Paramètres

La page Paramètres de la section Général du menu Admin vous permet de configurer les paramètres de Looker pour l'ensemble de l'instance.

Clé de licence

La clé de licence est propre à l'instance Looker que vous utilisez. Elle active ou désactive certaines fonctionnalités de Looker en fonction de votre contrat de licence.

La clé de licence est masquée par défaut. Cliquez sur l'icône en forme d'œil pour l'afficher.

URL de l'hôte

L'URL de l'hôte est la partie de base de l'URL de votre instance Looker. Elle est utilisée spécifiquement lorsque des liens vers votre instance sont créés dans des e-mails planifiés et dans toutes les URL absolues générées par Looker.

Assurez-vous que le paramètre URL de l'hôte utilise http:// ou https:// de manière appropriée, en fonction de la configuration du serveur de votre instance.

La modification de l'URL de l'hôte peut affecter le fonctionnement de certaines fonctionnalités de Looker. Pour en savoir plus sur la modification des URL d'instance, consultez l'article Que se passe-t-il si l'URL change pour mon instance Looker ? du centre d'aide Looker.

Contacts techniques

Les adresses e-mail ajoutées à cette zone recevront des notifications de mises à jour de sécurité, de corrections de bugs importants et de nouvelles versions de Looker. Ils auront également accès à toutes les demandes d'assistance envoyées par les membres de leur organisation sur le portail des clients du Centre d'aide Looker.

L'assistance Looker nécessite l'autorisation d'un contact technique pour:

  • provoquer un temps d'arrêt pour l'instance (une mise à jour de version non planifiée, des variations de performances au niveau de votre serveur Looker, etc.) ;
  • Modifier un élément de votre licence Looker, peut-être pour activer de nouvelles fonctionnalités

Fuseau horaire de l'application

Lorsque les données sont affichées dans une exploration, un aperçu ou un tableau de bord, Looker peut convertir les données temporelles du fuseau horaire de la base de données de la connexion en fuseau horaire approprié pour cet utilisateur.

Si l'option Fuseaux horaires spécifiques à l'utilisateur est activée, un administrateur peut définir le fuseau horaire par défaut de l'utilisateur ou les utilisateurs peuvent définir leur propre fuseau horaire par défaut. Si l'administrateur ou l'utilisateur n'a pas défini le fuseau horaire par défaut de l'utilisateur, le fuseau horaire de l'application est utilisé pour cet utilisateur. Toutes les données temporelles interrogées par cet utilisateur sont converties au fuseau horaire de l'application.

Le paramètre Fuseau horaire de l'application est également utilisé comme fuseau horaire par défaut pour la diffusion de contenu. Le fuseau horaire utilisé pour les planifications n'a aucune incidence sur les données temporelles renvoyées par une requête. Il a uniquement une incidence sur l'heure d'envoi des données.

Pour en savoir plus, consultez la page Utiliser les paramètres de fuseau horaire.

Système fermé

Cette option doit être activée par Looker. Contactez l'assistance Looker pour commencer.

Le paramètre Système fermé est utilisé conjointement avec des groupes pour empêcher les utilisateurs d'un groupe de connaître les utilisateurs d'un autre groupe. C'est souvent utile pour les installations mutualisées.

Dans Looker, les utilisateurs peuvent voir les emplacements suivants:

  • Page Utilisateurs dans la section Administration de Looker
  • le dossier Users de la section Parcourir de Looker, s'ils disposent d'un accès en lecture au minimum pour le dossier personnel d'un autre utilisateur ;
  • Le pop-up Gérer l'accès, qui fait partie de la gestion des dossiers

Lorsque le paramètre Système fermé est activé, les utilisateurs non administrateurs qui ne disposent pas de l'autorisation see_users ne peuvent voir que les utilisateurs avec lesquels ils partagent un groupe. Ils ne pourront voir que les groupes dont ils sont membres.

