Dalam instance Looker (Google Cloud core), beberapa setelan tersedia untuk mengelola pengguna.
Izin yang diperlukan
Untuk mengelola pengguna dalam instance Looker (Google Cloud core), Anda harus memiliki peran Admin dalam Looker.
Halaman Pengguna
Halaman Admin > Pengguna dalam Looker menampilkan pengguna aktif dalam Looker (Google Cloud core) dan memungkinkan Anda melakukan pengeditan tertentu pada akun mereka dalam Looker, seperti mengedit setelan akun berikut:
Nama dan alamat email pengguna harus diedit dalam Penyedia Identitas yang digunakan untuk autentikasi.
Tidak seperti dalam instance Looker (asli), hal berikut tidak tersedia di halaman Pengguna Looker (Google Cloud core):
- menambahkan pengguna (kecuali akun layanan)
- kirim link penyiapan / kirim link reset
- menyiapkan autentikasi 2 langkah
- sudo sebagai pengguna
Menambahkan pengguna ke instance Looker (Google Cloud core)
Untuk menambahkan pengguna Looker satu per satu (Google Cloud core), tambahkan pengguna dalam penyedia identitas Anda. Akun Looker-nya akan dibuat saat login pertama kali. Masing-masing pengguna tidak dapat ditambahkan di halaman Pengguna; tetapi, akun layanan khusus API dapat ditambahkan di halaman Pengguna.
Membuat akun layanan khusus API
Anda dapat membuat akun khusus API (sering disebut "akun layanan") dari halaman Pengguna dalam instance Looker (Google Cloud core). Akun ini dapat diberi peran Admin Looker dan dapat diberi kredensial Looker API. Namun, akun ini tidak dapat login ke Looker (Google Cloud core) melalui UI. Untuk menambahkan akun layanan, ikuti langkah-langkah berikut:
- Klik tombol Add Service Account.
- Masukkan alamat email untuk akun layanan.
- Pilih Grup dan Peran untuk ditetapkan ke akun layanan.
- Klik tombol Save.
Menghapus akses ke Looker (Google Cloud core)
Hapus akses ke instance Looker (Google Cloud core) dengan memperbarui penyedia identitas yang digunakan untuk autentikasi. Meskipun pengguna tidak dapat lagi login ke instance, akun pengguna akan tetap aktif di halaman Pengguna. Untuk menghapus akun pengguna dari halaman Pengguna, hapus pengguna dalam instance Looker (Google Cloud core).
Memilih metode autentikasi untuk pengguna Looker (Google Cloud core)
Klien OAuth harus disiapkan sebagai bagian dari pembuatan instance, dan autentikasi OAuth adalah metode autentikasi cadangan untuk Looker (Google Cloud core). Namun, Anda dapat memilih di antara beberapa metode autentikasi utama yang berbeda. Halaman dokumentasi Metode autentikasi untuk Looker (Google Cloud core) mencantumkan metode autentikasi yang tersedia.
Menetapkan peran Looker default dalam instance Looker (Google Cloud core)
Sebelum menambahkan pengguna, Anda dapat menetapkan peran Looker default yang akan diberikan ke akun pengguna dengan peran IAM Pengguna Instance Looker saat login pertama kali ke instance Looker (Google Cloud core). Untuk menetapkan peran default, ikuti langkah-langkah yang diberikan dalam dokumentasi untuk penyedia identitas Anda: OAuth, SAML, atau OpenID Connect.
Langkah selanjutnya
- Menghubungkan Looker (Google Cloud core) ke database Anda
- Mengonfigurasi instance Looker (Google Cloud core)
- Setelan admin Looker (Google Cloud core)
- Mengelola instance Looker (Google Cloud core) dari konsol Google Cloud