Funciones

Los roles, los conjuntos de permisos y los conjuntos de modelos se usan juntos para administrar lo que pueden hacer los usuarios y lo que pueden ver. La página Funciones de la sección Usuarios del panel Administrador le permite ver, configurar y asignar funciones, conjuntos de permisos y conjuntos de modelos.

Para buscar funciones específicas, conjuntos de permisos y conjuntos de modelos, ingrese un término de búsqueda en el cuadro de búsqueda en la parte superior derecha y presione Intro.

Definiciones

  • Una función define los privilegios que tendrá un usuario o un grupo para un conjunto específico de modelos en Looker. Para crear una función, debes combinar un conjunto de permisos con un conjunto de modelos.
  • Un conjunto de permisos define lo que puede hacer un usuario o un grupo. Usted selecciona una combinación de permisos que desea asignar a un usuario o grupo. Se debe usar como parte de una función para tener efecto.
  • Un conjunto de modelos define los datos y los campos de LookML que pueden ver un usuario o un grupo. Selecciona una combinación de modelos de LookML a los que un usuario o grupo debería tener acceso. Se debe usar como parte de una función para tener efecto.

Asigna funciones

Una función es una combinación de un conjunto de permisos y un conjunto de modelos. Es común nombrar nombres según el tipo de personas o grupos de personas de tu organización (administrador, desarrollador de Looker o equipo de finanzas), aunque, sin duda, puedes seguir tus propias convenciones de nombres.

Un usuario puede tener más de una función en Looker. Esto puede ser útil cuando tiene usuarios que cumplen varias funciones en su empresa o cuando desea crear sistemas complejos de acceso a sus modelos.

Agregar usuarios a varias funciones tiene implicaciones importantes en la forma en que se aplican sus permisos. Por ejemplo, si permites que alguien save_content (un permiso para toda la instancia) solo en una de sus funciones, podrá guardar contenido de cualquier modelo. En cambio, si permites que alguien access_data (un permiso específico del modelo) en solo una de sus funciones, podrá acceder solo a los modelos que se especifican en esa función.

Las funciones múltiples también pueden causar efectos inesperados en los paneles. Consulta la página de documentación Administración de las funciones de usuario empresarial para obtener información sobre los paneles y las distintas funciones.

Para crear una función, haz clic en el botón Función nueva en la parte superior de la página Funciones. Looker mostrará una página en la que puede ingresar un nombre para la función, elegir un conjunto de permisos y elegir un conjunto de modelos. También podrá asignar la función a un conjunto de usuarios o grupos. Una vez que hayas configurado la función como desees, haz clic en el botón Nueva función en la parte inferior de la página.

Después de crear una función, puedes editarla haciendo clic en el botón Editar a la derecha de la función en la página Funciones. Esto te llevará a la página de esa función, donde podrás:

  • Cambia el nombre de la función
  • Asignar o editar el conjunto de permisos asociado a esa función
  • Asigna un conjunto de modelos a la función
  • Asignar la función a usuarios o grupos

Para borrar una función, haz clic en el botón Borrar a la derecha de la función en la página Funciones.

Funciones predeterminadas

Para las instancias nuevas, Looker crea las siguientes funciones predeterminadas, cada una de las cuales incluye un conjunto de permisos predeterminado con el mismo nombre:

  • Administrador
  • Desarrollador
  • Usuario
  • Visualizador

Conjuntos de permisos

Un conjunto de permisos define lo que puede hacer un usuario o un grupo. Los administradores pueden usar conjuntos de permisos predeterminados de Looker o crear conjuntos de permisos originales, teniendo en cuenta las dependencias.

Todos los permisos disponibles y sus tipos se analizan con más detalle a continuación.

