Administra usuarios en Looker (Google Cloud Core)

Dentro de una instancia de Looker (Google Cloud Core), hay varios parámetros de configuración disponibles para administrar usuarios.

Permiso necesario

Para administrar usuarios en una instancia de Looker (Google Cloud Core), debes tener el rol de administrador en Looker.

La página Usuarios

La función Administrador > La página Users de Looker muestra los usuarios activos en Looker (Google Cloud Core) y te permite realizar ciertos cambios en sus cuentas dentro de Looker, como editar los siguientes parámetros de configuración de la cuenta:

Los nombres y las direcciones de correo electrónico de los usuarios se deben editar en el proveedor de identidad que se usa para la autenticación.

A diferencia de las instancias de Looker (original), la siguiente información no está disponible en la página Usuarios de Looker (Google Cloud Core):

Agrega usuarios a una instancia de Looker (Google Cloud Core)

Para agregar usuarios individuales de Looker (Google Cloud Core), agrega usuarios en tu proveedor de identidad. Sus cuentas de Looker se crearán cuando accedan por primera vez. No se pueden agregar usuarios individuales a la página Usuarios. Sin embargo, las cuentas de servicio solo de API se pueden agregar en la página Usuarios.

Crea una cuenta de servicio solo de API

Puedes crear cuentas de solo API (a menudo llamadas “cuentas de servicio”) en la página Usuarios de una instancia de Looker (Google Cloud Core). A estas cuentas se les pueden otorgar roles de administrador de Looker y credenciales de la API de Looker. Sin embargo, estas cuentas no pueden acceder a Looker (Google Cloud Core) a través de la IU. Para agregar una cuenta de servicio, sigue estos pasos:

  1. Haz clic en el botón Agregar cuenta de servicio.
  2. Ingresa una dirección de correo electrónico para la cuenta de servicio.
  3. Selecciona los Grupos y Roles para asignarlos a la cuenta de servicio.
  4. Haz clic en el botón Save.

Cómo quitar el acceso a Looker (Google Cloud Core)

Para quitar el acceso a una instancia de Looker (Google Cloud Core), actualiza el proveedor de identidad que se usó para la autenticación. Aunque el usuario ya no puede acceder a la instancia, la cuenta de usuario seguirá apareciendo activa en la página Usuarios. Para quitar la cuenta de usuario de la página Usuarios, borra el usuario de la instancia de Looker (Google Cloud Core).

Selecciona un método de autenticación para los usuarios de Looker (Google Cloud Core)

Se debe configurar un cliente de OAuth como parte de la creación de la instancia, y la autenticación de OAuth es el método de autenticación de respaldo de Looker (Google Cloud Core). Sin embargo, puedes elegir entre varios métodos de autenticación principales diferentes. En la página de documentación Métodos de autenticación para Looker (Google Cloud Core), se enumeran los métodos de autenticación disponibles.

Configura un rol predeterminado de Looker en la instancia de Looker (Google Cloud Core)

Antes de agregar a un usuario, puedes establecer el rol de Looker predeterminado que se otorgará a las cuentas de usuario con el rol de IAM Usuario de instancia de Looker cuando accedan por primera vez a una instancia de Looker (Google Cloud Core). Para establecer un rol predeterminado, sigue los pasos que se proporcionan en la documentación de tu proveedor de identidad: OAuth, OpenID Connect o SAML.

¿Qué sigue?