da pasta de trabalho e a função de site do Dave. Neste caso, a função de site (Visualizador) limita as permissões de Dave para somente visualizar a pasta de trabalho. Por outro lado, os usuários podem receber menos permissões que as definidas pela sua função de site. Por exemplo, o usuário Dave pode ter a função de site Interagente, que por - 413 - padrão o permite filtrar valores ao trabalhar com exibições. Entretanto, você pode negar as permissões ao usuário Dave para pastas de trabalho específicas, como negá-lo a permissão para filtrar dados. Nesse caso, a permissão de negar para o usuário Dave toma precedência em relação aos recursos que são definidos por essa função de Visualizador do site e o Tableau não deixará que o usuário Dave interaja com as exibições nessa pasta de trabalho. Cada site tem um grupo de Todos os usuários e os usuários que são adicionados ao site são automaticamente adicionados ao grupo Todos os usuários. Ao definir permissões para o grupo Todos os usuários, é possível definir permissões padrão para usuários. Por exemplo, você pode editar as permissões para uma pasta de trabalho específica e explicitamente negar as permissões Compartilhar personalizado para o grupo Todos os usuários. Neste caso, os usuários no site não podem compartilhar exibições personalizadas, a menos que você adicione uma regra que permita isso a eles. Para obter mais informações, consulte Gerenciar permissões Na página 336. Autorização para configuração do Tableau Server Um ou mais usuários devem ter permissões para configurar o Tableau Server e executar os comandos tabadmin. Essas permissões não são gerenciadas pelo Tableau Server. Os usuários que configuram o Tableau Server devem ter permissões de administrador no computador do Windows em que o Tableau Server é executado. Autenticação A autenticação estabelece a identidade de um usuário. O Tableau Server tem a sua própria identidade do usuário e sistema de autenticação que permite a você determinar quem pode entrar no Tableau Server e quem pode publicar o conteúdo ao servidor. Este sistema também permite uma experiência do usuário personalizada para quem acessa a instância do Tableau Server. Os usuários entram no Tableau Server ao abrir um navegador e inserir o nome do endereço IP do servidor. Eles são, depois, solicitados a inserir o nome de usuário e a senha: - 414 - Identidade do usuário no Tableau Server Qualquer usuário que faça logon e trabalhe com o conteúdo no Tableau Server deve ter uma identidade do usuário no repositório do Tableau Server e receber uma função de site. As identidades de usuário podem ser adicionadas ao Tableau Server na UI do servidor, usando Comandos tabcmd Na página 558 ou a REST API. Se o servidor estiver configurado para usar uma autenticação local, ao adicionar a identidade do usuário, especifique um nome de usuário, uma senha e uma função de site. Neste caso, o repositório do Tableau Server é usado exclusivamente para autenticar o usuário. Se o servidor estiver configurado para usar autenticação do Active Directory, o nome de usuário e a senha são gerenciados no Active Directory. Nesse caso, quando os usuários entram no servidor, o nome de usuário e a senha são verificados usando o Active Directory. Para obter mais informações, consulte Usuários Na página 171. Opções de logon único (SSO) para o Tableau Server O Tableau Server suporta vários tipos de logon único (SSO). Com SSO (single sign-on), os usuários não precisam entrar explicitamente no Tableau Server. Em vez disso, as credenciais que eles usaram para autenticar (por exemplo, ao entrar na sua rede corporativa) já são usadas para autenticá-los no Tableau Server, e eles podem ignorar a etapa de inserir nome de usuário e senha para acessar o Tableau Server. Com SSO (single sign-on), a identidade do usuário, conforme estabelecida, é mapeada externamente para uma identidade definida no repositório do Tableau Server. O Tableau Server suporta esses tipos de SSO: l l l SAML.Você pode configurar o Tableau Server para usar o SAML (linguagem de marcação de asserção de segurança) para o SSO. Com SAML, um provedor de identidade externo (IdP) autentica as credenciais do usuário e, em seguida, envia uma asserção de segurança ao Tableau Server, que oferece as informações sobre a identidade do usuário. Para obter mais informações, consulte SAML Na página 475. Kerberos. Se o Kerberos estiver habilitado no seu ambiente e o servidor estiver configurado para usar a autenticação do Active Directory, você pode oferecer aos usuários o acesso ao Tableau Server com base nas suas identidades do Windows. Para obter mais informações, consulte Kerberos Na página 505. Autenticação confiável. A autenticação confiável deixa que você configure uma relação confiável entre o Tableau Server e um ou mais servidores Web. Quando o Tableau Server recebe solicitações de um servidor Web confiável, ele supõe que o servidor Web já foi tratado, independentemente de a autenticação ser necessária. O Tableau Server recebe a solicitação com um token ou ticket resgatável e apresenta ao usuário uma exibição personalizada que leva em consideração a função e as permissões do usuário.Para obter mais informações, consulte Autenticação confiável Na página 453. - 415 - Autenticação para a REST API A REST API permite que você gerencie e altere os recursos do Tableau Server de modo programático, via HTTP. Para fazer as solicitações ao servidor, você deve entrar de modo programático no servidor. O servidor envia um token de autenticação que você adiciona às solicitações subsequentes. Para obter mais informações, consulte Entrando e saindo (Autenticação) na documentação da REST API. Segurança de dados O Tableau fornece várias maneiras de controlar quais usuários podem ver quais dados. Para fontes de dados que se conectam a bancos de dados ativos, também é possível controlar se os usuários serão solicitados a fornecer credenciais de banco de dados quando clicarem em uma exibição publicada. As três opções a seguir trabalham juntas para atingir resultados diferentes: l l l Conta de logon do banco de dados: Ao criar uma fonte de dados que se conecta a um banco de dados dinâmico, você escolhe entre a autenticação no banco de dados por meio do Windows NT ou por meio do mecanismo interno de segurança do banco de dados. Modo de autenticação: Ao publicar uma fonte de dados ou uma pasta de trabalho com uma conexão de banco de dados ativa, você pode escolher um Modo de autenticação. Os modos que serão disponibilizados dependem das escolhas feitas acima. Filtros de usuário: É possível definir filtros em uma pasta de trabalho ou fonte de dados que controlam quais dados uma pessoa vê em uma exibição, com base na respectiva conta de logon do Tableau Server. A tabela abaixo descreve algumas dependências com as opções acima: - 416 - Opções de conexão de banco de dados Perguntas sobre a segurança de dados A conta de logon do banco de dados usa... Modo de autenticação E possível usar a segurança do banco de dados por usuário do Tableau Server? Os filtros de usuário são a única maneira de restringir quais dados cada usuário vê? Os caches da Web são compartilhados entre usuários? Segurança integrada do Windows NT (Autenticação do Windows) Conta Run As do servidor Não Sim Sim Representar por meio da conta Run As do servidor Sim Não* Não Credenciais do visualizador Sim Não* Não Sim Avisar usuário: Os visualizadores são solicitados a fornecer as credenciais do banco de dados quando clicam em uma exibição. As credenciais podem ser salvas. Não Não Credenciais inseridas: Não O publicador da pasta de trabalho ou fonte de dados pode inserir as respectivas credenciais de banco de dados. Sim Sim Não* Não Nome de usuário e senha Representar por meio da senha inserida: As credenciais de banco Sim - 417 - Opções de conexão de banco de dados A conta de logon do banco de dados usa... Modo de autenticação Perguntas sobre a segurança de dados E possível usar a segurança do banco de dados por usuário do Tableau Server? Os filtros de usuário são a única maneira de restringir quais dados cada usuário vê? Os caches da Web são compartilhados entre usuários? de dados com permissão de representação são inseridas. * Como podem ser criados resultados inesperados, o Tableau recomenda não usar esse modo de autenticação com filtros de usuário. Os filtros de usuário, a opção de credenciais inseridas e os modos de representação têm efeitos semelhantes. Quando um usuário clica em uma exibição, não é solicitado que ele forneça credenciais e ele vê apenas os dados que pertencem a ele. No entanto, os filtros de usuário são aplicados na pasta de trabalho por editores, e os modos de autenticação de representação dependem das políticas de segurança definidas pelos administradores no próprio banco de dados. Algumas das opções descritas acima exigem etapas de configuração que devem acontecer durante a instalação do Tableau Server ou antes da publicação de uma pasta de trabalho ou fonte de dados. Consulte os tópicos a seguir para obter mais informações: l Configurações do servidor (Geral) Na página 262 l Habilitar a Delegação do Kerberos Na página 513 l Conexões OAuth Na página 464 l Usuário Run As Na página 525 l Representação do SQL Server Na página 535 l Filtros do usuário e filtros da fonte de dados na Ajuda do Tableau Desktop. - 418 - Tópicos relacionados Regenerar uma senha para o banco de dados PostgreSQL (Repositório) do Tableau Server Quando você instalar o Tableau Server ou atualizá-lo para uma versão posterior, o processo de instalação gera uma senha para o Tableau Server usar internamente quando acessar o Repositório do banco de dados PostgreSQL. Para ajudar na segurança, a senha gerada durante o processo de instalação é exclusiva a uma instalação. Como a senha é usada somente pelo Tableau Server para acesso ao Repositório, ela não é acessível aos administradores de sistema ou outros usuários. Além disso, o Tableau Server pode gerar um certificado SSL que pode ser usado para proteger as comunicações internas para o Repositório e outros componentes do servidor. O uso de SSL para comunicações internas entre os processos é opcional. Para obter mais informações, consulte Configurar SSL interno Na página 496. Observação: Se você precisa acessar o Repositório (por exemplo, para monitorar a atividade), pode usar as exibições administrativas incorporadas no ambiente do servidor ou criar suas próprias exibições personalizadas. Para obter mais informações, consulte Exibições administrativas Na página 297 e Criar exibições administrativas personalizadas Na página 308 Regeneração da senha e do certificado Se você precisar gerar uma nova senha e de um novo certificado para uso interno, pode usar o comando tabadmin regenerate_internal_tokens. Por exemplo, se você acredita que a sua instalação do Tableau Server foi comprometida, deve executar o comando regenerate_internal_tokens para gerar uma nova senha e o certificado SSL. Observação: O certificado SSL é usado para comunicação interna entre os componentes do servidor e o banco de dados PostgreSQL e é independente de qualquer certificado SSL que você possa ter no servidor para comunicação HTTPS entre o servidor e os clientes que se conectam ao Tableau Server. Para regenerar manualmente a senha e o certificado SSL: 1. No computador do Tableau Server, abra um prompt de comando como um administrador e navegue para <install directory>\Program Files\Tableau\Tableau Server\9.0\bin. 2. Insira o seguinte: - 419 - tabadmin tabadmin tabadmin tabadmin stop regenerate_internal_tokens config start Consulte regenerate_internal_tokens Na página 612 para obter mais informações, incluindo switches opcionais para especificar a regeneração da senha ou do certificado. Segurança de rede Existem três interfaces de rede principais no Tableau Server: l l l Cliente para o Tableau Server: O cliente pode ser um navegador da Web, o Tableau Desktop ou o utilitário tabcmd Na página 555. Tableau Server para seu(s) banco(s) de dadosPara atualizar extrações de dados ou manipular conexões de banco de dados ativas, o Tableau Server precisa se comunicar com seus bancos de dados. Comunicação de componente do servidor: Isso se aplica somente a implantações distribuídas. Cliente para o Tableau Server O cliente do Tableau Server pode ser um navegador da Web, Tableau Desktop ou o comandostabcmd . As comunicações entre o Tableau Server e seus clientes usam solicitações e respostas HTTP padrão. O Tableau Server também pode ser configurado para HTTPS (consulte Configurar SSL externo Na página 492). Quando o Tableau Server é configurado para SSL, todo o conteúdo e as comunicações entre clientes são criptografados usando SSL e o protocolo HTTPS é usado para solicitações e respostas. As senhas são comunicadas dos navegadores e do tabcmd para o Tableau Server usando criptografia de chave pública/privada de 512-bit.O Tableau Server envia uma chave pública ao navegador, que usa a chave para criptografar a senha para transmissão. Cada transmissão criptografada usa uma chave uma vez antes de ela ser descartada. Isso significa que as senhas são sempre protegidas independentemente do uso de SSL. Se SSL estiver habilitado, a criptografia SSL é usada além da criptografia de chave pública de 512-bit de senhas. Observação: O método HTTP OPTIONS do Tableau Server é uma definição configurável. O método OPTIONS fica desabilitado por padrão, o que significa que o servidor retorna uma resposta HTTP 405 (Método não permitido) para HTTP OPTION. Para habilitar o método HTTP OPTIONS, use o comando tabadmin a seguir: tabadmin set wgserver.restrict_options_method false - 420 - Proteção contra roubo de clique Como padrão, o Tableau Server tem a proteção contra roubo de clique habilitada. Isso ajuda a evitar determinados tipos de ataques em que o invasor sobrepõe uma versão transparente da página no topo de uma página de aparência inofensiva, para fazer com que o usuário clique nos links e insira as informações. Com a proteção contra roubo de clique habilitada, o Tableau Server impõe determinadas restrições em exibições inseridas. Para obter mais informações, consulte Proteção contra roubo de clique Na página seguinte Tableau Server para seu banco de dados O Tableau Server faz conexões dinâmicas com bancos de dados para processar conjuntos de resultados e atualizar extrações. Ele usa drivers nativos para se conectar a bancos de dados sempre que possível e depende de um adaptador ODBC genérico quando drivers nativos estiverem indisponíveis. Todas as comunicações com o banco de dados são roteadas por meio desses drivers. Assim, configurar o driver para se comunicar em portas não padrão ou fornecer criptografia de transporte faz parte da instalação do driver nativo. Esse tipo de configuração é transparente para o Tableau. Quando um usuário armazena credenciais para fontes de dados externas no Tableau Server, elas são armazenados criptografadas no banco de dados interno do Tableau Server. Quando um processo usa essas credenciais para consultar a fonte de dados externa, o processo recupera as credenciais criptografadas do banco de dados interno e descriptografa-as no processo. Comunicação com o repositório Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL (Secure Sockets Layer) em todo o tráfego entre o repositório do Postgres e outros componentes de servidor. Por padrão, o SSL fica desabilitado para comunicações entre componentes de servidor e o repositório. Para obter mais informações, consulte Configurar SSL interno Na página 496. Comunicação de componente do servidor em um cluster Existem dois aspectos para a comunicação entre os componentes do Tableau Server em uma instalação de servidor distribuído: confiança e transmissão. Cada servidor em um cluster do Tableau usa um modelo confiável rígido para garantir que ele receba solicitações válidas de outros servidores no cluster. Computadores no cluster em que um processo de gateway está em execução aceitam solicitações de terceiros (clientes), a menos que sejam antecedidos por um balanceador de carga, que recebe as solicitações. Os servidores que não estejam executando um processo de gateway só aceitam solicitações de outros membros confiáveis do cluster. A confiança é estabelecida por uma lista de aprovações de endereço IP, porta e protocolo. Se algum deles for inválido, a solicitação será ignorada. Todos os membros do cluster podem se comunicar entre si. - 421 - Quando um usuário armazena credenciais para fontes de dados externas no Tableau Server, elas são armazenados criptografadas no banco de dados interno do Tableau Server. Quando um processo usa essas credenciais para consultar a fonte de dados externa, o processo recupera as credenciais criptografadas do banco de dados interno e descriptografa-as no processo. Proteção contra roubo de clique A proteção contra ataques de roubos de clique é incluída no Tableau Server. Roubo de clique é um tipo de ataque contra as páginas da Web, nos quais o invasor tenta fazer com que os usuários cliquem ou entrem em um conteúdo, ao exibirem a página de ataque em uma camada transparente sobre uma página não relacionada. No contexto do Tableau Server, um invasor pode tentar usar um ataque de roubo de clique para capturar as credenciais do usuário ou fazer com que o usuário altere as configurações no seu servidor. Para obter mais informações sobre os ataques de roubo de clique, consulte Clickjacking no site Open Web Application Security Project. Observação: a proteção contra roubo de clique foi disponibilizada nas versões anteriores do Tableau Server, porém estava desativada como padrão. Novas instalações do Tableau Server 9.1 e versões posteriores sempre terão a proteção contra roubo de clique, a menos que você a desative. Efeito da proteção contra roubo de clique Quando a proteção contra roubo de clique estiver habilitada no Tableau Server, o comportamento das páginas carregadas do Tableau Server se altera da seguinte maneira: l l l l l O Tableau Server adiciona o cabeçalho X-Frame-Options: SAMEORIGIN a determinadas respostas do servidor. Nas versões atuais da maioria dos navegadores, esse cabeçalho evita que o conteúdo seja carregado para um elemento <iframe> , ajudando a evitar ataques de proteção contra roubo. A página de nível superior do Tableau Server não pode ser carregada nos elementos <iframe>. Isso inclui a página de entrada. Uma consequência é que você não pode hospedar as páginas do Tableau Server em um aplicativo que você criou. Somente as visualizações podem ser inseridas. Se uma exibição inserida exigir as credenciais de fonte de dados, uma mensagem é exibida no elemento <iframe> com um link para abrir a exibição em uma janela segura, onde o usuário pode inserir com segurança as credenciais. Os usuários devem verificar sempre o endereço da janela aberta antes de inserir as credenciais. As exibições podem ser carregadas somente se incluírem o parâmetro :embed=y na cadeia de caracteres de consulta, como nesse exemplo: - 422 - http://<server>/views/Sales/CommissionModel?:embed=y Observação: as URLs de exibições com um símbolo de hash (#) após o nome do servidor (por exemplo, http://<server>/#/views/Sales/CommissionModel?:embed=y) são bloqueadas quando uma proteção contra roubo de clique é habilitada. Desabilitar a proteção contra roubo de clique Você deve manter a proteção contra roubo de clique habilitada, a menos que esteja afetando como os seus usuários trabalham com o Tableau Server. Se deseja desativar a proteção contra roubo de clique, use os seguintes comandos tabadmin: 1. tabadmin stop 2. tabadmin set wgserver.clickjack_defense.enabled false 3. tabadmin config 4. tabadmin start Conexões OAuth Para fonte de dados do Google BigQuery, Google Analytics e Salesforce.com, uma alternativa ao armazenamento de credenciais de banco de dados sensíveis com Tableau Server é criar conexões usando o padrão OAuth 2.0. Quando você cria uma conexão OAuth, fornece ao provedor de dados a aprovação para que o Tableau acesse seus dados. Em seguida, o provedor de dados envia ao Tableau um token de acesso que identifica exclusivamente as solicitações do Tableau. Para obter mais informações, consulte Visão geral do processo OAuth Na página seguinte abaixo. O uso de conexões OAuth oferece os seguintes benefícios: l l Segurança: As credenciais de banco de dados nunca são mostradas nem armazenadas no Tableau Server, e o token de acesso pode ser usado apenas pelo Tableau. Praticidade: Em vez de inserir ID e senha da fonte de dados em vários locais, você pode usar o token fornecido para determinado provedor de dados em todas as pastas de trabalhos e extrações de dados publicadas que acessam esse provedor de dados. Além disso, para conexões em tempo real com os dados do Google BigQuery, cada visualizador de pasta de trabalho pode ter um token de acesso exclusivo que identifica o usuário, em vez de compartilhar uma única credencial de nome de usuário e senha. - 423 - Visão geral do processo OAuth As seguintes etapas descrevem um fluxo de trabalho no ambiente do Tableau que chama o processo OAuth. 1. Você executa uma ação que exige acesso a uma fonte de dados na nuvem. Por exemplo, você abre uma pasta de trabalho que foi publicada no Tableau Server. 2. O Tableau direciona você para a página de logon do provedor de dados hospedado. As informações enviadas para o provedor de dados hospedado identificam o Tableau como o site solicitante. 3. Quando você faz logon na fonte de dados hospedada, ela solicita que você confirme sua autorização para acesso do Tableau Server aos dados. 4. Após a confirmação, o provedor de fonte de dados envia um token de acesso de volta ao Tableau Server. 5. Tableau Server apresenta a pasta de trabalho e os dados para você. Estes são outros fluxos de trabalho que também podem usar o processo OAuth: l l l Criação de uma pasta de trabalho e conexão à fonte de dados no Tableau Desktop ou no Tableau Server. Publicação de uma fonte de dados do Tableau Desktop. Entrar no Tableau Server de um cliente aprovado, como o Tableau Mobile ou Tableau Desktop. - 424 - Tokens de acesso para conexões de dados Você pode salvar os tokens de acesso com conexões de dados para habilitar o acesso direto aos dados após o processo de autenticação inicial. Os tokens de acesso permanecem válidos até um usuário do Tableau Server excluí-los ou o provedor de dados revogá-los. É possível exceder o número de tokens de acesso permitido pelo seu provedor de fonte de dados. Se for esse o caso, quando um usuário criar um novo token, o provedor de dados usará o tempo decorrido desde o último acesso para determinar qual token invalidar para liberar espaço para o novo. Tokens de acesso para autenticação por meio de clientes aprovados Por padrão, sites do Tableau Server permitem que usuários acessem seus sites diretamente de clientes do Tableau aprovados, após fornecerem suas credenciais pela primeira vez que efetuarem logon. Esse tipo de autenticação também usa tokens de acesso do OAuth para armazenar as credenciais dos usuários com segurança. Por obter mais informações, consulte Autenticação de dispositivos conectados Na página 265. Regenerar uma senha para o banco de dados PostgreSQL (Repositório) do Tableau Server Quando você instalar o Tableau Server ou atualizá-lo para uma versão posterior, o processo de instalação gera uma senha para o Tableau Server usar internamente quando acessar o Repositório do banco de dados PostgreSQL. Para ajudar na segurança, a senha gerada durante o processo de instalação é exclusiva a uma instalação. Como a senha é usada somente pelo Tableau Server para acesso ao Repositório, ela não é acessível aos administradores de sistema ou outros usuários. Além disso, o Tableau Server pode gerar um certificado SSL que pode ser usado para proteger as comunicações internas para o Repositório e outros componentes do servidor. O uso de SSL para comunicações internas entre os processos é opcional. Para obter mais informações, consulte Configurar SSL interno Na página 496. Observação: Se você precisa acessar o Repositório (por exemplo, para monitorar a atividade), pode usar as exibições administrativas incorporadas no ambiente do servidor ou criar suas próprias exibições personalizadas. Para obter mais informações, consulte Exibições administrativas Na página 297 e Criar exibições administrativas personalizadas Na página 308 - 425 - Regeneração da senha e do certificado Se você precisar gerar uma nova senha e de um novo certificado para uso interno, pode usar o comando tabadmin regenerate_internal_tokens. Por exemplo, se você acredita que a sua instalação do Tableau Server foi comprometida, deve executar o comando regenerate_internal_tokens para gerar uma nova senha e o certificado SSL. Observação: O certificado SSL é usado para comunicação interna entre os componentes do servidor e o banco de dados PostgreSQL e é independente de qualquer certificado SSL que você possa ter no servidor para comunicação HTTPS entre o servidor e os clientes que se conectam ao Tableau Server. Para regenerar manualmente a senha e o certificado SSL: 1. No computador do Tableau Server, abra um prompt de comando como um administrador e navegue para <install directory>\Program Files\Tableau\Tableau Server\9.0\bin. 2. Insira o seguinte: tabadmin tabadmin tabadmin tabadmin stop regenerate_internal_tokens config start Consulte regenerate_internal_tokens Na página 612 para obter mais informações, incluindo switches opcionais para especificar a regeneração da senha ou do certificado. - 426 - Desempenho Cada ambiente de servidor é exclusivo e há muitas variáveis que podem afetar o desempenho. As variáveis que afetam o desempenho incluem: l Detalhes de hardware, como velocidade de disco, memória e núcleos do processador l O número de servidores na sua implantação l Tráfego de rede l l l Fatores de utilizaçao, como complexidade de pasta de trabalho, atividade de usuário concomitante e cache de dados Definições de configuração do Tableau Server como, por exemplo, a quantidade de cada processo de servidor você está executando Considerações de dados, como volume de dados, tipo de banco de dados e configuração de banco de dados. Tableau Server é altamente configurável, para ajudá-lo a lidar com essas variáveis no seu ambiente de servidor e fazer o ajuste fino do desempenho do servidor. Devido a essa complexidade, não há uma única fórmula para melhorar o desempenho do servidor. Entretanto, há algumas diretrizes básicas que você pode seguir. Consulte os tópicos a seguir para obter mais informações: Diretrizes gerais de desempenho Hardware e software Use um sistema operacional de 64 bits e o produto de 64 bits: Embora o Tableau Server seja executado tranquilamente em sistemas operacionais Microsoft de 32 bits, para obter o melhor desempenho, escolha um sistema operacional de 64 bits e instale a versão 64 bits do Tableau Server. Adicione mais núcleos e memória: Independentemente de estar executando o Tableau Server em um computador ou em vários, a regra geral é: quanto mais núcleos de CPU e mais RAM, melhor desempenho você terá. Certifique-se de que você atendeu aos requisitos de hardware e software recomendados do Tableau Server e consulte Quando adicionar computadores de trabalho e reconfigurar Na página seguinte para avaliar se é preciso adicionar mais computadores. Se estiver executando o Tableau Server em um ambiente virtual, use as práticas recomendadas de seu host da VM para a alocação vCPU em relação ao número de núcleos de CPU físicos no host da VM. - 427 - Configuração Agende atualizações para horários fora de pico: Use a exibição administrativa adminview_backgrnd.htm para ver suas agendas de tarefas de atualização e backup. Use a exibição administrativa Tarefas em segundo plano para extrações Na página 304 para ver suas agendas de tarefas de atualização e backup. Suas tarefas de atualização devem ser agendadas para os horários fora de pico que não se sobrepõem à sua janela de backup. Verifique o cache: O cache Tableau Server responde às solicitações de clientes rapidamente, especialmente para exibições que se conectam aos bancos de dados ativos. Verifique se Atualizar com menos frequência na guia Conexões de dados da caixa de diálogo Configuração está selecionada. Considere alterar as configurações de memória de duas sessões: l l Tempo limite da sessão VizQL: O tempo limite padrão da sessão do VizQL é de 30 minutos. Mesmo se uma sessão VizQL estiver ociosa, ela ainda estará consumindo memória e ciclos de CPU. Se você precisar fazer isso com um limite inferior, use tabadmin Na página 587 para alterar a configuração de vizqlserver.session.expiry.timeout. Limpeza de sessão VizQL: Por padrão, as sessões VizQL são mantidas na memória até mesmo quando o usuário navega afastado de uma exibição. Isso consome uma boa parte da memória de sessão. Em vez disso, você pode finalizar as sessões quando os usuários saem de uma exibição alterando o valor da configuração vizqlserver.clear_session_on_unload para true (o padrão é false). Avalie a configuração de seus processos: O Tableau Server é dividido em seis componentes diferentes chamados processos de servidor. Embora a configuração padrão tenha sido desenvolvida para trabalhar em uma ampla gama de cenários, você também pode reconfigurá-la para atingir diferentes metas de desempenho. Mais especificamente, você pode controlar em quais computadores os processos são executados e quantos são executados. Consulte Melhorar desempenho do servidor Na página seguinte para obter as diretrizes gerais para implantações de um, dois e três nós. Quando adicionar computadores de trabalho e reconfigurar O Tableau Server pode ser dimensionado horizontal e verticalmente, conforme o aumento dos seus requisitos e necessidades. Veja algumas diretrizes que ajudam a perceber se está na hora de adicionar nós de trabalho ao sistema, reconfigurar o servidor, ou ambos: l Mais de 100 usuários simultâneos: Se sua implantação tiver um grande número de usuários (mais de 100 visualizadores simultâneos), é importante ter processos VizQL suficientes, mas nem tantos a ponto de exceder a capacidade do hardware para lidar com eles. Além disso, habilitar a opção Conta de usuário convidado do Tableau Server aumenta o número de possíveis visualizadores simultâneos para além da lista de - 428 - usuários que você acha que tem. A exibição administrativa pode ajudar a fazer essa medição. Para obter mais informações, consulte Ações por usuário específico Na página 302. Para obter dicas sobre como configurar ou dimensionar a implantação, consulte Melhorar desempenho do servidor abaixo. l l l l Uso intenso de extrações: As extrações podem consumir muitos recursos da memória e da CPU. Não há uma medida que qualifique um site como grande consumidor de extrações. Ter apenas algumas extrações extremamente grandes pode colocar seu site nessa categoria, como se você tivesse muitas extrações pequenas. Os sites com uso intenso de extrações aproveitam o isolamento do processo do Processador de Dados em seu próprio computador. Para diretrizes gerais, consulte Melhorar desempenho do servidor abaixo. Extrações atualizadas com frequência: Atualizar uma extração é uma tarefa que consome muitos recursos da CPU. Os sites em que extrações são frequentemente atualizadas (por exemplo, várias vezes ao dia) são geralmente ajudados pela maior ênfase no processo em segundo plano, que lida com tarefas de atualização. Use a exibição administrativa Tarefas em segundo plano para extrações Na página 304 para ver sua taxa atual de atualizações. Consulte Melhorar desempenho do servidor abaixo para obter detalhes sobre como dimensionar. Solução de problemas de desempenho: Pode haver vários motivos para a lentidão no carregamento de exibições ou o desempenho do servidor for geralmente lento. Para obter mais informações, consulte Diretrizes gerais de desempenho Na página 427. Tempo de inatividade potencial: Se seu sistema de servidores for considerado essencial e exigir um alto nível de disponibilidade, você poderá configurá-lo de forma que haja redundância para os processos do servidor que identificam extrações, o repositório e o gateway. Para obter mais informações, consulte Alta disponibilidade Na página 87. Observação: Para instalar o Tableau Server em vários nós, é preciso ter uma licença Tableau Server—Multi-Machine Core. Melhorar desempenho do servidor Use os tópicos abaixo para saber como melhorar o desempenho das implantações que consomem muitas extrações, ou com um grande número de usuários, ou ambos. Qual é seu objetivo? Exemplo de um computador: Extrações - 429 - Quantos processos executar Exemplo de dois computadores: Extrações Onde configurar processos Exemplo de dois computadores: Exibição Otimização das extrações e pastas de trabalho Exemplo de três computadores: Extrações e exibição Avaliação da capacidade de resposta da exibição Na página 432 Qual é seu objetivo? Otimização para extrações O processo do processador de dados armazena extrações e responde às consultas; o processo em segundo plano atualiza extrações. Como ambos exigem recursos de CPU, a melhor abordagem para melhorar o desempenho de uma implantação com um uso intenso de extrações é isolar esses dois processos um do outro, bem como de outros processos do servidor. Isso pode exigir três máquinas. Se você não tiver três computadores com os quais trabalhar, ainda há estratégias que podem ser usadas. Otimização para usuários e exibição O processo do VizQL Server lida com o carregamento e a renderização de exibições para os usuários do Tableau Server. Se estiver tentando otimizar sua implantação para um número alto de usuários e muitas interações de exibição, esse é o processo no qual se concentrar. Quantos processos executar Este tópico pressupõe que você esteja executando a versão de 64 bits do Tableau Server em um sistema operacional de 64 bits, em um computador com 8 núcleos e 16 GB de RAM. Nesta configuração, duas instâncias de cada processo deverão atender a suas necessidades. Se sua máquina tiver apenas 4 núcleos ou apenas atender o requisito mínimo de RAM para o Tableau Server, que é 8 GB, seu limite poderá ser uma instância de cada processo. - 430 - Embora o requisito de instalação mínimo seja 4 núcleos e 8 GB de RAM, não recomendamos carregar ou dimensionar teste em um servidor de nó único usando um computador de 4 núcleos. Um único servidor de 4 núcleos é geralmente para pequenos testes e prototipagem. As implantações empresariais grandes devem utilizar servidores de 16 núcleos para cada nó. Processos em segundo plano Um único processo em segundo plano pode consumir 100% de um único núcleo de CPU e, às vezes, ainda mais para determinadas tarefas. Consequentemente, o número total de instâncias que você deverá executar dependerá dos núcleos disponíveis no computador, bem como do que você está tentando aprimorar. Os exemplos de implantação abaixo usam N para representar o número total de núcleos da máquina e cada um sugere uma estratégia diferente onde o processo em segundo plano está relacionado. Na dúvida, comece com o intervalo mais baixo sugerido e avalie o desempenho antes de aumentar o número. Processos do processador de dados e repositório Há cenários onde o processo de processador de dados deve ser isolado em seu próprio nó – como se você estivesse tentando melhorar uma implantação com alta utilização de extrações e quisesse enfatizar a consulta mais do que as atualizações de extrações. Os exemplos de implantação a seguir fornecem especificações. Como o Processador de Dados armazena dados em tempo real, transferi-lo é um procedimento de várias fases. Para obter mais informações, consulte Mover os Processos de processador de dados e armazenamento de arquivo Na página 70. Outro motivo para isolar o processador de dados (e/ou o repositório) é minimizar o potencial da implantação para o tempo de inatividade. A menos que você esteja configurando para alta disponibilidade, geralmente, o repositório pode permanecer no Tableau Server primário. Para obter mais informações, consulte Alta disponibilidade Na página 87. Onde configurar processos Você configura o tipo e o número de processos em qualquer computador que esteja em execução usando a caixa de diálogo Configuração do Tableau Server. Se estiver adicionando novos computadores como parte da reconfiguração, eles já devem ter o software de trabalho Tableau instalado. Para obter mais informações, consulte Instalar e configurar nós de trabalho Na página 80. Se estiver reconfigurando os processos em seu Tableau Server primário ou autônomo, consulte Reconfigurar processos Na página 37. Otimização de extrações e pastas de trabalho O desempenho rápido do servidor com extrações é, parcialmente, uma função das extrações e pastas de trabalho em si. Os autores da pasta de trabalho podem ajudar a aumentar o desempenho do servidor mantendo o conjunto de dados da extração reduzido, por meio da filtragem ou agregação, e limitado, ocultando campos não utilizados. Use as opções do - 431 - Tableau Desktop Ocultar todos os campos não utilizados e Agregar dados para dimensões visíveis para fazer isso. Para ver as etapas, consulte Criação de uma extração (Ajuda do Tableau Desktop). Para obter dicas gerais sobre a criação de pastas de trabalho de bom desempenho, procure por \"desempenho\" na ajuda do Tableau Desktop. Para ver o desempenho das pastas de trabalho depois que elas são publicadas no Tableau Server, você pode criar um registro de desempenho. Para obter mais informações, consulte Criar um registro de desempenho Na página 445. Avaliação da capacidade de resposta da exibição Quando um usuário abre uma exibição, os componentes da exibição são primeiro recuperados e interpretados e, em seguida, exibidos no navegador da web do usuário. Para a maioria das exibições, a fase de renderização ocorre no navegador da web do usuário e, na maior parte dos casos, isso gera os resultados mais rápidos e o mais alto nível de resposta interativa. Lidar com a maioria das interações no navegador da web do cliente reduz a largura de banda e elimina latências de solicitação de ida e volta. Se uma exibição for muito complexa, o Tableau Server manipulará a fase de renderização no servidor, em vez de no navegador da web do cliente, pois isso geralmente resulta no melhor desempenho. Se você achar que as exibições não respondem conforme você gostaria, poderá testar e alterar o limite que faz com que as exibições sejam renderizadas pelo servidor, em vez de no navegador da web do cliente. Para obter mais informações, consulte Sobre a renderização do lado do cliente Na página 437. Exemplo de um computador: Otimizado para uso intenso de extração Este exemplo mostra um sistema de 64 bits, mais de 8 núcleos, mais de 16GB configurado para uso intenso de extração. A configuração acima deve ser parecida com a que se segue na tabela Status do processo, na página Status do servidor. - 432 - Notas de configuração: l l l l l O servidor primário executa 2 processos de VizQL Server, 2 processos de servidor de cache e 2 processos de servidor de dados. Estes são os padrões recomendados da instalação. Como uma regra geral, execute um processo de servidor de cache para cada processo do VizQL Server no nó. Calcule o menor número dos processos em segundo plano a ser executado dividindo o número total de núcleos do computador por 4. Para determinar o número máximo, divida por 2. Os processos de segundo plano e de mecanismo de dados consomem muitos recursos de CPU e a configuração mostrada acima os equilibra. Agendar as atualizações da extração para fora dos horários de pico ajuda os processos do VizQL Server, servidor de aplicativos, processador de dados e os processos em segundo plano a não competirem entre si para obterem recursos do sistema. Exemplo de dois computadores: Otimizado para uso intenso de extração Este exemplo mostra a configuração possível de um Tableau Server com dois computadores que lida com a utilização intensa de extrações. Ambas os computadores são de sistemas de 64 bits, com mais de 8 núcleos e mais de 16GB. Observe que os processos do servidor do VizQL, do servidor de aplicativos, do servidor de dados e do mecanismo de dados são isolados dos processos de segundo plano. Com essa configuração, a página Status do servidor terá uma aparência parecida com esta: - 433 - Notas de configuração: l l l l l O servidor primário executa 2 processos de VizQL Server, 2 processos de servidor de cache e 2 processos de servidor de dados. Estes são os padrões recomendados da instalação. Como uma regra geral, execute um processo de servidor de cache para cada processo do VizQL Server no nó. Isole os processos de segundo plano no trabalho. Para calcular o número mínimo dos processos em segundo plano a ser executado, divida o número total de núcleos do computador por 4. Para o número máximo, divida por 2. Isole os processos do processador em segundo plano dos processos do VizQL Server, servidor de aplicativos, servidor de dados e processador de dados. A adição de servidores de cache no nó de trabalho com processadores em segundo plano pode fazer solicitações de cache em nome de usuários ou trabalhos. Exemplo de dois computadores: Otimizado para exibir extrações Este exemplo mostra uma implantação de dois computadores com pouca utilização de extração e muita exibição. Ambas os computadores são de sistemas de 64 bits, com mais de 8 núcleos e mais de 16GB. A tabela Status do processo para essa configuração teria uma aparência parecida com esta: - 434 - Notas de configuração: l l l l l l l O servidor primário executa 2 processos de VizQL Server, 2 processos de servidor de cache e 2 processos de servidor de dados. Estes são os padrões recomendados da instalação. Como uma regra geral, execute um processo de servidor de cache para cada processo do VizQL Server no nó. Um mínimo de 2 processos em segundo plano deve ser executado no computador de trabalho. O número máximo que você deve executar é igual ao número total de núcleos do computador. Execute o processo do processador de dados em ambos os nós para dividir as solicitações de exibição entre os dois nós. Em uma implantação onde as extrações são atualizadas raramente, os processos do processador de dados e os processos em segundo plano podem estar no mesmo nó. Se os trabalhos de atualização de extrações forem executados somente fora do horário de trabalho, você poderá adicionar mais processos em segundo plano em cada nó para maximizar o paralelismo. A adição de servidores de cache no nó de trabalho com processadores em segundo plano pode fazer solicitações de cache em nome de usuários ou trabalhos. O número de máquinas no cluster é determinado exclusivamente pelo número total de núcleos e pela memória principal disponível em todos os nós. - 435 - Exemplo de três computadores: Otimizado par usar e exibir extrações e um alto número de usuários simultâneos Uma configuração de três computadores será o número mínimo recomendado de computadores para atingir o melhor desempenho se você tiver um volume alto de atualização e utilização de extração, bem como um número alto de usuários simultâneos. Neste exemplo, todos os computadores devem ser sistemas de 64 bits, 16 núcleos, mais de 16 GB. A tabela Status do processo para essa configuração teria uma aparência parecida com esta: Notas de configuração: l l l l Execute os 2 processos de servidor do VizQL, 2 processos de servidor de cache e 2 processos de servidor de dados nos nós que não estão executando os processos de segundo plano. Estes são os padrões recomendados da instalação. Como uma regra geral, execute um processo de servidor de cache para cada processo do VizQL Server no nó. Para esta configuração, 16 núcleos são recomendados para cada nó. Os processos em segundo plano estão nas suas próprias máquinas, de modo que os respectivos trabalhos não concorram com os de outros processos. Como o computador é dedicado aos processos em segundo plano e eles podem consumir 100% dos recursos da CPU, o intervalo mais baixo sugerido é igual ao número total de núcleos. Dependendo do tamanho dos dados que estão sendo atualizados, é possível para - 436 - algumas implantações executar até duas vezes mais processos em segundo plano do que os núcleos e ainda obter agilidade paralela. l l l l Execute o processo do processador de dados no primário e no computador de trabalho que não está executando os processos em segundo plano para dividir as solicitações de exibição entre os dois nós. As cargas do usuário para processos do servidor de aplicativos e servidor de dados geralmente podem ser manipuladas por 1 processo cada, mas podem ser definidas para 2, de modo a fornecer redundância. Sob a maioria das condições, o Tableau Server primário e o processador de dados não serão um afunilamento para a taxa de transferência geral do sistema, desde que existam ciclos de CPU suficientes para eles. Para aumentar a capacidade de exibição, adicione nós dedicados ao processo do VizQL Server. Para aumentar a capacidade de atualização de extrações, adicione nós dedicados ao processo em segundo plano. A adição de servidores de cache no nó de trabalho com processadores em segundo plano pode fazer solicitações de cache em nome de usuários ou trabalhos. Sobre a renderização do lado do cliente Antes de as marcas e os dados de uma exibição serem mostrados em um navegador da web do cliente, eles são recuperados, interpretados e renderizados. O Tableau Server pode executar esse processo no navegador da web do cliente ou no servidor. A renderização no lado do cliente é o modo padrão, pois a manipulação da renderização e de toda a interação no servidor pode resultar na transferência de mais dados de rede e em atrasos de ida e volta. Com a renderização no lado do cliente, a maior parte das interações de exibição são mais rápidas, pois elas são interpretadas e renderizadas diretamente no cliente. Algumas exibições, no entanto, são renderizadas com mais eficiência no servidor, onde há mais poder de computação. A renderização no lado do servidor faz sentido para uma exibição que é mais complexa na medida em que os arquivos de imagem ocupam largura de banda significativamente menor do que os dados usados para criar as imagens. Além disso, como os tablets normalmente têm um desempenho inferior ao dos computadores, eles podem lidar com menos complexidade de exibição. Há casos em que uma exibição aberta no navegador da web de um computador pode ser renderizada pelo cliente, mas a mesma exibição aberta no navegador de um tablet é renderizada pelo servidor. O Tableau Server é configurado para manipular automaticamente todas essas situações usando um O cálculo do limite Na página seguinte como gatilho para renderizar uma exibição no servidor, em vez de no navegador da web. Como administrador, você pode testar ou fazer o ajuste fino dessa configuração para PCs e tablets. Consulte os tópicos abaixo para obter mais informações. - 437 - Requisitos l l Supported browsers: A renderização no lado do cliente é compatível com o Internet Explorer versão 9.0 ou posterior, o Firefox, o Chrome e o Safari. Todos esses navegadores da web incluem o elemento HTML 5 <canvas>, que é usado pela renderização no lado do cliente. Polígonos e o recurso de histórico de página: Se uma exibição usar polígonos ou o recurso de histórico de página, será realizada a renderização no lado do servidor, mesmo que a renderização no lado do cliente esteja habilitada de outra forma. O cálculo do limite Quando a renderização no lado do cliente está habilitada, o Tableau Server usa um cálculo para determinar a complexidade da exibição. Se o valor de complexidade exceder 100 (para navegadores de computadores) ou 20 (para navegadores de tablets), a exibição será renderizada no servidor em vez de no navegador da web. Aqui está o cálculo: view complexity = (# of marks) + 3(# of headers) + 3(# of annotations) + 3(# of reference lines) + 6(# of unique custom shapes) Por exemplo, se você tiver uma exibição com 2.000 marcas, 150 cabeçalhos (às vezes é possível determinar isso adicionando o número de linhas e colunas em uma exibição), 1 anotação e 1 linha de referência, sua equação será: 2,000 + 3(150) + 3(1) + 3(1) = 2,456 Agora pegue o valor de limite e divida-o por 100; em seguida, multiplique-o por 5.000 (dividir o limite por 100 é uma normalização, e multiplicar por 5.000 é o fator de dimensionamento do Tableau). Presumindo-se um valor de limite atual de 100, a equação seria a seguinte: 100/100 * 5,000 = 5,000 Compare as duas somas. Sabendo que 5.000 representa uma complexidade de 100, você pode ver que 2.456 representa cerca da metade da complexidade (49). Portanto, para forçar a renderização no lado do servidor para essa exibição em particular em um navegador de computador, você precisaria definir esse limite como 48. Lembre-se de que as interações, como a filtragem, podem alterar a complexidade da exibição, e uma sessão pode alternar modos de renderização sempre que a complexidade muda. Observação: "Unique custom shapes" representa imagens diferentes. Você pode ter 2000 marcas com uma forma personalizada única, com parte do cálculo sendo 6*1. No caso de 500 marcas, cada uma com uma forma personalizada, a parte correspondente do cálculo seria 6*500. Consulte os tópicos abaixo para obter detalhes sobre como testar e configurar a renderização no lado do cliente: - 438 - Testar com o parâmetro de URL O Tableau Server é configurado para realizar a renderização no lado do cliente por padrão, desde que os requisitos sejam atendidos. Para testar a renderização no lado do servidor com base na sessão, digite ?:render=false no final da URL da exibição. Por exemplo: http://localhost/views/Supplies/MyView?:render=false Se a renderização no lado do cliente for desabilitada no Tableau Server, insira ?:render=true para habilitá-la para a sessão. http://localhost/views/Supplies/MyView?:render=true Você também pode testar limites de complexidade em particular em exibições individuais para ver se é apropriado ajustar o limite em todo o servidor para suas condições de servidor e rede. Por exemplo, você poderá achar que os pontos decisivos de complexidade mais baixa (como 80) ou mais alta (como 120) resultam em mais capacidade de resposta às interações do usuário. Para testar um limite, você pode manter a configuração padrão do servidor (habilitada para renderização no lado do cliente) e inserir o número do limite de teste ao final da URL da exibição. Por exemplo: http://localhost/views/Supplies/MyView?:render=80 Configurar com as opções tabadmin set É possível usar as opções tabadmin vizqlserver.browser.render para desabilitar ou habilitar a renderização no lado do cliente, e vizqlserver.browser.render_ threshold e vizqlserver.browser.render_threshold_mobile para alterar os limites dessa renderização. Consulte Opções de tabadmin set Na página 621 para obter detalhes. Processos do Tableau Server Existem processos do Tableau Server cuja configuração padrão você pode alterar para atingir diferentes resultados. Os tópicos Melhorar desempenho do servidor Na página 429 e Alta disponibilidade Na página 87 descrevem algumas das abordagens que podem ser adotadas. O status de nível alto para cada processo é exibido na página Status do servidor e informações mais detalhadas relacionadas a alguns dos processos (como processo em segundo plano) estão no tópico Exibições administrativas Na página 297. Observação: Determinados processos listados a seguir não podem ser configurados: controle de cluster e serviço de coordenação estão instalados em cada nó, como parte da instalação básica. Eles são necessários em cada nó do servidor. O armazenamento de arquivo é instalado com o processador de dados e não pode ser instalado - 439 - separadamente.Cada instância de um processo do processador de dados sempre terá uma instância do processo de armazenamento de arquivo também presente. Em termos de arquitetura, a versão 64 bits do Tableau Server usa processos nativos 64 bits; a versão 32 bits do Tableau Server usa processos 32 bits. A exceção é o processador de dados. Caso a versão 32 bits do Tableau Server esteja instalada em um sistema operacional de 64 bits, a versão 64 bits do processador de dados é usada. Para obter informações sobre arquivos de registro gerados por esses processos, consulte Locais do arquivo de registro do servidor Na página 654. Processo Nome do arquivo Finalidade Multithrea d? Servidor de API wgserver.exe Lida com chamadas da REST API Servidor de aplicativos Lida com o Sim aplicativo Web, oferece suporte à navegação e pesquisa vizportal.exe Processador em backgrounder.exe segundo plano Sim Executa tarefas Não de servidor, incluindo atualizações de extrações, tarefas \"Executar - 440 - Características de desempenho A menos que esteja usando as APIs REST para processos comerciais críticos, este serviço pode estar inativo sem prejudicar o funcionamento geral do Tableau Server. Consome apenas recursos perceptíveis durante operações raras, como publicação de uma pasta de trabalho com uma extração ou geração de uma imagem estática para uma exibição. Sua carga pode ser criada pela interação baseada em navegador e por . Um processo de um único encadeamento onde vários processos podem ser executados em qualquer computador ou em todos eles no cluster Processo Nome do arquivo Finalidade Multithrea d? agora\" e tarefas iniciadas em . Servidor de cache redis-server.exe Consultar cache Não - 441 - Características de desempenho para expandir a capacidade. Geralmente, o processador em segundo plano não consome muita memória para processo, mas pode consumir recursos de CPU, E/S ou rede, de acordo com a natureza da carga de trabalho apresentada a ele. Por exemplo, a execução de grandes atualizações de extrações pode usar largura de banda da rede para recuperação de dados. Os recursos de CPU podem ser consumidos pela recuperação de dados ou tarefas complexas. Um cache de consulta distribuído e compartilhado no cluster do servidor. Esse cache na memória acelera a experiência do usuário em vários cenários. O VizQL Server, o processador em segundo plano e o servidor de dados (e servidor API e servidor de aplicativos em menor grau) fazem solicitações ao servidor de cache em nome de Processo Nome do arquivo Finalidade Controle de cluster Multithrea d? clustercontroller.ex Responsável por n/d e monitorar vários componentes, detectando falhas e executando failover, quando necessário Serviço de zookeeper.exe Em instalações n/d coordenação distribuídas, o responsável pela garantia de que haja quorum para tomada de decisões durante o failover Processador de Armazena Sim tdeserver.exe (32 Dados extrações de bits) dados e responde às consultas - 442 - Características de desempenho usuários ou trabalhos. O cache é de único encadeamento, então se você precisa de um desempenho melhor, deve executar instâncias adicionais do servidor do cache. Incluído na instalação básica de cada nó. Incluído na instalação básica de cada nó. A carga de trabalho do processador de dados é gerada por solicitações dos processos do VizQL Server, do servidor de aplicativos, do servidor de API, servidor de dados e os processos do servidor do processador em segundo plano. Além dos Processo Servidor de dados Nome do arquivo dataserver.exe Finalidade Gerencia conexões com - 443 - Multithrea d? Sim Características de desempenho serviços de solicitação do processador de dados da maioria dos processos so servidor. Ela é o componente que carrega extrações na memória e executa consultas nela. Basicamente, o consumo de memória é baseado no tamanho das extrações de dados que estão sendo carregadas. O binário de 64 bits é usado como o padrão em sistemas operacionais de 64 bits, mesmo que o Tableau Server 32 bits esteja instalado. O processador de dados é multissegmentado para lidar com várias solicitações ao mesmo tempo. Sob carga alta, ele pode consumir recursos de CPU, E/S e rede, os quais podem ser um afunilamento de desempenho sob carga. Na carga alta, uma única instância do processador de dados pode consumir todos os recursos de CPU para processar as solicitações. Como é um proxy, Processo Nome do arquivo Finalidade Multithrea d? as fontes de dados do Tableau Server Armazenament filestore.exe o de arquivo Replica n/d automaticament e as extrações pelos nós do processador de dados Repositório O banco de dados do Tableau Server armazena metadados da pasta de trabalho e do usuário - 444 - n/d Características de desempenho normalmente é associado somente pela rede, mas pode ser associado pela CPU com sessões de usuário simultâneo suficientes. Sua carga é gerada pela interação baseada no navegador e no Tableau Desktop, bem como pelos trabalhos de atualização de extrações para fontes de dados do Tableau Server. Instalado com o processador de dados (não pode ser instalado separadamente). Um processo de armazenamento de arquivo estará sempre presente se houver um ou mais processos do processador de dados instalados. Geralmente, consome poucos recursos. Pode se tornar um afunilamento em casos raros de implantações muito grandes (milhares de usuários) enquanto executa operações como exibição de todas as pastas de trabalho pelo usuário ou alteração de permissões. Para obter Processo Procurar e Navegar VizQL Server Nome do arquivo searchserver.exe Finalidade Multithrea d? Lida com Sim pesquisa rápida, filtro, recuperação e exibição de metadados de conteúdo no servidor Carrega e Sim renderiza exibições, calcula e executa consultas Características de desempenho mais informações, consulte Repositório do Tableau Server Na página 51. O processo é, primeiro, vinculado à memória e, segundo ao IO. A quantidade de memória usada é dimensionada com a quantidade de conteúdo (número de sites/projetos/pastas de trabalho/fontes de dados/exibições/usuário s) no servidor. Consome recursos perceptíveis durante o carregamento da exibição e uso interativo de um navegador da Web. Pode ser associado por CPU, E/S ou rede. A carga pode ser criada apenas pela interação baseada em navegador. Pode esgotar a memória do processo. Criar um registro de desempenho Com o recurso Registro de Desempenho no Tableau, é possível registrar informações de desempenho sobre eventos importantes à medida que você interage com pastas de trabalho. Em seguida, você exibe métricas de desempenho em uma pasta de trabalho de desempenho que o Tableau cria automaticamente. As etapas seguidas para criar e exibir o registro de desempenho variam um pouco entre o Tableau Desktop e o Tableau Server. Entretanto, as - 445 - pastas de trabalho de desempenho resultantes têm o mesmo formato no Tableau Desktop e no Tableau Server. Use as pastas de trabalho de desempenho para analisar e solucionar problemas de desempenho relacionados a diferentes eventos que são conhecidos por afetar o desempenho, incluindo: l Execução de consultas l Codificação geográfica l Conexões com fonte de dados l Cálculos de layout l Geração de extrações l Junção de dados l Renderização do servidor (somente o Tableau Server) O suporte do Tableau poderá solicitar que você crie pastas de trabalho de desempenho durante o diagnóstico de problemas de desempenho. : Permitir registro de desempenho para um site Por padrão, o registro de desempenho não é habilitado para o site. Um administrador do servidor pode habilitar o registro de desempenho em cada site. 1. Navegue para o site que você deseja habilitar um registro de desempenho. 