In qualità di amministratore di Looker, puoi gestire i metodi di autenticazione e i ruoli predefiniti di Looker all'interno dell'istanza di Looker (Google Cloud core). Inoltre, puoi gestire determinati elementi degli account utente all'interno dell'istanza di Looker (Google Cloud core). In questo modo, le persone giuste hanno accesso e autorizzazioni appropriate all'interno dell'applicazione di analisi, mantenendo l'ambiente dati sicuro e organizzato.
Autorizzazione obbligatoria
Per gestire gli utenti all'interno di un'istanza di Looker (Google Cloud core), devi avere il ruolo Amministratore in Looker.
La pagina Utenti
La pagina Amministrazione > Utenti in Looker mostra gli utenti attivi in Looker (Google Cloud core) e ti consente di apportare determinate modifiche ai loro account in Looker, ad esempio modificare le seguenti impostazioni dell'account:
I nomi e gli indirizzi email degli utenti devono essere modificati all'interno del provider di identità utilizzato per l'autenticazione.
A differenza delle istanze di Looker (originale), nella pagina Utenti di Looker (Google Cloud core) non sono disponibili le seguenti opzioni:
- Aggiungere utenti (ad eccezione dei service account)
- Inviare il link di configurazione / il link di reimpostazione
- Configurare l'autenticazione a due fattori
- sudo come utente
Aggiungere utenti a un'istanza di Looker (Google Cloud core)
Per aggiungere singoli utenti di Looker (Google Cloud core), segui la procedura per il tuo metodo di autenticazione:
- Google OAuth: Google OAuth è abilitato per impostazione predefinita. Per aggiungere un utente, concedi al suo principale un ruolo IAM di Looker (Google Cloud core) appropriato utilizzando IAM nella Google Cloud console.
- SAML o OpenID Connect (OIDC): aggiungi utenti nella configurazione del provider di identità esterno. Per impostazione predefinita, Google OAuth rimarrà disponibile come metodo di autenticazione di backup se è configurato un altro provider di identità.
Gli account Looker degli utenti verranno creati al primo accesso. I singoli utenti non possono essere aggiunti nella pagina Utenti, ma i service account solo API possono essere aggiunti nella pagina Utenti.
Creare un account di servizio solo API
I service account sono gli unici account che possono essere creati all'interno di un'istanza di Looker (Google Cloud core).
Puoi creare account solo API (spesso chiamati service account) dalla pagina Utenti all'interno di un'istanza di Looker (Google Cloud core). A questi account possono essere concessi ruoli di amministratore di Looker e credenziali API Looker. Tuttavia, questi account non possono accedere a Looker (Google Cloud core) tramite l'UI.
I service account utilizzano le licenze in base ai ruoli che hanno. Se a un account di servizio vengono concessi più ruoli, utilizza una licenza del livello più alto disponibile tra questi ruoli. Ad esempio, se un account di servizio dispone delle autorizzazioni Visualizzatore e Sviluppatore, utilizza una licenza Sviluppatore.
Per aggiungere un account di servizio:
- Fai clic sul pulsante Aggiungi service account per aprire la pagina Aggiunta di un nuovo service account.
- Nel campo Nome service account, inserisci un nome per il account di servizio.
- Per impostazione predefinita, l'opzione Crea un set predefinito di credenziali API è attiva. Se non vuoi che vengano create credenziali API per l'account, fai clic sull'opzione per disattivarla.
- Seleziona i gruppi e i ruoli da assegnare al account di servizio.
- Fai clic sul pulsante Salva.
Puoi visualizzare e modificare i service account esistenti nella scheda Service account della pagina Utenti. Per modificare un account di servizio, fai clic sulla riga del account di servizio per visualizzare la pagina Modifica utente. Nella pagina Modifica utente puoi:
- Abilitare o disabilitare il account di servizio
- Modificare il nome del account di servizio
- Gestire le chiavi API del service account
- Assegnare gruppi e ruoli diversi
- Modificare gli attributi utente associati al account di servizio
Rimuovere l'accesso a Looker (Google Cloud core)
Per rimuovere l'accesso a un'istanza di Looker (Google Cloud core):
- Google OAuth: revoca il ruolo IAM di Looker (Google Cloud core) dell'utente utilizzando IAM nella Google Cloud console.
- SAML o OpenID Connect (OIDC): aggiorna la configurazione nel provider di identità esterno utilizzato per l'autenticazione.
Sebbene l'utente non possa più accedere all'istanza, l'account utente verrà comunque visualizzato come attivo nella pagina Utenti. Per rimuovere l'account utente dalla pagina Utenti, elimina l'utente all'interno dell'istanza di Looker (Google Cloud core).
L'eliminazione degli utenti da un'istanza di Looker (Google Cloud core) che è associata a un abbonamento a Data Studio Pro riduce il numero di licenze di Data Studio Pro incluse nel prezzo che possono essere allocate alla tua istanza. Se il numero di licenze Pro incluse nel prezzo allocate alla tua istanza diventa inferiore al numero di licenze in uso, la differenza verrà convertita immediatamente in licenze a pagamento, in base ai prezzi di Data Studio Pro pricing.
Selezionare un metodo di autenticazione per gli utenti di Looker (Google Cloud core)
La configurazione di un client OAuth potrebbe essere necessaria nell'ambito della creazione dell'istanza e l'autenticazione OAuth è il metodo di autenticazione di backup per Looker (Google Cloud core). Tuttavia, puoi scegliere tra diversi metodi di autenticazione principali. La pagina della documentazione Metodi di autenticazione utente per Looker (Google Cloud core) elenca i metodi di autenticazione disponibili.
Impostare un ruolo predefinito di Looker all'interno dell'istanza di Looker (Google Cloud core)
Prima di aggiungere utenti, puoi impostare il ruolo Looker predefinito che verrà concesso agli account utente con il ruolo IAM Utente istanza di Looker al primo accesso a un'istanza di Looker (Google Cloud core). Per impostare un ruolo predefinito, segui i passaggi forniti nella documentazione del tuo provider di identità: OAuth, SAML o OpenID Connect.
Passaggi successivi
- Connetti Looker (Google Cloud core) al tuo database
- Configura un'istanza di Looker (Google Cloud core)
- Impostazioni di amministrazione di Looker (Google Cloud core)
- Amministra un'istanza di Looker (Google Cloud core) dalla console Google Cloud