Tous les administrateurs et tous les utilisateurs disposant de l'autorisation see_users peuvent voir tous les utilisateurs et groupes de l'instance.

Les administrateurs peuvent ignorer le paramètre Système fermé en permettant à un utilisateur de voir le dossier personnel d'un autre utilisateur avec lequel il ne partage pas de groupe. Soyez donc vigilant lorsque vous modifiez la visibilité d'un dossier.

Dossiers personnels par défaut

L'option Dossiers privés par défaut n'est pas disponible pour les instances Looker pour lesquelles Système fermé est activé.

Lorsque l'option Dossiers privés par défaut est activée, le dossier personnel d'un utilisateur n'est visible par défaut que pour cet utilisateur et pour les administrateurs Looker. Par défaut, les autres utilisateurs ne verront pas le dossier dans le dossier Personnes. De plus, son contenu ne sera pas visible dans les tableaux ni dans les recherches de contenu.

Si vous souhaitez donner accès à un dossier personnel, vous pouvez ajouter l'accès à d'autres utilisateurs ou à des groupes d'utilisateurs via l'option Gérer l'accès du menu en forme de roue dentée du dossier personnel.

Si vous désactivez l'option Dossiers privés par défaut, le dossier personnel d'un utilisateur peut être consulté par tout utilisateur de Looker dans le groupe d'utilisateurs Tous les utilisateurs.

Notification de nouveau compte

Vous pouvez activer ou désactiver le paramètre Nouvelle notification de compte. Lorsque cette option est activée, tout administrateur de Looker reçoit un e-mail lorsqu'un compte Looker est créé. Les utilisateurs SSO SSO font partie d'une exception. Les e-mails ne sont pas générés lorsqu'un utilisateur SSO est créé. Cet e-mail contiendra l'adresse e-mail du nouvel utilisateur.

Guides intégrés à l'application

Les guides intégrés à l'application permettent à Looker de communiquer avec les utilisateurs dans l'application via des tutoriels, des bannières, des alertes et des enquêtes. Ces communications permettent d'aider les utilisateurs à mieux exploiter la plate-forme, de les avertir de nouvelles fonctionnalités, de recevoir des commentaires sur la plate-forme, et de les inviter à des formations et des événements où ils peuvent apprendre à mieux utiliser Looker.

Les administrateurs peuvent choisir de désactiver les guides pour leur instance, ce qui entraîne la désactivation des guides pour tous les utilisateurs de cette instance. Il n'est pas possible de désactiver les guides intégrés à l'application pour certains utilisateurs. Looker n'affichera pas de guides intégrés à l'application pour les utilisateurs intégrés ou les utilisateurs non administrateurs sur des instances d'étiquette privée.

Les guides sont conçus et déployés par l'équipe chargée de l'expérience client de Looker, et seront modifiés au fil du temps. Looker utilise un logiciel tiers (Pendo) pour diffuser les guides. Looker examine les guides individuels et les ajoute à la liste d'autorisation. Lors de la récupération d'un guide depuis Pendo, Looker utilise des hachages SHA-256 pour vérifier qu'il n'a pas été modifié. Si des modifications ont été apportées au guide après l'examen de Looker, Looker empêche l'utilisation du guide modifié. Si le navigateur d'un utilisateur ne parvient pas à atteindre le serveur Pendo, le guide ne s'affiche tout simplement pas.

Lorsqu'il est activé, ce paramètre affiche une bannière de notification de cookie pour tous les utilisateurs de votre instance. Ce paramètre est désactivé par défaut.

Looker vous recommande d'activer ce paramètre si vous devez respecter la réglementation de l'Union européenne sur la protection des données.

La recherche personnalisée ne s'applique pas aux systèmes fermés, mais est activée par défaut.

