Datakällan Behörigheter
Behörigheter innehåller de uttryckliga behörigheterna för alla användare och allt innehåll på platsen. Administratörer kan använda datakällan för att identifiera luckor i behörighetssäkerheten samt garantera att endast lämpliga användare kan komma åt innehållsobjekt.
Obs! Platsroller definierar de maximala kapaciteter som en användare kan ha. En Viewer-användare kan till exempel inte redigera på webben, även om de har den behörigheten i en användar- eller gruppregel. Baserat på ordningen som behörigheter hanteras kan användare ha andra kapaciteter än de som anges i datakällan. Mer information finns i Gällande behörigheter.
Skapa anpassade vyer
Om du är platsadministratör eller har beviljats åtkomst till Admin Insights-projektet kan du komma åt Admin Insights-datakällorna direkt från Tableau Cloud med hjälp av Webbredigering eller via Tableau Desktop för att bygga anpassade vyer. Mer information om hur du ansluter till Admin Insights-datakällorna finns i Använda Admin Insights för att skapa anpassade vyer.
Exempel: Vilka användare och grupper har tillgång till innehåll?
Använd de här stegen för att skapa en vy som visar vilka användare och grupper som har tillgång till innehållet.
Anslut till datakällan Behörigheter.
I rutan Data drar du Objekttyp, Objektnamn, Namn på objektets överordnade projekt och Controlling Permissions Project Name (Namn på behörighetsstyrande projekt) till hyllan Rader. Detta skapar en hierarkisk vy av platsinnehållet och visar hur behörigheter fastställs, till exempel om behörigheter konfigureras på projektnivå eller för enskilda innehållsobjekt.
I rutan Data drar du Grantee Name (Behörighetstagarens namn) och Grantee Type (Typ av behörighetstagare) till hyllan Rader. Genom att lägga till de här dimensionerna ser du vilka användare och grupper som har tillgång till innehållet.
I rutan Data drar du Capability Type (Behörighetstyp) till hyllan Rader. Kapaciteterna för användare och grupper visas.
Låsta projekt och ärvda behörigheter
När ett projekt är låst ärver dess innehållsobjekt sina behörigheter från det projektet. Bland de här objekten finns arbetsböcker, datakällor och Prep-flöden. De har inga egna uttryckliga behörighetsregler.
I datakällan Behörigheter visas innehållsobjekt i ett låst projekt som en enda rad, där Grantee Name (Behörighetstagarens namn) och Capability Type (Behörighetstyp) är null. Null-värdena innebär att objektet ärver sina behörigheter från det styrande projektet, som visas i fältet Controlling Permissions Project Name (Namn på behörighetsstyrande projekt). De betyder inte att något saknas i data eller att behörighet saknas.
Följ de här stegen för att hitta de behörigheter som gäller för ett innehållsobjekt:
Anslut till datakällan Behörigheter.
I rutan Data drar du Objektnamn, Objekttyp, Controlling Permissions Project Name (Namn på behörighetsstyrande projekt), Grantee Name (Behörighetstagarens namn) och Capability Type (Behörighetstyp) till hyllan Rader.
I rutan Data drar du Objekttyp till hyllan Filter och väljer ett innehållsobjekt i ett låst projekt. Objektet visas med null-värden för Grantee Name (Behörighetstagarens namn) och Capability Type (Behörighetstyp).
Redigera filtret Objektnamn och filtrera sedan efter projektnamn i fältet Controlling Permissions Project Name (Namn på behörighetsstyrande projekt). Vyn visar behörighetstagarna och de behörigheter som gäller för innehållsobjektet.
Gör mer med data
Med Tableau Prep kan du koppla Behörigheter till andra Admin Insights-datakällor i följande fält för att få en bättre överblick över platsen. Om du analyserar data från flera Tableau Cloud-platser måste du också koppla ”Plats-LUID = Plats-LUID”.
Koppla Platsinnehåll till Behörigheter för ”Objekt-LUID = Objekt-LUID” (vänster koppling)
Koppla Behörigheter till TS-användare på ”Användar-LUID = Användar-LUID”
Koppla Behörigheter till Grupper på ”Grantee-LUID = Grupp-LUID” (höger koppling)
Tips: Effektivisera analysen genom att ta bort gruppregeln Alla användare eller redigera regeln för att ta bort behörigheter.
Du hittar mer information i Aggregera, koppla och förena data(Länken öppnas i ett nytt fönster) i hjälpen för Tableau Prep.
Dataschema
Följande tabell listar de fält som ingår i datakällan Behörigheter. Varje rad med data motsvarar en kombination av användare, innehållsobjekt och behörighet.
| Mapp | Fältnamn | Typ | Beskrivning |
|---|---|---|---|
| Capabilities | Capability Type | Sträng | Möjligheten att utföra en viss åtgärd på objektet. Alternativen omfattar att visa, filtrera, ladda ner eller ta bort och är unika för objekttypen. Det här värdet är null för innehållsobjekt i ett låst projekt. |
| Permissions Description | Sträng | En beskrivning av behörighetsvärdet. | |
| Permission Value | Nummer | En numerisk representation av de uttryckliga behörigheterna för ett innehållsobjekt. Ju lägre värden, desto högre prioritet. Att neka en grupp tillgång till en viss funktion (8) åsidosätts till exempel av att ge en användare i gruppen tillgång till samma funktion (7). | |
| Grantees | Grantee LUID | Sträng | LUID för behörighetstagaren. Antingen användar-LUID eller grupp-LUID. Används främst för att referera till innehåll via REST API. |
| Grantee Name | Sträng | Namn på behörighetstagaren. Antingen användarens e-postadress eller gruppnamnet. Det här värdet är null för innehållsobjekt i ett låst projekt. | |
| Grantee Type | Sträng | Typen av behörighetstagare. Antingen användare eller grupp. | |
| Items | Controlling Permissions Project Name | Sträng | Namn på det projekt som styr behörigheterna för det kapslade projektet. För innehållsobjekt i ett låst projekt identifierar det här fältet det projekt som objektet ärver sina behörigheter från. Mer information finns i Låsta projekt och ärvda behörigheter. |
| Item Hyperlink | Sträng | Fullständig URL för objektet på platsen. Praktiskt för att skapa hyperlänkar på en instrumentpanel. | |
| Item LUID | Sträng | LUID för objektet. LUID är unikt för varje objekttyp och plats. Används främst för att referera till innehåll via REST API. | |
| Item Name | Sträng | Objektets visningsnamn. | |
| Item Parent Project Name | Sträng | Namn på objektets överordnade projekt. | |
| Item Type | Sträng | Typ av innehållsobjekt. Till exempel en datakälla, ett Prep-flöde, ett projekt eller en arbetsbok. | |
| Top Parent Project Name | Sträng | Namn på objektets toppnivåprojekt. | |
| Site | Site LUID | Sträng | LUID för Tableau Cloud-platsen. Används främst för att referera till innehåll via REST API. |
| Site Name | Sträng | Namn på Tableau Cloud-platsen. | |
| - | Admin Insights Published At | Datum-tid | Datum och tid då Admin Insights-datakällan senast publicerades i UTC. |
| User Email | Sträng | E-postadressen till användaren med den uttryckliga behörigheten. | |
| User LUID | Sträng | LUID för användaren med den uttryckliga behörigheten. | |
| User Site Role | Sträng | Användarens platsroll. | |
| Has Permission? | Beräknat fält | Anger om behörighetstagaren har tillgång till ett objekt. Tar inte hänsyn till platsadministratörens behörigheter. Platsadministratörer har fler behörigheter än vad beräkningen anger. |
