Alternative Anmeldeoption aktivieren

Looker kann Nutzer mit verschiedenen Authentifizierungsservern authentifizieren, z. B. Google OAuth, LDAP, SAML oder OpenID Connect. Wenn Sie eine dieser Authentifizierungsmethoden aktivieren, werden andere Authentifizierungssysteme wie E‑Mail-Adresse und Passwort deaktiviert.

Looker-Administratoren können einem Nutzer eine alternative Anmeldeoption mit seiner E‑Mail-Adresse geben, wenn der Nutzer entweder eine Administrator-rolle oder die login_special_email Berechtigung hat.

Alternative Anmeldung in der Looker-Instanz aktivieren

Bevor Sie die alternative Anmeldeoption für einen Nutzer aktivieren können, müssen Sie die Looker-Instanz so konfigurieren, dass E‑Mail-Anmeldedaten akzeptiert werden. Gehen Sie dazu so vor:

  1. Rufen Sie im Bereich Admin den Abschnitt Authentifizierung auf und wählen Sie den aktivierten Authentifizierungstyp aus: Google OAuth, LDAP, SAML oder OpenID Connect.
  2. Aktivieren Sie im Abschnitt Migrationsoptionen die Option Alternative Anmeldung für Administratoren und bestimmte Nutzer.

Nutzer die Berechtigung zur Verwendung der alternativen Anmeldung erteilen

Nur Nutzer mit der Rolle „Administrator“ oder der login_special_email Berechtigung können die alternative Anmeldung verwenden. Eine Möglichkeit, einem Nutzer ohne Administratorrolle die Berechtigung login_special_email zu erteilen, besteht darin, eine neue Rolle mit dieser Berechtigung zu erstellen und diese Rolle dem Nutzer zuzuweisen. Gehen Sie dazu so vor:

  1. Rufen Sie im Bereich Admin den Abschnitt Nutzer auf und wählen Sie die Seite Rollen aus.
  2. Klicken Sie auf die Schaltfläche Neuer Berechtigungssatz.
  3. Geben Sie einen Namen für den neuen Berechtigungssatz ein, z. B. Alternative Anmeldung.
  4. Klicken Sie auf das Kästchen login_special_email.
  5. Klicken Sie auf Neuer Berechtigungssatz.
  6. Klicken Sie auf Neue Rolle.
  7. Geben Sie einen Namen für die neue Rolle ein, z. B. Rolle für alternative Anmeldung.
  8. Wählen Sie in der Liste Berechtigungssatz den neuen Berechtigungssatz aus.
  9. Wählen Sie in der Liste Modellsatz die Option Alle aus.
  10. Wählen Sie in der Liste Nutzer den Nutzer aus, dem die Berechtigung für die alternative Anmeldung erteilt werden soll.
  11. Klicken Sie auf die Schaltfläche Neue Rolle , um die neue Rolle zu speichern.
  12. Klicken Sie auf Bestätigen.

E‑Mail-Anmeldedaten für den Nutzer erstellen

Nachdem dem Nutzer die Berechtigung zur Verwendung von E‑Mail-Anmeldedaten erteilt wurde, müssen die Anmeldedaten erstellt werden. Dazu kann ein Looker-Administrator entweder eine POST Anfrage an die Looker API senden oder das Looker API SDK in der Programmiersprache seiner Wahl verwenden.

POST-Anfrage an die Looker API senden

Diese Methode ist besser geeignet, wenn Sie nur eine begrenzte Anzahl von Nutzern haben, für die Sie die alternative Anmeldeoption einrichten möchten.

In diesem Beispiel wird mit einem curl-Befehl eine POST-Anfrage an den API-Endpunkt create_user_credentials_email gesendet. Dabei wird ein temporäres Zugriffstoken verwendet:

  1. Folgen Sie der Anleitung unter Authentifizierung ohne SDK auf der Dokumentationsseite zur Looker API-Authentifizierung, um das temporäre Token (ACCESS_TOKEN) zu generieren.
  2. Senden Sie mit diesem temporären Token im Autorisierungsheader eine POST-Anfrage an die Looker API. Verwenden Sie dabei die user_id des Nutzers und fügen Sie seine E‑Mail-Adresse in den Text der Anfrage ein.

    curl -H "Authorization: token ACCESS_TOKEN" -H 'Content-Type: application/json' -X POST -d '{ "email": "example_name@example_email.com" }' https://<instance_name<.api.looker.com/api/4.0/users/{user_id}/credentials_email
    
  3. Suchen Sie im Bereich Admin auf der Seite Nutzer das Nutzerkonto und klicken Sie auf Bearbeiten.

  4. Klicken Sie auf die Schaltfläche Link zum Zurücksetzen senden. Daraufhin wird eine E‑Mail an die E‑Mail-Adresse gesendet, die Sie in Ihrer POST-Anfrage angegeben haben.

Wenn der Nutzer sich mit der alternativen Anmeldemethode in Looker anmeldet, muss er auf den Link Alternative Anmeldung klicken und dann seinen Namen und seine E‑Mail-Adresse eingeben. Er kann sich aber auch weiterhin mit seinen OAuth-, LDAP-, SAML- oder OpenID Connect-Anmeldedaten über die Schaltfläche Authentifizieren authentifizieren.

Looker API SDK verwenden

Anstatt Anfragen manuell direkt an die Looker API zu senden, können Sie stattdessen ein von Looker bereitgestelltes SDK verwenden, um in einer Programmiersprache Ihrer Wahl mit der API zu interagieren. Nachdem Sie das Looker API SDK importiert und eine Clientverbindung hergestellt haben, gehen Sie so vor:

  1. Verwenden Sie die create_user_credentials_email(user_id, body) Funktion und fügen Sie die user_id und body wie in der Looker API-Dokumentation angegeben ein. Ein ähnliches Beispiel finden Sie in diesem Looker Community-Beitrag zu automatischen Bereitstellung von Nutzern mit der Looker API.
  2. Nachdem die Nutzerkonten mit der SDK-Methode aktualisiert wurden, suchen Sie im Bereich Admin auf der Seite Nutzer das Nutzerkonto und klicken Sie auf Bearbeiten.
  3. Klicken Sie auf die Schaltfläche Link zum Zurücksetzen senden. Daraufhin wird eine E‑Mail an die E‑Mail-Adresse gesendet, die Sie in Ihrer POST-Anfrage angegeben haben.

Wenn der Nutzer sich mit der alternativen Anmeldemethode in Looker anmeldet, muss er auf den Link Alternative Anmeldung klicken und dann seinen Namen und seine E‑Mail-Adresse eingeben. Er kann sich aber auch weiterhin mit seinen OAuth-, LDAP-, SAML- oder OpenID Connect-Anmeldedaten über die Schaltfläche Authentifizieren authentifizieren.

Alternative Anmeldung in der Looker-Instanz deaktivieren

So deaktivieren Sie die alternative Anmeldeoption:

  1. Rufen Sie im Bereich Admin den Abschnitt Authentifizierung auf und wählen Sie den aktivierten Authentifizierungstyp aus: Google OAuth, LDAP, SAML oder OpenID Connect.
  2. Deaktivieren Sie im Abschnitt Migrationsoptionen die Option Alternative Anmeldung für Administratoren und bestimmte Nutzer.