Продвинутая настройка прав доступа с помощью общих объектов

Если настройки к объектам на уровне воркбуков и коллекций недостаточно, поможет настройка доступа с помощью общих объектов. Общие объекты — это подключения и датасеты, которые можно переиспользовать и привязывать к нескольким воркбукам для работы разных команд.

Как создать общий объект

Общие объекты создаются внутри коллекции.

Чтобы создать общий объект:

  1. Создайте коллекцию, внутри которой будут храниться общие объекты.

    1. На панели слева нажмите Коллекции и воркбуки.
    2. На панели сверху нажмите СоздатьКоллекцию.
    3. Укажите название коллекции.
    4. (опционально) Укажите описание коллекции.
    5. Нажмите кнопку Создать.
  2. Перейдите в коллекцию, созданную на предыдущем шаге.

  3. На панели сверху нажмите СоздатьОбщие объектыПодключение.

  4. Создайте нужное подключение по инструкции из списка.

Общие датасеты создаются на основе общих подключений.

  1. Откройте коллекцию, внутри которой хранится общее подключение.

    1. На панели слева выберите Коллекции и воркбуки.
    2. Выберите из списка коллекцию с общим подключением и откройте ее.
  2. В правом верхнем углу нажмите СоздатьОбщие объектыДатасет.

  3. Создайте датасет по инструкции.

  4. Настройте правила делегации прав доступа к общему подключению:

    • Делегировать права доступа — внутри воркбука, в котором будет использоваться общий датасет, права доступа к общему подключению проверяться не будут. То есть доступ к подключению будет у всех, у кого есть доступ к воркбуку, к которому оно привязано.
    • Не делегировать права доступа — чтобы пользователи смогли получить доступ к подключению из воркбука, к которому подключение привязано, им нужно выдать доступ к оригиналу — общему подключению.
  5. Нажмите кнопку Применить.

Как добавить общий объект в воркбук

Общие объекты привязываются на уровне воркбуков. В воркбуке они отображаются в блоке Привязанные объекты.

Привязывать общие объекты к воркбуку может пользователь, у которого есть права:

  1. Администрирование — на воркбук, к которому будет привязан общий объект.
  2. Администрирование или Привязки без делегаций или Привязки с делегацией — на коллекцию с общими объектами или непосредственно общие объекты, которые будут привязаны к воркбуку.

Чтобы привязать общий объект к воркбуку:

  1. На панели слева нажмите Коллекции и воркбуки.

  2. Выберите воркбук для привязки общего подключения и откройте его.

  3. На панели сверху нажмите СоздатьОбщие объектыПодключение.

  4. Выберите из списка коллекцию с нужным общим подключением, нажмите на нее и нажмите на общее подключение.

  5. Настройте правила делегации прав доступа к общему подключению:

    • Делегировать права доступа — внутри воркбука права доступа к общему подключению проверяться не будут. То есть доступ к подключению будет у всех, у кого есть доступ к воркбуку, к которому он привязан.
    • Не делегировать права доступа — чтобы пользователи смогли получить доступ к подключению из воркбука, им нужно выдать доступ к оригиналу — общему подключению.
  6. Нажмите Применить.

  1. На панели слева нажмите Коллекции и воркбуки.

  2. Выберите воркбук для привязки общего датасета и откройте его.

  3. На панели сверху нажмите СоздатьОбщие объектыДатасет.

  4. Выберите из списка коллекцию с нужным общим датасетом, нажмите на нее и нажмите на общий датасет.

  5. Настройте правила делегации прав доступа к общему датасету:

    • Делегировать права доступа — внутри воркбука права доступа к общему датасету проверяться не будут. То есть доступ к датасету будет у всех, у кого есть доступ к воркбуку, к которому он привязан.
    • Не делегировать права доступа — чтобы пользователи смогли получить доступ к датасету из воркбука, им нужно выдать доступ к оригиналу — общему датасету.
  6. Нажмите Применить.

Роли для общих объектов

Ограниченный просмотр

Роль Ограниченный просмотр на общем объекте позволяет просматривать чарты и дашборды, которые используют общий объект, без прямого доступа к нему.

Просмотр

Роль Просмотр на общем объекте позволяет просматривать этот общий объект и права доступа к нему.

Включает разрешения, предоставляемые ролью Ограниченный просмотр.

Редактирование

Роль Редактирование на общем объекте позволяет его редактировать и просматривать права доступа к этому объекту.

Включает разрешения, предоставляемые ролью Просмотр.

Администрирование

Роль Администрирование на общем объекте позволяет управлять им: редактировать, перемещать, удалять и настраивать права доступа к нему.

Включает разрешения, предоставляемые ролью Редактирование.

Привязки без делегаций

Роль Привязки без делегаций на общем объекте позволяет привязывать его к воркбукам без делегации прав доступа.

Привязки с делегацией

Роль Привязки с делегацией на общем объекте позволяет привязывать его к воркбукам с делегацией или без делегации прав доступа.

Роли для коллекции с общими объектами

Привязки без делегаций

Роль Привязки без делегаций на коллекции позволяет привязывать общие объекты из коллекции к воркбукам без делегации прав доступа.

Привязки с делегацией

Роль Привязки с делегацией на коллекции позволяет привязывать общие объекты из коллекции к воркбукам с делегацией или без делегации прав доступа.