パーミッションのデータ ソース
パーミッションには、サイト上のすべてのユーザーとコンテンツに対する明示的なパーミッションが含まれています。管理者は、データ ソースを使用して、パーミッションのセキュリティのギャップを特定し、適切なユーザーだけがコンテンツ アイテムにアクセスできるようにすることができます。
注: サイト ロールによって、ユーザーが持つことのできる最大限のパーミッションが決定されます。たとえば、Viewer は、ユーザーまたはグループのルールで許可されていたとしても、Web 編集を行うことはできません。パーミッションの評価順序に基づき、ユーザーはデータ ソースに記載されているものとは異なる機能を持つ場合があります。詳細については、「有効なパーミッション」を参照してください。
カスタム ビューを作成する
サイト管理者または管理者インサイト プロジェクトへのアクセス権を付与されているユーザーは、Web 作成を使用して、または Tableau Desktop 経由で Tableau Cloud から管理者インサイトのデータ ソースに直接アクセスして、カスタム ビューを作成することができます。管理者インサイトのデータ ソースへの接続の詳細については、管理者インサイトを使用したカスタム ビューの作成を参照してください。
例: どのユーザーとグループがコンテンツにアクセスできるか?
次のステップに従って、コンテンツにアクセスできるユーザーとグループを表示するビューを作成します。
-
パーミッションのデータ ソースに接続します。
-
[データ] ペインから [アイテム タイプ]、[アイテム名]、[アイテムの親プロジェクト名]、[パーミッションの制御プロジェクト名] を [行] シェルフにドラッグします。これにより、サイトのコンテンツの階層ビューが作成され、パーミッションがプロジェクト レベルで設定されているか、または、個々のコンテンツ アイテムごとに設定されているかなど、パーミッションがどのように決定されているかが表示されます。
-
[データ] ペインから [被付与者名] と [被付与者タイプ] を [行] シェルフにドラッグします。これらのディメンションを追加すると、コンテンツにアクセスできるユーザーとグループが表示されます。
-
[データ] ペインから [機能タイプ] を [行] シェルフにドラッグします。ユーザーとグループの機能が表示されます。
ロックされたプロジェクトと継承されたパーミッション
プロジェクトがロックされると、プロジェクトに含まれるコンテンツ アイテムは、そのプロジェクトからパーミッションを継承します。これらのアイテムには、ワークブック、データ ソース、Prep フローが含まれます。アイテムには、独自の明示的なパーミッション ルールはありません。
パーミッション データ ソースでは、ロックされたプロジェクトのコンテンツ アイテムは 1 つの行として表示されます。ここで、[Grantee Name (被付与者名)] と [Capability Type (機能タイプ)] は Null です。Null 値は、アイテムが制御プロジェクトからパーミッションを継承することを意味します。制御プロジェクトは、[Controlling Permissions Project Name (パーミッションの制御プロジェクト名)] フィールドによって識別されます。Null 値は、データのギャップやアクセスの欠落を示すものではありません。
コンテンツ アイテムに適用されるパーミッションを見つけるには、次の手順に従います。
-
パーミッションのデータ ソースに接続します。
-
[データ] ペインから [アイテム名]、[アイテム タイプ]、[Controlling Permissions Project Name (パーミッションの制御プロジェクト名)]、[Grantee Name (被付与者名)]、[Capability Type (機能タイプ)] を [行] シェルフにドラッグします。
-
[データ] ペインから [アイテム名] を [フィルター] シェルフにドラッグし、ロックされたプロジェクトからコンテンツ アイテムを選択します。アイテムについては、[Grantee Name (被付与者名)] と [Capability Type (機能タイプ)] の値が Null として表示されます。
-
[アイテム名] フィルターを編集してから、[Controlling Permissions Project Name (パーミッションの制御プロジェクト名)] フィールドのプロジェクト名でフィルターします。ビューには、コンテンツ アイテムに適用される被付与者と機能が表示されます。
データをさらに活用する
Tableau Prep を使用すると、次のフィールドで権限と他の管理者インサイト データ ソースを結合して、サイトの可視性を高めることができます。複数の Tableau Cloud サイトからデータを分析している場合は、「サイト LUID = サイト LUID」でも結合する必要があります。
