En esta página, se hace referencia al parámetro
required_access_grantsque forma parte de una vista.
required_access_grantstambién puede formar parte de una exploración, que se describe en la página de documentación del parámetrorequired_access_grants(para exploraciones) .
required_access_grantstambién puede formar parte de una unión, que se describe en la página de documentación del parámetrorequired_access_grants(para uniones) .
required_access_grantstambién puede formar parte de una dimensión, un grupo de dimensiones, una medida, un filtro o un parámetro, que se describe en la página de documentación del parámetrorequired_access_grants(para campos) .
Uso
view: view_name {
required_access_grants: [access_grant_name, access_grant_name, ...]
}
|
Jerarquía
required_access_grants |
Valor predeterminado
Ninguno
Acepta
Corchetes que contienen una lista separada por comas de los nombres de las concesiones de acceso
|
Definición
required_access_grants se combina con el parámetro access_grant a nivel del modelo para limitar el acceso a una vista solo a los usuarios que tienen asignado un valor de atributo de usuario específico.
required_access_grants funciona de la siguiente manera:
- Defines una concesión de acceso con el
access_grantparámetro. Como parte de la definición, asocias la concesión de acceso con un atributo de usuario. También especificas qué valores de atributo de usuario proporcionan acceso a la concesión de acceso. - A continuación, usas
required_access_grantspara restringir una vista solo a los usuarios que tienen acceso a cada concesión de acceso que aparece en la lista.
Por ejemplo, el siguiente LookML requiere que los usuarios tengan acceso a las concesiones de acceso can_view_financial_data y view_payroll para ver la vista payroll:
view: payroll {
...
required_access_grants: [can_view_financial_data, view_payroll]
}
Los usuarios que no tengan acceso a todas las concesiones de acceso asignadas a la vista no verán ninguno de los campos en la vista restringida. No verán esos campos en el selector de campos mientras exploran. Si el usuario ve un Look que incluye campos de la vista restringida, verá un mensaje de advertencia que dice "<view.field> no longer exists on <view>, or you do not have access to it, and it will be ignored." El mensaje de advertencia se suprime en las tarjetas del panel.
Para obtener más información sobre cómo definir una concesión de acceso, consulta la página de documentación del parámetro access_grant.
Ejemplo
Expón la dimensión payroll solo a los usuarios que tienen acceso a la concesión de acceso accounting:
view: payroll {
...
required_access_grants: [accounting]
}
Consideraciones adicionales
Visualización de vistas restringidas con campos calculados en Looks y paneles guardados
Dado que los usuarios que no tienen acceso a una vista restringida no pueden acceder a los campos de la vista, esto puede provocar cambios en los datos visualizados en un Look guardado o una tarjeta del panel.
Por ejemplo, una medida que usa una dimensión de una vista restringida no tendrá acceso a los datos de esa vista, por lo que la agregación de la medida se produce sin esos datos. Por lo tanto, los usuarios que no tienen acceso a la vista restringida ven resultados diferentes de los usuarios que sí tienen acceso a la vista restringida.
Los cálculos basados en tablas basados en un campo de una vista restringida muestran un error para los usuarios que no tienen acceso a la vista restringida, ya que el cálculo basado en tablas no tiene acceso al campo en la vista restringida.
Restricción del acceso a las estructuras subyacentes de LookML
Restringir el acceso a una vista no restringe el acceso a sus estructuras subyacentes de LookML. Por lo tanto, un campo sin restricciones que forma parte de otras vistas seguirá disponible si esas vistas no tienen restricciones. Usa el parámetro required_access_grants a nivel del campo para restringir los campos de forma individual.