Продвинутая настройка прав доступа с помощью общих объектов

Если настройки к объектам на уровне воркбуков и коллекций недостаточно, поможет настройка доступа с помощью общих объектов. Общие объекты — это подключения и датасеты, которые можно переиспользовать и привязывать к нескольким воркбукам для работы разных команд.

Как создать общий объект

Общие объекты создаются внутри коллекции.

Чтобы создать общий объект:

  1. Создайте коллекцию, внутри которой будут храниться общие объекты.

    1. На панели слева нажмите Коллекции и воркбуки.
    2. На панели сверху нажмите Создать → Коллекцию.
    3. Укажите название коллекции.
    4. (опционально) Укажите описание коллекции.
    5. Нажмите кнопку Создать.
  2. Перейдите в коллекцию, созданную на предыдущем шаге.

  3. На панели сверху нажмите Создать → Общие объекты → Подключение.

  4. Создайте нужное подключение по инструкции из списка.

Общие датасеты создаются на основе общих подключений.

  1. Откройте коллекцию, внутри которой хранится общее подключение.

    1. На панели слева выберите Коллекции и воркбуки.
    2. Выберите из списка коллекцию с общим подключением и откройте ее.
  2. В правом верхнем углу нажмите Создать → Общие объекты → Датасет.

  3. Создайте датасет по инструкции.

  4. Настройте правила делегации прав доступа к общему подключению:

    • Делегировать права доступа — внутри воркбука, в котором будет использоваться общий датасет, права доступа к общему подключению проверяться не будут. То есть доступ к подключению будет у всех, у кого есть доступ к воркбуку, к которому оно привязано.
    • Не делегировать права доступа — чтобы пользователи смогли получить доступ к подключению из воркбука, к которому подключение привязано, им нужно выдать доступ к оригиналу — общему подключению.
  5. Нажмите кнопку Применить.

Как добавить общий объект в воркбук

Общие объекты привязываются на уровне воркбуков. В воркбуке они отображаются в блоке Привязанные объекты.

Привязывать общие объекты к воркбуку может пользователь, у которого есть права:

  1. Администрирование — на воркбук, к которому будет привязан общий объект.
  2. Администрирование или Привязки без делегаций или Привязки с делегацией — на коллекцию с общими объектами или непосредственно общие объекты, которые будут привязаны к воркбуку.

Чтобы привязать общий объект к воркбуку:

  1. На панели слева нажмите Коллекции и воркбуки.

  2. Выберите воркбук для привязки общего подключения и откройте его.

  3. На панели сверху нажмите Создать → Общие объекты → Подключение.

  4. Выберите из списка коллекцию с нужным общим подключением, нажмите на нее и нажмите на общее подключение.

  5. Настройте правила делегации прав доступа к общему подключению:

    • Делегировать права доступа — внутри воркбука права доступа к общему подключению проверяться не будут. То есть доступ к подключению будет у всех, у кого есть доступ к воркбуку, к которому он привязан.
    • Не делегировать права доступа — чтобы пользователи смогли получить доступ к подключению из воркбука, им нужно выдать доступ к оригиналу — общему подключению.
  6. Нажмите Применить.

  1. На панели слева нажмите Коллекции и воркбуки.

  2. Выберите воркбук для привязки общего датасета и откройте его.

  3. На панели сверху нажмите Создать → Общие объекты → Датасет.

  4. Выберите из списка коллекцию с нужным общим датасетом, нажмите на нее и нажмите на общий датасет.

  5. Настройте правила делегации прав доступа к общему датасету:

    • Делегировать права доступа — внутри воркбука права доступа к общему датасету проверяться не будут. То есть доступ к датасету будет у всех, у кого есть доступ к воркбуку, к которому он привязан.
    • Не делегировать права доступа — чтобы пользователи смогли получить доступ к датасету из воркбука, им нужно выдать доступ к оригиналу — общему датасету.
  6. Нажмите Применить.

Роли для общих объектов

Ограниченный просмотр

Роль Ограниченный просмотр на общем объекте позволяет просматривать чарты и дашборды, которые используют общий объект, без прямого доступа к нему.

Просмотр

Роль Просмотр на общем объекте позволяет просматривать этот общий объект и права доступа к нему.

Включает разрешения, предоставляемые ролью Ограниченный просмотр.

Редактирование

Роль Редактирование на общем объекте позволяет его редактировать и просматривать права доступа к этому объекту.

Включает разрешения, предоставляемые ролью Просмотр.

Администрирование

Роль Администрирование на общем объекте позволяет управлять им: редактировать, перемещать, удалять и настраивать права доступа к нему.

Включает разрешения, предоставляемые ролью Редактирование.

Привязки без делегаций

Роль Привязки без делегаций на общем объекте позволяет привязывать его к воркбукам без делегации прав доступа.

Привязки с делегацией

Роль Привязки с делегацией на общем объекте позволяет привязывать его к воркбукам с делегацией или без делегации прав доступа.

Роли для коллекции с общими объектами

Привязки без делегаций

Роль Привязки без делегаций на коллекции позволяет привязывать общие объекты из коллекции к воркбукам без делегации прав доступа.

Привязки с делегацией

Роль Привязки с делегацией на коллекции позволяет привязывать общие объекты из коллекции к воркбукам с делегацией или без делегации прав доступа.