Source de données Autorisations

Les autorisations contiennent les autorisations explicites pour tous les utilisateurs et le contenu du site. Les administrateurs peuvent utiliser la source de données pour identifier les lacunes dans la sécurité des autorisations et s’assurer que seuls les utilisateurs appropriés peuvent accéder aux éléments de contenu.

Remarque : les rôles sur le site déterminent les capacités maximales que l’utilisateur peut avoir. Par exemple, un Viewer ne peut pas effectuer de modifications Web, même s’il y est autorisé dans une règle d’utilisateur ou de groupe. Selon l’ordre dans lequel les autorisations sont évaluées, les utilisateurs peuvent avoir des capacités différentes de celles répertoriées dans la source de données. Pour plus d’informations, consultez Autorisations effectives.

Créer des vues personnalisées

Si vous êtes un administrateur de site, ou qu’un accès au projet Console Administrateur vous a été accordé, vous pouvez accéder aux sources de données Console Administrateur depuis Tableau Cloud à l’aide de la création Web ou de Tableau Desktop pour créer des vues personnalisées. Pour plus d’informations sur la connexion aux sources de données Console Administrateur, consultez Utiliser la Console Administrateur pour créer des vues personnalisées.

Exemple : quels utilisateurs et groupes ont accès au contenu ?

Utilisez les étapes suivantes pour créer une vue affichant les utilisateurs et groupes qui ont accès au contenu.

  1. Connectez-vous à la source de données Autorisations.

  2. Depuis le volet Données, faites glisser Type d’élément, Nom de l’élément, Nom du projet parent de l’élément et Nom du projet de contrôle des autorisations vers l’étagère Lignes. Il en résulte une vue hiérarchique du contenu de votre site montrant comment les autorisations sont déterminées, par exemple si les autorisations sont définies au niveau du projet ou pour des éléments de contenu individuels.

  3. Depuis le volet Données, faites glisser Nom du bénéficiaire et Type de bénéficiaire vers l’étagère Lignes. L’ajout de ces dimensions permet d’indiquer les utilisateurs et les groupes qui ont accès au contenu.

  4. Depuis le volet Données, faites glisser Type de capacité vers l’étagère Lignes. Les capacités des utilisateurs et des groupes sont affichées.

Projets verrouillés et autorisations héritées

Lorsqu’un projet est verrouillé, les éléments de contenu qu’il contient héritent leurs autorisations de ce projet. Ces éléments incluent les classeurs, les sources de données et les flux Prep. Ils n’ont pas leurs propres règles d’autorisation explicites.

Dans la source de données Autorisations, les éléments de contenu d’un projet verrouillé apparaissent sur une seule ligne où Grantee Name (Nom du bénéficiaire) et C apability Type (Type de capacité) sont des valeurs null. Des valeurs null signifient que l’élément hérite ses autorisations du projet qui les contrôle, ce qui est identifié par le champ Controlling Permissions Project Name (Nom du projet contrôlant les autorisations). Elles n’indiquent pas une lacune dans les données ni un accès manquant.

Pour trouver les autorisations qui s’appliquent à un élément de contenu, procédez comme suit :

  1. Connectez-vous à la source de données Autorisations.

  2. Depuis le volet Données, faites glisser Item Name (Nom de l’élément), Item Type (Type d’élément), Controlling Permissions Project Name (Nom du projet contrôlant les autorisations), Grantee Name (Nom du bénéficiaire) et Capability Type (Type de capacité) vers l’étagère Lignes.

  3. Depuis le volet Données, faites glisser Nom de l’élément vers l’étagère Filtres et sélectionnez un élément de contenu dans un projet verrouillé. L’élément apparaît avec des valeurs null pour Grantee Name (Nom du bénéficiaire) et Capability Type (Type de capacité).

  4. Modifiez le filtre Item Name (Nom de l’élément), puis filtrez par nom de projet depuis le champ Controlling Permissions Project Name (Nom du projet contrôlant les autorisations). La vue montre les bénéficiaires et les capacités qui s’appliquent à l’élément de contenu.

