最近の項目、スイート全体で
最後に作業したものは、どこにいてもワンクリックで開け、フィードはあなたに限定されます。
プラットフォーム
あなた自身の Tableau 個人用アクセストークンがすべてのツールを開き、Tableau が許可しているコンテンツだけを正確に表示します。
人が許可するまで、何も変わりません。
AI は読み、説明し、提案します。提案はカードとして届き、人が使うのと同じ承認ゲートに、同じ署名と二重管理のルールで送られます。パブリッシュは常に新しいコピーを作り、あなたの作業を上書きすることはありません。
ひとつのイメージ、ひとつの公開ポート。その後ろでスイート全体が立ち上がります。
ゲートウェイがマシン自身のループバック上ですべてのツールを起動し、監督します。プラットフォームチームが配備するもの、監視するもの、更新するものは、それぞれひとつだけです。それ以外の人には、ただログインページが見えるだけです。両方のランタイムがそのイメージの中を移動します。Migrate は Tableau 自身の .NET Migration SDK をラップしており、あなたにインストールを頼むより、私たちが同梱するほうがよいからです。
セキュリティトポロジー
インターネットとあなたのガバナンスデータの間に何が立っているか、外側から内側へ。
TLS は堅牢化されたエッジプロキシで終端します。証明書は自動で更新されます。マシン上でインターネットから到達できるのは、それだけです。
機械学習型の Web アプリケーションファイアウォールが、プラットフォームに届く前にすべてのリクエストを検査します。インジェクションやトラバーサルのプローブは 403 で跳ね返されます。
監督されたひとつのコンテナがプラットフォーム全体の前に立ちます。あなたの一度のログインは、サーバー側ですべての統制されたツールへ広がります。
すべてのツールはマシン内のループバックインターフェースに束縛されます。インターネットから到達できるものは、ひとつもありません。
認証情報は行レベルのセキュリティで暗号化され、インターネットへの経路を持たない隔離された内部ネットワーク上に置かれます。
実行時の秘密はメモリ上にのみマウントされます。名前は監査のために見えたままで、値はマシンから出ません。
Tableau であなた自身の名前で作成した個人用アクセストークン。その後に起こるすべては、そのひとつの認証情報の上に築かれます。
セッションの間、メモリ上に保持されます。ディスクに書かれず、ブラウザに返されず、ログにも書かれません。そのそれぞれをテストが検証しています。
ゲートウェイが一度 Tableau にサインインし、セッショントークンを発行して各ツールに渡します。あなたの個人用アクセストークンは、最初の場所から動きません。
スイートはあなたの Tableau パーミッションを継承し、独自のパーミッションセットを持ちません。ここで開けるものは、Tableau で開けるものです。
接続されたアプリの JWT はサービス認証情報で、埋め込みビューやサービス連携を動かしてプラットフォームを拡張します。サインインは人の行為のままです。
誰の認証情報か、どこにあるか、ログに何が残るか、ブラウザは何を受け取るか。
| 観点 | 答え |
|---|---|
| 誰の認証情報か | あなたのものです。Tableau であなた自身の名前で作成した個人用アクセストークンです。 |
| どこにあるか | サーバー側のメモリ上に、セッションの間だけ。 |
| ブラウザが受け取るもの | 接続に関する秘密でない情報。トークンそのものは残ったままです。 |
| ログに残るもの | イベントのみ。トークンはすべてのログから除外されます。 |
| 各ツールが受け取るもの | 固有に発行されたセッショントークン。 |
| あなたに見えるもの | Tableau がすでに許可しているコンテンツだけを正確に。 |
14 のツールがひとつのログインの後ろにあっても、離れた瞬間に忘れられるなら、ただの書類棚です。
最後に作業したものは、どこにいてもワンクリックで開け、フィードはあなたに限定されます。
ツールを切り替えても、離れたツールは動き続けます。戻れば、作業は置いたままの場所にあります。
2つ目のブラウザタブを開いても、エージェントは同じ会話の続きにいます。
製品全体がそのすべてを話します。フロントもバックも、管理レールのツールチップまで。
ダークモードはアカウントメニューのワンクリックで、その選択は保たれます:すべてのページ、すべての管理コンソール、サインイン画面まで。両方のモードは AAA コントラストで作られています。ガバナンスツールは、視力を選べなかった人たちに一度に8時間読まれるからです。
すべての管理業務に固有のページがあり、管理者がすでに考えているとおりにグループ化されています。
| コンソール | グループ | 用途 |
|---|---|---|
| Users | Identity | 人を追加し、パスワードや認証器をリセットし、誰が何に到達できるかをすぐに変更します。 |
| SAML / SSO | Identity | メールドメインごとに任意の SAML 2.0 ID プロバイダーを接続します。各クライアント組織は自社のプロバイダーでサインインします。 |
| SMTP / Email | Identity | タブトータルの送信経路:招待、パスワードリセット、ライフサイクル通知。 |