Conjuntos de permisos predeterminados

Para las instalaciones nuevas, Looker incluye varios conjuntos de permisos predeterminados con los que puede comenzar:

Conjunto de permisos Permisos incluidos
Administrador Todos los permisos
Desarrollador . Para verificar si el permiso see_pdts está incluido en el permiso Desarrollador configurado en tu instancia, ve a la página Funciones en el panel Administrador de la IU de Looker.
Usuario access_data, clear_cache_refresh, create_table_calculations, create_custom_fields, download_without_limit, explore, manage_spaces, mobile_app_access, save_content, can_create_forecast, schedule_look_emails, see_drill_overlay, see_lookml, see_lookml_dashboards, see_looks, see_sql, see_user_dashboards
Visualizador access_data, clear_cache_refresh, download_without_limit, mobile_app_access, can_create_forecast, schedule_look_emails, see_drill_overlay, see_lookml_dashboards, see_looks, see_user_dashboards
Usuario del panel de LookML access_data, clear_cache_refresh, mobile_app_access, see_lookml_dashboards
Usuario que no puede ver LookML access_data, clear_cache_refresh, create_table_calculations, create_custom_fields, download_without_limit, explore, manage_spaces, mobile_app_access, save_content, can_create_forecast, schedule_look_emails, see_lookml_dashboards, see_looks, see_user_dashboards

Verá que estos conjuntos de permisos aparecen como opciones cuando cree una nueva función. Si seleccionas uno de estos conjuntos de permisos, Looker mostrará la lista de permisos que incluye.

El conjunto de permisos de administrador no se puede editar ni borrar, y no se puede asignar a una función. Se asigna solo a la función de Administrador, que tampoco se puede editar ni borrar. La única forma de otorgar el permiso de administrador establecido a un usuario o grupo es agregar la función de administrador a ese usuario o grupo.

Crea conjuntos de permisos

Para crear un conjunto de permisos, haz clic en el botón Nuevo conjunto de permisos en la parte superior de la página Funciones. Looker mostrará una página en la que puede ingresar un nombre para el conjunto de permisos y seleccionar los permisos que debe incluir. Una vez que hayas configurado el conjunto como desees, haz clic en el botón Nuevo conjunto de permisos en la parte inferior de la página.

Después de crear un conjunto de permisos, puedes editarlo o borrarlo haciendo clic en los botones Editar o Borrar a la derecha del conjunto de permisos en la página Funciones.

Permisos y dependencias

Algunos permisos dependen de otros para funcionar correctamente. Por ejemplo, tiene sentido que una persona que quiera desarrollar contenido en LookML primero pueda ver LookML.

Cuando creas un conjunto de permisos, verás los permisos disponibles en una lista con sangría. Si un privilegio tiene sangría bajo otro privilegio (superior), primero debes seleccionar el privilegio superior. Considera el siguiente ejemplo:

En este caso, Looker usa sangría para indicar lo siguiente:

  • El privilegio access_data se puede seleccionar en cualquier momento.
  • Los privilegios see_lookml_dashboards y see_looks requieren que se seleccione primero el privilegio access_data.
  • El privilegio see_user_dashboards depende del privilegio see_looks, que, a su vez, depende del privilegio access_data.

No puedes seleccionar un privilegio secundario sin antes seleccionar el superior.

Permisos y licencias de Looker

Las licencias de Looker clasifican a los usuarios en tres tipos:

  • Desarrollador (administrador)
  • Estándar (Creador)
  • Visualizador

Los permisos otorgados a un usuario determinan cómo se lo clasifica bajo la licencia de Looker:

Lista de permisos

Los permisos develop, see_lookml y manage_models interactúan con los conjuntos de modelos de una manera potencialmente inesperada. En el IDE de Looker, un solo proyecto puede contener varios archivos de modelo. Si le asignas permisos develop o see_lookml a un usuario y le permitiste a ese usuario ver cualquier modelo que sea parte de un proyecto, podrá desarrollar o ver el LookML para todos los modelos de ese proyecto. Sin embargo, no podrá consultar modelos que no hayas permitido. Si le asignas el permiso manage_models a un usuario, este podrá acceder a todos los modelos de todos los proyectos de la instancia.

Los permisos se pueden clasificar en uno de estos tres tipos:

  • Modelo específico: Este tipo de permiso se aplica solo a los conjuntos de modelos que forman parte de la misma función. Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
  • Específico de conexión: Este tipo de permiso se aplica a nivel de la conexión. Un usuario con este tipo de permiso verá contenido en páginas del panel Administrador que usa una conexión asociada a un modelo al que tiene acceso a datos, incluso si esa conexión se usa con otro modelo al que no tiene acceso a los datos.
  • A nivel de instancia: Este tipo de permiso se aplica a la instancia de Looker en su totalidad y tiene tres tipos:
    • NN = Sin contenido ni menú: Estos permisos permiten que los usuarios realicen determinadas funciones en toda la instancia de Looker, pero no permiten que accedan a contenido en función de modelos que no están incluidos en el conjunto de modelos de su función.
    • CN = Menú: Sin menú: Estos permisos permiten a los usuarios acceder a información de consultas y contenido en toda la instancia de Looker, incluso para el contenido y las consultas basadas en modelos que no están incluidos en su conjunto de modelos de función.
    • CM = Contenido: Menús

