Version 4.0.23.6 (neueste Version)
Aktualisieren Sie die OIDC-Konfiguration.
Wenn Sie OIDC konfigurieren, wirkt sich das auf die Authentifizierung für alle Nutzer aus. Diese Konfiguration sollte sorgfältig ausgeführt werden.
Nur Looker-Administratoren können die OIDC-Konfiguration lesen und aktualisieren.
OIDC ist für Looker über das Feld enabled aktiviert oder deaktiviert.
Es wird dringend empfohlen, alle Änderungen an OIDC-Einstellungen mit den unten aufgeführten APIs zu testen, bevor sie global festgelegt werden.
Anfrage
PATCH
/oidc_config
HTTPBody-Definition maximieren...
OIDCConfig-Definition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
alternative_email_anmeldung_erlaubt
boolean
Alternative E-Mail-basierte Anmeldung über „/login/email“ für Administratoren und für bestimmte Nutzer mit der Berechtigung „login_special_email“ zulassen. Diese Option eignet sich als Fallback, wenn LDAP-Konfigurationsprobleme später auftreten oder Sie einige Nutzer unterstützen müssen, die sich nicht in Ihrem LDAP-Verzeichnis befinden. E-Mail-/Passwort-Log-ins von Looker sind für normale Nutzer immer deaktiviert, wenn LDAP aktiviert ist.
zielgruppe
String
Zielgruppe des OpenID-Anbieters
auth_requires_Rolle
boolean
Nutzer können sich nur anmelden, wenn eine Rolle für sie in OIDC gefunden wird, wenn auf „true“ festgelegt
Autorisierungsendpunkt
String
URL des OpenID-Anbieterautorisierungs
Standard-Nutzer-IDs_neuer_Nutzer
String[]
default_new_user_role_ids (Standard-neue_Nutzer-IDs)
String[]
aktiviert
boolean
OIDC-Authentifizierung für den Server aktivieren/deaktivieren
Gruppenattribut
String
Name der Attribute von Nutzerdatensätzen, die zur Angabe von Gruppen verwendet werden. Wird verwendet, wenn „groups_finder_type“ auf „grouped_attribute_values“ festgelegt ist
identifier
String
ID der vertrauenden Partei (von OpenID-Anbieter bereitgestellt)
issuer
String
Aussteller des OpenID-Anbieters
Geändert am
lock
String
Wann diese Konfiguration zuletzt geändert wurde
Geändert von
lock
String
Nutzer-ID des Nutzers, der diese Konfiguration zuletzt geändert hat
neue_nutzertypen_migration
String
Erstmalige oidc-Anmeldung mit bestehendem Nutzerkonto über E-Mail-Adressen zusammenführen. Wenn sich ein Nutzer das erste Mal über oidc anmeldet, wird er mit diesem Konto mit seinem bestehenden Konto verbunden. Dazu wird das Konto mit einer passenden E-Mail-Adresse durch Testen der angegebenen Typen von vorhandenen Nutzern ermittelt. Andernfalls wird für den Nutzer ein neues Nutzerkonto erstellt. Diese Liste (wenn angegeben) muss eine durch Kommas getrennte Liste von Strings wie "email,ldap,google" sein
Secret
String
(Nur-Schreibzugriff) Vertrauensstellung der Partei (von OpenID-Anbieter bereitgestellt)
set_roles_from_groups
boolean
Nutzerrollen in Looker anhand von Gruppen aus OIDC festlegen
Test – Slug
lock
String
Slug, um Konfigurationen zu ermitteln, die zum Ausführen eines OIDC-Konfigurationstests erstellt werden
Token-Endpunkt
String
Token-URL des OpenID-Anbieters
user_attribute_map_email
String
Name der Attribute des Nutzerdatensatzes, die zum Angeben des Felds der E-Mail-Adresse verwendet werden
user_attribute_map_first_name
String
Name der Attribute von Nutzerdatensätzen, die zum Angeben des Vornamens verwendet werden
nutzerattribut_map_last_name
String
Name der Attribute von Nutzerdatensätzen, die zum Angeben des Nachnamens verwendet werden
Nutzerinfo_Endpunkt
String
URL für OpenID-Anbieterinformationen
allow_normal_group_membership
boolean
Erlauben, dass Nutzer mit OIDC-Authentifizierung Mitglieder von nicht reflektierten Looker-Gruppen sind. Wird „false“ gesetzt, wird der Nutzer bei der Anmeldung aus nicht widergespiegelten Gruppen entfernt.
allow_roles_from_normal_groups
boolean
Nutzer mit OIDC-Autorisierung übernehmen Rollen von nicht reflektierten Looker-Gruppen.
allow_direct_roles
boolean
Dadurch können Rollen direkt Nutzern der OIDC-Authentifizierung zugewiesen werden.
