Setelan admin - Peran

Peran, set izin, dan set model digunakan bersama untuk mengelola apa yang dapat dilakukan dan dilihat pengguna. Halaman Peran di bagian Pengguna pada panel Admin memungkinkan Anda melihat, mengonfigurasi, dan menetapkan peran, set izin, dan set model.

Anda dapat menelusuri peran, set izin, dan set model tertentu dengan memasukkan istilah penelusuran ke dalam kotak penelusuran di kanan atas, lalu menekan Enter.

Definisi

  • Peran menentukan hak istimewa yang akan dimiliki pengguna atau grup untuk sekumpulan model tertentu di Looker. Anda membuat peran dengan menggabungkan satu set izin dengan satu set model.
  • Set izin menentukan tindakan yang dapat dilakukan oleh pengguna atau grup. Anda memilih kombinasi izin yang ingin ditetapkan ke pengguna atau grup. Harus digunakan sebagai bagian dari peran agar memiliki efek.
  • Set model menentukan data dan kolom LookML yang dapat dilihat oleh pengguna atau grup. Anda memilih kombinasi model LookML yang harus diakses oleh pengguna atau grup. Harus digunakan sebagai bagian dari peran agar memiliki efek.

Mengelola peran

Peran adalah kombinasi dari satu set izin dan satu set model. Konvensi umum untuk memberi nama peran adalah berdasarkan jenis orang atau grup orang di organisasi Anda — administrator, developer Looker, tim Keuangan — meskipun Anda dapat mengikuti konvensi penamaan Anda sendiri.

Pengguna dapat memiliki lebih dari satu peran di Looker. Hal ini dapat berguna saat Anda memiliki pengguna yang memainkan beberapa peran di perusahaan Anda atau saat Anda ingin membuat sistem akses yang kompleks ke model Anda.

Membuat, mengedit, dan menghapus peran

Untuk membuat peran, ikuti langkah-langkah berikut:

  1. Klik tombol Tambahkan Peran di bagian atas halaman Peran.
  2. Looker menampilkan halaman New Role, tempat Anda dapat mengonfigurasi setelan berikut:

    • Nama: Masukkan nama untuk peran.
    • Set Izin: Pilih set izin untuk dikaitkan dengan peran.
    • Set Model: Pilih set model untuk dikaitkan dengan peran.
    • Grup: Opsional, pilih satu atau beberapa grup untuk diberi peran.
    • Pengguna: Secara opsional, pilih satu atau beberapa pengguna untuk menetapkan peran.
  3. Setelah Anda mengonfigurasi peran sesuai keinginan, klik tombol Peran Baru di bagian bawah halaman.

Setelah peran dibuat, Anda dapat mengeditnya dengan mengklik menu Opsi tiga titik di sebelah kanan peran pada halaman Peran, lalu memilih Edit. Dengan memilih Edit, Anda akan diarahkan ke halaman Edit Peran untuk peran tersebut, tempat Anda dapat mengedit nama, set izin, set model, dan grup atau pengguna yang ditetapkan ke peran tersebut.

Untuk menghapus peran, klik menu tiga titik Opsi di sebelah kanan peran pada halaman Peran, lalu pilih Hapus.

Peran default

Untuk instance baru, Looker membuat peran default berikut, yang masing-masing menyertakan set izin default dengan nama yang sama:

Peran default di bagian berikut memiliki kondisi untuk digunakan.

Admin melalui IAM

Peran Admin via IAM hanya tersedia di Looker (Google Cloud core), dan hanya dapat dikelola melalui konsol Google Cloud . Untuk mengetahui informasi selengkapnya, lihat dokumentasi Autentikasi dan otorisasi dengan OAuth dan IAM serta Peran Admin Looker versus peran Admin melalui IAM Looker.

Peran Admin melalui IAM menggunakan set izin Admin.

Pengguna CI Looker

Peran Pengguna CI Looker dibuat secara otomatis untuk instance Looker yang telah diaktifkan untuk Continuous Integration. Peran Pengguna CI Looker diterapkan ke akun layanan CI Looker yang dapat dilihat di tab Akun Layanan di halaman Admin Pengguna. Looker menggunakan akun layanan CI ini untuk melakukan CI run pada instance.