2. Clique em Configurações: 3. Em Métricas de desempenho da pasta de trabalho, selecione Permitir registro de desempenho de pasta de trabalho. 4. Clique em Salvar. : Iniciar um registro de desempenho para uma exibição 1. Abra a visualização para a qual você deseja registrar o desempenho. Quando você abre uma exibição, o Tableau Server anexa ":iid=<n>" após a URL. Esta é uma ID da sessão. Por exemplo: - 446 - http://10.32.139.22/#/views/Coffee_Sales2013/USSalesMarginsByAreaCode?:iid=1 2. Digite :record_performance=yes& no final da URL de exibição, imediatamente antes da ID da sessão. Por exemplo: http://10.32.139.22/#/views/Coffee_Sales2013/USSalesMarginsByAreaCode?:record_performance=yes&:iid=1 3. Carregue a exibição. A confirmação visual de que o registro de desempenho foi iniciado é uma opção de Mostrar registro de desempenho na barra de ferramentas de exibição. : Exibir um registro de desempenho 1. Clique em Mostrar registro de desempenho para abrir uma pasta de trabalho de desempenho. É um instantâneo atualizado de dados de desempenho. Você pode continuar a tirar instantâneos adicionais enquanto trabalha com a exibição; os dados de desempenho são cumulativos. 2. Mova para uma página diferente ou remova :record_performance=yes da URL para interromper a gravação. Interpretar um registro de desempenho Uma pasta de trabalho de registro de desempenho é um painel do Tableau que contém três exibições. Linha do tempo, Eventos e Consulta. Para obter informações sobre como criar um registro de desempenho no Tableau Server, consulte Criar um registro de desempenho Na página 445. - 447 - Linha do tempo A exibição na parte superior de um painel de registro de desempenho mostra os eventos que ocorreram durante o registro, organizados cronologicamente da esquerda para a direita. O eixo inferior mostra o tempo decorrido desde que o Tableau foi iniciado, em segundos. Na exibição Linha do tempo, as colunas Pasta de trabalho, Painel e Planilha identificam o contexto dos eventos. A coluna Evento identifica a natureza do evento, e a coluna final mostra a duração de cada evento e como ele se compara cronologicamente a outros eventos registrados: Eventos A exibição intermediária em uma pasta de trabalho de registro de desempenho mostra os eventos, classificados por duração (da maior para a menor). Eventos com durações mais longas podem ajudar a identificar onde procurar primeiro, caso você queira acelerar sua pasta de trabalho. Cores diferentes indicam tipos de eventos diferentes. A variedade de eventos que podem ser registrados é: l Cálculo de layouts. Se os layouts estiverem muito demorados, considere simplificar sua pasta de trabalho. l Conexão à fonte de dados. As conexões lentas podem ser devido a problemas de rede ou do servidor de banco de dados. l Execução de consulta. - 448 - Se as consultas estiverem muito demoradas, consulte a documentação do servidor de banco de dados. l Geração de extração. Para acelerar a geração de extração, considere importar apenas alguns dados da fonte de dados original. Por exemplo, você pode filtrar por campos de dados específicos, ou criar uma amostra baseada em um número específico de linhas ou uma porcentagem dos dados. l Codificação geográfica. Para acelerar o desempenho da codificação geográfica, experimente usar menos dados ou filtrar os dados. l Junção de dados. Para acelerar a junção de dados, experimente usar menos dados ou filtrar os dados. l Renderização do servidor. Você pode acelerar a renderização do servidor executando processos adicionais do VizQL Server em outros computadores. Consulta Se você clicar em um evento Executando consulta na seção Linha do tempo ou Eventos de um painel de registro de desempenho, o texto dessa consulta será exibido na seção Consulta. Por exemplo: Às vezes, a consulta será truncada e você precisará consultar o log do Tableau para encontrar a consulta completa. A maioria dos servidores de banco de dados podem aconselhar você sobre como otimizar uma consulta adicionando índices ou outras técnicas. Consulte a documentação do servidor de banco de dados para obter detalhes. Às vezes, para a eficiência, o Tableau combina de forma inteligente várias consultas em uma única consulta com os dados. Nesse caso, você pode ver um evento Executando consulta para a planilha Nula e zero consultas sendo executadas para as planilhas nomeadas. - 449 - Servidores proxy O Tableau Server também pode ser configurado para funcionar com um servidor proxy. Neste tipo de ambiente, o servidor proxy atua como um intermediário entre o Tableau Server e os clientes que estão fazendo solicitações de recursos no Tableau Server. Há várias maneiras de configurar servidores proxy, por exemplo, como proxies avançados ou proxies reversos. Estes tópicos pressupõem que você já configurou seu servidor proxy e agora precisa identificá-lo para o Tableau Server. Notas para suporte do proxy Observe o seguir sobre o suporte para ambientes proxy ao usar o Tableau Server: l l l O Tableau Server não oferece suporte à troca de contexto com proxies. Se você for usar a autenticação do Kerberos, é necessário configurar o Tableau Server para o seu proxy, antes de configurar o Tableau Server para Kerberos. Para obter mais informações, consulte Configurar o Kerberos Na página 510. Os servidores de proxy reverso Apache não são compatíveis caso o Tableau Server esteja usando SSPI (Active Directory com Habilitar logon automático) na autenticação de usuários do Tableau Server. Os servidores de proxy reverso Apache são compatíveis caso o Tableau Server esteja autenticando usuários do servidor apenas com Active Directory (sem Habilitar logon automático), Autenticação local ou SAML. Mais informações Use os tópicos abaixo para obter mais informações: Preparar-se para configurar um ambiente de proxy Para configurar o Tableau Server para funcionar com um servidor proxy, você precisará das seguintes informações sobre seu servidor proxy: l l l Endereço IP: Os endereços IP do servidor proxy. O endereço IP deve estar no formato IPv4, por exemplo, 123.45.67.89, além de ser um IP estático. FQDN: O nome de domínio totalmente qualificado do servidor proxy. Por exemplo, bigbox.example.com. O FQDN não deve incluir informações além do nome do domínio, como bigbox.example.com/tableau. O Tableau Server não oferece suporte à troca de contexto. Não FQDN: Qualquer nome de domínio não totalmente qualificado do servidor proxy. Usando o exemplo acima, o nome de domínio não totalmente qualificado do servidor proxy seria bigbox. - 450 - l Aliases: Qualquer alias do servidor proxy. Os aliases são designados com o uso de CNAMEs (registros de nome canônico). Um exemplo seria um servidor proxy com um CNAME de bigbox.example.com e aliases de ftp.example.com e www.example.com. Configurar o Tableau para funcionar com um servidor proxy Após a coleta das informações descritas em Preparar-se para configurar um ambiente de proxy Na página anterior, você pode configurar o Tableau Server para funcionar com um proxy executando as etapas a seguir. Para obter informações sobre as configurações abaixo, consulte Opções de tabadmin set Na página 621. 1. Interrompa o servidor. 2. Ainda no diretório bin do Tableau Server, insira o seguinte comando, em que name é a URL que será usada para acessar o Tableau Server através do servidor proxy: tabadmin set gateway.public.host "name" Por exemplo, se o Tableau Server é encontrado inserindo tableau.example.com na barra de endereços do navegador, digite o seguinte comando: tabadmin set gateway.public.host "tableau.example.com" 3. Por padrão, o Tableau presume que o servidor proxy esteja ouvindo as comunicações externas na porta 80. Para designar uma porta diferente, digite o comando a seguir, em que port_number corresponde à porta: tabadmin set gateway.public.port "port_number" 4. Agora, insira o seguinte comando, onde server_ip_address é o endereço IPv4 do servidor proxy: tabadmin set gateway.trusted "server_ip_address" O valor de server pode ser uma lista separada por vírgulas, por exemplo: tabadmin set gateway.trusted "123.45.67.890, 123.45.67.880, 123.45.67.870" 5. No comando seguinte, você fornecerá nomes alternativos para o servidor proxy, como seu nome de domínio totalmente qualificado, nomes de domínio não totalmente qualificados e aliases. Esses são os nomes que um usuário poderá digitar em um navegador. Separe cada nome com uma vírgula: tabadmin set gateway.trusted_hosts "name1, name2, name3" Por exemplo: tabadmin set gateway.trusted_hosts "proxy1.example.com, proxy1, ftp.example.com, www.example.com" 6. Digite o comando a seguir para aplicar a alteração de configuração: - 451 - tabadmin config 7. Inicie o servidor para que as alterações entrem em vigor. - 452 - Autenticação confiável Quando você insere exibições do Tableau Server em páginas da Web, todos que visitarem a página deverão ser um usuário licenciado no Tableau Server. Ao visitarem a página, os usuários são solicitados a entrarem no Tableau Server para que possam ver a exibição. Caso já tenha uma maneira de autenticar usuários na página da Web ou em seu aplicativo web, você pode evitar essa solicitação e evitar que seus usuários precisem entrar duas vezes configurando a autenticação confiável. A autenticação confiável simplesmente significa que você configurou uma relação confiável entre o Tableau Server e um ou mais servidores Web. Quando o Tableau Server recebe solicitações desses servidores Web confiáveis, ele supõe que o servidor já foi tratado, independentemente de a autenticação ser necessária. Se seu servidor Web usar SSPI (Security Support Provider Interface), você não precisará configurar a autenticação confiável. É possível inserir exibições, e seus usuários terão acesso seguro a elas desde que sejam usuários e membros licenciados do Tableau Server do seu Active Directory. O uso de Habilitar logon automático (uma opção configurada durante a Instalação que usa o Microsoft SSPI) e da autenticação confiável não é compatível. Se você estiver usando o SSPI com o Active Directory e quiser que seus usuários tenham acesso seguro às exibições do Tableau Server sem serem solicitados a inserir credenciais, você pode configurar a autenticação confiável. Para que os usuários possam ser autenticados quando clicam em uma exibição inserida, seus navegadores devem estar configurados para permitir cookies de terceiros. Como a autenticação confiável funciona O diagrama abaixo descreve como a autenticação confiável funciona entre o navegador da Web do cliente, seu servidor Web e o Tableau Server. - 453 - O usuário visita a página da Web: Quando um usuário visita a página da Web com a exibição inserida do Tableau Server, ele envia uma solicitação GET a seu servidor Web para o HTML dessa página. O servidor Web passa a URL para o navegador: O servidor Web constrói a URL para a exibição usando a URL da exibição ou sua marca de objeto (se inserida na exibição) e a insere no HTML da página. O ticket é incluído (ex.: http://tabserver/trusted/<ticket>/views/requeste dviewname). O servidor Web passa todo o HTML da página de volta ao navegador da Web do cliente. O servidor Web envia POSTS ao Tableau Server: O servidor Web envia uma solicitação POST ao Tableau Server confiável (por exemplo, http://tabaserver/t rusted, não http://tabserver). Essa solicitação POST deve ter um parâmetro username. O valor de username deve ser o nome de usuário de um O navegador solicita a exibição do Tableau Server: O navegador da Web do cliente envia uma solicitação ao Tableau Server usando uma solicitação GET que inclui a URL com o ticket. - 454 - usuário licenciado do Tableau Server. Se o servidor estiver executando vários sites e a exibição estiver em um site que não seja o site padrão, a solicitação POST também deverá incluir um parâmetro target_site. O Tableau Server cria um ticket: O Tableau Server verifica o endereço IP ou o nome de host do servidor Web (192.168.1.XXX no diagrama acima) que enviou a solicitação POST. Caso seja configurado como um host confiável, o Tableau Server cria um ticket na forma de uma cadeia de caracteres exclusiva de 24 caracteres (URL segura, codificada com Base64). O Tableau Server responde à solicitação POST com esse ticket. Se houver um erro e o ticket não puder ser criado, o Tableau Server responderá com um valor de -1. O Tableau Server resgata o ticket: O Tableau Server vê que o navegador da Web solicitou uma URL com um ticket e resgata o ticket. Os tickets devem ser resgatados em até três minutos, a contar de quando foram emitidos. Assim que o ticket é resgatado, o Tableau Server conecta o usuário, remove o ticket da URL e envia a URL final de volta para a exibição inserida. Adicionar endereços IP confiáveis ou nomes de host ao Tableau Server A primeira etapa da configuração da autenticação confiável é configurar o Tableau Server para reconhecer e confiar em solicitações de um ou mais servidores Web: 1. Abra um prompt de comando como um administrador e navegue até seu diretório bin do Tableau Server (por exemplo, C:\Program Files\Tableau\Tableau Server\9.2\bin). 2. Digite o comando a seguir para interromper o Tableau Server: - 455 - tabadmin stop 3. Em seguida, digite o seguinte comando: tabadmin set wgserver.trusted_hosts "<trusted IP addresses or host names>" No comando acima, <trusted IP addresses> deve ser uma lista separada por vírgulas dos endereços IPv4 ou dos nomes de host de seus servidores Web. Por exemplo: tabadmin set wgserver.trusted_hosts "192.168.1.101, 192.168.1.102, 192.168.1.103" ou tabadmin set wgserver.trusted_hosts "webserv1, webserv2, webserv3" Observações: A lista separada por vírgulas deve estar entre aspas com um espaço após cada vírgula. Os servidores Web especificados por você precisam usar endereços IP estáticos, mesmo que você use nomes de host aqui (saiba mais). 4. Caso tenha um ou mais servidores proxy entre o computador que está solicitando o ticket confiável (um dos configurados na etapa 2, acima) e o Tableau Server, você também precisa adicioná-los como gateways confiáveis. Consulte Configurar o Tableau para funcionar com um servidor proxy Na página 451 para ver as etapas. 5. Digite o seguinte comando para salvar as alterações a todos os arquivos de configuração de servidor: tabadmin config 6. Por fim, digite o seguinte comando para iniciar o servidor novamente: tabadmin start Em seguida, você deverá configurar seu servidor Web para receber tickets do Tableau Server. Obter um ticket do Tableau Server Depois de adicionar endereços IP confiáveis ao Tableau Server, você estará pronto para configurar seu servidor Web para obter tickets do Tableau Server via solicitações POST (etapa 3 do diagrama). A solicitação POST deve ser enviada a http://<server - 456 - name>/trusted, e não a http://tabserv. Por exemplo, http://tabserv/trusted. Observação: Se SSL estiver ativado, será necessário usar https em vez de http. Por exemplo: https://tabserver/trusted. Para obter exemplos de códigos que você pode usar para criar a solicitação POST em Java, Ruby e PHP, consulte o seguinte: C:\Program Files\Tableau\Tableau Server\9.2\extras\embedding Estes são os dados que você pode usar em uma solicitação POST ao Tableau Server: l l l username=<username> (obrigatório): O nome de usuário para um usuário licenciado do Tableau Server. Se estiver usando a Autenticação local, o nome de usuário pode ser uma string simples (por exemplo, username=jsmith). Se estiver usando o Active Directory com vários domínios, você deverá incluir o nome de domínio com o nome de usuário (por exemplo, username=MyCo\jsmith). target_site=<site id> (obrigatório, se a exibição não estiver no site padrão): Especifica o site que contém a exibição se o Tableau Server estiver executando vários sites e a exibição estiver em um site diferente do site padrão (por exemplo, target_ site=Sales). O valor usado por você para <site id> deve ser a ID do Site fornecido quando o site foi criado. Este valor diferencia maiúsculas de minúsculas. Caso Site ID seja SAles, target_site=SAles. client_ip=<IP address> (opcional): Usado para especificar o endereço IP do computador cujo navegador da Web está acessando a exibição (por exemplo, client_ip=123.45.67.891). Não é o endereço IP do servidor Web que está fazendo a solicitação POST do Tableau Server. Se você decidir usar esse parâmetro, consulte Opcional: Configurar a correspondência IP do cliente Na página 459 para obter mais informações. A resposta do Tableau Server à solicitação POST será uma cadeia de caracteres exclusiva com 24 caracteres (o tíquete). Se o Tableau Server não puder processar a solicitação, a resposta será -1. Consulte Valor de ticket -1 retornado pelo Tableau Server Na página 460 para ver as dicas de como corrigir isso. Além disso, para que os usuários consigam se autenticar quando clicam em uma exibição inserida, seus navegadores devem estar configurados para permitir cookies de terceiros. Em seguida, você deverá adicionar o código que permite que o servidor Web construa uma URL para a exibição que contenha o local da exibição e o ticket. Ver a exibição com o ticket Depois de criar a solicitação POST, você deverá gravar o código que fornece ao servidor Web o local da exibição e o ticket do Tableau Server. Ele usará essas informações para mostrar a - 457 - exibição. A maneira como você especifica isso depende se a exibição é inserida e se o Tableau Server está executando vários sites. Exemplos de exibição do Tableau Server Este é um exemplo de como especificar uma exibição que os usuários acessam somente via Tableau Server (a exibição não é inserida): http://tabserver/trusted/<ticket>/views/<workbook>/<view> Se o Tableau Server estiver executando vários sites e a exibição estiver em um site diferente do site Padrão, você precisará adicionar t/<site ID> ao caminho. Por exemplo: http://tabserver/trusted/<ticket>/t/Sales/views/<workbook>/<view> Use a mesma capitalização vista por você na URL do Tableau Server. Exemplos de exibição inserida Estes são alguns exemplos de como especificar exibições inseridas. Como há duas abordagens que você pode adotar para o código inserido, as duas maneiras são descritas abaixo. Independentemente do que for usado, haverá algumas informações exclusivas da autenticação confiável que você deverá fornecer. Exemplos de marca de script Este exemplo usa o parâmetro de objeto ticket: <script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script> <object class="tableauViz" width="800" height="600" style="display:none;"> <param name="name" value="MyCoSales/SalesScoreCard" /> <param name="ticket" value="Etdpsm_Ew6rJY-9kRrALjauU" /> </object> Aqui está como o exemplo acima ficaria em um Tableau Server com vários sites, onde a exibição está publicada no site Sales: <script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script> <object class="tableauViz" width="800" height="600" style="display:none;"> <param name="site_root" value="/t/Sales" /> <param name="name" value="MyCoSales/SalesScoreCard" /> - 458 - <param name="ticket" value="Etdpsm_Ew6rJY-9kRrALjauU" /> </object> Em vez de usar ticket, você pode usar o parâmetro path para indicar explicitamente o caminho completo da exibição. Quando path é usado, você também não precisa do parâmetro name, que é geralmente um parâmetro obrigatório no código inserido do Tableau JavaScript: <script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script> <object class="tableauViz" width="900" height="700" style="display:none;"> <param name="path" value="trusted/Etdpsm_Ew6rJY-9kRrALjauU/views/MyCoSales/SalesScoreCard" /> </object> Este é o mesmo exemplo, só que para um servidor com vários sites. Observe que /t/<site ID> é usado aqui: <script type="text/javascript" srcc="http://myserver/javascripts/api/viz_v1.js"></script> <object class="tableauViz" width="900" height="700" style="display:none;"> <param name="path" value="trusted/Etdpsm_Ew6rJY-9kRrALjauU/t/Sales/views/MyCoSales/SalesScoreCard" /> </object> Exemplo de marca Iframe <iframe src="http://tabserver/trusted/Etdpsm_Ew6rJY-9kRrALjauU/views/workbookQ4/SalesQ4?:embed=yes" width="800" height="600"></iframe> Opcional: Configurar a correspondência IP do cliente Por padrão, o Tableau Server não considera o endereço IP do navegador da Web do cliente quando ele cria ou resgata tickets. Para mudar isso, é necessário fazer duas coisas: especificar um endereço IP usando o parâmetro client_ip na solicitação POST que obtém o ticket e seguir as etapas abaixo para configurar o Tableau Server para impor a correspondência de endereço IP do cliente. 1. Abra uma janela de comando e altere os diretórios para o local do diretório bin do Tableau Server. O local padrão é C:\Program Files\Tableau\Tableau Server\9.2\bin 2. Abra um prompt de comando como um administrador e digite o seguinte comando: - 459 - tabadmin set wgserver.extended_trusted_ip_checking true 3. Em seguida, digite o seguinte comando: tabadmin configure 4. Por fim, reinicie o servidor digitando o seguinte: tabadmin restart Solucionar problemas de autenticação confiável Veja abaixo alguns problemas e erros comuns que você pode encontrar quando estiver configurando a autenticação confiável. As informações de autenticação confiável são gravadas em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver\vizql-*.log. Para aumentar o nível de registro de info para debug, use a configuração tabadmin vizqlserver.trustedticket.log_level. Para obter dicas de teste de autenticação confiável, consulte a Base de dados de conhecimento do Tableau. Valor de ticket -1 retornado pelo Tableau Server O Tableau Server retornará -1 para o valor do ticket se ele não puder emitir o ticket como parte do processo de autenticação confiável. O motivo exato dessa mensagem está gravado no arquivo production*.log na seguinte pasta: ProgramData\Tableau\Tableau Server\data\tabsvc\logs\wgserver e para o vizql*.log na seguinte pasta: ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver Estes são alguns fatores a serem confirmados: l Todos os nomes de host do servidor Web ou endereços IP são adicionados a hosts confiáveis O endereço IP ou o nome de host do computador que envia a solicitação POST deve estar na lista de hosts confiáveis no Tableau Server. Consulte Adicionar endereços IP confiáveis ou nomes de host ao Tableau Server Na página 455 para saber como adicionar endereços IP ou nomes de host a essa lista. l O valor de wgserver.trusted_hosts está formatado corretamente A lista de hosts confiáveis fornecidas por você usando a configuração wgserver.trusted_ hosts deve ser uma lista separada por vírgulas com um espaço após cada vírgula. Por - 460 - exemplo, a lista deve ser semelhante ao seguinte: 192.168.1.101, 192.168.1.102, 192.168.1.103 ou bigbox1.example.lan, bixbox2.example.lan, bigbox3.example.lan. l Endereços IP são IPv4 Caso você esteja usando endereços IP para especificar hosts confiáveis, eles devem estar no formato do protocolo IP versão 4 (IPv4). Um endereço IPv4 será semelhante a isto: 123.456.7.890. Os endereços IPv6 (por exemplo, fe12::3c4a:5eab:6789:01c%34) não são compatíveis como forma de inserir hosts confiáveis. l O nome de usuário na solicitação POST é um usuário válido do Tableau Server O nome de usuário que você envia na solicitação POST deve ser um usuário licenciado do Tableau Server com um nível de licença Visualizador ou Interagente. Você pode ver uma lista de usuários e seus níveis de licença entrando no Tableau Server como um administrador e clicando no link Licenciamento no lado esquerdo da página. l O nome de usuário na solicitação POST inclui o domínio Se o Tableau Server for configurado para usar a Autenticação local, o nome de usuário que você envia no POST pode ser uma string simples. No entanto, se o servidor for configurado para o Active Directory, você deverá incluir o nome de domínio com o nome de usuário (domínio\nome de usuário). Por exemplo, o parâmetro de nome de usuário pode ser: username=dev\jsmith l Content-Type é especificado Se você estiver criando um aplicativo ASP.NET ou C#, você precisará declarar o tipo de conteúdo na solicitação HTTP. Por exemplo, http.setRequestHeader ("Content-Type","application/x-www-formurlencoded;charset=UTF-8"). Se você não especificar o tipo de conteúdo e o Tableau Server retornar um -1, os arquivos de registro conterão o erro: "missing username and/or client_ip". HTTP 401 - Não autorizado Caso receba um erro 401 – Não autorizado, você pode ter configurado o Tableau Server para usar o Active Directory com SSPI (consulte Habilitar logon automático). Se seu servidor Web usar SSPI, você não precisará configurar a autenticação confiável. É possível inserir exibições e seus usuários terão acesso a elas, desde que eles sejam usuários e membros licenciados do Tableau Server do seu Active Directory. O uso simultâneo de Habilitar logon automático e da autenticação confiável não é compatível. HTTP 404 – Arquivo não encontrado Você poderá receber esse erro se o código do seu programa fizer referência a uma URL do Tableau Server que não existe. Por exemplo, o servidor Web pode construir uma URL inválida - 461 - que não pode ser encontrada quando a página da Web tenta recuperá-la. Usuário inválido (SharePoint ou C#) Você poderá encontrar esse erro se tiver configurado o Tableau Server para autenticação confiável. O código de exemplo para a .dll do SharePoint faz referência à seguinte solicitação GET: SPContext.Current.Web.CurrentUser.Name A solicitação acima retornará o nome para exibição do usuário atual do Windows Active Directory. Se desejar usar a ID de logon, você precisará alterar o código para: SPContext.Current.Web.CurrentUser.LoginName Após fazer a alteração, recompile a .dll do SharePoint. Tentativa de recuperar o ticket do endereço IP incorreto Você poderá encontrar esse erro se tiver configurado o Tableau Server para autenticação confiável. O endereço IP do navegador da Web do cliente não é considerado por padrão no resgate do ticket. Se o Tableau Server for configurado para impor a correspondência de endereço IP do cliente, verifique se o endereço IP do navegador da Web do cliente enviado na POST ao Tableau Server é o mesmo de quando o navegador tentar recuperar a exibição inserida. Por exemplo, no diagrama Autenticação confiável, se a solicitação POST na etapa 3 enviar o parâmetro client_ip=74.125.19.147, a solicitação GET na etapa 5 deverá vir do mesmo endereço IP. Consulte Opcional: Configurar a correspondência IP do cliente Na página 459 para saber como configurar o Tableau Server para impor a correspondência de endereço IP do cliente. Erro de restrição de cookie Quando um usuário entra no Tableau Server, um cookie de sessão é armazenado em seu navegador local. O cookie armazenado é a forma como o Tableau Server mantém que o usuário que entrou foi autenticado e pode acessar o servidor. Como o cookie é definido com o mesmo domínio ou subdomínio que a barra de endereços do navegador, ele é considerado um cookie primário. Se o navegador de um usuário estiver configurado para bloquear cookies primários, ele não conseguirá entrar no Tableau Server. Quando um usuário entra no Tableau Server por meio de uma exibição inserida, ou em um ambiente em que a autenticação confiável tenha sido configurada, o mesmo acontece: um cookie é armazenado. Nesse caso, entretanto, o navegador trata o cookie como um cookie de terceiros. Isso acontece porque o cookie é definido com um domínio que é diferente daquele - 462 - mostrado na barra de endereços do navegador. Se o navegador da web do usuário estiver configurado para bloquear cookies de terceiros, a autenticação no Tableau Server falhará. Para evitar que isso ocorra, os navegadores da web devem ser configurados para permitir cookies de terceiros. Erro na comunicação com o servidor (403) Se o Tableau Server estiver configurado para a autenticação confiável, talvez você receba esse erro depois de abrir uma nova exibição em um navegador e tentar navegar de volta para as exibições abertas anteriormente. O Tableau Server fornece proteção contra reutilização não autorizada das sessões VizQL por meio da opção tabadmin set vizqlserver.protect_ sessions, definida como true por padrão. Como o Tableau Server é configurado para autenticação confiável, você também não precisa habilitar vizqlserver.protect_ sessions. Para desabilitá-la, use set Na página 615 para mudar para false. - 463 - Conexões OAuth Para fonte de dados do Google BigQuery, Google Analytics e Salesforce.com, uma alternativa ao armazenamento de credenciais de banco de dados sensíveis com Tableau Server é criar conexões usando o padrão OAuth 2.0. Quando você cria uma conexão OAuth, fornece ao provedor de dados a aprovação para que o Tableau acesse seus dados. Em seguida, o provedor de dados envia ao Tableau um token de acesso que identifica exclusivamente as solicitações do Tableau. Para obter mais informações, consulte Visão geral do processo OAuth abaixo abaixo. O uso de conexões OAuth oferece os seguintes benefícios: l l Segurança: As credenciais de banco de dados nunca são mostradas nem armazenadas no Tableau Server, e o token de acesso pode ser usado apenas pelo Tableau. Praticidade: Em vez de inserir ID e senha da fonte de dados em vários locais, você pode usar o token fornecido para determinado provedor de dados em todas as pastas de trabalhos e extrações de dados publicadas que acessam esse provedor de dados. Além disso, para conexões em tempo real com os dados do Google BigQuery, cada visualizador de pasta de trabalho pode ter um token de acesso exclusivo que identifica o usuário, em vez de compartilhar uma única credencial de nome de usuário e senha. Visão geral do processo OAuth As seguintes etapas descrevem um fluxo de trabalho no ambiente do Tableau que chama o processo OAuth. 1. Você executa uma ação que exige acesso a uma fonte de dados na nuvem. Por exemplo, você abre uma pasta de trabalho que foi publicada no Tableau Server. 2. O Tableau direciona você para a página de logon do provedor de dados hospedado. As informações enviadas para o provedor de dados hospedado identificam o Tableau como o site solicitante. 3. Quando você faz logon na fonte de dados hospedada, ela solicita que você confirme sua autorização para acesso do Tableau Server aos dados. 4. Após a confirmação, o provedor de fonte de dados envia um token de acesso de volta ao Tableau Server. - 464 - 5. Tableau Server apresenta a pasta de trabalho e os dados para você. Estes são outros fluxos de trabalho que também podem usar o processo OAuth: l l l Criação de uma pasta de trabalho e conexão à fonte de dados no Tableau Desktop ou no Tableau Server. Publicação de uma fonte de dados do Tableau Desktop. Entrar no Tableau Server de um cliente aprovado, como o Tableau Mobile ou Tableau Desktop. Tokens de acesso para conexões de dados Você pode salvar os tokens de acesso com conexões de dados para habilitar o acesso direto aos dados após o processo de autenticação inicial. Os tokens de acesso permanecem válidos até um usuário do Tableau Server excluí-los ou o provedor de dados revogá-los. É possível exceder o número de tokens de acesso permitido pelo seu provedor de fonte de dados. Se for esse o caso, quando um usuário criar um novo token, o provedor de dados usará o tempo decorrido desde o último acesso para determinar qual token invalidar para liberar espaço para o novo. Tokens de acesso para autenticação por meio de clientes aprovados Por padrão, sites do Tableau Server permitem que usuários acessem seus sites diretamente de clientes do Tableau aprovados, após fornecerem suas credenciais pela primeira vez que efetuarem logon. Esse tipo de autenticação também usa tokens de acesso do OAuth para armazenar as credenciais dos usuários com segurança. - 465 - Por obter mais informações, consulte Autenticação de dispositivos conectados Na página 265. Configurar o servidor para Suporte OAuth Em vez de nomes de usuário e senhas individuais, OAuth funciona com tokens de acesso de finalidade limitada. Antes de obter os tokens de acesso necessários para a criação de uma conexão OAuth no Tableau, você precisa configurar seu servidor para que o provedor de dados que está enviando o token possa reconhecer Tableau Server como um destino confiável. A seção a seguir descreve como se preparar para configurar OAuth independentemente do provedor de dados. Os tópicos listados abaixo contêm as etapas para configurar o servidor para provedores de dados específicos. Preparação para configurar o suporte para OAuth Antes de começar as etapas de configuração específicas do provedor de dados, atenda aos seguintes pré-requisitos: l Obtenha o nome de domínio totalmente qualificado de cada nó Tableau Server que hospedará as exibições que se conectarão a essa fonte de dados. Por exemplo: https://sales.your_domain.com Se usar Salesforce.com, você precisará fornecer um endereço https. l Verifique se pelo menos uma das contas do provedor de dados está habilitada para o acesso à API. Para Google BigQuery e Google Analytics, você precisa de acesso ao console de desenvolvedores na Plataforma Google Cloud. Para Salesforce.com, você precisa de acesso à plataforma Force.com. l Verifique se você tem os drivers mais recentes para a fonte de dados. Para o Google BigQuery, use a versão de 32 bits. Você pode baixar os drivers atualizados na página Drivers e ativação no site do Tableau. Definir configurações para o provedor de dados Quando terminar as etapas de preparação de OAuth, você poderá definir as configurações apropriadas junto ao provedor de dados. l l Configurar OAuth para Google Na página seguinte Configurar OAuth para Salesforce.com Na página 469 - 466 - Configurar OAuth para Google Este tópico descreve como configurar as fontes de dados do Google BigQuery e do Google Analytics para OAuth. Execute essas etapas para cada instância do Tableau Server. Observação Antes de executar essas etapas, verifique se você concluiu as etapas descritas em Preparação para configurar o suporte para OAuth Na página anterior. Configure o OAuth seguindo estes dois procedimentos: l l Obtenha as informações necessárias do Google e habilite o acesso à API. Use as informações que você obteve para configurar seu servidor. Obter uma ID de cliente e habilitar as APIs do Google Observação Estas etapas refletem as configurações no console da Plataforma Google Cloud no momento em que este documento foi escrito. Para obter mais informações, consulte Using OAuth 2.0 for Web Server Applications (Uso do OAuth 2.0 para aplicativos de servidor Web) na ajuda do Google Developers Console. 1. Faça logon na Google Cloud Platform e clique em Go to my console (Ir para meu console).. 2. Selecione Projetos e, na página Projeto, clique em Criar projeto. 3. No formulário de novo projeto exibido, preencha o seguinte: - 467 - l l Atribua ao projeto um nome significativo que reflita a instância do Tableau Server para a qual você usará esse projeto. Determine se você deseja alterar a ID do projeto. Observação Depois de criar o projeto, você não poderá alterar a ID do projeto. Para obter informações, clique nos ícones de interrogação. 4. Abra o novo projeto e navegue para APIs e autorizações > Credenciais. 5. Clique em Criar nova ID de cliente e, na página Criar ID de cliente, preencha o seguinte: l l l Selecione Aplicativo Web. Para Origens JavaScript autorizadas, digite o nome do computador local do seu Tableau Server. Para o URI redirecionado autorizado, substitua o texto existente pelo endereço da Internet do servidor e adicione o seguinte texto ao final dele: auth/add_oauth_ token. Por exemplo: https://your_server_url.com/auth/add_oauth_token 6. Clique em Criar ID de cliente. 7. Copie os seguintes valores que o Google retorna e cole-os em um local que você pode acessar pelo seu computador do Tableau Server: l ID do cliente l Segredo do cliente l URIs de redirecionamento 8. No Google Developer Console, com seu novo projeto aberto, selecione APIs e autorizações > APIs e defina o status como Ativado para API do BigQuery ou API do Analytics. - 468 - Configurar o Tableau Server para OAuth do Google Usando as informações obtidas nas etapas executadas em Obter uma ID de cliente e habilitar as APIs do Google Na página 467, você pode configurar Tableau Server. 1. No computador do Tableau Server, abra o prompt de comando como administrador e mude para o diretório bin do Tableau Server. cd C:\Program Files\Tableau\Tableau Server\<version>\bin 2. Digite o seguinte comando para parar o servidor: tabadmin stop 3. Digite os comandos a seguir para configurar o servidor com a ID do cliente e o segredo do cliente que você obteve do Google, bem como o URI do servidor. Pressione Enter depois de cada comando. tabadmin set oauth.google.client_id <your_client_ID> tabadmin set oauth.google.client_secret <your_client_secret> tabadmin set oauth.google.redirect_uri <your_server_URI> 4. Digite os seguintes comandos para concluir a configuração e reiniciar o servidor: tabadmin config tabadmin start Gerenciamento de tokens de acesso Depois de configurar o servidor para OAuth, você pode permitir que os usuários gerenciem seus próprios tokens de acesso nas configurações de perfil ou pode gerenciá-los de maneira centralizada. Para obter mais informações, consulte Permitir tokens de acesso salvos Na página 472. Configurar OAuth para Salesforce.com Este tópico descreve como configurar fontes de dados do Salesforce.com para OAuth. Execute essas etapas para cada instância do Tableau Server. - 469 - Observação: Observação Antes de executar essas etapas, verifique se você concluiu as etapas descritas em Preparação para configurar o suporte para OAuth Na página 466. Configure o OAuth seguindo estes dois procedimentos: l l Criar um aplicativo conectado em Salesforce Use as informações que você obteve para configurar o servidor. Criar um aplicativo Salesforce conectado 1. Entre usando sua conta de desenvolvedor de Salesforce.com, clique no nome do usuário no canto superior direito e selecione Configuração. 2. Na coluna de navegação à esquerda, em Configuração do aplicativo, selecione Criar > Aplicativos. 3. Na seção Aplicativos conectados, clique em Novo. 4. Preencha as Informações básicas e, na seção API, selecione Habilitar configurações de OAuth. - 470 - 5. Nas novas configurações de OAuth exibidas, para URL de retorno da chamada, digite o nome de domínio totalmente qualificado do servidor usando o protocolo HTTPS e acrescente o seguinte texto à URL: auth/add_oauth_token. Por exemplo: https://www.your_server.com/auth/add_oauth_token 6. Mova os seguintes itens de Escopos de OAuth disponíveis para Escopos de OAuth selecionados: l Acessar e gerenciar os dados (API) l Acessar as informações básicas (ID) l Realizar solicitações em seu nome a qualquer momento (refresh_token) 7. Clique em Salvar. Depois que você salva o aplicativo, o Salesforce preenche a seção da API com as seguintes IDs que você usará para configurar Tableau Server: l l l Chave do cliente Segredo do cliente URL de retorno da chamada Configurar Tableau Server para OAuth de Salesforce.com 1. No computador do Tableau Server, abra o prompt de comando como administrador e mude para o diretório bin do Tableau Server: cd C:\Program Files\Tableau\Tableau Server\<version>\bin 2. Digite o seguinte comando para parar o servidor: tabadmin stop 3. Digite os seguintes comandos para configurar o servidor com a ID do cliente e o segredo que você obteve do Salesforce e o URL de retorno de chamada. Pressione Enter depois de cada comando: tabadmin set oauth.salesforce.client_id <your_consumer_ID> - 471 - tabadmin set oauth.salesforce.client_secret <your_consumer_ secret> tabadmin set oauth.salesforce.redirect_uri <your_callback_ URL_> 4. (Opcional) Para alterar o servidor de logon padrão, digite o seguinte comando: tabadmin set oauth.salesforce.server_base_url <URL> Por padrão, ele é definido como https://login.salesforce.com. 5. Digite os seguintes comandos para concluir a configuração e reiniciar o servidor: tabadmin config tabadmin start Gerenciamento de tokens de acesso Depois de configurar o servidor para OAuth, você pode permitir que os usuários gerenciem seus próprios tokens de acesso nas configurações de perfil ou pode gerenciá-los de maneira centralizada. Para obter mais informações, consulte Permitir tokens de acesso salvos abaixo. Permitir tokens de acesso salvos Depois de configurar Tableau Server para OAuth, você pode decidir se deseja permitir que os usuários gerenciem suas próprias credenciais OAuth ou se prefere gerenciá-las de maneira centralizada. Se quiser que os usuários as gerenciem por conta própria, precisará permitir configurações do perfil do usuário no servidor. Observação: Caso você ainda não tenha configurado o servidor para permitir conexões de dados OAuth, consulte os tópicos relacionados listados abaixo. 1. Entre no Tableau Server como administrador de servidor. 2. Selecione Servidor > Configurações. 3. Clique em Geral e, em seguida, selecione o seguinte: l l Permitir que usuários salvem senhas de bancos de dados (permite que os usuários salvem suas credenciais individuais com fontes de dados). Permitir que usuários salvem tokens de acesso OAuth de fontes de - 472 - dados 4. Clique em Salvar. Uma vez marcadas essas caixas de seleção, os usuários verão em suas configurações de perfil uma seção Gerenciar credenciais, na qual poderão adicionar tokens de acesso para conexões de dados OAuth. Gerenciamento de credenciais de maneira centralizada Os administradores de servidor têm a opção de gerenciar credenciais OAuth de maneira centralizada. Isso pode funcionar bem, por exemplo, quando vários usuários trabalham na mesma data e você tem uma conta de usuário dedicada para o provedor de dados. Para gerenciar credenciais de maneira centralizada, faça o seguinte: l Desmarque as caixas de seleção descritas no procedimento anterior. l Edite as informações de conexão quando as fontes de dados forem publicadas. Ao editar a conexão, insira credenciais que usem um token de acesso OAuth em vez de nome de usuário e senha de um indivíduo. Quando as configurações para salvar senhas e tokens de acesso não estiverem habilitadas, a seção Gerenciar credenciais será excluída das configurações de perfil dos usuários. - 473 - Consulte também Configurar OAuth para Google Na página 467 Configurar OAuth para Salesforce.com Na página 469 - 474 - SAML SAML (Security Assertion Markup Language) é um padrão de XML que permite que domínios web seguros troquem autenticação de usuário e dados de autorização.Você pode configurar o Tableau Server para usar um provedor de identidade externo (IdP) para autenticar usuários do Tableau Server usando SAML 2.0. Toda a autenticação de usuário é feita fora do Tableau, independentemente de você estar usando ou não o Active Directory ou a autenticação local no Tableau Server para gerenciar suas contas de usuário no Tableau Server. Isso permite oferecer uma experiência de logon único em todos os aplicativos na organização aos seus usuários. O suporte para SAML no Tableau Server serve para autenticação do usuário.Ele não trata de permissões e autorização que tratam do conteúdo do Tableau Server, como pastas de trabalho. Observação: A autenticação fornecida por IdP é um token de tempo limitado e uso único. Consulte os links abaixo para obter mais informações sobre o SAML: Início rápido: Login único com SAML Com o suporte SAML do Tableau, é usado um provedor de identidades (IdP) externo para autenticar usuários do Tableau Server. Toda a autenticação é feita fora do Tableau, independentemente de você estar usando ou não o Active Directory ou a autenticação local no Tableau Server para gerenciar suas contas de usuário. Isso permite oferecer uma experiência de logon único em todos os aplicativos na organização. Para configurar o Tableau Server para SAML, você precisa do seguinte: l l l l Arquivo de certificado: Um certificado x509 codificado por PEM com a extensão .crt. Arquivo de chave do certificado: Um arquivo de chave RSA ou DSA não protegido por senha e que tenha uma extensão de arquivo .key. Conta do IdP: Alguns exemplos são PingFederate, SiteMinder e Open AM. Nomes de usuário correspondentes: Os nomes de usuário do Tableau Server e os nomes de usuário armazenados no IdP devem ser iguais. Certifique-se de que o nome de usuário que deseja usar para sua conta de administrador do Tableau Server existe em seu IdP antes de executar a configuração. 1 Especificar o servidor e certificados Execute a instalação do servidor. Após ter configurado os ajustes gerais no utilitário de configuração, clique na guia SAML e seleicone Usar SAML para logon único: - 475 - Na caixa de texto URL de retorno do Tableau Server, insira a URL que será exibida para o cliente para seu Tableau Server. Insira o mesmo valor para ID de entidade SAML. Crie uma pasta SAML em C:\Program Files\Tableau\Tableau Server e copie seus arquivos .crt e .key para lá. Insira este caminho nos próximos dois campos. 2 Exportar metadados do Tableau Deixe a caixa de texto Arquivo de metadados IdP SAML vazia e clique no botão Exportar arquivo de metadados. Use o nome de arquivo .xml de sua escolha. Na caixa de diálogo a seguir, salve o arquivo XML. Será preciso fornecer este arquivo a seu IdP na etapa seguinte. 3 Exportar metadados do IdP No site da web do IdP, adicione seu Tableau Server como um tipo de conexão para que o IdP autentique. Como resultado, você irá importar o arquivo .xml de metadados do Tableau criado - 476 - na etapa 2, e confirmar que as configurações do seu IdP usam nome de usuário como o elemento de atributo a verificar. Em seguida, exporte o arquivo de metadados .xml do seu IdP e copie-o para a pasta a seguir no seu Tableau Server: C:\Program Files\Tableau\Tableau Server\SAML 4 Testar o logon SAML Na guia SAML, no Utilitário de configuração do Tableau, insira o local até o arquivo do IdP na caixa de texto Arquivo de metadados IdP SAML. Clique em OK. Encerre a instalação, criando uma conta de administrador assim que receber o comando. Para testar suas alterações, inicie uma nova sessão em um navegador da web para o Tableau Server. Você notará que o prompt de entrada exibido é de seu IdP, e não do Tableau: Como a autenticação SAML funciona SAML (Security Assertion Markup Language) é um padrão aberto para troca de informações de autenticação entre um provedor de serviços e um provedor de identidades (IdP). Um IdP de terceiros é usado para autenticar usuários e passar informações de identidade para o provedor de serviços na forma de um documento XML assinado digitalmente.Tableau Server é um provedor de serviços. Exemplos de IdPs incluem Ping One e OneLogin. Quando você usa um IdP confiável para a conexão com SAML, pode fornecer um logon único (SSO), no qual os usuários podem acessar os aplicativos da Web, incluindo o Tableau Server, por meio de um conjunto de credenciais. Nesse ambiente, somente o IdP tem acesso às credenciais do usuário. O Tableau suporta a autenticação iniciada pelo provedor de serviço. Isso significa que os seus usuários devem acessar o Tableau Server da página de logon, em vez da página de logon do IdP. A imagem a seguir mostra a sequência de autenticação de logon único. - 477 - 1 O usuário navega para a página de logon do Tableau Server ou para uma pasta de trabalho publicada e fornece o nome de usuário. 2 Tableau Server inicia o processo de autenticação e redireciona a solicitação para o IdP registrado. 