URL
lock
String
Link zum Abrufen dieses Artikels
Antwort
200: Neuer Status für die OIDC-Konfiguration.
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
alternative_email_anmeldung_erlaubt
boolean
Alternative E-Mail-basierte Anmeldung über „/login/email“ für Administratoren und für bestimmte Nutzer mit der Berechtigung „login_special_email“ zulassen. Diese Option eignet sich als Fallback, wenn LDAP-Konfigurationsprobleme später auftreten oder Sie einige Nutzer unterstützen müssen, die sich nicht in Ihrem LDAP-Verzeichnis befinden. E-Mail-/Passwort-Log-ins von Looker sind für normale Nutzer immer deaktiviert, wenn LDAP aktiviert ist.
zielgruppe
String
Zielgruppe des OpenID-Anbieters
auth_requires_Rolle
boolean
Nutzer können sich nur anmelden, wenn eine Rolle für sie in OIDC gefunden wird, wenn auf „true“ festgelegt
Autorisierungsendpunkt
String
URL des OpenID-Anbieterautorisierungs
Standard-Nutzer-IDs_neuer_Nutzer
String[]
Gruppendefinition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
can_add_to_content_metadata
boolean
Gruppe kann in Zugriffssteuerungen für Inhalte verwendet werden
enthält_aktueller_Nutzer
lock
boolean
Der aktuell angemeldete Nutzer ist Gruppenmitglied
Externe_Gruppen-ID
lock
String
Externe ID-Gruppe, wenn eingebettete Gruppe
extern_verwaltet
lock
boolean
Gruppenmitgliedschaft außerhalb von Looker verwaltet
id
lock
String
Eindeutige ID
Include_by_Default
lock
boolean
Dieser Gruppe werden standardmäßig neue Nutzer hinzugefügt
name
String
Name der Gruppe
Nutzeranzahl
lock
integer
Anzahl der in dieser Gruppe enthaltenen Nutzer
default_new_user_role_ids (Standard-neue_Nutzer-IDs)
String[]
Rollendefinition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
id
lock
String
Eindeutige ID
name
String
Name der Rolle
Berechtigungssatz
lock
(Lesezugriff)
PermissionSet-Definition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
vollständiger_Zugriff
lock
boolean
id
lock
String
Eindeutige ID
name
String
Name des PermissionSets
URL
lock
String
Link zum Abrufen dieses Artikels
Berechtigungs-Set-ID
String
(Nur Schreibzugriff) ID der festgelegten Berechtigung
Modellsatz
lock
(Nur Lesezugriff) Modellsatz
ModelSet-Definition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
vollständiger_Zugriff
lock
boolean
id
lock
String
Eindeutige ID
name
String
Name des ModelSets
URL
lock
String
Link zum Abrufen dieses Artikels
Modell-ID
String
(Nur Schreibzugriff) ID des Modellsatzes
URL
lock
String
Link zum Abrufen dieses Artikels
Nutzer-URL
lock
String
Link zum Abrufen der Liste der Nutzer mit dieser Rolle
aktiviert
boolean
OIDC-Authentifizierung für den Server aktivieren/deaktivieren
OIDCGroupRead-Definition maximieren...
id
lock
String
Eindeutige ID
Looker-Gruppen-ID
lock
String
Eindeutige ID der Gruppe in Looker
Looker-Gruppenname
lock
String
Name der Gruppe in Looker
name
lock
String
Name der Gruppe in OIDC
Rollendefinition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
id
lock
String
Eindeutige ID
name
String
Name der Rolle
Berechtigungssatz
lock
(Lesezugriff)
Berechtigungs-Set-ID
String
(Nur Schreibzugriff) ID der festgelegten Berechtigung
Modellsatz
lock
(Nur Lesezugriff) Modellsatz
Modell-ID
String
(Nur Schreibzugriff) ID des Modellsatzes
URL
lock
String
Link zum Abrufen dieses Artikels
Nutzer-URL
lock
String
Link zum Abrufen der Liste der Nutzer mit dieser Rolle
Gruppenattribut
String
Name der Attribute von Nutzerdatensätzen, die zur Angabe von Gruppen verwendet werden. Wird verwendet, wenn „groups_finder_type“ auf „grouped_attribute_values“ festgelegt ist
OIDCGroupWrite-Definition maximieren...
