관리 설정 - 삽입

관리 메뉴의 플랫폼 섹션에서 삽입 페이지를 사용하면 삽입된 Looker 콘텐츠의 설정을 구성할 수 있습니다.

삽입된 도메인 허용 목록

자바스크립트 이벤트를 사용하여 상위 페이지와 Looker iframe 간에 데이터 또는 작업을 전달하려면 이 설정을 사용해야 합니다.

이 경우 iframe이 사용 중인 도메인을 이 필드에 추가한 다음 업데이트를 선택하세요.

Looker 로그인 페이지의 동일 출처 보호

Looker는 iframe 콘텐츠에 동일 출처 정책을 적용합니다. 즉, 상위 페이지 도메인 이름이 iframe 페이지 도메인 이름과 다른 경우 페이지를 iframe에 표시할 수 없습니다. 이렇게 하면 일반적으로 클릭재킹이라고 하는 가능한 UI 속임 공격으로부터 보호합니다.

이 정책의 한 가지 예외는 Looker 로그인 페이지입니다. 로그인 페이지의 경우 Looker 로그인 페이지의 동일 출처 보호 설정을 사용하여 동일한 출처 정책을 적용할지 여부를 나타낼 수 있습니다.

  • 사용 중지됨: Looker가 로그인 페이지에 동일한 출처 정책을 시행하지 않습니다.
  • 사용 설정됨: Looker가 로그인 페이지에 동일한 원본 정책을 시행합니다.

특정 사용 사례에서는 상위 페이지가 Looker 인스턴스의 도메인 이름과 호환되지 않더라도 Looker 로그인 페이지가 Looker iframe 내에 표시되도록 허용해야 합니다. 이 경우 Looker 로그인 페이지의 동일 출처 보호 옵션을 사용 중지됨으로 설정해야 합니다.

  • Looker가 아닌 도메인에서 호스팅하는 웹페이지의 iframe에서 Looker 콘텐츠의 비공개 삽입을 사용하는 경우 Looker가 iframe에 로그인 페이지를 표시하고 사용자가 Looker에 로그인할 수 있도록 Looker 로그인 페이지의 동일 출처 보호 기능을 사용 중지해야 합니다.

다음 중 하나에 해당하는 경우 Looker 로그인 페이지의 동일 출처 보호사용 설정합니다.

  • Looker 콘텐츠를 삽입하지 않습니다.
  • Looker 로그인 페이지는 서명된 삽입에 사용되지 않으므로 서명된 삽입만 사용합니다.

동일 출처 보호 설정을 변경하려면 풀다운 메뉴를 사용하여 원하는 옵션을 선택한 다음 업데이트 버튼을 선택하여 선택사항을 저장해야 합니다.

SSO 인증 삽입

Looker의 서명된 삽입 기능을 사용하려면 SSO 인증 삽입 기능을 사용 설정해야 합니다. 이렇게 하려면 사용 설정됨을 선택한 다음 업데이트를 선택합니다.

알림 및 예약 커스텀 URL

사용 중지하지 않는 한 삽입된 대시보드에서 알림 또는 예약된 전송의 이메일 전송에는 전체 대시보드 보기라는 링크가 포함됩니다. 이 링크를 사용하면 이메일 수신자가 Looker 인스턴스에 연결하고 이메일로 전송된 데이터를 더 자세히 살펴볼 수 있습니다.

알림 및 커스텀 URL 예약 옵션을 사용하면 알림 및 예약된 이메일 전송에서 커스텀 URL을 구성할 수 있습니다. 이 URL은 삽입 사용자를 Looker 인스턴스가 아닌 삽입 애플리케이션에 연결합니다.

일정 및 알림 허용 목록에 도메인 삽입

이메일 전송의 커스텀 URL이 연결될 수 있는 모든 도메인을 지정합니다. 여기에 나열된 도메인이 예약 및 알림 대화상자의 도메인 필드에 채워집니다.

이 필드를 비워두면 예약 또는 알림 대화상자에서 사용자가 선택할 수 있는 도메인이 없으므로 커스텀 링크를 사용할 수 없습니다.

콘텐츠 경로 선택

이 드롭다운을 사용하면 커스텀 링크의 URL 형식 지정 방법을 선택할 수 있습니다. 다음과 같은 옵션이 있습니다.

  • 도메인만 삽입 — 커스텀 링크의 URL에는 예약 또는 알림 대화상자의 도메인 필드에서 선택한 도메인만 포함됩니다. 예를 들면 app.customer.com입니다.

  • 사용자 정의 URL — 커스텀 링크의 URL에는 예약 또는 알림 대화상자의 도메인 필드에서 선택한 도메인과 예약 또는 알림 대화상자의 경로 필드에서 사용자가 선택한 경로가 포함됩니다. 예를 들면 app.customer.com/my_embed_app입니다.

  • Looker ID로 도메인 URL 삽입 — 커스텀 링크의 URL에는 예약 또는 알림 대화상자의 도메인 필드에서 선택한 도메인과 콘텐츠 ID를 사용하는 삽입 대시보드에 대한 Looker 경로가 포함됩니다. 예를 들면 app.customer.com/dashboards/12입니다.

  • Looker 슬러그로 도메인 URL 삽입 — 커스텀 링크의 URL에는 예약 또는 알림 대화상자의 도메인 필드에서 선택한 도메인과 콘텐츠 슬러그를 사용하는 삽입 대시보드에 대한 Looker 경로가 포함됩니다. 예를 들면 app.customer.com/dashboards/CQ1fu99Z9Y1ggq2wcHDfMm입니다.

일정 및 알림 허용 목록에 도메인 삽입 필드가 비어 있으면 콘텐츠 경로 선택을 사용할 수 없습니다.

URL 라벨

이 필드에 이메일 전송 시 전체 대시보드 보기 텍스트를 대체할 새로운 기본 링크 텍스트를 입력합니다. 기본 텍스트는 예약 및 알림 대화상자에서 변경할 수 있습니다.

삽입된 Look에 필터 표시

삽입된 Look에 필터 값을 표시하려면 이 옵션을 사용 설정됨으로 설정합니다.

삽입된 Look에서 필터 값을 숨기려면 이 옵션을 사용 중지됨으로 설정합니다. 업데이트를 선택하여 설정을 저장합니다.

Look 탐색 삭제

Look 탐색 삭제 기능을 사용하면 관리자가 삽입된 콘텐츠, 특히 삽입된 Explore와 삽입된 대시보드를 더욱 세부적으로 맞춤설정할 수 있습니다.

삽입된 Explore에서 Look 탐색 삭제

기본적으로 exploresave_content 권한이 있는 삽입 사용자는 삽입된 Explore의 Explore 작업 톱니바퀴 메뉴에서 Look으로 저장을 비롯한 다음 옵션을 볼 수 있습니다. 전송 또는 예약 권한이 있는 삽입 사용자에게는 저장 및 예약 옵션도 표시됩니다.

사용 설정됨으로 설정한 경우 Look 탐색 삭제 기능은 Look으로 저장저장 및 예약과 같은 옵션을 포함하여 Look에 대한 모든 참조를 삽입된 Explore의 Explore 작업 톱니바퀴 메뉴에서 삭제합니다.

삽입된 Explore에서 Look에 대한 참조와 Look으로 저장저장 및 예약 옵션을 유지하려면 옵션을 사용 중지됨으로 설정하세요.

삽입된 대시보드에서 Look 탐색 삭제

삽입된 탐색에서 Look에 대한 참조 및 탐색을 삭제하는 것 외에도 Look 탐색 삭제 기능이 사용 설정된 경우 대시보드의 삽입된 Look 연결 타일에서 참조도 삭제합니다.

Look 탐색 삭제사용 중지된 경우 Look 연결 타일에서 Look 보기 옵션이 삽입 사용자에게 표시됩니다.

대시보드 삽입 콘텐츠 탐색

이 옵션을 사용 설정하면 필요한 권한이 부여된 삽입된 대시보드 뷰어가 삽입된 대시보드에서 폴더와 폴더에 포함된 스타일 및 대시보드를 볼 수 있습니다. 삽입된 대시보드의 뷰어가 대시보드를 복사, 이동, 삭제하도록 하려면 이 기능을 사용 설정해야 합니다.

콘텐츠 관리 삽입

이 옵션을 사용 설정하면 필요한 권한이 부여된 삽입된 대시보드 뷰어가 대시보드를 복사, 이동, 삭제할 수 있습니다.

쿠키 없는 삽입

Looker 23.8부터는 쿠키 없는 세션을 가져올 때 삽입 도메인을 포함할 수 있습니다. Looker 관리 > 삽입 패널을 사용하여 삽입 도메인을 추가하는 방법 대신 사용할 수 있습니다. Looker는 Looker 내부 데이터베이스에 삽입 도메인을 저장하므로 관리 > 삽입 패널에 표시되지 않습니다. 대신 삽입 도메인은 쿠키 없는 세션과 연결되며 세션 기간에만 존재합니다. 이 기능을 활용하려면 보안 권장사항을 검토하세요.

JWT 보안 비밀 삽입

SSO 인증 삽입 옵션이 사용 설정되고 쿠키 없는 삽입 옵션이 사용 설정되면 이 설정이 표시됩니다.

쿠키 없는 삽입 기능을 사용하려면 JSON 웹 토큰(JWT) 보안 비밀이 필요합니다. 쿠키가 없는 삽입의 경우 SSO 인증 삽입을 사용 설정해야 하지만 쿠키 없는 삽입은 보안 비밀 삽입 대신 JWT 보안 비밀 삽입을 사용합니다.

이 옵션을 사용하면 JWT 보안 비밀 삽입을 설정하거나 재설정할 수 있습니다. 쿠키 없는 삽입 세션을 처음 만들면 JWT 토큰이 생성되므로 JWT 보안 비밀을 설정할 필요가 없습니다. 삽입 보안 비밀과 달리 JWT 보안 비밀 삽입은 Looker 서버에서만 사용되므로 노출되지 않습니다.

JWT 토큰을 재설정하면 쿠키 없는 모든 활성 삽입 세션이 무효화됩니다.

보안 비밀 삽입

Looker의 서명된 삽입 기능을 사용하려면 삽입 보안 비밀이 필요합니다.

삽입 보안 비밀을 검색하려면 보안 비밀 설정 버튼을 선택합니다.

페이지에서 나가면 보안 비밀을 검색할 수 없으므로 보안 비밀을 복사하여 안전한 장소에 즉시 저장하는 것이 중요합니다.

보안 비밀을 변경하려면 보안 비밀 재설정 버튼을 선택합니다. 하지만 그러면 기존 서명된 삽입이 중단됩니다.

URI 검사기 삽입

보안 비밀 삽입이 설정된 경우에만 이 설정이 표시됩니다.

Looker의 서명된 삽입 기능에 대한 URL을 생성한 후, URL을 테스트하려면 URL을 URI 검사기 삽입 필드에 붙여넣고 URI 테스트를 클릭하면 됩니다. URI 검사기는 서명된 삽입 URL이 유효한지 여부를 나타내는 메시지를 반환합니다.

서명된 삽입 URL을 입력하면 삽입 URI 빠른 확인 섹션에 서명된 삽입 URL에 포함된 매개변수와 값이 표시됩니다.