Продвинутая настройка прав доступа с помощью общих объектов
Если настройки к объектам на уровне воркбуков и коллекций недостаточно, поможет настройка доступа с помощью общих объектов. Общие объекты — это подключения и датасеты, которые можно переиспользовать и привязывать к нескольким воркбукам для работы разных команд.
- Как создать общий объект
- Как добавить общий объект в воркбук
- Роли для общих объектов
- Роли для коллекции с общими объектами
Как создать общий объект
Общие объекты создаются внутри коллекции.
Чтобы создать общий объект:
-
Создайте коллекцию, внутри которой будут храниться общие объекты.
- На панели слева нажмите
Коллекции и воркбуки. - На панели сверху нажмите Создать → Коллекцию.
- Укажите название коллекции.
- (опционально) Укажите описание коллекции.
- Нажмите кнопку Создать.
- На панели слева нажмите
-
Перейдите в коллекцию, созданную на предыдущем шаге.
-
На панели сверху нажмите Создать → Общие объекты → Подключение.
-
Создайте нужное подключение по инструкции из списка.
Общие датасеты создаются на основе общих подключений.
-
Откройте коллекцию, внутри которой хранится общее подключение.
- На панели слева выберите
Коллекции и воркбуки. - Выберите из списка коллекцию с общим подключением и откройте ее.
- На панели слева выберите
-
В правом верхнем углу нажмите Создать → Общие объекты → Датасет.
-
Создайте датасет по инструкции.
-
Настройте правила делегации прав доступа к общему подключению:
- Делегировать права доступа — внутри воркбука, в котором будет использоваться общий датасет, права доступа к общему подключению проверяться не будут. То есть доступ к подключению будет у всех, у кого есть доступ к воркбуку, к которому оно привязано.
- Не делегировать права доступа — чтобы пользователи смогли получить доступ к подключению из воркбука, к которому подключение привязано, им нужно выдать доступ к оригиналу — общему подключению.
-
Нажмите кнопку Применить.
Как добавить общий объект в воркбук
Общие объекты привязываются на уровне воркбуков. В воркбуке они отображаются в блоке Привязанные объекты.
Привязывать общие объекты к воркбуку может пользователь, у которого есть права:
Администрирование— на воркбук, к которому будет привязан общий объект.АдминистрированиеилиПривязки без делегацийилиПривязки с делегацией— на коллекцию с общими объектами или непосредственно общие объекты, которые будут привязаны к воркбуку.
Чтобы привязать общий объект к воркбуку:
-
На панели слева нажмите
Коллекции и воркбуки. -
Выберите воркбук для привязки общего подключения и откройте его.
-
На панели сверху нажмите Создать → Общие объекты → Подключение.
-
Выберите из списка коллекцию с нужным общим подключением, нажмите на нее и нажмите на общее подключение.
-
Настройте правила делегации прав доступа к общему подключению:
- Делегировать права доступа — внутри воркбука права доступа к общему подключению проверяться не будут. То есть доступ к подключению будет у всех, у кого есть доступ к воркбуку, к которому он привязан.
- Не делегировать права доступа — чтобы пользователи смогли получить доступ к подключению из воркбука, им нужно выдать доступ к оригиналу — общему подключению.
-
Нажмите Применить.
-
На панели слева нажмите
Коллекции и воркбуки. -
Выберите воркбук для привязки общего датасета и откройте его.
-
На панели сверху нажмите Создать → Общие объекты → Датасет.
-
Выберите из списка коллекцию с нужным общим датасетом, нажмите на нее и нажмите на общий датасет.
-
Настройте правила делегации прав доступа к общему датасету:
- Делегировать права доступа — внутри воркбука права доступа к общему датасету проверяться не будут. То есть доступ к датасету будет у всех, у кого есть доступ к воркбуку, к которому он привязан.
- Не делегировать права доступа — чтобы пользователи смогли получить доступ к датасету из воркбука, им нужно выдать доступ к оригиналу — общему датасету.
-
Нажмите Применить.
Роли для общих объектов
Ограниченный просмотр
Роль Ограниченный просмотр на общем объекте позволяет просматривать чарты и дашборды, которые используют общий объект, без прямого доступа к нему.
Просмотр
Роль Просмотр на общем объекте позволяет просматривать этот общий объект и права доступа к нему.
Включает разрешения, предоставляемые ролью Ограниченный просмотр.
Редактирование
Роль Редактирование на общем объекте позволяет его редактировать и просматривать права доступа к этому объекту.
Включает разрешения, предоставляемые ролью Просмотр.
Администрирование
Роль Администрирование на общем объекте позволяет управлять им: редактировать, перемещать, удалять и настраивать права доступа к нему.
Включает разрешения, предоставляемые ролью Редактирование.
Привязки без делегаций
Роль Привязки без делегаций на общем объекте позволяет привязывать его к воркбукам без делегации прав доступа.
Привязки с делегацией
Роль Привязки с делегацией на общем объекте позволяет привязывать его к воркбукам с делегацией или без делегации прав доступа.
Роли для коллекции с общими объектами
Привязки без делегаций
Роль Привязки без делегаций на коллекции позволяет привязывать общие объекты из коллекции к воркбукам без делегации прав доступа.
Привязки с делегацией
Роль Привязки с делегацией на коллекции позволяет привязывать общие объекты из коллекции к воркбукам с делегацией или без делегации прав доступа.