Source de données Autorisations
Les autorisations contiennent les autorisations explicites pour tous les utilisateurs et le contenu du site. Les administrateurs peuvent utiliser la source de données pour déceler les failles en matière de sécurité des autorisations et s’assurer que seuls les utilisateurs concernés peuvent accéder aux éléments de contenu.
Remarque : les rôles sur le site définissent les capacités maximales qu’un utilisateur peut avoir. Par exemple, un utilisateur Viewer ne peut pas effectuer une édition Web, même s’il y est autorisé par une règle d’utilisateur ou de groupe. En fonction de l’ordre d’évaluation des autorisations, les capacités des utilisateurs peuvent être différentes de celles indiquées dans la source de données. Pour plus d’informations, consultez Autorisations effectives.
Créer des vues personnalisées
Si vous êtes un administrateur de site ou qu’un accès au projet Admin Insights vous a été accordé, vous pouvez accéder aux sources de données Admin Insights directement depuis Tableau Cloud à l’aide de la création Web ou de Tableau Desktop pour créer des vues personnalisées. Pour plus d’informations sur la connexion aux sources de données Admin Insights, consultez Utiliser Admin Insights pour créer des vues personnalisées.
Exemple : Quels utilisateurs et groupes ont accès au contenu?
Procédez comme suit pour créer une vue qui indique quels utilisateurs et groupes ont accès au contenu.
Connectez-vous à la source de données des autorisations.
Dans le volet Données, faites glisser les champs Item type (Type d’élément), Item name (Nom de l’élément), Item Parent Project Name (Nom du projet parent de l’élément) et Controlling Permissions Project Name (Nom du projet contrôlant les autorisations) vers l’étagère Lignes. Cette action crée une vue hiérarchique du contenu de votre site et montre comment les autorisations sont définies, par exemple, au niveau du projet ou sur des éléments de contenu individuels.
Dans le volet Données, faites glisser le champ Grantee Name (Nom du bénéficiaire) et Grantee Type (Type de bénéficiaire) vers l’étagère Lignes. L’ajout de ces dimensions affiche les utilisateurs et les groupes ayant accès au contenu.
Dans le volet Données, faites glisser le champ Capability Type (Type de capacité) vers l’étagère Lignes. Les capacités des utilisateurs et des groupes s’affichent.
Projets verrouillés et autorisations héritées
Lorsqu’un projet est verrouillé, les éléments de contenu qu’il contient héritent des autorisations de ce projet. Il s’agit notamment des classeurs, des sources de données et des flux Tableau Prep. En effet, ceux-ci ne disposent pas de leurs propres règles d’autorisation explicites.
Dans la source de données des autorisations, les éléments de contenu d’un projet verrouillé apparaissent sur une seule ligne où Grantee Name et Capability Type sont des valeurs nulles. Dans le cas de valeurs nulles, l’élément hérite des autorisations du projet en contrôle, identifié par le champ Controlling Permissions Project Name. Les valeurs nulles n’indiquent pas une lacune dans les données ni que l’accès est manquant.
Pour trouver les autorisations qui s’appliquent à un élément de contenu, procédez comme suit :
Connectez-vous à la source de données des autorisations.
Dans le volet Données, faites glisser les champs Item Name, Item Type, Controlling Permissions Project Name, Grantee Name et Capability Type vers l’étagère Lignes.
Dans le volet Données, faites glisser le champ Item Name vers l’étagère Filtres et sélectionnez un élément de contenu d’un projet verrouillé. L’élément apparaît avec des valeurs nulles dans les champs Grantee Name et Capability Type.
Modifiez le filtre Item Name, puis filtrez par nom de projet dans le champ Controlling Permissions Project Name. La vue affiche les bénéficiaires et les capacités qui s’appliquent à l’élément de contenu.
Mieux exploiter vos données
À l’aide de Tableau Prep, vous pouvez lier la source de données Autorisations à d’autres sources de données Admin Insights sur les champs suivants pour accroître la visibilité de votre site. Si vous analysez des données de plusieurs sites Tableau Cloud, vous devez également effectuer une jointure selon la condition « Site LUID = Site LUID ».
