בדף הטמעה שבקטע פלטפורמה בתפריט אדמין אפשר להגדיר את ההגדרות של תוכן Looker מוטמע.
רשימת היתרים מוטמעת של דומיינים
צריך להשתמש בהגדרה הזו כדי להשתמש באירועי JavaScript להעברת נתונים או פעולות בין דף אב לבין iframe של Looker.
במקרה כזה, מוסיפים את הדומיין שבו נעשה שימוש ב-iframe לשדה הזה, ואז לוחצים על עדכון.
אמצעי הגנה מאותו מקור בדפי הכניסה ל-Looker
בדף הכניסה ל-Looker, אפשר להשתמש בהגדרה Same-Origin Protections for Looker Login Pages כדי לציין אם רוצים לאפשר הטמעה חוצת-מקורות או לא:
- מושבת: Looker מאפשר הטמעה ממקורות שונים.
- מופעלת: Looker לא מאפשר הטמעה ממקורות שונים.
במקרים מסוימים, צריך לאפשר לדפי הכניסה של Looker להופיע ב-iframe של Looker גם אם דף האב לא תואם לשם הדומיין של מופע Looker. במקרים כאלה, צריך להגדיר את האפשרות Same-Origin Protections for Looker Login Pages (אמצעי הגנה מפני בקשות מאותו מקור בדפי הכניסה של Looker) לערך Disabled (מושבת):
- אם אתם משתמשים בהטמעה פרטית של תוכן Looker ב-iframe של דף אינטרנט שמתארח בדומיין שאינו דומיין Looker, אתם צריכים להשבית את ההגנות מפני בקשות מאותו מקור בדפי הכניסה של Looker כדי ש-Looker יוכל להציג את דף הכניסה ב-iframe ולאפשר למשתמשים להיכנס ל-Looker.
מגדירים את האפשרות Same-Origin Protections for Looker Login Pages (הגנות מפני מקורות זהים בדפי הכניסה של Looker) למצב Enabled (מופעל) אם מתקיים אחד מהתנאים הבאים:
- לא מטמיעים תוכן מ-Looker.
- אתם משתמשים רק בהטמעה עם חתימה, כי דף הכניסה של Looker לא משמש להטמעות עם חתימה.
כדי לשנות את ההגדרה של ההגנה על אותו מקור, משתמשים בתפריט הנפתח כדי לבחור את האפשרות הרצויה, ואז לוחצים על הלחצן עדכון כדי לשמור את הבחירה.
הטמעה של אימות SSO
כדי להשתמש בתכונה הטמעה עם חתימה של Looker, צריך להפעיל את התכונה הטמעה של אימות SSO. כדי לעשות זאת, בוחרים באפשרות מופעל ואז באפשרות עדכון.
התראות ותזמון של כתובת URL מותאמת אישית
אלא אם השבתתם את האפשרות, משלוחי אימייל ממרכזי בקרה מוטמעים, בין אם מהתראות או ממשלוחים מתוזמנים, כוללים קישור עם הכיתוב הצגת מרכז הבקרה המלא. הקישור הזה מאפשר לנמעני האימייל להתחבר למופע Looker שלהם ולנתח עוד את הנתונים שנשלחו באימייל.
האפשרות Alerts and scheduling custom url (כתובת URL מותאמת אישית של התראות ותזמון) מאפשרת להגדיר כתובת URL מותאמת אישית בהתראות ובמשלוחי הודעות אימייל מתוזמנות, שתקשר משתמשים שמשובצים לאפליקציה המשובצת, ולא למופע של Looker.
הטמעת דומיין ברשימת ההיתרים של לוחות זמנים והתראות
מציינים את כל הדומיינים שכתובות URL מותאמות אישית בהודעות אימייל עשויות לקשר אליהם. הדומיינים שמופיעים כאן יאכלסו את השדה Domain (דומיין) בתיבות הדו-שיח של התזמון וההתראות.
אם השדה הזה נשאר ריק, הקישורים המותאמים אישית לא יהיו זמינים, כי לא יהיה דומיין שהמשתמש יוכל לבחור בתיבת הדו-שיח של התזמון או ההתראות.
