无法登录Tableau Services Manager:PAM认证失败问题求助
报错根因
你遇到的报错核心是Tableau TSM调用系统PAM的login服务做身份认证时,Amazon AMI2的默认PAM安全规则拦截了TSM web端发起的非本地终端认证请求,即使用户名密码正确也会返回认证失败。
解决步骤
第一步:备份并修改PAM的login服务配置
先备份原有配置防止出错:cp /etc/pam.d/login /etc/pam.d/login.bak
编辑/etc/pam.d/login文件,注释掉包含pam_securetty.so和pam_nologin.so的两行配置,这两个模块会限制非本地物理终端的用户认证请求,TSM的web认证属于虚拟会话,默认会被拦截。第二步:配置TSM专属PAM规则(可选,更安全,不影响系统原有登录逻辑)
创建/etc/pam.d/tsm文件,写入以下配置:#%PAM-1.0
auth include system-auth
account include system-auth
password include system-auth
session include system-auth
切换到TSM管理员用户执行命令,修改TSM调用的PAM服务为专属配置:tsm configuration set -k wgserver.pam.service -v tsm第三步:验证用户权限配置
执行命令确认tsm-admin用户属于tsmadmin组:id tsm-admin
若输出中没有tsmadmin组信息,执行以下命令添加组权限:usermod -aG tsmadmin tsm-admin第四步:应用配置并重启TSM服务
执行命令应用所有未生效的配置,等待服务自动重启完成:tsm pending-changes apply
服务重启完成后重新尝试登录TSM即可。第五步:排查SELinux拦截问题
若以上步骤执行后仍无法登录,临时关闭SELinux验证:setenforce 0
此时如果可以正常登录,说明是SELinux安全上下文配置问题,执行以下命令修复Tableau目录的安全上下文:semanage fcontext -a -t usr_t "/opt/tableau/tableau_server(/.*)?"restorecon -Rv /opt/tableau/tableau_server
修复完成后重新开启SELinux即可:setenforce 1
内容的提问来源于stack exchange,提问作者Krishnom

