本页介绍了属于视图的
required_access_grants参数。
required_access_grants也可以是探索的一部分,如required_access_grants(适用于探索) 参数文档页面中所述。
required_access_grants也可以是联接的一部分,如required_access_grants(适用于联接) 参数文档页面中所述。
required_access_grants也可以是维度、维度组、衡量指标、过滤条件或参数的一部分,如required_access_grants(适用于字段) 参数文档页面中所述。
用法
view: view_name {
required_access_grants: [access_grant_name, access_grant_name, ...]
}
|
层次结构
required_access_grants |
默认值
无
接受
包含以英文逗号分隔的访问权限授予名称列表的方括号
|
定义
required_access_grants 与模型级 access_grant 参数配对,以将视图的访问权限限制为仅限分配有特定 用户属性 值的用户。
required_access_grants 的工作原理如下:
- 您可以使用
access_grant参数定义访问权限授予。在定义过程中,您将访问权限授予与用户属性相关联。您还可以指定哪些用户属性值提供对访问权限授予的访问权限。 - 接下来,您可以使用
required_access_grants将视图限制为仅限有权访问所列出的每个访问权限授予的用户。
例如,以下 LookML 要求用户同时拥有 can_view_financial_data 和 view_payroll 访问权限授予,才能查看 payroll 视图:
view: payroll {
...
required_access_grants: [can_view_financial_data, view_payroll]
}
无权访问分配给视图的 所有 访问权限授予的用户将无法看到受限视图中的任何字段。在探索时,他们不会在字段选择器中看到这些字段。如果用户查看的 Look 包含受限视图中的字段,他们会看到一条警告消息,指出“<view.field> 不再存在于 <view> 中,或者您无权访问该字段,因此系统会忽略该字段。”系统会在信息中心图块上禁止显示警告消息。
如需详细了解如何定义访问权限授予,请参阅 access_grant 参数文档页面。
示例
仅向有权访问 accounting 访问权限授予的用户公开 payroll 维度:
view: payroll {
...
required_access_grants: [accounting]
}
其他注意事项
在已保存的 Look 和信息中心上查看包含计算字段的受限视图
由于无权访问受限视图的用户无法访问该视图中的字段,因此这可能会导致已保存的 Look 或信息中心图块中查看的数据发生变化。
例如,使用受限视图中的维度的衡量指标将无法访问该视图中的数据,因此衡量指标聚合会在没有该数据的情况下发生。因此,无权访问受限视图的用户看到的结果与有权访问受限视图的用户看到的结果不同。
对于无权访问受限视图的用户,基于受限视图中的字段的表计算会显示错误,因为表计算无权访问受限视图中的字段。
限制对底层 LookML 结构的访问
限制对视图的访问不会限制对其底层 LookML 结构的访问。因此,如果其他视图不受限制,则属于其他视图的不受限制的字段仍可用。在 字段 级使用 required_access_grants 参数可单独限制字段。