בחירת נתיב תוכן
בתפריט הנפתח הזה אפשר לבחור את הפורמט של כתובת ה-URL בקישור המותאם אישית. יש לו את האפשרויות הבאות:
רק דומיין מוטמע – כתובת ה-URL בקישור המותאם אישית כוללת רק את הדומיין שנבחר בשדה דומיין בתיבת הדו-שיח של התזמון או ההתראות. לדוגמה,
app.customer.com.כתובת URL שהוגדרה על ידי המשתמש – כתובת ה-URL בקישור המותאם אישית כוללת את הדומיין שנבחר בשדה דומיין בתיבת הדו-שיח של התזמון או ההתראות, ואת הנתיב שהזין המשתמש בשדה נתיב בתיבת הדו-שיח של התזמון או ההתראות. לדוגמה,
app.customer.com/my_embed_app.הטמעת כתובת URL של דומיין עם מזהים של Looker – כתובת ה-URL בקישור המותאם אישית תכלול את הדומיין שנבחר בשדה דומיין בתיבת הדו-שיח של התזמון או ההתראות, ואת הנתיב ב-Looker ללוח הבקרה המוטמע, באמצעות מזהה התוכן. לדוגמה,
app.customer.com/dashboards/12.הטמעת כתובת URL של דומיין עם slugs של Looker – כתובת ה-URL בקישור המותאם אישית כוללת את הדומיין שנבחר בשדה דומיין בתיבת הדו-שיח של התזמון או ההתראות, ואת הנתיב של Looker ללוח הבקרה המוטמע, באמצעות ה-slug של התוכן. לדוגמה,
app.customer.com/dashboards/CQ1fu99Z9Y1ggq2wcHDfMm.
האפשרות Select content path לא זמינה אם השדה Embed domain for schedules and alerts allowlist נשאר ריק.
תווית כתובת ה-URL
בשדה הזה מזינים טקסט חדש לקישור שיופיע כברירת מחדל במקום הטקסט View full dashboard באימיילים שנשלחים. אפשר לשנות את הטקסט שמוגדר כברירת מחדל בתיבות הדו-שיח של התזמון וההתראות.
הצגת מסננים בדוחות מוטמעים
מגדירים את האפשרות הזו לEnabled אם רוצים להציג ערכי מסננים ב-Looks מוטמעים.
כדי להסתיר את ערכי המסננים ב-Looks מוטמעים, מגדירים את האפשרות הזו למושבתת.
לוחצים על עדכון כדי לשמור את ההגדרה.
הסרת הניווט בין סגנונות
התכונה הסרת הניווט ב-Look מאפשרת לאדמינים להתאים אישית תוכן מוטמע, במיוחד ניתוחים מוטמעים ולוחות בקרה מוטמעים.
הסרת הניווט ב-Look מ-Explores מוטמעים
כברירת מחדל, משתמשים שמוטמעים עם explore ועם save_content הרשאות יראו את האפשרויות הבאות בתפריט הסמל של גלגל השיניים פעולות ב'ניתוח נתונים' של ניתוח נתונים מוטמע:
- האפשרות שמירה כטבלת Look
- האפשרות שמירה ותזמון (למשתמשים שמוטמעים ויש להם הרשאות לשליחה או לתזמון)
אם האפשרות מוגדרת למופעלת, התכונה הסרת ניווט ב-Look מסירה את כל ההפניות ל-Looks, כולל האפשרויות שמירה כ-Look ושמירה ותזמון, מתפריט גלגל השיניים פעולות ב-Explore של Explore המוטמע.
כדי להשאיר הפניות ל-Looks ואת האפשרויות שמירה כ-Look ושמירה ותזמון ב-Explores מוטמעים, משאירים את האפשרות מושבתת.
הסרת הניווט ב-Look ממרכזי בקרה מוטמעים
אם האפשרות הסרת הניווט ב-Look מופעלת, הפניות ואפשרויות הניווט ל-Looks מ-Explores מוטמעים ומרכיבי לוח בקרה מוטמעים שמקושרים ל-Look יוסרו.