Peran Pengguna CI Looker memiliki izin berikut yang diperlukan untuk menjalankan CI:

  • deploy: diperlukan untuk menyiapkan webhook GitHub yang diperlukan untuk menjalankan CI
  • see_ci: diperlukan untuk melihat hasil eksekusi CI, melihat halaman Suite CI, dan menjalankan suite CI
  • manage_ci: diperlukan untuk membuat rangkaian CI, mengelola pengguna CI, dan mengonfigurasi koneksi Git dengan Continuous Integration

Gemini

Peran Gemini tidak dapat diganti namanya atau dihapus. Secara default, set izin peran ini berlaku untuk semua model di instance Looker. Gemini set izin yang disertakan dalam peran ini memungkinkan pengguna melakukan tugas berikut di instance Looker dengan bantuan Gemini jika mereka juga memiliki izin lain yang diperlukan:

  • Menulis LookML — jika mereka juga memiliki peran Looker yang berisi izin develop untuk setidaknya satu model dalam project LookML.
  • Membuat visualisasi Looker kustom — jika mereka juga memiliki peran Looker yang berisi izin can_override_vis_config.
  • Membuat kueri data Eksplorasi Looker secara langsung atau memulai percakapan dengan agen data yang membuat kueri data Eksplorasi dengan Analisis Konversasional, meskipun pengguna belum diberi izin explore di Looker, jika mereka juga memiliki peran Looker yang berisi izin tambahan yang diperlukan.

Izin tambahan diperlukan untuk menggunakan Analisis Percakapan, yang dapat diberikan dengan peran Pengelola Agen Analisis Percakapan atau Pengguna Analisis Percakapan.

Untuk mengetahui informasi selengkapnya tentang fitur Gemini di Looker, lihat ringkasan Gemini di Looker.

Pengelola Agen Analisis Percakapan

Peran Pengelola Agen Analisis Percakapan terdiri dari set izin Pengelola Agen Analisis Percakapan untuk semua model yang ada di instance Looker. Pengguna dengan peran ini dapat membuat, mengedit, membagikan, dan menghapus agen data Analisis Percakapan yang menggunakan Jelajah Looker.

Pengguna Analisis Percakapan

Peran Pengguna Analytics Percakapan terdiri dari set izin Pengguna Analytics Percakapan untuk semua model di instance Looker. Pengguna dengan peran ini dapat memulai percakapan dengan agen data Analisis Percakapan mana pun di Looker, selama mereka telah diberi akses Lihat ke agen data tersebut.

Pelihat Analisis Percakapan Ditambahkan 26.12

Peran Pelihat Analisis Percakapan terdiri dari set izin Pelihat Analisis Percakapan untuk semua model di instance Looker. Pengguna dengan peran ini dapat melakukan percakapan dengan agen data Analisis Percakapan mana pun di Looker, selama mereka telah diberi akses Lihat ke agen data dan izin access_data pada model yang sesuai.

Mendukung Editor Lanjutan dan Mendukung Editor Dasar

Peran ini tidak akan muncul di instance Looker (asli) jika admin Looker telah menonaktifkan fitur Labs Akses Dukungan Bertingkat. Peran ini tidak akan muncul di instance Looker (Google Cloud core) jika instance menggunakan jaringan koneksi pribadi (akses layanan pribadi atau Private Service Connect) atau jaringan koneksi hybrid.

Peran Mendukung Editor Lanjutan dan Mendukung Editor Dasar tidak dapat diedit, dihapus, atau ditetapkan kepada pengguna selain pengguna akses dukungan.

Menetapkan peran default kepada pengguna

Untuk memperbarui setelan pengguna tertentu guna menetapkan peran default, ikuti langkah-langkah berikut:

  1. Buka halaman Pengguna di bagian Pengguna pada panel Admin.
  2. Pilih pengguna atau grup yang izinnya ingin Anda ubah.
  3. Dari menu drop-down Peran, pilih nama peran.
  4. Pilih Simpan untuk mempertahankan setelan ini.

Set izin

Set izin menentukan apa yang dapat dilakukan oleh pengguna atau grup. Admin dapat menggunakan set izin default Looker atau membuat set izin asli, dengan mempertimbangkan dependensi izin.

Semua izin yang tersedia, dan jenisnya, dibahas lebih mendetail dalam daftar izin.

Set izin default

Untuk penginstalan baru, Looker menyertakan beberapa set izin default yang dapat Anda gunakan untuk memulai:

Set Izin Izin yang Disertakan
Admin Semua izin
Developer access_data, can_create_forecast, clear_cache_refresh, create_custom_fields, create_table_calculations, deploy, develop, download_without_limit, explore, manage_spaces, mobile_app_access, save_content, save_dashboards, save_looks, schedule_look_emails, see_drill_overlay, see_lookml, see_lookml_dashboards, see_looks, see_pdts, see_sql, see_user_dashboards, send_to_integration, schedule_without_limit, use_sql_runner