En la siguiente lista, se describen todos los permisos disponibles en Looker, en el orden en que aparecen en la página Nuevo conjunto de permisos de la sección Administrador:

Permiso Depende del Tipo Definición
access_data Ninguno Específico del modelo Los usuarios pueden acceder a los datos de Looker, pero solo a los datos que especifiquen los administradores. Este permiso es necesario para casi todas las funciones de Looker.

Si un usuario con este permiso tiene acceso a cualquier modelo de un proyecto, puede acceder a cualquier archivo de la sección Datos de ese proyecto (como un archivo de mapa personalizado en formato JSON).
see_lookml_
dashboards
access_data Específico del modelo Los usuarios pueden ver la carpeta LookML Dashboards, que incluye todos los paneles de LookML. Los usuarios deben tener el permiso explore para que los modelos relevantes puedan explorar esos paneles. Los usuarios que también tienen el permiso develop pueden crear paneles de LookML.
see_looks access_data Específico del modelo Los usuarios pueden ver las apariencias guardadas (pero no los paneles) en las carpetas. Los usuarios deben tener el permiso explore para que los modelos relevantes puedan explorar esos aspectos. Los usuarios también necesitarán el nivel Acceso de vista para ver la apariencia en carpetas.
see_user_
dashboards
see_looks Específico del modelo Los usuarios pueden ver los paneles definidos por el usuario en carpetas, pero deben tener el permiso explore para que los modelos relevantes puedan explorar esos paneles. Los usuarios también necesitan ver el contenido para ver los paneles de las carpetas. Los usuarios que también tienen el permiso save_content y el acceso de contenido Administrar acceso, Editar a una carpeta pueden crear paneles definidos por el usuario en esa carpeta.
explore see_looks Específico del modelo Los usuarios pueden acceder a la página Explorar y utilizarla para generar informes. Sin este permiso, los usuarios solo pueden ver los paneles guardados (si se otorgó see_lookml_dashboards o see_user_dashboards).
create_table_
calculations
explore Ancho de instancia NN Los usuarios pueden ver, editar o agregar cálculos de tablas.
create_custom_
fields
explore Ancho de instancia NN AGREGADO 22.4 Los usuarios pueden ver, editar o agregar campos personalizados. Los usuarios que tengan el permiso explore solo podrán ver los campos personalizados.
can_create_
forecast
explore Ancho de instancia NN AGREGAR 22.12 Los usuarios pueden crear y editar previsiones en las visualizaciones. Los usuarios que no tengan este permiso solo podrán ver las previsiones existentes en el contenido al que tengan acceso.
save_content see_looks Ancho de instancia NN Los usuarios pueden guardar y editar la apariencia y los paneles. Los usuarios deben tener el permiso explore para que los modelos relevantes puedan explorar desde esas apariencias y paneles. Los usuarios deben tener permisos download_with_limit o download_without_limit para descargar el contenido.
create_public_
looks
save_content Específico del modelo Los usuarios pueden marcar un estilo guardado como público, lo que generará URL que otorgan acceso a ese informe sin autenticación.
download_with_
limit
see_looks Específico del modelo Los usuarios pueden descargar consultas (como CSV, Excel y otros formatos), pero deben especificar un límite de filas de 5,000 o menos para evitar problemas de memoria de las descargas grandes en la instancia.
download_without_
limit
see_looks Específico del modelo Igual que download_with_limit, pero no requiere que el usuario especifique un límite de filas. Descargar todos los resultados para algunos tipos de consultas puede requerir una memoria sustancial, lo que puede causar problemas de rendimiento o incluso fallas en la instancia de Looker.
schedule_look_
emails
see_looks Específico del modelo Los usuarios pueden entregar cualquier apariencia, panel y consulta con visualizaciones a las que tengan acceso a los datos por correo electrónico. Los usuarios pueden programar la publicación para que se produzca después de que se active un grupo de datos, de que se administre la caché y de que se hayan reconstruido PDT relevantes.

