대시보드 조회 및 편집 권한 부여 방법
•
datasource access 가 있는 데이터소스를 사용한
•
역할에 지정된 사용 권한(Admin, Analyst, Viewer)에게 해당 대시보드 조회 권한이 부여됩니다.
◦
대시보드 목록 화면에서 조회 권한을 부여하려는 대시보드의 대시보드 수정 버튼을 클릭합니다.
◦
… 에서 속성 수정하기 버튼
◦
대시보드 속성 접근 정보의 역할 항목에 대시보드의 조회 권한을 부여하려는 역할을 추가합니다.
◦
저장하기를 클릭하면 접근 정보의 역할 항목에 추가된 역할을 가진 사용자는 해당 대시보드를 조회 할 수 있습니다.
•
데이터셋을 소유하고 있는 경우 해당 데이터셋을 기반으로 작성된 그래프의 조회가 가능합니다.
◦
데이터셋 리스트 화면에서 조회 권한을 부여하려는 데이터셋의 수정하기 버튼을 클릭합니다.
◦
설정 탭의 소유자 항목에 권한을 부여하려는 사용자를 추가합니다.
◦
저장하기를 클릭하면 해당 데이터셋을 기반으로 작성된 그래프의 조회가 가능합니다.
편집 권한 부여 방법
•
소유자에 사용자를 명시하는 경우 대시보드/그래프의 편집이 가능합니다.
◦
대시보드/그래프 리스트 화면에서 편집 권한을 부여하려는 대시보드/그래프의 수정하기 버튼을 클릭합니다.
◦
대시보드/그래프 속성 접근 정보의 소유자 항목에 대시보드/그래프를 편집 권한을 부여하려는 사용자를 추가합니다.
◦
저장하기를 클릭하면 접근 정보의 소유자 항목에 추가된 사용자는 해당 대시보드/그래프를 편집 할 수 있습니다.
권한을 변경할 수 있는 사용자는 다음과 같습니다.
•
OS-Admin 권한을 가진 사용자
•
대시보드/그래프의 소유자
사용 예시
위에 설명한 RBAC, RLS를 사용하여 데이터 접근 제어가 가능합니다.
예를 들어, 어떤 Viewer 사용자가 中央第一 영업부의 たのめーる부문 데이터만 봐야 한다면, 다음과 같이 권한 부여할 수 있습니다.
1.
ロール一覧 메뉴에서 RLS 적용을 위한 Role을 생성합니다.
•
예: 中央第一 Only, たのめーる Only
2.
RLS 화면에서 ルール 를 생성합니다.
참고 스크린샷
•
中央第一 영업부 데이터를 필터하는 ルール 생성하여 中央第一 Only Role에 부여
•
たのめーる 부문 데이터를 필터하는 ルール 생성하여 たのめーる Only Role에 부여
3.
해당하는 사용자에게 OS-Viewer, 中央第一 Only, たのめーる Only 3개 역할을 부여합니다.
4.
사용자가 관련 대시보드를 조회할 때, 中央第一 영업부의 たのめーる부문 데이터만 노출됩니다.