Lorsque l'option Recherche personnalisée est activée, les utilisateurs peuvent rechercher du contenu dans les dossiers partagés, leur dossier personnel et les tableaux. Le contenu enregistré dans d'autres utilisateurs ne sera inclus dans les résultats que s'il est également épinglé sur un tableau. Les résultats de recherche excluent le contenu qui ne figure que dans les dossiers personnels des autres utilisateurs. Les utilisateurs peuvent exclure du contenu des dossiers personnels en cliquant sur le bouton à côté du nom de la fonctionnalité Recherche personnalisée dans la fenêtre de recherche.

Utiliser Gravatar

Lorsqu'il est activé, ce paramètre affiche l'option Photo de profil dans le menu utilisateur, qui permet aux utilisateurs de sélectionner ou de créer un avatar pour leur compte à l'aide de l'application Gravatar.

Fuseaux horaires spécifiques à l'utilisateur

Lorsque vous ajoutez une connexion, vous spécifiez le fuseau horaire dans lequel votre base de données stocke des informations de temps en tant que Fuseau horaire de la base de données.

Lorsque les fuseaux horaires spécifiques à l'utilisateur sont activés, chaque utilisateur se voit attribuer un fuseau horaire, et Looker convertit les données temporelles du fuseau horaire de la base de données en un fuseau horaire lors de l'affichage des résultats de la requête ou de l'interprétation des filtres.

Lorsque les Fuseaux horaires spécifiques à l'utilisateur sont désactivés, Looker convertit les données temporelles pour tous les utilisateurs dans la valeur Fuseau horaire de la requête.

Pour en savoir plus, consultez la page Utiliser les paramètres de fuseau horaire.

Couleurs de visualisation par défaut

Le paramètre Couleurs de visualisation par défaut vous permet de définir une collection de couleurs par défaut pour les visualisations et de créer des collections de couleurs à utiliser dans vos instances.

Définir une collection de couleurs par défaut

Chaque instance Looker doit avoir une collection de couleurs par défaut.

Pour définir une collection de couleurs préexistante comme couleur par défaut, sélectionnez-la dans le menu déroulant, puis cliquez sur le bouton Mettre à jour.

Si vous définissez une nouvelle collection de couleurs par défaut, toutes les visualisations des styles et tableaux de bord qui utilisent la collection seront modifiées. Les visualisations enregistrées avec une autre collection de couleurs ou une palette personnalisée ne seront pas affectées.

Les premières palettes catégorielles, séquentielles et divergentes de chaque collection apparaissent directement dans le menu déroulant. Voici les palettes qui seront utilisées par défaut pour la visualisation. Pour afficher toutes les palettes dans la collection de couleurs, consultez la page de documentation sur les collections de couleurs.

Créer une collection de couleurs personnalisée

Pour créer une collection de couleurs personnalisée:

  1. Sélectionnez Créer une collection de couleurs dans la liste déroulante.
  2. Attribuez un nom unique à votre nouvelle collection.
  3. Cliquez sur chaque palette.
  4. Sélectionnez les couleurs une par une, ou cliquez sur Tout modifier pour les modifier toutes en même temps.
  5. Lorsque vous avez terminé de modifier votre nouvelle collection, cliquez sur Mettre à jour.

Les valeurs de couleur peuvent être mises en forme sous forme de chaînes hexadécimales (#2ca6cd, par exemple) ou de noms de couleurs CSS (mediumblue). Vous pouvez également cliquer sur la roue des couleurs pour ouvrir et sélectionner une nuance dans le sélecteur de couleur. Si vous choisissez de modifier toutes les couleurs, séparez-les par une virgule. Pour ajouter ou supprimer une couleur, cliquez sur les signes + ou -.

La nouvelle collection devient automatiquement l'instance par défaut, mais vous pouvez en choisir une autre si vous le souhaitez.

Les ID de palette et de palette pour les nouvelles collections de couleurs personnalisées sont basés sur le nom de chaque collection. Ainsi, les tableaux de bord LookML qui utilisent ces collections s'affichent de manière cohérente sur les instances si les deux instances ont les mêmes collections personnalisées portant le même nom.