Para enviar o programar paneles de actividad del sistema, los usuarios deben tener acceso a todos los modelos.

Los usuarios que también tienen permisos create_alerts pueden enviar notificaciones de alerta por correo electrónico.

Si no se especifican dominios en la lista de dominios permitidos de correo electrónico que se encuentra en la página Configuración del panel Administrador, el usuario puede enviar mensajes a cualquier dominio de correo electrónico.

Hay consideraciones adicionales para incorporar usuarios.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
schedule_external_
look_emails
schedule_look_
emails
Específico del modelo Igual que schedule_look_emails. Si se especifica algún dominio de correo electrónico en la lista de dominios permitidos de correo electrónico de la página Configuración del panel Administrador, el usuario puede enviar mensajes a cualquier dominio de correo electrónico.

Los usuarios que también tienen permisos create_alerts pueden configurar alertas que envíen notificaciones a los correos electrónicos con cualquier dominio.

Hay consideraciones adicionales para insertar usuarios.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
create_alerts see_looks Ancho de instancia NN Desde el mosaico del panel, los usuarios pueden crear, duplicar y borrar sus propias alertas, y ver y duplicar las alertas que otros usuarios hayan marcado como Públicas. El usuario debe acceder a Slack para ver las alertas de mosaicos de panel que envían notificaciones de Slack. Los usuarios pueden ver, editar, inhabilitar y habilitar sus alertas en la página del usuario Administrar alertas.
follow_alerts see_looks Ancho de instancia NN Los usuarios pueden ver y seguir las alertas. Consulte las alertas que siguieron o para las cuales se muestran como destinatarios en la página del usuario Administrar alertas.
send_to_s3 see_looks Específico del modelo Los usuarios pueden entregar cualquier apariencia, panel y consulta con visualizaciones a las que tengan acceso a los datos a un bucket de Amazon S3. Los usuarios pueden programar la publicación para que se produzca después de que se active un grupo de datos, se administre la caché y se vuelvan a compilar los PDT relevantes.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
send_to_sftp see_looks Específico del modelo Los usuarios pueden entregar cualquier apariencia, panel y consulta con visualizaciones a las que tengan acceso a los datos a un servidor SFTP. Los usuarios pueden programar la publicación para que se produzca después de que se active un grupo de datos, se administre la caché y se vuelvan a compilar los PDT relevantes.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
send_outgoing_
webhook
see_looks Específico del modelo Los usuarios pueden entregar cualquier apariencia, panel y consulta con visualizaciones a las que tengan acceso a los datos a un webhook. Los usuarios pueden programar la publicación para que se produzca después de que se active un grupo de datos, se administre la caché y se vuelvan a compilar los PDT relevantes.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
send_to_
integration
see_looks Específico del modelo Los usuarios pueden entregar cualquier apariencia, panel y consulta con visualizaciones a las que tengan acceso a los datos a los servicios de terceros integrados en Looker mediante Looker Action Hub. Si usas acciones personalizadas con atributos de usuario, los usuarios deben tener este permiso y tener un valor de atributo de usuario no nulo y válido para el atributo de usuario especificado a fin de entregar contenido de Looker a ese destino de acción. Este permiso no está relacionado con las acciones de datos. Los usuarios pueden programar la publicación para que se produzca después de que se active un grupo de datos, se administre la caché y se vuelvan a compilar los PDT relevantes.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker.
see_sql see_looks Específico del modelo Los usuarios pueden acceder a la pestaña SQL mientras exploran y a cualquier error de SQL causado por sus consultas.
see_lookml see_looks Específico del modelo Los usuarios tienen acceso de solo lectura a LookML. Los usuarios deben tener este permiso para ver el vínculo Ir a LookML en el panel Administrador.

Si desea que un usuario pueda editar LookML, también debe otorgarle el permiso develop.

NOTA: Este permiso interactúa con los conjuntos de modelos de una manera potencialmente inesperada. Si le asignas el permiso see_lookml a un usuario y le permitiste a ese usuario ver cualquier modelo que sea parte de un proyecto, este podrá ver el LookML para todos los modelos de ese proyecto. Sin embargo, no podrá consultar modelos que no hayas permitido.
develop see_lookml Específico del modelo Los usuarios pueden realizar cambios locales en LookML, pero no podrán permitir que estén disponibles para todos, a menos que también tengan el permiso deploy.