NOTE: Izin see_pdts disertakan dalam izin default Developer hanya untuk penginstalan Looker yang dibuat dengan Looker 21.18 atau yang lebih baru. Untuk memverifikasi apakah izin see_pdts disertakan dalam set izin Developer di instance Anda, buka halaman Peran di panel Admin di UI Looker.
Gemini gemini_in_looker, chat_with_agent, chat_with_explore, save_agents
Pengelola Agen Analisis Percakapan access_data, gemini_in_looker, chat_with_agent, chat_with_explore, save_agents, upload_data
Pengguna Analisis Percakapan access_data, gemini_in_looker, chat_with_agent
Pelihat Analisis Percakapan Ditambahkan 26.12 gemini_in_looker, chat_with_explore, chat_with_agent
Editor Lanjutan Customer Engineer access_data, can_create_forecast, can_override_vis_config, chat_with_agent, chat_with_explore, clear_cache_refresh, create_custom_fields, create_table_calculations, deploy, develop, explore, follow_alerts, gemini_in_looker, manage_embed_settings, manage_models, manage_privatelabel, manage_project_connections, manage_project_connections_restricted, manage_project_models, manage_themes, save_agents, save_content, save_dashboards, save_looks, see_admin, see_alerts, see_datagroups, see_drill_overlay, see_logs, see_lookml, see_lookml_dashboards, see_looks, see_pdts, see_queries, see_schedules, see_sql, see_system_activity, see_user_dashboards, see_users, update_datagroups, use_global_connections

NOTE: Set izin Customer Engineer Advanced Editor hanya tersedia jika fitur Labs Tiered Support Access diaktifkan. Set izin Customer Engineer Advanced Editor tidak dapat diedit atau dihapus.
Mendukung Editor Lanjutan access_data, clear_cache_refresh, create_custom_fields, create_table_calculations, develop, explore, follow_alerts, manage_embed_settings, manage_models, manage_privatelabel, manage_project_connections, manage_project_connections_restricted, manage_project_models, manage_themes, see_admin, see_alerts, see_datagroups, see_drill_overlay, see_logs, see_lookml, see_lookml_dashboards, see_looks, see_pdts, see_queries, see_schedules, see_sql, see_system_activity, see_user_dashboards, see_users, update_datagroups, use_global_connections

NOTE: Set izin Dukungan Editor Lanjutan hanya tersedia jika fitur Labs Akses Dukungan Bertingkat diaktifkan. Set izin Mendukung Editor Lanjutan tidak dapat diedit atau dihapus.
Mendukung Editor Dasar access_data, clear_cache_refresh, create_custom_fields, create_table_calculations, explore, follow_alerts, manage_privatelabel, manage_themes, see_admin, see_alerts, see_drill_overlay, see_logs, see_lookml, see_lookml_dashboards, see_looks, see_pdts, see_schedules, see_sql, see_datagroups, see_system_activity, see_user_dashboards, see_users

NOTE: Set izin Editor Dasar Dukungan hanya tersedia jika fitur Labs Akses Dukungan Bertingkat diaktifkan. Set izin Editor Dasar Dukungan tidak dapat diedit atau dihapus.
Pengguna dasbor LookML access_data, clear_cache_refresh, mobile_app_access, see_lookml_dashboards
Pengguna access_data, can_create_forecast, clear_cache_refresh, create_custom_fields, create_table_calculations, download_without_limit, explore, manage_spaces, mobile_app_access, save_content, save_dashboards, save_looks, schedule_look_emails, see_drill_overlay, see_lookml, see_lookml_dashboards, see_looks, see_sql, see_user_dashboards, send_to_integration, schedule_without_limit
Pengguna yang tidak dapat melihat LookML access_data, can_create_forecast, clear_cache_refresh, create_custom_fields, create_table_calculations, download_without_limit, explore, manage_spaces, mobile_app_access, save_content, save_dashboards, save_looks, schedule_look_emails, see_lookml_dashboards, see_looks, see_user_dashboards, send_to_integration, schedule_without_limit
Penonton access_data, clear_cache_refresh, download_without_limit, mobile_app_access, schedule_look_emails, see_drill_overlay, see_lookml_dashboards, see_looks, see_user_dashboards, schedule_without_limit

Anda akan melihat kumpulan izin ini muncul sebagai opsi saat membuat peran baru. Jika Anda memilih salah satu set izin ini, Looker akan menampilkan daftar izin yang disertakannya.

Membuat set izin

Untuk membuat set izin, klik tombol Add Permission Set di bagian atas halaman Roles. Looker akan menampilkan halaman tempat Anda dapat memasukkan nama untuk set izin dan memilih izin yang harus disertakan. Setelah Anda mengonfigurasi set sesuai kebutuhan, klik tombol Set Izin Baru di bagian bawah halaman.

Setelah set izin dibuat, Anda dapat mengedit atau menghapusnya dengan mengklik menu tiga titik Opsi di sebelah kanan set izin pada halaman Peran, lalu memilih Edit atau Hapus.