Supprimer une collection de couleurs personnalisée

Pour supprimer une collection de couleurs personnalisée, sélectionnez-la dans le menu déroulant, puis cliquez sur le bouton Supprimer qui s'affiche. Vous ne pouvez pas supprimer les collections de couleurs natives de Looker.

Charger des éléments depuis le CDN

Cette option n'est disponible que pour les instances hébergées par le client. Étant donné que les instances hébergées par Looker chargent toujours des éléments à partir du CDN, ce paramètre ne peut pas être désactivé pour ces instances.

CDN est l'abréviation de Content Delivery Network. Un CDN est un réseau de serveurs qui stocke du contenu dans plusieurs emplacements géographiques afin de réduire le temps de chargement des pages pour les internautes. Vos données ne sont jamais stockées sur ces serveurs. Seuls les éléments spécifiques à Looker (comme les images) sont stockés ici.

Le paramètre Charger les éléments à partir du CDN peut être activé ou désactivé. Lorsque cette option est activée, les pages Looker se chargent plus rapidement.

Conserver les éléments dans le cache du navigateur

Lorsque ce paramètre est activé, les éléments statiques tels que les fichiers et les polices JavaScript sont mis en cache dans l'espace de stockage du navigateur de chaque utilisateur. Cela accélère les navigations suivantes, car le navigateur n'a pas besoin de continuer à recharger ces éléments à partir du serveur Looker.

Accès aux applications mobiles

Lorsque ce paramètre est activé, les utilisateurs peuvent se connecter à leur compte Looker sur l'instance à l'aide de l'application mobile Looker. Lorsqu'elle est désactivée, toutes les sessions mobiles existantes sont interrompues.

Forcer l'authentification mobile

Lorsque ce paramètre est activé, les utilisateurs doivent se connecter à l'application mobile Looker chaque fois qu'ils l'ouvrent sur leur appareil mobile. Les utilisateurs peuvent également activer la connexion biométrique lorsque l'option Forcer l'authentification mobile est activée.

Application du règlement concernant la sécurité du contenu

Lorsque ce paramètre est activé, des en-têtes CSP (Content Security Policy) conformes aux recommandations CSP strictes de Google sont envoyés et appliqués. Cela empêche l'exécution de scripts tiers sur Looker et peut entraîner le dysfonctionnement de certaines extensions de navigateur. Pour autoriser les scripts tiers à s'exécuter sur Looker, désactivez ce paramètre.

Cette option a été ajoutée afin de laisser aux développeurs le temps d'ajuster leurs scripts pour se conformer aux recommandations strictes de CSP. Elle sera supprimée dans une prochaine version de Looker.

URL publiques

Vous pouvez activer ou désactiver le paramètre URL publique. Lorsque ce paramètre est activé, les utilisateurs de Looker disposant des autorisations appropriées peuvent générer des URL publiques pour accéder aux données Looker.

Bien que les URL publiques ne soient pas devinées, toute personne disposant d'un tel accès peut accéder à vos données sans restriction de sécurité. Veuillez utiliser cette option avec prudence.

Liste d'autorisation de domaines d'e-mail pour le contenu planifié

Ce paramètre vous permet de définir les domaines de messagerie auxquels vos utilisateurs peuvent envoyer des notifications de distribution de contenu ou des notifications d'alerte par e-mail. Saisissez les domaines de messagerie autorisés au format domain.suffix pour limiter les e-mails externes, conformément à la section Présentation des autorisations de cette page. Par exemple, pour limiter les e-mails externes aux domaines gmail.com et friendly_domain.org:

Ce paramètre s'applique à toutes les diffusions de données: styles, tableaux de bord, requêtes avec visualisations et alertes.

Présentation des autorisations

Un utilisateur doit disposer au minimum de l'autorisation schedule_look_emails pour pouvoir envoyer des e-mails avec du contenu Looker. Pour envoyer des notifications d'alerte, un utilisateur doit également disposer des autorisations create_alerts.