3 4 5 O IdP solicita a senha do usuário e, após confirmar que o nome de usuário enviado é idêntico ao nome de usuário armazenado nas asserções do IdP, autentica o usuário. O IdP retorna uma resposta de êxito do SAML para o Tableau Server. Tableau Server exibe a página que o usuário solicitou na etapa 1. Requisitos do SAML Para configurar o Tableau Server para SAML, você precisa do seguinte: l l Arquivo de certificado: Um certificado x509 codificado com PEM com a extensão de arquivo .crt. Esse arquivo é usado pelo Tableau Server, não o IdP. Se você tiver um certificado SSL, é possível usar o mesmo certificado com SAML. Consulte Sobre o arquivo de certificado mais adiante neste tópico para obter detalhes. Arquivo de chave do certificado: Um arquivo-chave privado RSA ou DSA não protegido por senha e que tenha a extensão de arquivo .key. Este arquivo é usado pelo Tableau Server, não pelo IdP. O arquivo de chave do certificado deve ter a senha - 478 - inserida. Se tiver um arquivo de chave do certificado SSL, você também poderá usá-lo no SAML. Consulte Sobre o arquivo de certificado mais adiante neste tópico para obter detalhes. l l Conta de IdP que aceita SAML 2.0: Você precisa de uma conta com um provedor de identidades externo. Alguns exemplos são PingFederate, SiteMinder e Open AM. O IdP deve aceitar SAML 2.0. Provedor IdP compatível com a importação/exportação de metadados XML: O seu provedor de identidade deve ser compatível com a importação e exportação de arquivos de metadados XML. Os arquivos gerados manualmente podem funcionar, mas o suporte técnico do Tableau Software não pode ajudar com a geração manual do arquivo de metadados IdP ou a solução de problemas. Observações adicionais sobre a compatibilidade do SAML com o Tableau Server Observe o seguinte sobre o uso do SAML com o Tableau Server: l l l l l l Iniciado por SP: O Tableau Server só é compatível com a autenticação SAML iniciada no provedor de serviços (service provider - SP). Nenhum logon automático do Active Directory: Caso você esteja usando SAML e o Tableau Server também esteja configurado para usar o Active Directory no gerenciamento de usuários, não use também Habilitar logon automático. Sem Kerberos: O Tableau Server não é compatível com SAML e Kerberos juntos. Identidade do usuário no Tableau Server para usuários do tabcmd: Para usar o tabcmd com o servidor, os usuários devem entrar no servidor com as credenciais de um usuário definido no servidor; você não pode usar o tabcmd para entrar usando SAML. Um usuário administrador de sistema inicial é criado quando o servidor é instalado e configurado pela primeira vez, e você pode adicionar mais usuários criando-os no servidor ou importando-os do Active Directory. Consulte Adicionar usuários ao servidor Na página 188 para obter mais informações. Provedor IdP que usa a autenticação baseada em formulários: O Tableau Desktop exige uma autenticação baseada em formulários. Se o seu IdP não é compatível com a autenticação baseada em formulários, é possível desativar o SAML do Tableau Desktop com o comando wgserver.authentication.desktop_ nosaml. Consulte as Opções de tabadmin set Na página 621 para obter mais informações. Instalações distribuídas: Os clusters configurados para SAML devem ter o mesmo certificado SAML, uma chave SAML e arquivos de metadados IdP SAML em cada Tableau Server que executa um processo de servidor de aplicativos. Consulte Configurar um cluster de servidor para SSL para obter detalhes. - 479 - l l l URL de logon: Para entrar, seu IdP deverá ser configurado com logon de SAML que faz um POST a http(s)://<tableauserver>/wg/saml/SSO/index.html. URL de logout: Para desconectar quando estiver autenticado com SAML, seu IdP deverá ser configurado com um endpoint de desconexão que faz um POST em http (s)://<tableauserver>/wg/saml/SingleLogout/index.html. URL de redirecionamento pós-logout: Como padrão, quando você sai do Tableau Server, a tela de logon aparece. Você pode usar o comando tabadmin set wgserver.saml.logout.redirect_url para especificar uma página alternativa a ser exibida após a saída. l Para especificar uma URL absoluta, use uma URL totalmente qualificada iniciando com http:// ou https:// (por exemplo, tabadmin set wgserver.saml.redirect_url http://corpserver.bigco.com). l Para especificar uma URL relacionada ao host do Tableau Server, use uma página começando / (barra) (por exemplo, tabadmin set wgserver.saml.redirect_url /ourlogoutpage.html). l Para especificar uma URL relacionada ao SingleLogout APIend point do Tableau Server, use somente um nome de página (por exemplo, tabadmin set wgserver.saml.redirect_url ourlogoutpage.html). Requisitos para os dados XML Você configura o SAML usando documentos XML de metadados que são gerados pelo Tableau Server e pelo seu IdP. Durante o processo de autenticação, o IdP e o Tableau Server trocam informações de autenticação usando os documentos XML. Para certificar-se de que o XML usado para a configuração SAML e a autenticação baseada em SAML funciona corretamente, revise os seguintes requisitos. Se o XML não cumprir com esses requisitos, você pode enfrentar erros ao configurar o SAML ou durante o processo de autenticação. l HTTP POST: O Tableau Server aceita apenas solicitações de HTTP POST para as comunicações de SAML. Redirecionamento HTTP não compatível. O documento XML de metadados SAML que é exportado pelo Tableau Server deve conter os seguintes elementos, com o atributo Binding definido como HTTP-POST: l O primeiro elemento a ser verificado especifica a URL para a qual o IdP irá redirecionar após a autenticação ser efetuada com êxito: <md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="http(s)://YOUR-SERVER/wg/saml/SSO/indesx.html index="0" isDefault="true"/> l O segundo elemento a ser verificado especifica a URL que o IdP usará para o endpoint de logout: - 480 - <md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="http (s)://<tableauserver>/wg/saml/SingleLogout/index.html/> Além disso, o documento XML de metadados que é criado pelo IdP deve conter o seguinte elemento SingleSignOnService, com o atributo Binding definido como HTTP-POST: <md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="http(s)://<tableauserver>/wg/saml/SSO/index.html/> l Atributo nomeado nome de usuário: Você deve configurar seu provedor de identidade para retornar uma afirmação que inclui o valor do nome de usuário no elemento <saml:AttributeStatement>, em um formato como no exemplo a seguir. Certifique-se de que o atributo é digitado como xs:string. (Ele não deve ser digitado como xs:any.) <saml:Assertion assertion-element-attributes> <saml:Issuer>issuer-information</saml:Issuer> <Signature xmlns="http://www.w3.org/2000/09/xmldsig#"> ... </Signature> <saml:Subject> ... </saml:Subject> <saml:Conditions condition-attributes > ... </saml:Conditions> <saml:AuthnStatement authn-statement-attributes > ... </saml:AuthnStatement> <saml:AttributeStatement> <saml:Attribute Name="username" NameFormat="urn:oasis:names:tc:SAML:2.0:attrnameformat:basic"> <saml:AttributeValue xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="xs:string"> - 481 - user-name </saml:AttributeValue> </saml:Attribute> </saml:AttributeStatement> </saml:Assertion> Para alterar o atributo SAML no qual o valor username é passado, use o comando tabadmin set para definir o valor wgserver.saml.idpattribute.username para um nome de atributo diferente. Você deve alterar o atributo, caso use uma ID global. O nome do atributo diferencia maiúsculas de minúsculas. l Nomes de usuário correspondentes: Os nomes de usuário do Tableau Server e os nomes de usuário no IdP devem ser iguais. Por exemplo, se o nome de usuário de Jane Silva estiver armazenado no PingFederate como jsmith, ele também deverá ser armazenado no Tableau Server como jsmith. Se estiver configurando SAML como parte da instalação do Tableau Server, ela criará a conta de administrador do Tableau Server. Antes de executar a Instalação, certifique-se de que a conta que planeja usar existe no IdP. Se estiver usando a autenticação do Active Directory com o Tableau Server e tiver vários domínios do Active Directory (usuários que pertencem a vários domínios ou a instalação do Tableau Server inclui vários domínios), o IdP deve enviar o domínio e o nome de usuário para um usuário e devem corresponder exatamente ao usuário no Tableau Server (podem ser enviados como domain/username ou username@domain). Sobre o arquivo de certificado Se estiver usando um arquivo de certificado x509 codificado por PEM, é possível usar o mesmo arquivo para SAML. Quando for usado para SSL, o arquivo de certificado é usado para criptografar tráfego.Quando for usado para SAML, o certificado é usado para autenticação. O Tableau Server não oferce suporte a arquivos de certificados e chaves de certificados para SAML se o certificado/chave exigir um arquivo de cadeia. Se o seu certificado SSL e o arquivo de chave certificada exigirem um arquivo de cadeia, é necessário gerar um novo certificado e um arquivo de chave para usar com SAML. Configurar SAML Você pode configurar o Tableau Server para usar um provedor de identidade externo (IdP) para autenticar usuários do Tableau Server usando SAML. Toda a autenticação de usuário é feita fora do Tableau, independentemente de você estar usando ou não o Active Directory ou a autenticação local no Tableau Server para gerenciar suas contas de usuário no Tableau Server. Isso permite oferecer uma experiência de logon único em todos os aplicativos na organização. Antes de configurar o Tableau Server for SAML, verifique se você atende aos Requisitos do SAML Na página 478. - 482 - Configurar SAML Para configurar o Tableau Server a fim de usar SAML: 1. Coloque os arquivos de certificado em uma pasta chamada SAML, paralela à pasta 9.2 do Tableau Server. Por exemplo: C:\Program Files\Tableau\Tableau Server\SAML Você deve usar esse local porque a conta de usuário que está executando o Tableau Server tem as permissões necessárias para acessar essa pasta. 2. Se você estiver configurando o SAML durante a instalação do Tableau Server, vá para a guia SAML no utilitário de configuração. Caso você esteja configurando o SAML após a instalação do Tableau Server, abra o utilitário de configuração do Tableau Server (Iniciar > Todos os Programas > Tableau Server 9.2 > Configurar Tableau Server) e clique na guia SAML. 3. Na guia SAML, selecione Usar SAML para logon único e forneça o local para cada uma das seguintes opções: URL de retorno do Tableau Server — O URL que os usuários do Tableau Server acessarão, como http://tableau_server. Usar http://localhost não é recomendado. O uso de uma URL com uma barra à direita (por exemplo, http://tableau_server/) não é compatível. ID da entidade SAML — A ID da entidade identifica com exclusividade a instalação do Tableau Server para o IdP. Você pode inserir o URL do Tableau Server novamente aqui, caso queira, mas não precisa ser seu URL do Tableau Server. Arquivo de certificado SAML—Um certificado x509 com codificação PEM e a extensão .crt. Este arquivo é usado pelo Tableau Server, e não pelo IdP. Arquivo da chave de certificado SAML—Um arquivo de chave privada RSA ou DSA não protegido por senha e com a extensão de arquivo .key. Este arquivo é usado pelo Tableau Server, e não pelo IdP. 4. Deixe a caixa de texto Arquivo de metadados IdP vazia por enquanto e clique em Exportar arquivo de metadados. - 483 - 5. Uma caixa de diálogo que permite salvar as configurações SAML do Tableau Server como um arquivo XML. Nesse ponto, os metadados de seu IdP não estão incluídos. Salve o arquivo XML com o nome de sua escolha. 6. No site de seu IdP ou em seu aplicativo: l l Adicione o Tableau Server como um Provedor de serviços. Consulte a documentação do seu IdP para obter as informações sobre como fazer isso. Como parte do processo de configuração do Tableau Server como Provedor de serviços, você importará o arquivo que salvou na etapa 5. Confirme se seu IdP usa nome de usuário como o elemento de atributo a ser verificado. 7. Ainda dentro de seu IdP, exporte o arquivo XML de metadados de seu IdP. É uma boa ideia verificar se o XML de metadados que você obteve do IdP inclui um elemento SingleSignOnService em que a associação é definida para HTTP-POST, como no exemplo a seguir: <md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://SERVER-NAME:9031/idp/SSO.saml2"/> 8. Copie o arquivo XML de metadados de seu IdP para a seguinte pasta no computador em que o Tableau Server está instalado: C:\Program Files\Tableau\Tableau Server\SAML 9. Na guia SAML, na caixa de diálogo Configuração do Tableau Server, informe o local até o arquivo na caixa de texto Arquivo de metadados IdP SAML: - 484 - 10. Clique em OK. O Tableau Server já está configurado para autenticação SAML. Configurar um cluster de servidor para SAML Ao configurar um cluster do Tableau para usar SAML, você coloca o mesmo certificado SAML, chave e arquivos de metadados IdP SAML em todos os computadores que estejam executando um processo de servidor de aplicativos do Tableau Server (também conhecido como vizportal.exe). Para configurar um cluster do Tableau Server para usar SAML: 1. Configure o Tableau Server primário conforme descrito no procedimento acima. 2. Coloque o mesmo certificado SAML, chave SAML e arquivos de metadados IdP SAML usados no primário em cada trabalho do Tableau que executa um processo de servidor de aplicativos. Use o mesmo local de pasta nos trabalhos usado no primário. Você não precisa fazer nenhuma configuração adicional nos trabalhos. Por exemplo, considere um cluster que inclua um Tableau Server primário e dois computadores de trabalho. Os processos do servidor de aplicativos são executados no primário e nos computadores de trabalho 2 e 3. Nesta situação, você configura o Tableau Server primário para SAML e, em seguida, copia o mesmo certificado SAML, chave SAML e arquivos de metadado do IdP SAML nos computadores de trabalho 2 e 3. Nos computadores de trabalho, coloque os arquivos SAML na pasta C:\Program Files\Tableau\Tableau Server\SAML, da mesma forma que aparecem no computador primário. - 485 - Testar sua configuração Teste sua configuração SAML abrindo uma nova instância do navegador da Web e digitando o nome do Tableau Server na janela URL: O prompt de entrada exibido é de seu IdP, e não do Tableau Server: Solução de problemas do SAML Use os tópicos a seguir para solucionar problemas do SAML. SAML e habilitar logon automático Caso você esteja usando SAML e o Tableau Server também esteja configurado para usar o Active Directory, não selecione também Habilitar logon automático. Habilitar logon automático e SAML não podem ser usados na mesma instalação do servidor. - 486 - Erro HTTP Status 500 ao configurar o SAML Em alguns casos, pode ocorrer um erro HTTP de status 500, bem como o seguinte erro após habilitar SAML e navegar para a URL do Tableau Server em um navegador: org.opensaml.saml2.metadata.provider.MetadataProviderException: User specified binding is not supported by the Identity Provider using profile urn:oasis:names:tc:SAML:2.0:profiles:SSO:browser Para ajusta a solucionar este erro, certifique-se de: l l l l A URL do IdP para o perfil SSO especificado na guia SAML está correta. A URL do IdP para o perfil do SSO fornecido durante a criação do provedor de serviços no IdP está correta. O IdP é configurado para usar a autenticação iniciada por SP. (autenticação iniciada por IdP não suportada.)> O IdP é configurado para usar as solicitações HTTP-POST]. (Redirecionamento e SOAP não compatíveis.) Se qualquer uma dessas configurações não estiver correta, faça as atualizações apropriadas e execute as etapas de configuração do SAML novamente, iniciando com a geração e exportação do documento de metadados de XML do Tableau Server. Se essas configurações estiverem corretas, mas você ainda precisa ver o erro, examine o XML de metadados produzido pelo Tableau Server e pelo IdP, conforme descrito em Requisitos do SAML Na página 478. Entrando por meio da linha de comando Mesmo que esteja configurado para usar o SAML, o Tableau Server não é usado caso você entre no Tableau Server usando as ferramentas de linha de comando tabcmd Na página 555 ou o utilitário de linha de comando Extração de Dados do Tableau (fornecido com o Tableau Desktop). Falha no logon O logon pode falha com a seguinte mensagem: Login failure: Identity Provider authentication successful for user <username from IdP>. Failed to find the user in Tableau Server. Esse erro normalmente significa que há falta de correspondência entre os nomes de usuário listados no Tableau Server e os fornecidos pelo IdP. Para consertar isso, garanta que haja - 487 - correspondência. Por exemplo, se o nome de usuário de Jane Silva estiver armazenado no IdP como jsmith, ele deverá ser armazenado no Tableau Server como jsmith. Log de erros do SAML A autenticação SAML ocorre fora do Tableau Server, assim, resolver os problemas de autenticação pode ser difícil. Entretanto, tentativas de login são registradas pelo Tableau Server. É possível criar um instantâneo dos arquivos de registro e usá-los para resolver problemas.Para obter mais informações, consulte Armazenar arquivos de registro Na página 650. Observação: No Tableau Server 9.0 e posterior, para registrar eventos relacionados a SAML, ambos wgserver.log.level e vizportal.log.level devem estar definidos para debug. Para obter mais informações, consulte Alterar níveis de registro Na página 663. Verificar se há erros de SAML nos seguintes arquivos no instantâneo do arquivo de log descompactado: \wgserver\wgserver-<n>.log \vizportal\vizportal-<n>.log \wgserver\production.<nnnn>_<yyyy_mm_dd_hh_mm_ss>.log No Tableau Server 9.0 e posterior, o processo do aplicativo (vizportal.exe) é responsável pela autenticação; portanto, as respostas de SAML são registradas por esse processo. O processo de instalação do SAML registra informações nos registros do processo de servidor da API (wgserver.exe). Barra Na guia SAML, confirme se o URL de retorno do Tableau Server não termina com uma barra (correto: http://tableau_server; incorreto: http://tableau_server/): - 488 - Confirmar conectividade Confirme se o Tableau Server configurado tem um endereço de IP roteável ou um NAT no firewall que permite tráfego bidirecional diretamente ao servidor. Você pode testar sua conectividade executando telnet no Tableau Server e tentando conectar com o IdP de SAML. Por exemplo: C:\telnet 12.360.325.10 80 O teste acima deve conectá-lo à porta HTTP (80) no IdP e você deve receber um cabeçalho HTTP. - 489 - SSL A SSL (Secure Sockets Layer) é uma tecnologia de segurança padrão que estabelece um link criptografado entre um servidor Web e os clientes. Para usar a SSL, você precisará instalar um certificado SSL no Tableau Server. O Tableau Server também dá suporte a SSL mútuo (mão dupla) como um método de criptografia e autenticação. Você pode configurar o Tableau Server para usar SSL das seguintes maneiras: l l l Use SSL para tráfego HTTP externo. Use SSL mútuo (de mão dupla) entre clientes (Tableau Desktop, navegadores da Web e tabcmd.exe) e o Tableau Server. Use SSL para todo o tráfego de HTTP entre componentes de servidor internos e o repositório. Se você estiver usando a SSL mútua, cada cliente também precisará de um certificado. Observação: O Tableau Server usa SSL somente para autenticação do usuário. O Tableau Server não usa SSL para tratar permissões e autorizações para conteúdo hospedado no Tableau Server, como pastas de trabalho. Para obter mais informações, consulte os seguintes tópicos: Início rápido: Autenticação SSL mútua (bidirecional) Para fornecer uma experiência de conexão automática segura com o Tableau em todos os dispositivos, use SSL mútuo. Com o SSL mútuo, quando um cliente (Tableau Desktop, um navegador da Web ou tabcmd.exe) com um certificado válido se conectar ao Tableau Server, o Tableau Server confirmará a existência de um certificado de cliente válido e automaticamente conectará o usuário, usando o nome de usuário que encontrar no certificado. Se o cliente não tiver um certificado SSL válido, o Tableau Server recusa a conexão. Para configurar o Tableau Server para SSL mútuo, você precisará do seguinte: l l l l Arquivo de certificado: um arquivo de certificado x509 codificado por PEM com a extensão .crt. Arquivo de chave do certificado: Um arquivo de chave RSA ou DSA não protegido por senha e que tenha uma extensão de arquivo .key. Arquivo de certificado CA: um arquivo de certificado x509 codificado por PEM com a extensão .crt. Certificado do cliente nos dispositivos do cliente: Tableau Server consulta o cliente sobre um certificado SSL que ele confia, antes de permitir uma conexão para o Tableau Server. - 490 - Os arquivos de certificado devem estar na pasta C:\Program Files\Tableau\Tableau Server\SSL. 1 Usar SSL para comunicação do servidor Para configurar o Tableau Server para usar SSL para comunicação externa entre o Tableau Server e os clientes da Web, execute o utilitário de configuração do Tableau Server depois de instalar o Tableau Server. Clique na guia SSL e selecione Usar SSL para comunicação do servidor. Especifique os valores para Arquivo de certificado SSL e Arquivo de chave de certificado SSL. 2 Usar o SSL mútuo Para adicionar autenticação mútua entre o servidor e cada cliente e permitir uma experiência de conexão automática, selecione Use SSL mútuo e logon automático com certificados de cliente. Especifique o arquivo de certificado da Autoridade de Certificação de SSL. O arquivo do certificado da Autoridade de Certificação SSL identifica o certificado da Autoridade de - 491 - Certificação (por exemplo, Verisign). Para obter informações sobre como configurar várias Autoridades de Certificação, consulte Configurar SSL externo abaixo. Clique em OK para fechar o utilitário de configuração do Tableau Server e, em seguida, inicialize o Tableau Server. Opções adicionais para SSL mútuo Autenticação de fallback Quando Tableau Server for configurado para SSL mútuo, a autenticação é automática e um cliente deve ter um certificado válido. Se você precisar de uma opção de fallback, use o comando tabadmin set ssl.client_certificate_login.fallback_to_ password true para configurar Tableau Serverpara permitir autenticação de nome de usuário/senha. Configurar esta opção como true permite que o Tableau Server volte a usar o nome de usuário e a senha para autenticação se a autenticação de certificado SSL falhar. Mapeamento de nome de usuário Quando Tableau Server for configurado para SSL mútuo, o servidor recebe o nome de usuário do certificado do cliente, para que o cliente possa entrar automaticamente. O nome que o Tableau Server usa depende de como o Tableau Server é configurado para autenticação do usuário: l l Autenticação local—O Tableau Server usa UPN (User Principal Name) do certificado. Active Directory (AD)— O Tableau Server usa LDAP (Lightweight Directory Access Protocol) para obter o nome do usuário. Você pode substituí-los para os padrões, a fim de definir o Tableau Server para usar o CN (Common Name), com o comando tabadmin set ssl.client_certificate_ login.mapping_strategy. Certificate Revocation List (CRL) Você pode precisar especificar um CRL se suspeitar que uma chave privada foi comprometida ou se uma autoridade de certificação (CA) não emitiu um certificado corretamente. Para especificar um CRL, use o comando tabadmin set ssl.revocation.file. Para obter mais informações, consulte os comandos tabadmin set. . Configurar SSL externo Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL (Secure Sockets Layer) em todo o tráfego HTTP externo. A configuração do SSL garante que o acesso ao Tableau Server seja seguro e que as informações confidenciais passadas entre o navegador da Web e o servidor ou o Tableau Desktop e o servidor sejam protegidas. As etapas sobre como configurar o servidor para SSL são descritas no tópico abaixo; no entanto, primeiramente, você deve adquirir um certificado de uma autoridade confiável e depois - 492 - importar os arquivos de certificado no Tableau Server. Caso você esteja executando um cluster do Tableau Server e queira usar SSL, consulte Configurar SSL para um cluster Na página 495, abaixo, para obter recomendações. 1. Adquira um certificado Apache SSL de uma autoridade confiável (por exemplo, Verisign, Thawte, Comodo, GoDaddy). Você também pode usar um certificado interno emitido por sua empresa. Certificados curinga, que permitem que você use SSL com muitos nomes de host dentro do mesmo domínio, também têm suporte. Alguns navegadores exigirão configuração adicional para aceitar certificados de determinados provedores. Consulte a documentação fornecida pela sua autoridade de certificação. 2. Coloque os arquivos de certificado em uma pasta chamada SSL, paralelamente à pasta do Tableau Server 9.2. Por exemplo: C:\Program Files\Tableau\Tableau Server\SSL Esse local fornece à conta que está executando o Tableau Server as permissões necessárias para os arquivos. Observação: Talvez seja necessário criar essa pasta. 3. Abra o Tableau Server Utilitário de configuração selecionando Iniciar > Todos os progrmaas > Tableau Server 9.2 > Configurar Tableau Server no menu Iniciar. 4. Na caixa de diálogo Configuração do Tableau Server, selecione a guia SSL. 5. Selecione Usar SSL para comunicação do servidor e forneça a localização de cada um dos seguintes arquivos de certificado: l Arquivo de certificado SSL: deve ser um certificado x509 codificado por PEM válido com a extensão .crt. Arquivo da chave de certificado SSL: deve ser uma chave RSA ou DSA válida que tenha uma frase secreta e que não seja protegida por senha com a extensão de arquivo .key. Arquivo de cadeia de certificado SSL (Opcional): alguns provedores de certificado emitem dois certificados para Apache. O segundo certificado é um arquivo de cadeia, que é uma concatenação de todos os certificados que formam a cadeia de certificados para o certificado do servidor. Todos os certificados no arquivo devem ser x509 codificados por PEM e o arquivo deve ter a extensão .crt (não .pem). 6. (opcional) Se você estiver usando o SSL para a comunicação com o servidor e quiser configurar a comunicação de SSL entre o Tableau Server e os clientes usando certificados no servidor e nos clientes: - 493 - l l Selecione Use a SSL mútua e o logon automático com os certificados de cliente. No arquivo de certificado da Autoridade de Certificação SSL, navegue até o local para o arquivo de certificado. O arquivo de certificado de Autoridade de Certificação SSL deve ser um certificado x509 codificado por PEM válido com a extensão .crt. Observação: Se você tiver várias Autoridades de Certificação (CAs) confiáveis, poderá copiar e colar o conteúdo inteiro de cada certificado de Autoridade de Certificação, incluindo as linhas "BEGIN CERTIFICATE" e "END CERTIFICATE", em um novo arquivo, em seguida, salve o arquivo como como CAs.crt. No arquivo de certificado da Autoridade de Certificação SSL, navegue até o local deste novo arquivo. 7. Clique em OK. As alterações entrarão em vigor na próxima vez que o servidor for reiniciado. Quando o servidor é configurado para SSL, ele aceita solicitações para a porta não SSL (o padrão é a porta 80) e automaticamente redireciona para a porta SSL 443. Observação: O Tableau Server oferece suporte apenas à porta 443 como a porta segura. Ele não pode ser executado em um computador em que qualquer outro aplicativo esteja usando a porta 443. Os erros de SSL são registrados no diretório de instalação no seguinte local. Use esse registro para solucionar problemas de validação e criptografia: C:\ProgramData\Tableau\Tableau Server\data\tabsvc\logs\httpd\error.log - 494 - Configurar SSL para um cluster É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do Tableau Server primário for o único nó que está executando o processo de gateway (que é feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o procedimento acima para obter as etapas. SSL e vários gateways Um cluster do Tableau Server altamente disponível pode incluir vários gateways com um balanceador de carga à frente (saiba mais). Caso esteja configurando esse tipo de cluster para SSL, você tem duas opções: l l Configurar o seu balanceador de carga para SSL.O tráfego é criptografado dos navegadores da Web clientes para o balanceador de carga. O tráfego do balanceador de carga para os processos de gateway do Tableau Server não é criptografado. Nenhuma configuração SSL no Tableau Server é obrigatória; é tudo manipulado pelo seu balanceador de carga. Configurar o Tableau Server para SSL: O tráfego é criptografado dos navegadores da Web clientes para o balanceador de carga e do balanceador de carga para os processos de gateway do Tableau Server. Consulte o procedimento abaixo para obter detalhes. Configurar um cluster de servidor para SSL Ao configurar um cluster do Tableau Server para usar SSL, você coloca o certificado SSL e os arquivos-chave em todos os computadores que estejam executando um processo de gateway. Para configurar um cluster do Tableau Server para usar SSL: 1. Configure o balanceador de carga para passagem SSL. Consulte a documentação do seu balanceador de carga para obter assistência. 2. Verifique se o certificado SSL usado por você foi emitido para o nome de host do balanceador de carga. 3. Configure o nó do Tableau Server primário conforme descrito no procedimento acima. 4. Coloque o mesmo certificado SSL e o arquivo-chave usados no primário em cada nó de trabalho do Tableau Server que executa um processo de gateway. Use o mesmo local de pasta nos trabalhos usado no primário. Se você estiver usando ssl mútuo, coloque o arquivo de certificado da Autoridade de Certificação de SSL usado para o primário em cada nó de trabalho que está executando um processo de gateway. Use o mesmo local de pasta usado no primário. Você não precisa fazer nenhuma configuração adicional nos trabalhos. Por exemplo, digamos que você tenha um cluster que inclui um nó do Tableau Server primário e três nós de trabalho com processos de gateway sendo executados nos - 495 - trabalhos 2 e 3, primários. Nesta situação, você configura o Tableau Server primário para SSL e, em seguida, copia o mesmo certificado SSL e os arquivos chave nos trabalhos 2 e 3. Como estes arquivos estão na pasta C:\Program Files\Tableau\Tableau Server\SSL no primário, eles estão no mesmo local nos trabalhos 2 e 3. É possível configurar um cluster do Tableau Server para usar SSL. Se o computador do Tableau Server primário for o único nó que está executando o processo de gateway (que é feito por padrão), este será o único local onde você precisará configurar o SSL. Consulte o procedimento acima para obter as etapas. Configurar SSL interno Você pode configurar o Tableau Server para usar comunicações criptografadas por SSL (Secure Sockets Layer) em todo o tráfego entre o repositório do Postgres e outros componentes de servidor. Por padrão, o SSL fica desabilitado para comunicações entre componentes de servidor e o repositório. 1. Abra o Utilitário de configuração do Tableau Server selecionando Iniciar > Todos os programas > Tableau Server9.2 > Configurar o Tableau Server. 2. Na caixa de diálogo Configuração do Tableau Server, clique na guia SSL. 3. Selecione uma das seguintes opções: l Necessária para todas as conexões Com esta opção selecionada, o Tableau Server usa SSL para comunicações entre o banco de dados do repositório e outros componentes de servidor. Além disso, as conexões diretas com o Tableau Server (aquelas que utilizam o usuário "tableau" ou "readonly") devem usar SSL. l Opcional para conexões diretas de usuário Esta opção configura o Tableau Server para usar SSL entre o repositório e outros componentes de servidor e suporta, mas não exige SSL para conexões diretas com usuários "tableau" ou "readonly". l Desativado para todas as conexões (o padrão) Esta opção desabilita SSL para comunicações internas e conexões diretas. 4. Clique em OK. Para obter mais informações sobre como baixar o certificado público para conexões diretas, consulte Configurar SSL para conexões diretas Na página seguinte. - 496 - Configurar SSL para conexões diretas Quando o Tableau Server está configurado para usar SSL internamente, as conexões SSL são opcionais ou necessárias para computadores clientes que estejam fazendo conexões diretas com o banco de dados de repositório do Tableau Server. Conexões diretas são aquelas que utilizam o usuário "tableau" ou o usuário "readonly". Para usar SSL com conexões diretas, gere o arquivo de certificado SSL e copie-o para o computador do qual as conexões serão feitas. 1. Gere o arquivo de certificado SSL usando o comando regenerate_internal_tokens Na página 612. 2. Localize o arquivo de certificado SSL observando o arquivo workgroup.yml no nó principal do Tableau Server. O arquivo workgroup.yml está localizado no nó principal do Tableau Server na pasta \ProgramData\Tableau\Tableau Server\data\tabsvc\config. O local do certificado SSL e os arquivos de chave estão listados no arquivo. Por exemplo: pgsql.ssl.cert.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.crt pgsql.ssl.key.file: C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql/server.key 3. Copie o arquivo de certificado para o computador que fará a conexão direta e importe-o para o armazenamento de certificados do computador usando a documentação do fabricante do sistema operacional. Observação: Não copie o arquivo de chave. Este arquivo deve ficar apenas no servidor. Como a autenticação SSL mútua funciona A autenticação SSL mútua (ou de mão dupla) fornece uma combinação de fluxo de dados criptografados, autenticação mútua de servidor e cliente e conveniência de entrada automática. Para usar SSL mútuo com o Tableau Server, você precisará de um certificado de SSL para o Tableau Server e um certificado em cada cliente que se conectará ao Tableau Server. Você também precisa configurar o Tableau Server para usar SSL mútuo. Tableau Server e o cliente verifica se cada um tem um certificado válido. O Tableau Server conecta o usuário automaticamente com base no nome de usuário que o Tableau Serverlocaliz no certificado do cliente. A imagem a seguir mostra a sequência de eventos que ocorre com a SSL mútua. - 497 - 1 2 3 4 5 6 O usuário navega para Tableau Server. Tableau Server envia seu certificado de SSL para o computador do cliente. O computador do cliente verifica o certificado do Tableau Server. O computador do cliente envia seu certificado para o Tableau Server. Tableau Server verifica o certificado do cliente. Tableau Server faz logon do usuário utilizando o nome de usuário do certificado. Mapeamento de um certificado de cliente para um usuário durante a autenticação mútua Quando você usa a autenticação SSL mútua (de mão dupla), o cliente apresenta seu certificado para o Tableau Server como parte do processo de autenticação. Tableau Server , em seguida, mapeia as informações de usuário no certificado do cliente para uma identidade de usuário conhecida. Tableau Server pode realizar mapeamento de cliente usando diferentes estratégias, dependendo do conteúdo dos certificados do cliente em sua organização. Este tópico discute as opções de como um certificado de cliente é mapeado para uma identidade de usuário e explica como alterar, se necessário, o modo como o servidor executa o mapeamento. Observe que, para compreender como o mapeamento é realizado e se é necessário alterar o mapeamento padrão do Tableau Server, você deve entender como os certificados do cliente são estruturados em sua organização. - 498 - l Opções de mapeamento l Alteração do mapeamento do certificado l Nomes de usuário ambíguos em organizações com vários domínios Opções de mapeamento Tableau Server pode mapear um certificado de cliente para uma identidade de usuário, utilizando uma das abordagens a seguir: l Use o Active Directory. Se o Tableau Server tiver sido configurado durante a instalação para usar o Active Directory para autenticação do usuário, quando o Tableau Server receber um certificado do cliente, o Tableau Server passará o certificado para o Active Directory, que mapeia o certificado para uma identidade do Active Directory. Qualquer informação explícita do nome de usuário no certificado é ignorada. Observação: Esta abordagem exige que os certificados do cliente sejam publicados para as contas de usuário no Active Directory. l l Usar o nome de usuário principal (UPN). Um certificado de cliente também podem ser criado para que o nome de usuário esteja no campo do nome de usuário principal (UPN) do certificado.O Tableau Server pode ler o valor UPN e usá-lo para mapear um usuário no Active Directory ou para um usuário local. Usar o nome comum (CN). Os certificados de um cliente também podem ser criados para que o nome de usuário esteja no campo de nome comum (CN) do certificado. O Tableau Server pode ler o valor de CN e usá-lo para mapear para um usuário no Active Directory ou um usuário local. Se o servidor estiver configurado para autenticação do Active Directory e se você estiver usando o mapeamento de UPN ou CN, o nome de usuário deverá estar em um destes formatos: username, domain\username ou username@domain. Por exemplo, o nome deve ser asmith, example.org\asmith ou [email protected]. Se o servidor usar a autenticação local, o formato do nome nos campos UPN ou NC não é predeterminado, mas o nome no campo deve corresponder a um nome de usuário no servidor. Alteração do mapeamento do certificado A abordagem que o Tableau Server usa para mapear um certificado de cliente para uma identidade de usuário é especificado usando a configuração ssl.client_certificate_ login.mapping_strategy. Os valores possíveis para esta configuração são ldap para o mapeamento do Active Directory, upn para o mapeamento UPN ou cn para o mapeamento CN. - 499 - Ao instalar e configurar o Tableau Server pela primeira vez, o servidor torna as configurações padrão para os mapeamentos. Por padrão, se o Tableau Server estiver configurado para usar o Active Directory, o servidor também usa o Active Directory para mapear o certificado da identidade do usuário (ssl.client_certificate_login.mapping_strategy definida como ldap). Se o servidor estiver configurado para usar a autenticação local, por padrão, o servidor recebe o valor do nome de usuário do campo UPN no certificado (ssl.client_certificate_login.mapping_strategy definido como upn). Se o comportamento padrão para como o Tableau Server mapeia um nome de usuário para uma identidade não estiver correto para a configuração do seu servidor, execute o comando tabadmin set para alterar o valor de ssl.client_certificate_login.mapping_ strategy. Como exemplo, a sequência de comandos a seguir mostra como definir o mapeamento para usar o valor CN: tabadmin tabadmin tabadmin tabadmin stop set ssl.client_certificate_login.mapping_strategy cn configure start Nomes de usuário ambíguos em organizações com vários domínios Em algumas circunstâncias, o nome de usuário em um campo UPN ou CN no certificado pode ser ambíguo. Isso pode ter resultados inesperados quando o nome de usuário é mapeado para uma identidade de usuário no servidor. Isso pode ocorrer quando todas as condições a seguir são aplicáveis: l Sua organização é compatível com vários domínios do Active Directory. l O servidor está configurado para usar a autenticação do Active Directory. l O servidor está configurado para usar mapeamento de UPN ou CN. l l Alguns usuários têm o mesmo nome de usuário, mas diferentes domínios (por exemplo, [email protected] e [email protected]). O nome de usuário nos campos UPN ou CN do certificado não inclui o domínio como parte do nome do usuário. Por exemplo, o certificado simplesmente inclui asmith. Se o Tableau Server recebe um nome de usuário sem domínio, o servidor mapeia o nome de usuário para uma identidade com o domínio padrão. Isto pode resultar no mapeamento incorreto o nome de usuário. Importante: O mapeamento incorreto do nome de usuário pode resultar na concessão de uma identidade e de permissões para um usuário diferente. Para evitar esse problema, você deve verificar se os certificados de cliente incluem nomes de usuários completos, com o domínio. - 500 - Para resolver este problema, o administrador do sistem deverá garantir que o nome de usuário no certificado do usuário esteja totalmente qualificado com um nome de domínio usando o formato [email protected] ou example.org\asmith. Solução de problemas da autenticação mútua do SSL Este tópico descreve possíveis problemas de autenticação SSL mútua (de mão dupla) e suas causas, as mensagens que os usuários poderão ver e as possíveis soluções para os problemas. l Falta um certificado para o cliente l O cliente não dá suporte à autenticação de SSL mútuo l Os certificados do cliente não são publicados no Active Directory l l l l Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma mensagem de erro O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos O usuário está conectado usando um nome de usuário inesperado (mapeamnto de LDAP) O usuário está conectado como usuário incorreto (mapeamento de UPN ou CN) Para obter mais informações sobre autenticação SSL mútua e mapeamento de usuário LDAP, UPN e CN, consulte os seguintes tópicos: l l Início rápido: Autenticação SSL mútua (bidirecional) Na página 490 Mapeamento de um certificado de cliente para um usuário durante a autenticação mútua Na página 498 Não foi possível localizar um certificado de cliente válido. Entre em contato com o administrador do Tableau Server. Falta um certificado para o cliente. Se o cliente não tiver certificado do cliente, o usuário verá esta mensagem durante a autenticação: We couldn't find a valid client certificate. Contact your Tableau Server administrator. Para resolver o problema, o usuário deverá contactar o administrador do sistema para gerar um certificado para o computador do cliente. Nome de usuário ou senha inválido O cliente não dá suporte à autenticação de SSL mútuo. - 501 - As versões do Tableau Desktop mais antigas que a versão 9.1 não dão suporte à autenticação SSL mútua. Se uma versão antiga do Tableau Desktop for usada para se conectar ao Tableau Server que está configurado para autenticação de SSL mútua, o seguinte poderá ocorrer: l l Se o Tableau Server estiver configurado para usar autenticação de fallback, o cliente exibirá uma caixa de diálogo de entrada e o usuário poderá inserir um nome de usuário e a senha. Se o servidor não estiver configurado para usar autenticação de fallback, o usuário verá a seguinte mensagem e não poderá se conectar ao servidor: Invalid user name or password Para obter mais informações sobre a autenticação de fallback, consulte Início rápido: Autenticação SSL mútua (bidirecional) Na página 490. Não foi possível localizar seu nome de usuário no certificado do cliente. Contact your Tableau Server administrator or sign in using your Tableau Server account. Os certificados de cliente não são publicados no Active Directory. Se o Tableau Server estiver configurado para usar o Active Directory para autenticação e se o mapeamento de usuário estiver definido para LDAP, o Tableau Server enviará o certificado do cliente para o Active Directory para autenticação. No entanto, se os certificados do cliente não tiverem sido publicados no Active Directory, haverá falha na autenticação e o usuário verá a seguinte mensagem: We couldn't find your user name in the client certificate. Contact your Tableau Server administrator or sign in using your Tableau Server account. Para resolver este problema, o administrador do sistema deverá garantir que os certificados do cliente estejam publicados no Active Directory. Como alternativa, o servidor deve ser configurado para usar um mapeamento de usuário diferente (UPN ou CN) e o administrador de sistema deve ter certeza de que os certificados de cliente contêm nomes de usuário nos campos UPN ou CN. Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma mensagem de erro Se o Tableau Server estiver configurado para usar a autenticação mútua de SSL e os certificados estiverem disponíveis para uso com os computadores dos usuários, um usuário não deverá ver uma caixa de diálogo de entrada, porque o Tableau Server usará o certificado para autenticar o usuário. No entanto, se o servidor não reconhecer o nome de usuário no certificado, o usuário verá uma caixa de diálogo de entrada com uma mensagem de erro que indica por que o certificado não foi usado. Isto poderá ocorrer quando todas as condições a seguir forem verdadeiras: - 502 - l l A autenticação de fallback está habilitada. Se o servidor estiver usando o mapeamento do UPN ou CN, o nome de usuário no campo UPN ou CN do certificado não será reconhecido. Se o servidor estiver usando o mapeamento de LDAP, o certificado não estará mapeado para o usuário no Active Directory. Para resolver este problema, o administrador do sistema deverá fazer o seguinte, dependendo de como o mapeamento de usuário está configurado no Tableau Server: l l Mapeamento de LDAP: verifique se o certificado está vinculado ao usuário, se o certificado está disponível para uso com o computador do usuário e se o usuário está configurado como usuário do Tableau Server. Mapeamento de UPN ou CN: verifique se o certificado está disponível para o computador do usuário, se o nome de usuário está no campo UPN ou CN do certificado e se o nome de usuário corresponde ao nome de usuário no Tableau Server (incluindo domínio). Não foi possível localizar seu nome de usuário no certificado do cliente. Entre em contato com o administrador do Tableau Server. O certificado não contém um nome de usuário válido do Tableau Server. O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos Quando o Tableau Server estiver configurado para usar o mapeamento de UPN ou CN, o servidor lerá o nome do usuário do campo UPN ou CN do certificado e, em seguida, procurará o nome do usuário no Active Directory ou no repositório local no Tableau Server. (O campo específico que o servidor lê depende de qual mapeamento — UPN ou CN — o servidor está configurado para usar.) Se o campo que deveria conter o nome de usuário estiver vazio, o usuário verá a seguinte mensagem: We couldn't find your user name in the client certificate. Contact your Tableau Server administrator. Se o certificado do cliente contiver um nome de usuário, mas o Active Directory e o Tableau Server não o reconhecerem, o usuário verá a seguinte mensagem de erro: Certificate does not contain a valid Tableau Server user name. Isto poderá ocorrer quando todas as condições a seguir forem verdadeiras: l O Tableau Server está configurado para usar o mapeamento de UPN ou CN. l A autenticação de fallback não está habilitada. l O certificado do cliente não tem nome de usuário no campo UPN ou CN ou o nome de usuário no campo UPN ou CN não corresponde ao nome de usuário no Active Directory ou Tableau Server. - 503 - Para resolver este problema, o administrador do sistema deverá garantir que o certificado do cliente tenha o nome de usuário correto nos campos UPN ou CN do certificado. O usuário entrou usando um nome de usuário inesperado (mapeamento de LDAP) Quando o servidor estiver configurado para usar a autenticação do Active Directory e o mapeamento do LDAP, o certificado estará vinculado a um usuário no Active Directory. Se o certificado contiver um nome de usuário no campo UPN ou CN, este nome de usuário será ignorado. Se a intenção é que o usuário deverá estar conectado com o nome de usuário nos campos UPN ou CN, o servidor deverá estar configurado para usar o mapeamento de UPN ou CN. O usuário entrou como o usuário incorreto (mapeamento de UPN ou CN) Em algumas circunstâncias, o nome do usuário em um campo UPN ou CN no certificado do cliente pode ser ambíguo. O resultado é que um usuário entrou com a identidade incorreta. Para obter mais informações sobre as condições sob as quais este problema pode acontecer, consulte Nomes de usuário ambíguos em organizações com vários domínios no tópico Mapeamento de um certificado de cliente para um usuário durante a autenticação mútua Na página 498. - 504 - Kerberos Kerberos é um protocolo de autenticação de três vias que baseia-se no uso de serviço de rede de terceiros confiáveis, denominados Key Distribution Center (KDC), para confirmar a identidade dos computadores e oferecer conexões seguras entre eles por meio da troca de tickets. Esses tickets fornecem autenticação mútua entre computadores ou serviços, verificando se um tem permissão de acessar o outro. O Tableau Server é compatível com a autenticação do Kerberos em um ambiente Active Directory Kerberos, com autenticação para que o Tableau Server seja manipulado pelo Kerberos. Observação: O suporte do Kerberos no Tableau Server é para autenticação do usuário. Ele não trata de permissões e autorizações internas relacionadas ao conteúdo do Tableau Server, como pastas de trabalho. Início rápido: Logon único com Kerberos O Tableau Server agora oferece suporte ao logon único (SSO) baseado em Kerberos. Usuários com contas do Active Directory (AD) em um ambiente habilitado pelo Kerberos agora podem utilizar o SSO para conectarem-se ao Tableau Server através do Tableau Desktop e navegadores da web. Além disso, o Tableau Server pode usar o Kerberos para autenticação das fontes de dados Microsoft SQL e MSAS habilitadas pelo Kerberos. Quando o Tableau Server estiver configurado para o Kerberos, você poderá fazer conexões SSO aos bancos de dados do Cloudera Impala usando credenciais gerencadas pelo servidor para autenticação LDAP do Impala. 1 Configurar Tableau Server Após instalar o Tableau Server, execute o utilitário de configuração do Tableau Server. Na guia Kerberos , selecione Habilitar Kerberos para logon único. - 505 - 2 Gerar o script de configuração Clique em Exportar script de configuração do Kerbers para gerar um arquivo de lote que irá configurar o Kerberos no AD para o Tableau Server. Salve o arquivo e envie-o para seu administrador de domínio do AD, para que execute-o. 3 Executar o script de configuração O administrador do domínio deve executar o script em um prompt de comando em qualquer computador no domínio, digitando o nome do script. Quando o seu administrador do domínio executar o script de configuração, o script registra Service Principal Names (SPNs) para o Tableau Server usando a conta Usuário Run As e gera um arquivo .keytab para o seu ambiente. (O arquivo .keytab será criado em uma pasta \keytabs, dentro da pasta onde o script foi executado. Peça para o administrador de domínio enviar-lhe uma cópia do arquivo .keytab. - 506 - 4 Copiar o arquivo .keytab Na guia Kerberos do utilitário de configuração do Tableau Server, insira o caminho para o arquivo .keytab na caixa de texto da Etapa 3. O utilitário copiará o arquivo para cada nó de gateway na instalação do Tableau Server. Clique em Testar configuração para verificar se a configuração foi feita corretamente. Se os SPNs estiverem configurados corretamente, o texte exibirá um OK. O número de serviços configurados para delegação será 0 (zero), a menos que você tenha completado as etapas a seguir em Configurar a Delegação do Kerberos no AD. Configurar a Delegação do Kerberos no AD Para usar a Autenticação do Kerberos com as fontes de dados SQL Server ou MSAS, ou para fazer conexões SSO ao Cloudera Impala, você precisará configurar a delegação do Kerberos no AD. Não será preciso completar estas etapas se você estiver somente usando o Kerberos SSO para conectar-se ao Tableau Server. Para configurar a Delegação do Kerberos no AD: l l Habilite o Usuário Run As para atuar como sistema operacional. Para obter mais informações, consulte Habilitar o Usuário Run As para atuar como sistema operacional Na página 514. Habilite a delegação do Kerberos no AD. Esta etapa é específica para os tipos de conexão compatíveis que serão usados com o Tableau: l l l SQL Server - Consulte Habilitação da delegação do Kerberos para SQL Server na base de dados de conhecimento do Tableau. MSAS - Consulte Habilitação da delegação do Kerberos para MSAS na base de dados de conhecimento do Tableau. Impala - Consulte Habilitação da delegação para o Cloudera Impala. na base de dados de conhecimento do Tableau. utenticação do Kerberos no Tableau Server Quando você configura o Tableau Server para Kerberos em um ambiente Active Directory (AD), o controlador de domínio AD também funciona como Key Distribution Center (KDC) do Kerberos e emite Ticket Granting Tickets (TGT) para outros nós no domínio. Os usuários autenticados pelo KDC não precisam ser autenticados novamente ao se conectarem ao Tableau Server. O procedimento seguinte é um diagrama do fluxo de trabalho da autenticação. - 507 - A- O usuário se registra no domínio Active Directory. O KDC do Kerberos autentica o usuário e envia um Ticket Granting Ticket (TGT) ao seu computador. O usuário se conecta ao Tableau Server, Tableau Desktop ou em um navegador da web. O Tableau Server autentica o usuário. Requisitos do Kerberos Para usar a autenticação do Kerberos com o Tableau Server, você necessita do seguinte: l l l Windows Server: O Tableau Server deve ser instalado em uma versão de servidor do Windows. As versões que não são servidores (incluindo o Windows 7 e o Windows 8) não suportam o comando ktpass necessário para gerar um arquivo keytab. Active Directory: l O Tableau Server deve usar um Active Directory (AD) para autenticação. l O domínio deve ser um AD 2003 ou posterior. Conta Usuário Run As: l A conta Usuário Run As (a conta de serviço do Tableau Server) deve ser uma conta de domínio do AD. As contas locais, incluindo NTAUTHORITY\NetworkService, não irão funcionar. l A conta de usuário Run As deve estar no mesmo domínio que os serviços do banco de dados que serão delegados. - 508 - Delegação restrita: A conta de usuário Run As deve ter acesso aos SPNs do banco de dados de destino. l Autenticação da fonte de dados:Caso planeje usar o Kerberos para autenticar para as bases de dados do Microsoft SQL Server ou MSAS, ou com a delegação de SSO (Single sign-on) para Cloudera Impala, habilite a conta de usuário Run AS para atuar como parte do sistema operacional. Para obter mais informações, consulte Habilitar o Usuário Run As para atuar como sistema operacional Na página 514. Single-Sign On (SSO): Os usuários devem receber uma concessão de TGT (Ticket Granting Ticket) do Kerberos no Active Directory, ao fazer o login nos computadores. Este é um comportamento padrão para PCs com Windows unidos por domínios e para Macs que usam o AD como o servidor de conta da rede. Para obter mais informações sobre como usar computadores com Mac e Active Directory, consulte Associe seu Mac a um servidor de conta da rede na base de conhecimento de dados da Apple. Balanceador de carga externa/servidor proxy: Se você for usar o Tableau Server com o Kerberos em um ambiente que tenha balanceadores de carga externos (ELBs) ou servidor proxy, será necessário instalá-los antes de configurar o Kerberos no utilitário de configuração do Tableau Server. Consulte Adicionar um balanceador de carga Na página 106 e Configurar o Tableau para funcionar com um servidor proxy Na página 451 para obter mais informações. Suporte ao Smartcard: Os smartcards são aceitos quando os usuários efetuam login nas estações de trabalho com um smartcard, e isso resulta que o TGT do Kerberos seja concedido ao usuário no Active Directory. Suporte do navegador do iOS: Um usuário do iOS poderá usar a autenticação do Kerberos com o Safari móvel se um perfil de configuração especificando a identidade do Kerberos do usuário estiver instalado. Consulte Configuração de um dispositivo iOS para o suporte Kerberos na Base de dados de conhecimento do Tableau. l l l l l Para obter mais informações sobre o suporte ao navegador para o SSO do Kerberos, consulte Suporte ao navegador para o Kerberos SSO para Tableau Server na Base de dados de conhecimento do Tableau. Balanceadores de carga externa: l Se você estiver usando um balanceador de carga externa ou um proxy reverso, conclua essa configuração antes de configurar o Tableau Server para o Kerberos. Observação: Caso configure isso após configurar o Tableau Server para o Kerberos, o script de configuração gerado pelo utilitário de configuração do Tableau Server pode usar os nomes incorretos de host. Consulte Adicionar um balanceador de carga Na página 106 e Configurar o Tableau para funcionar com um servidor proxy Na página 451 para obter mais informações. - 509 - Para usar a autenticação do Kerberos para o acesso delegado com fontes de dados: l Fontes de dados: l As fontes de dados suportadas (SQL Server, MSAS e Cloudera Impala) devem estar configuradas para a autenticação do Kerberos. l As fontes de dados devem estar no mesmo domínio que o Tableau Server (os usuários podem estar em domínios diferentes). As conexões do Kerberos ao Tableau Server são aceitas nas configurações a seguir: l O Tableau Server exige uma delegação restrita, onde os direitos de delegação da conta de usuário Run As são especificamente concedidos aos SPNs do banco de dados de destino.A delegação não restrita não é aceita. Configurar o Kerberos Você pode configurar o Tableau Server para usar Kerberos. Isso permite oferecer uma experiência de logon único em todos os aplicativos na organização. Antes de configurar o Tableau Server para o Kerberos certifique-se em atender aos Requisitos do Kerberos Na página 508. 