嵌入功能使用入门 - 管理用户

如需创建签名嵌入网址,您需要确定每个嵌入用户可用的模型和权限,并可选择性地为嵌入用户提供用户属性数据。本文档简要介绍了 Looker 中的这些元素。

模型

模型决定了嵌入式用户可以访问哪些数据。

每个 LookML 模型都包含一个数据库连接和一个或多个探索。每个探索决定了模型可用的数据库表和字段、它们的联接方式以及它们向用户的呈现方式。多个模型连接到单个数据库是很常见的,这决定了不同用户群可以访问哪些数据。例如,销售部门的用户可能需要访问与采购部门的用户不同的数据。在这种情况下,您可以提供两个模型,每个模型都针对单个用例精心打造。

在签名嵌入网址中或使用 create_sso_embed_url API 端点时,您可以通过列出模型名称来指定嵌入用户可以访问哪些模型。例如:

[
  "model_one",
  "model_two"
]

在已签名的嵌入网址中,至少需要一个模型值。

权限

权限决定了嵌入式用户可以在 Looker 中执行哪些操作。

Looker 中的每个函数都需要获得执行权限。例如,没有 access_data 权限的用户将无法查看任何数据。拥有 access_data 权限但没有 save_content 权限的用户可以查看内容,但无法对内容进行更改并保存更改。

在签名嵌入网址中,或者在使用 create_sso_embed_url API 端点时,您可以通过列出权限名称来指定嵌入用户的权限。例如:

[
  "access_data",
  "see_looks"
]

在已签名的嵌入网址中,必须至少包含一项权限。您可以在已签名的嵌入文档页面上查看已签名的嵌入功能支持的权限列表。

用户属性

用户属性是一种提供嵌入式用户元数据的方法。它们由名称-值对组成。

Looker 中的每个用户都有多个默认用户属性,例如 first_namelast_namelocale。Looker 管理员还可以创建各种数据类型的自定义用户属性。例如,您可能有一个应用,其中向嵌入用户显示的数据会因其关联的公司而异。在这种情况下,您可以创建一个自定义 company 用户属性,该属性可接受各种授予或限制数据访问权限的值。接下来,您需要为每个嵌入用户分配适当的值,以在用户级限制数据访问权限。

在已签名的嵌入网址中,或者在使用 create_sso_embed_url API 端点时,您可以通过列出每个名称-值对来指定哪些用户属性分配给嵌入用户。例如:

{
  "vendor_id" : "17",
  "company" : "altostrat.com"
}

在签名嵌入网址中,用户属性是可选的。