Lier un contenu du site aux autorisations sur « Item LUID = Item LUID » (jointure gauche)
Lier des autorisations aux utilisateurs TS sur « User LUID = User LUID »
Lier les autorisations aux groupes sur « Grantee LUID = Grantee LUID » (jointure droite)
Conseil : Pour rationaliser l’analyse, supprimez la règle de groupe Tous les utilisateurs ou modifiez-la pour supprimer les autorisations.
Pour plus d’informations, consultez Agréger, lier ou réunir des données(Le lien s’ouvre dans une nouvelle fenêtre) dans l’Aide de Tableau Prep.
Schéma de données
Le tableau suivant répertorie les champs inclus dans la source de données Autorisations. Chaque ligne de données correspond à une combinaison de fonctionnalités pour l’utilisateur, les éléments de contenu et les autorisations.
| Dossier | Nom du champ | Type | Description |
|---|---|---|---|
| Capabilities | Capability Type | Chaîne | La capacité d’exécuter une action donnée sur l’élément. Les options incluent l’affichage, le filtrage, le téléchargement ou la suppression et sont propres au type d’élément. Cette valeur est nulle pour les éléments de contenu d’un projet verrouillé. |
| Permissions Description | Chaîne | Une description de la valeur de l’autorisation. | |
| Permission Value | Nombre | Une représentation numérique des autorisations explicites pour un élément de contenu. Les valeurs inférieures indiquent la priorité. Par exemple, le refus d’une fonctionnalité à un groupe (8) est annulé quand on l’autorise pour un utilisateur du groupe (7). | |
| Grantees | Grantee LUID | Chaîne | Le LUID du bénéficiaire. Par exemple, le LUID de l’utilisateur ou le LUID du groupe. Principalement utilisé pour référencer du contenu via l’API REST. |
| Grantee Name | Chaîne | Le nom du bénéficiaire. Par exemple, le courriel de l’utilisateur ou le nom du groupe. Cette valeur est nulle pour les éléments de contenu d’un projet verrouillé. | |
| Grantee Type | Chaîne | Le type du bénéficiaire. Par exemple, un utilisateur ou un groupe. | |
| Items | Controlling Permissions Project Name | Chaîne | Le nom du projet qui contrôle les autorisations pour le projet imbriqué. Pour les éléments de contenu d’un projet verrouillé, ce champ identifie le projet dont l’élément hérite ses autorisations. Pour plus d’informations, consultez Projets verrouillés et autorisations héritées. |
| Item Hyperlink | Chaîne | URL complète de l’élément sur le site. Utile pour créer des liens hypertextes sur un tableau de bord. | |
| Item LUID | Chaîne | Le LUID de l’élément. Le LUID est unique pour chaque type d’élément et chaque site. Principalement utilisé pour référencer du contenu via l’API REST. | |
| Item Name | Chaîne | Nom d’affichage de l’élément. | |
| Item Parent Project Name | Chaîne | Le nom du projet parent de l’élément. | |
| Item Type | Chaîne | Le type d’élément de contenu. Par exemple, une source de données, un flux Prep, un projet ou un classeur. | |
| Top Parent Project Name | Chaîne | Le nom du projet de niveau supérieur de l’élément. | |
| Site | Site LUID | Chaîne | Le LUID du site Tableau Cloud. Principalement utilisé pour référencer du contenu via l’API REST. |
| Site Name | Chaîne | Le nom du site Tableau Cloud. | |
| - | Admin Insights Published At | Date-heure | Date et heure de la dernière publication de la source de données Admin Insights, en UTC. |
| User Email | Chaîne | L’adresse de courriel de l’utilisateur possédant une autorisation explicite. | |
| User LUID | Chaîne | Le LUID de l’utilisateur possédant une autorisation explicite. | |
| User Site Role | Chaîne | Le rôle sur le site de l’utilisateur. | |
| Has Permission? | Champ calculé | Indique si le bénéficiaire est autorisé à accéder à un élément. Ne prend pas en compte la fonctionnalité Administrateur de site. Les administrateurs de site ont plus d’autorisations que le calcul n’en retient. |
