Faça a gestão de utilizadores no Looker (Google Cloud Core)

Numa instância do Looker (Google Cloud core), estão disponíveis várias definições para gerir utilizadores.

Autorização necessária

Para gerir utilizadores numa instância do Looker (Google Cloud core), tem de ter a função de administrador no Looker.

A página Utilizadores

A página Administrador > Utilizadores no Looker apresenta os utilizadores ativos no Looker (Google Cloud core) e permite-lhe fazer determinadas edições às respetivas contas no Looker, como editar as seguintes definições da conta:

Os nomes e os endereços de email dos utilizadores têm de ser editados no fornecedor de identidade usado para a autenticação.

Ao contrário do que acontece nas instâncias do Looker (original), o seguinte não está disponível na página Utilizadores do Looker (Google Cloud core):

Adicionar utilizadores a uma instância do Looker (Google Cloud Core)

Para adicionar utilizadores individuais do Looker (Google Cloud core), adicione utilizadores no seu fornecedor de identidade. As contas do Looker são criadas no primeiro início de sessão. Não é possível adicionar utilizadores individuais na página Utilizadores. No entanto, é possível adicionar contas de serviço apenas de API na página Utilizadores.

Criar uma conta de serviço apenas para API

As contas de serviço são as únicas contas que podem ser criadas numa instância do Looker (essencial para o Google Cloud).

Pode criar contas apenas de API (frequentemente denominadas contas de serviço) na página Utilizadores numa instância do Looker (Google Cloud core). Estas contas podem receber funções de administrador do Looker e credenciais da API Looker. No entanto, estas contas não podem iniciar sessão no Looker (Google Cloud core) através da IU. Para adicionar uma conta de serviço, siga estes passos:

  1. Clique no botão Adicionar contas de serviço para abrir a página Adicionar uma nova conta de serviço.
  2. No campo Nome da conta de serviço, introduza um nome para a conta de serviço.
  3. O interrutor Criar conjunto predefinido de credenciais da API está ativado por predefinição. Se não quiser que sejam criadas credenciais da API para a conta, clique no interruptor para desativar esta opção.
  4. Selecione os Grupos e as Funções a atribuir à conta de serviço.
  5. Clique no botão Guardar.

Pode ver e editar contas de serviço existentes no separador Contas de serviço na página Utilizadores. Para editar uma conta de serviço, clique na linha da conta de serviço para apresentar a página Editar utilizador. Na página Editar utilizador, pode fazer o seguinte:

Remover o acesso ao Looker (Google Cloud Core)

Remova o acesso a uma instância do Looker (Google Cloud core) atualizando o fornecedor de identidade que foi usado para a autenticação. Embora o utilizador já não possa iniciar sessão na instância, a conta de utilizador continua a aparecer como ativa na página Utilizadores. Para remover a conta de utilizador da página Utilizadores, elimine o utilizador na instância do Looker (Google Cloud core).

A eliminação de utilizadores de uma instância do Looker (Google Cloud core) associada a uma subscrição do Looker Studio Pro reduz o número de licenças do Looker Studio Pro sem custo financeiro que são atribuídas à sua instância. Se o número de licenças Pro sem custo financeiro atribuídas à sua instância for inferior ao número de licenças em utilização, a diferença é convertida imediatamente em licenças pagas, sujeitas aos preços do Looker Studio Pro.

Selecionar um método de autenticação para utilizadores do Looker (Google Cloud Core)

Tem de configurar um cliente OAuth como parte da criação da instância, e a autenticação OAuth é o método de autenticação de cópia de segurança para o Looker (Google Cloud core). No entanto, pode escolher entre vários métodos de autenticação principal diferentes. A página de documentação Métodos de autenticação para o Looker (Google Cloud core) apresenta os métodos de autenticação disponíveis.

Definir uma função do Looker predefinida na instância do Looker (Google Cloud Core)

Antes de adicionar utilizadores, pode definir a função do Looker predefinida que vai ser concedida às contas de utilizador com a função IAM de utilizador da instância do Looker no primeiro início de sessão numa instância do Looker (Google Cloud core). Para definir uma função predefinida, siga os passos indicados na documentação do seu fornecedor de identidade: OAuth, SAML ou OpenID Connect.

O que se segue?