Управление пользователями и группами¶
Чтобы начать управлять пользователями, нажмите значок шестеренки > Настройки администратора > Люди. Вы увидите список всех пользователей в вашей организации.
Создание учетной записи¶
Чтобы добавить нового пользователя, нажмите Пригласить в правом верхнем углу. Вам будет предложено ввести адрес электронной почты и, по желанию, имя и фамилию. Обязательным является только адрес электронной почты.
Кликните Создать, чтобы активировать учетную запись. Учетная запись становится активной после нажатия Создать, даже если человек никогда не входил в систему. Учетная запись остается активной, пока вы не деактивируете учетную запись. Если вы находитесь на платном тарифном плане Metabase, все активные учетные записи будут учитываться в общем количестве пользователей. Если у одного человека есть несколько учетных записей, каждая учетная запись будет учитываться в общем количестве (см. как работает биллинг). Если вы уже настроили GlarusBI для использования электронной почты, GlarusBI отправит новому пользователю электронное письмо с приглашением. В противном случае он даст вам временный пароль, который вам придется вручную отправить человеку, которого вы приглашаете.
Редактирование учетной записи¶
Вы можете изменить имя и адрес электронной почты, щелкнув значок с тремя точками и выбрав Редактировать пользователя.
Будьте осторожны: изменение адреса электронной почты учетной записи изменит адрес, который человек будет использовать для входа в GlarusBI.
Добавление атрибута пользователя¶
Чтобы добавить атрибут пользователя вручную:
Перейдите в Настройки администратора > Люди.
Найдите нужный аккаунт и щелкните значок с тремя точками, чтобы войти в меню.
Нажмите Редактировать пользователя.
Нажмите + Добавить атрибут.
Введите название пользовательского атрибута в поле “Key”. Например, “Department”.
Введите значение, соответствующее выбранному пользователю. Например, “Engineering”.
Необязательное: если группа для помещаемых в песочницу пользователей не существует - создайте группу, куда можно будет поместить пользователей, которые получат разрешения на таблицы в песочнице, и назовите ее, например, “Пользователи песочницы”.
Добавьте пользователя в группу.
Вы также можете синхронизировать атрибуты пользователя через своего поставщика удостоверений через SSO.
Атрибуты пользователя необходимы для настройки разрешений песочницы данных.
Вы также можете использовать атрибуты пользователя, чтобы указать, какую роль базы данных Glarus BI должен использовать, когда этот человек запрашивает базу данных. Проверьте доступ к подмене имени.
Деактивация учетной записи¶
Чтобы деактивировать чей-то аккаунт, нажмите на значок с тремя точками справа от строки пользователя и выберите Деактивировать в раскрывающемся списке. Деактивация учетной записи помечает ее как неактивную и не позволяет пользователю войти в систему, но не удаляет сохраненные вопросы или информационные панели этого человека.
Чтобы повторно активировать деактивированную учетную запись, щелкните переключатель Деактивировано в верхней части списка людей, чтобы просмотреть список деактивированных учетных записей. Нажмите на значок справа, чтобы повторно активировать эту учетную запись, что позволит им снова войти в GlarusBI.
Удаление учетной записи¶
GlarusBI явно не поддерживает удаление учетной записи. Вместо этого GlarusBI деактивирует учетные записи, чтобы люди не могли входить в них, сохраняя при этом любые вопросы, модели, информационные панели и другие элементы, созданные этими учетными записями.
Если вы хотите удалить учетную запись из-за неправильной настройки информации, вы можете деактивировать старую учетную запись и вместо нее создать новую.
Измените имя и адрес электронной почты, связанные со старой учетной записью.
Деактивировать старый аккаунт.
Создайте новую учетную запись с правильной информацией о человеке.
Сброс чьего-то пароля¶
Если вы уже настроили параметры электронной почты, люди могут сбросить свои пароли, используя ссылку «забыли пароль» на экране входа в систему. Если вы еще не настроили параметры электронной почты, они увидят сообщение, в котором им будет предложено попросить администратора сбросить для них пароль.
Чтобы сбросить пароль для другого человека, просто нажмите на значок с тремя точками рядом с его учетной записью и выберите Сбросить пароль. Если вы еще не настроили настройки электронной почты, вам будет предоставлен временный пароль, которым вы должны будете поделиться с этим человеком. В противном случае они получат электронное письмо для сброса пароля.
Сброс пароля администратора¶
Если вы являетесь администратором GlarusBI и имеете доступ к консоли сервера, вы можете заставить GlarusBI отправить вам токен сброса пароля:
Остановите работающее приложение GlarusBI.
Перезапустите GlarusBI с помощью
reset-password email@example.com
, где «email@example.com» — адрес электронной почты, связанный с учетной записью администратора:java -jar glarusBI.jar reset-password email@example.com
GlarusBI распечатает случайный токен следующим образом:
... Resetting password for email@example.com... OK [[[1_7db2b600-d538-4aeb-b4f7-0cf5b1970d89]]]
Снова запустите GlarusBI (без опции
reset-password
).Перейдите к нему в браузере, используя путь
/auth/reset_password/:token
, где “:token” — это токен, созданный на шаге выше. Полный URL-адрес должен выглядеть примерно так:https://metabase.example.com/auth/reset_password/1_7db2b600-d538-4aeb-b4f7-0cf5b1970d89
Теперь вы должны увидеть страницу, где вы можете ввести новый пароль для учетной записи администратора.