-
「アイテム LUID = アイテム LUID」のパーミッションにサイト コンテンツを結合する (左結合)
-
「ユーザー LUID = ユーザー LUID」の TS ユーザーにパーミッションを結合する
-
「被付与者 LUID = グループ LUID」のグループにパーミッションを結合する (右結合)
ヒント: 分析を効率化するには、[すべてのユーザー] のグループ ルールを削除するか、ルールを編集してパーミッションを削除します。
詳細については、Tableau Prep ヘルプの「データの集計、結合、ユニオン(新しいウィンドウでリンクが開く)」を参照してください。
データ スキーマ
次の表には、パーミッションのデータ ソースに含まれるフィールドがリストされています。データの各行は、ユーザー、コンテンツ アイテム、パーミッション機能の組み合わせに対応します。
| フォルダー | フィールド名 | タイプ | 説明 |
|---|---|---|---|
| Capabilities | Capability Type | 文字列 | アイテムに対して特定のアクションを実行する機能。オプションには、ビュー、フィルター、ダウンロード、削除などがあり、アイテム タイプごとに固有です。ロックされたプロジェクトのコンテンツ アイテムの場合、この値は Null になります。 |
| Permissions Description | 文字列 | パーミッションの値の説明。 | |
| Permission Value | 数値 | コンテンツ アイテムに対する明示的なパーミッションの数値表現。値が低いほど優先順位が高くなります。たとえば、グループ (8) に対する機能の拒否は、グループ (7) 内のユーザーに対する機能の許可によって上書きされます。 | |
| Grantees | Grantee LUID | 文字列 | 被付与者の ID。ユーザー LUID とグループ LUID のいずれか。主に REST API を介してコンテンツを参照するために使用されます。 |
| Grantee Name | 文字列 | 被付与者の名前。ユーザー メールとグループ名のいずれか。ロックされたプロジェクトのコンテンツ アイテムの場合、この値は Null になります。 | |
| Grantee Type | 文字列 | 被付与者のタイプ。ユーザーとグループのいずれか。 | |
| Items | Controlling Permissions Project Name | 文字列 | ネストされたプロジェクトのパーミッションを制御するプロジェクトの名前。ロックされたプロジェクトのコンテンツ アイテムの場合、このフィールドによって、アイテムがパーミッションを継承するプロジェクトが識別されます。詳細については、「ロックされたプロジェクトと継承されたパーミッション」を参照してください。 |
| Item Hyperlink | 文字列 | サイト上のアイテムの完全な URL。ダッシュボード上にハイパーリンクを作成するのに役立ちます。 | |
| Item LUID | 文字列 | アイテムの LUID。LUID は各アイテム タイプおよびサイト内で一意です。主に REST API を介してコンテンツを参照するために使用されます。 | |
| Item Name | 文字列 | アイテムの表示名。 | |
| Item Parent Project Name | 文字列 | アイテムの親プロジェクトの名前。 | |
| Item Type | 文字列 | コンテンツ アイテムのタイプ。データ ソース、Prep フロー、プロジェクト、ワークブックなど。 | |
| Top Parent Project Name | 文字列 | アイテムの上位プロジェクトの名前。 | |
| Site | Site LUID | 文字列 | Tableau Cloud サイトの LUID。主に REST API を介してコンテンツを参照するために使用されます。 |
| Site Name | 文字列 | Tableau Cloud サイトの名前。 | |
| - | Admin Insights Published At | 日付/時刻 | 管理者インサイトのデータ ソースが最後にパブリッシュされた日時 (UTC)。 |
| User Email | 文字列 | 明示的なパーミッションを持つユーザーのメール アドレス。 | |
| User LUID | 文字列 | 明示的なパーミッションを持つユーザーの LUID 。 | |
| User Site Role | 文字列 | ユーザーのサイト ロール。 | |
| Has Permission? | 計算フィールド | 被付与者がアイテムへのアクセスを許可されているかどうかを示します。サイト管理者機能は考慮されません。サイト管理者には、計算で考慮されるパーミションよりも多くのパーミッションがあります。 |
