이 페이지에서는 Explore에 포함된
required_access_grants파라미터를 참조합니다.
required_access_grants은 조인의 일부일 수도 있습니다. 자세한 내용은required_access_grants(조인용) 매개변수 문서 페이지를 참고하세요.
required_access_grants은 뷰의 일부일 수도 있으며, 이에 대한 설명은required_access_grants(뷰용) 매개변수 문서 페이지를 참고하세요.
required_access_grants는required_access_grant매개변수 문서 페이지에 설명된 대로 측정기준, 측정기준 그룹, 측정값, 필터 또는 매개변수의 일부일 수도 있습니다.
사용
explore: explore_name {
required_access_grants: [access_grant_name, access_grant_name, ...]
}
|
계층 구조
required_access_grants |
기본값
없음
수락
액세스 권한 부여 이름의 쉼표로 구분된 목록이 포함된 대괄호
|
정의
required_access_grants는 모델 수준 access_grant 매개변수와 함께 Explore에 대한 액세스를 특정 사용자 속성 값이 할당된 사용자로만 제한합니다.
required_access_grants는 다음과 같이 작동합니다.
access_grant파라미터를 사용하여 액세스 권한 부여를 정의합니다. 정의의 일부로 액세스 권한 부여를 사용자 속성과 연결합니다. 액세스 권한 부여에 대한 액세스 권한을 제공하는 사용자 속성 값도 지정합니다.- 그런 다음
required_access_grants를 사용하여 나열된 모든 액세스 권한 부여에 액세스할 수 있는 사용자로만 Explore를 제한합니다.
이 LookML에서는 사용자가 payroll Explore를 보려면 can_view_financial_data 및 view_payroll 액세스 권한을 모두 보유해야 합니다.
explore: payroll {
...
required_access_grants: [can_view_financial_data, view_payroll]
}
Explore에 할당된 액세스 권한 중 일부에 대한 액세스 권한이 없는 사용자는 Explore를 전혀 볼 수 없습니다. Explore를 기반으로 하는 Look 또는 대시보드 타일을 볼 수 없으며 Explore 메뉴에 Explore가 표시되지 않습니다.
액세스 권한 부여를 정의하는 방법에 관한 자세한 내용은 access_grant 파라미터 문서 페이지를 참고하세요.
예
accounting 액세스 권한 부여에 액세스할 수 있는 사용자에게만 financial 탐색을 노출합니다.
explore: financial {
...
required_access_grants: [accounting]
}
추가 고려사항
Explore에 대한 액세스를 제한해도 기본 LookML 구조에 대한 액세스는 제한되지 않습니다. 따라서 다른 Explore에 포함된 무제한 조인, 뷰 또는 필드는 해당 Explore가 무제한인 경우 계속 사용할 수 있습니다. 조인, 뷰 또는 필드 수준에서 required_access_grants 매개변수를 사용하여 이러한 항목을 개별적으로 제한합니다.