Este permiso es necesario para ver la opción Chat en el menú Ayuda y para ver los metadatos en el IDE de Looker. Los usuarios también necesitan este permiso para acceder a la opción Volver a compilar las tablas derivadas y ejecutar en el menú Explorar. Esto no es específico del modelo, por lo que si un usuario tiene este permiso en un modelo, tendrá acceso a Rebuild Derived Tables &Run; Run en todos los modelos.

NOTA: Este permiso interactúa con los conjuntos de modelos de una manera potencialmente inesperada. Si le asignas el permiso develop a un usuario y le permitiste a ese usuario ver cualquier modelo que sea parte de un proyecto, podrá desarrollar el LookML para todos los modelos de ese proyecto. Sin embargo, no podrá consultar modelos que no hayas permitido.
deploy develop Ancho de instancia NN Los usuarios pueden implementar sus cambios locales de LookML en producción a fin de que estén disponibles para todos.
support_access_toggle develop Ancho de instancia NN Los usuarios pueden habilitar o inhabilitar el acceso de analistas de Looker a tu instancia de Looker.
use_sql_runner see_lookml Específico del modelo Los usuarios pueden usar SQL Runner para ejecutar SQL sin procesar en sus conexiones permitidas. Los usuarios también podrán descargar resultados desde la opción Descargar en el menú de ajustes del ejecutor de SQL, sin importar si tienen los permisos download_with_limit o download_without_limit.
clear_cache_
refresh
access_data Específico del modelo Los usuarios pueden borrar la caché y actualizar paneles internos y incorporados, paneles heredados, mosaicos del panel, Apariencia y Explorar.

El permiso clear_cache_refresh se agrega automáticamente a cualquier conjunto de permisos preexistente que contenga cualquiera de los siguientes permisos: see_user_dashboards, see_lookml_dashboards o explore. El permiso clear_cache_refresh no se aplica automáticamente a ninguna función incorporada.
see_drill_
overlay
access_data Específico del modelo Los usuarios pueden ver los resultados de la exploración de un mosaico del panel, pero no pueden explorar esos resultados. Si se otorga explore, este permiso también se otorga automáticamente (incluso si no está marcado). Los usuarios también deben tener permisos explore para descargar los resultados del simulacro en formato PNG.
manage_spaces Ninguno Instancia CN Los usuarios pueden crear, editar, mover y borrar carpetas. Los usuarios también necesitarán el permiso Administrar acceso, Editar acceso a contenido.
manage_homepage Ninguno Ancho de instancia NN Los usuarios pueden editar y agregar contenido a la barra lateral que ven todos los usuarios de Looker en la página principal de Looker compilada previamente.
manage_models Ninguno Instancia CN Cada modelo de LookML se asigna a un conjunto específico de conexiones de bases de datos en la página Administrar proyectos de LookML. Con este permiso, los usuarios pueden configurar estas asignaciones y crear proyectos nuevos. Los usuarios que no sean administradores y que tengan este permiso tendrán acceso a todas las conexiones que permitan los modelos a los que tengan acceso.

NOTA: Este permiso interactúa con los conjuntos de modelos de una manera potencialmente inesperada. Si le asignas el permiso manage_models a un usuario, este podrá acceder a todos los modelos de todos los proyectos de la instancia.
create_prefetches Ninguno Toda la instancia Permite las llamadas a la API en el extremo de la API de carga previa.