1. Abra uma janela de comando como um administrador e altere os diretórios para o local do diretório bin do Tableau Server. O local padrão é C:\Program Files\Tableau\Tableau Server\9.0\bin. 2. Digite o comando a seguir para interromper o Tableau Server: tabadmin stop 3. Abra o Utilitário de Configuração do Tableau Server (Iniciar > Todos os programas > Tableau Server 9.2 > Configurar o Tableau Server) e, em seguida, clique na guia Kerberos. 4. Selecione Habilitar Kerberos para acesso único. 5. Clique em Exportar o script de configuração do Kerberost. O script gerado configura o domínio do Active Directory para usar o Kerberos com o Tableau Server. Para obter mais informações, consulte Script de configuração do Kerberos Na página 512. - 510 - Observação: Verifique os nomes do host nas linhas setspn do script. Se estiver usando um balanceador de carga externa ou um proxy reverso, os nomes de host devem corresponder ao nome usado quando você configurou o Tableau Server para o balanceador de carga ou proxy. Se você não configurou o Tableau Server para o seu proxy ou balanceador de carga externa, faça isso e exporte novamente o script de configuração do Kerberos para garantir que ele tenha os nomes de host corretos. Consulte Adicionar um balanceador de carga Na página 106 e Configurar o Tableau para funcionar com um servidor proxy Na página 451. 6. Solicite ao seu administrador do domínio do Active Directory que execute o script de configuração para criar o Service Principal Names (SPNs) e o arquivo .keytab. O administrador do domínio deve fazer o seguinte: l l Reveja o script para verificar se contém os valores corretos. Execute o script em um prompt de comando em qualquer computador no domínio, digitando o nome do script (sem clicar duas vezes no script no Windows Explorer). O script cria um arquivo, kerberos.keytab, em uma pasta \keytabs no local em que o script foi executado. 7. Salve uma cópia do arquivo .keytab criado pelo script no computador do Tableau Server. Na Etapa 3, insira o caminho para o arquivo .keytab, ou clique no botão de navegação para ir até o arquivo. O arquivo keytab será copiado para todos os nós de gateway na instalação do Tableau Server, quando você clicar em OK no utilitário de configuração. Observação: Não renomeie o arquivo .keytab. O script cria um arquivo chamado kerberos.keytab, e você deve salvá-lo com este nome. 8. (opcional) Clique em Configuração de teste para confirmar se o seu ambiente está corretamente configurado para usar o Kerberos com o Tableau Server. - 511 - Se você não configurou nenhuma fonte de dados para a delegação do Kerberos, 0 é mostrado para o Número de serviços configurados para delegação. 9. Clique em OK para salvar a sua configuração do Kerberos. 10. Inicie o Tableau Server. Confirmar sua configuração SSO Quando o Tableau Server tiver reiniciado, teste a sua configuração do Kerberos de um navegador da web em um computador diferente digitando o nome do Tableau Server na janela URL: Você deve ser autenticado automaticamente para o Tableau Server. Script de configuração do Kerberos Ao clicar em Exportar script de configuração do Kerberos no utilitário de configuração do Tableau Server, o script KerberosConfig.bat é gerado. O script registra os SPNs (Service Principal Names) para o Tableau Server no Active Directory e gera um arquivo .keytab do Kerberos. SPNs : O script usa o utilitário setspn para registrar os SPNs no Tableau Server, usando a conta de usuário Run As. Esses SPNs são usados para gerar o arquivo .keytab e para autenticação das conexões do navegador da Web no Tableau Server. .keytab : O script usa o utilitário ktpass para gerar um arquivo kerberos.keytab, localizado na pasta \keytabs dentro da pasta em que o script foi executado. O arquivo .keytab contém a chave secreta compartilhada para Tableau Server. - 512 - Observação: Os utilitários setspn e ktpass podem gerar advertências ou erros.Você pode ignorar esses erros e advertências se os utilitários forem executados completamente. Habilitar a Delegação do Kerberos A delegação do Kerberos permite que o Tableau Server use as credenciais do Kerberos do visualizador de uma pasta de trabalho ou exibição para executar uma consulta a pedido do visualizador.Essa opção é útil nas seguintes situações: l l É preciso saber quem está acessando os dados (o nome do visualizador será exibido nos logs de acesso da fonte de dados). Sua fonte de dados apresenta segurança de nível de linha, na qual usuários difentes têm acesso a linhas diferentes. O Tableau Server exige uma delegação restrita, com os direitos de delegação da conta de usuário Run As especificamente concedidos aos SPNs do banco de dados de destino. Por padrão, a delegação não está ativada no Active Directory. Para configurar a delegação do Kerberos: 1. Em todos os nós no Tableau Server, configure o usuário Run As para atuar como parte do sistema operacional. Para obter mais informações, consulte Habilitar o Usuário Run As para atuar como sistema operacional Na página seguinte. 2. No Active Directory: l Configure os SPNs para as fontes de dados que serão usadas. l Habilite a delegação do Kerberos para os SPNs das fontes de dados 3. Habilite a delegação para as conexões de dados: l l l SQL Server—Consulte Habilitação da delegação do Kerberos para o SQL Server na base de dados de conhecimento do Tableau. MSAS—Consulte Habilitação da delegação do Kerberos para MSAS na base de dados de conhecimento do Tableau. Cloudera Impala—Neste caso o Kerberos deve estar habilitado no Tableau Server, mas a conexão não utiliza o Kerberos.Consulte habilitação da delegação para Cloudera Impala na base de dados de conhecimento do Tableau. - 513 - Habilitar o Usuário Run As para atuar como sistema operacional Para usar a delegação do Kerberos com o Tableau Server, você deve configurar a conta Usuário Run As para atuar como sistema operacional em cada nó do Tableau Server. 1. No computador que está executando o Tableau Server, selecione Iniciar > Painel de controle > Ferramentas administrativas > Política de segurança local. 2. Na janela Configurações locais de segurança, expanda Políticas locais, clique em Atribuições de direitos do usuário e depois clique com o botão direito do mouse em Atuar como parte de um sistema operacional e selecione Propriedades. 3. Na janela Propriedades de Atuar como um sistema operacional, clique em Adicionar usuário ou grupo. 4. Digite o <domain>\<username> para a conta de usuário Run As do Tableau Server (por exemplo: MYCOMPANY\tableau_server) e clique em Verificar nomes. 5. Quando a conta for resolvida corretamente, ela será sublinhada. Clique em OK. 6. Clique em OK para fechar as janelas Política de segurança local. - 514 - Solução de problemas do Kerberos As sugestões de solução de problemas neste tópico são divididas em questões relacionadas ao SSO (Single sign-on) no servidor e às fontes de dados delegadas. Logon único no Tableau Server Falha na autenticação do Kerberos (não foi possível conectar automaticamente no Tableau Server) Se você estiver usando Kerberos para SSO e um usuário for solicitado a fazer logon no Tableau Server quando se conectar em um navegador da Web ou Tableau Desktop, experimente estas etapas do computador do cliente: Solução de problemas com o computador cliente l l l l Permissões da conta—tente se conectar ao Tableau Server usando o nome e a senha do usuário. Se não for possível entrar no Tableau Server usando o nome de usuário e senha, significa que o usuário não tem permissão para acessar o Tableau Server e ocorrerá um erro na autenticação do Kerberos Outras contas—Tente conectar ao SSO para Tableau Server usando outras contas de usuário. Se todos os usuários estiverem afetados, o problema pode estar na configuração do Kerberos. Local do computador – O Kerberos não vai funcionar quando estiver conectando de localhost. Os clientes devem conectar de um computador que não seja o computador do Tableau Server. Endereço URL—Não é possível usar o SSO do Kerberos ao conectar usando um - 515 - endereço IP. Além disso, o nome do servidor usado para acessar o Tableau Server deve corresponder ao nome usado na configuração do Kerberos (consulte Entrada da tabela principal, abaixo). l TGT (Ticket Granting Ticket)—Confirme se o computador cliente tem um TGT do domínio do Active Directory.O Kerberos exige um TGT para fazer o login. Para confirmar se o computador do cliente tem um TGT, digite: l klist tgt em um prompt de comando em um computador Windows ou klist em um prompt de terminal em um computador Mac O resultado exibirá um TGT para o usuário/domínio que estiver tentando autenticar ao Tableau Server. O computador cliente pode não ter um TGT nas seguintes circunstâncias: l l l l l o computador cliente estiver usando uma conexão VPN o computador cliente não estiver unido ao domínio (por exemplo, se for um computador pessoal for usado no ambiente de trabalho) o usuário entrou no computador com uma conta local (não-domínio) O computador é um Mac que não está usando o Active Directory como servidor de conta de rede Navegador—verifique qual navegador o usuário está usando para acessar o servidor l Internet Explorer (IE) e Chrome funcionam "sem precisar de uma configuração adicional" no Windows l Safari funciona "sem precisar de uma configuração adicional" no Mac l É necessária uma configuração adicional para o uso do Firefox Para obter mais informações sobre o suporte ao navegador para o SSO do Kerberos, consulte Suporte ao navegador para o SSO do Kerberos no Tableau Server na Base de dados de conhecimento do Tableau. Solução de problemas pelo servidor Se você não puder resolver o problema do computador cliente, suas próximas etapas serão solucionar o problema no computador que está executando o Tableau Server. O administrador pode usar a ID de solicitação para localizar a tentativa de logon nos logs do Apache no Tableau Server. l Arquivos de log—Verifique se o error.log do Apache apresenta um erro com a data e hora exatos da falha na tentativa de login. - 516 - l l Em um arquivo ziplog, estes logs estarão na pasta \httpd. l No Tableau Server, esses logs estarão na pasta \data\tabsvc\logs\httpd\. Entrada de chave de tabela – Se a entrada error.log exibir a mensagem "Não há entrada de chave de tabela correspondente a HTTP/<nomedoservidor>.<domínio>.<org>@", por exemplo: [Fri Oct 24 10:58:46.087683 2014] [:error] [pid 2104:tid 4776] [client 10.10.1.62:56789] gss_acquire_cred() failed: Unspecified GSS failure. Minor code may provide more information (, No key table entry found matching HTTP/servername.domain.com@) Este erro é o resultado de uma incompatibilidade entre quaisquer dos seguintes: l URL do Tableau Server - A URL usada pelo computador cliente para acessar o servidor. Este é o nome a ser inserido no Tableau Desktop ou na barra de endereço do navegador. Pode ser um shortname (http://servername) ou um nome de domínio totalmente qualificado (http://servername.domain.com) l DNS reverso para o endereço IP servidor Esta função procura por um nome DNS usando um endereço IP. No prompt de comando, digite: ping servername com o endereço IP que foi retornado ao fazer o ping no servidor, faça um tipo de pesquisa de DNS reverso: nslookup <ip address> - 517 - O nome do computador do Tableau Server deve corresponder a: l arquivo .keytab l Service Principal Name (SPN) para o servidor Testar configuração e tabconfig.log Use o botão Testar configuração no utilitário de configuração do Tableau Server: Se os seus SPNs estiverem configurados corretamente para o Kerberos, a opção SPNs estão configurados corretamente exibirá OK. Se algum serviço estiver configurado para a delegação, o número de serviços configurados será exibido. Um valor de 0 (zero) não indica um problema, a menos que você esteja usando a delegação e a autenticação do Kerberos para SQL Server ou MSAS. Consulte tabconfig.log em caso de problemas ou erros. Por exemplo: 2014-10-17 10:58:16.545 -0700 ERROR root: No SPN entries found Se o teste não exibir resultados bem-sucedidos, execute o script de configuração novamente. Logon único da fonte de dados: Falhas de acesso à fonte de dados delegada Verifique os arquivos de log vizqlserver para "workgroup-auth-mode": l Em um arquivo ziplog, estes logs estarão na pasta \vizqlserver\Logs l No Tableau Server, esses logs estarão na pasta \data\tabsvc\vizqlserver\Logs Procure por "workgroup-auth-mode" nos arquivos log. Será exibida a mensagem "o kerberosimpersonate" não está "como tal". - 518 - OpenID Connect É possível configurar o Tableau Server para oferecer suporte ao OpenID Connect para Single Sign-on (Logon único, SSO). O OpenID Connect é um protocolo de autenticação padrão que permite que os usuários façam logon único a um provedor de identidade (IdP) como o Google. Após ter feito logon com êxito no IdP, eles entram automaticamente no Tableau Server. Requisitos para uso do OpenID Connect Para usar o OpenID Connect com o Tableau Server, você deve ter o seguinte. Conta do IdP Você deve ter acesso a um IdP que ofereça suporte ao protocolo, como o Google. Você também deve ter uma conta com o IdP. Autenticação local Para usar o OpenID Connect no Tableau Server, o servidor deve estar configurado para usar a autenticação local. A autenticação do Active Directory não é suportada. Nomes de usuários com endereços de e-mail No Tableau Server, cada usuário que faz logon deve ter uma identidade existente no Tableau Server — ou seja, você deve ter criado previamente um usuário para cada pessoa que fará logon. Como padrão, o nome de usuário no Tableau Server deve corresponder ao nome de usuário no IdP. Isso é normalmente um endereço de e-mail — por exemplo, se você usar o Google como IdP, o nome do usuário no Tableau Server será o endereço Gmail do usuário ([email protected]). Deste modo, usar um endereço de e-mail completo ajuda a garantir a exclusividade do nome de usuário no Tableau Server, mesmo quando dois usuários têm o mesmo e-mail, mas em hosts de e-mail diferentes. Observação: quando você cria uma identidade de usuário no Tableau Server, deve especificar um nome de usuário, senha e, como opção, um endereço de e-mail. Para usar o OpenID Connect, o nome de usuário é o valor que deve corresponder ao nome de usuário no IdP. (O endereço de e-mail opcional na identidade de usuário do Tableau Server não é usado para autenticação do OpenID.) Como ignorar o nome de domínio Você pode configurar o Tableau para ignorar a parte de domínio de um endereço de e-mail, ao corresponder o nome de usuário IdP no Tableau Server. Neste cenário, o nome de usuário no IdP pode ser [email protected], mas isso irá corresponder a um usuário chamado - 519 - alice no Tableau Server. Ignorar o nome de domínio pode ser útil se você já tiver usuários definidos no Tableau Server, cujos nomes correspondam aos nomes de usuário do IdP, exceto pelo domínio. Para configurar o Tableau Server de modo que ele ignore os nomes de domínio em nomes de usuário do IdP, use a seguinte sequência de comandos tabadmin: tabadmin stop tabadmin set vizportal.openid.ignore_domain true tabadmin configure tabadmin start Observação: quando você altera a configuração vizportal.openid.ignore_ domain para ignorar o domínio nos nomes de usuário, todos os usuários no Tableau Server devem ter um nome de domínio. Configurar o Provedor de Identidade (IdP) para OpenID Connect Antes de poder usar o OpenID Connect com o Tableau Server, você deve ter uma conta com um IdP e um projeto ou aplicativo com o IdP. Ao configurar o Tableau Server, é preciso fornecer as seguintes informações: l l l ID do cliente do provedor. É o identificador que o IdP atribuiu ao seu aplicativo. Segredo do cliente do provedor. Este é um token usado pelo Tableau para verificar a autenticidade da resposta do IdP. Este valor é um segredo e deve ser mantido em segurança. URL de configuração do provedor. Essa é a URL no local do provedor para a qual o Tableau Server deve enviar solicitações de autenticação. O procedimento a seguir oferece uma descrição das etapas que você segue com o provedor. Como exemplo, o procedimento discute o uso do Google como um provedor. Entretanto, cada provedor tem alguma diferença no fluxo; portanto, os detalhes das etapas (e a ordem delas) podem variar dependendo do seu provedor. 1. Registre-se no site do desenvolvedor e faça logon. Por exemplo, para o Google, você pode ir ao console de desenvolvedores (Google Developers Console) nesta URL: https://console.developers.google.com 2. Crie um novo projeto, aplicativo ou conta de parte confiante. 3. No painel do desenvolvedor, siga as etapas para obter uma ID de cliente do OAuth 2.0 e segredo do cliente. Gaurde esses valores para uso posterior. Observação: guarde o segredo do cliente em um local seguro. - 520 - 4. No site do desenvolvedor, localize a URL do endpoint que o IdP usa para a descoberta do OpenID Connect. Por exemplo, o Google usa a URL https://accounts.google.com/.well-known/openid-configuration. Guarde essa URL para uso posterior. A configuração do IdP requer uma etapa adicional que você não pode concluir até que tenha configurado o Tableau Server, conforme descrito em Configurar o Tableau Server para o OpenID Connect abaixo. Configurar o Tableau Server para o OpenID Connect Este tópico descreve como configurar o Tableau Server para usar o OpenID Connect para logon único (SSO, Single Sign-on). Observação: Antes de executar as etapas descritas aqui, você deve configurar o provedor de identidade OpenID (IdP), conforme descrito em Configurar o Provedor de Identidade (IdP) para OpenID Connect Na página anterior. Após ter configurado o IdP, é possível habilitar o OpenID Connect no Tableau Server. Importante: antes de você habilitar o OpenID Connect, recomendamos que configure o Tableau Server para usar o SSL em comunicações externas. Isso ajuda a manter as comunicações seguras entre o Tableau Server e o IdP durante a troca de informações de autenticação. Para obter detalhes, consulte Configurar SSL externo Na página 492. Configurar o servidor Para configurar o Tableau Server para OpenID Connect, siga essas etapas. 1. Faça logon como administrador no computador que está executando o Tableau Server. 2. Se o servidor estiver sendo executado, interrompa-o (Iniciar do Windows > Todos os programas > Tableau Server > Interromper Tableau Server). Dica: você também pode interromper o servidor usando o comando tabadmin stop. 3. Execute a ferramenta de configuração do Tableau Server (Iniciar do Windows > Todos os programas > Tableau Server > Configurar o Tableau Server). 4. Clique na guia OpenID. 5. Selecione a opção Usar OpenID Connect para logon único. - 521 - 6. Preencha as caixas ID do cliente do provedor e Segredo do cliente do provedor com os valores que você registrou anteriormente. 7. Na caixa URL de configuração do provedor, insira a URL que o IdP usa para a descoberta do OpenID Connect. 8. Na caixa URL externa do Tableau Server, insira a URL que o servidor IdP pode usar para acessar o seu servidor. Ela é normalmente o nome público do seu servidor, como http://example.tableau.com. Quando você configura inicialmente o OpenID, a caixa URL de configuração do provedor contém um valor padrão criado com base no nome do servidor (gateway.public.host) e na porta de gateway, se houver (gateway.public.port). Além disso, como padrão, o protocolo é definido para https:// se o SSL for habilitado para o servidor. Observação: certifique-se de atualizar a URL externa se o valor padrão não for a URL de acesso ao seu servidor de uma fonte externa. 9. Copie a URL na caixa rotulada Configurar o provedor do OpenID usando a seguinte URL de redirecionamento para o Tableau Server. Você usará este valor no próximo procedimento para concluir a configuração do IdP. 10. Inicie o servidor (Iniciar do Windows > Todos os programas > Tableau Server > Iniciar o Tableau Server). - 522 - Dica: você também pode iniciar o servidor ao usar o comando tabadmin start. Adicionar a URL de redirecionamento à configuração do IdP Após configurar o Tableau Server, conclua a configuração do IdP usando a URL de redirecionamento do servidor. 1. Retorne ao portal do IdP em que você configura o projeto ou o aplicativo. 2. Edite a configuração do projeto e encontre a URL de redirecionamento. 3. Insira a URL de redirecionamento que você copiou no procedimento anterior. Como fazer logon no Tableau Server usando o OpenID Connect Se o Tableau Server foi configurado para usar o OpenID Connect, os usuários que acessam o servidor e ainda não fizeram logon são redirecionados ao site do IdP, onde são solicitados a fazer logon. Os usuários inserem as credenciais do IdP. Em muitos casos, o usuário também é solicitado a autorizar que o IdP compartilhe as informações do Tableau Server, conforme o exemplo a seguir: Quando o usuário efetua logon ao usar o OpenID Connect, o IdP envia um identificador de usuário exclusivo (conhecido no OpenID como o subvalor), como parte das informações - 523 - redirecionadas ao Tableau Server. Este subvalor é associado à identidade do usuário do Tableau. Restrição do logon a administradores para ferramentas de linha de comando As ferramentas da linha de comando para trabalho com o Tableau Server (tabcmd, tabadmin e tableau.com) não oferecem suporte de logon usando o OpenID Connect. Mesmo quando o OpenID Connect é habilitado para o servidor, essas ferramentas exigem o logon com o nome de usuário e a senha do Tableau Server. Como medida de segurança, você pode restringir este nome de usuário com base no logon, para que somente os administradores do sistema possam efetuar logon e usar as ferramentas de linha de comando. Para fazer esta alteração, faça o seguinte: 1. Interrompa o servidor. 2. Execute a seguinte sequência de comandos tabadmin: tabadmin set wgserver.authentication.restricted true tabadmin configure 3. Inicie o servidor. Alteração de IdPs no Tableau Server para o OpenID Connect Você pode decidir alterar o IdP que o Tableau Server está configurado para usar. Para fazer isso, você segue o mesmo procedimento que usou para configurar o IdP: estabelecer uma conta, obter a ID do cliente e o segredo, configurar o Tableau Server com essas informações e fornecer ao IdP a URL de redirecionamento para o Tableau Server. Para obter mais informações, consulte Configurar o Tableau Server para o OpenID Connect Na página 521. No entanto, você também precisa realizar uma etapa adicional: deve apagar qualquer identificador de usuário (valores sub) que já foram associados aos usuários do Tableau Server. O novo IdP terá diferentes valores sub para cada usuário, e você deve apagar os existentes para que o Tableau Server possa armazenar um novo valor sub quando o usuário fizer logon usando o novo IdP. Para limpar os valores sub para usuários, use o comando tabadmin reset_openid_sub. Você pode redefinir (isto é, apagar) os valores sub para um usuário individual, como no exemplo a seguir: tabadmin reset_openid_sub Alice Você também pode apagar o valor sub para todos os usuários com este comando: tabadmin reset_openid_sub all - 524 - Usuário Run As Você pode usar uma conta de usuário AD (Active Directory) dedicada sob a qual executar o serviço do Tableau Server chamada conta de usuário Run As. Alguns administradores optam por fazer isso quando pastas publicadas no Tableau Server se conectam a fontes de dados ativas. A conta Serviço de rede padrão do servidor (NT AUTHORITY\NetworkService) não tem as permissões corretas para se conectar a fontes de dados em outros computadores. Uma conta AD configurada corretamente sim. Para fontes de dados que exigem autenticação do Windows (NT), a conta AD também pode tratar automaticamente do processo de autenticação, tentando primeiro autenticar usando o Kerberos e, em seguida, usando o NLTM se isso falhar, evitando, assim, que os usuários sejam solicitados a fornecer credenciais quando a pasta de trabalho se conecta à fonte de dados ativa. Por fim, a conta AD de usuário Run As que é dedicada a um recurso específico é, muitas vezes, menos problemática para gerenciar do que uma conta AD associada a uma pessoa. Para configurar o Tableau Server para usar uma conta de usuário Run As, siga os procedimentos abaixo. Se você estiver executando uma instalação distribuída do Tableau Server, estas etapas deverão ser executadas nos computadores de trabalho e primário. Observe também que as etapas emConfigurações exigidas da conta de usuário Run As Na página 528 podem variar de site para site. Para usar a delegação do Kerberos com o Tableau Server, você deve configurar a conta Usuário Run As para atuar como sistema operacional em cada nó do Tableau Server. Para obter mais informações, consulte Habilitar o Usuário Run As para atuar como sistema operacional Na página 514. Observação: Se estiver instalando o Tableau Server com sua conta de usuário Run As, antes de executar a instalação, confirme se o serviço Logon Secundário do Windows tem os valores corretos para Logon e Inicialização. ConsulteVerificar as configurações do Tableau Service Na página seguinte para obter mais informações. Identificar a conta Sua primeira etapa é identificar ou criar uma conta Active Directory sob a qual executar o serviço do Tableau Server. Essa será a conta de usuário Run As do Tableau Server e deverá ter o seguinte: l l Permissões para se conectar à fonte de dados com pelo menos acesso de leitura. Credenciais para permitir que o Tableau Server atenda ao processo de autenticação NT com a fonte de dados. As fontes de dados Microsoft que executam a autenticação NT incluem o Microsoft SQL Server e Microsoft Analytical Services (MSAS), mas não o - 525 - Access nem o Excel. l Permissões para consultar seu controlador de domínio do Active Directory para usuários e grupos. Uma conta de usuário criada no computador local em que o Tableau Server está sendo executado provavelmente não terá essas permissões. Verificar as configurações do Tableau Service Confirme se os serviços do Tableau receberam os valores corretos de Logon e Inicialização. Se você estiver executando uma instalação distribuída do Tableau Server, execute estas etapas nos computadores de trabalho e primário. 1. Faça logon como administrador no computador que está executando o Tableau Server. 2. No computador do Tableau Server, selecione Iniciar > Painel de controle > Ferramentas administrativas > Gerenciamento de computador > Serviços e aplicativos > Serviços. 3. Abra Serviços e aplicativos e clique em Serviços. Confirme se os serviços a seguir têm as configurações corretas: Nome do serviço Valor do logon Valor de inicialização Serviço de licenciamento FLEXnet Sistema local Manual Logon secundário Sistema local Automático Gerenciador de apli- <domínio>\<nome_de_usuário> cativo do Tableau Essa é a conta de usuário Run As. Server (tabsvc) Veja abaixo. Automático Gerenciador de licença do Tableau Server (tablicsrv) Automático Sistema local Observação: Não modifique as configurações padrão na guia Recuperação da caixa de diálogo Propriedades do gerencador do aplicativo Tableau Server; deixe as configurações para recuperação de falhas definidas como Não executar nenhuma ação. Se você alterar essas configurações, o Tableau Server reinciará depois de ser interrompido pelo comando tabadmin ou pelo comando Interromper o Tableau Server. Alteração do valor de logon Para alterar o valor de Logon do Tableau Server (tabsvc) para a conta de usuário Run As: - 526 - 1. Selecione Iniciar > Todos os programas > Tableau Server > Interromper o Tableau Server. 2. Selecione Iniciar > Todos os programas > Tableau Server > Configurar o Tableau Server. 3. Na guia Geral, insira o domínio, o nome de usuário e a senha para a conta de usuário Run As do Tableau Server. 4. Clique em OK e, em seguida, selecione Iniciar > Todos os programas > Tableau Server > Iniciar Tableau Server. Preparar a política de segurança local Se sua conta de usuário Run As não for um administrador no computador (primário e de trabalho, se estiver executando uma instalação distribuída) do Tableau Server, você deverá preparar a política de segurança local do computador para que a conta de usuário Run As do Tableau Server possa fazer logon no computador como um serviço e fazer alterações de configuração. Para fazer isso: 1. Selecione Iniciar > Painel de controle > Ferramentas administrativas > Política de segurança local. 2. Na janela Configurações locais de segurança, abra Políticas locais, destaque Atribuições de direitos do usuário e clique com o botão direito do mouse em Fazer logon como um serviço e selecione Propriedades. - 527 - 3. Na janela Propriedades de Fazer logon como um serviço, clique em Adicionar usuário ou grupo. 4. Digite o <domain>\<username> para a conta de usuário Run As do Tableau Server (por exemplo: MYCO\tableau_server) e clique em Verificar nomes. 5. Quando a conta for resolvida corretamente, ela será sublinhada. Clique em OK. 6. Repita estas etapas para adicionar a conta Run As da política Fazer logon localmente. 7. Repita estas etapas para remover a conta Run As da política Negar logon localmente. 8. Clique em OK para fechar as janelas Configurações locais de segurança. Configurações exigidas da conta de usuário Run As A conta de usuário Run As precisa de permissões que a permitam ler, executar e, às vezes, modificar arquivos. Observação: Não oculte os arquivos criados pelo instalador do Tableau Server. Dependendo da conta usada como um ponto de partida, ela já pode ter as permissões corretas. Sempre que você alterar a conta Run As do servidor, é preciso confirmar se ela - 528 - atende aos seguintes requisitos. Se você estiver executando uma instalação distribuída, isso se aplicará ao servidor primário e aos nós de trabalho. Conceder permissões de leitura e execução A conta sob a qual o serviço do Tableau Server é executado precisa de permissão para ler e executar arquivos no diretório onde o Tableau Server está instalado. Por exemplo, se o Tableau estiver instalado na unidade D, a conta precisará de permissões para D:\Program Files\Tableau e D:\ProgramData\Tableau, incluindo os arquivos em todas as pastas e subpastas. Sempre que a conta de usuário Run As do servidor for alterada, confirme ou configure o seguinte: 1. No computador que está hospedando o Tableau Server (e o Tableau Worker, se distribuído), use o Windows Explorer para clicar com o botão direito do mouse na unidade na qual o Tableau está instalado, como Disco local (C:) e selecione Propriedades. 2. Na janela Propriedades do disco local, selecione a guia Segurança. 3. Clique em Editar e em Adicionar. 4. Na caixa de diálogo, Selecionar usuários, computadores, contas de serviço ou grupos, digite o <domain>\<username> para a conta de usuário Run As do Tableau Server. Não use uma conta de grupo. 5. Clique em Verificar nomes para resolver a conta e em OK para confirmar. 6. Com a conta de usuário Run As do Tableau Server em destaque, confirme se ela tem as permissões Ler e executar. A seleção de Ler e executar seleciona automaticamente Listar conteúdo da pasta e Ler. 7. Clique em OK para sair. Conceder permissões de modificação A conta também precisa ter a capacidade de executar tarefas como criar arquivos de registro. Confirme que a conta tem permissão de leitura e execução dos arquivos no diretório no qual o Tableau Server está instalado, e no local associado no qual o Tableau armazena os dados. Confirme ou configure as permissões fazendo o seguinte: 1. Navegue até as seguintes pastas: <installation drive>:\Program Files\Tableau <installation drive>:\ProgramData\Tableau\ - 529 - Por padrão, ProgramData é oculto, portanto, a não ser que deixe-o visível, não será possível visualizá-lo. A unidade pode variar de acordo com o local da instalação do Tableau Server. Se estiver executando o Tableau Server de 32 bits em um sistema operacional de 64 bits, você precisará ir até <installation drive>:\Program Files (x86)\Tableau em vez de <installation drive>:\Program Files\Tableau. 2. Clique com o botão direito do mouse na pasta, selecione Propriedades e clique na guia Segurança: l l l l Clique em Editar e em Adicionar. Digite o <domain>\<username> para a conta de usuário Run As do Tableau Server. Clique em Verificar nomes para resolver a conta e em OK para confirmar. Com a conta de usuário Run As do Tableau Server em destaque, confirme se ela tem as permissões Modificar. A seleção de Modificar concede automaticamente todas as permissões, exceto Controle total e Permissões - 530 - especiais: 3. Para cada pasta a partir da etapa 1 acima, na guia Segurança das propriedades do Tableau, clique em Avançado: - 531 - 4. Na janela Configurações de segurança avançada do Tableau, clique em Alterar permissões. 5. Na caixa de diálogo Configurações de segurança avançada do Tableau, destaque a conta de usuário Run As e marque a caixa de seleção Substituir todas as permissões de objeto filho com permissões hereditárias desse objeto: - 532 - 6. Clique em OK para aplicar alterações em todas as subpastas e arquivos. Isso pode demorar alguns minutos. É comum receber várias mensagens de erro do Windows quando você aplica essas alterações. Não há necessidade de cancelar o processo; em vez disso, clique em Continuar. 7. Clique em OK para confirmar as alterações e depois clique em OK na caixa de diálogo Propriedades do Tableau. Modificar configurações de registro A etapa a seguir é opcional e não é vista na maioria dos ambientes. Se a segurança do Registro for altamente restritiva, conceda à conta de usuário Run As do Tableau Server as permissões de leitura e gravação para as ramificações do Registro listadas abaixo. As chaves do Registro variam de acordo com a instalação da versão 32 ou 64 bits do Tableau Server e, no caso do Tableau Server 32 bits, se você o instalou em um sistema operacional 32 ou 64 bits. O Tableau Server 64 bits só pode ser instalado em um sistema operacional 64 bits. Instalações do Tableau Server 64 bits l HKEY_CURRENT_USER\Software\Tableau l HKEY_LOCAL_MACHINE\Software\Tableau Instalações do Tableau Server 32 bits l HKEY_CURRENT_USER\Software\Tableau - 533 - e l l Sistemas operacionais 32 bits: HKEY_LOCAL_MACHINE\Software\Tableau Sistemas operacionais 64 bits: HKEY_LOCAL_ MACHINE\Software\Wow6432Node\Tableau Confirmar confiança bidirecional do domínio Confirme se existe uma relação de confiança bidirecional entre domínios, se alguma das afirmações a seguir for verdadeira: l l Os computadores que hospedam o Tableau Server e a fonte de dados estão em domínios separados. Os usuários do Tableau Server estão em domínio separado do Tableau Server ou da fonte de dados. Definir as configurações de conexão da fonte de dados Para autenticar automaticamente seus usuários quando a pasta de trabalho que eles estiverem acessando se conectar a uma fonte de dados ativa, autenticada por NT, configure sua conexão de dados do Tableau com a opção Use a segurança integrada do Windows NT selecionada: Segurança integrada do Windows NT Nome de usuário e senha Autentica com a conta de usuário Run As do servidor Cada usuário do Tableau Server é solicitado a fornecer credenciais de banco de dados - 534 - Representação do SQL Server A representação no contexto do Tableau Server significa permitir que uma conta de usuário atue em nome de outra conta de usuário. Você pode configurar o Tableau e o Microsoft SQL Server para executarem a representação de usuários de banco de dados, de modo que a conta de banco de dados do SQL Server usada pelo Tableau Server faz consultas em nome dos usuários do banco de dados do SQL Server, que também são usuários do Tableau. O principal benefício desse recurso é que ele permite aos administradores implementar e controlar a respectiva política de segurança de dados em um local: nos respectivos bancos de dados. Quando os usuários do Tableau acessam uma exibição com uma conexão ativa a um banco de dados do SQL Server, a exibição mostra apenas o que as permissões de banco de dado dos usuários permitem que eles vejam. Um benefício adicional é que os usuários não precisam responder a uma solicitação de logon do banco de dados quando abrirem a exibição. Além disso, os editores da pasta de trabalho não precisam depender de filtros específicos de usuário para restringir o que é visto nas exibições. Use os tópicos abaixo para obter mais informações sobre o que você precisa para usar esse recurso. Requisitos de representação Veja o que você precisa para usar o recurso: l l l l Conexões ativas somente com o SQL Server: A representação pode ser usada somente para exibições que têm conexão ativa com um banco de dados SQL Server versão 2005 ou mais recente. Contas de banco de dados individuais: Cada pessoa que acessará a exibição deverá ter uma conta individual explícita no banco de dados do SQL Server ao qual a exibição se conectará. Membros de um grupo do Active Directory (AD) não podem ser representados. Por exemplo, se Jane Smith for um membro do grupo Vendas do AD e seu administrador de banco de dados adicionar o grupo ao banco de dados do SQL Server, Jane não poderá ser representada. Credenciais correspondentes e tipo de autenticação: As credenciais de cada conta de usuário do Tableau e o respectivo tipo de autenticação de usuário do Tableau devem corresponder às credenciais e ao tipo de autenticação no banco de dados do SQL Server. Em outras palavras, se a conta de usuário de Jane Smith no Tableau Server tiver um nome de usuário de MyCo\jsmith e o Tableau Server estiver usando o Active Directory para autenticação de usuário, seu nome de usuário no banco de dados do SQL Server também deverá ser MyCo\jsmith e o SQL Server deverá estar usando a Autenticação Integrada do Windows. Pré-requisitos do SQL Server: No SQL Server, você deve ter uma tabela de - 535 - segurança de dados, uma exibição que imponha a segurança de dados, e você deve exigir que os usuários de seu banco de dados usem a exibição. l Conta SQL IMPERSONATE: Você precisa de uma conta de banco de dados do SQL Server que tenha a permissão IMPERSONATE para os usuários do banco de dados acima. Essa é uma conta com a função sysadmin ou uma que tenha recebido a permissão IMPERSONATE para cada conta de usuário individual (consulte o artigo do MSDN em EXECUTE AS). Essa conta do SQL Server também deve ser uma de duas contas no Tableau: l l A conta de usuário Run As do Tableau Server (consulte Representação com uma conta de usuário Run As Na página seguinte). A conta do publicador da pasta de trabalho (consulte Representação com credenciais SQL inseridas Na página 539). Como funciona a representação Veja uma ilustração de como funciona a representação do usuário do banco de dados: Na ilustração acima, Jane Smith (MyCo\jsmith) é uma representante de vendas da Costa Oeste e Henry Wilson (MyCo\hwilson) cobre a Leste. No banco de dados do SQL Server, as permissões da conta de Jane, MyCo\jsmith, fornecem apenas acesso ao dados da Costa Oeste. A conta de Henry, MyCo\hwilson, pode acessar apenas os dados da Costa Leste. Uma exibição foi criada, mostrando dados do país inteiro. Ela tem um conexão ativa com um banco de dados do SQL Server. Ambos os usuários entram no Tableau Server e clicam na exibição. O Tableau Server se conecta ao SQL Server usando uma conta de banco de dados com a permissão IMPERSONATE para a conta de banco de dados de cada usuário. Essa conta atua em nome da conta de banco de dados de cada usuário. - 536 - Quando a exibição é mostrada, ela é restringida pelas permissões de banco de dados individuais de cada usuário. Jane vê somente os dados de vendas da Costa Oeste; Henry vê apenas os dados da Costa Leste. Representação com uma conta de usuário Run As A representação por uma conta de usuário Run As é a maneira recomendada de executar a representação. A conta de usuário Run As é uma conta do Active Directory (AD) que o serviço do Tableau Server pode executar na máquina que está hospedando o Tableau Server (consulteUsuário Run As Na página 525). Essa mesma conta deve ter a permissão IMPERSONATE para as contas de usuário do banco de dados no SQL Server. Do ponto de vista de segurança de dados, usar a conta Run As do Tableau Server para representação fornece ao administrador mais controle. Para configurar a representação com uma conta de usuário Run As: 1. Quando você configura o Tableau Server como parte da instalação, em Usuário Run As do servidor, insira a conta do AD do usuário Run As que tem a permissão IMPERSONATE para as contas de usuário. Em Autenticação do usuário, selecione Usar Active Directory: 2. Clique em OK para concluir a configuração. 3. Crie uma pasta de trabalho no Tableau Desktop. Ao criar a conexão de dados, selecione Use a segurança integrada do Windows NT para a conexão ativa da pasta de - 537 - trabalho com um banco de dados do SQL Server. 4. No Tableau Desktop, publique a pasta de trabalho no Tableau Server (Servidor > Publicar pasta de trabalho). 5. Na caixa de diálogo Publicar, clique em Autenticação e, na caixa de diálogo Autenticação, selecione Representar por meio da conta Run As do servidor na lista suspensa: 6. Clique em OK. 7. Teste a conexão entrando no Tableau Server como um usuário. Ao clicar em uma - 538 - exibição, você não deve ser solicitado a fornecer credenciais de banco de dados e deve ver apenas os dados que o usuário está autorizado a ver. Representação com credenciais SQL inseridas Também é possível executar a representação tendo a pessoa que publica uma exibição inserindo suas respectivas credenciais de conta do SQL Server na exibição. O Tableau Server pode ser executado sob qualquer tipo de conta, mas ele usará essas credenciais, fornecidas pelo editor, para se conectar ao banco de dados. Essa pode ser a escolha certa para seu site se a conta que manipula a representação não puder ser uma conta do Active Directory (AD) e se você se sentir à vontade fornecendo aos editores da pasta de trabalho uma conta com um nível de permissão potencialmente alto no SQL Server. Observação: Para usar essa abordagem, as Credenciais inseridas devem ser habilitadas na página Configurações do servidor no Tableau Server: Para representar com a conta do SQL do publicador da pasta de trabalho: 1. No Tableau Desktop, crie uma pasta de trabalho. Ao criar a conexão de dados, selecione Use um nome de usuário e uma senha específicos para a conexão ativa da pasta de trabalho com um banco de dados do SQL Server: - 539 - 2. Publique a pasta de trabalho no Tableau Server (Servidor > Publicar pasta de trabalho). 3. Na caixa de diálogo Publicar, clique em Autenticação e, na caixa de diálogo Autenticação, selecione Representar por meio da senha inserida na lista suspensa: 4. Clique em OK. 5. Teste a conexão entrando no Tableau Server como um usuário. Ao clicar em uma - 540 - exibição, você não deve ser solicitado a fornecer credenciais de banco de dados e deve ver apenas os dados que o usuário está autorizado a ver. - 541 - Portas do Tableau Server A tabela a seguir lista as portas usadas por padrão pelo Tableau Server e quais devem estar disponíveis para associação. Se o Firewall do Windows estiver habilitado, o Tableau Server abrirá as portas que necessita para a comunicação interna entre os processos. (Em algumas ocasiões será necessário executar uma ação adicional. Se você estiver fazendo uma conexão ao banco de dados do Tableau Server você pode precisar abrir as portas manualmente. Se você tiver uma instalação distribuída com um computador de trabalho executando Windows 7, consulte a Base de conhecimento do Tableau.) Remapeamento de porta dinâmico Quando o mapeamento de porta dinâmico é ativado (o padrão), o Tableau Server tenta primeiro se ligar às portas padrão, ou às portas configuradas pelo usuário, se forem definidas.Se as portas não estiverem disponíveis, o Tableau Server tenta remapear os processos para outras portas, começando pela porta 8000. A porta do gateway e a porta SSL não são remapeadas.Quando iniciar novamente, o Tableau Server reverterá para o uso das portas padrão ou configuradas. Quando o mapeamento de porta dinâmico for desativado, o Tableau Server não tenta remapear os processos e se um conflito for detectado, o Tableau Server não será iniciado. Observação: Os conflitos de porta podem afetar a maneira pela qual as portas JMX são determinadas. Para obter mais informações, consulte Habilitar as portas JMX Na página 552. Você pode desativar o remapeamento de porta dinâmico usando o comando tabadmin set service.port_remapping.enabled.Para obter mais informações, consulte Opções de tabadmin set Na página 621. TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Tod- Disos tribuído 80 TCP Gateway X 443 TCP SSL. Quando o X Tableau Server é configurado para SSL, o servidor Alta disponibilidade Parâmetro gateway.public.port, workerX.gateway.port -- - 542 - TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Tod- Disos tribuído Alta disponibilidade Parâmetro de aplicativos redireciona solicitações para essa porta. 2233 UDP A porta UDP do X Gerenciador de recursos do servidor usada para comunicação entre os processos do Tableau Server. O Gerenciador de recursos do servidor monitora a utilização da memória e da CPU dos processos do Tableau Server (backgrounder.exe, dataserver.exe, tabprotosrv.exe, tdeserver.exe, vizportal.exe, vizqlserver.exe, wgserver.exe). resource_manager_port 3729 TCP Instalação do Tableau Server -- X - 543 - TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Alta disponibilidade Tod- Disos tribuído 373- TCP 0– 3731 O Tableau Worker atua em ambientes distribuídos e altamente disponíveis (o Tableau Server primário não escuta nessas portas). 5000 UDP Processo do X Gerenciador de computador de trabalho do servidor (tabadmwrk.exe) usado para descoberta automárica dos servidores do computador trabalhador em um ambiente distribuído. 6379 TCP Processo de X servidor em cache (redisserver.exe). Porta base 6379. As portas consecutivas após a 6379 são usadas, até o número de processos. X X Parâmetro -- workerX.cacheserver.port - 544 - TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Tod- Disos tribuído Alta disponibilidade Parâmetro 800- TCP 0– 8059 Processo de X servidor da API (wgserver.exe). Porta base 8000. As portas consecutivas após a 8000 são usadas, até o número de processos. O Tableau Server instala um processo de servidor de API em cada nó que tem um ou mais processos do servidor de aplicativos. wgserver.port 8060 TCP Banco de dados PostgreSQL pgsql.port 8061 TCP Firebird. X Usado para codificação geográfica e codificação geográfica personalizada. firebird.port 8062 TCP Banco de dados PostgreSQL X pgsqlX.port 8080 TCP Processos X solr.port, tomcat.http.port, Observação: Por razões históricas, os nomes das configurações de porta para o processo de servidor de API às vezes incluem wgserver. X - 545 - TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Tod- Disos tribuído Solr, Tomcat HTTP e Repository Alta disponibilidade Parâmetro repository.port Esses parâmetros devem ser definidos para o mesmo valor. 8085 TCP Tomcat HTTP tomcat.server.port 8250 TCP Tarefas em X segundo plano 8350 TCP Tarefas em X segundo plano 8600 TCP Processo do X servidor de aplicativos (vizportal.exe) 8700 TCP Processo do X servidor de aplicativos (vizportal.exe) 8755 TCP Processo admi- X nistrativo do Tableau. tabadminservice.port 910- TCP 0– 9199 Processo do X VizQL Server (porta base 9100). As portas consecutivas após a 9100, até o número de processos, também são usadas. Por padrão, o Tableau Ser- vizqlserver.port X workerX.backgrounder.port workerX.vizportal.port - 546 - TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Alta disponibilidade Tod- Disos tribuído Parâmetro ver é instalado com dois processos do VizQL Server (portas 9100 e 9101). 9200, TCP 9400 Processo do VizQL Server 9345 TCP Serviço do armazenamento de arquivo X X filestore.port 9346 TCP Serviço de status do armazenamento de arquivo X X filestore.status.port 970- TCP 0– 9899 Processo do X Servidor de dados (porta base 9700). As portas consecutivas após a 9700, até o número de processos, também são usadas. Por padrão, o Tableau Server é instalado com dois Data Servers (portas 9700 e 9701). 9800, TCP Processo do X dataserver.port X - 547 - TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Alta disponibilidade Tod- Disos tribuído Parâmetro 10000 Servidor de dados 1100- TCP 0 Pesquisar servidor X X workerX.searchserver.port 1110- TCP 0 Pesquisar servidor X X workerX.searchserver.startup.port 1200- TCP 0 Porta do cliente do controlador de coordenação (ZooKeeper) 1201- TCP 2 Processo do controlador de cluster 1300- TCP 0 Porta do líder do controlador de coordenação (ZooKeeper) 1400- TCP 0 Porta de eleiX ção do líder do controlador de coordenação (ZooKeeper) 2700- TCP 0– 27009 Servidores primário e de trabalho para comunicar informações de licenciamento em ambientes distribuídos e altamente workerX.zookeeper.port X X X cluster.status.port zookeeper.config.leaderPort X zookeeper.config.leaderElectPort X X - 548 - -- TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... Alta disponibilidade Tod- Disos tribuído Parâmetro disponíveis. TCP Uma porta adicional é selecionada dinamicamente para servidores primários ou de trabalho de modo a transmitir informações de licenciamento em ambientes distribuídos e altamente disponíveis. Em vez disso, é possível especificar uma porta fixa (27010 é recomendada). Consulte a Base de dados de conhecimento do Tableau para ver detalhes. As instalações onde o servidor primário está em um DMZ devem usar essas orientações. X X - 549 - -- TIPO DE INSTALAÇÃO Port- TCP/Ua DP Usada por ... 2704- TCP 2 Tod- Disos tribuído Processo do X processador de dados. O Tableau Server é instalado com um processo do Processador de dados. É possível que haja até dois processos do Processador de dados por nó. Alta disponibilidade Parâmetro dataengine.port Editar as portas padrão Os processos do Tableau Server são configurados para usar determinadas portas no computador, em que o servidor está instalado. Para obter mais informações, consulte Portas do Tableau Server Na página 542. Em geral, você não precisa fazer alterações às atribuições da porta para os processos do servidor. Entretanto, se o computador que estiver executando o Tableau Server também executar outro software que usa as portas (isso não é recomendado), é possível que as atribuições de porta para os processos do Tableau Server entrem em conflito com as portas usadas pelo outro software. Neste caso, você pode atribuir portas diferentes aos processos do Tableau Server. Para modificar as portas usadas pelos processos do Tableau Server, utilize a ferramenta administrativa de linha de comando, tabadmin Na página 587). Por exemplo, a porta padrão do processo do servidor de aplicativos (vizportal.exe) é 8000. Você pode usar o parâmetro tabadmin workerX.vizportal.port para mudar a porta. Siga as etapas abaixo para alterar a configuração da porta do Tableau Server. Se você estiver habilitando portas JMX do servidor, consulte Habilitar as portas JMX Na página 552 1. Abra um prompt de comando como um administrador e digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" - 550 - 2. Modifique um valor de porta digitando um dos seguintes comandos: tabadmin set <workerX>.