Certains utilisateurs peuvent également disposer de l'autorisation schedule_external_look_emails, qui peut être accordée s'ils disposent d'abord de l'autorisation schedule_look_emails (pour en savoir plus sur les autorisations et dépendances, consultez la page de documentation sur les rôles).

  • Pour les utilisateurs disposant uniquement de l'autorisation schedule_look_emails (mais pas de schedule_external_look_emails):

    • Si vous ne renseignez pas le champ Liste d'autorisation de domaines pour le contenu planifié, un utilisateur disposant de l'autorisation schedule_look_emails peut envoyer des e-mails de notification et d'alerte par e-mail à n'importe quelle adresse e-mail. Ce comportement est différent pour les utilisateurs de l'intégration SSO. Consultez la section Autorisations et considérations pour les utilisateurs de l'intégration SSO sur cette page.

    • Si le champ Liste d'autorisation de domaines d'e-mail pour le contenu planifié contient un domaine ou une liste de domaines, un utilisateur disposant de l'autorisation schedule_look_emails peut envoyer des e-mails de notification et d'alertes par e-mail à sa propre adresse e-mail, à l'adresse e-mail d'un utilisateur sur l'instance Looker, ou à une adresse e-mail dont le domaine est répertorié dans le champ Liste de domaines de messagerie pour le contenu planifié.

  • Les utilisateurs disposant de l'autorisation supplémentaire schedule_external_look_emails peuvent envoyer des e-mails ou envoyer des alertes par e-mail à n'importe quelle adresse e-mail, quelle que soit la configuration du champ Liste d'autorisation de domaines de messagerie pour le contenu planifié.

Autorisations et considérations pour les utilisateurs de l'intégration SSO

Un utilisateur intégré doit disposer au moins de l'autorisation schedule_look_emails pour pouvoir envoyer des e-mails avec du contenu Looker. Pour envoyer des notifications d'alerte, un utilisateur doit également disposer des autorisations create_alerts.

Certains utilisateurs intégrés qui disposent en outre de l'autorisation schedule_external_look_emails peuvent envoyer des e-mails à n'importe quelle adresse e-mail, quelle que soit la configuration du champ Liste d'autorisation de domaines de messagerie pour le contenu planifié.

En raison de la nature de l'intégration de contenu, il existe des circonstances différentes pour les utilisateurs intégrés et pour les autres. Le contenu Looker intégré est accessible via un compte d'intégration dédié, et non par des comptes individuels. Par conséquent, lorsqu'une personne accède au contenu Looker via une intégration, Looker ne s'attend pas à connaître l'adresse e-mail de l'utilisateur individuel. Pour cette raison, les utilisateurs intégrés qui disposent uniquement de l'autorisation schedule_look_emails sont autorisés à envoyer des e-mails avec le contenu Looker uniquement aux e-mails dont les domaines sont répertoriés dans la liste d'autorisation. Le service s'occupe des opérations suivantes :

  • Si le champ Liste d'autorisation de domaines pour le contenu planifié contient un domaine ou une liste de domaines, un utilisateur intégré qui dispose uniquement de l'autorisation schedule_look_emails (mais pas de schedule_external_look_emails) peut envoyer des données par e-mail ou envoyer des notifications par e-mail à une adresse e-mail associée à un domaine figurant sur la liste d'autorisation de messagerie. Cette restriction s'applique aux autres utilisateurs de l'instance Looker: l'utilisateur intégré ne peut lui envoyer les données par e-mail que si les destinataires de l'e-mail figurent dans la liste d'autorisation.
  • Si le champ Liste de domaines d'autorisation de messagerie pour les contenus planifiés est vide, un utilisateur intégré disposant de l'autorisation schedule_look_emails (mais pas de schedule_external_look_emails) ne peut pas du tout envoyer d'e-mails à Looker.

