required_access_grants (適用於檢視區塊)

本頁面是指 檢視區塊required_access_grants 參數。

required_access_grants 也可以是探索的一部分,詳情請參閱required_access_grants (適用於探索) 參數說明文件頁面。

required_access_grants 也可以是加入的一部分,詳情請參閱required_access_grants (適用於加入) 參數說明文件頁面。

required_access_grants 也可以是維度、維度群組、指標、篩選器或參數的一部分,詳情請參閱required_access_grants (適用於欄位) 參數說明文件頁面。

用量

view: view_name {
  required_access_grants: [access_grant_name, access_grant_name, ...]
}
階層
required_access_grants
預設值

接受
方括號,內含以半形逗號分隔的存取授權名稱清單

定義

required_access_grants 搭配模型層級的 access_grant 參數,可將資料檢視的存取權限制為僅限指派特定使用者屬性值的使用者。

required_access_grants 的運作方式如下:

  1. 您可以使用 access_grant 參數定義存取權授權。定義時,請將存取權授權與使用者屬性建立關聯,並指定哪些使用者屬性值可提供存取權授權。
  2. 接著,您可以使用 required_access_grants,將檢視畫面限制為僅供有權存取所列存取授權的使用者查看。

舉例來說,下列 LookML 會要求使用者同時擁有 can_view_financial_dataview_payroll 存取權,才能查看 payroll 檢視畫面:

view: payroll {
  ...
  required_access_grants: [can_view_financial_data, view_payroll]
}

如果使用者沒有檢視畫面所有存取權,就無法在受限檢視畫面中看到任何欄位,在探索時也無法在欄位挑選器中看到這些欄位。如果使用者查看的 Look 包含受限檢視畫面中的欄位,系統會顯示警告訊息:「<view.field> 不再位於 <view>,或您沒有存取權,因此系統會忽略該欄位。」資訊主頁圖塊不會顯示警告訊息。

如要進一步瞭解如何定義存取權授權,請參閱 access_grant 參數說明文件頁面。

範例

只向有權存取 accounting 存取權授權的使用者公開 payroll 維度:

view: payroll {
  ...
  required_access_grants: [accounting]
}

其他事項

在已儲存的 Look 和資訊主頁中,查看含有計算欄位的受限檢視畫面

由於無法存取受限檢視畫面的使用者無法存取檢視畫面中的欄位,這可能會導致已儲存的 Look 或資訊主頁圖塊中顯示的資料發生變化。

舉例來說,如果指標使用的維度來自受限的資料檢視,該指標就無法存取該資料檢視的資料,因此指標匯總時不會納入該資料。因此,無法存取受限資料檢視的使用者,看到的結果會與可存取受限資料檢視的使用者不同。

如果表格計算是根據受限檢視畫面中的欄位進行,則無法存取受限檢視畫面的使用者會看到錯誤訊息,因為表格計算無法存取受限檢視畫面中的欄位。

限制存取基礎 LookML 結構

限制檢視區塊的存取權,並不會限制存取其基礎 LookML 結構。因此,如果其他檢視區塊未受限制,您仍可存取這些檢視區塊中未受限制的欄位。如要個別限制欄位,請在欄位層級使用 required_access_grants 參數。