<parameter> <new port value> tabadmin set <parameter> <new port value> onde: l l l <workerX> indica para qual máquina em um cluster você deseja alterar a porta de processo. O espaço reservado X refere-se ao número do trabalhador — worker0 é o servidor primário (ou o único servidor em que você não está executando um servidor distribuído), worker1 é o primeiro servidor do trabalhador, worker2 é o segundo servidor do trabalhador etc. Se você estiver executando um servidor distribuído e desejar editar a porta padrão para um processo em todas as máquinas no cluster, é necessário executar o comando (de um prompt de comando no primário) uma vez em cada máquina no cluster. <parameter> é o processo de servidor para o qual você está definindo a porta, como por exemplo wgserver.port. <new port value> é o novo número de porta que você deseja que o processo de servidor use. A seguir está um exemplo que define a porta no servidor primário ou autônomo como 8020 para o processo do servidor de aplicativos (vizportal): tabadmin set worker0.vizportal.port 8020 O exemplo a seguir define a porta para um cluster de 3 computadores (um primário e dois de trabalho) como 9200 para o processo de servidor VizQL. tabadmin set worker0.vizqlserver.port 9200 tabadmin set worker1.vizqlserver.port 9200 tabadmin set worker2.vizqlserver.port 9200 Você pode usar os parâmetros a seguir para modificar as portas correspondentes — consulte Portas do Tableau Server Na página 542 para obter uma lista completa dos parâmetros tabadmin que podem ser definidos. Porta a ser alterada Parâmetro Vários trabalhadores? 80 gateway.public.port Não 80 gateway.port Sim - 551 - Porta a ser alterada Parâmetro Vários trabalhadores? 6379 cacheserver.port Sim 8000 wgserver.port Sim 8060 pgsql.port Sim 8600 vizportal.port Sim 9100 vizqlserver.port Sim 9345 filestore.port Sim 9700 dataserver.port Sim 11000 searchserver.port Sim Observação: Você não deve alterar as atribuições de porta para os processos não listados nesta tabela. A alteração de outras portas pode fazer com que o Tableau Server pare de funcionar. 3. Depois que você fizer as alterações de configuração de porta necessárias, reinicie o Tableau Server digitando o seguinte: tabadmin restart Enquanto o servidor estiver reiniciando, ele estará indisponível a todos os usuários. Não se esqueça de avisar os usuários sobre a paralisação antes de executar essa operação ou agende essa manutenção para ser executada fora de horários comerciais. Habilitar as portas JMX Para ajudá-lo a lidar com um problema no Tableau Server, o Suporte do Tableau poderá solicitar que você habilite as portas JMX do servidor. Essas portas podem ser usadas para o monitoramento e a solução de problemas, geralmente com uma ferramenta como o JConsole. Para habilitar as portas JMX no Tableau Server: 1. Interrompa o servidor. 2. Insira o seguinte comando: tabadmin set service.jmx_enabled true 3. Insira o comando configurar: - 552 - tabadmin configure 4. Inicie o servidor. Lista de portas JMX Aqui está a lista de portas JMX, todas as quais estão desabilitadas por padrão. Quando habilitadas, essas portas são usadas para todos os tipos de instalações: servidor único, distribuído e de alta disponibilidade. Porta Usada por este processo do servidor... Parâmetro 8300 - 8359 Servidor de aplicativos JMX Determinada pelas por- -tas do servidor de aplicativo + 300. 8550 Monitor em segundo plano JMX. Determinado pela porta em segundo plano de 8250 + 300. -- 9095 Monitor de serviços JMX. svcmonitor.jmx.port 9400 - 9499 VizQL Server JMX. Determinada pelas portas do VizQL Server + 300. -- 10000 - 10299 Servidor de dados JMX. Determinada pelas portas do servidor de dados + 300. -- Como as portas JMX são determinadas Como padrão, as portas JMX para o servidor de aplicativos (8300 - 8359), o processador em segundo plano (8550), o VizQL Server (9400 - 9599) e o Servidor de dados (10000 - 10299) são atribuídas usando a fórmula “base port + 300”. (Consulte Portas do Tableau Server Na página 542 para obter uma lista de portas base padrão.) Além disso, se houver várias instâncias de um processo, cada uma terá uma porta JMX.Por exemplo, se você configurar o Tableau Server para executar quatro instâncias do processo do servidor de aplicativos, as portas 8000 (porta base padrão), 8001, 8002 e 8003 são usadas. Em seguida, as portas JMX do servidor de aplicativo 8300 (porta base + 300), 8301, 8302 e 8303 são associadas a suas respectivas instâncias de processo. Se o remapeamento dinâmico da porta estiver habilitado (o que é o padrão) e se um conflito de porta for detectado, as portas JMX não serão determinadas usando a fórmula "base port + 300". Em vez disso, ambas as portas básicas e as portas JMX são atribuídas a portas disponíveis começando na porta 8000. Nenhum deslocamento é usado para portas JMX; elas são atribuídas à próxima porta disponível, assim como acontece com as portas básicas. Se for importante que você tenha uma porta JMX fixa, pode desativar o remapeamento da porta ou alterar as portas base de modo que não haja conflito de portas. Mesmo que não sejam usadas diretamente pelo Tableau Server, se uma porta JMX estiver sendo usada por outro aplicativo, os processos do Tableau Server não serão executados. - 553 - Além disso, as portas JMX não podem ser editadas diretamente com o uso de tabadmin. Você altera uma porta JMX alterando a porta base para seu processo. Em outras palavras, se a porta 10000 não estiver disponível para o processo JMX do servidor de dados, você usará tabadmin (conforme descrito em Editar as portas padrão Na página 550) para alterar a porta base do servidor de dados de 9700 para 9800. Isso moverá a porta JMX do servidor de dados para 11000. Para reduzir os riscos de segurança, é uma boa prática configurar seu firewall para bloquear o tráfego externo para as portas JMX. Restaurar o valor padrão de uma porta Você pode restaurar o valor padrão para uma porta seguindo o procedimento abaixo: 1. Abra um prompt de comando como um administrador e digite o seguinte: cd “C:\Program Files\Tableau\Tableau Server\9.2\bin” 2. Restaure o valor de porta padrão digitando o seguinte: tabadmin set <workerX>.<parameter> --default Se o Tableau Server estiver sendo executado em uma máquina, <workerX> será worker0. Se você estiver executando um cluster, worker0 será o primário, worker1 será seu primeiro servidor de trabalho, worker2 será o segundo etc. Vejamos um exemplo: tabadmin set worker0.wgserver.port --default 3. Reinicie o Tableau Server digitando o seguinte: tabadmin restart - 554 - tabcmd O utilitário tabcmd é uma das duas ferramentas de linha de comando que são instaladas com o Tableau Server (a outra é tabadmin Na página 587). Os comandos fornecidos pelo tabcmd podem ajudar a automatizar tarefas comuns, como publicar pastas de trabalho em lotes e administrar usuários e grupos. O utilitário tabcmd é instalado na pasta bin do Tableau Server (C:\Program Files\Tableau Server\9.2\bin), mas você pode instalar e executar o tabcmd em outro computador também. Para obter mais informações, consulte os seguintes tópicos: Instalar tabcmd Por padrão, o utilitário de linha de comando tabcmd é instalado com o Tableau Server na pasta bin do servidor (por exemplo, C:\Program Files\Tableau\Tableau Server\9.2\bin). Você pode executá-lo a partir de lá. Para flexibilidade administrativa, você também pode instalá-lo em outro computador. Se você instalou o utilitário de linha de comando tabcmd em computadores que não executam o Tableau Server e estiver atualizando o Tableau Server para uma nova versão principal (versão 9.1 para versão 9.2, por exemplo), o Tableau recomenda também atualizar instalações autônomas do tabcmd para evitar incompatibilidades potenciais entre as versões. Para instalar tabcmd em outro computador: 1. Navegue até a pasta extras do Tableau Server: C:\Program Files\Tableau\Tableau Server\9.2\extras\TabcmdInstaller.exe 2. Copie TabcmdInstaller.exe no computador onde deseja instalá-lo. 3. Clique duas vezes em TabcmdInstaller.exe para executá-lo. 4. Siga as instruções para instalar o tabcmd. Como tabcmd é uma ferramenta de linha de comando e, devido a algumas limitações com o sistema operacional Windows, a Tableau recomenda instalar o tabcmd em uma pasta chamada tabcmd na raiz da unidade C:\ (C:\tabcmd). Executar o programa de instalação do tabcmd não adiciona o tabcmd automaticamente à variável PATH do Windows. Então, é necessário chamar tabcmd explicitamente usando o caminho completo ou adicionar seu diretório à variável PATH. Como usar o tabcmd As etapas básicas para usar o tabcmd são as seguintes: - 555 - 1. Abra o prompt de comando como um administrador. 2. Mude para a pasta de compartimento do Tableau Server. Por exemplo: cd C:\Program Files\Tableau\Tableau Server\9.2\bin Ou você pode incluir a localização no comando. 3. Execute o comando tabcmd. Ao usar o tabcmd, você deve estabelecer uma sessão de servidor autenticado. A sessão identifica o o Tableau Server e o usuário do Tableau Server que está executando a sessão. Você pode iniciar uma sessão primeiro e especificar seu comando em seguida, ou você pode iniciar uma sessão e executar o comando de uma vez. Caso esteja usando o tabcmd para executar mais de uma tarefa, você deve executar uma tarefa após a outra (em série), em vez de em paralelo. Os comandos (como login) e as opções (como -s, -u, etc.) não são diferenciam maiúsculas de minúsculas, mas os valores fornecidos por você (como p@ssw0rd ou [email protected]) diferenciam maiúsculas de minúsculas. Exemplos O comando a seguir demonstra como iniciar uma sessão com o Tableau Server chamada tabserver.myco.com: tabcmd login -s http://tabserver.myco.com -u admin -p p@ssw0rd! O próximo exemplo mostra um comando que exclui uma pasta de trabalho chamada Sales_ Workbook: tabcmd delete "Sales_Workbook" Confira aqui como fazer tudo o que foi descrito acima com um comando; observe que não é preciso usar login aqui: tabcmd delete "Sales_Workbook" -s http://tabserver.myco.com -u admin -p p@ssw0rd! Um Tableau Server pode executar vários sites. Quando uma pasta de trabalho está no site Padrão de um servidor de vários sites, não é preciso especificar Padrão, o comando acima é suficiente. No entanto, se o comando se aplicar somente a algo em um site diferente do Padrão, você deverá especificar a ID desse site (consulte login Na página 576). Este é o mesmo comando para uma pasta de trabalho que está no site West Coast Sales (ID de site wsales): tabcmd delete "Sales_Workbook" -s http://tabserver.myco.com -t wsales -u admin -p p@ssw0rd! - 556 - As opções -s, -t, -u, e -p estão entre as variáveis globais do tabcmd, que podem ser usadas com qualquer comando. Para obter mais informações, consulte Comandos tabcmd Na página seguinte. Mensagens e logs de status Quando um comando for bem-sucedido, o tabcmd retornará um código de status de zero. Uma mensagem de erro completa para códigos de status diferentes de zero é impressa para stderr. Além disso, as mensagens de progresso ou informativas podem ser impressas para stdout. Um registro completo chamado tabcmd.log que inclui depuração, progresso e mensagens de erro é gravado em C:\Users\<username>\AppData\Local\Tableau. Opções globais de tabcmd A tabela abaixo mostra as opções que são usadas por todos os comandos. As opções -server, --user e --password são exigidas pelo menos uma vez para iniciar a sessão. Um token de autenticação é armazenado, de modo que comandos subsequentes possam ser executados sem que essas opções sejam incluídas. Esse token permanece válido por cinco minutos após ter sido usado pelo último comando. Opção Opção (longa) Argumento Descrição (curta) -h --help Exibe a ajuda do comando. -c --use-certificate Use o certificado de cliente para entrar. Exigido quando o SSL mútuo está habilitado. Para obter mais informações, consulte Configurar SSL externo Na página 492. -s --server Tableau Ser- Exigida pelo menos uma vez para iniver URL ciar a sessão. -u --user Tableau Ser- Exigido pelo menos uma vez para iniver nome de ciar a sessão. usuário -p --password Tableau Ser- Exigida pelo menos uma vez para iniver senha ciar a sessão. Se preferir, você pode usar a opção -P. --password- filename.txt file Permite que a senha seja armazenada no arquivo fornecido, em vez - 557 - Opção Opção (longa) Argumento Descrição (curta) de na linha de comando para aumento da segurança. -t --site Tableau Ser- Indica que o comando aplica-se ao ver ID do site especificado pela ID do site. Caso site você não especifique um site, o site Padrão é usado como padrão. Aplicase apenas a servidores com vários sites. -x --proxy Host:Port Use o proxy HTTP especificado. --no-prompt Quando especificada, o comando não solicitará uma senha. Se nenhuma senha válida for fornecida, o comando falhará. --no-proxy Quando especificado, um proxy HTTP não será usado. --no-certcheck Quando especificado, tabcmd (o cliente) não valida o certificado SSL do servidor. --[no-] cookie Quando especificada, a Id da sessão é salva no logon, para que comandos subsequentes não precisem fazer logon. Use o prefixo no- para não salvar a Id da sessão. Por padrão, a sessão é salva. --timeout segundos Aguarda o número especificado de segundos para que o servidor conclua o processamento do comando. Por padrão, o tempo limite do processo se esgotará em 30 segundos. Comandos tabcmd Veja os comandos que podem ser usados com a ferramenta de linha de comando tabcmd: addusers (para um grupo) creategroup - 558 - createproject createsite createsiteusers createusers delete workbook-name ou datasource-name deletegroup deleteproject deletesite deletesiteusers deleteusers editdomain editsite export get url listdomains listsites login logout publish refreshextracts removeusers runschedule set syncgroup version addusers group-name Adiciona usuários ao grupo especificado. Exemplo tabcmd addusers "Development" --users "users.csv" - 559 - Opção (curta) Opção (longa) Argumento Descrição --users filename.csv Adiciona os usuários do arquivo conhecido ao grupo especificado. O arquivo deve ser uma lista simples com um nome de usuário por linha. Os usuários já devem ter sido criados no Tableau Server. Consulte também Diretrizes do arquivo de importação CSV Na página 200. Quando definida como complete, essa opção exige que todas as linhas sejam válidas para que qualquer alteração seja bem-sucedida. Se não especificada, --complete será usada. --[no-]complete creategroup group-name Cria um grupo. Use os comandos addusers (para grupos locais) e syncgroup (para grupos do Active Directory) para adicionar usuários após a criação do grupo. Exemplo tabcmd creategroup "Development" createproject project-name Cria um projeto. Exemplo tabcmd createproject -n "Quarterly_Reports" -d "Workbooks showing quarterly sales reports." Opção (curta) Opção (longa) Argumento Descrição -n --name nome Especifique o nome do projeto que você deseja criar. -d --description description Especifique uma descrição para o projeto. - 560 - createsite site-name Cria um site. Exemplos Crie um site denominado West Coast Sales. Uma ID de site WestCoastSales será automaticamente criada, o site não terá limite de cota de armazenamento e os administradores de site poderão adicionar e remover usuários: tabcmd createsite "West Coast Sales" Crie um site denominado West Coast Sales com a ID de site wsales: tabcmd createsite "West Coast Sales" -r "wcoast" Impeça que os administradores de site adicionem usuários ao site: tabcmd createsite "West Coast Sales" --no-site-mode Defina uma cota de armazenamento, em MB: tabcmd createsite "West Coast Sales" --storage-quota 100 Opção (curta) Opção (longa) Argumento Descrição -r --url ID do site Usada em URLs para especificar o site. Diferente do nome do site. --userquota número de usu- Número máximo de usuários que podem ários ser adicionados ao site. --[no-] site-mode Permitir ou negar a administradores de site a capacidade de adicionar ou remover usuários do site. --storage- número de MB quota Em MB, a quantidade de pastas de trabalho, extrações e fontes de dados que podem ser armazenadas no site. createsiteusers filename.csv Adiciona usuários a um site, com base nas informações fornecidas em um arquivo de valores separados por vírgula (CSV). Se o usuário ainda não tiver sido criado no servidor, o comando cria o usuário antes de adicioná-lo ao site. O arquivo CSV deve conter um ou mais nomes de usuário e também pode incluir (para cada usuário) senha, nome completo, função, nível de administrador, publicador (sim/não) e endereço de e-mail. Pra obter informações sobre o formato do arquivo CSV, consulte - 561 - Diretrizes do arquivo de importação CSV Na página 200.Como alternativa, em vez de incluir permissões de função, nível de administrador e publicador no arquivo CSV, você pode transmitir informações de função ao comando usando a opção --role. Se o servidor estiver configurado para usar autenticação local, as informações no arquivo CSV serão usadas para criar usuários. Se o servidor estiver configurado para usar a autenticação do Active Directory, as informações do usuário serão importadas do Active Directory para esse servidor. Nesse caso, informações de senha e nome amigável no arquivo CSV serão ignoradas. Nesse caso, se um usuário for especificado no arquivo CSV, mas não houver um usuário correspondente no Active Directory, esse usuário não será adicionado ao Tableau Server. Para os usuários do Active Directory, o nome de usuário não é exclusivo entre os domínios, você deve incluir o domínio como parte do nome de usuário (por exemplo example\Adam ou adam@example). Por padrão, os usuários são adicionados ao site no qual você está logado. Para adicionar usuários a um site diferente, inclua a opção global --site e especifique esse site. (Você deve ter permissões para criar os usuários no site especificado.) Se o servidor tiver vários sites, você não pode atribuir a função ServerAdministrator a um usuário usando o comando createsiteusers. (Em vez disso, use createusers.) Se você especificar a função ServerAdministrator para a opção role, o comando retornará um erro. Se o arquivo CSV incluir System como valor para o administrador, o valor é ignorado e o usuário é atribuído a função Unlicensed. No entanto, se o servidor contém apenas um site (o site padrão), você pode atribuir a função ServerAdministrator ou especificar system para o valor de administrador; nesse caso, o comando createsiteusers funciona como o comando createusers. Por padrão, este comando cria usuários usando uma operação síncrona (ele aguarda que todas as operações sejam concluídas antes de continuar). Você pode usar a opção --nowait para especificar uma operação assíncrona. Exemplo tabcmd createsiteusers "users.csv" --role "Interactor" Opção (curta) Opção (longa) Argumento Descrição --admintype Site ou None (Preterido. Em vez disso, use a opção --role.) Atribui ou remove o direito do administrator de site para qualquer usuário que ainda não tenha uma configuração de administrador no arquivo CSV. O padrão é None para novos usu- - 562 - Opção (curta) Opção (longa) Argumento Descrição ários e inalterado para usuários existentes. Se o servidor tiver vários sites; os administradores de sistema não podem ser criados ou reatribuídos usando createsiteusers. (Em vez disso, use createusers.) Exige que todas as linhas sejam válidas para que qualquer alteração seja bem-sucedida. Essa é a configuração padrão. --complete --license Interactor, Viewer ou Unlicensed (Preterido. Em vez disso, use a opção --role.) Especifica o nível de licença para qualquer usuário que ainda não tenha uma configuração de nível de licença no arquivo CSV. O padrão é Unlicensed para novos usuários e inalterado para usuários existentes. Observação: Níveis de licença eram usados em versões anteriores do Tableau Server, mas foram substituídos por funções de site a partir do Tableau Server 9.0. --no-complete Especifica que o comando deve fazer alterações no servidor, mesmo que nem todas as linhas contenham informações válidas. Linhas com informações inválidas são ignoradas. --nopublisher (Preterido. Em vez disso, use a opção --role.) Proíbe direitos de publicação para qualquer - 563 - Opção (curta) Opção (longa) Argumento Descrição usuário que ainda não tenha uma configuração de publicador no arquivo CSV. Este é um valor padrão para novos parâmetros. -r --nowait Não espera que os trabalhos assíncronos sejam concluídos. -publisher (Preterido. Em vez disso, use a opção --role.) Atribui direitos de publicação para qualquer usuário que ainda não tenha uma configuração de publicador no arquivo CSV. O padrão é nenhum direito de publicação (equivalente a --nopublish) para novos usuários e inalterado para usuários existentes. --role SiteAdministrator, Publisher, Interactor, ViewerWithPublish, Viewer, UnlicensedWithPublish, ou Unlicensed Especifica uma função de site para qualquer usuário que ainda não tenha uma função especificada no arquivo CSV. O padrão é Unlicensed para novos usuários e inalterado para usuários existentes. No caso de uma instalação de servidor com base em usuário, se o comando criar um novo usuário, mas você já tiver atingido o limite de número de licenças para usuários, esse usuário será adicionado como não licenciado. Observação: Se você especificar uma opção role, não poderá incluir também as opções - 564 - Opção (curta) Opção (longa) Argumento Descrição license, publisher, no-publisher ou administrator. Não exibe mensagens de progresso para o comando. --silentprogress createusers filename.csv Cria usuários no Tableau Server com base em informações fornecidas em um arquivo de valores separados por vírgula (CSV). O arquivo CSV deve conter um ou mais nomes de usuário e também pode incluir (para cada usuário) senha, nome completo, função, nível de administrador, publicador (sim/não) e endereço de e-mail. Pra obter informações sobre o formato do arquivo CSV, consulte Diretrizes do arquivo de importação CSV Na página 200.Como alternativa, em vez de incluir permissões de função, nível de administrador e publicador no arquivo CSV, você pode transmitir informações de função ao comando usando a opção --role. Se o servidor tiver apenas um site (o site padrão), o usuário é criado e adicionado ao site. Se o servidor tiver vários sites, o usuário é criado, mas não é adicionado a nenhum site. Para adicionar usuários a um site, use createsiteusers. Se o servidor estiver configurado para usar autenticação local, as informações no arquivo CSV serão usadas para criar usuários. Se o servidor estiver configurado para usar a autenticação do Active Directory, as informações do usuário serão importadas do Active Directory para esse servidor. Nesse caso, informações de senha e nome amigável no arquivo CSV serão ignoradas. Nesse caso, se um usuário for especificado no arquivo CSV, mas não houver um usuário correspondente no Active Directory, esse usuário não será adicionado ao Tableau Server. Para os usuários do Active Directory, o nome de usuário não é exclusivo entre os domínios; você deve incluir o domínio como parte do nome de usuário (por exemplo example\Adam ou adam@example). No caso de uma instalação de servidor com base em usuário, se o comando criar um novo usuário, mas você já tiver atingido o limite de número de licenças para usuários, esse usuário será adicionado como não licenciado. Exemplo tabcmd createusers "users.csv" --role "ServerAdministrator" tabcmd createusers "users.csv" - 565 - Opção (curta) Opção (longa) Argumento Descrição --admintype Site ou None (Preterido. Em vez disso, use a opção --role.) Atribui ou remove o direito do administrator de site para qualquer usuário que ainda não tenha uma configuração de administrador no arquivo CSV. O padrão é None para novos usuários e inalterado para usuários existentes. Exige que todas as linhas sejam válidas para que qualquer alteração seja bem-sucedida. Essa é a configuração padrão. --complete --license Interactor, Viewer ou Unlicensed (Preterido. Em vez disso, use a opção --role.) Especifica o nível de licença para qualquer usuário que ainda não tenha uma configuração de nível de licença no arquivo CSV. O padrão é Unlicensed para novos usuários e inalterado para usuários existentes. Observação: Os níveis de licença foram usados em versões anteriores do Tableau Server, mas foram substituídos por funções de site iniciadas no Tableau Server 9.0. Especifica que o comando deve fazer alterações no servidor, mesmo que nem todas as linhas contenham informações válidas. Linhas com informações inválidas são ignoradas. --no-complete - 566 - Opção (curta) -r Opção (longa) Argumento Descrição --nopublisher (Preterido. Em vez disso, use a opção --role.) Proíbe direitos de publicação para qualquer usuário que ainda não tenha uma configuração de publicador no arquivo CSV. Este é um valor padrão para novos parâmetros. --nowait Não espera que os trabalhos assíncronos sejam concluídos. -publisher (Preterido. Em vez disso, use a opção --role.) Atribui direitos de publicação para qualquer usuário que ainda não tenha uma configuração de publicador no arquivo CSV. O padrão é nenhum direito de publicação (equivalente a --nopublish) para novos usuários e inalterado para usuários existentes. --role ServerAdministrator, SiteAdministrator, Publisher, Interactor, ViewerWithPublish, Viewer, UnlicensedWithPublish ou Unlicensed Especifica uma função para qualquer usuário que ainda não tenha uma função especificada no arquivo CSV. O padrão é Unlicensed para novos usuários e inalterado para usuários existentes. Em um servidor com vários sites, o comando não atribui o usuário a um site. Portanto, as únicas funções que o comando atribuirá são ServerAdministrator e Unlicensed. Nesse caso, se você especificar uma função diferente (como Publisher ou Viewer), o comando atribuirá a função Unlicensed. - 567 - Opção (curta) Opção (longa) Argumento Descrição Em um servidor de site único, o usuário é criado e adicionado ao site padrão usando a função que você especificar. No caso de uma instalação de servidor com base em usuário, se o comando criar um novo usuário, mas você já tiver atingido o limite de número de licenças para usuários, esse usuário será adicionado como não licenciado. Observação: Se você especificar uma opção role, não poderá incluir também as opções license, publisher, no-publisher ou administrator. Não exibe mensagens de progresso para o comando. --silentprogress delete workbook-name ou datasource-name Exclui do servidor a pasta de trabalho ou fonte de dados especificada. Esse comando captura o nome da pasta de trabalho ou fonte de dados como está no servidor, e não o nome do arquivo de quando ele foi publicado. Exemplo tabcmd delete "Sales_Analysis" Opção (curta) Opção (longa) Argumento -r --project Nome do projeto Descrição O nome do projeto que contém a pasta de trabalho ou a fonte de dados a ser excluída. Caso não esteja especificado, o pro- - 568 - Opção (curta) Opção (longa) Argumento Descrição jeto “Padrão” será adotado. --workbook Nome da pasta O nome da pasta de trabalho que você de trabalho deseja excluir. --datasource Nome da fonte O nome da fonte de dados que você deseja de dados excluir. deletegroup group-name Exclui do servidor um grupo especificado. Exemplo tabcmd deletegroup "Development" deleteproject project-name Exclui do servidor um projeto especificado. Exemplo tabcmd deleteproject "Designs" deletesite site-name Exclui do servidor um site especificado. Exemplo tabcmd deletesite "Development" deletesiteusers filename.csv Exclui os usuários do site no qual você está logado. Os usuários que serão removidos são especificados em um arquivo que contém uma lista simples de um nome de usuário por linha. (Nenhuma informação adicional é necessária além do nome do usuário.) Por padrão, se o servidor tiver apenas um site ou se o usuário pertencer a apenas um site, o usuário também é removido do servidor. Se o servidor contiver vários sites, os usuários que recebem a função de Administrador do servidor são removidos do site, mas não do servidor. Se o usuário possui conteúdo, a função de usuário é alterada para Não licenciado, mas ele não será removido do servidor ou site. O conteúdo ainda é propriedade desse usuário. Para - 569 - remover o usuário completamente, você deve alterar o proprietário do conteúdo e, em seguida, tentar removê-lo novamente. Se o usuário foi importado do Active Directory, ele é removido do site e, possivelmente, do servidor. No entanto, o usuário não é excluído do Active Directory. Exemplo tabcmd deletesiteusers "users.csv" deleteusers filename.csv Exclui os usuários listados no arquivo de valores separados por vírgula (CSV) especificados. O arquivo CSV deve conter uma lista simples de um nome de usuário por linha. Exemplo tabcmd deleteusers "users.csv" Opção (curta) Opção (longa) --[no-]complete Argumento Descrição Quando definida como --complete, essa opção exige que todas as linhas sejam válidas para que qualquer alteração seja bemsucedida. Se não especificada, --complete será usada. editdomain Altera o apelido ou nome de domínio completo de um domínio do Active Directory no servidor. É possível modificar o apelido para qualquer domínio que o servidor esteja usando. Em geral, você pode modificar o nome de domínio completo de qualquer domínio, exceto daquele que você usou para entrar. No entanto, caso o nome de usuário atualmente usado por você para entrar esteja no domínio atual e no novo domínio, você pode modificar o nome completo do domínio atual. Para visualizar uma lista de domínios, use listdomains. Exemplos tabcmd editdomain --id 2 --nickname "new-nickname" tabcmd editdomain --id 3 --name "new-name" - 570 - Opção (longa) Argumento Descrição --id ID de domínio A ID de domínio para alterar. Para obter uma lista de IDs de domínio, use listdomains. --name Nome de domínio O novo nome para o domínio. --nickname Apelido de domí- O novo apelido para o domínio. nio editsite site-name Altera o nome de um site ou o nome de sua pasta Web. Você também pode usar esse comando para permitir ou negar a administradores de site a capacidade de adicionar e remover usuários. Se os administradores de site tiverem direitos de gerenciamento de usuário, você poderá especificar quantos usuários eles podem adicionar a um site. Exemplos tabcmd editsite wc_sales --site-name "West Coast Sales" tabcmd editsite wc_sales --site-id "wsales" tabcmd editsite wsales --status ACTIVE tabcmd editsite wsales --user-quota 50 Opção (longa) Argumento Descrição --site-name Nome para o qual alterar o site O nome do site que é exibido. --site-id A ID para a qual alterar o site Usada na URL para identificar o site de forma exclusiva. --userquota Número de usuários Número máximo de usuários que podem ser membros do site. Permitir ou impedir que os administradores de site adicionem usuários ao site. --[no-] site-mode --status ACTIVE ou SUSPENDED Ativar ou suspender um site. --storagequota Número de MB Em MB, a quantidade de pastas de trabalho, extrações e fontes de dados que podem ser armazenadas no site. - 571 - export Exporta uma exibição ou pasta de trabalho do Tableau Server e a salva em um arquivo. Esse comando também pode exportar apenas os dados usados para uma exibição. Observe o seguinte quando for usar esse comando: l l l Permissões: Para exportar, você deve ter a permissão Exportar imagem. Por padrão, essa permissão é autorizada ou herdada para todas as funções, embora as permissões possam ser definidas por pasta de trabalho ou exibição. Exportando dados: Para exportar apenas os dados para uma exibição, use a opção -csv. Ela exporta os dados de resumo usados em uma exibição para um arquivo .csv. Especificando a exibição, a pasta de trabalho ou os dados a serem exportados: Você pode especificar isso usando a cadeia de caracteres "workbook/view" como exibida na URL da pasta de trabalho ou da exibição, e não usando seu “nome amigável” e excluindo a ID da sessão :iid=<n> ao final da URL. Por exemplo, para exportar a exibição de exemplo do Tableau Aumento no investimento da pasta de trabalho Finanças, você usaria a cadeia de caracteres Finance/InvestmentGrowth, e não Finance/Investment Growth ou Finance/InvestmentGrowth?:iid=1. Use -t <site_id> caso o servidor esteja executando vários sites e a exibição ou a pasta de trabalho esteja em um site que não seja Padrão. Para exportar uma pasta de trabalho, você ainda inclui uma exibição válida na cadeia de caracteres que será usada. Usando o exemplo acima para exportar a pasta de trabalho Finance, você usaria a cadeia de caracteres Finance/InvestmentGrowth. Finalmente, para exportar uma pasta de trabalho, ela deve ter sido publicada com a opção Mostrar planilhas como guias na caixa de diálogo Publicar do Tableau Desktop. l l O formato do arquivo salvo: Suas opções de formato dependem do que está sendo exportado. Uma pasta de trabalho pode ser exportada somente como um PDF, usando o argumento --fullpdf. É possível exportar uma exibição como um PDF (--pdf) ou um PNG (--png). O nome e o local do arquivo salvo (opcional): Se você não informar um nome, ele será derivado do nome de exibição ou pasta de trabalho. Se você não informar um local, o arquivo será salvo em seu diretório de trabalho atual. Caso contrário, você poderá especificar um caminho completo ou um que seja relativo ao seu diretório de trabalho atual. Observação: você deve incluir uma extensão de nome de arquivo, por exemplo, .csv ou .pdf. O comando não adiciona automaticamente uma extensão ao nome de arquivo que você fornece. l Objetos de página da Web do painel não incluídos em exportações para PDF: - 572 - Um painel pode conter opcionalmente um objeto de página da Web. Se você estiver executando uma exportação para PDF de um painel que contém um objeto de página da Web, esse objeto não será incluído no PDF. Limpeza do cache para usar dados em tempo real Opcionalmente, você pode adicionar o parâmetro de URL ?:refresh=yes para forçar uma consulta de dados atualizados em vez de extrair os resultados do cache. Se você estiver usando o tabcmd com seu próprio script e o parâmetro de URL refresh estiver sendo muito usado, isso poderá prejudicar o desempenho. É recomendável usar refresh somente quando dados em tempo real são necessários, por exemplo, em um painel único em vez de uma pasta de trabalho inteira. Exemplos Exibições tabcmd export "Q1Sales/Sales_Report" --csv -f "Weekly-Report.csv" tabcmd export -t Sales "Sales/Sales_Analysis" --pdf -f "C:\Tableau_Workbooks\Weekly-Reports.pdf" tabcmd export "Finance/InvestmentGrowth" --png tabcmd export "Finance/InvestmentGrowth?:refresh=yes" --png Pastas de trabalho tabcmd export "Q1Sales/Sales_Report" --fullpdf tabcmd export #/Sales "Sales/Sales_Analysis" --fullpdf --pagesize tabloid -f "C:\Tableau_Workbooks\Weekly-Reports.pdf" Opção (curta) Opção (longa) Argumento Descrição -f --filename O nome e a extensão a usar para o arquivo salvo Salva o arquivo com o nome de arquivo fornecido. --csv Somente exibição. Exporte os dados da exibição (dados de resumo) no formato CSV. --pdf Somente exibição. Exportar como PDF. --png Somente exibição. Exportar como imagem em formato PNG. - 573 - Opção (curta) Opção (longa) Argumento Descrição --fullpdf Somente pasta de trabalho. Exportar como PDF. É preciso que a pasta de trabalho tenha sido publicada com a opção Mostrar planilhas como guias habilitada. --pagelayout landscape, portrait Define a orientação da página do PDF exportado. Se não especificada, sua configuração do Tableau Desktop será usada. --pagesize unspecified, Define o tamanho da página do letter, PDF exportado. O padrão é letlegal, note ter. folio, tabloid, ledger, statement, executive, a3, a4, a5, b4, b5, quarto --width Número de pixels Define a largura. O padrão é 800 px. --height Número de pixels Define a altura. O padrão é 600 px. get url Obtém o recurso de Tableau Server que é representado pela URL especificada. O resultado é retornado como um arquivo. Observe o seguinte quando for usar esse comando: l l Permissões: Para obter um arquivo, você deve ter a permissão Baixar/salvar na Web como. Por padrão, essa permissão é autorizada ou herdada para todas as funções, embora as permissões possam ser definidas por pasta de trabalho ou exibição. Extensão do arquivo: A URL deve incluir uma extensão de arquivo, por exemplo, "/views/Finance/InvestmentGrowth.csv". A extensão (.csv) determina o que é retornado. Uma exibição pode ser retornada em formato PDF, PNG, CSV (somente dados de resumo) ou XML (somente informações). Uma pasta de trabalho do - 574 - Tableau retorna como TWB se ele se conectar a uma fonte de dados publicada ou usar uma conexão ativa, ou um TWBX caso se conecte a uma extração de dados. Para saber a extensão correta a ser usada, você pode usar um navegador da Web para navegar até o item em Tableau Server e adicionar a extensão de arquivo ao final da URL. Quando você digitar a URL para a solicitação GET, exclua a ID da sessão (:iid=<n>) que é exibida no final do nome do arquivo. Por exemplo, use "/views/Finance/InvestmentGrowth.pdf" em vez de "/views/Finance/InvestmentGrowth?:iid=3.pdf". Observação: Se você estiver baixando uma exibição para um arquivo PDF ou PNG e incluir um parâmetro --filename com a extensão .pdf ou .png, não será necessário incluir uma extensão .pdf ou .png na URL. l l O nome e o local do arquivo salvo (opcional): O nome que você usa para -filename deve incluir a extensão do arquivo. Se você não informar um nome e extensão de arquivo, ambos serão derivados da cadeia de caracteres de URL. Se você não informar um local, o arquivo será salvo em seu diretório de trabalho atual. Caso contrário, você poderá especificar um caminho completo ou um que seja relativo ao seu diretório de trabalho atual. Tamanho do PNG (opcional): Se o arquivo salvo estiver em PNG, você poderá especificar o tamanho, em pixels, na URL. Limpeza do cache para usar dados em tempo real Opcionalmente, você pode adicionar o parâmetro de URL ?:refresh=yes para forçar uma consulta de dados atualizados em vez de extrair os resultados do cache. Se você estiver usando o tabcmd com seu próprio script, usar demais o parâmetro refresh poderá ter um impacto negativo sobre o desempenho. É recomendável usar refresh somente quando dados em tempo real são necessários, por exemplo, em um painel único em vez de uma pasta de trabalho inteira. Exemplos Exibições tabcmd get "/views/Sales_Analysis/Sales_Report.png" --filename "Weekly-Report.png" tabcmd get "/views/Finance/InvestmentGrowth.pdf" -f "Q1Growth.pdf" tabcmd get "/views/Finance/InvestmentGrowth" -f "Q1Growth.pdf" tabcmd get "/views/Finance/InvestmentGrowth.csv" - 575 - tabcmd get "/views/Finance/InvestmentGrowth.png?:size=640,480" -f growth.png tabcmd get "/views/Finance/InvestmentGrowth.png?:refresh=yes" -f growth.png Pastas de trabalho tabcmd get "/workbooks/Sales_Analysis.twb" -f "C:\Tableau_Workbooks\Weekly-Reports.twb" tabcmd get "/workbooks/Sales.xml" Outros tabcmd get "/users.xml" --filename "UserList.xml" Opção (curta) Opção (longa) Argumento Descrição -f --filename Nome para salvar o arquivo Salva o arquivo com o nome de arquivo fornecido. listdomains Exibe uma lista de domínios do Active Domain que estão em uso no servidor, juntamente com os seus apelidos e IDs. Se o servidor estiver configurado para usar a autenticação local, o comando retorna apenas o nome de domínio local. Exemplo tabcmd listdomains listsites Retorna uma lista de sites aos quais o usuário conectado pertence. Exemplo tabcmd listsites -u adam -pw P@ssword! login Um usuário do Tableau Server faz logon. Use as opções globais --server, --site, --username, --password para criar uma sessão. - 576 - Observação: Quando você usa o comando tabcmd login, não é possível usar o login único (SSO, single-sign-on) do SAML, mesmo se o servidor estiver configurado para usar o SAML. Para entrar, você deve inserir o nome de usuário e senha de um usuário criado no servidor. Você terá as permissões do usuário do Tableau Server pelo qual está logado. Para obter mais informações, consulte Funções de site para usuários Na página 175 e Gerenciar permissões Na página 336. Se quiser fazer logon usando as mesmas informações que já foram usadas para criar uma sessão, basta especificar a opção --password. Serão usados o nome de usuário e servidor armazenados no cookie. Se o servidor estiver usando uma porta diferente de 80 (o padrão), você deverá especificá-la. Você só precisa da opção --site (-t) quando o servidor está executando vários sites e você está se conectando a um site que não seja o padrão. Se você não fornecer uma senha, uma será solicitada. Se a opção --no-prompt for especificada e nenhuma senha for fornecida, o comando falhará. Após o logon, a sessão continuará até expirar no servidor ou até que o comando logout seja executado. Exemplo Conecta você ao Tableau Server executado em seu computador local: tabcmd login -s http://localhost -u jsmith -p p@ssw0rd! Conecta você ao site Sales em sales-server: tabcmd login -s http://sales-server -t Sales -u administrator -p p@ssw0rd! tabcmd login -s http://sales-server:8000 -t Sales -u administrator -p p@ssw0rd! Conecta você ao site Sales em sales-server usando SSL: tabcmd login -s https://sales-server -t Sales -u administrator -p p@ssw0rd! Estabelece um proxy avançado e uma porta para localhost: tabcmd login --proxy myfwdproxyserver:8888 -s http://localhost -u jsmith -p p@ssW0rd! Conecta você ao proxy reverso usando SSL: tabcmd login -s https://myreverseproxy -u jsmith -p p@ssW0rd! - 577 - Opção (curta) Opção (longa) Argumento Descrição -s --server URL do servidor Se estiver executando o comando de um computador do Tableau Server no local, você poderá usar http://localhost. Caso contrário, especifique a URL do computador, por exemplo, http://bigbox.myco.com ou http://bigbox. Para o Tableau Online especifique a URL https://online.tableau.com. -t --site ID do site Inclua essa opção caso o servidor tenha vários sites e você esteja fazendo logon em um site que não seja o padrão. A ID do site é usada na URL para identificá-lo com exclusividade. Por exemplo, um site chamado West Coast Sales pode ter uma ID west-coast-sales. -u --username nome de usuário O nome de usuário do usuário que faz o logon. Para o Tableau Online, o nome de usuário é o endereço de e-mail do usuário. -p --password password -x Senha do usuário especificada para -username. Se você não fornecer uma senha, uma será solicitada. -passwordfile filename.txt Permite que a senha seja armazenada no arquivo indicado, e não na linha de comando, para que haja uma maior segurança. --proxy Host:Port Use para especificar o servidor proxy HTTP e a porta para a solicitação de tabcmd. --noprompt Não solicite uma senha. Se nenhuma senha for especificada, o comando login falhará. --no-proxy Não use um servidor proxy HTTP. --cookie Salva a ID de sessão no logon. Os comandos subsequentes não exigirão logon. Este valor é o padrão para o comando. --no- Não salve as informações de ID da sessão - 578 - Opção (curta) Opção (longa) Argumento após um login bem-sucedido. Os comandos subsequentes exigirão logon. cookie --timeout SECONDS Descrição Número de segundos O número de segundos que o servidor deve esperar antes de processar o comando login. Padrão: 30 segundos. logout Faz logout no servidor. Exemplo tabcmd logout publish filename.twb(x), filename.tds(x) ou filename.tde Publica a pasta de trabalho (.twb(x)), fonte de dados (.tds(x)) ou extração de dados (.tde) especificadas no Tableau Server. Por padrão, se você estiver publicando uma pasta de trabalho, todas as folhas da pasta de trabalho serão publicadas sem nomes de usuário ou senhas de banco de dados. As permissões inicialmente atribuídas à pasta de trabalho ou fonte de dados são copiadas do projeto onde o arquivo é publicado. As permissões para o recurso publicado podem ser alteradas depois que o arquivo for publicado. Se a pasta de trabalho contiver filtros de usuário, será preciso especificar uma das opções de miniatura. Exemplo tabcmd publish "analysis.twbx" -n "Sales_Analysis" --db-username "jsmith" --db-password "p@ssw0rd" tabcmd publish "analysis_sfdc.tde" -n "Sales Analysis" --oauth-username "username" --save-oauth Se o arquivo não estiver no mesmo diretório de tabcmd, inclua o caminho completo do arquivo. Exemplo tabcmd publish "C:\Tableau Workbooks\analysis.twbx" -n "Sales_ Analysis" --db-username "jsmith" --db-password "p@ssw0rd" - 579 - tabcmd publish "C:\Tableau Workbooks\analysis_sfdc.tde" -n "Sales Analysis" --oauth-username "username" --save-oauth Opção (curta) Opção (longa) Argumento -n --name -o --overwrite -r --project Descrição Nome da pasta Se omitida, a pasta de trabalho, fonte de de trabalho ou dados ou extração de dados terá o nome do fonte de dados arquivo. no servidor Substitui a pasta de trabalho, fonte de dados ou extração de dados se ela já existir no servidor. Nome de um projeto Publica a pasta de trabalho, fonte de dados ou extração de dados no projeto especificado. Publica no projeto “padrão” se não for especificado. --db-username Use essa opção para publicar um nome de usuário de banco de dados com a pasta de trabalho, fonte de dados ou extração de dados. --dbpassword Use essa opção para publicar uma senha de banco de dados com a pasta de trabalho, fonte de dados ou extração de dados. --save-dbpassword Armazena a senha de banco de dados fornecida no servidor. --oauthusername Endereço de e-mail da conta do usuário Conecta o usuário por meio de uma conexão OAuth pré-configurada, caso o usuário já tenha um token de acesso salvo para a fonte de dados na nuvem especificada em -name. Os tokens de acesso são gerenciados nas preferências do usuário. Para conexões OAuth existentes com a fonte de dados, use essa opção em vez de --db-username e --db-password. –-saveoauth Salva a credencial especificada por -oauth-username como credencial inserida na pasta de trabalho ou fonte de dados publicada. - 580 - Opção (curta) Opção (longa) Argumento Descrição Subsequentemente, quando o publicador ou administrador do servidor faz logon no servidor e edita a conexão dessa pasta de trabalho ou fonte de dados, as configurações da conexão mostrarão essa credencial OAuth como inserida no conteúdo. Se quiser agendar atualizações de extração após publicar, você precisará incluir essa opção em --oauth-username. Isso é análogo a usar --save-db-password com uma conexão de banco de dados tradicional. --thumbnail-username Se a pasta de trabalho contiver filtros de usuário, as miniaturas serão geradas com base no que o usuário especificado pode ver. Não pode ser especificada quando a opção --thumbnail-group estiver definida. --thumbnail-group Se a pasta de trabalho contiver filtros de usuário, as miniaturas serão geradas com base no que o grupo especificado pode ver. Não pode ser especificada quando a opção -thumbnail-username estiver definida. --tabbed Quando uma pasta de trabalho com exibições com guias é publicada, cada folha torna-se uma guia que os visualizadores podem usar para navegar pela pasta de trabalho. Observe que essa configuração substituirá qualquer segurança no nível de folha. --append Anexa o arquivo de extração à fonte de dados existente. --replace Usa o arquivo de extração para substituir a fonte de dados existente. --disableuploader Desabilita o carregador de arquivos incremental. --restart Reinicia o upload do arquivo. - 581 - refreshextracts workbook-name or datasource-name Faz uma atualização completa ou incremental de extrações que pertencem à pasta de trabalho ou fonte de dados especificada. Esse comando captura o nome da pasta de trabalho ou fonte de dados como ele aparece no servidor, e não o nome do arquivo quando ele foi publicado.Apenas um administrador ou o proprietário da pasta de trabalho ou fonte de dados tem permissão para executar essa operação. Exemplos tabcmd refreshextracts --datasource sales_ds tabcmd refreshextracts --workbook "My Workbook" tabcmd refreshextracts --url SalesAnalysis Opção (curta) Opção (longa) Argumento Descrição --incremental Executa a operação de atualização incremental. --synchronous Adiciona a operação de atualização completa à fila usada pelo processador em segundo plano para ser executada assim que o processador em segundo plano estiver disponível. Se um processador em segundo plano estiver disponível, a operação é executada imediamente. A operação de atualização aparece no relatório de Tarefas em segundo plano. Durante uma atualização síncrona, o tabcmd mantém uma conexão em tempo real com o servidor, enquanto a operação de atualização está em andamento, sondando a cada segundo até que o trabalho em segundo plano esteja concluído. --workbook Nome de uma pasta de trabalho O nome da pasta de trabalho que contém extrações para atualização. Se a pasta de trabalho tiver espaços no nome, coloque-o entre aspas. --data- Nome de uma O nome da fonte de dados que contém extra- - 582 - Opção (curta) Opção (longa) Argumento Descrição source fonte de dados ções para atualização. --project Nome de um projeto " --workbook ou --datasource para identificar uma pasta de trabalho ou fonte de dados em um projeto que não seja o padrão. Caso não esteja especificado, o projeto Padrão será adotado. --url Nome do URL de uma pasta de trabalho O nome da pasta de trabalho conforme ele aparece no URL. Uma pasta de trabalho publicada como “Análise de vendas” tem um nome de URL “SalesAnalysis”. removeusers group-name Remove usuários do grupo especificado. Exemplo tabcmd removeusers "Development" --users "users.csv" Opção (curta) Opção (longa) Argumento Descrição --users filename.csv Remove os usuários no arquivo fornecido do grupo especificado. O arquivo deve ser uma lista simples com um nome de usuário por linha. --[no-]complete Exige que todas as linhas sejam válidas para que qualquer alteração seja bem-sucedida. Se não especificada, --complete será usada. runschedule schedule-name Executa a agenda especificada. Esse comando captura o nome da agenda como está no servidor. Para o Tableau Online, o comando pode ser executado dentro do escopo de um único site, usando permissões de administrador de site. Exemplo - 583 - tabcmd runschedule "5AM Sales Refresh" set setting Habilita a configuração especificada no servidor. Os detalhes sobre cada configuração podem ser vistos na página Manutenção do servidor. Use um ponto de exclamação em frente ao nome da configuração para desabilitá-la. É possível habilitar ou desabilitar as seguintes configurações: l allow_scheduling l embedded_credentials l remember_passwords_forever Exemplo tabcmd set embedded_credentials syncgroup group-name Sincroniza um grupo do Tableau Server com um do Active Directory. Caso o grupo do Tableau Server ainda não exista, ele é criado e sincronizado com o grupo do Active Directory especificado. Exemplo tabcmd syncgroup "Development" Observação: Caso sincronize um grupo no qual você é membro, as alterações feitas usando este comando não serão aplicadas ao seu usuário. Por exemplo, caso use este comando para remover o direito de administrador de usuários em um grupo no qual é membro, você ainda será um administrador ao finalizar o comando. Opção (curta) Opção (longa) Argumento Descrição --administrator System, Site ou None (Preterido. Em vez disso, use a opção --role.) Atribui ou remove o direito de Administrador para os usuários do grupo. A opção None remove o direito de administrador de todos os usuários do grupo (exceto - 584 - Opção (curta) Opção (longa) Argumento Descrição você, se for membro do grupo que está sendo sincronizado). Se essa opção não for incluída, os usuários que forem adicionados ao grupo após a execução do comando não terão o direito de administrador atribuído. Exige que todas as linhas sejam válidas para que qualquer alteração seja bem-sucedida. Essa é a configuração padrão. --complete --license Interactor, Viewer ou Unlicensed (Preterido. Em vez disso, use a opção --role.) Especifica o nível de licença para usuários no grupo. Observação: Níveis de licença eram usados em versões anteriores do Tableau Server, mas foram substituídos por funções de site a partir do Tableau Server 9.0. Especifica que o comando deve fazer alterações no servidor, mesmo que nem todas as linhas contenham informações válidas. Linhas com informações inválidas são ignoradas. --no-complete - 585 - Opção (curta) -r Opção (longa) Argumento Descrição --nopublisher (Preterido. Em vez disso, use a opção --role.) Proíbe direitos de publicação para usuários no grupo. --publisher (Preterido. Em vez disso, use a opção --role.) Atribui direitos de publicação para usuários no grupo. --role ServerAdministrator, SiteAdministrator, Publisher, Interactor, ViewerWithPublish, Viewer, UnlicensedWithPublish ou Unlicensed Especifica uma função para os usuários no grupo.O padrão é Unlicensed. Observação: Se você especificar uma opção role, não poderá incluir também as opções license, publisher, nopublisher ou administrator. Não exibe mensagens de progresso para o comando. --silent-progress version Exibe as informações de versão da instalação atual do utilitário tabcmd. Exemplo tabcmd version - 586 - tabadmin Você pode executar certas tarefas administrativas e alterar as configurações do Tableau Server usando a ferramenta de linha de comando tabadmin. Ele é instalado com o Tableau Server por padrão e não pode ser instalado em outros computadores. Para obter mais informações, consulte os seguintes tópicos: Como usar tabadmin tabadmin permite realizar tarefas administrativas na linha de comando do Tableau Server. Ele é instalado com o Tableau Server por padrão e não pode ser instalado em outras máquinas. A primeira etapa para usar tabadmin é abrir um prompt de comando como administrador: Em seguida, navegue até o diretório bin do Tableau Server digitando o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" Agora você está pronto para digitar comandos tabadmin. Altere a configuração do Tableau Server pela linha de comando. Ao digitar um comando que altere a configuração do servidor (um comando tabadmin set, por exemplo), é necessário seguir uma sequência de comandos: 1. Pare o servidor antes de executar o comando. 2. Insira o comando apropriado para que a configuração seja alterada. 