Looker-Gruppen-ID
lock
String
Eindeutige ID der Gruppe in Looker
Looker-Gruppenname
String
Name der Gruppe in Looker
name
String
Name der Gruppe in OIDC
identifier
String
ID der vertrauenden Partei (von OpenID-Anbieter bereitgestellt)
issuer
String
Aussteller des OpenID-Anbieters
Geändert am
lock
String
Wann diese Konfiguration zuletzt geändert wurde
Geändert von
lock
String
Nutzer-ID des Nutzers, der diese Konfiguration zuletzt geändert hat
neue_nutzertypen_migration
String
Erstmalige oidc-Anmeldung mit bestehendem Nutzerkonto über E-Mail-Adressen zusammenführen. Wenn sich ein Nutzer das erste Mal über oidc anmeldet, wird er mit diesem Konto mit seinem bestehenden Konto verbunden. Dazu wird das Konto mit einer passenden E-Mail-Adresse durch Testen der angegebenen Typen von vorhandenen Nutzern ermittelt. Andernfalls wird für den Nutzer ein neues Nutzerkonto erstellt. Diese Liste (wenn angegeben) muss eine durch Kommas getrennte Liste von Strings wie "email,ldap,google" sein
Secret
String
(Nur-Schreibzugriff) Vertrauensstellung der Partei (von OpenID-Anbieter bereitgestellt)
set_roles_from_groups
boolean
Nutzerrollen in Looker anhand von Gruppen aus OIDC festlegen
Test – Slug
lock
String
Slug, um Konfigurationen zu ermitteln, die zum Ausführen eines OIDC-Konfigurationstests erstellt werden
Token-Endpunkt
String
Token-URL des OpenID-Anbieters
user_attribute_map_email
String
Name der Attribute des Nutzerdatensatzes, die zum Angeben des Felds der E-Mail-Adresse verwendet werden
user_attribute_map_first_name
String
Name der Attribute von Nutzerdatensätzen, die zum Angeben des Vornamens verwendet werden
nutzerattribut_map_last_name
String
Name der Attribute von Nutzerdatensätzen, die zum Angeben des Nachnamens verwendet werden
OIDCUserAttributeRead-Definition maximieren...
name
lock
String
Name des Nutzerattributs in OIDC
erforderlich
lock
boolean
Muss in der OIDC-Assertion vorhanden sein, damit der Log-in erfolgreich ist
UserAttribute-Definition maximieren...
kann
lock
Objekt
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
id
lock
String
Eindeutige ID
name
String
Name des Nutzerattributs
Label
String
Human-Label für Nutzerattribut
Typ
String
Typ des Nutzerattributs ("string", "number", "date", "yesno", "zipcode")
default_value
String
Standardwert, wenn für den Nutzer kein Wert festgelegt wurde
Ist_System
lock
boolean
Attribut ist ein Systemstandard
ist_dauerhaft
lock
boolean
Das Attribut ist dauerhaft und kann nicht gelöscht werden
Wert_ist_ausgeblendet
boolean
Bei Einstellung auf „true“ sehen Nutzer keine Werte für dieses Attribut
nutzer_kann_Aufruf
boolean
Nutzer, die keine Administratoren sind, können die Werte ihrer Attribute sehen und in Filtern verwenden
Nutzer_kann_bearbeiten
boolean
Nutzer können den Wert dieses Attributs für sich selbst ändern
versteckte_domain_Whitelist
String
Ziele, an die ein verborgenes Attribut gesendet werden kann. Nach dem Festlegen kann das Tag nicht mehr bearbeitet werden.
OIDCUserAttributeWrite-Definition maximieren...
name
String
Name des Nutzerattributs in OIDC
erforderlich
boolean
Muss in der OIDC-Assertion vorhanden sein, damit der Log-in erfolgreich ist
user_attribute_ids
String[]
Nutzerinfo_Endpunkt
String
URL für OpenID-Anbieterinformationen
allow_normal_group_membership
boolean
Erlauben, dass Nutzer mit OIDC-Authentifizierung Mitglieder von nicht reflektierten Looker-Gruppen sind. Wird „false“ gesetzt, wird der Nutzer bei der Anmeldung aus nicht widergespiegelten Gruppen entfernt.
allow_roles_from_normal_groups
boolean
Nutzer mit OIDC-Autorisierung übernehmen Rollen von nicht reflektierten Looker-Gruppen.
allow_direct_roles
boolean
Dadurch können Rollen direkt Nutzern der OIDC-Authentifizierung zugewiesen werden.
URL
lock
String
Link zum Abrufen dieses Artikels
400: Ungültige Anfrage
nachricht
lock
String
Fehlerdetails
Dokumentations-URL
lock
String
Link zur Dokumentation
403: Berechtigung verweigert
nachricht
lock
String
Fehlerdetails
Dokumentations-URL
lock
String
Link zur Dokumentation
404: Nicht gefunden
nachricht
lock
String
Fehlerdetails
Dokumentations-URL
lock
String
Link zur Dokumentation
422: Validierungsfehler
nachricht
lock
String
Fehlerdetails
ValidationErrorDetail-Definition maximieren...
Feld
lock
String
Feld mit Fehler
Code
lock
String
Fehlercode
nachricht
lock
String
Fehlermeldung
Dokumentations-URL
lock
String
Link zur Dokumentation
Dokumentations-URL
lock
String
Link zur Dokumentation