Sebagai administrator Looker, Anda dapat mengelola metode autentikasi dan peran Looker default dalam instance Looker (Google Cloud core). Selain itu, Anda dapat mengelola elemen tertentu dari akun pengguna dalam instance Looker (Google Cloud core). Hal ini memastikan bahwa orang yang tepat memiliki akses dan izin yang sesuai dalam aplikasi analisis Anda, sehingga lingkungan data Anda tetap aman dan teratur.
Izin yang diperlukan
Untuk mengelola pengguna dalam instance Looker (Google Cloud core), Anda harus memiliki peran Admin dalam Looker.
Halaman Pengguna
Halaman Admin > Pengguna dalam Looker menampilkan pengguna aktif dalam Looker (Google Cloud core) dan memungkinkan Anda melakukan pengeditan tertentu pada akun mereka dalam Looker, seperti mengedit setelan akun berikut:
Nama dan alamat email pengguna harus diedit dalam penyedia identitas yang digunakan untuk autentikasi.
Tidak seperti dalam instance Looker (asli), hal berikut tidak tersedia di halaman Pengguna Looker (Google Cloud core):
- menambahkan pengguna (kecuali akun layanan)
- mengirim link penyiapan / mengirim link reset
- menyiapkan autentikasi dua faktor
- sudo sebagai pengguna
Menambahkan pengguna ke instance Looker (Google Cloud core)
Untuk menambahkan pengguna Looker (Google Cloud core) satu per satu, ikuti prosedur untuk metode autentikasi Anda:
- Google OAuth: Google OAuth diaktifkan secara default. Untuk menambahkan pengguna, berikan principal mereka peran IAM Looker (Google Cloud core) yang sesuai menggunakan IAM di Google Cloud konsol.
- SAML atau OpenID Connect (OIDC): Tambahkan pengguna dalam konfigurasi Anda untuk penyedia identitas eksternal. Google OAuth akan tetap tersedia sebagai metode autentikasi cadangan secara default jika penyedia identitas lain dikonfigurasi.
Akun Looker pengguna akan dibuat saat login pertama kali. Pengguna perorangan tidak dapat ditambahkan di halaman Pengguna ; namun, akun layanan khusus API dapat ditambahkan di halaman Pengguna.
Membuat akun layanan khusus API
Akun layanan adalah satu-satunya akun yang dapat dibuat dalam instance Looker (Google Cloud core).
Anda dapat membuat akun khusus API (sering disebut akun layanan) dari halaman Pengguna dalam instance Looker (Google Cloud core). Akun ini dapat diberi peran Looker Admin dan kredensial Looker API. Namun, akun ini tidak dapat login ke Looker (Google Cloud core) melalui UI.
Akun layanan menggunakan lisensi sesuai dengan peran yang dimilikinya. Jika akun layanan diberi beberapa peran, akun tersebut akan menggunakan satu lisensi dari tingkat tertinggi yang tersedia di antara peran tersebut. Misalnya, jika akun layanan memiliki izin Viewer dan Developer, akun tersebut akan menggunakan lisensi Developer.
Untuk menambahkan akun layanan, ikuti langkah-langkah berikut:
- Klik tombol Tambahkan Akun Layanan untuk membuka halaman Menambahkan Akun Layanan baru.
- Di kolom Nama Akun Layanan, masukkan nama untuk akun layanan.
- Tombol Buat kumpulan kredensial API default diaktifkan secara default. Jika Anda tidak ingin kredensial API dibuat untuk akun tersebut, klik tombol untuk menonaktifkan opsi ini.
- Pilih Grup dan Peran yang akan ditetapkan ke akun layanan.
- Klik tombol Simpan.
Anda dapat melihat dan mengedit akun layanan yang ada di tab Akun Layanan di halaman Pengguna. Untuk mengedit akun layanan, klik baris akun layanan untuk menampilkan halaman Edit Pengguna. Dari halaman Edit Pengguna , Anda dapat melakukan hal berikut:
- Mengaktifkan atau menonaktifkan akun layanan
- Mengedit nama akun layanan
- Mengelola kunci API akun layanan
- Menetapkan Grup dan Peran yang berbeda
- Mengedit atribut pengguna yang terkait dengan akun layanan
Menghapus akses ke Looker (Google Cloud core)
Untuk menghapus akses ke instance Looker (Google Cloud core), lakukan salah satu hal berikut:
- Google OAuth: Cabut peran IAM Looker (Google Cloud core) pengguna menggunakan IAM di konsol Google Cloud .
- SAML atau OpenID Connect (OIDC): Perbarui konfigurasi di penyedia identitas eksternal yang digunakan untuk autentikasi.
Meskipun pengguna tidak dapat lagi login ke instance, akun pengguna akan tetap terlihat aktif di halaman Pengguna. Untuk menghapus akun pengguna dari halaman Pengguna, hapus pengguna dalam instance Looker (Google Cloud core).
Menghapus pengguna dari instance Looker (Google Cloud core) yang terkait dengan langganan Data Studio Pro akan mengurangi jumlah lisensi Data Studio Pro gratis yang mungkin dialokasikan ke instance Anda. Jika jumlah lisensi Pro gratis yang dialokasikan ke instance Anda menjadi kurang dari jumlah lisensi yang sedang digunakan, selisihnya akan segera dikonversi menjadi lisensi berbayar, yang tunduk pada harga Data Studio Pro pricing.
Memilih metode autentikasi untuk pengguna Looker (Google Cloud core)
Menyiapkan klien OAuth mungkin diperlukan sebagai bagian dari pembuatan instance, dan autentikasi OAuth adalah metode autentikasi cadangan untuk Looker (Google Cloud core). Namun, Anda dapat memilih di antara beberapa metode autentikasi utama yang berbeda. Halaman dokumentasi Metode autentikasi pengguna untuk Looker (Google Cloud core) mencantumkan metode autentikasi yang tersedia.
Menetapkan peran Looker default dalam instance Looker (Google Cloud core)
Sebelum menambahkan pengguna, Anda dapat menetapkan peran Looker default yang akan diberikan ke akun pengguna dengan peran IAM Pengguna Instance Looker saat mereka login pertama kali ke instance Looker (Google Cloud core). Untuk menetapkan peran default, ikuti langkah-langkah yang diberikan dalam dokumentasi untuk penyedia identitas Anda: OAuth, SAML, atau OpenID Connect.
Langkah berikutnya
- Menghubungkan Looker (Google Cloud core) ke database Anda
- Mengonfigurasi instance Looker (Google Cloud core)
- Setelan admin Looker (Google Cloud core)
- Mengelola instance Looker (Google Cloud core) dari konsol Google Cloud