Il existe une exception à ces règles: vous pouvez fournir à Looker l'adresse e-mail d'un utilisateur intégré en la définissant dans l'attribut utilisateur email de l'URL d'intégration SSO. Exemple :
...&user_attributes={"email":"joe@domain.com"}

Si vous définissez l'attribut utilisateur email dans l'URL d'intégration, Looker autorisera un utilisateur intégré disposant uniquement de l'autorisation schedule_look_emails à envoyer par e-mail du contenu Looker à son propre e-mail, même si son domaine ne figure pas dans le champ Liste d'autorisation de domaines d'e-mails pour le contenu planifié ou si le champ Liste d'autorisation de domaines d'e-mails pour le contenu planifié est vide.

Liste d'autorisation d'URL pour les actions sur les données

Ce paramètre vous permet de définir des URL (comme https://looker.com) à partir desquelles vos utilisateurs peuvent traiter des actions sur les données.

Par exemple, si vous ajoutez l'URL https://looker.com à la liste d'autorisation d'URL pour les actions sur les données, les actions sur les données ne pourront être traitées que dans https://looker.com. Les tentatives de traitement d'actions de données sur d'autres URL ne seront pas autorisées.

Si ce champ est vide, aucune action n'est requise sur les URL. Toutefois, si vous avez inclus un attribut utilisateur dans une action de données, ce champ est obligatoire. Dans ce cas, vous devez fournir des URL valides pour traiter les actions sur les données.

Bloquer les images intégrées dans les résultats de requête

Par défaut, Looker n'affiche pas les images encodées en base64 dans les résultats de la requête. Désactivez ce paramètre pour afficher des images encodées en base64 dans les résultats de la requête.

Bloquer des formules et des macros dans des fichiers CSV et Excel

Lorsque ce paramètre est activé, Looker ajoute un caractère ' à toutes les valeurs pouvant être interprétées comme des formules ou des macros dans les requêtes téléchargées au format CSV ou Excel.

Jeton de webhook sortant

Si un utilisateur utilise un webhook pour fournir du contenu (tel qu'un tableau de bord, un ancien tableau de bord ou un Look), la requête inclut un jeton Looker spécial qui peut être défini ici. Les serveurs qui reçoivent les webhooks peuvent ensuite vérifier que les requêtes contiennent cette valeur pour vérifier leur légitimité.

Format d'exportation par défaut

Le paramètre Format d'exportation par défaut vous permet de choisir le format de fichier par défaut à utiliser lorsque les utilisateurs choisissent de télécharger des données. Les utilisateurs peuvent toujours choisir un autre format de fichier s'ils le souhaitent.

Format|Extension de fichier|Description --|--|-- TXT|.txt|Génère un fichier texte délimité par des tabulations. Feuille de calcul Excel|.xlsx|Génère un fichier de données au format Microsoft Excel 2007 ou version ultérieure. CSV|.csv|Génère un fichier texte délimité par des virgules. JSON|.json|Génère un fichier JSON avec un enregistrement par ligne. HTML|.html|Génère du code HTML de base pour afficher les données de la même manière que l'utilisateur les voit dans son navigateur. Cependant, la mise en forme n'est pas exactement la même, car le code CSS de Looker ne sera pas inclus. Markdown|.md|Génère un fichier Markdown standard avec une table délimitée par |.

l'intégration ;

Lorsque cette option est activée, les administrateurs et développeurs Looker qui se connectent à une nouvelle instance Looker verront le tutoriel d'intégration de Looker, qui guide les utilisateurs à travers les quatre étapes principales pour utiliser une instance Looker:

  1. Ajouter une connexion
  2. Créer un projet
  3. Modifier les fichiers du projet si vous le souhaitez
  4. Explorer les données

Une fois qu'une combinaison d'administrateurs ou de développeurs a été créée, le guide n'est plus affiché.

Le paramètre Guides intégrés à l'application doit être activé pour que l'option Intégration soit disponible.