| Locked-In PATs | Credentials / Integrations | サーバー側に保持され、二度と表示されない個人用アクセストークン。期限を追跡し、30日前に警告します。 |
| Connected Apps | Credentials / Integrations | Tableau の接続されたアプリ。スイートがライブプレビュー用の短命な埋め込みトークンを発行できるようにします。 |
| Data & AI Integrations | Credentials / Integrations | サイトごとの自社 Anthropic または OpenAI キーと、接続する他のすべての外部サービス。 |
| Global MCP Server | Credentials / Integrations | 外部の AI クライアントがこのサイトに到達するための Model Context Protocol エンドポイント。ドメインごと、サイトごと。 |
| User App Matrix | Credentials / Integrations | 14 のツールのうち誰がどれを開けるかを、ひと目で読める一枚のグリッドに。 |
| Container Apps | Platform | サイドバーそのもの:どのツールを、どのカテゴリに、どの順で表示するか。ドラッグで並べ替え、ツールを入れ替えます。 |
| Script Manager | Platform | このインスタンス上のすべてのユーザーのすべての Script 自動化。ひとつ、またはすべてを止める上書き権限つき。 |
| Enterprise Semantic Layer | Platform | Salesforce Data 360、Snowflake、Databricks、または Palantir AIP のビジネスレイヤーを継承します。答えは、あなたが認定したメトリクスから来ます。 |
| Semantic Models | Platform | タブトータルが接続された各 Tableau サイトについて学んだこと:エージェントが推論するワークブック、データソース、スキーマ。 |
| Tableau Backups | Platform | あなたが所有するストレージに書き込まれる Tableau コンテンツのバックアップ。 |
| TLS Certificates | Platform | プラットフォームが通信上でどう保護されるか:自動の Let’s Encrypt、または自社の証明書。 |
| Clustering HA | Platform | 高可用性のためのワーカー VM。ノードはキー付き SSH で参加し、状態が複製され、メインノードが落ちればスタンバイが引き継ぎます。フェイルオーバーで失うのは、最後の複製がまだ運んでいなかった分だけです。 |
| System Status | Platform | このコンテナとホストのライブ状態:CPU、メモリ、ディスク、稼働時間、そして監督下のすべてのツールのヘルスチェック。 |
| Languages | Platform | スイートが同梱するすべての翻訳を、話すすべての言語で。変えたいところはあなた自身の言葉に。 |
| Alerts & Notifications | Observability | あなたが設定するしきい値と、対応すべき人へのメール。ひとつの本物の問題がメールの嵐にならないよう抑制します。 |
| Metrics | Observability | スイート全体の利用状況:誰がどのツールで作業しているか、そしてあなたの Tableau 環境が時間とともにどう統制されているか。 |
| Agentic Manager | Observability | タブトータル AI エージェント:ユーザーごとの活動、トークン消費、最近の会話の履歴。 |
| Admin Audit | Observability | すべての管理上の変更を追記し、決して編集しない:誰が、誰に対して、何を、いつ。 |
| Change Ledger | Observability | 統制された設定変更のハッシュチェーン台帳。監査人が再検証できる順序で。 |
| Application Logs | Observability | ゲートウェイとすべての 14 の子プロセスのログ。絞り込みとエクスポートが可能です。 |
| AI Logs | Observability | スイートが行ったすべての AI 呼び出し:画面、モデル、トークン、結果。内容は既定で秘匿されます。 |
| PAT & JWT Logs | Observability | すべてのユーザーとサイトにわたる個人用アクセストークンと埋め込みトークンのイベント:発行、使用、期限切れ。 |
プレーンな SHA-256、秘密鍵なし。
すべての管理上の変更は、決して編集されない記録に追記されます:誰が、誰に対して、何を、いつ。統制された設定変更はさらにハッシュチェーン台帳に記録され、各変更の前後のコンテンツハッシュが残ります。
監査証跡は、作業と同時に自動で書かれます。
統制された変更は、秘密鍵なしのプレーンな SHA-256 によるハッシュチェーン台帳に記録されます。監査人はエクスポートから、自分のツールでその完全性を再検証できます。
ひとつのトークン、ひとつのログインで、数分後にはスイートがあなたの実際のコンテンツの上にあります。