パーミッションのデータ ソース

パーミッションには、サイト上のすべてのユーザーとコンテンツに対する有効なパーミッションが含まれています。管理者は、データ ソースを使用して、パーミッションのセキュリティのギャップを特定し、適切なユーザーだけがコンテンツ アイテムにアクセスできるようにすることができます。

注: サイト ロールによって、ユーザーが持つことのできる最大限のパーミッションが決定されます。たとえば、Viewer は、ユーザーまたはグループのルールで許可されていたとしても、Web 編集を行うことはできません。パーミッションの評価順序に基づき、ユーザーはデータ ソースに記載されているものとは異なる機能を持つ場合があります。詳細については、「有効なパーミッション」を参照してください。

カスタム ビューを作成する

サイト管理者または管理者インサイト プロジェクトへのアクセス権を付与されているユーザーは、Web 作成を使用して、または Tableau Desktop 経由で Tableau Cloud から管理者インサイトのデータ ソースに直接アクセスして、カスタム ビューを作成することができます。管理者インサイトのデータ ソースへの接続の詳細については、管理者インサイトを使用したカスタム ビューの作成を参照してください。

例: どのユーザーとグループがコンテンツにアクセスできるか?

次のステップに従って、コンテンツにアクセスできるユーザーとグループを表示するビューを作成します。

  1. パーミッションのデータ ソースに接続します。

  2. [データ] ペインから [アイテム タイプ][アイテム名][アイテムの親プロジェクト名][パーミッションの制御プロジェクト名][行] シェルフにドラッグします。これにより、サイトのコンテンツの階層ビューが作成され、パーミッションがプロジェクト レベルで設定されているか、または、個々のコンテンツごとに設定されているかなど、パーミッションがどのように決定されているかが表示されます。

  3. [データ] ペインから [被付与者名][被付与者タイプ][行] シェルフにドラッグします。これらのディメンションを追加すると、コンテンツにアクセスできるユーザーとグループが表示されます。

  4. [データ] ペインから [機能タイプ][行] シェルフにドラッグします。ユーザーとグループの機能が表示されます。

データをさらに活用する

Tableau Prep を使用すると、次のフィールドでサイト コンテンツを他の管理者インサイト データ ソースと結合して、サイトの可視性を高めることができます。複数の Tableau Cloud サイトからデータを分析している場合は、「サイト LUID = サイト LUID」でも結合する必要があります。

  • 「アイテム LUID = アイテム LUID」のパーミッションにサイト コンテンツを結合する (左結合)

  • 「ユーザー LUID = ユーザー LUID」の TS ユーザーにパーミッションを結合する

  • 「被付与者 LUID = グループ LUID」のグループにパーミッションを結合する (右結合)

ヒント: 分析を効率化するには、[すべてのユーザー] のグループ ルールを削除するか、ルールを編集してパーミッションを削除します。

詳細については、Tableau Prep ヘルプの「データの集計、結合、ユニオン(新しいウィンドウでリンクが開く)」を参照してください。

データ スキーマ

次の表には、パーミッションのデータ ソースに含まれるフィールドがリストされています。データの各行は、ユーザー、コンテンツ アイテム、パーミッション機能の組み合わせに対応します。

フォルダーフィールド名タイプ説明
機能機能タイプ文字列アイテムに対して特定のアクションを実行する機能。オプションには、ビュー、フィルター、ダウンロード、削除などがあり、アイテム タイプごとに固有です。
パーミッションの説明文字列パーミッションの値の説明。
パーミッションの値数値コンテンツ アセットに対する有効なパーミッションの数値表現。値が低いほど優先順位が高くなります。たとえば、グループ (8) に対する機能の拒否は、グループ (7) 内のユーザーに対する機能の許可によって上書きされます。
被付与者被付与者 LUID文字列被付与者の ID。ユーザー LUID とグループ LUID のいずれか。主に REST API を介してコンテンツを参照するために使用されます。
被付与者名文字列被付与者の名前。ユーザー メールとグループ名のいずれか。
被付与者タイプ文字列被付与者のタイプ。ユーザーとグループのいずれか。
アイテムパーミッションの制御プロジェクト名文字列ネストされたプロジェクトのパーミッションを制御するプロジェクトの名前。
アイテムのハイパーリンク文字列サイト上のアイテムの完全な URL。ダッシュボード上にハイパーリンクを作成するのに役立ちます。
アイテム LUID文字列アイテム のLUID。LUID は各アイテム タイプおよびサイト内で一意です。REST API でコンテンツを参照するために主に使用されます。
アイテム名文字列アイテムの表示名。
アイテムの親プロジェクト名文字列アイテムの親プロジェクトの名前。
アイテム タイプ文字列コンテンツ アイテムのタイプ。データ ソース、Prep フロー、プロジェクト、ワークブックなど。
最上位の親プロジェクト名文字列アイテムの上位プロジェクトの名前。
サイトサイト LUID文字列Tableau Cloud サイトの LUID。主に REST API を介してコンテンツを参照するために使用されます。
サイト名文字列Tableau Cloud サイトの名前。
-管理者インサイトがパブリッシュされた日時日付/時刻管理者インサイトのデータ ソースが最後にパブリッシュされた日時 (UTC)。
ユーザー メール文字列有効なパーミッションがあるユーザーのメール アドレス。
ユーザー LUID文字列有効なパーミッションがあるユーザーの LUID 。
ユーザーのサイト ロール文字列ユーザーのサイト ロール。
パーミッションがあるか?計算フィールド被付与者にアイテムへのアクセスが許可されているかどうかを通知します。サイト管理者の機能は考慮されません。サイト管理者には、計算でキャプチャされたパーミッションよりも多くのパーミッションがあります。