Aller plus loin avec vos données

À l’aide de Tableau Prep, vous pouvez lier la source de données Autorisations à d’autres sources de données Console Administrateur sur les champs suivants pour obtenir plus de visibilité sur votre site. Si vous analysez des données de plusieurs sites Tableau Cloud, vous devez également effectuer une jointure sur « LUID du site = LUID du site ».

  • Liez le contenu du site aux autorisations sur « LUID d’élément = LUID d’élément » (jointure gauche)

  • Liez les autorisations aux utilisateurs TS sur « LUID d’utilisateur = LUID d’utilisateur »

  • Liez les autorisations aux groupes sur « LUID de bénéficiaire = LUI de groupe » (jointure droite)

Conseil : pour rationaliser l’analyse, supprimez la règle de groupe Tous les utilisateurs ou modifiez la règle pour supprimer les autorisations.

Pour plus d’informations, consultez Agréger, lier ou réunir des données(Le lien s’ouvre dans une nouvelle fenêtre) dans l’Aide utilisateur de Tableau.

Schéma de dates

La table suivante répertorie les champs inclus dans la source de données Autorisations. Chaque ligne de données correspond à une combinaison d’utilisateur, d’éléments de contenu et de capacité d’autorisation.

DossierNom du champTypeDescription
CapabilitiesCapability TypeChaîneLa capacité d’effectuer une action donnée sur l’élément. Les options incluent l’affichage, le filtrage, le téléchargement ou la suppression et sont propres au type d’élément. Cette valeur est null pour les éléments de contenu d’un projet verrouillé.
Permissions DescriptionChaîneUne description de la valeur d’autorisation.
Permission ValueNombreUne représentation numérique des autorisations explicites pour un élément de contenu. Les valeurs inférieures indiquent la priorité. Par exemple, le refus d’une capacité à un groupe (8) est remplacé par l’attribution de cette capacité à un utilisateur du groupe (7).
GranteesGrantee LUIDChaîneLe LUID du bénéficiaire. Soit le LUID de l’utilisateur, soit le LUID du groupe. Principalement utilisé pour référencer du contenu via l’API REST.
Grantee NameChaîneLe nom du bénéficiaire. Soit l’adresse e-mail de l’utilisateur, soit le nom du groupe. Cette valeur est null pour les éléments de contenu d’un projet verrouillé.
Grantee TypeChaîneLe type de bénéficiaire. Soit un utilisateur, soit un groupe.
ItemsControlling Permissions Project NameChaîneLe nom du projet qui détermine les autorisations pour le projet imbriqué. Pour les éléments de contenu dans un projet verrouillé, ce champ identifie le projet dont l’élément hérite ses autorisations. Pour plus d’informations, consultez Projets verrouillés et autorisations héritées.
Item HyperlinkChaîneURL complète de l’élément sur le site. Utile pour créer des liens hypertexte sur un tableau de bord.
Item LUIDChaîneLe LUID de l’élément. Le LUID est unique pour chaque type d’élément et chaque site. Principalement utilisé pour référencer du contenu via l’API REST.
Item NameChaîneNom d’affichage de l’élément.
Item Parent Project NameChaîneLe nom du projet parent de l’élément.
Item TypeChaîneLe type d’élément de contenu, par exemple une source de données, un flux Prep, un projet ou un classeur.
Top Parent Project NameChaîneLe nom du projet de niveau supérieur de l’élément.
SiteSite LUIDChaîneLe LUID du site Tableau Cloud. Principalement utilisé pour référencer du contenu via l’API REST.
Site NameChaîneLe nom du site Tableau Cloud.
-Admin Insights Published AtDate et heureDate et heure de la dernière publication de la source de données Console Administrateur en heure UTC.
User EmailChaîneAdresse e-mail de l’utilisateur doté de l’autorisation explicite.
User LUIDChaîneLUID de l’utilisateur doté de l’autorisation explicite.
User Site RoleChaîneRôle sur le site de l’utilisateur.
Has Permission?Champ calculéIndique si le bénéficiaire est autorisé à accéder à un élément. Ne prend pas en compte la capacité d’administrateur de site. Les administrateurs de site ont plus d’autorisations que la formule n’en calcule.
Merci de vos commentaires !Avis correctement envoyé. Merci