בדף הזה מוסבר על הפרמטר
required_access_grantsשהוא חלק מכלי הניתוחים.
required_access_grantsיכול להיות גם חלק מפרמטר של הצטרפות, שמתואר בדף התיעוד של הפרמטרrequired_access_grants(להצטרפות).
required_access_grantsיכול להיות גם חלק מתצוגה, כפי שמתואר בדף התיעוד של הפרמטרrequired_access_grants(לתצוגות).הפרמטר
required_access_grantsיכול להיות גם חלק ממאפיין, מקבוצת מאפיינים, ממדד, ממסנן או מפרמטר, כפי שמתואר בדף התיעוד של הפרמטרrequired_access_grant.
Usage
explore: explore_name {
required_access_grants: [access_grant_name, access_grant_name, ...]
}
|
היררכיה
required_access_grants |
ערך ברירת המחדל
ללא
מקבל
סוגריים מרובעים שמכילים רשימה של שמות של הענקות גישה, מופרדים בפסיקים
|
הגדרה
required_access_grants פועל בשילוב עם הפרמטר access_grant ברמת המודל כדי להגביל את הגישה לניתוח רק למשתמשים שהוקצה להם ערך מסוים של מאפיין משתמש.
כך required_access_grants עובד:
- מגדירים הרשאת גישה באמצעות הפרמטר
access_grant. במסגרת ההגדרה, משייכים את הענקת הגישה למאפיין משתמש. אתם גם מציינים אילו ערכים של מאפייני משתמש מעניקים גישה להרשאת הגישה. - לאחר מכן, משתמשים ב-
required_access_grantsכדי להגביל את הגישה לניתוח ב-Explore רק למשתמשים שיש להם גישה לכל מענק הגישה שמופיע ברשימה.
כדי לראות את הניתוח payroll, המשתמשים צריכים לקבל גישה גם ל-can_view_financial_data וגם ל-view_payroll ב-LookML:
explore: payroll {
...
required_access_grants: [can_view_financial_data, view_payroll]
}
משתמשים שאין להם גישה לכל מענקי הגישה שמוקצים לניתוח הנתונים לא יראו את ניתוח הנתונים בכלל. הם לא יכולים לראות את הניתוחים או את המשבצות בלוח הבקרה שמבוססים על הניתוח, והם לא יראו את הניתוח בתפריט ניתוח.
מידע נוסף על הגדרת הרשאת גישה זמין בדף התיעוד של הפרמטר access_grant.
דוגמה
חשיפת התכונה 'ניתוח נתונים' financial רק למשתמשים שיש להם גישה להענקת הרשאת הגישה accounting:
explore: financial {
...
required_access_grants: [accounting]
}
שיקולים נוספים
הגבלת הגישה לאפשרויות הנוספות לא מגבילה את הגישה למבני LookML הבסיסיים שלהן. לכן, אם יש ניתוחים אחרים שאין להם הגבלות, עדיין אפשר יהיה להצטרף אליהם, לצפות בהם או בשדות שלהם, גם אם יש הגבלות על ניתוחים אחרים. אפשר להשתמש בפרמטר required_access_grants ברמה של join, view או field כדי להגביל את הפריטים האלה בנפרד.