Administrar usuarios en Looker (Google Cloud Core)

En una instancia de Looker (Google Cloud Core), hay varios parámetros de configuración disponibles para administrar usuarios.

Permiso necesario

Para administrar usuarios en una instancia de Looker (Google Cloud Core), debes tener el rol de administrador en Looker.

La página Usuarios

En la página Administrador > Usuarios de Looker, se muestran los usuarios activos en Looker (Google Cloud Core) y te permite realizar ciertas ediciones en sus cuentas dentro de Looker, como editar los siguientes parámetros de configuración de la cuenta:

Los nombres y las direcciones de correo electrónico de los usuarios se deben editar en el proveedor de identidad que se utiliza para la autenticación.

A diferencia de las instancias de Looker (original), lo siguiente no está disponible en la página Usuarios de Looker (Google Cloud Core):

Agrega usuarios a una instancia de Looker (Google Cloud Core)

Para agregar usuarios individuales de Looker (Google Cloud Core), agrega usuarios en tu proveedor de identidad. Se crearán sus cuentas de Looker cuando acceda por primera vez. No se pueden agregar usuarios individuales en la página Usuarios. Sin embargo, las cuentas de servicio exclusivas de la API se pueden agregar en la página Usuarios.

Crea una cuenta de servicio solo de API

Puedes crear cuentas solo de API (a menudo llamadas “cuentas de servicio”) desde la página Usuarios de una instancia de Looker (Google Cloud Core). A estas cuentas se les pueden otorgar roles de administrador de Looker y se pueden obtener credenciales de la API de Looker. Sin embargo, estas cuentas no pueden acceder a Looker (Google Cloud Core) mediante la IU. Para agregar una cuenta de servicio, sigue estos pasos:

  1. Haz clic en el botón Agregar cuenta de servicio.
  2. Ingresa una dirección de correo electrónico para la cuenta de servicio.
  3. Selecciona los Grupos y Roles para asignar a la cuenta de servicio.
  4. Haz clic en el botón Save.

Quitando el acceso a Looker (Google Cloud Core)

Quitar el acceso a una instancia de Looker (Google Cloud Core) actualizando el proveedor de identidad que se usó para la autenticación Aunque el usuario ya no puede acceder a la instancia, la cuenta seguirá apareciendo activa en la página Usuarios. Para quitar la cuenta de usuario de la página Usuarios, borra el usuario en la instancia de Looker (Google Cloud Core).

Selecciona un método de autenticación para los usuarios de Looker (Google Cloud Core)

Se debe configurar un cliente de OAuth como parte de la creación de la instancia, y la autenticación de OAuth es el método de autenticación de copia de seguridad para Looker (Google Cloud Core). Sin embargo, puedes elegir entre varios métodos de autenticación principales diferentes. En la página de documentación Métodos de autenticación para Looker (Google Cloud Core), se enumeran los métodos de autenticación disponibles.

Configura un rol predeterminado de Looker en la instancia de Looker (Google Cloud Core)

Antes de agregar usuarios, puedes establecer el rol de Looker predeterminado que se otorgará a las cuentas de usuario con el rol de IAM de usuario de la instancia de Looker cuando accedan por primera vez a una instancia de Looker (Google Cloud Core). Para establecer un rol predeterminado, sigue los pasos proporcionados en la documentación de tu proveedor de identidad: OAuth, SAML o OpenID Connect.

¿Qué sigue?