3. Execute tabadmin config para distribuir a alteração para todos os arquivos de - 587 - configuração do servidor. 4. Inicie novamente o Tableau Server. Exemplo Altere a configuração do servidor usando o comando tabadmin set: tabadmin stop tabadmin set [option-name value] tabadmin config tabadmin start Exibir ajuda da linha de comando Use a ajuda integrada do tabadmin para obter uma descrição rápida de um comando. Para exibir a ajuda de todos os comandos de tabadmin, insira: tabadmin help commands Para consultar a ajuda de um comando específico, digite tabadmin help <command>. Por exemplo: tabadmin help set Comandos de tabadmin Eis os comandos que podem ser usados com a ferramenta de linha de comando tabadmin: activate Na página 590 administrator Na página 591 assetkeys Na página 591 autostart Na página 593 backup Na página 594 cleanup Na página 595 configure Na página 597 customize Na página 598 dbpass Na página 598 decommission Na página 600 delete_webdataconnector Na - 588 - página 601 exportsite Na página 602 failoverprimary Na página 603 failoverrepository Na página 604 get_openid_redirect_url Na página 605 importsite Na página 605 importsite_verified Na página 607 import_webdataconnector Na página 608 licenses Na página 609 list_webdataconnectors Na página 610 manage_global_credentials Na página 610 passwd Na página 611 recomissionamento Na página 612 regenerate_internal_tokens Na página 612 reindexar Na página 613 reset_openid_sub Na página 614 restart Na página 614 restore Na página 614 set Na página 615 sitestate Na página 616 start Na página 617 status Na página 618 stop Na página 618 validate Na página 619 - 589 - warmup Na página 620 ziplogs Na página 620 activate Ativa ou retorna uma licença do Tableau Server on-line ou offline. Exemplos Ative uma licença offline: tabadmin activate --tlf <file.tlf> Retorne uma licença offline: tabadmin activate --tlr <file.tlr> Ative uma licença on-line: tabadmin activate --activate <license> Retorne uma licença on-line: tabadmin activate --return <license> Opção (curta) Opção (longa) Argumento Descrição --tlf FILE Para ativação offline. Caso esteja offline durante a Instalação, você deve salvar um arquivo .tlq, enviado para o Tableau. O Tableau envia um arquivo .tlf para você. Você usa o arquivo .tlf para ativar o Tableau Server. --tlr FILE Para desativação offline. O arquivo usado por você como o argumento é o arquivo .tlr recebido do Tableau. --activate Ative a licença especificada. --return Retorne a licença especificada. Consulte também Ativar o Tableau offline Na página 11 - 590 - administrator Concede ou remove o recurso de administrador de sistema do usuário indicado. Esse comando não se aplica a administradores de site. Exemplos Remova o recurso do administrador de sistema do usuário hwilson: tabadmin administrator hwilson false Dá o recurso de administrador de sistema ao usuário jsmith: tabadmin administrator jsmith true assetkeys Cria uma nova chave para criptografar informações confidenciais, como credenciais de bancos de dados externos, armazenadas no repositório do Tableau, que é um banco de dados PostgreSQL que o Tableau Server usa internamente. A chave que você criar com esse comando pode conter uma frase secreta especificada por você ou gerada aleatoriamente. Se você especificar a frase secreta de sua chave, é recomendável que ela tenha no mínimo oito caracteres. Você também deve considerar conjuntos de caracteres. Uma frase secreta segura deve conter caracteres de no mínimo três dos seguintes conjuntos de caracteres: l Minúsculas a-z l Maiúsculas A-Z l Dígitos 0-9 l Caracteres não alfabéticos A nova chave é criptografada e armazenada no seguinte arquivo de chave: asset_keys.yml (ProgramData\Tableau\Tableau Server\data\tabsvc\config). Se o arquivo de chave for perdido ou corrompido, você poderá usar o comando assetkeys --validate para recriá-la. Se você usar o comando assetkeys e depois criar e restaurar um arquivo de backup (.tsbak), será preciso executar o comando tabadmin assetkeys --validate depois de restaurar o arquivo de backup. Por padrão, os arquivos de backup não contêm chaves de criptografia personalizadas — mesmo que alguns dados possam ser criptografados com eles. Isso protege os valores criptografados caso o arquivo de backup caia em mãos erradas. - 591 - Quando você executa tabadmin assetkeys --validate após a restauração de um backup, o sistema solicitada a frase secreta da chave. Exemplos Faça o Tableau Server gerar uma chave e uma frase secreta para você: tabadmin assetkeys --auto_create Gere uma chave usando uma frase secreta especificada por você. Você deve inserir uma senha, que não será exibida à medida que digita: tabadmin assetkeys --create Use o conteúdo de um arquivo como frase secreta: tabadmin assetkeys --create_from_file C:\test\key\password.txt Confirme se o arquivo de chave asset_keys.yml em ProgramData\Tableau\Tableau Server\data\tabsvc\config é válido e consistente com os metadados no repositório do Tableau: tabadmin assetkeys --validate Recrie o arquivo asset_keys.yml que ficou corrompido ou faltando em ProgramData\Tableau\Tableau Server\data\tabsvc\config: tabadmin assetkeys --validate Você deverá informar a senha. Opção (curta) Opção (longa) Argumento --auto_ create [comprimento] Gera uma frase secreta aleatória para gerar a chave. Usa um argumento opcional como comprimento da frase secreta. Você deve registrar a frase secreta e mantê-la em lugar seguro, pois será necessária para --validate se assetkeys.yml for perdido ou corrompido. --create FRASE SECRETA --create_ from_ file FILE Descrição Cria a frase secreta de sua escolha a ser usada como chave. Sua frase secreta deve ter pelo menos 10 caracteres de comprimento e não se basear em palavras encontradas no dicionário. Gera uma chave usando o conteúdo de um arquivo que você fornece como frase secreta. - 592 - Opção (curta) Opção (longa) Argumento --validate Descrição Confirma se todas as chaves de ativo que estão sendo usadas internamente pelo Tableau Server estão atuais. Se você perder o arquivo asset_ keys.yml (por exemplo, devido a corrupção de arquivo), poderá usar a opção --validate para recriá-lo. Para recriar com sucesso o arquivo de chave, você precisa fornecer a frase secreta usada para gerar quaisquer chaves atualmente em uso. Consulte também Segurança Na página 412 autostart Especifica se o Tableau Server será iniciado no momento da inicialização do sistema.Por padrão, o Tableau Server é iniciado quando o computador em que está instalado é inicializado. Se autostart estiver definido como off, você precisará iniciar o Tableau Server usando tabadmin start ou o menu Iniciar. Exemplo Exiba o status de início automático do Tableau Server: tabadmin autostart Inicie o Tableau Server quando o sistema operacional for iniciado: tabadmin autostart on Não inicie o Tableau Server quando o sistema operacional for iniciado: tabadmin autostart off - 593 - backup Cria um backup dos dados gerenciados pelo Tableau Server. Entre esses dados estão o próprio banco de dados PostgreSQL do Tableau, que contém metadados da pasta de trabalho e do usuário, arquivos de extração de dados (.tde) e dados de configuração. Se você tiver importado os conectores de dados da Web usando o comando import_ webdataconnector Na página 608, o processo de backup também salvará cópias dos conectores. Você não precisa interromper o Tableau Server para criar um arquivo de backup. Por padrão, o arquivo de backup é colocado no diretório onde você está executando o comando tabadmin backup. Para colocar o arquivo de backup em um local específico, você pode incluir o caminho completo com o nome de arquivo do backup. Você também pode usar a opção --userdir para colocar o arquivo de backup em um local conhecido. Observação: O comando adiciona a extensão .tsbak ao nome de arquivo especificado, a menos que este já contenha essa extensão. Exemplos Crie um arquivo de backup no diretório atual chamado tabserv.tsbak: tabadmin backup tabserv.tsbak Crie um arquivo de backup na pasta C:\backups\tableau chamado tabserv.tsbak: tabadmin backup C:\backups\tableau\tabserv.tsbak Acrescente a data atual ao nome de arquivo de backup e coloque arquivos temporários criados durante o processo de backup em C:\mytemp\tableau. O arquivo de backup tabserv.tsbak será criado no diretório do qual o comando está sendo executado: tabadmin backup tabserv.tsbak -d -t C:\mytemp\tableau Opção (curta) Opção (longa) Argumento Descrição -d --date Acrescenta a data atual ao nome de arquivo de backup. -u --userdir Coloca o arquivo de backup na pasta ProgramData\Tableau\Tableau Server. -t --tempdir PATH Especifica o local dos arquivos temporários criados durante o processo de backup. Consulte também Fazer backup dos dados do Tableau Na página 638 - 594 - cleanup Reduz o espaço em disco consumido pelo Tableau Server. A execução de tabadmin cleanup remove arquivos de registro, arquivos temporários e linhas selecionadas no banco de dados PostgreSQL do Tableau Server. Se o Tableau Server estiver instalado em vários computadores de um cluster, o comando pode, também, redefinir as informações mantidas pelo servidor de coordenação usado para sincronizar entre nós e gerenciar failover. O efeito do comando cleanup depende de o servidor estar em execução ou interrompido. Para obter mais informações, consulte Remover arquivos desnecessários Na página 641. Exemplos Remova arquivos de registro, arquivos temporários e entradas de solicitação HTTP no banco de dados PostreSQL: tabadmin cleanup Remova arquivos de registro e arquivos temporários (mantenha inalteradas as entradas de solicitação HTTP no banco de dados): tabadmin cleanup --restart Opção (curta) Opção (longa) Argumento -r --restart Para o Tableau Server, executa o comando cleanup e inicia o servidor novamente. --reset-coordination Além de executar uma limpeza normal, remove arquivos de registro, registros de transação e ins- - 595 - Descrição Opção (curta) Opção (longa) Argumento Descrição tantâneos mantidos pelo serviço de coordenação do Tableau Server (zookeeper), quando o Tableau Server estiver sendo executado em vários computadores em um cluster. Observe que usar esta opção redefine completamente o serviço de coordenação, o que significa que todo o estado mantido pelo serviço de coordenação será removido. Essa opção executa a função equivalente ao comando tabadmin configure. Para diretrizes sobre quando redefinir o serviço de coordenação, consulte Solução de pro- - 596 - Opção (curta) Opção (longa) Argumento Descrição blemas dos processos do servidor Na página 245. Consulte também Remover arquivos desnecessários Na página 641 configure Atualiza a configuração do Tableau Server forçando uma atualização para todos os arquivos em ProgramData\Tableau\Tableau Server\data\tabsvc\<area>. Essa atualização inclui a atualização do arquivo de configuração de serviço mestre, workgroup.yml (ProgramData\Tableau\Tableau Server\data\tabsvc\config). Durante uma alteração na configuração, é prática recomendada executar tabadmin configure (ou tabadmin config)para garantir que todos os arquivos que afetem a configuração do servidor sejam totalmente atualizados. Se você estiver executando o Tableau Server em um ambiente distribuído e se tiver importado conectores de dados da Web usando o comando import_webdataconnector Na página 608 ou excluindo-os usando o comando delete_webdataconnector Na página 601, o comando configure garante que os conectores de dados da Web sejam distribuídos corretamente (importados ou excluídos) em todos os nós onde o processo de gateway está sendo executado. Exemplos tabadmin configure tabadmin config Consulte também Reconfigurar o servidor Na página 36 set Na página 615 Opções de tabadmin set Na página 621 - 597 - customize Personaliza o nome e o logotipo usados pelo Tableau Server. Observe que, mesmo se você usar esse comando, as informações de direitos autorais na parte inferior de todas as páginas do servidor listarão as informações de direitos autorais do Tableau. Exemplo Altere o nome do produto usado nas dicas de ferramenta de "Tableau Server" para "My Company Server": tabadmin customize name "My Company Server" Altere o logotipo padrão para o seu próprio logotipo (até 160 x 160 pixels, mas não menor que 32 x 32 pixels): tabadmin customize logo "C:\My Pictures\example.png" Redefina o nome do produto para o padrão: tabadmin customize name -d Opção (curta) Opção (longa) Argumento Descrição -d -default name | logo Restaura o valor padrão do nome ou do logo. name NAME Define o nome para o valor no argumento. logo FILE Define o logotipo para a imagem referenciada no caminho. Consulte também Alterar o nome ou o logotipo Na página 293 dbpass Permite acesso externo ao banco de dados PostgreSQL do Tableau (o repositório). Depois de usar o comando dbpass para permitir acesso ao banco de dados, você poderá conectar-se e consultá-lo usando o Tableau Desktop para criar as próprias exibições administrativas. tabadmin dbpass [--disable] [--username <username>] [password] - 598 - Observação: A opção --username é válida a partir do Tableau Server 8.2.5. Nas versões anteriores, dbpass só habilitava o usuário "tableau" e não era possível especificar o usuário. A versão 8.2.5 adicionou um segundo usuário chamado "readonly" e introduziu a capacidade de especificar o usuário para o qual o acesso está sendo habilitado. Exemplos Habilite o acesso para o usuário tableau e defina a senha como p@ssword: tabadmin dbpass p@ssword Habilite o acesso para o usuário readonly e defina a senha como p@ssword: tabadmin dbpass --username readonly p@ssword Desabilite o acesso externo para o usuário padrão (tableau): tabadmin dbpass --disable ou tabadmin dbpass --disable --username tableau Desabilite o acesso externo para o usuário readonly : tabadmin dbpass --disable --username readonly Opção (longa) Argumento Desabilite o acesso externo ao banco de dados PostgreSQL do Tableau para o usuário remoto padrão (tableau) ou, a partir da versão 8.2.5, se um nome de usuário for especificado, desabilite o acesso remoto para ele. --disable --username Descrição tableau ou readonly Altere o usuário para o usuário especificado ou, se usado com a opção --disable, desative o acesso para o usuário especificado. As opções para os usuários são tableau e readonly. Esta opção é válida no Tableau Server 8.2.5 ou superior. senha fornecida pelo usuário Habilite o acesso remoto ao banco de dados PostgreSQL do Tableau para o usuário remoto padrão (tableau) ou, a partir da versão 8.2.5, se um nome de usuário for especificado, habilite o acesso para ele com a - 599 - Opção (longa) Argumento Descrição senha fornecida. Consulte também Criar exibições administrativas personalizadas Na página 308 Como habilitar o acesso externo ao banco de dados do Tableau Server Na página 309 decommission Prepara os nós do Armazenamento de arquivos do Tableau Server para remoção da instalação distribuída. Esse comando coloca os nós especificados no modo somente leitura, para que um conteúdo novo não seja adicionado ao Armazenamento de arquivos e para garantir que todo o conteúdo no nó também exista em outro nó. Este comando pode ser executando juntamente com o Tableau Server. Observação: Remova um nó de Armazenamento de arquivo descomissionado antes de reiniciar o Tableau Server. A reiniciação automática ativa novamente os nós de armazenamento de arquivo descomissionados. tabadmin decommission <node1 node2 ...> Exemplos Decommission worker2: tabadmin decommission worker2 Descomissionar dois nós por endereço IP: tabadmin decommission 10.32.139.30 10.32.139.22 Opção (longa) Argumento Descrição <node1 Lista de nós do Armazenamento de arquivos (sernode 2 node vidores) a serem descomissionados. Separa vários nós 3...> com um espaço. Consulte também Ambientes distribuídos Na página 77 - 600 - Manter um ambiente distribuído Na página 86 delete_webdataconnector Remove do servidor o conector de dados da Web especificado ou todos os conectores de dados da Web. Se o conector de dados da Web estiver instalado em um cluster, este comando remove o conector especificado ou todos os conectores de todos os computadores no cluster. Observação: Se o servidor estiver em execução em um ambiente distribuído e o processo de exclusão for parcialmente bem-sucedido, os usuários ainda poderão acessar o conector. Para obter mais informações, consulte Conectores de dados da Web no Tableau Server Na página 283. Exemplos tabadmin delete_webdataconnector connector1.html tabadmin delete_webdataconnector --all Opção (curta) Opção (longa) Argumento Descrição --all Remove todos os conectores de dados da Web do Tableau Server. Ao usar esta opção, você não precisa especificar um nome de conector. Se o servidor estiver configurado como um cluster, o comando remove todos os conectores de todos os nós onde estão instalados. Consulte também import_webdataconnector Na página 608 list_webdataconnectors Na página 610 Conectores de dados da Web no Tableau Server Na página 283 - 601 - exportsite Exporta um site do Tableau Server, incluindo seus usuários, pastas de trabalho, projetos, extrações e conexões de dados, e coloca-o em um arquivo com uma extensão .zip. Em seguida, você pode usar o arquivo do site exportado para aprovisionar um novo site usando os comandos importsite Na página 605 e importsite_verified Na página 607. Você não precisa parar o Tableau Server para poder usar o comando exportsite.O Tableau Server bloqueará o site que está sendo exportado durante o processo de exportação. Observação: Quando você importa um site anteriormente exportado, cada usuário ou agendamento importado deve corresponder a um usuário ou agendamento existente. Para obter sugestões sobre como gerenciar o processo de exportação e importação de forma a corresponder usuários e agendamentos, consulte Dicas para importar para um destino com menos usuários ou agendamentos que o site de origem. Exemplos tabadmin exportsite <site ID> --file <PATH> ou tabadmin exportsite <site ID> --file <FILE> Exporte o site cuja ID é finance para um arquivo denominado finance_export.zip e coloque-o em Program Files\Tableau\Tableau Server\9.2\bin: tabadmin exportsite finance --file finance_export Exporte o site padrão. A ID do site padrão é "" (aspas, sem espaço). tabadmin exportsite "" --file finance_export Se você estiver usando o Windows PowerShell para executar o comando, coloque as aspas duplas do site padrão entre aspas simples ('""'). Por exemplo: tabadmin exportsite '""' --file finance_export Exporte o site padrão para um arquivo denominado finance_export.zip e coloque-o em C:\temp\exported sites em vez de no diretório bin do Tableau Server. Como o caminho contém um espaço, ele fica entre aspas: tabadmin exportsite "" --file "C:\temp\exported sites\finance_ export" Exporte o site cuja ID é finance, nomeie o arquivo do site exportado como financesite.zip, coloque o arquivo em C:\sites\exported e grave os arquivos temporários de tempo de execução em C:\temp_files: - 602 - tabadmin exportsite finance --file C:\sites\exported\financesite --tempdir C:\temp_files Opção (curta) Opção (longa) Argumento Descrição --file ARQUIVO ou PATH --tempdir Nome ou nome e local (caminho) do arquivo do site exportado a ser criado. Se você não especificar um caminho, o diretório bin do Tableau Server será assumido como o local (Program Files\Tableau\Tableau Server\9.2\bin). Local dos arquivos temporários criados durante a exportação. Use essa opção se não tiver acesso de gravação ao diretório de instalação do Tableau Server. Essa opção não determina onde é criado o arquivo do site exportado. Consulte também Importar ou exportar um site Na página 128 failoverprimary Identifica uma segunda instalação do Tableau Server primário como o primário de backup ou, em caso de falha do primário, identifica o primário de backup como o novo primário e o primário anterior como o novo backup. Exemplo tabadmin failoverprimary --primary <computer name(s) or IPv4 address(es)> Opção (curta) Opção (longa) Argumento Descrição --primary Nome(s) do A máquina do Tableau Server que (s) comestá funcionando como primário do putador(es) cluster. ou endereço (s) IPv4 - 603 - Consulte também Noções básicas da alta disponibilidade Na página 93 Configurar para failover e vários gateways Na página 99 Usar um primário de backup Na página 109 failoverrepository Identifica uma segunda instalação do repositório PostGRES como o repositório ativo. O Tableau Server deverá estar em execução quando você executar o comando failoverrepository. tabadmin failoverrepository --target <computer name or IPv4 address> | --preferred Exemplo tabadmin failoverrepository --target worker_server2 Observação: Este comando é persistente. Este repositório de failover permanece o repositório ativo até que o comando seja executado novamente. Se você tiver um repositório ativo de preferência configurado, use a opção --preferred para alternar para ele. Opção (curta) Opção (longa) Argumento Descrição --target Nome do O nó de repositório do Tableau computador Server ao qual será feito o faiou endereço lover. IPv4 --preferred Failover ao nó de repositório que foi especificado como o repositório ativo de preferência. Consulte também Noções básicas da alta disponibilidade Na página 93 Configurar para failover e vários gateways Na página 99 - 604 - Usar um primário de backup Na página 109 get_openid_redirect_url Se o Tableau Server estiver configurado para usar o OpenID Connect para autenticação, ele obtém a URL usada para redirecionar os usuários do provedor da identidade (IdP) para o Tableau Server, após um logon bem-sucedido. Exemplo tabadmin get_openid_redirect_url Consulte também OpenID Connect Na página 519 Configurar o Tableau Server para o OpenID Connect Na página 521 importsite Importa um site para o Tableau Server. O comando importsite é o primeiro de dois comandos que você usa para importar um site no Tableau Server. Para executar esse comando, você precisa do seguinte: l l Um arquivo de site exportado. Os administradores do Tableau Server criam esse arquivo usando o comando exportsite Na página 602. Se você tiver um site no Tableau Online e desejar importá-lo na sua instalação local do Tableau Server, solicite um arquivo de site exportado do Suporte ao cliente do Tableau. A ID do site de destino. O site de destino é o site do Tableau Server no qual você deseja importar. O site de destino deverá existir quando você executar o comando importsite, não é possível criá-lo como parte do comando. A ID do site padrão do Tableau Server é "" (aspas, sem espaço). O conteúdo do site a ser importado substituirá (sem alteração) o conteúdo do site de destino. Por exemplo, se o seu site de destino tiver uma pasta de trabalho denominada MyDashboard.twbx e o site a ser importado não tiver essa pasta de trabalho, o processo de importação removerá MyDashboard.twbx do site de destino. A execução do comando importsite cria um diretório temporário contendo arquivos de mapeamento no formato de valores separados por vírgulas (CSV), que definem como os ativos do site exportado (usuários, pastas de trabalho, projetos, extrações e fontes de dados) serão mapeados quando a importação estiver completa. É importante que você verifique esses detalhes. Use um editor de texto ou o Microsoft Excel para abrir os arquivos de mapeamento e fazer quaisquer alterações. Quaisquer entradas com ??? (interrogações) - 605 - representam mapeamentos que não poderiam ser manipulados e precisam ser editados. Depois de verificar os mapeamentos, conclua o processo de importação usando o comando importsite_verified Na página seguinte. Observação: Quando você importa um site anteriormente exportado, cada usuário ou agendamento importado deve corresponder a um usuário ou agendamento existente. Para obter sugestões sobre como gerenciar o processo de exportação e importação de forma a corresponder usuários e agendamentos, consulte Dicas para importar para um destino com menos usuários ou agendamentos que o site de origem. Exemplos tabadmin importsite <site ID> --file <PATH> ou tabadmin importsite <site ID> --file <FILE> Importe o arquivo sales_site.zip localizado em C:\tableau\exported em um site cuja ID é wsales: tabadmin importsite wsales --file C:\tableau\exported\sales_ site.zip Importe o arquivo sales_site.zip, localizado em C:\Program Files\Tableau\Tableau Server\9.2\bin, para o site padrão. A ID do site padrão é "" (aspas, sem espaço). tabadmin importsite "" --file sales_site.zip The mapping files for you to verify are placed in ProgramData\Tableau\Tableau Server\data\tabsvc\temp\import_<site ID>_<datetime>\mappings. Para especificar outro diretório, use a opção --tempdir. Coloque os arquivos a serem verificados em C:\temp\site_to_import: Ignorar a etapa de verificação (não recomendado): tabadmin importsite wsales --file "C:\tableau\exported\sales_ site.zip" -no-verify Opção (curta) Opção (longa) Argumento Descrição --file PATH --no- Nome e local do arquivo do site exportado que você está importando. Se você não especificar um caminho, o diretório bin do Tableau Server será assumido como o local (Program Files\Tableau\Tableau Server\9.2\bin). Ignora a etapa de verificação e importa o arquivo do - 606 - Opção (curta) Opção (longa) Argumento Descrição site exportado diretamente para seu novo local na sua instalação do Tableau Server. Se você escolher esta opção, não é necessário usar o comando importsite_verified. verify Observação: a importação de um site sem verificar os mapeamentos não é recomendada. --tempdir PATH Diretório onde você verificará se os arquivos do site têm os mapeamentos corretos. Se você não especificar esta opção, os arquivos serão colocados em um diretório sob ProgramData\Tableau\Tableau Server\data\tabsvc\temp. Consulte também Importar ou exportar um site Na página 128 importsite_verified Realiza a segunda parte de um processo de importação para um site no Tableau Server. Para poder usar importsite_verified, primeiro é preciso usar importsite Na página 605. O comando importsite_verified lê a partir de um diretório contendo arquivos CSV que você verificou e importa um novo site no Tableau Server com base no modo como os ativos do site estão mapeados nos arquivos CSV. O site que recebe a importação (site de destino) precisa já existir no Tableau Server. Durante o processo de importação, o Tableau Server bloqueia o site que está recebendo a importação. Exemplos tabadmin importsite_verified <target site ID> --importjobdir <PATH> Importe arquivos do diretório C:\temp\site_to_import para o site cuja ID é esale: - 607 - Opção (curta) Opção (longa) Argumento Descrição --importjobdir PATH Diretório contendo os arquivos CSV cujos mapeamentos você verificou. Consulte também Importar ou exportar um site Na página 128 import_webdataconnector Instala um conector de dados da Web no servidor. Usuários que criam pastas de trabalho podem, em seguida, referenciar o conector de dados da Web como uma fonte de dados. Importante: Antes de importar o conector de dados da Web, certifique-se de que o código JavaScript no conector não implemente qualquer funcionalidade que não deva estar no seu servidor. Quando o comando import_webdataconnector conclui a importação do conector, ele exibe a URL do servidor do conector. Quando os usuários quiserem fazer referência ao conector de dados da Web como uma fonte de dados, eles precisarão conhecer esta URL. (Você também pode exibir as URLs dos conectores em seu servidor usando o comando list_ webdataconnectors Na página 610.) Se o conector de dados da Web incluir referências a um arquivo externo, por exemplo, um arquivo .css ou .js, você deverá ter certeza de que o arquivo externo está disponível no servidor, pela Web ou como arquivo local. Se o conector fizer referência a um arquivo local, o arquivo local deverá estar na mesma pasta que os caminhos relativos do arquivo .html do conector porque os subdiretórios não dão suporte a conectores da Web importados. (Verifique se o elemento <link> ou <script> no conector faz referência correta ao arquivo como um par do arquivo do conector.) Se o arquivo externo for local, você deverá usar o comando import_webdataconnector para importar o arquivo externo separadamente. Se o servidor incluir vários computadores em um cluster, o conector de dados da Web será importado para cada computador onde um processo de gateway estiver em execução. Exemplos tabadmin import_webdataconnector connector1.html tabadmin import_webdataconnector - 608 - c:\webdataconnectors\connector1.html --overwrite tabadmin import_webdataconnector \\myshare\webdataconnectors\connector2.html --overwrite tabadmin import_webdataconnector connector1.css Observação: o nome do conector pode conter somente estes caracteres: a-zA-Z0-9 ()~.-_. Opção (curta) Opção (longa) --overwrite Argumento Descrição Substitui qualquer arquivo existente no servidor que tenha o mesmo nome que o arquivo que você está importando. Consulte também delete_webdataconnector Na página 601 list_webdataconnectors Na página seguinte Conectores de dados da Web no Tableau Server Na página 283 licenses Exibe informações da licença do Tableau Server. Exemplos tabadmin licenses tabadmin licenses -p Opção (curta) Opção (longa) -p --processor_ cores Argumento Descrição Exiba a contagem de núcleos físicos para a máquina atual. - 609 - list_webdataconnectors Exibe os nomes ou URLs dos conectores de dados da Web que estão instalados no servidor. Exemplos Liste os nomes dos conectores de dados da Web. tabadmin list_webdataconnectors Liste as URLs dos conectores de dados da Web. tabadmin list_webdataconnectors --urls Opção (curta) Opção (longa) Argumento Descrição --urls Especifica que o comando deve listar as URLs, em vez de nomes. Consulte também import_webdataconnector Na página 608 delete_webdataconnector Na página 601 Conectores de dados da Web no Tableau Server Na página 283 manage_global_credentials Gerencia credenciais para acesso delegado a dados no Tableau Server. Use este comando para especificar as credenciais de um servidor proxy usado para acessar uma fonte de dados que não suporta logon único via Kerberos. Exemplos tabadmin manage_global_credentials --add --server <server> --user <username> --password <password> Adicione as credenciais de um servidor chamado my-server. tabadmin manage_global_credentials --add --server my-server -user jsmith --password p@ssword - 610 - Opção (curta) Opção (longa) Argumento Descrição --add Adicione as credenciais do servidor especificado. --remove Remover credenciais --show Mostrar as credenciais atuais -s --server server Servidor para o qual as credenciais estão sendo gerenciadas -u --username user Nome de usuário para conexão com um servidor -p -password password Senha para conexão com um servidor -o --override Sobrescrever credenciais existentes Consulte também Habilitação de delegação para o Cloudera Impala na Base de conhecimento do Tableau. passwd Redefine a senha para uma conta do Tableau Server. Após digitar o comando, você é solicitado a inserir uma nova senha para o usuário. Só será possível usar esse comando se a autenticação do usuário do Tableau Server estiver definida como Local Authentication. Quando a autenticação é definida como Active Directory, as senhas são processadas pelo Active Directory, e não pelo Tableau Server Exemplos tabadmin passwd <username> Redefinir a senha para o usuário jsmith do servidor: tabadmin passwd jsmith Consulte também Configurar opções gerais do servidor Na página 12 - 611 - recomissionamento Reverte um nó de armazenamento de arquivo descomissionado no modo de somente leitura para um estado ativo de leitura e gravação. Use espaços para separar vários nós. Exemplos tabadmin recommission <computer name(s) or IPv4 address(es)> Reativação do nó de armazenamento de arquivo por endereço IP: tabadmin recommission 10.32.139.29 Consulte também Ambientes distribuídos Na página 77 Manter um ambiente distribuído Na página 86 regenerate_internal_tokens Cria novos tokens de segurança usados pelo Tableau Server internamente. Esses tokens incluem as senhas usadas pelo Tableau Server para acessar o repositório, e os certificados usados para validar as conexões de SSL interno entre os componentes do Tableau Server e o repositório. Executar este comando interrompe o Tableau Server, portanto você precisará reinicializar o Tableau Server após executar o comando. Exemplo tabadmin regenerate_internal_tokens --passwords tabadmin regenerate_internal_tokens --certs Opção (curta) Opção (longa) Argumento Descrição --certs Nenhum Regenera pares de chave para conexões SSL internas. -Nenhum passwords Regenera senhas para o banco de dados Postgres. Nenhum Regenera pares de chave para conexões SSL Nenhum - 612 - Opção (curta) Opção (longa) Argumento Descrição internas e senhas para o banco de dados Postgres. Observação: O par de chaves só será regenerado se o SSL interno estiver configurado. --restart Nenhum Reinicie o Tableau Server após a regeneração dos tokens. Consulte também Regenerar uma senha para o banco de dados PostgreSQL (Repositório) do Tableau Server Na página 425 Segurança Na página 412 reindexar Recompila o índice de pesquisa do Tableau Server. Em instâncias raras, você poderá precisar recriar o índice se as pesquisas no servidor retornarem resultados incompletos ou incorretos, ou se o processo de Pesquisa e navegação estiver inativo por um período prolongado. Você pode usar este comando se os usuários não conseguirem entrar no servidor, porque não há sites listados após inserir as credenciais. Observação: O modo recomendado para reindexar a Pesquisa é executar este comando enquanto o Tableau Server está parado. A reindexação enquanto o servidor estiver em execução poderá resultar no desaparecimento temporário do conteúdo, incluindo sites e projetos. Exemplos tabadmin reindex Reindexação do servidor Consulte também Recompilar o índice de pesquisa Na página 259 - 613 - reset_openid_sub Apaga o identificador do usuário (valor sub) que vincula uma identidade de usuário no Tableau Server a um provedor de identidade (IdP) específico do OpenID Connect. Se o Tableau Server estiver configurado para usar o OpenID Connect para autenticação, na primeira vez que um usuário fizer logon no Tableau Server usando o IdP, o Tableau armazena o valor sub enviado pelo IdP com as informações do usuário no Tableau Server. O sub fornece uma identidade exclusiva para tal usuário com o IdP. Se você alterar os IdPs para OpenID Connect, deve remover o valor sub para o usuário. Deste modo, quando o usuário faz logon usando o novo IdP, o Tableau pode armazenar um novo valor sub. Exemplo tabadmin reset_userid_sub Alice Este comando limpa o valor sub para o usuário chamado Alice. tabadmin reset_userid_sub all Este comando limpa o valor sub para todos os usuários no servidor. Consulte também OpenID Connect Na página 519 Alteração de IdPs no Tableau Server para o OpenID Connect Na página 524 restart Para e inicia todos os processos do Tableau Server. Exemplo tabadmin restart restore Restaura um arquivo de backup do Tableau Server (.tsbak) para uma instalação do Tableau Server. Quando você restaura um arquivo .tsbak, o conteúdo do banco de dados PostgreSQL do Tableau, as extrações de dados e os arquivos de configuração são substituídos pelo conteúdo no arquivo de backup. Se o backup tiver sido feito depois de os conectores de dados da Web terem sido importados para o servidor usando o comando import_ - 614 - webdataconnector Na página 608, o processo de restauração também restaura os conectores. O uso da opção --no-config restaura tudo, exceto a configuração do servidor. Exemplos Restaure um arquivo nomeado tabserv.tsbak localizado em C:\mybackups e, em seguida, reinicie o servidor: tabadmin restore C:\mybackups\tabserv.tsbak --restart Restaure um arquivo nomeado tabserv.tsbak localizado no diretório bin do Tableau Server e, em seguida, reinicie o servidor: tabadmin restore tabserv.tsbak --restart Restaure um arquivo com nome tabserv.tsbak localizado em C:\mybackups, retendo tudo, exceto a configuração do servidor, mas não reinicie-o: tabadmin restore --no-config C:\mybackups\tabserv.tsbak Opção (curta) Opção (longa) Argumento Descrição --no-config Restaure o arquivo de backup do Tableau Server, inclusive os dados, mas sem a configuração do servidor. --parallel-pgrestore Execute o processo de restauração para o repositório do PostgreSQL como um trabalho paralelo. --restart Reinicie o serviço quando o processo de restauração foi concluído. Consulte também Restaurar de um backup Na página 639 Recuperar extrações de um backup Na página 640 set Permite alterar o valor das Opções de configuração do Tableau Server. Caso o parâmetro que você está definindo comece com um hífen, coloque o valor do parâmetro entre aspas duplas e simples. Exemplos - 615 - tabadmin set [option-name value] Defina o limite da consulta do processador em segundo plano como 2,5 horas (9.000 segundos): tabadmin set backgrounder.querylimit 9000 Defina o parâmetro wgserver virtual memory como -Xmx512m: tabadmin set wgserver.vmopts "'-Xmx512m'" Defina o parâmetro wgserver virtual memory como um intervalo de -Xmx512m -Xss2048k: tabadmin set wgserver.vmopts "'-Xmx512m -Xss2048k'" Opção (curta) Opção (longa) -d -default Argumento Descrição Redefine o valor padrão do parâmetro. Consulte também Opções de tabadmin set Na página 621 sitestate Ativa (desbloqueia) ou suspende um site.Você pode usar este comando para ativar um site que foi bloqueado devido a falha na importação do site.Quando um site é suspenso, o único usuário do Tableau Server que pode acessá-lo é o administrador de sistema. Observação: Para especificar o site padrão, use "" para a ID do site. Exemplos tabadmin sitestate <site ID> --status <active|suspended> Ative um site cuja ID do site seja wsales: tabadmin sitestate wsales --status active Ative o site Padrão. A ID do site padrão é "" (aspas, sem espaço). tabadmin sitestate "" --status active - 616 - Opção (curta) Opção (longa) Argumento Descrição --status active ou Especifica se o site especificado deve ser ativado ou suspenso. suspended start Inicia todos os processos do Tableau Server. Para usar tabadmin start: 1. Abra um prompt de comando como administrador: 2. Digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 3. Digite o seguinte para iniciar o servidor: tabadmin start Exemplos tabadmin start tabadmin start --wait 1200 - 617 - Opção (curta) Opção (longa) Argumento Descrição --wait número de segundos Número de segundos após o início em que o Tableau Server está pronto para aceitar solicitações de cliente. O padrão é 600 segundos. status Indica se o Tableau Server está sendo executado e, se usar a opção --verbose, detalhes sobre o status de processo de servidor individual, incluindo se um processo está sendo executado e a sua ID de processo. O comando tabadmin status obtém as informações ao se conectar ao tabsvc.exe do Windows Service que, por sua vez, consulta os tabspawn executáveis para cada processo. Por isso, às vezes, ele pode exibir informações diferentes para os processos de servidor em relação às da tabela de status na página Manutenção, que consulta os processos diretamente. Exemplos tabadmin status tabadmin status --verbose Opção (curta) Opção (longa) -v --verbose Argumento Descrição Retorna uma lista de todos os processos do Tableau Server, suas IDs de processo e seus status. Consulte também Configurações do servidor (Geral) Na página 262 Processos do Tableau Server Na página 644 stop Para todos os processos do Tableau Server. Para usar tabadmin stop: - 618 - 1. Abra um prompt de comando como administrador: 2. Digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 3. Digite o seguinte para interromper o servidor: tabadmin stop validate Confirma se o ambiente do Tableau Server atende aos requisitos mínimos para execução da versão de 32 bits do Tableau Server. Executar com a opção -x valida os requisitos de 64 bits. Caso você esteja executando a versão de 32 bits do Tableau Server, a execução desse comando antes da atualização pode ajudar a confirmar se o hardware, o espaço em disco e a RAM atuais são suficientes para a versão de 64 bits. Exemplo tabadmin validate Opção (curta) Opção (longa) -x --x64 Argumento Descrição Validar os núcleos, a memória e o espaço em disco disponível do computador atual, de - 619 - Opção (curta) Opção (longa) Argumento Descrição acordo com os requisitos do Tableau Server de 64 bits. --skiptempIPv6 Ignorar a confirmação de que os endereços IPv6 temporários estão desabilitados. warmup Faz todo processo do VizQL Server carregar o arquivo DLL vizql, o que resulta em tempos de carregamento menores quando os usuários do servidor carregam as exibições pela primeira vez. Os administradores podem executar esse comando ou criar um script dele a ser executado, após uma reinicialização do Tableau Server. Exemplo tabadmin warmup ziplogs Cria um arquivo morto compactado (.zip) contendo arquivos de registro do Tableau Server, sem remover os arquivos de registro propriamente ditos. Se você estiver executando um cluster do Tableau Server, os arquivos de registro dos servidores de trabalho estarão incluídos no arquivo morto compactado criado. Exemplos Crie um arquivo morto compactado no diretório bin do Tableau Server denominado logs.zip: tabadmin ziplogs Crie um arquivo morto compactado no diretório bin do Tableau Server denominado mylogs.zip: tabadmin ziplogs mylogs.zip Crie um arquivo morto compactado no diretório bin do Tableau Server denominado mylogs.zip que inclui registros de 31 de janeiro de 2014 até o momento, exceto os registros anteriores: - 620 - tabadmin ziplogs -d 01/31/2014 mylogs.zip Opção (curta) Opção (longa) Argumento Descrição -n --with-netstat-info Inclui informações sobre o ambiente do servidor no arquivo .zip. -p --with-postgresql-data Inclui dados do banco de dados PostgreSQL do Tableau Server. Se o Tableau Server estiver parado, faça uma cópia da pasta pgsql\data. Se o Tableau Server estiver em execução, obtenha os dados como arquivos dump binários. -l --withlatest-dump Limita os arquivos de registro incluídos apenas aos mais recentes para ajudar a reduzir o tamanho do arquivo. Por padrão, os 10 arquivos de registro mais recentes estão incluídos. -f --force Substitui o arquivo de registro existente com o mesmo nome. -d --minimumdate -a --all [mm/dd/yyyy] Arquivos de registro com essa data, até o presente, são incluídos no arquivo .zip. Logs anteriores são excluídos do arquivo. Caso não seja especificado, até sete dias de dados são incluídos. Inclui todos os arquivos de registro no arquivo .zip. Os dados do banco de dados PostgreSQL do Tableau Server continuam sendo excluídos. Consulte também Trabalhar com arquivos de registro Na página 643 Registros de arquivo-morto na linha de comando (tabadmin) Na página 653 Opções de tabadmin set Use a tabela abaixo para saber mais sobre as opções do Tableau Server que você pode configurar usando o comando set Na página 615. ConsultePortas do Tableau Server Na página 542 para obter uma lista completa de portas. - 621 - Opção Mostrar padrão Descrição api.server.enabled true Permite o acesso à REST API Na página 684. Por padrão, essa funcionalidade é desabilitada. auditing.enabled true Permite acesso às tabelas de auditoria de histórico PostgreSQL (banco de dados próprio do Tableau Server). Consulte Criar exibições administrativas personalizadas Na página 308 para obter detalhes. backgrounder.extra_timeout_in_seconds 1800 O número de segundos além da configuração em backgrounder.querylimit antes que uma tarefa em segundo plano seja cancelada. Esta configuração garante que essas tarefas não prendam os trabalhos subsequentes se estiverem impedidos. A configuração aplica-se a processos listados em backgrounder.timeout_tasks. Para desabilitar tempos limites do processador de segundo plano, defina o valor de backgrounder.extra_timeout_in_ seconds como "" (uma cadeia de caracteres vazia). backgrounder.querylimit 7200 Tempo mais longo permitido para concluir uma única tarefa de atualização de extração, em segundos (7200 segundos = 2 horas). backgrounder.reset_schedules_on_startup true Controla quando executar tarefas em segundo plano que foram programadas para serem executadas no momento em que o servidor foi parado. Quando definido como true (o padrão), as tarefas serão executadas em seu próximo momento agendado. Quando definido como false, todas as tarefas cuja execução foi agendada quando o servidor deixou de ser executado, simultaneamente, na inicialização do servidor, inclusive momentos em que o arquivo de backup do Tableau Server (.tsbak) foi restaurado. backgrounder.timeout_tasks refresh_ A lista de tarefas poderá ser cancelada se elas extracts, forem executadas em um período mais longo - 622 - Opção Mostrar padrão Descrição increment_ extracts, subscription_ notify, single_ subscription_ notify que os valores combinados em backgrounder.querylimit e backgrounder.extra_timeout_in_ seconds. A lista de tarefas está delimitada por vírgulas. A lista padrão representa todos os valores possíveis para esta configuração. clustercontroller.zk_session_timeout_ms 300000 A duração do tempo, em milissegundos, que o Controlador do cluster aguardará o Serviço de coordenação (ZooKeeper), antes de determinar que o failover é necessário. dataengine.port 27042 Porta em que o processador de dados é executado. dataserver.port 9700 Porta em que o Servidor de dados é executado. gateway.public.host Nome do computador O nome (URL) do servidor, usado para acesso externo ao Tableau Server. Se o Tableau Server estiver configurado para funcionar com um servidor proxy ou balanceador de carga externo, ele será o nome inserido na barra de endereço do navegador utilizado para acessar o Tableau Server.Por exemplo, se o Tableau Server for acessado ao digitar tableau.example.com, o nome para gateway.public.host será tableau.example.com. gateway.public.port 80 (443 se SSL) Aplicável apenas a ambientes de servidor proxy. A porta externa em que o servidor proxy escuta. gateway.timeout 1800 O tempo mais longo, em segundo, que o gateway aguardará por certos eventos antes de reprovar uma solicitação (1800 segundos = 30 minutos). gateway.trusted O endereço IP do com- Aplicável apenas a ambientes de servidor proxy. Os endereços IP ou os nomes de host - 623 - Opção gateway.trusted_hosts Mostrar padrão Descrição putador servidor proxy do servidor proxy. Nomes alter- Aplicável apenas a ambientes de servidor nativos d ser- proxy. Qualquer nome de host alternativo do vidor proxy servidor proxy. insverdadeiro tall.firewall.allowedprograms.manage Controla se Tableau Server pode modificar regras de firewall. Quando definido como true (o padrão), o Tableau Server poderá alterar as regras de firewall. Altere isto para false se você tiver modificado as regras do firewall e não quiser que elas mudem. java.heap.size Tamanho do heap para Tomcat (repositório e solr). Isso geralmente não precisa ser alterado, exceto por recomendação da Tableau. 128m native_api.connection.limit.<connection class> Defina o limite de consulta paralela para a fonte de dados especificada (classe de conexão). Isso excede o limite global da fonte de dados. Para obter mais informações sobre cadeias de caracteres de classe de conexão específicas, consulte a Base de conhecimento do Tableau. native_api.connection.limit.globallimit 16 Limite global para consultas paralelas. O padrão é 16, exceto para o Amazon Redshift, que tem 2 como padrão. Para obter mais informações sobre como configurar consultas paralelas no Tableau Server, consulte a Base de conhecimento do Tableau. pgsql.port 8060 Porta na qual o PostgreSQL escuta. rsync.timeout 600 O tempo mais longo permitido, em segundos, para concluir a sincronização de arquivos (600 segundos = 10 minutos). A sincronização de arquivos ocorre como parte da configuração da alta disponibilidade ou de processos para mover o processador de dados e o repositório. server.log.level info O número de registro dos logs gravados no ProgramData\Tableau\Tableau Server\- - 624 - Opção Mostrar padrão Descrição data\tabsvc\logs\vizqlserver\Logs\*.txt. Defina como debug para obter mais informações. Quando definido como debug, o registro é definido com o detalhamento pré-8.2. A configuração de depuração pode afetar significativamente o desempenho, portanto você só deve usá-la quando orientado a fazer isso pelo Suporte do Tableau. Consulte Alterar níveis de registro Na página 663 para obter mais informações. service.jmx_enabled false Configurar como true permite às portas JMX o monitoramento opcional e a resolução de problemas. Consulte Habilitar as portas JMX Na página 552 para obter detalhes. service.max_procs Nº de processos Número máximo de processos do servidor. service.port_remapping.enabled true Determina se o Tableau Server tentará ou não remapear portas dinamicamente quando as portas padrão ou configuradas estiverem indisponíveis. Configurar como false desativa o remapeamento de porta dinâmico.Consulte Portas do Tableau Server Na página 542 (TCP/IP Ports) para obter mais informações. session.ipsticky false Torna as sessões de cliente válidas apenas para o endereço IP que foi usado para fazer o login. Se uma solicitação for feita de um endereço IP diferente daquele associado ao token de sessão, o token de sessão será considerado inválido. Em determinadas circunstâncias, por exemplo, quando o Tableau Server é acessado por computadores com endereços IP conhecidos e estáticos, esta configuração pode render uma melhor segurança. - 625 - Opção Mostrar padrão Descrição Observação: Considere atentamente se esta configuração ajudará na segurança do servidor. Esta configuração requer que o cliente tenha um endereço IP exclusivo e um endereço IP que permanece o mesmo durante a sessão. Por exemplo, usuários diferentes que estão protegidos por um proxy podem parecer que têm o mesmo endereço IP (ou seja, o endereço IP do proxy); nesse caso, um usuário pode ter acesso à sessão de outro usuário. Em outras ocasiões, os usuários podem ter um endereço IP dinâmico, e tal endereço poderá mudar durante o andamento da sessão. Caso isso aconteça, o usuário precisa entrar novamente. solr.rebuild_index_timeout 3600 Quando o Tableau Server é atualizado ou quando um arquivo .tsbak é restaurado, a tarefa em segundo plano recria o índice de pesquisa. Esta configuração controla a definição do tempo limite dessa tarefa (3.600 segundos = 60 minutos). ssl.client_certificate_login.fallback_to_password false Especifica se o Tableau Server deve usar nome de usuário e senha para autenticação se houver falha na autenticação do SSL. As opções válidas são false (o padrão) e true. Por padrão, quando estiver configurado para SSL mútuo, o Tableau Server não permite uma conexão se houver falha na autenticação de SSL. Defina isso como true para permitir a autenticação de nome de usuário e senha se houver falha na autenticação do SSL. ssl.client_certificate_login.mapping_strategy UPN ou LDAP Especifica o método a ser usado para recuperar o nome de usuário do certificado. As - 626 - Opção Mostrar padrão Descrição opções são LDAP, UPN ou CN. O padrão depende de como o Tableau Server está configurado para autenticação de usuário: l l Quando a autenticação do Tableau Server estiver configurada para Autenticação Local, o padrão será UPN (User Principal Name). Quando a autenticação do Tableau Server estiver configurada para Active Directory (AD), o padrão será LDAP (Lightweight Directory Access Protocol). O CN (Nome comum) é uma opção que o administrador pode definir para qualquer tipo de autenticação. ssl.revocation.file Especifica o caminho do arquivo para um arquivo de Certificate Revocation List (CRL) da CA do SSL. Exemplo: tabadmin set ssl.revocation.file "c:\Program Files\Tableau\Tableau Server\SSL\ca-bundle-client.crl subscriptions.enabled false Controla se as assinaturas são configuráveis em todo o sistema. Consulte Gerenciar assinaturas Na página 234. subscriptions.timeout 1800 Número de segundos após o qual o processo em segundo plano que manipula uma assinatura atinge o tempo limite. tomcat.https.port 8443 Porta SSL para Tomcat (não utilizada). tomcat.server.port 8085 Portal na qual tomcat escuta mensagens de desligamento. vizportal.adsync.update_sys- false tem_user Especifica se os endereços de e-mail e nomes de exibição de usuários serão alterados (mesmo quando alterados no Active Directory) quando um grupo do Active Directory for sincronizado no Tableau Server. Para garantir - 627 - Opção Mostrar padrão Descrição que os endereços de e-mail e nomes de exibição sejam atualizados durante a sincronização, defina vizportal.adsync.update_system_ user para true e, em seguida, reinicie o servidor. vizportal.log.level info O nível de registro para os componentes Java vizportal. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizportal\*.log . Defina como debug para obter mais informações. O uso do ajuste de depuração pode afetar significativamente o desempenho, portanto você só deve usá-lo quando orientado a fazer isso pelo Suporte do Tableau. Consulte Alterar níveis de registro Na página 663 para obter mais informações. vizqlserver.allow_insecure_ scripts false Permite que uma pasta de trabalho seja publicada no servidor peloTableau Desktop, e aberta do servidor, mesmo se ela conter expressões SQL ou R possivelmente não seguras (por exemplo, uma expressão SQL que poderia permitir injeção SQL). Quando definido para false (o padrão), publicar uma pasta de trabalho ou abri-la do servidor resultará em uma mensagem de erro, bloqueando a pasta de trabalho. Defina este valor para truesomente se desejar usar pastas de trabalho que contêm expressões SQL ou R que foram detectadas como possivelmente não seguras, e somente se as pastas de trabalho vieram de uma fonte segura e você tiver verificado que elas não contêm uma expressão não segura. vizqlserver.browser.render true As exibições abaixo do limite definido por vizqlserver.browser.render_ - 628 - Opção Mostrar padrão Descrição threshold ou vizqlserver.browser.render_threshold_ mobile são renderizadas pelo navegador da web do cliente e não pelo servidor. Consulte Sobre a renderização do lado do cliente Na página 437 para obter detalhes. vizqlserver.browser.render_ 100 threshold O valor padrão (100) representa um alto nível de complexidade para uma exibição mostrada em um computador. Fatores de complexidade incluem o número de marcas, cabeçalhos, linhas de referência e anotações. As exibições que excedem esse nível de complexidade são renderizadas pelo servidor e não no navegador da web do computador. vizqlserver.browser.render_ 20 threshold_mobile O valor padrão (20) representa um alto nível de complexidade para uma exibição mostrada em um tablet. Fatores de complexidade incluem o número de marcas, cabeçalhos, linhas de referência e anotações. As exibições que excedem esse nível de complexidade são renderizadas pelo servidor e não no navegador da web do tablet. vizqlserver.clear_session_ on_unload false Determina se as sessões VizQL são mantidas na memória quando o usuário navega afastado de uma exibição ou fecha o navegador. O valor padrão (false) mantém as sessões na memória. Para fechar sessões do VizQL ao sair de uma exibição ou fechar um navegador, defina o valor para true. Consulte as Diretrizes gerais de desempenho Na página 427 para obter mais informações. vizqlserver.geosearch_ cache_size 5 Define o número máximo de diferentes conjuntos de dados de localidade de pesquisa geográfica/idioma que podem ser carregados na memória do servidor ao mesmo tempo. Quando o servidor recebe uma solicitação de pesquisa geográfica de conjunto de dados de - 629 - Opção Mostrar padrão Descrição localidade/idioma que não esteja na memória, ele carregará esse conjunto na memória. Se o carregamento do conjunto de dados exceder o limite especificado, o conjunto de dados de localidade/idioma usado menos recentemente será limpo da memória para permitir o carregamento do conjunto solicitado. O valor mínimo é 1. Cada cache ocupa cerca de 60 MB da memória (portanto, se definir para 10, o uso da memória será 600 MB (60 * 10). vizqlserver.log.level info O nível de registro para os componentes Java vizqlserver. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver\*.log . Defina como debug para obter mais informações. A configuração de depuração pode afetar significativamente o desempenho, portanto você só deve usá-la quando orientado a fazer isso pelo Suporte do Tableau. Consulte Alterar níveis de registro Na página 663 para obter mais informações. vizqlserver.port 9100 Porta base para os servidores VizQL. vizqlserver.protect_sessions true Quando definido como true (o padrão), impede que sessões VizQL sejam reutilizadas após a saída do usuário original. vizqlserver.querylimit Tempo mais longo permitido para atualizar uma exibição, em segundos. vizqlserver.rserve.host 1800 Especifica um host Rserve. Esta configuração e as três configurações logo abaixo dão suporte à funcionalidade R em pastas de trabalho. R é uma linguagem de programação de software com código-fonte aberto e um ambiente de software para computação estatística e gráficos. No Tableau Desktop, você pode usar um conjunto de quatro funções a fim de passar - 630 - Opção Mostrar padrão Descrição expressões R para um servidor Rserve e obter um resultado. Caso carregue uma pasta de trabalho que use qualquer uma dessas funções, você deve configurar o Tableau Server para uma conexão Rserve definindo essa opção e as três seguintes. Do contrário, todas as planilhas que usam a funcionalidade R estarão indisponíveis. Consulte Conexão R na ajuda do Tableau Desktop para ver mais detalhes. vizqlserver.rserve.port 6311 Especifica uma porta de Rserve. Esta configuração dá suporte à funcionalidade R em pastas de trabalho. vizqlserver.rserve.username Especifica um nome de usuário de Rserve. Esta configuração dá suporte à funcionalidade R em pastas de trabalho. Nem todos os hosts Rserve exigem um nome de usuário e uma senha. vizqlserver.rserve.password Especifica uma senha de Rserve. Esta configuração dá suporte à funcionalidade R em pastas de trabalho. Nem todos os hosts Rserve exigem um nome de usuário e uma senha. vizql5 server.session.expiry.minimum Número de minutos de tempo de inatividade após o qual uma sessão VizQL poderá ser descartada se o processo VizQL começar a ficar sem memória suficiente. vizqlserver.session.expiry.timeout 30 Número de minutos do tempo ocioso após o qual uma sessão VizQL é descartada. vizqlserver.showdownload true Controla a exibição do botão Baixar nas exibições. vizqlserver.showshare true Controla a exibição do botão Compartilhar nas exibições. vizqlserver.trustedticket.log_ info level O nível de registro da autenticação confiável. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\vizqlserver\vizql- - 631 - Opção Mostrar padrão Descrição *.log. Defina como debug para obter mais informações. O uso do nível de depuração pode afetar significativamente o desempenho, portanto você só deve usá-lo quando orientado a fazer isso pelo Suporte do Tableau. Consulte Alterar níveis de registro Na página 663 para obter mais informações. vizqlserver.trustedticket.token_ length 24 Determina o número de caracteres em cada ticket confiável. A configuração padrão de 24 caracteres fornece 144 bits de aleatório. O valor pode ser definido como qualquer inteiro entre 9 e 255, inclusive. vizqlserver.trustedticket.use_ deprecated_9digit_token false Quando definido como true, os tickets têm 9 dígitos (como na versão 8.0 e anterior) e a configuração vizqlserver.trustedticket.token_ length é ignorada. vizqlserver.url_scheme_whitelist Adiciona os protocolos da lista autorizada usando Ações da URL em exibições e painéis. http, https, gopher, news, ftp e mailto são autorizados por padrão. webdataconnector.enabled true Quando esta configuração está true, você pode usar os comandos tabadmin para gerenciar os conectores de dados da Web no servidor e eles serão incluídos ao fazer o backup e restaurar o servidor. Se a configuração estiver false, os conectores de dados da Web que estão no servidor não serão incluídos durante o backup e restauração. Para obter mais informações, consulte Conectores de dados da Web no Tableau Server Na página 283. webdataconnector.refresh.enabled verdadeiro Quando esta configuração está true, o servidor suporta fazer atualizações para as fontes de dados baseadas no conector de dados da Web. Para obter mais informações, consulte - 632 - Opção Mostrar padrão Descrição Conectores de dados da Web no Tableau Server Na página 283. wgserver.audit_history_expi- 183 ration_days Número de dias após o qual os registros de eventos de histórico são removidos do banco de dados PostgreSQL (o banco de dados do Tableau Server). Consulte Criar exibições administrativas personalizadas Na página 308 para obter detalhes. false wgserver.authentication.desktop_ nosaml Controla se o Tableau Desktop usa SAML para autenticação. Use essa opção quando seu IdP não utilizar autenticação baseada em formulários. As opções válidas são true e false. Por padrão, isso não é definido, para que o comportamento seja equivalente à configuração de false. Defina como true para desabilitar a autenticação SAML para o Tableau Desktop. wgserver.authentication.app_ nosaml Atua como a configuração acima para o aplicativo Tableau Mobile. false false wgserver.authentication.restricted Restringe o acesso administrativo a ferramentas da linha de comando para autenticação com nome de usuário e senha do Tableau Server, somente. Defina este valor para true para permitir que administradores usem suas credenciais de OpenID. Para obter mais informações, consulte Como fazer logon no Tableau Server usando o OpenID Connect Na página 523. wgserver.change_owner.enabled true Controla se a propriedade de uma pasta de trabalho, fonte de dados ou projeto pode ser alterado. Outras opções incluem false e adminonly. Consulte Gerenciar propriedade Na página 330 para obter detalhes. wgserver.clickjack_defense.enabled true Quando definido como true, ajuda a evitar que uma pessoa mal-intencionada de fazer "clickjacking" um usuário do Tableau Server. - 633 - Opção Mostrar padrão Descrição Em um ataque clickjack, a página de destino é exibida de maneira transparente sobre uma segunda página, e o atacador faz com que o usuário clique ou insira informações na página de destino enquanto acha que ele ou ela está interagindo com a segunda página. Para obter mais informações, consulte Proteção contra roubo de clique Na página 422. wgserver.domain.fqdn valor de O nome de domínio totalmente qualificado do %USERDOMA- servidor Active Directory a ser usado. IN% wgserver.log.level info O nível de registro dos componentes Java wgserver. Os registros são gravados em ProgramData\Tableau\Tableau Server\data\tabsvc\logs\wgserver\*.log . Defina como debug para obter mais informações. A configuração de depuração pode afetar significativamente o desempenho, portanto você só deve usá-la quando orientado a fazer isso pelo Suporte do Tableau. Consulte Alterar níveis de registro Na página 663 para obter mais informações. wgserver.password_autocomplete.enabled false Controla se os navegadores da web podem preencher campos de senhas automaticamente. wgserver.restrict_options_ method true Controla se o Tableau Server aceita solicitações HTTP OPTIONS. Se esta opção estiver definida como true, o servidor retornará HTTP 405 (Método não permitido) para solicitações HTTP OPTIONS. wgserver.saml.idpattribute.username username Especifica o atributo usado pelo IdP na Autenticação SAML. O padrão é username.Para obter mais informações, consulte SAML Na página 475. - 634 - Opção Mostrar padrão Descrição wgserver.saml.logout.enabled true Especifica se o logout do SAML está habilitado para Tableau Server. O padrão é true. Esta configuração somente se aplica se a autenticação do SAML estiver habilitada para Tableau Server. wgserver.saml.logout.redirect_url Especifica a página de destino depois do logout para a autenticação SAML. O padrão é a página de logon do servidor padrão. Você pode especificar uma URL absoluta ou relativa. Para obter mais informações, consulte Requisitos do SAML. wgserver.saml.maxassertiontime 3000 Especifica o número máximo de segundos, desde a criação, em que uma asserção pode ser usada. wgserver.saml.maxauthenticationage 7200 Especifica o número de segundos permitidos entre a autenticação do usuário e o processamento da mensagem AuthNResponse. wgserver.saml.responseskew 180 Define a diferença máxima de número de segundos entre o horário do Tableau Server e o horário da criação da asserção (com base no horário do servidor IdP) que ainda permite que a mensagem seja processada. wgserver.session.apply_life- false time_limit Controla se há vida útil de sessão para sessões do servidor. Defina essa opção para true para configurar uma vida útil de sessão de servidor. wgserver.session.lifetime_ limit 1440 O número de minutos de duração de uma sessão do servidor se uma vida útil de sessão é definida. O padrão é 1440 minutos (24 horas). Se wgserver.session.apply_lifetime_limit for false (o padrão), isso é ignorado. wgserver.session.idle_limit 240 O número de minutos de tempo ocioso até uma entrada no aplicativo web atingir o tempo limite. workerX.gateway.port 80 (443 se SSL) A porta externa em que o Apache escuta para workerX. worker0.gateway.port é a porta externa do Tableau Server. Em um ambiente - 635 - Opção Mostrar padrão Descrição distribuído, worker0 é o Tableau Server primário. workerX.vizqlserver.procs Nº de processos Número de servidores VizQL. workerX.vizqlserver.port 9100 Porta base para o vizQL Server em workerX. workerX.wgserver.port 8000 Porta base para os servidores de aplicativo web em workerX. workerX.wgserver.procs Nº de processadores Número de processos do servidor de aplicativos Web. zookeeper.config.dataLogDir Especifica o diretório e o caminho do arquivo para logs de transação do ZooKeeper. Por padrão, os logs de transação do ZooKeeper são gravados no diretório de dados do Tableau (por exemplo, c:\Tableau\Tableau Server\data\tabsvc\zookeeper\0\data ). Use esta opção para especificar um local diferente. A unidade e o caminho aplicam-se a todos os nós em um cluster. O local será criado se ele não existir. A unidade deve existir e ser gravável em todos os nós. Não deve ser um caminho de UNC para um compartilhamento. O ZooKeeper recomenda que os logs de transação sejam gravados em uma unidade dedicada para otimizar o desempenho. Exemplo: tabadmin set zookeeper.config.dataLogDir "d:\Tableau\Tableau Server\zookeeper" Restaurar o valor padrão de uma configuração Você pode restaurar o valor padrão para uma configuração do Tableau Server fazendo o seguinte: 1. Interrompa o servidor. 2. Ainda no diretório Bin, restaure o valor padrão para uma configuração específica - 636 - digitando o seguinte: tabadmin set option-name --default Por exemplo, para definir a opção vizqlserver.session.expiry.timeout de tabadmin de volta para seu valor padrão de 30 minutos, digite o seguinte: tabadmin set vizqlserver.session.expiry.timeout --default Opcionalmente, você pode usar o comando mais curto -d. Por exemplo: tabadmin set vizqlserver.querylimit -d 3. Em seguida, execute o comando de configuração: tabadmin configure 4. Inicie o servidor. - 637 - Manutenção do banco de dados Um administrador do Tableau Server deve executar a manutenção regular do banco de dados, monitorar o uso do disco no servidor e apagar arquivos desnecessários para liberar espaço no servidor. Executar essas etapas pode ajudar a garantir que o Tableau Server funcione com a máxima eficiência. Você pode usar a ferramenta de linha de comando tabadmin para fazer backup e restaurar seus dados do Tableau, bem como apagar (remover) arquivos de registro e temporários desnecessários. Os dados do Tableau incluem o próprio banco de dados PostgreSQL do Tableau Server, que armazena metadados da pasta de trabalho e do usuário, arquivos de extração de dados (.tde) e dados de configuração do servidor. Os arquivos de registro do Tableau Server capturam a atividade e podem ajudar você a diagnosticar problemas. Os logs são gravados em pastas no servidor e você pode arquivá-los e removê-los para economizar espaço em disco. Use os comandos descritos nos tópicos abaixo, juntamente com o agendador de tarefas do Windows para automatizar o backup dos dados e a exclusão dos arquivos desnecessários. Observação: Só é possível usar backups feitos com o comando tabadmin backup ao restaurar dados do Tableau Server. Backups de bancos de dados feitos de outras maneiras e instantâneos de máquina virtual não são fontes válidas par restaurar o Tableau Server. Fazer backup dos dados do Tableau É importante fazer backup dos dados do Tableau para poder restaurar exibições publicadas e outras informações em caso de falha do sistema. Os dados gerenciados pelo Tableau Server consistem no próprio banco de dados PostgreSQL do Tableau, que contém metadados da pasta de trabalho e do usuário, arquivos de extração de dados (.tde) e dados de configuração. Quando você usa tabadmin para criar um backup, tudo isso é colocado em um único arquivo criado com a extensão .tsbak. Caso você esteja executando uma instalação distribuída do Tableau Server, esta etapa é realizada no computador primário, mesmo que o processador de dados, que identifica os arquivos .tde, esteja em um computador de trabalho. Somente os backups criados usando o tabadmin podem ser usados ao restaurar os dados do Tableau. Armazene o arquivo .tsbak em um computador que não faça parte da instalação do Tableau Server. Desinstalar o Tableau, que é a primeira etapa para atualizar para uma nova versão, também cria automaticamente um arquivo .tsbak. Esse mesmo arquivo .tsbak é usado para migrar seus dados para a versão mais recente. Crie um backup dos seus dados do Tableau usando o procedimento abaixo. - 638 - Observação: Executar o comando backup também remove os arquivos de registro do Tableau Server anteriores a sete dias, bem como algumas das informações exibidas em determinadas Exibições administrativas Na página 297 do Tableau Server. 1. Abra um prompt de comando como um administrador e digite o seguinte: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 2. Crie um arquivo de backup digitando tabadmin backup <filename>, em que <filename> é o nome ou o local e o nome de seu arquivo de backup. Desde a versão 8.1, não há necessidade de parar o servidor antes de criar o backup. Por exemplo: tabadmin backup tabserver ou tabadmin backup C:\backups\tableau\tabserver Além disso, também é possível optar por usar -d para anexar a data atual ao nome do arquivo. Adicione -t seguido de um caminho, para especificar o local dos arquivos temporários criados durante o processo de backup. O caminho para os arquivos temporários não é o local de gravação do arquivo de backup. Por exemplo: tabadmin backup tabserver -t C:\mytemp\tableau No exemplo acima, o arquivo de backup tabserver.tsbak será criado no diretório bin do Tableau Server (C:\Program Files\Tableau\Tableau Server\9.2\bin), e não em C:\mytemp\tableau. Restaurar de um backup Quando você usa tabadmin para restaurar os dados do Tableau, o conteúdo do banco de dados PostgreSQL do Tableau, as extrações de dados e os arquivos de configuração são substituídos pelo conteúdo do arquivo de backup (.tsbak). Se você está executando uma instalação distribuída do Tableau Server, esta etapa é executada no computador primário. Observação: Somente os backups criados usando o tabadmin podem ser usados ao restaurar os dados do Tableau. Para restaurar usando um arquivo de backup de banco de dados: 1. Interrompa o servidor digitando: tabadmin stop - 639 - 2. Restaure o banco de dados de um arquivo de backup digitando: tabadmin restore <filename> Na linha acima, substitua <filename> pelo nome do arquivo de backup que deseja usar para fazer a restauração. Para restaurar apenas os dados e nenhuma definição de configuração, digite o seguinte: tabadmin restore --no-config <filename> 3. Reinicie o servidor digitando: tabadmin start 4. Se você executar o comando tabadmin assetkeys a qualquer momento antes de criar o arquivo de backup que será restaurado, execute o seguinte comando: tabadmin assetkeys --validate Você será solicitado a inserir a frase secreta necessária para recriar as chaves de criptografia personalizadas em uso no arquivo de backup. Quando você restaura um arquivo .tsbak, o Tableau Server cria automaticamente uma cópia de sua pasta data atual, nomeia-a como tabsvc.bak-* e a coloca em ProgramData\Tableau\Tableau Server\data. Essa pasta é um backup de emergência dos dados do Tableau Server que o suporte do Tableau pode usar para usar caso algo dê errado durante a restauração do backup. Depois que a restauração estiver concluída, você poderá remover as pastas tabsvc.bak-* de ProgramData\Tableau\Tableau Server\data para liberar mais espaço em disco. Em clusters do Tableau Server, as pastas tabsvc.bak-* são criadas em cada máquina em que o Tableau Server estiver em execução. Observação: Não remova a pasta tabsvc, que também está localizada em ProgramData\Tableau\Tableau Server\data. Ela contém dados do Tableau Server. Remova somente as pastas tabsvc.bak-*. Recuperar extrações de um backup O arquivo uninstall-<version>.tsbak (por exemplo, uninstall-9.1.tsbak) é criado como parte do processo de desinstalação. Depois de atualizar para a versão 9.2, você poderá usar esse arquivo para restaurar extrações de dados — por exemplo, se você excluiu a pasta dataengine por engano durante a atualização. Para usar uninstall-<version>.tsbak para restaurar extrações de dados: - 640 - 1. Interrompa o servidor. 2. De dentro do seu diretório bin do Tableau Server versão 9.2 , digite o seguinte: Windows Server 2012, Windows Server 2008, Windows 7, Windows 8: tabadmin restore \ProgramData\Tableau\Tableau Server\uninstall9.1.tsbak Tableau Server de 32 bits instalado no Windows Server de 64 bits: tabadmin restore \Program Files (x86)\Tableau\Tableau Server\uninstall-9.1.tsbak Tableau Server de 32 bits instalado no Windows Server de 32 bits: tabadmin restore \Program Files\Tableau\Tableau Server\uninstall9.1.tsbak Remover arquivos desnecessários Como prática recomendada, você deve monitorar o uso do espaço em seu servidor. Caso você precise disponibilizar mais espaço, use o comando cleanup Na página 595 para remover arquivos de registro, arquivos temporários e entradas desnecessárias no banco de dados PostgreSQL. Se achar que talvez precise dos registros antigos para resolver um problema, crie um arquivo-morto de logs antes de fazer a limpeza. Para obter mais informações, consulte Registros de arquivo-morto na linha de comando (tabadmin) Na página 653. Use este comando para fazer uma limpeza: tabadmin cleanup Você pode adicionar a opção restart, que equivale a executar tabadmin stop, tabadmin cleanup e depois tabadmin start: tabadmin cleanup --restart Os arquivos e as entradas de banco de dados que serão removidos pelo comando tabadmin cleanup dependem de o Tableau Server estar em execução ou interrompido. Portanto, para limpar todos os arquivos e entradas de banco de dados possíveis, você deve executar o comando tabadmin cleanup duas vezes: uma quando o Tableau Server estiver sendo executado e outra quando ele estiver interrompido. Veja a seguir um resumo do que é removido quando você executa o comando tabadmin cleanup com o servidor em execução e interrompido. Quando você executa tabadmin cleanup com o Tableau Server interrompido: l l Todos os arquivos de registro são removidos de ProgramData\Tableau\Tableau Server\data\tabsvc\logs.(Os arquivos de registro de ProgramData\Tableau\Tableau Server\logs não são removidos.) Os arquivos temporários são removidos de ProgramData\Tableau\Tableau - 641 - Server\temp e ProgramData\Tableau\Tableau Server\data\tabsvc\temp. l Nenhuma linha para solicitações HTTP é removida da tabela http_requests do banco de dados PostgreSQL do Tableau Server porque ele não pode ser acessado quando o servidor está interrompido. Quando você executa tabadmin cleanup com o Tableau Server em execução: l l l l Arquivos de registro mais antigos que o intervalo de rotação de arquivos de registro são removidos de ProgramData\Tableau\Tableau Server\data\tabsvc\logs. (Por padrão, o intervalo de rotação é de um dia.) Arquivos de registro e registros ativos de ProgramData\Tableau\Tableau Server\logs não são removidos. Arquivos temporários não são removidos. Arquivos que estejam em uso (ou seja, bloqueados pelo sistema operacional) não são removidos. Linhas para solicitações HTTP com mais de sete dias são removidas da tabela http_ requests do banco de dados PostgreSQL do Tableau Server. Observação: Linhas para solicitações HTTP com mais de sete dias também são removidas quando você faz backup dos dados do Tableau. Para obter mais informações, consulte Fazer backup dos dados do Tableau Na página 638. Mais informações Para obter mais informações sobre a tabela http_requests, consulte Criar exibições administrativas personalizadas Na página 308. Para obter dicas sobre como automatizar a execução dos comandos cleanup e backup, consulte o seguinte artigo da base de dados de conhecimento: Backup do servidor e automação da manutenção Se você tiver criado um arquivo-morto de logs e não precisar mais dele, remova-o do servidor usando a opção Excluir instantâneo na página Status. Para obter mais informações, consulte Registros de arquivo-morto na página Status (instantâneo) Na página 651. - 642 - Solução de problemas Use os tópicos a seguir para solucionar problemas que você possa estar enfrentando com o Tableau Server. Para obter dicas de solução de problemas de autenticação confiável, consulte Solucionar problemas de autenticação confiável Na página 460. Trabalhar com arquivos de registro O Tableau Server cria arquivos de registro como uma parte normal de suas atividades. Talvez seja necessário usar os arquivos de registro do servidor ao solucionar problemas com o Tableau Sever ou se o Suporte do Tableau solicitar os logs para ajudar a resolver um problema. Você pode criar um arquivo-morto de logs compactado (instantâneo) usando a linha de comando no servidor, ou usando a opção Gerar instantâneo na página Manutenção. O arquivo-morto compactado contém cópias dos logs que você pode copiar ou baixar usando um navegador da Web e enviar para o Suporte do Tableau. Depois de criar uma cópia do arquivomorto, você pode excluir o arquivo do servidor. Para obter mais informações sobre como criar, baixar e excluir arquivo-morto de registros, consulte Registros de arquivo-morto na página Status (instantâneo) Na página 651. Este conjunto de tópicos fornece informações sobre como criar arquivo-morto de logs, o conteúdo de arquivos de registro específicos e detalhes sobre quando e como verificar um log. Investigação de problemas do Tableau Server A variedade e a complexidade de problemas possíveis com o Tableau Server indicam que não existe processo simples a ser usado na investigação de todos os problemas, e sim uma abordagem que incluiria estas etapas: 1. Apague os arquivos de registro existentes para reduzir seu tamanho. Para obter mais informações, consulte Remover arquivos desnecessários Na página 641. 2. Defina o nível de registro apropriado. Isso é algo que o Suporte do Tableau Support lhe instruirá a fazer. Para obter mais informações, consulte Alterar níveis de registro Na página 663. 3. Reproduza o problema que você está solucionando para que os logs capturem os eventos relacionados ao problema. 4. Crie um arquivo-morto dos logs. Para obter mais informações, consulte Armazenar arquivos de registro Na página 650. Importante: Use esse arquivo ao examinar os arquivos de log.Você não deve editar, mover ou excluir nenhum arquivo diretamente no servidor. - 643 - 5. Analise os arquivos de configuração, ( \config\tabsvc.yml) para obter uma compreensão básica do ambiente do servidor. 6. Revise o log do administrador(\logs\tabadmin.log) para entender a manutenção feita no servidor. Procure run as: <script> para encontrar entradas específicas à atividade tabadmin. 7. Procure nos logs do Apache (\httpd\access.####_##_##_##_##_##.log e \httpd\error.log) solicitações que possam estar relacionadas ao problema que você está investigando. Os logs do Apache conterão muito "ruído" que não se aplica a problemas que você está enfrentando. l Se você encontrar uma solicitação que aparentemente esteja relacionada ao problema, procure em \wgserver e \vizqlserver entradas que incluam a ID de solicitação exclusiva dos logs do Apache. l Procure o código de resposta e a mensagem associados à ID de solicitação. l Pesquise pelo nome da pasta de trabalho, exibição, painel ou fonte de dados que está relacionada ao seu problema.Procure um carimbo de data/hora pertinente. l Se encontrar uma solicitação que parece relacionada ao seu problema, examine o código de resposta associado à solicitação.(200s são bons, 500s indicam problemas.) l Localize a ID de solicitação exclusivo associado com a solicitação identificada (o ID de solicitação exclusivo é uma cadeia de 24 caracteres alfanuméricos no final da solicitação). 8. Revise o arquivo de log mais detalhadamente para procurar por outras mensagens e possíveis erros. l Use a ID de solicitação dos logs do Apache logs para procurar as pastas \wgserver e \vizqlserver do arquivo de log para os arquivos que contêm entradas de log relacionadas.Procure indicações de um problema (por exemplo, mensagens de erro ou consultas em execução há muito tempo) 9. Entre em contato com o suporte Se você não conseguir resolver o problema por conta própria, ou se o Suporte do Tableau pedir, envie o arquivo compactado para o Tableau. Consulte os tópicos a seguir para obter mais informações: Processos do Tableau Server Existem processos do Tableau Server cuja configuração padrão você pode alterar para atingir diferentes resultados. Os tópicos Melhorar desempenho do servidor Na página 429 e Alta disponibilidade Na página 87 descrevem algumas das abordagens que podem ser adotadas. O status de nível alto para cada processo é exibido na página Status do servidor e - 644 - informações mais detalhadas relacionadas a alguns dos processos (como processo em segundo plano) estão no tópico Exibições administrativas Na página 297. Observação: Determinados processos listados a seguir não podem ser configurados: controle de cluster e serviço de coordenação estão instalados em cada nó, como parte da instalação básica. Eles são necessários em cada nó do servidor. O armazenamento de arquivo é instalado com o processador de dados e não pode ser instalado separadamente.Cada instância de um processo do processador de dados sempre terá uma instância do processo de armazenamento de arquivo também presente. Em termos de arquitetura, a versão 64 bits do Tableau Server usa processos nativos 64 bits; a versão 32 bits do Tableau Server usa processos 32 bits. A exceção é o processador de dados. Caso a versão 32 bits do Tableau Server esteja instalada em um sistema operacional de 64 bits, a versão 64 bits do processador de dados é usada. Para obter informações sobre arquivos de registro gerados por esses processos, consulte Locais do arquivo de registro do servidor Na página 654. Processo Nome do arquivo Finalidade Multithrea d? Características de desempenho Servidor de API wgserver.exe Lida com chamadas da REST API Sim A menos que esteja usando as APIs REST para processos comerciais críticos, este serviço pode estar inativo sem prejudicar o funcionamento geral do Tableau Server. Servidor de aplicativos Lida com o Sim aplicativo Web, oferece suporte à navegação e pesquisa Consome apenas recursos perceptíveis durante operações raras, como publicação de uma pasta de trabalho com uma extração ou geração de uma imagem estática para uma exibição. Sua carga pode ser criada pela interação baseada em navegador e por . vizportal.exe - 645 - Processo Nome do arquivo Finalidade Multithrea d? Processador em backgrounder.exe segundo plano Executa tarefas Não de servidor, incluindo atualizações de extrações, tarefas \"Executar agora\" e tarefas iniciadas em . Servidor de cache Consultar cache Não redis-server.exe - 646 - Características de desempenho Um processo de um único encadeamento onde vários processos podem ser executados em qualquer computador ou em todos eles no cluster para expandir a capacidade. Geralmente, o processador em segundo plano não consome muita memória para processo, mas pode consumir recursos de CPU, E/S ou rede, de acordo com a natureza da carga de trabalho apresentada a ele. Por exemplo, a execução de grandes atualizações de extrações pode usar largura de banda da rede para recuperação de dados. Os recursos de CPU podem ser consumidos pela recuperação de dados ou tarefas complexas. Um cache de consulta distribuído e compartilhado no cluster do servidor. Esse cache na memória acelera a experiência do usuário em vários cenários. O VizQL Server, o Processo Nome do arquivo Finalidade Controle de cluster Multithrea d? clustercontroller.ex Responsável por n/d e monitorar vários componentes, detectando falhas e executando failover, quando necessário Serviço de zookeeper.exe Em instalações n/d coordenação distribuídas, o responsável pela garantia de que haja quorum para tomada de decisões durante o failover Processador de Armazena Sim tdeserver.exe (32 Dados extrações de bits) dados e responde às consultas - 647 - Características de desempenho processador em segundo plano e o servidor de dados (e servidor API e servidor de aplicativos em menor grau) fazem solicitações ao servidor de cache em nome de usuários ou trabalhos. O cache é de único encadeamento, então se você precisa de um desempenho melhor, deve executar instâncias adicionais do servidor do cache. Incluído na instalação básica de cada nó. Incluído na instalação básica de cada nó. A carga de trabalho do processador de dados é gerada por solicitações Processo Nome do arquivo Finalidade Multithrea d? Características de desempenho dos processos do VizQL Server, do servidor de aplicativos, do servidor de API, servidor de dados e os processos do servidor do processador em segundo plano. Além dos serviços de solicitação do processador de dados da maioria dos processos so servidor. Ela é o componente que carrega extrações na memória e executa consultas nela. Basicamente, o consumo de memória é baseado no tamanho das extrações de dados que estão sendo carregadas. O binário de 64 bits é usado como o padrão em sistemas operacionais de 64 bits, mesmo que o Tableau Server 32 bits esteja instalado. O processador de dados é multissegmentado para lidar com várias solicitações ao mesmo tempo. Sob carga alta, ele pode consumir recursos de CPU, E/S e rede, os quais podem ser um afunilamento de desempenho sob carga. Na carga alta, uma única - 648 - Processo Servidor de dados Nome do arquivo dataserver.exe Finalidade Gerencia conexões com as fontes de dados do Tableau Server Multithrea d? Sim Armazenament filestore.exe o de arquivo Replica n/d automaticament e as extrações pelos nós do processador de dados Repositório O banco de dados do Tableau Server armazena metadados da pasta de trabalho e do usuário - 649 - n/d Características de desempenho PU para processar as solicitações. Como é um proxy, normalmente é associado somente pela rede, mas pode ser associado pela CPU com sessões de usuário simultâneo suficientes. Sua carga é gerada pela interação baseada no navegador e no Tableau Desktop, bem como pelos trabalhos de atualização de extrações para fontes de dados do Tableau Server. Instalado com o processador de dados (não pode ser instalado separadamente). Um processo de armazenamento de arquivo estará sempre presente se houver um ou mais processos do processador de dados instalados. Geralmente, consome poucos recursos. Pode se tornar um afunilamento em casos raros de implantações muito grandes (milhares de usuários) enquanto executa operações como Processo Procurar e Navegar Nome do arquivo searchserver.exe VizQL Server Finalidade Multithrea d? Lida com Sim pesquisa rápida, filtro, recuperação e exibição de metadados de conteúdo no servidor Carrega e Sim renderiza exibições, calcula e executa consultas Características de desempenho exibição de todas as pastas de trabalho pelo usuário ou alteração de permissões. Para obter mais informações, consulte Repositório do Tableau Server Na página 51. O processo é, primeiro, vinculado à memória e, segundo ao IO. A quantidade de memória usada é dimensionada com a quantidade de conteúdo (número de sites/projetos/pastas de trabalho/fontes de dados/exibições/usuário s) no servidor. Consome recursos perceptíveis durante o carregamento da exibição e uso interativo de um navegador da Web. Pode ser associado por CPU, E/S ou rede. A carga pode ser criada apenas pela interação baseada em navegador. Pode esgotar a memória do processo. Armazenar arquivos de registro Você pode criar arquivos (instantâneos) de arquivos de registro de duas formas diferentes: pela página de Status usando um navegador ou por um prompt de comando usando - 650 - tabadmin no Tableau Server. A criação de um arquivo-morto de log oferece um instantâneo compactado que você pode usar na solução de problemas ou no envio para o Suporte do Tableau para obter ajuda diante de um problema. Registros de arquivo-morto na página Status (instantâneo) Você pode gerar e baixar um instantâneo (arquivo-morto) dos arquivos de registro do Tableau Server de um navegador da web, sem abrir um prompt de comando. Esse instantâneo compactado contém uma cópia de até sete dias de dados do arquivo de registro do Tableau Server e de todos os servidores de trabalho (caso tenha um ambiente distribuído). O processo de instantâneo não altera nem remove os arquivos de registro do Tableau Server ou os arquivos de registro criados com tabadmin. Observação Para especificar a quantidade de dados que deseja coletar ou o nome do arquivo zip que você está criando, use tabadmin para criar um arquivo-morto dos registros do servidor. Para obter mais informações, consulte Registros de arquivomorto na linha de comando (tabadmin) Na página 653. Para gerar um instantâneo dos arquivos de registro do servidor: 1. Abra a página de Status: l Vários sites: Selecione Servidor > Status. l Único site: Selecione Status. 2. Clique em Gerar instantâneo para criar um instantâneo dos logs do Tableau Server. O botão Gerar instantâneo aparece apenas quando não existe nenhum instantâneo. Observação: Esta opção está disponível mesmo se você não tiver criado arquivos de registro com o tabadmin. 3. Selecione o número de dias dos registros que você deseja incluir. Por padrão são os Últimos 7 dias, mas você pode selecionar menos, se desejar reduzir o tamanho do arquivo zip. Por exemplo, se você apenas reproduziu um problema e está coletando os - 651 - registros relacionados a ele, você pode escolher Hoje para criar o menor arquivo zip necessário. 4. Clique em Fazer download do instantâneo para baixar o instantâneo de log no local de download padrão de seu navegador da web. Essa opção fica disponível depois que você cria um instantâneo. O Google Chrome mostra o download na parte inferior da janela: 5. Clique na seta e em Abrir para descompactar o instantâneo, ou em Mostrar na pasta para ver onde ele foi baixado: 6. (Opcional) Clique em Excluir instantâneo para excluir um instantâneo de log. Essa opção fica disponível depois que você cria um instantâneo.Você precisa excluir o instantâneo existente antes de criar um novo. - 652 - Por exemplo, exclua o instantâneo que você criou antes de um evento que deseja investigar. Registros de arquivo-morto na linha de comando (tabadmin) É possível arquivar arquivos de registro do Tableau Server usando o comando tabadmin ziplogs. Esse comando cria um arquivo zip contendo todos os arquivos de registro e é útil quando você está trabalhando com o Suporte do Tableau. O comando ziplogs não remove os arquivos de registro, mas os copia em um arquivo zip. Se você está executando uma instalação distribuída do Tableau Server, execute essa etapa em um servidor primário.Qualquer log de trabalho será incluído no arquivo zip. Observação: O comando tabadmin ziplogs pode gerar mensagens como "erro no zip: nada a fazer!" Eles estão geralmente relacionados a etapas específicas no processo do zip, e isso não significa que o arquivo-morto de logs está vazio nem que o processo de arquivamento inteiro falhou. Para criar arquivo-morto de logs: 1. Abra um prompt de comando como administrador e navegue para o diretório bin do Tableau Server. Por exemplo: cd "C:\Program Files\Tableau\Tableau Server\9.2\bin" 2. Interrompa o Tableau Server digitando: tabadmin stop 3. Crie o arquivo zip digitando tabadmin ziplogs -l -n <filename> onde <filename> é o nome do arquivo zipado que você deseja criar. Escolha um nome exclusivo sem espaços. O Tableau não substituirá um arquivo existente. Por exemplo: tabadmin ziplogs -l -n my_logs Se você não especificar um nome de arquivo, o arquivo será denominado logs.zip. Também é possível usar -d mm/dd/yyyy para incluir apenas registros gerados desde uma determinada data. Por exemplo: - 653 - tabadmin ziplogs -l -n -d 12/14/2014 O comando acima cria um arquivo compactado denominado logs.zip que inclui registros datados de 14 de dezembro de 2014 até a data atual; registros anteriores são excluídos. A opção -n captura informações sobre o ambiente de servidor, incluindo quais portas estão em uso. Para ver uma lista de todas as opções de ziplogs, digite tabadmin ziplogs -h. 4. Reinicie o Tableau Server digitando: tabadmin restart Você pode encontrar o arquivo de registro compactado no diretório bin do Tableau Server. Locais do arquivo de registro do servidor Por padrão, os arquivos-morto de log do Tableau Server são reunidos em um arquivo compactado chamado logs.zip (você poderá especificar um nome diferente se criar o arquivo-morto usando tabadmin). Você pode copiar o arquivo-morto do servidor para um computador local e abri-lo aqui ou enviá-lo para o Suporte do Tableau. Quando você descompacta o arquivo-morto, uma série de pastas é criada com arquivos de registro relacionados. Esta tabela explica o possível conteúdo de cada pasta, além do local original de onde os arquivos vieram no Tableau Server, do processo que criou os arquivos de registro e dos detalhes sobre os arquivos. O diretório de log do Tableau Server será C:\ProgramData\Tableau\Tableau Server\data\tabsvc\logs se você tiver instalado o Tableau Server na unidade C, exceto quando observado o contrário na tabela abaixo. Locais do arquivo de registro do arquivo-morto Arquivos/pastas em logs.zip buildversion.txt Detalhes Arquivos Gerados por Local no Tableau Server A versão da compilação do Tableau Server. tabsvc.yml \config wgserver.checksum - 654 - assetkeyen- Logs relacionados à cryption criptografia do repositório. processador em segundo plano cacheserver clustercontroller config Logs relacionados a assinaturas e atividades programadas como atualizações de extração, "Executar agora" tarefas e tarefas tabcmd. assetkeyencryption tabadmin assetkeys .log \logs\assetkeyencryption backgrounder#.log backgrounder.exe \logs\backgrounder redis-server.exe \cacheserver clustercontroller.exe \clustercontroller spawn.####.log tomcat-#.####-####.log Registros relacionado s ao processo de Servidor cache Registros relacionado s ao processo de Controle de cluster. clustercontroller.lo g Arquivos de configuraçã o. connections.yml clustercontroller.lo g-####-##-## workgroup.yml Este é um bom lugar para começar a obter - 655 - Configuração \config do Tableau Server informações durante a solução de problemas. Confirme se as definições de configuraçã o são as esperadas. data- \logs\datacollector collector dataengine dataserver haverá um tdeserver_####_ arquivo de ##_##_##_##_ registro tde- ##.log server para cada dia com informações sobre extrações de dados e consultas, além de respostas a solicitações do VizQL Server. tdeserver.exe Infordataserver-#.log mações sobre conexões com fontes de dados do Tableau Server. dataserver.exe - 656 - \logs\dataengine tdeserver64.ex e \logs\dataserver httpd Logs do Apache. Procure entradas de autenticaçã o aqui. Cada solicitação no log do Apache terá uma ID de solicitação associada. Essa ID de solicitação é usada em todos os logs de servidor e você pode usá-la para associar entradas de log a uma solicitação. access.####-####.##-##-##log Daemon do Apa- \logs\httpd che error.log startup.log licen- \logs\licensing ciamento logs Este é o local dos logs de maior interesse e utilidade. Veja aqui depois de revisar os arquivos de configuraçã o. tabadmin.log tabconfig.log tablicsrv.log tabsrvlic.log wgserver.war.depl oy.log - 657 - \logs tabadmin.lo g jamais é substituído ou truncado, logo, ele contém todos os detalhes. notifytabadmin.lo g contém erros de tabadmin.lo g (os erros também estão incluídos em tabadmin.lo g). tablicsrv.log e tabsrvlic.log estão relacionado s ao licenciamen to. pgsql Logs de banco de dados PostgreSQL, inclusive arquivos relacionados à inicialização de processos do tabspawn - 658 - \logs\pgsql servidor. As extrações de dados do Tableau são armazenadas no banco de dados PostgreSQL. repository postgres.exe service notify-tabsvc.log \logs\repository \logs\service tabsvc.log solr Relacionado à indexação de pesquisa. \logs\solr svcmonitor tabadminservice tabadmwrk \logs\svcmonitor Relacionado a arquivosmorto de logs criados usando a opção Gerar um instantâneo de arquivos de registro do servidor. \logs\tabadminservice Processo do Server Worker Manager que é usado tabadmwrk.exe - 659 - \logs\tabadmwrk para a autodescoberta de servidores de trabalho em um ambiente distribuído. vizportal vizqlserver \logs\vizportal Relacionad o à exibição eà interação com exibições. vizql-0.log.######-## vizqlserver.exe \logs\vizqlserver spawn.####.log Durante a execução de várias instâncias do VizQL Server, elas são diferenciad as por número da porta. Logs notifyproducti on contêm eventos excepcionai s. vizqlserver\logs A maioria dos arquivos está no formato backgrounder_ ####_####_##_ ##_##_##_##.txt dataserver_####_ - 660 - \vizqlserver\logs JSON. tabprotosrv. txt é criado quando você abre dados ou se conecta a eles. ####_##_##_##_ ##_##.txt tabadmin_####_ ##_##_##_##_ ##.txt tabprotosrv.txt vizqlserver_####_ ####_##_##_##_ ##_##.txt wgserver_####_ ####_##_##_##_ ##_##.txt tdserver_ vizqlserver_####_ ####_##_##_##_ ##_##.txt wgserver Informaçõe s relacionada s a tarefas administrati vas, gerenciame nto de pasta de trabalho e permissões, autenticaçã o, logons, solicitações de exibição inicial e solicitações de publicação. Navegação, pesquisa. db-migrate_####_ ##_##_##_##_ ##.log migrate.log notifyproduction.####_ ####_##_##_##_ ##_##.log production.####.lo g production.####_ ####_##_##_##_ ##_##.log spawn.####.log tomcat-#.####_ ##_##.log wgserver-#.log As - 661 - wgserver.exe \logs\wgserver instâncias de wgserver são diferenciad as por número de porta, seguidas de "production" ou "notifyproduction". Logs notifyproduction contêm eventos excepcionai s. Haverá um arquivo production. n_### file à parte para cada processo do processado r em segundo plano para cada dia. notifyproduction. n_### se correlaciona com producton. n_###, mas contém apenas erros. - 662 - zookeeper Informaçõe s relacionada s ao Serviço de coordenaçã o do Tableau Server. spawn.####.log zookeeper.exe \logs\zookeeper zookeeper-#.log zookeeper#.log.####_##_## Os arquivos de registro do Tableau Server podem ser encontrados nas seguintes pastas do servidor: Logs de serviço do Tableau Os arquivos de registro a seguir rastreiam atividades relacionadas ao aplicativo Web, banco de dados e índice. C:\ProgramData\Tableau\Tableau Server\data\tabsvc Logs do VizQL Esses arquivos de registro rastreiam atividades relacionadas à visualização de exibições, como consulta no banco de dados e geração de imagens: C:\ProgramData\Tableau\Tableau Server\data\tabsvc\vizqlserver\Logs Arquivos temporários Todos os arquivos que começam com exe_ in na pasta abaixo é um arquivo do Tableau Server e pode ser excluído. C:\ProgramData\Tableau\Tableau Server\temp Alterar níveis de registro Por padrão, o Tableau Server registra eventos no nível Informações. Você poderá alterar isso se precisar obter mais informações (se estiver trabalhando com o Suporte do Tableau, por exemplo). Como prática recomendada, você não deve aumentar os níveis de registro, exceto em resolução de problemas. Níveis de registro Os níveis de registro a seguir são listados na ordem do volume de informações registradas crescente: - 663 - l l l l l l l off (desativado) fatal (fatal) error (erro) warn (aviso) info (the default) (informações (o padrão)) debug (depuração) trace (rastreamento) Observação: O aumento do nível de registro para depuração ou rastreamento aumenta o volume de informações registradas e pode ter um impacto significativo sobre o desempenho. Você só deve definir um nível de registro como depuração ao investigar um problema específico. Reproduza o problema e redefina o nível de registro como informações. Alterar níveis de registro Defina os níveis de registro do Tableau Server usando um dos diversos comandos tabadmin set. O comando usado depende de qual componente do Tableau Server cujo nível de registro você deseja alterar. Comando Local dos logs afetados (path begins with \ProgramData\Tableau\Tableau Server\data\tabsvc) server.log.level \vizqlserver\Logs\*.txt vizportal.log.level \vizportal\*.log vizqlserver.log.level \vizqlserver\*.log wgserver.log.level \wgserver\*.log Para obter mais informações, consulte Opções de tabadmin set Na página 621. Você precisa parar o Tableau Server antes de alterar os níveis de registro e reiniciá-lo depois. Se você estiver executando uma instalação distribuída do Tableau Server, defina os níveis de registro no servidor primário. Para alterar o nível de registro: 1. Abra um prompt de comando como administrador e navegue para o diretório bin do Tableau Server. Se o Tableau Server estiver instalado na unidade C: C:\Program Files\Tableau\Tableau Server\9.2\bin - 664 - ou C:\Program Files (x86)\Tableau\Tableau Server\9.2\bin 2. Interrompa o Tableau Server digitando: tabadmin stop 3. Defina o nível de registro digitando tabadmin set [command][option] em que [command] é server.log.level, vizqlserver.log.level ou wgserver.log.level e [option] é um nível de registro válido. Exemplos: l tabadmin set server.log.level debug l tabadmin set vizqlserver.log.level warn tabadmin set vizportal.log.level debug l tabadmin set wgserver.log.level off 4. Reinicie o Tableau Server digitando: tabadmin restart Redefinir níveis de registro Depois de obter as informações relacionadas ao problema que você está investigando, redefina os níveis de registro de forma que não haja impacto sobre o desempenho. Redefina o nível de registro como o padrão (informações) usando o comando apropriado com uma opção -d. Exemplos: l tabadmin set server.log.level -d tabadmin set vizportal.log.level -d l tabadmin set vizqlserver.log.level -d l tabadmin set wgserver.log.level -d Manipular um servidor não licenciado O Tableau oferece dois modelos de licenciamento: baseado em usuário e baseado em núcleo. O licenciamento baseado em usuário exige que cada conta de usuário ativa seja coberta por uma licença. As licenças baseadas em usuário têm uma capacidade definida ou número de - 665 - usuários que ela permite. Cada usuário tem um nome de usuário exclusivo atribuído a ele no servidor e é exigido para a identificação ao se conectar ao servidor. O licenciamento baseado em núcleo não tem restrições quanto ao número de contas de usuário no sistema, mas ele não restringe o número máximo de núcleos de processador que o Tableau Server pode usar. Se tiver uma licença Tableau Server-Núcleo de vários computadores, você pode instalar o Tableau Server em um ou mais computadores para criar um cluster, com as restrições de que o número total de núcleos em todos os computadores não exceda o número de núcleos que você licenciou e que todos os núcleos em um computador específico sejam cobertos pela licença. Se você tiver uma licença de Tableau Server—Núcleo de único computador, poderá instalar o Tableau Server somente em um computador. O número de núcleos do processador no computador não deve ultrapassar o número de núcleos que você licenciou. Servidor baseado em usuário não licenciado O motivo mais comum para que um servidor que tenha licenciamento baseado em usuário tenha sua licença cancelada é uma chave de produto expirada ou um contrato de manutenção expirado. Você pode ver suas chaves de produto e adicionar novas selecionando Iniciar > Todos os programas > Tableau Server > Gerenciar chaves de produto. Servidor baseado em núcleo não licenciado Um servidor baseado em núcleo pode se tornar não licenciado por vários motivos. Um problema comum é que o computador primário ou de trabalho tenha mais núcleos do que a licença permite. Quando o servidor for não licenciado, você não poderá iniciar nem administrar o servidor. No entanto, é possível gerenciar licenças usando a ferramenta de linha de comando tabadmin. Siga as etapas abaixo para ver uma lista de suas licenças e o número de núcleos por computador. 