權限資料來源

權限包含對站台上所有使用者和內容的明確權限。管理員可以使用資料來源來識別權限安全性方面的漏洞,並確保只有適當的使用者才能存取內容項目。

附註:站台角色決定了使用者可以擁有的最大功能。例如,Viewer 不能進行 Web 編輯,即使使用者或群組規則允許他們這麼做。根據評估權限的順序,使用者可能具有與資料來源中列出的不同的功能。有關詳情,請參閱有效權限。

建立自訂檢視

如果您是站台管理員或擁有管理員洞察專案存取權的人員,可以直接使用 Web 製作或透過 Tableau Desktop 從 Tableau Online 存取管理員洞察資料來源。有關連線至管理員洞察見解資料來源的詳情,請參閱使用管理員洞察建立自訂檢視。

範例:哪些使用者和群組有權存取內容?

請使用下列步驟建立檢視,顯示哪些使用者和群組有權存取內容。

  1. 連線到權限資料來源。

  2. 從「資料」窗格中,將「項目類型」、「項目名稱」、「項目上層專案名稱」和「控制權限專案名稱」拖曳到「列」架。這會建立站台內容的階層式檢視,並顯示權限的確定方式,例如,權限是在專案層級設定,還是在個別內容項目上設定。

  3. 從「資料」窗格中,將「承授者名稱」和「承授者類型」拖曳到「列」架。新增這些維度可以顯示有權存取內容的使用者和群組。

  4. 從「資料」窗格中,將「功能類型」拖曳到「列」架。這會顯示使用者和群組的功能。

鎖定專案和繼承的權限

鎖定專案時,其包含的內容項目會從該專案繼承權限。這些項目包括工作簿、資料來源和 Prep 流程。它們沒有自己的明確權限規則。

在「權限」資料來源中,鎖定專案中的內容項目會顯示為單一列,其中承授者名稱和功能類型為 Null。Null 值表示項目從控制專案繼承權限,控制專案由控制權限專案名稱欄位識別。它們並不表示資料中有缺漏或缺少存取權限。

若要尋找適用於內容項目的權限,請使用以下步驟:

  1. 連線到權限資料來源。

  2. 從資料窗格中,將項目名稱、項目類型、控制權限專案名稱、承授者名稱和功能類型拖曳到列架。

  3. 從資料窗格中,將項目名稱拖曳到篩選器架,然後從鎖定專案中選取內容項目。該項目顯示時,承授者名稱和功能類型值為 Null。

  4. 編輯項目名稱篩選器,然後從控制權限專案名稱欄位按專案名稱篩選。檢視會顯示適用於內容項目的承授者和功能。

利用資料做更多事情

使用 Tableau Prep,可以將權限與以下欄位上的其他管理員洞察資料來源進行聯結,以便更深入瞭解站台。如果要分析來自多個 Tableau Cloud 站台的資料,還必須聯結「站台 LUID = 站台 LUID」。

  • 在「項目 LUID = 項目 LUID」上,將站台內容聯結到權限(左聯結)

  • 在「使用者 LUID = 使用者 LUID」上,將權限聯結到 TS 使用者

  • 在「承授者 LUID = 群組 LUID」上,將權限聯結到群組(右聯結)

提示:要簡化分析,請刪除所有使用者群組規則或編輯規則以移除權限。

如需更多資訊,請參閱 Tableau Prep 說明中的彙總、聯結或聯集資料(連結在新視窗開啟)。

日期結構描述

下表列出了權限資料來源中包含的欄位。每列資料對應於使用者、內容項目和權限能力的組合。

資料夾欄位名稱類型描述
CapabilitiesCapability Type字串對項目執行給定動作的能力。選項包括檢視、篩選、下載或刪除,並且對於項目類型是唯一的。對於鎖定專案中的內容項目,此值為 Null。
Permissions Description字串權限值的描述。
Permission Value數字內容項目明確權限的數值表示。較低的值表示優先。例如,拒絕群組 (8) 的功能被允許群組 (7) 中的使用者的功能所覆寫。
GranteesGrantee LUID字串被授予者的 LUID。使用者 LUID 或群組 LUID。主要用於透過 REST API 引用內容。
Grantee Name字串被授予者的名稱。使用者電子郵件或群組名稱。對於鎖定專案中的內容項目,此值為 Null。
Grantee Type字串被授予者的類型。使用者或群組。
ItemsControlling Permissions Project Name字串控制巢狀專案權限的專案的名稱。對於鎖定專案中的內容項目,此欄位會識別項目從中繼承權限的專案。有關詳細資訊,請參閱鎖定專案和繼承的權限。
Item Hyperlink字串站台上項目的完整 URL。對於在儀表板上建立超連結很有用。
Item LUID字串項目的 LUID。LUID 在每個項目類型和站台中都是唯一的。主要用於透過 REST API 引用內容。
Item Name字串項目顯示名稱。
Item Parent Project Name字串項目的父專案的名稱。
Item Type字串內容項目的類型。例如資料來源、準備流程、專案或工作簿。
Top Parent Project Name字串項目的頂層專案的名稱。
SiteSite LUID字串Tableau Cloud 站台的 LUID。主要用於透過 REST API 引用內容。
Site Name字串Tableau Cloud 站台的名稱。
-Admin Insights Published At日期-時間管理員洞察資料來源上次發佈的日期和時間(UTC)。
User Email字串使用者明確權限的電子郵件地址。
User LUID字串具有明確權限使用者的 LUID。
User Site Role字串該使用者的站台角色。
Has Permission?計算欄位表示是否允許承授者存取項目。未考慮站台管理員功能。站台管理員擁有的權限多於計算擷取的權限。
感謝您的意見反應!已成功提交您的意見回饋。謝謝!