בדף הזה מוסבר על הפרמטר
required_access_grantsשהוא חלק מjoin.
required_access_grantsיכול להיות גם חלק מ-Explore, כפי שמתואר בדף התיעוד של הפרמטרrequired_access_grants(ל-Explores).
required_access_grantsיכול להיות גם חלק מתצוגה, כפי שמתואר בדף התיעוד של הפרמטרrequired_access_grants(לתצוגות).הפרמטר
required_access_grantsיכול להיות גם חלק ממאפיין, מקבוצת מאפיינים, ממדד, ממסנן או מפרמטר, כפי שמתואר בדף התיעוד של הפרמטרrequired_access_grants.
Usage
explore: explore_name {
join: view_name {
required_access_grants: [access_grant_name, access_grant_name, ...]
}
}
|
היררכיה
required_access_grants |
ערך ברירת המחדל
ללא
מקבל
סוגריים מרובעים שמכילים רשימה של שמות של הענקות גישה, מופרדים בפסיקים
|
הגדרה
הפרמטר required_access_grants משויך לפרמטר access_grant ברמת המודל כדי להגביל את הגישה לצירוף רק למשתמשים שהוקצה להם ערך ספציפי של מאפיין משתמש.
כך required_access_grants עובד:
- מגדירים הרשאת גישה באמצעות הפרמטר
access_grant. במסגרת ההגדרה, משייכים את הענקת הגישה למאפיין משתמש. אתם גם מציינים אילו ערכים של מאפייני משתמש מעניקים גישה להרשאת הגישה. - לאחר מכן, משתמשים ב-
required_access_grantsכדי להגביל את ההצטרפות רק למשתמשים שיש להם גישה לכל מענק הגישה שמופיע ברשימה.
כדי לראות את הצטרפות payroll, המשתמשים צריכים לקבל גישה גם ל-can_view_financial_data וגם ל-view_payroll ב-LookML:
join: payroll {
...
required_access_grants: [can_view_financial_data, view_payroll]
}
משתמשים שאין להם גישה לכל הרשאות הגישה שהוקצו לצירוף לא יראו אף אחד מהשדות שנוספו ל-Explore באמצעות הצירוף המוגבל. הם לא יראו את השדות האלה בכלי לבחירת שדות במהלך הניתוח. אם משתמשים צופים ב-Look שכולל שדות שאין להם גישה אליהם, תוצג להם הודעת אזהרה: "<view.field> כבר לא קיים ב-<view>, או שאין לך גישה אליו, והוא יתעלם ממנו". הודעת האזהרה לא מוצגת במשבצות במרכז השליטה.
מידע נוסף על הגדרת הרשאת גישה זמין בדף התיעוד של הפרמטר access_grant.
דוגמה
חשיפת הלחצן payroll הצטרפות רק למשתמשים שיש להם גישה להענקת הגישה pr_dept:
explore: financial {
join: payroll {
...
required_access_grants: [pr_dept]
}
}
שיקולים נוספים
צפייה בצירופים מוגבלים עם שדות מחושבים ב-Looks ובמרכזי בקרה שמורים
מכיוון שמשתמשים שאין להם גישה לאיחוד מוגבל לא יכולים לראות את השדות שנוספו על ידי האיחוד, זה יכול לשנות את הנתונים שהם רואים בטבלת Look או במשבצת של לוח בקרה שנשמרו.
לדוגמה, למדד שמשתמש במאפיין מצירוף מוגבל לא תהיה גישה לנתונים של המאפיין הזה, ולכן צבירת המדד תתבצע בלי הנתונים האלה. לכן, משתמשים שאין להם גישה לצירוף המוגבל יראו נתונים שונים למדד בהשוואה למשתמשים שיש להם גישה לצירוף המוגבל.
חישובים בטבלה שמבוססים על שדה בצירוף מוגבל מציגים שגיאה למשתמשים שאין להם גישה לצירוף המוגבל, כי לחישוב בטבלה אין גישה לשדה בצירוף המוגבל.
הגבלת הגישה למבני LookML בסיסיים
הגבלת הגישה לצירוף לא מגבילה את הגישה למבני LookML הבסיסיים שלו. תצוגה או שדה לא מוגבלים שמשתתפים בצירופים אחרים עדיין יהיו זמינים אם הצירופים האלה לא מוגבלים. כדי להגביל את הפריטים האלה בנפרד, משתמשים בפרמטר required_access_grants ברמת התצוגה המפורטת או השדה.