1. Abra um prompt de comando e digite o seguinte: cd C:\Program Files\Tableau\Tableau Server\9.2\bin 2. Digite o seguinte: tabadmin licenses. Manipular um processo do VizQL Server não licenciado Há vários indicadores de status na página Status do Tableau Server que o ajudam a compreender o estado dos processos do Tableau Server. Uma caixa de status de cor laranja, "Não licenciado", indica que um dos processos de VizQL Server não pode recuperar informações de licença do Tableau Server. - 666 - Vários motivos podem levar o processo a não acessar essas informações. Por exemplo, talvez existam questões de rede impedindo que um processo VizQL, em execução em um computador de trabalho, se comunique com o computador primário. Também é possível que o processo esteja recebendo mais solicitações do que pode aceitar naquele momento e, assim, não consiga lidar com a solicitação de licenciamento. Como resultado, alguns dos usuários talvez consigam acessar exibições, enquanto outros não. Para resolver o problema, interrompa e inicie o Tableau Server. Erro de falta de memória do VizQL Em versões de 32 bits do Tableau Server, caso um processo VizQL alcance seu limite de sessões de exibição simultânea, você pode ver um erro ‘Falta de memória’, que também será gravado nos logs vizqlserver*.txt localizados aqui: C:\ProgramData\Tableau\Tableau Server\data\tabsvc\vizqlserver\Logs O processo VizQL não é encerrado quando esse erro ocorre, mas ele não aceitará conexões adicionais. É possível resolver esse problema fazendo o seguinte: l l l Atualização para a versão de 64 bits do Tableau Server: Consulte Atualizar para 9.2 Na página 54 para obter detalhes. Aumentando o número de processos VizQL: Isso pode significar que você precisa adicionar um ou mais trabalhos. Consulte Instalar e configurar nós de trabalho Na página 80 para saber como fazer isso. Editar vizqlserver.session.expiry.timeout: Use tabadmin para alterar a configuração vizqlserver.session.expiry.timeout de seu padrão (30 minutos) para um período de - 667 - tempo mais curto de 10 ou 5 minutos. Isso permitirá que sessões ociosas expirem mais rápido, liberando memória para novas sessões. Erro de restrição de cookie Quando um usuário entra no Tableau Server, um cookie de sessão é armazenado em seu navegador local. O cookie armazenado é a forma como o Tableau Server mantém que o usuário que entrou foi autenticado e pode acessar o servidor. Como o cookie é definido com o mesmo domínio ou subdomínio que a barra de endereços do navegador, ele é considerado um cookie primário. Se o navegador de um usuário estiver configurado para bloquear cookies primários, ele não conseguirá entrar no Tableau Server. Quando um usuário entra no Tableau Server por meio de uma exibição inserida, ou em um ambiente em que a autenticação confiável tenha sido configurada, o mesmo acontece: um cookie é armazenado. Nesse caso, entretanto, o navegador trata o cookie como um cookie de terceiros. Isso acontece porque o cookie é definido com um domínio que é diferente daquele mostrado na barra de endereços do navegador. Se o navegador da web do usuário estiver configurado para bloquear cookies de terceiros, a autenticação no Tableau Server falhará. Para evitar que isso ocorra, os navegadores da web devem ser configurados para permitir cookies de terceiros. Solucionar problemas de fontes de dados Para que os usuários trabalhem com as fontes de dados do Tableau Server, até três itens precisa ser definidos: l Permissões para a fonte de dados: Qualquer pessoa que for se conectar a uma fonte de dados deve ter as permissões Conectar e Exibir para essa fonte. Isso também se aplica a usuários que acessam exibições que se conectam a fontes de dados. Qualquer pessoa que esteja publicando e modificando fontes de dados deve estar licenciada para Publicar e também ter as permissões Baixar/salvar na Web como e Baixar/salvar na Web como. Consulte Gerenciar permissões Na página 336 e Definir permissões para uma fonte de dados Na página 356 para obter mais informações. As fontes de dados multidimensionais (cubo) devem ser baixadas e usadas no Tableau Desktop e, portanto, exigem a permissão Baixar/salvar na Web como. Para obter mais informações sobre cubos no Tableau, consulte Fontes de dados de cubo Na página 282. l Capacidade de autenticação no banco de dados: Há várias maneiras de se conectar aos dados no Tableau e controlar quem tem acesso a quê. Basicamente, qualquer entidade que esteja se conectando ao banco de dados deve ser capaz de se autenticar. A entidade pode ser o Tableau Server executando uma atualização de extração. Pode ser um usuário do Tableau Desktop se conectando a uma fonte de - 668 - dados que então se conecta a um banco de dados dinâmico. Também pode ser um usuário do Tableau Server que está acessando uma exibição que se conecta a um banco dedados ativo. Consulte Segurança de dados Na página 416 para saber mais sobre suas opções. l Drivers de banco de dados: Se a pessoa que criou e publicou a fonte de dados no Tableau Desktop precisou instalar drivers de bancos de dados adicionais, talvez você precise instalá-los também no Tableau Server. Se você estiver executando uma instalação distribuída do Tableau Server onde, por exemplo, o processo do servidor de dados está sendo executado em um servidor de trabalho, todos os drivers de banco de dados necessários devem ser instalados nesse servidor, bem como no servidor primário. Outros processos também requerem drivers. Consulte Drivers de banco de dados Na página 83 para obter mais informações. Mensagens de erro da fonte de dados Veja aqui alguns erros que os autores da pasta de trabalho e outros usuários podem encontrar enquanto trabalham com fontes de dados e exibições: A permissão para acessar esta fonte de dados do Tableau Server foi negada: A conexão com uma fonte de dados exige a permissão Conectar. Consulte Gerenciar permissões Na página 336 e Definir permissões para uma fonte de dados Na página 356 para obter mais informações. Fonte de dados não encontrada: Alguém que estiver trabalhando com uma exibição poderá ver esse erro se uma fonte de dados for removida do Tableau Server ou se a página Conectar a dados precisar ser atualizada. Para atualizar a página Conectar a dados no Tableau Desktop, clique no ícone Atualizar: Não é possível conectar a esta fonte de dados do Tableau Server: Esse erro pode aparecer se as informações de conexão para a fonte de dados forem alteradas, por exemplo, em resultado da alteração do nome do servidor de banco de dados. Observe as informações de Conexão de dados da fonte de dados e verifique se as configurações estão corretas. - 669 - Não é possível listar fontes de dados do Tableau Server: Esse erro poderá ocorrer se um usuário estiver tentando acessar as fontes de dados do Tableau Server e houver problemas de conectividade entre o Tableau Server e o Tableau Desktop. Não é possível conectar a uma fonte de dados de cubo: Para usar uma fonte de dados multidimensional (cubo) publicada, você deve baixar a fonte de dados e usá-la no Tableau Desktop. Verifique se você tem a permissão Baixar/salvar na Web como para a fonte de dados. Para obter mais informações sobre cubos no Tableau, consulte Fontes de dados de cubo Na página 282. Solucionar problemas de assinaturas "O instantâneo da exibição neste e-mail não pôde ser renderizado adequadamente." Se você receber uma assinatura com essa mensagem de erro, poderá ser por vários motivos: l l l Credenciais ausentes: Algumas exibições estão publicadas com credenciais inseridas. Você pode receber o erro acima se as credeciais inseridas estiverem desatualizadas ou se a exibição tiver sido republicada sem as credenciais inseridas. Banco de dados temporariamente inativo: Se a exibição tiver uma conexão de banco de dados ativa, e o banco de dados estava temporariamente inativo quando a assinatura era gerada, você poderá receber o erro acima. Tempo limite de processo em segundo plano: Por padrão, o processo em segundo plano que administra as assinaturas tem seu tempo esgotado após 30 minutos. Na maioria dos casos, isso é muito tempo. Entretanto, se o processo em segundo plano estiver manipulando um painel extremamente grande e complexo, esse tempo talvez não seja suficiente. Você poderá verificar a exibição do administrador Tarefas em segundo plano para não extrações Na página 305 para ver se é esse o caso. Para aumentar o tempo limite, use a opção tabadmin subscriptions.timeout. Não é possível assinar Se você puder ver uma exibição ou pasta de trabalho no Tableau Server e ela tiver um ícone de assinatura ( ) no canto superior direito, você poderá assiná-la. Dois fatores precisam estar presentes para você assinar uma exibição: O Tableau Server precisa estar configurado corretamente (descrito em Gerenciar assinaturas Na página 234) e a exibição que você está assinando deve ter credenciais inseridas para sua fonte de dados ou não usar credenciais. Exemplos do último item são uma pasta de trabalho que se conecta a uma extração que não está sendo atualizada, ou uma pasta de trabalho cujos dados estão em um arquivo fornecido com a pasta de trabalho no momento da publicação. Inserir credenciais é - 670 - uma etapa que acontece no Tableau Desktop (consulte a ajuda do Tableau Desktop para obter os detalhes). Sem ícone de assinatura É possível ver uma exibição no Tableau Server, mas não é possível assiná-la. Isso acontece para exibições com conexões de banco de dados ativas, onde você é solicitado a fornecer as credenciais do banco de dados ao clicar pela primeira vez na exibição. Uma assinatura inclui uma exibição (ou pasta de trabalho), dados ou uma agenda. Para fornecer os dados, o Tableau Server precisa das credenciais do banco de dados inseridas ou de dados que não exigem credenciais. Em relação às conexões de bancos de dados ativas, o Tableau Server não tem as credenciais, somente os usuários individuais têm. É por isso que você só pode assinar exibições que não exigem credenciais ou as têm inseridas. Você também pode ver uma exibição, mas não poder assiná-la (sem ícone de assinatura) se o Tableau Server estiver configurado para a autenticação confiável. Consulte Requisitos de assinatura para obter mais informações. Recepção inválida ou "quebrada" Se você configurou assinaturas nas instâncias de teste ou desenvolvimento do Tableau Server além de sua instância de produção, desabilite as assinaturas nas instâncias que não são de produção. Manter as assinaturas habilitadas em todas as instâncias pode resultar em seus usuários recebendo assinaturas que parecem ser válidas, mas não funcionam, ou recebendo assinaturas mesmo que eles as tenham cancelado na exibição ou pasta de trabalho. As assinaturas não chegam ("Erro no envio do e-mail. Não é possível enviar o comando para o host SMTP.") Você pode ver o erro acima no Visualizador de Eventos do Windows se as assinaturas aparecerem como enviadas (de acordo com a exibição de administração Tarefas em segundo plano para extrações Na página 304), mas não estiverem chegando, e seu servidor SMTP estiver usando sessões criptografadas (SSL). Assinaturas são aceitas somente para conexões SMTP não criptografadas. A solução é usar um servidor SMTP não criptografado. Scripts personalizados não funcionam após a atualização para 8.1 Para dar melhor suporte ao gerenciamento de sessão, a partir da versão 8.1, foi adicionada uma tag hash (#) ao fim dos URLs de exibição. Se você teve scripts de assinaturas personalizadas que geraram exibições como PDFs ou PNGs, talvez seja necessário atualizar seus scripts para permitir a tag hash. Por exemplo, antes da versão 8.1, as URLs de exibição usavam esta sintaxe:: http://tableauserver/views/SuperStore/sheet1. Para gerar uma exibição - 671 - como um PNG, .png, adicione ao final da URL. Por exemplo, http://tableauserver/views/SuperStore/sheet1.png. Nas versões 8.1, 8.2 ou 8.3, as URLs da exibição usam esta sintaxe: http://tableauserver/views/SuperStore/sheet1#1. Para gerar um PNG, adicione .png antes da hashtag. Por exemplo: http://tableauserver/views/SuperStore/sheet1.png#1 Scripts personalizados não funcionam após a atualização para 9.0 Na versão 9.0, a ID da sessão no final das URLs do servidor é indicada por uma " iid" parâmetro, :iid=<n>. Por exemplo, http://localhost/#/views/Sales2015/SalesMarginsByAreaCode?:iid=1. Este parâmetro substitui a hashtag " #<n>" usada para a identificação da sessão em versões 8.x do Tableau Server. Se você usar scripts de assinaturas personalizados que geram exibições como PDFs ou PNGs, talvez seja necessário atualizar seus scripts através da remoção da hashtag e o número (#<n>) e inserindo o parâmetro de ID da sessão ?:iid= antes do número. A partir da versão 9.0, as URLs da exibição usam esta sintaxe: http://tableauserver/views/SuperStore/sheet1?:iid=2. Para gerar um PNG na versão 9.0 e posterior, adicione .png antes da ID da sessão: http://tableauserver/views/SuperStore/sheet1.png?:iid=2 Solução de problemas do SAML Use os tópicos a seguir para solucionar problemas do SAML. SAML e habilitar logon automático Caso você esteja usando SAML e o Tableau Server também esteja configurado para usar o Active Directory, não selecione também Habilitar logon automático. Habilitar logon automático e SAML não podem ser usados na mesma instalação do servidor. Erro HTTP Status 500 ao configurar o SAML Em alguns casos, pode ocorrer um erro HTTP de status 500, bem como o seguinte erro após habilitar SAML e navegar para a URL do Tableau Server em um navegador: org.opensaml.saml2.metadata.provider.MetadataProviderException: User specified binding is not supported by the Identity Provider using profile urn:oasis:names:tc:SAML:2.0:profiles:SSO:browser Para ajusta a solucionar este erro, certifique-se de: - 672 - l l l l A URL do IdP para o perfil SSO especificado na guia SAML está correta. A URL do IdP para o perfil do SSO fornecido durante a criação do provedor de serviços no IdP está correta. O IdP é configurado para usar a autenticação iniciada por SP. (autenticação iniciada por IdP não suportada.)> O IdP é configurado para usar as solicitações HTTP-POST]. (Redirecionamento e SOAP não compatíveis.) Se qualquer uma dessas configurações não estiver correta, faça as atualizações apropriadas e execute as etapas de configuração do SAML novamente, iniciando com a geração e exportação do documento de metadados de XML do Tableau Server. Se essas configurações estiverem corretas, mas você ainda precisa ver o erro, examine o XML de metadados produzido pelo Tableau Server e pelo IdP, conforme descrito em Requisitos do SAML Na página 478. Entrando por meio da linha de comando Mesmo que esteja configurado para usar o SAML, o Tableau Server não é usado caso você entre no Tableau Server usando as ferramentas de linha de comando tabcmd Na página 555 ou o utilitário de linha de comando Extração de Dados do Tableau (fornecido com o Tableau Desktop). Falha no logon O logon pode falha com a seguinte mensagem: Login failure: Identity Provider authentication successful for user <username from IdP>. Failed to find the user in Tableau Server. Esse erro normalmente significa que há falta de correspondência entre os nomes de usuário listados no Tableau Server e os fornecidos pelo IdP. Para consertar isso, garanta que haja correspondência. Por exemplo, se o nome de usuário de Jane Silva estiver armazenado no IdP como jsmith, ele deverá ser armazenado no Tableau Server como jsmith. Log de erros do SAML A autenticação SAML ocorre fora do Tableau Server, assim, resolver os problemas de autenticação pode ser difícil. Entretanto, tentativas de login são registradas pelo Tableau Server. É possível criar um instantâneo dos arquivos de registro e usá-los para resolver problemas.Para obter mais informações, consulte Armazenar arquivos de registro Na página 650. - 673 - Observação: No Tableau Server 9.0 e posterior, para registrar eventos relacionados a SAML, ambos wgserver.log.level e vizportal.log.level devem estar definidos para debug. Para obter mais informações, consulte Alterar níveis de registro Na página 663. Verificar se há erros de SAML nos seguintes arquivos no instantâneo do arquivo de log descompactado: \wgserver\wgserver-<n>.log \vizportal\vizportal-<n>.log \wgserver\production.<nnnn>_<yyyy_mm_dd_hh_mm_ss>.log No Tableau Server 9.0 e posterior, o processo do aplicativo (vizportal.exe) é responsável pela autenticação; portanto, as respostas de SAML são registradas por esse processo. O processo de instalação do SAML registra informações nos registros do processo de servidor da API (wgserver.exe). Barra Na guia SAML, confirme se o URL de retorno do Tableau Server não termina com uma barra (correto: http://tableau_server; incorreto: http://tableau_server/): Confirmar conectividade Confirme se o Tableau Server configurado tem um endereço de IP roteável ou um NAT no firewall que permite tráfego bidirecional diretamente ao servidor. - 674 - Você pode testar sua conectividade executando telnet no Tableau Server e tentando conectar com o IdP de SAML. Por exemplo: C:\telnet 12.360.325.10 80 O teste acima deve conectá-lo à porta HTTP (80) no IdP e você deve receber um cabeçalho HTTP. Solução de problemas da autenticação mútua do SSL Este tópico descreve possíveis problemas de autenticação SSL mútua (de mão dupla) e suas causas, as mensagens que os usuários poderão ver e as possíveis soluções para os problemas. l Falta um certificado para o cliente l O cliente não dá suporte à autenticação de SSL mútuo l Os certificados do cliente não são publicados no Active Directory l l l l Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma mensagem de erro O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos O usuário está conectado usando um nome de usuário inesperado (mapeamnto de LDAP) O usuário está conectado como usuário incorreto (mapeamento de UPN ou CN) Para obter mais informações sobre autenticação SSL mútua e mapeamento de usuário LDAP, UPN e CN, consulte os seguintes tópicos: l l Início rápido: Autenticação SSL mútua (bidirecional) Na página 490 Mapeamento de um certificado de cliente para um usuário durante a autenticação mútua Na página 498 Não foi possível localizar um certificado de cliente válido. Entre em contato com o administrador do Tableau Server. Falta um certificado para o cliente. Se o cliente não tiver certificado do cliente, o usuário verá esta mensagem durante a autenticação: We couldn't find a valid client certificate. Contact your Tableau Server administrator. Para resolver o problema, o usuário deverá contactar o administrador do sistema para gerar um certificado para o computador do cliente. - 675 - Nome de usuário ou senha inválido O cliente não dá suporte à autenticação de SSL mútuo. As versões do Tableau Desktop mais antigas que a versão 9.1 não dão suporte à autenticação SSL mútua. Se uma versão antiga do Tableau Desktop for usada para se conectar ao Tableau Server que está configurado para autenticação de SSL mútua, o seguinte poderá ocorrer: l l Se o Tableau Server estiver configurado para usar autenticação de fallback, o cliente exibirá uma caixa de diálogo de entrada e o usuário poderá inserir um nome de usuário e a senha. Se o servidor não estiver configurado para usar autenticação de fallback, o usuário verá a seguinte mensagem e não poderá se conectar ao servidor: Invalid user name or password Para obter mais informações sobre a autenticação de fallback, consulte Início rápido: Autenticação SSL mútua (bidirecional) Na página 490. Não foi possível localizar seu nome de usuário no certificado do cliente. Contact your Tableau Server administrator or sign in using your Tableau Server account. Os certificados de cliente não são publicados no Active Directory. Se o Tableau Server estiver configurado para usar o Active Directory para autenticação e se o mapeamento de usuário estiver definido para LDAP, o Tableau Server enviará o certificado do cliente para o Active Directory para autenticação. No entanto, se os certificados do cliente não tiverem sido publicados no Active Directory, haverá falha na autenticação e o usuário verá a seguinte mensagem: We couldn't find your user name in the client certificate. Contact your Tableau Server administrator or sign in using your Tableau Server account. Para resolver este problema, o administrador do sistema deverá garantir que os certificados do cliente estejam publicados no Active Directory. Como alternativa, o servidor deve ser configurado para usar um mapeamento de usuário diferente (UPN ou CN) e o administrador de sistema deve ter certeza de que os certificados de cliente contêm nomes de usuário nos campos UPN ou CN. Os usuários inesperadamente veem uma caixa de diálogo de entrada que exibe uma mensagem de erro Se o Tableau Server estiver configurado para usar a autenticação mútua de SSL e os certificados estiverem disponíveis para uso com os computadores dos usuários, um usuário não deverá ver uma caixa de diálogo de entrada, porque o Tableau Server usará o certificado - 676 - para autenticar o usuário. No entanto, se o servidor não reconhecer o nome de usuário no certificado, o usuário verá uma caixa de diálogo de entrada com uma mensagem de erro que indica por que o certificado não foi usado. Isto poderá ocorrer quando todas as condições a seguir forem verdadeiras: l l A autenticação de fallback está habilitada. Se o servidor estiver usando o mapeamento do UPN ou CN, o nome de usuário no campo UPN ou CN do certificado não será reconhecido. Se o servidor estiver usando o mapeamento de LDAP, o certificado não estará mapeado para o usuário no Active Directory. Para resolver este problema, o administrador do sistema deverá fazer o seguinte, dependendo de como o mapeamento de usuário está configurado no Tableau Server: l l Mapeamento de LDAP: verifique se o certificado está vinculado ao usuário, se o certificado está disponível para uso com o computador do usuário e se o usuário está configurado como usuário do Tableau Server. Mapeamento de UPN ou CN: verifique se o certificado está disponível para o computador do usuário, se o nome de usuário está no campo UPN ou CN do certificado e se o nome de usuário corresponde ao nome de usuário no Tableau Server (incluindo domínio). Não foi possível localizar seu nome de usuário no certificado do cliente. Entre em contato com o administrador do Tableau Server. O certificado não contém um nome de usuário válido do Tableau Server. O nome de usuário nos campos UPN ou CN estão faltando ou são inválidos Quando o Tableau Server estiver configurado para usar o mapeamento de UPN ou CN, o servidor lerá o nome do usuário do campo UPN ou CN do certificado e, em seguida, procurará o nome do usuário no Active Directory ou no repositório local no Tableau Server. (O campo específico que o servidor lê depende de qual mapeamento — UPN ou CN — o servidor está configurado para usar.) Se o campo que deveria conter o nome de usuário estiver vazio, o usuário verá a seguinte mensagem: We couldn't find your user name in the client certificate. Contact your Tableau Server administrator. Se o certificado do cliente contiver um nome de usuário, mas o Active Directory e o Tableau Server não o reconhecerem, o usuário verá a seguinte mensagem de erro: Certificate does not contain a valid Tableau Server user name. Isto poderá ocorrer quando todas as condições a seguir forem verdadeiras: - 677 - l O Tableau Server está configurado para usar o mapeamento de UPN ou CN. l A autenticação de fallback não está habilitada. l O certificado do cliente não tem nome de usuário no campo UPN ou CN ou o nome de usuário no campo UPN ou CN não corresponde ao nome de usuário no Active Directory ou Tableau Server. Para resolver este problema, o administrador do sistema deverá garantir que o certificado do cliente tenha o nome de usuário correto nos campos UPN ou CN do certificado. O usuário entrou usando um nome de usuário inesperado (mapeamento de LDAP) Quando o servidor estiver configurado para usar a autenticação do Active Directory e o mapeamento do LDAP, o certificado estará vinculado a um usuário no Active Directory. Se o certificado contiver um nome de usuário no campo UPN ou CN, este nome de usuário será ignorado. Se a intenção é que o usuário deverá estar conectado com o nome de usuário nos campos UPN ou CN, o servidor deverá estar configurado para usar o mapeamento de UPN ou CN. O usuário entrou como o usuário incorreto (mapeamento de UPN ou CN) Em algumas circunstâncias, o nome do usuário em um campo UPN ou CN no certificado do cliente pode ser ambíguo. O resultado é que um usuário entrou com a identidade incorreta. Para obter mais informações sobre as condições sob as quais este problema pode acontecer, consulte Nomes de usuário ambíguos em organizações com vários domínios no tópico Mapeamento de um certificado de cliente para um usuário durante a autenticação mútua Na página 498. Identificar alertas de atualização da extração Caso as atualizações de extração não tenham sido bem-sucedidas, o Tableau exibe um menu Alertas no canto inferior direito: Você só verá o menu Alertas se houver uma falha na atualização da extração e você estiver: l Um administrador de sistema ou site. l Não foi possível atualizar o autor da pasta de trabalho ou da fonte de dados. - 678 - l Não foi possível atualizar o autor de uma pasta de trabalho que se conecta a uma fonte de dados. Ao abrir o menu Alertas, você pode ver mais informações sobre as falhas de atualização: Quando uma Fonte de dados é listada como Inserida isso significa que a definição da fonte de dados (que inclui coisas como as credenciais da fonte de dados ou o nome do banco de dados) está inserida ou reside dentro da própria pasta de trabalho, criada originalmente no Tableau Desktop. Quando o nome de uma fonte de dados ou de uma pasta de trabalho é listado como a Fonte de dados (por exemplo, Fonte de dados: sales_data), significa que a fonte de dados é uma Fonte de dados do Tableau Server. A definição da fonte de dados reside no Tableau Server. No painel de Dados do Tableau Desktop, você pode determinar se a fonte de dados está no Tableau Server ou se é local. Se a fonte de dados estiver no servidor, um ícone do Tableau será exibido ao lado do nome da fonte de dados, em vez de um ícone do banco de dados: Resolvendo problemas na atualização da extração É possível resolver problemas de atualização da extração clicando-se no link Editar informações da conexão no alerta e, em seguida, inserindo-se as informações não encontradas e clicando-se em Salvar: - 679 - Se o problema não puder ser corrigido editando-se a conexão de dados, você precisará resolvê-lo no Tableau Desktop e republicar a pasta de trabalho. Dica: Os administradores podem editar as conexões de dados a qualquer momento na página Conexão de dados, acessível em cada site, clicando na guia Conteúdo e Conexão de dados. Solucionar problemas de instalação e atualização do Tableau Server Siga as sugestões neste tópico para solucionar os problemas comuns com o Tableau Server. Para obter as etapas de solução de problemas adicionais baseadas em status do processo exibido na página Status, consulte Solução de problemas dos processos do servidor Na página 245. Etapas de solução de problemas gerais Muitos problemas do Tableau Server podem ser abordados com as mesmas etapas básicas: 1. Certifique-se de que haja espaço em disco suficiente em cada computador executando o Tableau Server. O espaço em disco limitado pode causar uma falha na instalação, uma falha na atualização ou em problemas na execução do Tableau Server. 2. Reinicie o Tableau Server.Os problemas relacionados à indexação e aos processos não completamente iniciados podem ser resolvidos ao reiniciar o Tableau Server de maneira controlada. Para reiniciar o Tableau Server, use o comando tabadmin restart. Isso irá parar todos os processos associados com o Tableau Server e, em seguida, reiniciá-los. - 680 - 3. Limpe os arquivos associados com o Serviço de coordenação (ZooKeeper). Para limpar os arquivos de Serviço de coordenação, use o comando tabadmin cleanup -reset-coordination. Inicialização do Tableau Server O Tableau Server não pode determinar se iniciou completamente Em alguns casos, o Tableau Server pode relatar que não seria possível determinar se todos os componentes foram iniciados corretamente. Uma mensagem exibe: "Não foi possível determinar se todos os componentes do serviço iniciaram de maneira correta." Se você visualizar essa mensagem após a inicialização, verifique se o Tableau Server está sendo executado conforme esperado usando um comando tabadmin status -v. Se o status mostra como em execução ("Status: EXECUTANDO"), em seguida, o servidor é inicializado com êxito e você pode ignorar a mensagem. Se o status for DANIFICADO ou INTERROMPIDO, consulte "O Tableau Server não inicia" na próxima seção. O Tableau Server não inicia Se o Tableau Server não iniciar ou estiver sendo executado em um estado degradado, execute o comando tabadmin restart de um prompt de comando. Isso irá interromper qualquer processo em execução e iniciar novamente o Tableau Server. Instalação do Tableau Server Falha na instalação devido a requisitos de hardware A partir da versão 9.0, o Tableau Server não pode ser instalado se o computador que você estiver instalando não atender os requisitos mínimos de hardware. Os requisitos mínimos são projetados para minimizar os problemas oriundos da execução do Tableau Server em computadores com menos capacidade. Os requisitos se aplicam aos computadores de servidor primário e de trabalho. Os requisitos mínimos são mais baixos para a versão de 32 bits do Tableau Server. Se não puder instalar a versão de 64 bits devido a limitações de hardware, poderá usar a versão de 32 bits. Para obter detalhes sobre os requisitos mínimos de hardware, consulte Requisitos mínimos de hardware e recomendações para o Tableau Server Na página 63. Atualização do Tableau Server Migração das extrações para o Armazenamento de arquivo O Tableau Server 9.2 introduziu um mecanismo de armazenamento mais confiável para as extrações de dados, denominado Armazenamento de arquivo. Atualizar para uma versão posterior requer a migração de extrações. Isso pode demorar (até várias horas) se você tiver - 681 - um grande número de extrações ou extrações com muitos dados. Durante a migração, uma mensagem exibe: Migrating extracts to File Store This process may take up to several hours. Se o processo de migração parecer preso ou interrompido, você pode verificar se a migração está em progresso observando o tabadmin.log. Uma entrada é escrita para esse registro para cada extração migrada. A atualização falhou devido à falta de espaço em disco Se não houver espaço em disco suficiente disponível para que o programa de Configuração do Tableau Server seja executado e faça a atualização, a instalação irá falhar. A quantidade necessária de espaço em disco dependerá do tamanho do banco de dados do seu repositório e do número e do tamanho das suas extrações. Como parte da atualização para a versão 9.0, o programa de configuração migra as extrações para o novo Armazenamento de arquivo e isso ocupa espaço. Para liberar espaço em disco: 1. Compacte e salve registros usando o comando tabadmin ziplogs. Após criar o arquivo de ziplogs, salve-o em um local seguro que não seja parte da sua instalação do Tableau Server. 2. Limpe os arquivos desnecessários usando o comando tabadmin cleanup. Para obter mais informações, consulte Remover arquivos desnecessários Na página 641 Reindexação de Pesquisar e Navegar no Tableau Server Outros problemas que podem ser solucionados ao reindexar Pesquisar e Navegar Os outros sintomas de um índice que precisa ser recriado incluem: l l l l Uma lista em branco de sites quando um usuário tenta efetuar logon Uma lista em branco de projetos quando um usuário tenta selecionar um projeto Conteúdo ausente (pastas de trabalho, exibições, painéis) Alertas inesperados ou imprecisos (por exemplo, um alerta "atualização falhou" em uma pasta de trabalho que não inclua uma extração) Se você vir qualquer um destes comportamentos, recrie o índice Pesquisa e navegação usando o comando tabadmin reindex. - 682 - JavaScript API Com a API JavaScript do Tableau, é possível integrar visualizações do Tableau nos próprios aplicativos web. A API permite controlar bem as interações dos usuários e integrar a funcionalidade que outrora não poderia ser integrada. Por exemplo, é possível codificar um único controle que filtra um grupo de marcas, seleciona algumas dessas marcas e apresenta seus dados para download. Para saber mais, consulte JavaScript API. - 683 - REST API Com a REST API, é possível gerenciar e alterar os recursos do Tableau Server de maneira programática, através de HTTP. A API fornece acesso simples aos recursos por trás das fontes de dados, projetos, pastas de trabalho, usuários de site e sites em um servidor Tableau. É possível usar esse acesso para criar seus próprios aplicativos, ou para criar scripts de interações com os recursos do Tableau Server. Para saber mais, consulte REST API. - 684 - Entre em contato conosco Diretório de escritórios internacionais Vendas Contato Suporte 1. Pesquise nossos recursos de suporte. 2. Revise os resultados de pesquisa para ver se sua pergunta foi respondida. 3. Se não puder encontrar o que precisa, role para a parte de baixo dos resultados de pesquisa e clique em Continuar e criar caso. - 685 - Copyright © 2015 Tableau Software, Incorporated e seus licenciadores. Todos os direitos reservados. Patente www.tableau.com/ip. Partes do código copyright ©2002 The Board of Trustees of the Leland Stanford Junior University. Todos os direitos reservados. A instalação do inclui uma versão executável não modificada do banco de dados Firebird. O código de origem desse banco de dados pode ser encontrado em http://www.firebirdsql.org Para obter uma listagem de avisos de copyright de terceiros, consulte o arquivo a seguir que é instalado com o Tableau Server: C:\Program Files\Tableau\Tableau Server\9.2\COPYRIGHTS.rtf Observação: Se você tiver instalado o Tableau Server de 32 bits em um sistema operacional de 64 bits, ele estará em C:\Program Files (x86) \Tableau\Tableau Server\9.2\COPYRIGHTS.rtf Este produto inclui software desenvolvido por Andy Clark. Este produto inclui software desenvolvido pela Apache Software Foundation (http://www.apache.org/). Este produto é Client Software, conforme definido no Acordo de Licença de Software do Usuário Final do Tableau Software. Editar e criar pastas de trabalho Os usuários com as permissões apropriadas para o ambiente de criação na Web podem editar pastas de trabalho existentes ou criar novas. Quando você entra no Tableau Server, a página Conteúdo é exibida por padrão. O conteúdo (pastas de trabalho e fontes de dados) ao qual você tem acesso é exibido aqui como resultado dos seguintes processos: l l Um usuário do Tableau Desktop publica uma pasta de trabalho ou fonte de dados no Tableau Server. Um usuário do Tableau Server cria e salva uma pasta de trabalho no ambiente de edição da Web. Criar uma exibição Você pode criar uma nova exibição criando uma nova folha em uma pasta de trabalho existente ou criando uma nova pasta de trabalho. Este tópico mostra como se conectar a uma - 686 - fonte de dados publicada e criar uma exibição em uma nova pasta de trabalho. O procedimento a seguir mostra como criar uma exibição que incorpora informações sobre vendas por categoria e região. Ela usa a fonte de dados de exemplo Superstore que acompanha o Tableau Desktop e é publicada no Tableau Server. Se você não tiver acesso à fonte de dados mostrada, poderá conectar seus próprios dados publicados e criar uma exibição similar usando as medidas e dimensões dela. 1. Na página Conteúdo de um site, selecione Fontes de dados. 2. Na lista de fontes de dados, marque a caixa de seleção próxima à fonte de dados que você deseja usar e selecione Ações > Nova pasta de trabalho. Uma nova pasta de trabalho em branco é aberta no ambiente de edição da Web do Tableau Server. Observação:A opção Nova pasta de trabalho não estará disponível se a fonte de dados for um banco de dados baseado em cubo. Para obter mais informações, consulte Fontes de dados de cubo Na página 282. 3. No painel Medidas, arraste Vendas para a divisória Colunas. - 687 - 4. No painel Dimensões, expanda Produto para exibir suas subcategorias e, em seguida, arraste Categoria para a divisória Linhas. - 688 - O Tableau agora tem o suficiente para converter os dados em uma visualização (exibição), neste caso, um gráfico de barras horizontais. 5. No painel Dimensões, arraste Região para a divisória Linhas. - 689 - A exibição agora contém outra camada de dados – as categorias são dividias por região. Agora suponhamos que você queira exibir e comparar vendas por categoria em uma única região. Você pode fazer isso usando um filtro. 6. No painel Dimensões, arraste Região para a divisória Filtros. Quando você focaliza a divisória Filtros, um pequeno triângulo à esquerda do campo indica que é possível soltar Região na divisória. Um controle Filtro é exibido na margem direita da página. 7. Desmarque as caixas de seleção de todas as regiões, exceto a região que você deseja analisar e, em seguida, marque-as novamente. 8. Você pode aprimorar a visualização usando cores. Arraste Região para Cor no cartão Marcas. - 690 - Você agora tem uma visualização útil que permite comparar vendas de diferentes categorias de produto entre regiões: Dica: Para aprender a selecionar uma paleta de cores diferente para as barras ou redimensioná-las, consulte Marcas Na página 705. 9. Em vez de se concentrar nas vendas regionais de cada produto, talvez você prefira uma exibição que permita analisar mais facilmente as vendas de produto gerais de uma região. Na divisória Linhas, arraste Região à esquerda de Categoria. - 691 - A exibição é atualizada para mostrar vendas de todos os produtos por região. 10. Caso ache que prefere a versão anterior da exibição, você pode clicar em Desfazer na Barra de ferramentas. 11. Caso você queira criar uma segunda planilha, selecione a guia Nova Planilha na parte inferior da exibição. Selecione a guia da planilha e selecione Renomear folha para dar a ela um nome mais descritivo. - 692 - 12. Clique em Salvar para salvar a pasta de trabalho. Na caixa de diálogo Salvar pasta de trabalho, conclua as seguintes etapas: l Especifique o nome da pasta de trabalho e deixe Projeto definido como Padrão. l Selecione Mostrar folhas como guias caso você tenha criado várias folhas e queira que suas guias sejam exibidas na parte inferior da exibição. l Selecione Inserir senha para fonte de dados caso você queira que os usuários que não tenham uma conta no banco de dados possam ver a exibição. l Quando terminar, clique em Salvar . Editar uma exibição Na seção Exibições, você pode abrir uma exibição para edição de uma das seguintes maneiras: l l Clique em Editar na dica de ferramenta exibida quando você focaliza o ponteiro em uma exibição em miniatura. Selecione uma exibição para mostrá-la e, em seguida, clique em Editar na parte superior da exibição. - 693 - Se o publicador da pasta de trabalho não tiver inserido credenciais de banco de dados, você será solicitado a fornecê-las. Salvar ou descartar alterações Enquanto está editando uma exibição, você pode salvar ou descartar alterações clicando nos links acima da área de exibição. Quando você salva seu trabalho, mesmo que tenha entrado no ambiente de criação a partir de uma exibição única, a pasta de trabalho completa é salva, inclusive outras exibições que você tenha editado ou não. l Salvar substitui a pasta de trabalho original. Observação: Essa opção só é exibida se você tiver permissões para substituir a pasta de trabalho. l Salvar Como cria uma nova pasta de trabalho no mesmo projeto. Caso você queira manter a versão original de uma exibição e sua versão editada, use Salvar como para criar uma nova pasta de trabalho. Caso você selecione Mostrar folhas como guias, as permissões da pasta de trabalho substituem as permissões em exibições individuais dentro da pasta de trabalho, até a pasta de trabalho ser salva novamente sem guias. l l Reverter descarta edições e retorna à versão salva mais recentemente da pasta de trabalho. Concluído fecha o ambiente de criação. Se tiver alterações não salvas, você deverá salvá-las. Se você não salvar alterações, as alterações não salvas continuarão presentes quando você retorna ao modo de criação da exibição durante o tempo em que permanecer na sessão atual do servidor. A maneira como você pode salvar pastas de trabalho depende das permissões concedidas pelo administrador. Para obter mais informações, consulte Conceder permissões para editar, salvar e baixar na Web Na página 373. - 694 - Área de trabalho de criação na Web O ambiente de criação na Web no Tableau Server é semelhante ao Tableau Desktop. Os painéis Dados e Análises aparecem no lado esquerdo da área de trabalho. - 695 - O painel Dados mostra os nomes das fontes de dados incluídas na pasta de trabalho, além dos campos, parâmetros e conjuntos incluídos na fonte de dados ativa. O painel Análise tem recursos de análise comuns no Tableau. Você pode arrastar as linhas de referência, as previsões, as linhas de tendência e outros objetos para a sua exibição no painel Análise. - 696 - Uma barra de ferramentas com opções para editar a exibição é mostrada na parte superior da área de trabalho. O cartão Marcas e as divisórias Páginas e Filtros são mostrados no lado esquerdo da exibição. Colunas e Linhas para divisórias de medidas e dimensões são exibidas acima da visualização. As guias de folha incluídas na pasta de trabalho são mostradas na parte inferior da exibição. Ao abrir uma exibição para edição, você pode editar as outras exibições na mesma pasta de trabalho, mas não painéis ou histórias. Você também pode selecionar a guia Nova Folha para começar a criar uma nova exibição. Barra de ferramentas Ao editar uma exibição, você pode usar a barra de ferramentas na parte superior da exibição para realizar ações em comum. Desfazer/Refazer Desfazer e refazer uma ação ou uma série de ações. Você pode desfazer ou refazer praticamente qualquer tipo de alteração selecionando esses botões da barra de ferramentas. Pausar atualizações Quando você coloca um campo em uma divisória, o Tableau gera a exibição consultando a fonte de dados. Caso as atualizações pareçam lentas durante a edição da exibição, você pode - 697 - pausar as atualizações enquanto faz uma série de edições e, em seguida, reativá-las. Trocar Isso move os campos da divisória Linhas para a divisória Colunas e vice-versa. Mais usado com tipos de exibição que se baseiam em eixos x e y. Totais Você pode calcular automaticamente totais gerais e subtotais para os dados em uma exibição. Selecione Totais para ver quatro opções: l l l l l l Mostrar totais gerais de coluna: Adiciona uma linha que mostra os totais para todas as colunas da exibição. Mostrar totais gerais de linha: Adiciona uma coluna mostrando os totais para todas as linhas na exibição. Totais de linha à esquerda: move as linhas que mostram os totais à esquerda de uma tabela de referência cruzada ou exibição. Totais de coluna para cima: move as colunas que mostram os totais para a parte superior de uma tabela de referência cruzada ou exibição. Adicionar todos os subtotais: insere linhas e colunas de subtotais na exibição, caso você tenha várias dimensões em uma coluna ou linha. Remover todos os subtotais: Remove linhas ou colunas de subtotal. Mostrar/ocultar rótulos Marque para mostrar ou ocultar rótulos de marca na exibição. Tamanho da exibição Use as opções em Tamanho de exibição para alterar as proporções de sua exibição dentro da janela do navegador, além de avançar e voltar entre a exibição de detalhes e a exibição de toda a imagem. Os comandos Tamanho da célula têm efeitos diferentes, dependendo do tipo de visualização. Planilha Contém opções para fazer alterações no nível da planilha. Crie planilhas, modifique nomes de folha, limpe a formatação de folha ou limpe a folha toda. Baixar Use as opções em Baixar para capturar partes da exibição a serem usadas em outros aplicativos. l Imagem: Mostra a exibição, o painel ou a história como uma imagem em uma nova guia do navegador. - 698 - l l l Dados: Exibe os dados da exibição em uma nova janela do navegador com duas guias: Resumo, que mostra dados agregados para os campos mostrados na exibição, e Subjacente, que mostra dados subjacentes para as marcas selecionadas na visualização. Caso a nova janela não abra, você talvez precise desabilitar o bloqueador de pop-ups de seu navegador. Tabela de referência cruzada: Salva os dados subjacentes para as marcas selecionadas na visualização em um arquivo CSV (valores separados por vírgulas) que pode acabar sendo aberto no Microsoft Excel. PDF: Abre a exibição atual como um PDF em uma nova janela do navegador. A partir daí, você pode salvá-la em um arquivo. Caso a nova janela não abra, você talvez precise desabilitar o bloqueador de pop-ups de seu navegador. Mostre-me Abre um controle que mostra um intervalo dos tipos de visualização que você pode usar no Tableau. Quando você exibe a lista Mostre-me, o Tableau usa os dados na exibição atual para determinar quais tipos de visualização disponibilizar para a seleção. Entre os tipos disponíveis, ele desenha um contorno colorido diferente ao redor daquela considerada a melhor correspondência aos dados. Você também pode focalizar um tipo de visualização para ver quais tipos de campo são obrigatórios para disponibilizar esse tipo de visualização. Painel Dados Na parte superior do painel Dados está uma lista das fontes de dados disponíveis para a pasta de trabalho. Se você estiver editando uma pasta de trabalho existente, poderá haver várias fontes de dados. Selecione uma fonte de dados para ver as dimensões e as medidas para essa fonte de dados. Se estiver criando uma nova pasta de trabalho, verá apenas a fonte de dados a partir da qual você criou a pasta de trabalho. Todas as fontes de dados contêm campos. Esses campos aparecem abaixo da lista de fontes de dados no painel Dados. As dimensões e as medidas sempre aparecem, outros tipos de campos aparecerão se estiverem presentes na fonte de dados: l l l Dimensões são campos que contêm dados qualitativos discretos. Exemplos de dimensões incluem: datas, nomes de clientes e segmentos de cliente. Medidas são campos que contêm dados numéricos que podem ser agregados. Exemplos de medidas incluem vendas, lucro, número de funcionários, temperatura, frequência e pressão. Conjuntos são campos personalizados que definem um subconjunto de dados com base em algumas condições. Um conjunto pode ser baseado em uma condição computada, que é atualizada à medida que os dados são alterados, uma lista constante de valores. Os conjuntos podem estar presentes em pastas de trabalho que você edita, mas você não pode criar conjuntos. - 699 - l Parâmetros são valores dinâmicos que podem substituir valores constantes em cálculos, filtros e linhas de referência. Os parâmetros podem estar presentes em pastas de trabalho que você edita, mas você não pode criar parâmetros. Por padrão, o Tableau trata todos os campos relacionais contendo números como medidas. Contudo, talvez você prefira que alguns desses campos sejam tratados como dimensões. Por exemplo, um campo contendo idades pode ser categorizado como uma medida por padrão no Tableau porque ele contém dados numéricos. Mas, se você quiser verificar cada idade separadamente, e não um eixo, poderá converter o campo Idade em uma dimensão. Para isso, arraste a medida Idade e solte-a na área de Dimensões no painel Dados. Agora, caso arraste o campo Idade para a divisória Linhas ou Colunas serão criados os cabeçalhos (1, 2, 3, etc.), em vez de um eixo contínuo. Para criar visualizações, arraste campos do painel Dados para as divisórias Linhas e Colunas, o cartão Marcas ou uma das outras divisórias disponíveis. Para ver uma demonstração, consulte Criar uma exibição Na página 686. Gerenciar campos no painel Dados Clique em um campo no painel Dados para visualizar um conjunto de opções para modificá-lo. Você pode: l l Convert uma dimensão em medida ou vice-versa. Converter um campo discreto em contínuo ou vice-versa. Essa opção está disponível para dimensões de medidas e data. l Alterar o tipo de dados de um campo. l Alterar a função geográfica de um campo. l Alterar a agregação padrão de uma medida. Junção de dados Se você fizer upload de uma pasta de trabalho que usa fontes de dados misturadas, você pode ver um link perto do(s) campo(s) da fonte de dados primária que estão sendo usados para vincular as duas fontes de dados: - 700 - Você pode clicar no ícone do link para ativar ou desativar campos específicos. Quando os campos que podem ser usados para campos de vinculação não estiverem sendo usados, o ícone do link muda de aparência: As fontes de dados são vinculadas com uma união esquerda, onde a exibição usa todas as linhas de dados da fonte de dados primária, mas somente as linhas de dados da fonte de dados secundária com valores para campos que estão na exibição ou para campos designados como vinculativos. Portanto, alterar o campo vinculativo ou designar vários campos vinculativos pode acrescentar linhas de dados diferentes ou adicionais da fonte de dados secundária, alterando os valores retornados por agregações. Divisórias Colunas e Linhas Arraste os campos para a divisória Colunas para criar as colunas de uma tabela, ou para a divisória Linhas para criar as linhas de uma tabela. Você pode arrastar vários campos para cada divisória. - 701 - Os valores discretos (geralmente, dimensões) são exibidos em azul nas divisórias Colunas e Linhas; os valores contínuos (geralmente, medidas) são exibidos em verde. Na extremidade direita de cada campo que você coloca na divisória Colunas ou Linhas está um menu suspenso que você pode usar para configurar a dimensão ou medida: As opções disponíveis dependem do tipo de campo. A lista completa de opções inclui: l Incluir na dica de ferramenta Por padrão, todos os campos na divisória Colunas e Linhas estão incluídas nas dicas de ferramentas que aparecem quando você passa seu mouse sobre uma ou mais marcas na exibição. Desmarque esta opção para remover um campo das dicas de ferramentas. l Mostrar filtro Escolha essa opção para adicionar um filtro para esse campo para a exibição. Os usuários em seguida poderão especificar quais dados serão incluídos e excluídos para essa dimensão ou medida. l Discreto/contínuo Use essas opções para converter um intervalo contínuo de valores em um conjunto de valores discretos, ou um conjunto discreto em um intervalo contínuo. l Dimensão/atributo/medida Use este intervalo de opções para converter uma dimensão para uma medida ou uma medida para uma dimensão. - 702 - Você também pode definir a opção como um Atributo, que retorna o valor da expressão especificada se ela tiver apenas um único valor para todas as linhas no grupo; caso contrário exibirá um caractere de asterisco (*). Os valores nulos são ignorados. l Cálculo de tabela rápido Fornece um conjunto de opções para redefinir o significado das marcas para o valor. l Remover Remove o valor da divisória Colunas ou Linhas. Opções para dimensão de data Um conjunto adicional de opções está disponível para dimensões de data: Escolha uma das opções do grupo superior para definir a granularidade dos dados como valores discretos. Por exemplo, se você escolher Mês, sua exibição combinará os dados para cada mês especificado em seus dados no intervalo inteiro de anos: - 703 - Há exatamente doze marcas nos dados, uma para cada mês. A marca de novembro combina os dados de novembro de 2008, novembro de 2009 etc. Escolha uma das opções do grupo inferior para definir a granularidade dos dados como valores contínuos. Por exemplo, se você escolher Mês, sua exibição mostrará seus dados sequencialmente, sobre o intervalo de meses disponíveis. Nesse caso, há 48 marcas nos dados, uma para cada mês desde novembro de 2008. - 704 - Marcas Quando você arrasta campos para a exibição, os dados são exibidos com marcas. Cada marca representa a interseção de todas as dimensões na exibição. Por exemplo, em uma exibição com dimensões Região e Ano, existe uma marca para cada combinação dessas duas dimensões (Leste 2011, Leste 2012, Oeste 2011, Oeste 2012 etc.). As marcas podem ser exibidas de muitas formas diferentes, incluindo linhas, formas, barras, mapas e assim por diante. Você pode mostrar informações adicionais sobre os dados usando propriedades de marca tais como cor, tamanho, forma, rótulos etc. O tipo de marca a ser usada e as propriedades de marca são controladas pelo cartão Marcas. Para mostrar mais dados, arraste campos para o cartão Marcas. Por exemplo, a mesma exibição acima é mostrada novamente abaixo, mas desta vez com Lucro na Cor. Com essas informações adicionais, ficou evidente que a região oeste teve o maior lucro em 2014. Controle as marcas na exibição usando o cartão Marcas. Use o menu suspenso para especificar o tipo de marca a ser mostrada. Arraste campos para o cartão Marcas e use os controles do menu suspenso para adicionar mais informações à exibição e controlar cor, forma, tamanho, rótulos e número de marcas na exibição. - 705 - Divisória Filtros Use a divisória Filtros para especificar quais dados serão incluídos e excluídos para uma dimensão ou medida. Por exemplo, talvez você queira analisar o lucro de cada segmento de cliente, mas somente de alguns contêineres de envio e tempos de entrega. Ao colocar a dimensão Contêiner na divisória Filtros, você pode especificar quais contêineres serão incluídos. Da mesma forma, você pode colocar o campo Data de Entrega na divisória Filtros para definir quais tempos de entrega serão incluídos. Quando você arrasta uma dimensão ou medida para a divisória Filtros, o Tableau automaticamente insere um controle de filtro na exibição para selecionar os valores a serem exibidos. Por exemplo: Para dimensões, o controle de filtros mostra valores discretos, conforme mostrado acima. Para medidas, o controle mostra um intervalo contínuo: Focalize o cursor do mouse à direita do título para o controle de filtro especificar como os valores no controle deverão ser exibidos: - 706 - Divisória Páginas Arraste uma dimensão ou medida para a divisória Páginas para dividir uma exibição em uma série de páginas para que se possa analisar melhor como um campo específico afeta o restante dos dados em uma exibição. Arrastar uma dimensão para a divisória Páginas é como adicionar uma nova linha para cada membro na dimensão. Arrastar uma medida para a divisória Páginas automaticamente converte a medida em uma medida discreta que pode ser quebrada em páginas individuais. Quando você arrasta uma dimensão ou medida para a divisória Páginas, o Tableau automaticamente insere um controle na exibição para permitir navegar nas páginas em sua exibição. Por exemplo: Você pode avançar manualmente pelas sequência de páginas em qualquer uma das seguintes maneiras: l l l Use o menu suspenso para selecionar um valor. Use os botões de avançar e voltar nos dois lados da lista suspensa para navegar pelas páginas uma de cada vez. Use o controle deslizante de página para rolar rapidamente para frente ou para trás na sequência de páginas. Selecione Mostrar histórico para mostrar as marcas de páginas anteriores além das marcas para a página atual. Dicas de ferramenta Coloque o cursor sobre uma marca na exibição para ver a dica de ferramenta para essa marca. As dicas de ferramentas fornecem informações sobre os valores das dimensões e medidas para a marca selecionada: - 707 - As dicas de ferramentas também fornecem essas opções: l Manter apenas Excluir todas as marcas da exibição exceto esta. l Excluir Excluir apenas esta marca. l Agrupar membros Escolha o ícone de clipe de papel para criar um novo grupo, que é uma dimensão, da marca selecionada. Geralmente, você selecionaria várias marcas e, em seguida, criaria um grupo. Por exemplo, se você tivesse uma dimensão Região com valores Norte, Sul, Leste e Oeste, poderia selecionar Sul e Oeste e, em seguida, criar um grupo a partir deles. l Exibir dados Escolha o ícone de tabela para abrir uma nova janela de navegador para exibir duas guias: Resumo, que mostra somente os dados para a marca atual, e Subjacente, que mostra os dados para a exibição inteira. - 708 -