You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法登录Tableau Services Manager:PAM认证失败问题求助

TSM登录PAM认证失败解决方案

报错根因

你遇到的报错核心是Tableau TSM调用系统PAM的login服务做身份认证时,Amazon AMI2的默认PAM安全规则拦截了TSM web端发起的非本地终端认证请求,即使用户名密码正确也会返回认证失败。

解决步骤

  • 第一步:备份并修改PAM的login服务配置
    先备份原有配置防止出错:
    cp /etc/pam.d/login /etc/pam.d/login.bak
    编辑/etc/pam.d/login文件,注释掉包含pam_securetty.so和pam_nologin.so的两行配置,这两个模块会限制非本地物理终端的用户认证请求,TSM的web认证属于虚拟会话,默认会被拦截。

  • 第二步:配置TSM专属PAM规则(可选,更安全,不影响系统原有登录逻辑)
    创建/etc/pam.d/tsm文件,写入以下配置:

    #%PAM-1.0
    auth include system-auth
    account include system-auth
    password include system-auth
    session include system-auth
    切换到TSM管理员用户执行命令,修改TSM调用的PAM服务为专属配置:
    tsm configuration set -k wgserver.pam.service -v tsm

  • 第三步:验证用户权限配置
    执行命令确认tsm-admin用户属于tsmadmin组:
    id tsm-admin
    若输出中没有tsmadmin组信息,执行以下命令添加组权限:
    usermod -aG tsmadmin tsm-admin

  • 第四步:应用配置并重启TSM服务
    执行命令应用所有未生效的配置,等待服务自动重启完成:
    tsm pending-changes apply
    服务重启完成后重新尝试登录TSM即可。

  • 第五步:排查SELinux拦截问题
    若以上步骤执行后仍无法登录,临时关闭SELinux验证:
    setenforce 0
    此时如果可以正常登录,说明是SELinux安全上下文配置问题,执行以下命令修复Tableau目录的安全上下文:
    semanage fcontext -a -t usr_t "/opt/tableau/tableau_server(/.*)?"
    restorecon -Rv /opt/tableau/tableau_server
    修复完成后重新开启SELinux即可:
    setenforce 1

内容的提问来源于stack exchange,提问作者Krishnom

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 23:09:00