Izin dan dependensi

Beberapa izin bergantung pada izin lainnya agar berfungsi dengan baik. Misalnya, masuk akal jika seseorang yang ingin mengembangkan di LookML harus dapat melihat LookML terlebih dahulu.

Saat membuat set izin, Anda akan melihat izin yang tersedia dalam daftar yang diindentasi. Jika hak istimewa diindentasi di bawah hak istimewa lain (induk), Anda harus memilih hak istimewa induk terlebih dahulu. Daftar izin mungkin terlihat seperti ini:

☑️ access_data
  ☑️ see_lookml_dashboards
  ☑️ see_looks
    ☑️ see_user_dashboards

Dalam contoh ini, Looker menggunakan indentasi untuk menunjukkan hal berikut:

  • Hak istimewa access_data dapat dipilih kapan saja.
  • Hak istimewa see_lookml_dashboards dan see_looks memerlukan hak istimewa access_data untuk dipilih terlebih dahulu.
  • Hak istimewa see_user_dashboards bergantung pada hak istimewa see_looks, yang kemudian bergantung pada hak istimewa access_data.

Anda tidak dapat memilih hak istimewa anak tanpa memilih induknya terlebih dahulu.

Izin dan lisensi Looker

Lisensi Looker mengklasifikasikan pengguna ke dalam tiga jenis:

  • Developer (Admin)
  • Standar (Kreator)
  • Pelihat

Izin yang diberikan kepada pengguna menentukan cara pengguna tersebut diklasifikasikan berdasarkan lisensi Looker:

Daftar izin

Izin dapat diklasifikasikan sebagai salah satu dari tiga jenis:

  • Khusus Model: Jenis izin ini hanya diterapkan ke set model yang merupakan bagian dari peran yang sama. Izin ini diterapkan ke setiap model atau set model, bukan di seluruh instance Looker.
  • Khusus Koneksi: Jenis izin ini diterapkan di tingkat koneksi. Pengguna dengan jenis izin ini akan melihat halaman panel Admin konten yang menggunakan koneksi yang terkait dengan model yang akses datanya dimiliki pengguna, meskipun koneksi tersebut digunakan dengan model lain yang akses datanya tidak dimiliki pengguna.
  • Seluruh Instance: Jenis izin ini berlaku untuk seluruh instance Looker dan memiliki tiga jenis:
    • NN = Tidak ada akses konten, Tidak ada akses menu: Izin ini memungkinkan pengguna melakukan fungsi tertentu di seluruh instance Looker, tetapi tidak memungkinkan pengguna mengakses konten yang didasarkan pada model yang tidak disertakan dalam set model perannya.
    • CN = Akses konten, Tidak ada akses menu: Izin ini memungkinkan pengguna mengakses konten dan mengkueri informasi di seluruh instance Looker — bahkan untuk konten dan kueri berdasarkan model yang tidak disertakan dalam set model perannya.
    • CM = Akses konten, Akses menu: Izin ini dapat mengekspos bagian menu Admin kepada pengguna non-admin dan memungkinkan pengguna melihat informasi tentang konten dan kueri berdasarkan model yang tidak termasuk dalam set model peran mereka.

Daftar berikut menjelaskan semua izin yang tersedia di Looker, dalam urutan kemunculannya di halaman Set Izin Baru di bagian Admin:

Izin Bergantung pada Jenis Definisi
access_data Tidak ada Khusus Model Pengguna dapat mengakses data dari Looker, tetapi hanya data yang ditentukan oleh admin. Izin ini diperlukan untuk hampir semua fungsi Looker.

Pengguna dengan izin ini, jika diberi akses ke model apa pun dalam project tertentu, dapat mengakses file apa pun di bagian Data project tersebut (seperti file peta kustom JSON).

Pengguna Data Studio dengan izin ini dapat melihat data Looker pada laporan Data Studio yang menggunakan konektor Looker.
see_lookml_dashboards access_data Khusus Model

Pengguna dapat melihat folder LookML Dashboards, yang mencakup semua dasbor LookML. Pengguna harus memiliki izin explore untuk model yang relevan guna menjelajahi dasbor tersebut. Pengguna yang juga memiliki izin develop dapat membuat dasbor LookML.

see_looks access_data Khusus Model Pengguna dapat melihat Look tersimpan (tetapi bukan dasbor) dalam folder. Pengguna harus memiliki izin explore untuk model yang relevan guna menjelajahi Look tersebut. Pengguna juga memerlukan tingkat akses konten Lihat untuk melihat Look di folder.
see_user_dashboards see_looks Khusus Model Pengguna dapat melihat dasbor yang ditentukan pengguna di folder, tetapi harus memiliki izin explore untuk model yang relevan guna menjelajahi dasbor tersebut. Pengguna juga memerlukan akses konten