No se recomienda realizar la precarga. En su lugar, recomendamos usar datagroups.
login_special_
email
Ninguno Toda la instancia Los usuarios pueden acceder con credenciales de correo electrónico y contraseña tradicionales, incluso si otros mecanismos de acceso (como Google, LDAP o SAML) están habilitados en su instancia. Esto puede ser útil para los asesores o para otras personas que no forman parte de su sistema normal de autenticación.
embed_browse_spaces Ninguno Ancho de instancia NN Habilita el navegador de contenido para las inserciones de inicio de sesión único (SSO). Si usas incorporaciones SSO, debes otorgar este permiso a los usuarios que tengan el permiso save_content.
embed_save../_shared_space Ninguno Toda la instancia AGREGADO 21.4 Permite que el usuario con el permiso save_content guarde contenido en la carpeta Compartido de la organización, si existe. Los usuarios que tengan el permiso save_content, pero no el permiso embed_save_shared_space, solo podrán guardar contenido en su carpeta de incorporación personal.
see_alerts Ninguno CM de toda la instancia AGREGAR 21.16 Los usuarios pueden acceder a las páginas Alertas y Historial de alertas en la sección Administrador, lo que les permite ver todas las alertas en una instancia de Looker. Los usuarios pueden ver, seguir, editar, autoasignar o inhabilitar las alertas que pertenecen a otros usuarios desde la página de administración de Alertas.

Los usuarios deben tener permisos para acceder al contenido subyacente de las alertas a fin de visualizarlas o explorarlas desde la visualización de las alertas (en la página Detalles de alertas) o para navegar a sus paneles. Este permiso no otorga a los usuarios la capacidad de ver, crear, seguir o borrar alertas desde el mosaico del panel.
see_queries Ninguno CM de toda la instancia Los usuarios pueden ver la página Consultas en la sección Administrador de Looker. Este privilegio no permite al usuario finalizar una consulta en la página Consultas.
see_logs Ninguno CM de toda la instancia Los usuarios pueden ver la página Registro en la sección Administrador de Looker.
see_users Ninguno CM de toda la instancia Los usuarios pueden ver la página Usuarios (pero no la página Grupos) en la sección Administrador de Looker. Este privilegio no permite al usuario crear nuevos usuarios, ver o crear credenciales de API, restablecer contraseñas ni modificar usuarios o privilegios. Un usuario al que se le otorga este permiso puede ver todos los usuarios de todos los grupos de una instancia, incluso en un sistema cerrado. Un usuario puede ver todos los nombres de grupos y roles, que algunas empresas pueden considerar sensibles.
sudo see_users CM de toda la instancia Los usuarios pueden sudo (en otras palabras, actuar como usuarios y heredar temporalmente los permisos de) otro usuario haciendo clic en el botón Sudo en la página Usuarios.

El permiso sudo no permite que un administrador que no sea sudo como administrador, pero un usuario que no sea administrador podría derivar sus privilegios con sudo, por lo que debe tener precaución.
see_schedules Ninguno CM de toda la instancia Los usuarios pueden ver las páginas Programas y Historial de programas desde el panel Administrador en Looker. Este privilegio no permite al usuario reasignar, editar o eliminar programas de los usuarios en las páginas Programas e Historial de programas.
see_pdts Ninguno Específico de conexión Los usuarios pueden ver la página Tablas derivadas persistentes en la sección Administrador de Looker y ver información sobre los PDT de los proyectos que usan cualquier conexión asociada con los modelos para los que tienen acceso a los datos.

AGREGAR 21.18 Este permiso se incluye en el conjunto de permisos predeterminado para desarrolladores para las nuevas instalaciones de Looker.

Este permiso se aplica a las conexiones a las que los usuarios tienen acceso a los datos, en lugar de a toda la instancia de Looker o a modelos o conjuntos de modelos individuales.
see_datagroups Ninguno Específico del modelo Los usuarios pueden ver la página Grupos de datos en la sección Administrador de Looker. Los usuarios pueden ver nombres de conexión, nombres de modelos y otra información sobre los grupos de datos definidos en un modelo para el que tienen acceso a los datos.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker o a conexiones.
update_datagroups see_datagroups Específico del modelo Los usuarios pueden activar un grupo de datos o restablecer su caché a través de la página Datagroups en la sección Administrador de Looker. Al igual que los usuarios con el permiso see_datagroups, los usuarios con update_datagroups pueden ver los grupos de datos definidos en los proyectos que usan un modelo para el que tienen acceso a los datos.

Este permiso se aplica a modelos individuales o conjuntos de modelos, en lugar de a toda la instancia de Looker o a conexiones.
see_system_activity Ninguno CM de toda la instancia Los usuarios pueden acceder a las Exploraciones y los paneles de la actividad del sistema y a la base de datos interna de i__looker para ver el uso, el historial y otros metadatos de una instancia de Looker.
mobile_app_access Ninguno Ancho de instancia NN AGREGAR 21.16 Los usuarios pueden acceder a tu instancia en un dispositivo móvil con la app para dispositivos móviles de Looker. Para que los usuarios puedan acceder a la app para dispositivos móviles de Looker, primero se debe habilitar la opción Acceso a aplicaciones para dispositivos móviles de la página Configuración general de la sección Administrador de Looker.

