Datakällan Behörigheter

Behörigheter innehåller de uttryckliga behörigheterna för alla användare och allt innehåll på platsen. Administratörer kan använda datakällan för att identifiera luckor i behörighetssäkerheten samt garantera att endast lämpliga användare kan komma åt innehållsobjekt.

Obs! Platsroller definierar de maximala kapaciteter som en användare kan ha. En Viewer-användare kan till exempel inte redigera på webben, även om de har den behörigheten i en användar- eller gruppregel. Baserat på ordningen som behörigheter hanteras kan användare ha andra kapaciteter än de som anges i datakällan. Mer information finns i Gällande behörigheter.

Skapa anpassade vyer

Om du är platsadministratör eller har beviljats åtkomst till Admin Insights-projektet kan du komma åt Admin Insights-datakällorna direkt från Tableau Cloud med hjälp av Webbredigering eller via Tableau Desktop för att bygga anpassade vyer. Mer information om hur du ansluter till Admin Insights-datakällorna finns i Använda Admin Insights för att skapa anpassade vyer.

Exempel: Vilka användare och grupper har tillgång till innehåll?

Använd de här stegen för att skapa en vy som visar vilka användare och grupper som har tillgång till innehållet.

  1. Anslut till datakällan Behörigheter.

  2. I rutan Data drar du Objekttyp, Objektnamn, Namn på objektets överordnade projekt och Controlling Permissions Project Name (Namn på behörighetsstyrande projekt) till hyllan Rader. Detta skapar en hierarkisk vy av platsinnehållet och visar hur behörigheter fastställs, till exempel om behörigheter konfigureras på projektnivå eller för enskilda innehållsobjekt.

  3. I rutan Data drar du Grantee Name (Behörighetstagarens namn) och Grantee Type (Typ av behörighetstagare) till hyllan Rader. Genom att lägga till de här dimensionerna ser du vilka användare och grupper som har tillgång till innehållet.

  4. I rutan Data drar du Capability Type (Behörighetstyp) till hyllan Rader. Kapaciteterna för användare och grupper visas.

Låsta projekt och ärvda behörigheter

När ett projekt är låst ärver dess innehållsobjekt sina behörigheter från det projektet. Bland de här objekten finns arbetsböcker, datakällor och Prep-flöden. De har inga egna uttryckliga behörighetsregler.

I datakällan Behörigheter visas innehållsobjekt i ett låst projekt som en enda rad, där Grantee Name (Behörighetstagarens namn) och Capability Type (Behörighetstyp) är null. Null-värdena innebär att objektet ärver sina behörigheter från det styrande projektet, som visas i fältet Controlling Permissions Project Name (Namn på behörighetsstyrande projekt). De betyder inte att något saknas i data eller att behörighet saknas.

Följ de här stegen för att hitta de behörigheter som gäller för ett innehållsobjekt:

  1. Anslut till datakällan Behörigheter.

  2. I rutan Data drar du Objektnamn, Objekttyp, Controlling Permissions Project Name (Namn på behörighetsstyrande projekt), Grantee Name (Behörighetstagarens namn) och Capability Type (Behörighetstyp) till hyllan Rader.

  3. I rutan Data drar du Objekttyp till hyllan Filter och väljer ett innehållsobjekt i ett låst projekt. Objektet visas med null-värden för Grantee Name (Behörighetstagarens namn) och Capability Type (Behörighetstyp).

  4. Redigera filtret Objektnamn och filtrera sedan efter projektnamn i fältet Controlling Permissions Project Name (Namn på behörighetsstyrande projekt). Vyn visar behörighetstagarna och de behörigheter som gäller för innehållsobjektet.

Gör mer med data

Med Tableau Prep kan du koppla Behörigheter till andra Admin Insights-datakällor i följande fält för att få en bättre överblick över platsen. Om du analyserar data från flera Tableau Cloud-platser måste du också koppla ”Plats-LUID = Plats-LUID”.

  • Koppla Platsinnehåll till Behörigheter för ”Objekt-LUID = Objekt-LUID” (vänster koppling)

  • Koppla Behörigheter till TS-användare på ”Användar-LUID = Användar-LUID”

  • Koppla Behörigheter till Grupper på ”Grantee-LUID = Grupp-LUID” (höger koppling)

Tips: Effektivisera analysen genom att ta bort gruppregeln Alla användare eller redigera regeln för att ta bort behörigheter.

Du hittar mer information i Aggregera, koppla och förena data(Länken öppnas i ett nytt fönster) i hjälpen för Tableau Prep.

Dataschema

Följande tabell listar de fält som ingår i datakällan Behörigheter. Varje rad med data motsvarar en kombination av användare, innehållsobjekt och behörighet.

MappFältnamnTypBeskrivning
CapabilitiesCapability TypeSträngMöjligheten att utföra en viss åtgärd på objektet. Alternativen omfattar att visa, filtrera, ladda ner eller ta bort och är unika för objekttypen. Det här värdet är null för innehållsobjekt i ett låst projekt.
Permissions DescriptionSträngEn beskrivning av behörighetsvärdet.
Permission ValueNummerEn numerisk representation av de uttryckliga behörigheterna för ett innehållsobjekt. Ju lägre värden, desto högre prioritet. Att neka en grupp tillgång till en viss funktion (8) åsidosätts till exempel av att ge en användare i gruppen tillgång till samma funktion (7).
GranteesGrantee LUIDSträngLUID för behörighetstagaren. Antingen användar-LUID eller grupp-LUID. Används främst för att referera till innehåll via REST API.
Grantee NameSträngNamn på behörighetstagaren. Antingen användarens e-postadress eller gruppnamnet. Det här värdet är null för innehållsobjekt i ett låst projekt.
Grantee TypeSträngTypen av behörighetstagare. Antingen användare eller grupp.
ItemsControlling Permissions Project NameSträngNamn på det projekt som styr behörigheterna för det kapslade projektet. För innehållsobjekt i ett låst projekt identifierar det här fältet det projekt som objektet ärver sina behörigheter från. Mer information finns i Låsta projekt och ärvda behörigheter.
Item HyperlinkSträngFullständig URL för objektet på platsen. Praktiskt för att skapa hyperlänkar på en instrumentpanel.
Item LUIDSträngLUID för objektet. LUID är unikt för varje objekttyp och plats. Används främst för att referera till innehåll via REST API.
Item NameSträngObjektets visningsnamn.
Item Parent Project NameSträngNamn på objektets överordnade projekt.
Item TypeSträngTyp av innehållsobjekt. Till exempel en datakälla, ett Prep-flöde, ett projekt eller en arbetsbok.
Top Parent Project NameSträngNamn på objektets toppnivåprojekt.
SiteSite LUIDSträngLUID för Tableau Cloud-platsen. Används främst för att referera till innehåll via REST API.
Site NameSträngNamn på Tableau Cloud-platsen.
-Admin Insights Published AtDatum-tidDatum och tid då Admin Insights-datakällan senast publicerades i UTC.
User EmailSträngE-postadressen till användaren med den uttryckliga behörigheten.
User LUIDSträngLUID för användaren med den uttryckliga behörigheten.
User Site RoleSträngAnvändarens platsroll.
Has Permission?Beräknat fältAnger om behörighetstagaren har tillgång till ett objekt. Tar inte hänsyn till platsadministratörens behörigheter. Platsadministratörer har fler behörigheter än vad beräkningen anger.
Tack för din feedback!Din feedback har skickats in. Tack!