如要建立已簽署的嵌入網址,您必須識別每個嵌入使用者可用的模型和權限,並視需要提供嵌入使用者的使用者屬性資料。本文將簡要說明 Looker 中的這些元素。
模型
模型會決定嵌入使用者可存取的資料。
每個 LookML 模型都包含單一資料庫連線,以及一或多個探索。每個探索都會決定模型可用的資料庫表格和欄位、這些表格和欄位的聯結方式,以及向使用者呈現的方式。多個模型通常會連線至單一資料庫,這會決定不同使用者群組可存取的資料。舉例來說,銷售部門的使用者可能需要存取與採購部門使用者不同的資料。在這種情況下,您可以提供兩個模型,每個模型都專為單一用途而設計。
在已簽署的嵌入網址中,或使用 create_sso_embed_url API 端點時,您可以列出名稱,指定嵌入使用者可存取的模型。例如:
[
"model_one",
"model_two"
]
簽署的嵌入網址至少須有一個模型值。
權限
權限會決定嵌入使用者在 Looker 中可執行的操作。
執行 Looker 中的每項功能都需要權限。舉例來說,如果使用者沒有 access_data 權限,就無法查看任何資料。如果使用者有 access_data 權限,但沒有 save_content 權限,則可以查看內容,但無法對內容進行變更並儲存。
在簽署的嵌入網址中,或使用 create_sso_embed_url API 端點時,您可以列出嵌入使用者擁有的權限名稱,指定使用者擁有哪些權限。例如:
[
"access_data",
"see_looks"
]
簽署的嵌入網址至少需要一個權限。如要查看簽署嵌入支援的權限清單,請前往「簽署嵌入」說明文件頁面。
使用者屬性
使用者屬性是提供嵌入使用者中繼資料的方法,由名稱和值配對組成。
Looker 中的每位使用者都有多個預設使用者屬性,例如 first_name、last_name 和 locale。Looker 管理員也可以建立各種資料類型的自訂使用者屬性。舉例來說,您可能有一個應用程式,向嵌入使用者顯示的資料會因所屬公司而異。在這種情況下,您可以建立自訂 company 使用者屬性,接受各種值來授予或限制資料存取權。接著,您會為每個嵌入使用者指派適當的值,以限制使用者層級的資料存取權。
在已簽署的嵌入網址中,或使用 create_sso_embed_url API 端點時,您可以列出每個名稱和值配對,指定要指派給嵌入使用者的使用者屬性。例如:
{
"vendor_id" : "17",
"company" : "altostrat.com"
}
已簽署的嵌入網址可選擇是否加入使用者屬性。