Отписаться от всех подписок/оповещений¶
Это действие удалит все подписки на панели мониторинга или оповещения, созданные пользователем, и удалит его как получателя из любых других подписок или оповещений.
Это действие не влияет на списки рассылки электронной почты, которые управляются вне GlarusBI.
Аккунты пользователей по умолчанию¶
Glarus BI включает учетные записи пользователей по умолчанию для выполнения различных задач. Мы документируем эти учетные записи здесь, чтобы вы знали, что это законные учетные записи, а не кто-то, кто пытается шпионить за вашей Glarus BI. Вот что нужно знать о них:
Клиенты не платят за эти учетные записи.
Никто не может войти в эти учетные записи пользователей.
Glarus BI исключает эти учетные записи пользователей из Настройки администратора > вкладка Люди.
Анонимные аккаунты пользователей¶
ID: 0
Имя: External
Фамилия: User
Email: null
Glarus BI использует эту анонимную учетную запись пользователя для идентификации анонимных просмотров, например просмотров публичного запроса или дашборда. Эта учетная запись является виртуальным пользователем: учетная запись не существует в базе данных приложения. Вы увидите, что эта учетная запись отображается в анализе использования.
Внутренний аккаунт Glarus BI¶
ID: 13371338
Имя: Internal
Фамилия: Metabase
Email: internal@metabase.com
Glarus BI использует эту учетную запись для загрузки контента в Glarus BI (например, аналитика Glarus BI collection). Вы можете увидеть эту учетную запись internal@metabase.com
в журналах логов.
Группы¶
Чтобы определить доступ для пользователей, вам нужно сделать следующее:
Создайте одну или несколько групп.
Выберите уровень доступа этой группы к различным базам данных, коллекциям и т. д.
Затем добавьте людей в эти группы.
(Необязательно) повысить людей до менеджеров групп.
Для просмотра групп и управления ими перейдите на вкладку Панель администратора > Люди, а затем нажмите Группы в боковом меню.
Специальные группы по умолчанию¶
Каждая GlarusBI имеет две группы по умолчанию: «Администраторы» и «Все пользователи». Это специальные группы, которые нельзя удалить.
Администраторы¶
Чтобы сделать кого-то администратором GlarusBI, вам просто нужно добавить его в группу «Администраторы». Администраторы GlarusBI могут войти в панель администратора и внести там изменения, и у них всегда есть неограниченный доступ ко всем данным, которые у вас есть в вашем экземпляре GlarusBI. Так что будьте внимательны кого вы добавляете в группу администраторов!
Все пользователи¶
Группа Все пользователи — еще одна особенная группа. Каждый пользователь GlarusBI всегда является членом этой группы, хотя он также может быть членом любого количества других групп. Мы рекомендуем использовать группу «Все пользователи», чтобы установить уровни доступа по умолчанию для новых пользователей GlarusBI.
Важно, чтобы ваша группа «Все пользователи» никогда не имела больше доступа к элементу, чем группа, для которой вы пытаетесь ограничить доступ, — в противном случае победит более разрешительный параметр. См. Настройка разрешений.
Создание группы¶
Перейдите в Настройки администратора > Люди > Группы и нажмите кнопку Добавить группу.
Мы рекомендуем создавать группы, соответствующие группам, которые есть в вашей компании или организации, например отдел кадров, инженерный отдел, финансовый отдел и т. д. По умолчанию вновь созданные группы не имеют доступа ни к чему.
Чтобы удалить группу, щелкните значок X справа от группы в списке, чтобы удалить ее (помните, что вы не можете удалить специальные группы по умолчанию).
Добавление людей в группы¶
Чтобы добавить людей в эту группу, нажмите на группу, а затем нажмите Добавить участников.
Чтобы удалить кого-либо из этой группы, нажмите X справа от члена группы.
Вы также можете добавлять или удалять людей из групп из списка Люди, используя раскрывающийся список в столбце Группы.
Менеджеры групп¶
Менеджеры групп могут управлять другими людьми в своей группе.
Менеджеры групп могут:
Добавлять или удалять людей из своей группы (то есть людей, у которых уже есть учетные записи в вашей GlarusBI).
Просмотреть всех людей на вкладке Настройки администратора > Люди.
Назначать других людей менеджерами группы или понижать их в должности с менеджера группы до члена.
Переименовать свою группу.
Менеджеры групп не являются администраторами, поэтому их полномочия ограничены. Они не могут создавать новые группы или приглашать новых людей в вашу GlarusBI.
Повышение/понижение менеджеров групп¶
Чтобы сделать кого-то менеджером группы:
В правом верхнем углу экрана нажмите значок Шестеренки > Настройки администратора > Люди > Группы.
Выберите группу, которой вы хотите управлять. Если человека еще нет в группе, вам нужно добавить его в группу.
Найдите человека, которого хотите повысить, наведите указатель мыши на его тип участника и щелкните стрелку вверх, чтобы сделать его менеджером группы. Если вы хотите понизить их, нажмите на стрелку вниз.