אם האפשרות Remove Look Navigation (הסרת הניווט ב-Look) מושבתת, למשתמשים שמוטמעים יהיה אפשר ללחוץ על סמל האפשרויות הנוספות (3 נקודות) פעולות בכרטיס בכרטיסים שמקושרים ל-Look ולבחור באפשרות View Look (הצגת ה-Look).
ניווט בתוכן של מרכז בקרה מוטמע
כשהאפשרות הזו מופעלת, צופים בלוחות בקרה מוטמעים שקיבלו את ההרשאות הנדרשות יכולים לצפות בתיקיות ובמבטים ובלוחות הבקרה שהן מכילות מתוך לוחות בקרה מוטמעים. כדי לאפשר למשתמשים עם הרשאת צפייה בלוחות בקרה מוטמעים להעתיק, להעביר ולמחוק לוחות בקרה, צריך להפעיל את התכונה הזו.
הטמעת מערכת ניהול תוכן
כשהאפשרות הזו מופעלת, משתמשים שצופים בלוחות בקרה מוטמעים וקיבלו את ההרשאות הנדרשות יכולים להעתיק, להעביר ולמחוק לוחות בקרה.
הטמעה ללא קובצי Cookie
החל מ-Looker 23.8, אפשר לכלול את הדומיין של ההטמעה כשמשיגים את הסשן ללא קובצי Cookie. זוהי דרך חלופית להוספת הדומיין להטמעה באמצעות החלונית Admin > Embed ב-Looker. המערכת של Looker שומרת את הדומיין של ההטמעה במסד הנתונים הפנימי של Looker, ולכן הוא לא יוצג בדף הטמעה בחלונית אדמין. במקום זאת, דומיין ההטמעה משויך לסשן ללא קובצי Cookie וקיים רק למשך הסשן. אם אתם רוצים להשתמש בתכונה הזו, כדאי לעיין בשיטות המומלצות לשיפור האבטחה.
הטמעת סוד JWT
כדי להשתמש בתכונת ההטמעה ללא קובצי Cookie, צריך להשתמש בסוד של JSON Web Token (JWT). כדי להטמיע תוכן ללא קובצי Cookie, צריך להפעיל את האפשרות הטמעת אימות SSO, אבל במקום הטמעת סוד משתמשים באפשרות הטמעת סוד JWT.
האפשרות הזו מאפשרת להגדיר או לאפס את הסוד של אסימון ה-JWT להטמעה. אין צורך להגדיר את סוד ה-JWT, כי הניסיון הראשון ליצור סשן הטמעה ללא קובצי Cookie ייצור את אסימון ה-JWT. בניגוד לסוד ההטמעה, סוד ה-JWT להטמעה אף פעם לא נחשף כי הוא משמש רק באופן פנימי בשרת Looker.
איפוס של טוקן ה-JWT יבטל את התוקף של כל הסשנים הפעילים של הטמעת תוכן ללא קובצי Cookie.
הטמעת סוד
כדי להשתמש בתכונה הטמעה עם חתימה של Looker, צריך סוד הטמעה.
כדי לאחזר את הסוד להטמעה, לוחצים על הלחצן הגדרת סוד.
כדי לשנות את הסוד, בוחרים בלחצן איפוס הסוד. חשוב לדעת שהפעולה הזו תשבור את כל ההטמעות הקיימות של חתימות.
כלי לאימות הטמעה של URI
אחרי שיוצרים כתובת URL לתכונה signed embedding (הטמעה עם חתימה) של Looker, אפשר לבדוק את כתובת ה-URL על ידי הדבקה שלה בשדה Embed URI Validator (כלי לאימות URI להטמעה) ולחיצה על Test URI (בדיקת URI). כלי האימות של ה-URI יחזיר הודעה שמציינת אם כתובת ה-URL המוטמעת החתומה תקפה.
אחרי שמזינים כתובת URL של הטמעה חתומה, בקטע בדיקה מהירה של URI להטמעה מוצגים הפרמטרים והערכים שכלולים בכתובת ה-URL של ההטמעה החתומה.