ロール、権限セット、モデルセットを一緒に使用して、ユーザーが実行できる操作と表示できる内容を管理します。[管理者] パネルの [ユーザー] セクションの [ロール] ページでは、ロール、権限セット、モデルセットを表示、構成、割り当てできます。
右上の検索ボックスに検索語を入力して Enter キーを押すことで、特定のロール、権限セット、モデルセットを検索できます。
定義
- ロールは、Looker の特定のモデルのセットに対して、ユーザーまたはグループに付与される権限を定義します。1つの権限セットを1つのモデルセットと組み合わせて、ロールを作成します。
- 権限セットは、ユーザーまたはグループが実行できることを定義します。ユーザーまたはグループに割り当てる権限の組み合わせを選択します。有効に機能するには、ロールの一部として使用する必要があります。
- モデルセットは、ユーザーまたはグループが表示できるデータと LookML フィールドを定義します。ユーザーまたはグループがアクセスできるようにするLookMLモデルの組み合わせを選択します。有効に機能するには、ロールの一部として使用する必要があります。
役割の割り当て
ロールは、1つの権限セットと1つのモデルセットを組み合わせたものです。組織内では、ユーザーやグループ(管理者、Looker デベロッパー、財務チームなど)の種類に基づいて名前をつけるのが一般的ですが、独自の命名規則に厳密に従うこともできます。
Lookerでは1人のユーザーが複数のロールを持つことができます。これは、会社で複数の役割を担うユーザーがいる場合や、モデルへのアクセスの複雑なシステムを作成する場合に便利です。
ロールの作成、編集、削除
ネットワークを作成するには、こちらの手順をご参照ください。
- [ロール] ページの上部にある [新しいロール] ボタンをクリックします。
Looker に [新しいロール] ページが表示されます。ここで、次の設定を行うことができます。
必要なロールを構成したら、ページ下部にある [新しいロール] ボタンをクリックします。
ロールを作成した後は、[ロール] ページでロールの右側にある [編集] ボタンをクリックして編集できます。[Edit] をクリックすると、そのロールの [Edit Role] ページが表示され、名前、権限セット、モデルセット、グループまたはユーザーを編集できます。
ロールを削除するには、[ロール] ページでロールの右側にある [削除] ボタンをクリックします。
デフォルトの役割
Looker の新規インスタンスには、以下のデフォルト ロールが作成されます。各ロールには、同じ名前のデフォルト権限セットが含まれます。
- 管理者
- デベロッパー
- ユーザー
- 閲覧者
権限セット
権限セットでは、ユーザーまたはグループが実行できることを定義します。管理者は、Looker のデフォルトの権限セットを使用するか、権限の依存関係を考慮して元の権限セットを作成できます。
使用可能なすべての権限と権限の種類の詳細については、権限のリストをご覧ください。
デフォルト権限セット
新しいインストールについては、いくつかのデフォルト権限セットがLookerに用意されており、最初はこれらの権限セットから始めることができます。
権限セット | 含まれる権限 |
---|---|
管理者 | すべての権限 |
デベロッパー | access_data , can_create_forecast , clear_cache_refresh , create_custom_fields , create_table_calculations , deploy , develop , download_without_limit , explore , manage_spaces , mobile_app_access , save_content , schedule_look_emails , see_drill_overlay , see_lookml , see_lookml_dashboards , |