Habilita la opción de acceso alternativo

Looker puede autenticar a los usuarios con uno de varios tipos de servidores de autenticación, como Google OAuth, LDAP, SAML o OpenID Connect. Si habilitas cualquiera de estos métodos de autenticación, se inhabilitarán otros sistemas de autenticación, como el correo electrónico y la contraseña.

Los administradores de Looker pueden otorgar a un usuario una opción de acceso alternativa que use su dirección de correo electrónico si el usuario tiene un rol de administrador o el login_special_email permiso.

Cómo habilitar el acceso alternativo en la instancia de Looker

Antes de que puedas habilitar la opción de acceso alternativo para un usuario, debes configurar la instancia de Looker para que acepte credenciales de correo electrónico. Para ello, sigue estos pasos:

  1. Navega a la sección Authentication del panel Admin y selecciona el tipo de autenticación habilitado: Google OAuth, LDAP, SAML o OpenID Connect.
  2. En la sección Migration Options, habilita el botón de activación Alternate login for admins and specified users.

Cómo otorgar el permiso del usuario para usar el acceso alternativo

Solo los usuarios con el rol de administrador o el login_special_email permiso pueden usar el acceso alternativo. Una forma de otorgar el permiso login_special_email a un usuario que no es administrador es crear un rol nuevo que contenga ese permiso y, luego, asignarle ese rol al usuario, de la siguiente manera:

  1. Navega a la página Roles, que se encuentra en la sección Users del panel Admin.
  2. Haz clic en el botón New Permission Set.
  3. Ingresa un nombre para el nuevo conjunto de permisos, por ejemplo, Alternate Login.
  4. Selecciona la casilla con la etiqueta login_special_email.
  5. Haz clic en New Permission Set.
  6. Haz clic en New Role.
  7. Ingresa un nombre para el rol nuevo, como Alternate Login Role.
  8. En la lista Permission Set, selecciona el nuevo conjunto de permisos.
  9. En la lista Model Set, selecciona All.
  10. En la lista Users, selecciona el usuario al que se le otorgará el permiso de acceso alternativo.
  11. Haz clic en el botón New Role para guardar el rol nuevo.
  12. Haz clic en Confirmar.

Cómo crear credenciales de correo electrónico para el usuario

Una vez que se le otorgó al usuario permiso para usar credenciales de correo electrónico, el siguiente paso es crear las credenciales. Para crear credenciales de correo electrónico, un administrador de Looker puede usar la API de Looker para realizar una solicitud POST o usar el SDK de la API de Looker en el lenguaje de programación que elija el administrador.

Cómo realizar una solicitud POST a la API de Looker

Debido a su naturaleza manual, este es un mejor método para usar cuando tienes solo una cantidad limitada de usuarios para los que deseas configurar la opción de acceso alternativo.

En este ejemplo, se usa un comando curl para realizar una solicitud POST al extremo de API de create_user_credentials_email con un token de acceso temporal:

  1. Para generar el token temporal (ACCESS_TOKEN), sigue las instrucciones de Authentication without an SDK en la página de documentación de API de Looker authentication.
  2. Con este token temporal en el encabezado de autorización, envía una solicitud POST a la API de Looker con el user_id del usuario y, también, incluye su correo electrónico en el cuerpo de la solicitud.

    curl -H "Authorization: token ACCESS_TOKEN" -H 'Content-Type: application/json' -X POST -d '{ "email": "example_name@example_email.com" }' https://<instance_name<.api.looker.com/api/4.0/users/{user_id}/credentials_email
    
  3. En la página Users del panel Admin, busca la cuenta de usuario y haz clic en Edit.

  4. Haz clic en el botón Send reset link. Se enviará un correo electrónico a la dirección de correo electrónico que especificaste en tu solicitud POST.

Para usar el método de acceso alternativo, cuando el usuario acceda a Looker, deberá hacer clic en el vínculo Alternate Login y, luego, ingresar su nombre y dirección de correo electrónico. Aún puede autenticarse con sus credenciales de OAuth, LDAP, SAML o OpenID Connect a través del botón Authenticate.

Cómo usar el SDK de la API de Looker

En lugar de seguir los pasos manuales para realizar solicitudes directamente a la API de Looker, puedes usar un SDK proporcionado por Looker para interactuar con la API en el lenguaje de programación que elijas. Después de importar el SDK de la API de Looker y establecer una conexión de cliente, sigue estos pasos:

  1. Usa la función create_user_credentials_email(user_id, body) y, luego, inserta el user_id y el body como se especifica en la documentación de la API de Looker. Puedes seguir un ejemplo similar de esta publicación de Comunidad de Looker sobre el aprovisionamiento automático de usuarios con la API de Looker.
  2. Una vez que se hayan actualizado las cuentas de usuario con el método del SDK, en la página Users del panel Admin, busca la cuenta de usuario y haz clic en Edit.
  3. Haz clic en el botón Send reset link. Se enviará un correo electrónico a la dirección de correo electrónico que especificaste en tu solicitud POST.

Para usar el método de acceso alternativo, cuando el usuario acceda a Looker, deberá hacer clic en el vínculo Alternate Login y, luego, ingresar su nombre y dirección de correo electrónico. Aún puede autenticarse con sus credenciales de OAuth, LDAP, SAML o OpenID Connect a través del botón Authenticate.

Cómo inhabilitar el acceso alternativo en la instancia de Looker

Para inhabilitar la opción de acceso alternativo, sigue estos pasos:

  1. Navega a la sección Authentication del panel Admin y selecciona el tipo de autenticación habilitado: Google OAuth, LDAP, SAML o OpenID Connect.
  2. En la sección Migration Options, inhabilita el botón de activación Alternate login for admins and specified users.