required_access_grants (לצירופים)

בדף הזה מוסבר על הפרמטר required_access_grants שהוא חלק מjoin.

required_access_grants יכול להיות גם חלק מ-Explore, כפי שמתואר בדף התיעוד של הפרמטר required_access_grants (ל-Explores).

required_access_grants יכול להיות גם חלק מתצוגה, כפי שמתואר בדף התיעוד של הפרמטר required_access_grants (לתצוגות).

הפרמטר required_access_grants יכול להיות גם חלק ממאפיין, מקבוצת מאפיינים, ממדד, ממסנן או מפרמטר, כפי שמתואר בדף התיעוד של הפרמטר required_access_grants.

Usage

explore: explore_name {
  join: view_name {
    required_access_grants: [access_grant_name, access_grant_name, ...]
  }
}
היררכיה
required_access_grants
ערך ברירת המחדל
ללא

מקבל
סוגריים מרובעים שמכילים רשימה של שמות של הענקות גישה, מופרדים בפסיקים

הגדרה

הפרמטר required_access_grants משויך לפרמטר access_grant ברמת המודל כדי להגביל את הגישה לצירוף רק למשתמשים שהוקצה להם ערך ספציפי של מאפיין משתמש.

כך required_access_grants עובד:

  1. מגדירים הרשאת גישה באמצעות הפרמטר access_grant. במסגרת ההגדרה, משייכים את הענקת הגישה למאפיין משתמש. אתם גם מציינים אילו ערכים של מאפייני משתמש מעניקים גישה להרשאת הגישה.
  2. לאחר מכן, משתמשים ב-required_access_grants כדי להגביל את ההצטרפות רק למשתמשים שיש להם גישה לכל מענק הגישה שמופיע ברשימה.

כדי לראות את הצטרפות payroll, המשתמשים צריכים לקבל גישה גם ל-can_view_financial_data וגם ל-view_payroll ב-LookML:

join: payroll {
  ...
  required_access_grants: [can_view_financial_data, view_payroll]
}

משתמשים שאין להם גישה לכל הרשאות הגישה שהוקצו לצירוף לא יראו אף אחד מהשדות שנוספו ל-Explore באמצעות הצירוף המוגבל. הם לא יראו את השדות האלה בכלי לבחירת שדות במהלך הניתוח. אם משתמשים צופים ב-Look שכולל שדות שאין להם גישה אליהם, תוצג להם הודעת אזהרה: "<view.field> כבר לא קיים ב-<view>, או שאין לך גישה אליו, והוא יתעלם ממנו". הודעת האזהרה לא מוצגת במשבצות במרכז השליטה.

מידע נוסף על הגדרת הרשאת גישה זמין בדף התיעוד של הפרמטר access_grant.

דוגמה

חשיפת הלחצן payroll הצטרפות רק למשתמשים שיש להם גישה להענקת הגישה pr_dept:

explore: financial {
  join: payroll {
    ...
    required_access_grants: [pr_dept]
  }
}

שיקולים נוספים

צפייה בצירופים מוגבלים עם שדות מחושבים ב-Looks ובמרכזי בקרה שמורים

מכיוון שמשתמשים שאין להם גישה לאיחוד מוגבל לא יכולים לראות את השדות שנוספו על ידי האיחוד, זה יכול לשנות את הנתונים שהם רואים בטבלת Look או במשבצת של לוח בקרה שנשמרו.

לדוגמה, למדד שמשתמש במאפיין מצירוף מוגבל לא תהיה גישה לנתונים של המאפיין הזה, ולכן צבירת המדד תתבצע בלי הנתונים האלה. לכן, משתמשים שאין להם גישה לצירוף המוגבל יראו נתונים שונים למדד בהשוואה למשתמשים שיש להם גישה לצירוף המוגבל.

חישובים בטבלה שמבוססים על שדה בצירוף מוגבל מציגים שגיאה למשתמשים שאין להם גישה לצירוף המוגבל, כי לחישוב בטבלה אין גישה לשדה בצירוף המוגבל.

הגבלת הגישה למבני LookML בסיסיים

הגבלת הגישה לצירוף לא מגבילה את הגישה למבני LookML הבסיסיים שלו. תצוגה או שדה לא מוגבלים שמשתתפים בצירופים אחרים עדיין יהיו זמינים אם הצירופים האלה לא מוגבלים. כדי להגביל את הפריטים האלה בנפרד, משתמשים בפרמטר required_access_grants ברמת התצוגה המפורטת או השדה.