Setelan admin - Pengguna

Halaman Pengguna di bagian Pengguna pada panel Admin mencantumkan semua akun pengguna di instance Looker Anda.

Melihat dan menelusuri pengguna

Halaman Pengguna menampilkan informasi berikut:

  1. Tab mengelompokkan pengguna menurut jenis:

    • Tab Pengguna Standar menampilkan pengguna yang login ke Looker secara langsung, melalui proses autentikasi reguler atau melalui Looker API.
    • Tab Pengguna Embed menampilkan pengguna embed yang ditandatangani yang diautentikasi melalui aplikasi pihak ketiga.
    • Tab Dukungan Looker menampilkan analis Dukungan Looker yang diberi akses ke instance Looker Anda.
  2. Kolom Filter List membatasi pengguna yang ditampilkan. Anda dapat memfilter berdasarkan ID pengguna, nama, atau alamat email. Untuk memfilter berdasarkan ID pengguna, masukkan ID pengguna untuk menampilkan pengguna tersebut. Untuk nama dan alamat email, saat Anda memasukkan string apa pun, daftar pengguna yang ditampilkan akan menampilkan semua pengguna yang nama atau alamat emailnya berisi string yang dimasukkan di kolom filter. Daftar Filter menggantikan fungsi penelusuran di halaman Pengguna versi sebelumnya.

  3. Mengklik judul kolom User akan mengurutkan tabel berdasarkan nama pengguna dalam urutan menaik atau menurun.

  4. Setiap baris mencantumkan nama, ID, dan alamat email pengguna, serta menyertakan ikon yang menunjukkan jenis akses yang dimiliki pengguna. Arahkan kursor ke ikon untuk melihat apa yang diwakili ikon tersebut.

    Klik baris untuk mengedit pengguna. Pengguna yang tidak dapat diedit ditunjukkan dengan gembok pada ikon pengguna. Pengguna ini dibuat oleh sistem (seperti anggota grup Semua Pengguna) atau dikelola secara eksternal oleh protokol LDAP, SAML, atau OpenID Connect.

  5. Kolom Kredensial Aktif mencantumkan jenis akses yang dimiliki pengguna ke instance Looker Anda.

  6. Kolom Grup mencantumkan semua grup tempat pengguna berada.

  7. Kolom Peran mencantumkan semua peran yang ditetapkan kepada pengguna.

  8. Anda mengklik tombol Tambahkan Pengguna untuk membuat pengguna baru.

  9. Anda dapat mengklik menu Opsi tiga titik untuk menonaktifkan pengguna, sudo sebagai pengguna, atau menghapus pengguna.

    Penghapusan pengguna tidak dapat dibatalkan. Pertimbangkan kebutuhan kepatuhan dan keamanan organisasi Anda sebelum melakukannya.

Menambahkan pengguna

Untuk menambahkan pengguna, klik tombol Tambahkan Pengguna.

Di halaman Menambahkan pengguna baru, ketik atau tempel daftar alamat email yang dipisahkan koma, lalu pilih grup dan peran yang akan ditetapkan untuk setiap pengguna. Untuk melihat daftar grup, mulailah mengetik di kolom Grup; semua nama grup yang menyertakan teks tersebut akan muncul. Klik tombol Simpan untuk membuat pengguna dan, jika Anda telah mencentang kotak Kirim email penyiapan, untuk mengirim email pendaftaran.

Mengedit pengguna

Untuk mengedit pengguna, klik baris pengguna. Di halaman Edit Pengguna, sesuaikan setelan berikut sesuai kebutuhan.

Akun

Mengaktifkan atau menonaktifkan akun pengguna. Pertimbangkan untuk menonaktifkan akun pengguna, bukan menghapusnya.

Nama Depan

Tambahkan atau edit nama depan pengguna, jika ada. Kolom ini tidak memerlukan nilai, tetapi dapat berguna untuk tujuan organisasi.

Nama Belakang

Tambahkan atau edit nama belakang pengguna, jika ada. Kolom ini tidak memerlukan nilai, tetapi dapat berguna untuk tujuan organisasi.

Email

Tambahkan atau edit alamat email pengguna. Saat pengguna login ke Looker, alamat email akan berfungsi sebagai nama penggunanya.

Lokalitas

Kolom Locale menetapkan bahasa antarmuka pengguna dan lokalitas model untuk pengguna.

Jika Anda ingin pengguna melihat teks antarmuka pengguna (UI) tertentu dalam bahasa tertentu, Looker mendukung terjemahan UI yang ditampilkan dalam tabel berikut. Masukkan kode di kolom Lokasi.

Jika Anda ingin pengguna melihat versi lokalisasi dari satu atau beberapa model data, masukkan judul file string model untuk lokalitas tersebut di kolom Lokasi.

Jika Anda ingin pengguna melihat baik pelokalan model maupun terjemahan UI bawaan Looker, file string model harus memiliki nama yang sama dengan kode lokalitas yang sesuai dalam tabel berikut; dan kode tersebut harus dimasukkan di kolom Lokasi.

Untuk mengonfirmasi setelan Lokasi, klik Simpan di bagian bawah halaman.

Bahasa Kode Lokalitas dan Nama File String
Inggris en
Ceko cs_CZ
Jerman de_DE
Spanyol (Spanyol) es_ES
Finlandia fi_FI
Prancis (Kanada) fr_CA
Prancis (Prancis) fr_FR
Hindi hi_IN
Italia it_IT
Jepang ja_JP
Korea ko_KR
Lituania lt_LT
Norwegia (Bokmål) nb_NO
Belanda nl_NL
Polandia pl_PL
Portugis Brasil pt_BR
Portugis pt_PT
Rusia ru_RU
Swedia sv_SE
Thai th_TH
Turki tr_TR
Ukraina uk_UA
China (Aks. Sederhana) zh_CN
China (Aks. Tradisional) zh_TW

Untuk pengguna yang tidak menetapkan Lokalitas, Looker menggunakan lokalitas yang dipilih di halaman Lokasi pada panel Admin sebagai lokalitas default; dan, jika tidak ada lokalitas yang ditetapkan di sana, Looker akan ditetapkan secara default ke en.

Menetapkan lokalitas kustom

Developer Looker dapat membuat lokalitas kustom untuk digunakan hanya untuk pelokalan model. Kode lokalitas kustom ditetapkan oleh judul file string yang dibuat dalam proses pelokalan model. Untuk menerapkan lokalitas kustom tersebut kepada pengguna, lakukan langkah-langkah berikut:

  1. Masukkan kode lokalitas kustom di kolom Lokalitas. Saat Anda mulai mengetik di kolom, teks yang sudah ada akan menghilang.

  2. Klik Buat "your_custom_locale_code".

  3. Klik Simpan di bagian bawah halaman. Kode akan ditambahkan ke menu drop-down lokalitas pengguna.

UI Looker tidak mendukung lokalitas kustom. Jika Anda menggunakan lokalitas kustom di kolom Lokalitas pengguna, UI pengguna tersebut akan ditetapkan secara default ke bahasa yang ditetapkan di lokalitas instance.

Format angka

Setelan format angka default Looker untuk angka yang muncul dalam tabel dan visualisasi data adalah 1.234,56. Namun, format angka dapat disetel ke salah satu dari berikut:

  • 1.234,56: Ribuan dipisahkan dengan koma; desimal dipisahkan dengan titik
  • 1.234,56: Ribuan dipisahkan dengan titik; desimal dipisahkan dengan koma
  • 1 234,56: Ribuan dipisahkan dengan spasi; desimal dipisahkan dengan koma

Untuk informasi selengkapnya dan contoh penggunaan setelan Format angka, lihat halaman dokumentasi Melokalkan pemformatan angka.

Zona Waktu

Jika telah mengaktifkan Zona Waktu Khusus Pengguna di instance Looker, Anda dapat memilih zona waktu yang akan digunakan saat pengguna ini menjalankan kueri di Looker.

Jika pengguna belum pernah login, tombol ini berlabel Kirim link penyiapan. Jika pengguna telah login sebelumnya, tombol ini berlabel Kirim link reset. Jika perlu menetapkan atau mereset sandi, Anda dapat mengklik tombol ini untuk mengirim link ke alamat email pengguna yang sebelumnya Anda tentukan. Lihat halaman dokumentasi Persyaratan sandi untuk mempelajari cara menentukan persyaratan kompleksitas sandi di Looker. Jika pengguna tidak mereset sandinya dalam waktu satu jam, masa berlaku link reset sandi akan habis.

Secret Dua Faktor

Opsi ini muncul jika Anda telah mengaktifkan autentikasi 2 langkah (2FA) di instance. Klik tombol Reset untuk mereset 2FA bagi pengguna. Hal ini menyebabkan Looker meminta pengguna untuk memindai ulang kode QR dengan aplikasi Google Authenticator saat mereka mencoba login ke instance Looker lagi.

Kunci API

Kunci API digunakan untuk mengakses Looker API. Kunci API dibuat oleh Looker dan terdiri dari client ID dan rahasia klien. Looker memerlukan kunci API untuk menjalankan perintah dengan Looker API.

Untuk membuat kunci API, klik tombol Edit Keys. Halaman Edit User API keys akan terbuka dan menampilkan kunci API yang ada. Klik tombol Kunci API baru untuk membuat kunci baru.

Kunci API memiliki izin yang sama dengan akun pengguna tempat kunci tersebut dibuat.

Praktik terbaiknya adalah membuat akun pengguna khusus untuk skrip API — satu akun pengguna untuk setiap skrip. Dengan begitu, Anda dapat mengonfigurasi akun pengguna dengan kumpulan izin tertentu yang memungkinkan skrip menjalankan fungsinya dan hanya fungsinya. Misalnya, untuk skrip API yang menjalankan kueri, Anda dapat membuat akun pengguna dengan izin access_data, tetapi tidak ada izin lainnya.

Akun pengguna khusus untuk skrip API memungkinkan Anda meningkatkan keamanan dengan memisahkan akses skrip. Selain itu, jika perlu menghentikan skrip, Anda dapat menonaktifkan (atau menghapus) akun pengguna skrip tersebut. Pastikan untuk membaca bagian Menghapus akses pengguna di halaman ini sebelum Anda menghapus akun pengguna.

Grup

Mencantumkan grup tempat pengguna bergabung. Anda dapat menambahkan pengguna ke grup baru dengan memilih grup dari drop-down, atau menghapus pengguna dari grup dengan mengklik X di samping nama grup dalam daftar.

Pengguna juga dapat ditambahkan ke grup di halaman Grup di panel Admin.

Peran

Mencantumkan peran yang ditetapkan kepada pengguna. Anda dapat menambahkan peran baru ke pengguna dengan memilih peran dari menu drop-down, atau menghapus peran dari pengguna dengan mengklik X di samping nama peran dalam daftar.

Peran juga dapat ditambahkan di halaman admin Peran.

Atribut pengguna

Menetapkan dan membatalkan penetapan nilai atribut pengguna pengguna. Nilai yang ditetapkan untuk pengguna perorangan selalu menggantikan nilai apa pun yang ditetapkan sebagai hasil dari keanggotaan dalam grup. Setelan sistem tidak dapat diedit.

Menghapus akses pengguna

Untuk menghapus akses pengguna ke Looker, Anda dapat menonaktifkan atau menghapus akunnya. Untuk sebagian besar situasi, praktik terbaiknya adalah menonaktifkan akun.

Perbedaan antara menonaktifkan dan menghapus akun pengguna dijelaskan dalam tabel berikut:

Deskripsi Nonaktif Dihapus
Pengguna dapat login ke instance Looker Tidak Tidak
Folder pribadi pengguna Masih ada Dihapus
Tampilan dan dasbor di folder pribadi pengguna Masih ada Dipindahkan ke folder Sampah
Tampilan dan dasbor yang disimpan pengguna ke Folder bersama Masih ada di folder Bersama Masih ada di folder Bersama
Jadwal yang dibuat oleh pengguna Jadwal dinonaktifkan Jadwal dihapus
Jadwal berdasarkan konten pengguna, tetapi dibuat oleh pengguna lain Jadwal terus berjalan Konten pengguna dihapus; jadwal berdasarkan konten tersebut akan dihapus
Jadwal yang mencantumkan pengguna sebagai penerima dan dibuat oleh pengguna lain yang memiliki kemampuan untuk mengirimkan konten ke akun email eksternal Jadwal akan terus berjalan dan ditayangkan secara normal (pengguna akan diperlakukan sebagai pengguna eksternal) Jadwal akan terus berjalan dan ditayangkan secara normal (pengguna akan diperlakukan sebagai pengguna eksternal)
Jadwal yang mengaktifkan Jalankan jadwal sebagai penerima dan mencantumkan pengguna sebagai penerima Jadwal akan terus berjalan, tetapi akan gagal dikirimkan kepada pengguna yang dinonaktifkan saat dijalankan berikutnya Jadwal terus berjalan, tetapi akan gagal dikirim ke semua pengguna dengan error run_as_recipient was specified on ScheduledPlan but recipient is not a Looker user
Papan yang dibuat oleh pengguna Masih ada Masih ada
Notifikasi yang dibuat oleh pengguna Tetap aktif, tetapi tidak terlihat atau dapat diedit dari dasbor tempat pemberitahuan ditetapkan, kecuali jika ditetapkan sendiri oleh admin. Admin dapat mengedit atau menetapkan sendiri notifikasi dari halaman admin pengelolaan Notifikasi di panel Admin. Notifikasi akan segera dihapus dari dasbor dan dari halaman admin pengelolaan Notifikasi di panel Admin.
Informasi penggunaan historis untuk pengguna Dipertahankan Sebagian besar dihapus

Menonaktifkan pengguna

Untuk mencegah akses pengguna ke Looker, sebaiknya nonaktifkan akun pengguna. Jika Anda menonaktifkan akun pengguna, histori penggunaan dan konten pribadi pengguna akan dipertahankan. Untuk mengetahui detail tentang perbedaan antara menonaktifkan dan menghapus pengguna, lihat tabel di bagian Menghapus akses pengguna di halaman ini.

Untuk menonaktifkan akun pengguna, pilih Nonaktifkan pengguna dari menu Opsi tiga titik di sebelah kanan baris pengguna.

Menghapus pengguna

Sebagai gantinya, pertimbangkan untuk menonaktifkan akun pengguna. Tindakan ini mencegah pengguna login, tetapi informasi, konten, dan histori mereka tetap utuh. Untuk mengetahui detail tentang perbedaan antara menonaktifkan dan menghapus pengguna, lihat tabel di bagian Menghapus akses pengguna di halaman ini.

Untuk menghapus akun pengguna, pilih Hapus Pengguna dari menu Opsi tiga titik di sebelah kanan baris pengguna.

Meniru identitas (sudoing) pengguna

Dengan sudoing, Anda dapat menavigasi Looker seolah-olah Anda adalah pengguna lain, dengan semua hak istimewa dan kemampuannya.

Sudoing juga merupakan cara yang berguna untuk memvalidasi bahwa Anda telah mengonfigurasi izin dan fitur lainnya dengan benar atau untuk melihat pengembangan LookML pengguna sebelum mereka melakukan commit dan menerapkan perubahan.

Izin see_users dan sudo diperlukan untuk sudo sebagai pengguna lain. Admin dapat menggunakan sudo sebagai pengguna lain, termasuk admin lain. Pengguna non-admin hanya dapat menggunakan sudo sebagai pengguna non-admin lainnya.

Untuk menggunakan sudo sebagai pengguna, pilih Sudo as this user dari menu Options tiga titik di sebelah kanan baris pengguna:

Panel di bagian atas layar memperingatkan Anda bahwa Anda berada dalam status sudo. Tindakan ini memungkinkan Anda keluar dari status sudo. Setiap perubahan yang dilakukan dalam status ini akan memengaruhi pengguna yang Anda emulasi.

Jika Anda berada dalam Mode Pengembangan, perubahan Anda tidak akan terlihat oleh pengguna lain hingga Anda men-deploy perubahan ke produksi. Jika belum men-deploy perubahan agar dapat dilihat oleh pengguna lain, Anda tidak akan melihat perubahan tersebut saat menggunakan sudo sebagai pengguna lain.

Melakukan sudomain sebagai pengguna penyematan yang ditandatangani dan berinteraksi dengan instance Looker secara langsung, bukan melalui iframe tersemat, dapat menyebabkan hasil yang tidak terduga. Selain pembatasan dari izin reguler mereka, pengguna sematan yang login dibatasi oleh iframe sematan. Namun, batasan tersebut mungkin tidak ada saat seseorang menggunakan sudo sebagai pengguna sematan yang ditandatangani dan berinteraksi di luar iframe.

Untuk koneksi database yang menggunakan OAuth, seperti Snowflake dan Google BigQuery, admin yang menggunakan sudo sebagai pengguna lain akan menggunakan token akses OAuth pengguna yang menggunakan sudo saat menjalankan kueri. Untuk koneksi Snowflake, jika masa berlaku token akses pengguna telah berakhir, admin tidak dapat membuat token baru atas nama pengguna yang menggunakan sudo; pengguna harus login ke Snowflake dan memberikan otorisasi ulang ke Looker.