權限資料來源
權限包含對站台上所有使用者和內容的明確權限。管理員可以使用資料來源來識別權限安全性方面的漏洞,並確保只有適當的使用者才能存取內容項目。
附註:站台角色決定了使用者可以擁有的最大功能。例如,Viewer 不能進行 Web 編輯,即使使用者或群組規則允許他們這麼做。根據評估權限的順序,使用者可能具有與資料來源中列出的不同的功能。有關詳情,請參閱有效權限。
建立自訂檢視
如果您是站台管理員或擁有管理員洞察專案存取權的人員,可以直接使用 Web 製作或透過 Tableau Desktop 從 Tableau Online 存取管理員洞察資料來源。有關連線至管理員洞察見解資料來源的詳情,請參閱使用管理員洞察建立自訂檢視。
範例:哪些使用者和群組有權存取內容?
請使用下列步驟建立檢視,顯示哪些使用者和群組有權存取內容。
連線到權限資料來源。
從「資料」窗格中,將「項目類型」、「項目名稱」、「項目上層專案名稱」和「控制權限專案名稱」拖曳到「列」架。這會建立站台內容的階層式檢視,並顯示權限的確定方式,例如,權限是在專案層級設定,還是在個別內容項目上設定。
從「資料」窗格中,將「承授者名稱」和「承授者類型」拖曳到「列」架。新增這些維度可以顯示有權存取內容的使用者和群組。
從「資料」窗格中,將「功能類型」拖曳到「列」架。這會顯示使用者和群組的功能。
鎖定專案和繼承的權限
鎖定專案時,其包含的內容項目會從該專案繼承權限。這些項目包括工作簿、資料來源和 Prep 流程。它們沒有自己的明確權限規則。
在「權限」資料來源中,鎖定專案中的內容項目會顯示為單一列,其中承授者名稱和功能類型為 Null。Null 值表示項目從控制專案繼承權限,控制專案由控制權限專案名稱欄位識別。它們並不表示資料中有缺漏或缺少存取權限。
若要尋找適用於內容項目的權限,請使用以下步驟:
連線到權限資料來源。
從資料窗格中,將項目名稱、項目類型、控制權限專案名稱、承授者名稱和功能類型拖曳到列架。
從資料窗格中,將項目名稱拖曳到篩選器架,然後從鎖定專案中選取內容項目。該項目顯示時,承授者名稱和功能類型值為 Null。
編輯項目名稱篩選器,然後從控制權限專案名稱欄位按專案名稱篩選。檢視會顯示適用於內容項目的承授者和功能。
利用資料做更多事情
使用 Tableau Prep,可以將權限與以下欄位上的其他管理員洞察資料來源進行聯結,以便更深入瞭解站台。如果要分析來自多個 Tableau Cloud 站台的資料,還必須聯結「站台 LUID = 站台 LUID」。
在「項目 LUID = 項目 LUID」上,將站台內容聯結到權限(左聯結)
在「使用者 LUID = 使用者 LUID」上,將權限聯結到 TS 使用者
在「承授者 LUID = 群組 LUID」上,將權限聯結到群組(右聯結)
提示:要簡化分析,請刪除所有使用者群組規則或編輯規則以移除權限。
如需更多資訊,請參閱 Tableau Prep 說明中的彙總、聯結或聯集資料(連結在新視窗開啟)。
日期結構描述
下表列出了權限資料來源中包含的欄位。每列資料對應於使用者、內容項目和權限能力的組合。
| 資料夾 | 欄位名稱 | 類型 | 描述 |
|---|---|---|---|
| Capabilities | Capability Type | 字串 | 對項目執行給定動作的能力。選項包括檢視、篩選、下載或刪除,並且對於項目類型是唯一的。對於鎖定專案中的內容項目,此值為 Null。 |
| Permissions Description | 字串 | 權限值的描述。 | |
| Permission Value | 數字 | 內容項目明確權限的數值表示。較低的值表示優先。例如,拒絕群組 (8) 的功能被允許群組 (7) 中的使用者的功能所覆寫。 | |
| Grantees | Grantee LUID | 字串 | 被授予者的 LUID。使用者 LUID 或群組 LUID。主要用於透過 REST API 引用內容。 |
| Grantee Name | 字串 | 被授予者的名稱。使用者電子郵件或群組名稱。對於鎖定專案中的內容項目,此值為 Null。 | |
| Grantee Type | 字串 | 被授予者的類型。使用者或群組。 | |
| Items | Controlling Permissions Project Name | 字串 | 控制巢狀專案權限的專案的名稱。對於鎖定專案中的內容項目,此欄位會識別項目從中繼承權限的專案。有關詳細資訊,請參閱鎖定專案和繼承的權限。 |
| Item Hyperlink | 字串 | 站台上項目的完整 URL。對於在儀表板上建立超連結很有用。 | |
| Item LUID | 字串 | 項目的 LUID。LUID 在每個項目類型和站台中都是唯一的。主要用於透過 REST API 引用內容。 | |
| Item Name | 字串 | 項目顯示名稱。 | |
| Item Parent Project Name | 字串 | 項目的父專案的名稱。 | |
| Item Type | 字串 | 內容項目的類型。例如資料來源、準備流程、專案或工作簿。 | |
| Top Parent Project Name | 字串 | 項目的頂層專案的名稱。 | |
| Site | Site LUID | 字串 | Tableau Cloud 站台的 LUID。主要用於透過 REST API 引用內容。 |
| Site Name | 字串 | Tableau Cloud 站台的名稱。 | |
| - | Admin Insights Published At | 日期-時間 | 管理員洞察資料來源上次發佈的日期和時間(UTC)。 |
| User Email | 字串 | 使用者明確權限的電子郵件地址。 | |
| User LUID | 字串 | 具有明確權限使用者的 LUID。 | |
| User Site Role | 字串 | 該使用者的站台角色。 | |
| Has Permission? | 計算欄位 | 表示是否允許承授者存取項目。未考慮站台管理員功能。站台管理員擁有的權限多於計算擷取的權限。 |
