Prática recomendada: faça a gestão dos utilizadores com grupos

Estas práticas recomendadas refletem as recomendações partilhadas por uma equipa multifuncional de utilizadores experientes do Looker. Estas estatísticas resultam de anos de experiência a trabalhar com clientes do Looker, desde a implementação ao sucesso a longo prazo. As práticas são escritas para funcionar para a maioria dos utilizadores e situações, mas deve usar o seu melhor julgamento ao implementá-las.

A gestão adequada dos utilizadores é fundamental para garantir que apenas as pessoas adequadas têm acesso a dados, funcionalidades e conteúdo específicos no Looker. A menos que tenha um sistema completamente aberto, é importante implementar uma estratégia de gestão de utilizadores que garanta que todos os dados e conteúdos estão protegidos. A utilização de grupos ajuda neste aspeto e pode evitar a necessidade de adicionar, gerir e atualizar o acesso de utilizadores ao nível do utilizador individual.

Mapeie as autorizações

Comece por criar um plano de alto nível e mapear as autorizações e o acesso que vão ser necessários na sua base de utilizadores.

    • Identifique os diferentes conjuntos de dados disponíveis no Looker e as combinações destes que devem estar disponíveis para diferentes grupos de utilizadores. Se a sua organização tiver apenas um modelo, isto é fácil. Se a sua organização tiver vários modelos, podem ter de ser criadas algumas combinações diferentes de modelos (conjuntos de modelos).
    • Identifique os diferentes tipos de utilizadores que tem. Os utilizadores comuns incluem pessoas que podem ver painéis de controlo, mas não explorar dados, pessoas que podem explorar dados, mas não escrever LookML, pessoas que podem escrever LookML e administradores. As funcionalidades que cada um destes tipos de utilizadores vai poder usar devem ser configuradas através de conjuntos de autorizações.
    • Pense na forma como o acesso aos dados (conjuntos de modelos) e o acesso às funcionalidades (conjuntos de autorizações) se intersetam. Por exemplo, pode haver um grande número de utilizadores cujo acesso aos dados está restrito a um único modelo e cujo acesso às funcionalidades está restrito a painéis de controlo. Estes dados e o acesso a funcionalidades seriam combinados para criar uma função.

Mapeie grupos

Em seguida, pense nos grupos funcionais na sua base de utilizadores, como Vendas, Finanças, etc. Estes grupos funcionais devem refletir-se nos grupos aos quais pode atribuir utilizadores no Looker. Os grupos podem ser usados para proteger conteúdo (painéis de controlo e Looks).

    • Por exemplo, pode ter um departamento de vendas na sua organização e, dentro desse departamento, pode haver vários executivos de contas juntamente com uma pequena equipa de operações de vendas. Pode criar um grupo de vendas no Looker e, em seguida, dentro do grupo de vendas, criar um subgrupo para os executivos de contas e outro subgrupo para as operações de vendas. O grupo de executivos de contas pode ser mapeado para uma função com autorizações de visualizador e o grupo de operações de vendas pode ser mapeado para uma função com autorizações de explorador.
    • O acesso às pastas e, por conseguinte, ao conteúdo, pode ser gerido através destes grupos. Por exemplo, na pasta Partilhada, pode criar uma pasta Vendas que apenas o departamento de vendas pode ver. Os membros do grupo Account Executives podem ter acesso de visualização a essa pasta, enquanto a equipa de operações de vendas pode ter a capacidade de gerir o acesso a essa pasta e editar o conteúdo na mesma.
    • As alterações ao acesso ou às autorizações para todo o departamento de vendas podem ser geridas através do grupo Vendas.
    • As alterações ao acesso ou às autorizações dos executivos de contas ou da equipa de operações de vendas podem ser geridas ao nível do subgrupo.
    • Os novos utilizadores podem ser adicionados ao grupo adequado e herdam automaticamente as autorizações adequadas.

Aplique controlos ao nível do grupo

Quando começar a aplicar controlos ao nível do grupo, tenha em atenção as seguintes sugestões:

  • Ao configurar utilizadores, não atribua funções diretamente ao utilizador. Basta atribuir cada utilizador a um grupo. Os utilizadores com funções individuais e funções baseadas na associação a grupos vão herdar todas as funções das atribuições individuais e de grupo.
  • Tenha cuidado ao colocar utilizadores em vários grupos. Os utilizadores em vários grupos recebem a soma de todos os privilégios de todos os grupos nos quais estão inseridos. Por isso, certifique-se de que os utilizadores em vários grupos continuam limitados ao nível de acesso adequado.
  • Sempre que possível, atribua valores de atributos do utilizador ao nível do grupo.

Para ver estas práticas aplicadas, consulte a página Práticas recomendadas sobre a configuração do acesso seguro ao conteúdo: Prática recomendada: proteja os seus espaços! Um tutorial de acesso ao conteúdo.