Conjuntos de modelos

Un conjunto de modelos define qué datos y campos de LookML pueden ver un usuario o un grupo. Cada conjunto es una lista de modelos de LookML a los que un usuario o grupo debería tener acceso. Puedes pensar en un conjunto de modelos como la realización de dos funciones:

  1. Un conjunto de modelos controla a qué modelos de tu LookML se aplican (si esos permisos son específicos de cada modelo).
  2. Un conjunto de modelos limita los datos y los campos de LookML que puede ver un usuario, ya que cada modelo está conectado a una conexión de base de datos específica y contiene ciertos campos de LookML.

Crea un conjunto de modelos

Para crear un conjunto de modelos, haz lo siguiente:

  1. Haz clic en el botón Nuevo conjunto de modelos en la parte superior de la página Funciones.

  2. Looker muestra la página Nuevo conjunto de modelos. Ingresa un nombre para el conjunto de modelos nuevo.

  3. Selecciona el modelo o los modelos que se deben incluir en el conjunto de modelos nuevo.

  4. Haz clic en el botón Conjunto de modelos nuevo en la parte inferior de la página. El nuevo conjunto de modelos aparecerá en la página Funciones.

Los modelos que se incluyen en los proyectos pendientes aparecen en la lista Modelos en las páginas Nuevo conjunto de modelos y Editar conjunto de modelos.

Si borras o cambias el nombre de un modelo, no se modificará ningún conjunto de modelos que incluya ese modelo. Cuando se quita o cambia el nombre de un modelo, recomendamos que los administradores de Looker también quiten el nombre de ese modelo de todos los conjuntos de modelos asociados mediante la página Editar conjunto de modelos. Si quitas el nombre de un modelo borrado de un conjunto de modelos, evitarás que se incluya involuntariamente un modelo nuevo con el mismo nombre en ese conjunto de modelos.

Para obtener más información sobre los modelos, consulta la página de documentación Parámetros de modelo.

Crea varios modelos y conjuntos de modelos

Como ejemplo del uso de varios conjuntos de modelos para limitar el acceso a los datos, imagine que tiene dos equipos, Marketing y Asistencia. Estos dos equipos no deberían tener acceso a todo el modelo. Puedes crear dos modelos diferentes, thelook_marketing y thelook_support, que incluyan solo las vistas y los campos apropiados para sus respectivos equipos:

Luego, crea un conjunto de modelos para cada equipo y otorga acceso al modelo adecuado:

A continuación, cree una función nueva para ese grupo de usuarios y limite su conjunto de modelos a uno que acaba de crear:

Edita un conjunto de modelos

Después de crear un conjunto de modelos, sigue estos pasos para editarlo:

  1. En la página Funciones, haz clic en el botón Editar a la derecha del conjunto de modelos que deseas editar.

  2. Looker muestra la página Editar conjunto de modelos. Si lo deseas, ingresa un nombre nuevo para el conjunto de modelos.

  3. Agrega o quita modelos del conjunto de modelos.

  4. Haz clic en el botón Actualizar conjunto de modelos en la parte inferior de la página.

Los modelos que se incluyen en los proyectos pendientes aparecen en la lista Modelos en las páginas Nuevo conjunto de modelos y Editar conjunto de modelos.

Si borras o cambias el nombre de un modelo, no se modificará ningún conjunto de modelos que incluya ese modelo. Cuando se quita o cambia el nombre de un modelo, recomendamos que los administradores de Looker también quiten el nombre de ese modelo de todos los conjuntos de modelos asociados mediante la página Editar conjunto de modelos. Si quitas el nombre de un modelo borrado de un conjunto de modelos, evitarás que se incluya involuntariamente un modelo nuevo con el mismo nombre en ese conjunto de modelos.

Borra un conjunto de modelos

Para borrar un conjunto de modelos, en la página Funciones, haz clic en Borrar a la derecha del conjunto de modelos que deseas borrar: