Saltar al contenido principal Saltar al contenido complementario

Permisos otorgados por los roles de seguridad

Un rol de seguridad otorga un conjunto de permisos a todos los usuarios a los que se les haya asignado dicho rol. Cuando a un usuario se le asigna más de un rol, se le otorgan los permisos de cada rol. Los permisos definen lo que un usuario puede ver y hacer en Qlik Cloud.

Nota informativaEste tema es aplicable a Qlik Sense Enterprise SaaS, Qlik Sense Business y Qlik Cloud Government. Si tiene una suscripción a la edición Estándar, Premium o Enterprise de Qlik Cloud Analytics o Qlik Talend Data Integration, vea Administrar usuarios: suscripciones basadas en consumo de capacidad.

Los roles de seguridad controlan las acciones y los derechos de acceso de los usuarios y administradores en el espacio empresarial inquilino. Además de los roles de seguridad a nivel de espacio empresarial inquilino, también hay roles a nivel de espacio que controlan las acciones de los usuarios en el contenido dentro de los espacios compartidos y administrados. Para obtener más información sobre los diferentes tipos de roles, vea Roles y permisos para usuarios y administradores.

Puede asignar los siguientes roles de seguridad.

Roles de seguridad
Rol Tipo Permisos Acceso concedido con el rol
Administrador del espacio empresarial inquilino Administrador Un administrador con todos los permisos para gestionar y administrar todos los aspectos del espacio empresarial inquilino. Acceso al centro de actividades Administración desde el menú de navegación.
Administrador de análisis Administrador Un administrador con permisos limitados para administrar solo algunas áreas de gobernanza y contenido. Acceso al centro de actividades Administración desde el menú de navegación.
Administrador de auditoría Administrador

Un administrador con permisos limitados, que incluyen:

  • Acceso a eventos y datos desde la API Natural Language (también es necesario el permiso Administrar claves de API ).

  • Revisar conversaciones de los usuarios con los asistentes de Qlik Answers.

Acceso al centro de actividades Administración desde el menú de navegación
Administrador de datos Administrador Administrador con permisos limitados para administrar solo espacios de datos. Acceso al centro de actividades Administración desde el menú de navegación.
Triángulo de advertencia Desarrollador (obsoleto) Usuario Un usuario que puede generar claves de API. La opción Claves de API en la configuración personal del usuario
Creador de espacio de datos Usuario Un usuario que puede crear espacios de datos. Cree un espacio de datos en la página de inicio en el centro de actividades Qlik Talend Data Integration.
Creador de espacio administrado Usuario Un usuario que puede crear espacios administrados. Opción de espacio en la página Crear del centro de actividades Analítica.
Creador de espacio compartido Usuario Un usuario que puede crear espacios compartidos. Opción de espacio en la página Crear del centro de actividades Analítica.
Colaborador de servicios de datos Usuario Un usuario que tiene acceso a los servicios de integración de datos Acceso al centro de actividades Qlik Talend Data Integration desde el menú de navegación.
Creador de contenido de análisis privado Usuario Un usuario que puede crear contenido analítico privado. Opción de espacio Personal en la lista de Espacios al agregar contenido nuevo
Creador de automatizaciones Usuario Un usuario que puede crear automatizaciones privadas.

La opción Automatización en la página Crear del centro de actividades Analítica.

Collaboration Platform User Usuario Un usuario que se puede comunicar con Qlik Cloud a través de plataformas de colaboración externas. Puede agregar entornos externos y utilizarlos para comunicarse con sus apps de Qlik Cloud.
Administrador Usuario Un usuario que puede:
  • En Analítica: crear, actualizar y eliminar un glosario, además de aprobar, editar y eliminar términos.
  • En Integración de datos: crear, leer, actualizar y eliminar tipos semánticos.
  • En Integración de datos: crear, leer, actualizar y eliminar reglas de validación.

La opción Glosario en la página Crear del centro de actividades Analítica.

La pestaña Tipos semánticos en Calidad de datos de Integración de datos.

La pestaña Reglas de validación en Calidad de datos de Integración de datos.

Usuario de analítica integrada Usuario

Un usuario que solo puede acceder a la app directamente en casos de uso integrados. Se les bloquea el acceso a los centros de actividades y otras interfaces, excepto si también tienen un rol de administrador.

Este rol restringe el acceso a todas las demás partes de Qlik Cloud.
Automl Experiment Contributor Usuario Un usuario que puede ver, crear, usar y administrar experimentos de aprendizaje automático. También pueden implementar modelos entrenados dentro de un experimento en implementaciones de ML. Capacidad para ver recursos de ML. Acceso completo al uso de experimentos de ML.
Automl Deployment Contributor Usuario Un usuario que puede ver, crear, usar y administrar implementaciones de ML. También pueden ver los experimentos de ML en un espacio, si tienen el permiso requerido en el espacio. Capacidad para ver recursos de ML. Acceso completo al uso de implementaciones de ML.
Nota informativaRol obsoleto: El rol de Desarrollador está obsoleto y será eliminado en una futura versión. Evite asignarlo a usuarios o grupos. Para sustituirlo, cree un rol personalizado. Para más información, vea Administrar los roles personalizados.

Permisos para administradores de un espacio empresarial inquilino

Los usuarios a los que se asigna el rol de Administrador de espacio empresarial inquilino tienen amplios permisos para administrar un espacio empresarial inquilino. Esto incluye la gestión de usuarios, el control de accesos y la configuración del espacio empresarial inquilino.

Para determinadas acciones, el administrador del espacio empresarial inquilino necesita permisos adicionales. Por ejemplo:

  • Necesita un rol personalizado que incluya el permiso Administrar claves de API para crear claves de API, y necesita ser miembro de un espacio para acceder a los datos y apps de ese espacio.

  • Conexiones de datos:

    • Para mover una conexión de datos a su espacio personal, necesita el rol integrado Private Analytics Content Creator y el permiso Conexiones de datos configurado en Permitido.

    • Para mover una conexión de datos a un espacio compartido, administrado o de datos, usted y el propietario de la conexión de datos deben tener los roles de espacio necesarios para el espacio de destino, así como el permiso Conexiones de datos configurado en Permitido.

    • Para cambiar el propietario de una conexión de datos, usted y el nuevo propietario de la conexión deben tener los roles de espacio necesarios asignados en el espacio.

    • Para abrir las conexiones de datos para la recarga de la app, también necesita tener activo el valor de Lectura en el permiso Conexiones de datos.

    Vea Administrar conexiones de datos para administradores.

Los administradores de un espacio empresarial inquilino son los únicos que pueden apropiarse de los contenidos personales de otros usuarios y eliminarlos. Los administradores de un espacio empresarial inquilino no pueden exportar aplicaciones de los espacios personales de otros usuarios, pero pueden hacerse propietarios de esas apps y luego exportarlas. Vea: Cambiar el propietario de las apps y Exportar apps.

La tabla muestra las acciones permitidas en el contenido de los espacios personales de otros usuarios.

Permisos de administrador de un espacio empresarial inquilino en cuanto al contenido de espacios personales de otros usuarios
Recursos Permisos
Apps

Mostrar, leer, eliminar, cambiar propietario

Conexiones de datos

Mostrar, mover (cambiar espacio), cambiar propietario, eliminar, abrir (para recargar la app)

Archivos de datos

Mostrar, abrir, crear, cambiar propietario, editar, mover (cambiar espacio), eliminar, leer

Experimentos de ML

Mostrar, abrir, eliminar

Implementaciones de ML

Mostrar, abrir, eliminar, mover (cambiar espacio), aprobar modelos implementados

Bases de conocimientos Mostrar, abrir, eliminar
Asistentes Mostrar, abrir, eliminar
Nota informativaUn administrador de un espacio empresarial inquilino no puede eliminar su propio rol de Administrador de espacio empresarial.
Nota de aviso

Cualquier persona a la que se le asigne el rol de Administrador del espacio empresarial inquilino podrá acceder a los contenidos, incluidos los contenidos personales, relacionados con todos los usuarios del espacio empresarial inquilino al que se le haya asignado el rol de Administrador del espacio empresarial.

Permisos para administradores de análisis

Los usuarios a los que se asigna el rol de Administrador de análisis son administradores con permisos limitados. Tienen acceso a determinadas partes del centro de actividades Administración, como la gestión de espacios compartidos y administrados, extensiones y plantillas.

Los administradores de análisis no pueden gestionar usuarios en la sección Administrar usuarios del centro de actividades Administración. Pueden administrar miembros del espacio en los tipos de espacio que pueden administrar.

Los administradores de análisis pueden administrar los recursos de usuario en los servicios de análisis dentro de los espacios compartidos y administrados. No pueden acceder a contenidos en espacios personales de otros usuarios. Esto incluye aplicaciones, archivos de datos, activos de datos y conexiones de datos.

Las tablas muestran los permisos que otorga este rol.

Permisos del administrador de análisis
Recursos Permisos
Espacios compartidos Crear, Leer, Actualizar, Eliminar
Espacios administrados Crear, Leer, Actualizar, Eliminar
Extensiones Crear, Leer, Actualizar, Eliminar
Automatizaciones Habilitar, deshabilitar, mostrar, eliminar, cambiar propietario
Plantillas Crear, Leer, Actualizar, Eliminar
Compartir tarea de servicio Crear, Leer, Actualizar, Eliminar
Permisos del administrador de análisis sobre contenidos en espacios compartidos y administrados
Recursos Permisos
Apps Listar, Eliminar
Enlaces genéricos Crear, Leer, Actualizar, Eliminar
Conjuntos de datos Leer, eliminar
Activos de datos Leer, eliminar
Archivos de datos REST Listar, Eliminar
Conexiones de datos Listar, Eliminar
Asistentes Leer, mostrar, eliminar
Bases de conocimientos Leer, mostrar, eliminar

Permisos para administradores de datos

Los usuarios a los que se asigna el rol de Administrador de datos son administradores con permisos limitados en los espacios de datos y recursos de datos incluidos dentro de esos espacios. En el centro de actividades Administración, únicamente pueden acceder a las áreas para las que tienen permisos.

Los administradores de datos no pueden administrar usuarios en la sección Administrar usuarios del centro de actividades Administración. Pueden administrar miembros del espacio en los tipos de espacio que pueden administrar.

Los administradores de datos no pueden acceder al contenido de espacios personales de otros usuarios.

Las tablas muestran los permisos que otorga este rol.

Permisos del administrador de datos
Recursos Permisos
Espacio de datos Crear, Leer, Actualizar, Eliminar
Permisos de los administradores de datos a contenido en espacios de datos
Recursos Permisos
Conjuntos de datos Mostrar, leer, eliminar
Activos de datos Mostrar, leer, eliminar
Conexiones de recursos Mostrar, crear, leer, actualizar, eliminar
Almacenes de datos Mostrar, leer, eliminar

Permisos para administradores de auditoría

Los usuarios que tienen asignado el rol de Administrador de auditoría pueden hacer lo siguiente:

  • Acceder a los comentarios de la app y a la información de uso capturada como parte de la API Natural Language (requiere el permiso Administrar claves de API).

  • Acceder y ver conversaciones en los asistentes de Qlik Answers para revisar comentarios.

Comentarios y uso de la app

Con la adición del permiso Administrar claves de API , un administrador de auditoría puede ver una variedad de métricas de uso para Insight Advisor y Insight Advisor Chat capturadas como parte de la API de lenguaje natural. Esta API permite la evaluación de patrones en las interacciones de los usuarios con las aplicaciones, incluidos los comentarios proporcionados para los análisis generados por Insight Advisor y Insight Advisor Chat. Esta información se puede utilizar para mejorar la experiencia del usuario mediante ajustes en la aplicación, ya sea dentro de los datos o en la lógica de negocio de la aplicación.

Esta API solo devuelve información de la aplicación desde espacios compartidos y administrados. Un administrador de auditoría no tiene acceso a los datos de métricas de uso de los espacios personales.

Para ver las métricas de uso de una aplicación, también se debe asignar a un administrador de auditoría uno de los siguientes roles de espacio en el espacio donde se encuentra la aplicación.

Roles en espacios compartidos:

  • Propietario

  • Puede administrar

  • Puede editar

  • Puede verlo

Roles en espacios administrados:

  • Es propietario

  • Puede administrar

  • Puede contribuir

  • Puede verlo

  • Tiene una vista restringida

Nota informativa

La API de lenguaje natural no comprueba los controles de la sección de acceso en el script de carga de la aplicación. Si un administrador de auditoría tiene el permiso Administrar claves de API y puede abrir las apps (como se proporcionan a través de los permisos de espacio), podrá ver las métricas de uso de la app.

Para obtener más información sobre cómo se pueden usar los datos de interacción del usuario de Insight Advisor para mejorar la usabilidad de la aplicación, vea Usar comentarios y métricas de uso para mejorar la usabilidad de la aplicación. Para ver detalles específicos sobre el uso de la API Natural Language, consulte Lenguaje natural y para ver un tutorial sobre el uso de la API Natural Language vea Recopilar y compartir comentarios de Insight Advisor.

La tabla muestra los permisos que otorga este rol.

Permisos de administrador de auditoría
Recursos Permisos
Auditoría

Leer

Acción de filtrado de la API Natural Language Leer

Qlik Answers

Con Qlik Answers, los administradores de auditoría pueden ver y revisar las conversaciones que los usuarios han mantenido con los asistentes. Pueden ver los comentarios que han dejado los usuarios, así como las fuentes utilizadas por los asistentes. Para más información, vea Revisión de las conversaciones de los asistentes.

Para ver las conversaciones de Qlik Answers, los administradores de auditoría requieren el permiso Ver asistentes. Además, se les debe asignar uno de los siguientes roles de espacio en el espacio en el que se encuentre el asistente:

Roles en espacios compartidos:

  • Propietario

  • Puede administrar

  • Puede editar

Roles en espacios administrados:

  • Es propietario

  • Puede administrar

  • Puede contribuir

  • Puede verlo

La tabla muestra los permisos que otorga este rol.

Permisos de administrador de auditoría
Recursos Permisos
Asistente-auditoría

Leer, auditar

Permisos para creadores de espacios

Los usuarios con uno de los roles de creador de espacios tienen permiso para crear un espacio de ese tipo desde la página Crear en el centro de actividad Analítica.

La tabla muestra los permisos que otorgan los roles.

Permisos del creador de espacios de datos
Recursos Permisos
Espacios de datos Crear
Permisos del creador de espacios administrados
Recursos Permisos
Espacios administrados Crear
Permisos del creador de espacios compartidos
Recursos Permisos
Espacios privados Crear

De forma predeterminada, a todos los usuarios con Derecho Profesional se les asigna el rol de Creador de espacio compartido. Los administradores de un espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando la opción Los derechos de Profesional permiten crear espacios compartidos en Configuración > Derechos en el centro de actividades Administración.

Permisos para creadores de contenido de análisis privado

Los usuarios con el rol de Creador de contenido de análisis privado pueden crear contenido analítico en espacios personales. Los usuarios sin este rol todavía pueden crear gráficos supervisados, alertas, suscripciones y notas en su espacio personal.

La tabla muestra los permisos que otorga este rol sobre los recursos en los espacios personales.

Permisos para el Creador de contenido de análisis privado
Recursos Permisos
Apps de Qlik Sense

Crear, Duplicar, Importar, Fuente

Apps de QlikView

Duplicar, Importar, Fuente

Conexiones de datos

Crear, Actualizar, Cambiar espacio

También necesita tener habilitado el valor Permitido para que el rol Conexiones de datos a nivel de todo el espacio empresarial inquilino pueda realizar estas acciones.

Archivos de datos

Crear, Actualizar

Conjuntos de datos Crear, Actualizar, Perfiles

Tenga en cuenta que los administradores de un espacio empresarial inquilino también deben tener el rol de Creador de contenido de análisis privado para realizar las acciones que se muestran en la tabla.

De forma predeterminada, a todos los usuarios con Derecho Profesional se les asigna el rol de Creador de contenido de análisis privado. Los administradores de un espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando Los usuarios Profesional pueden crear contenido privado en Configuración > Derechos en el centro de actividades Administración.

El rol no se puede asignar a usuarios con Derechos de Analizador. Puede asignar el rol a un grupo que incluya usuarios con Derechos de Analizador, pero el rol no afectará a esos usuarios.

Como puede ver en la tabla anterior, este rol no controla todas las acciones en los recursos. Si elimina el rol de un usuario que tiene contenido analítico en su espacio personal, el usuario puede seguir utilizando ese contenido. Se pueden seleccionar y utilizar las conexiones de datos y los archivos de datos ya existentes, así como actualizar y recargar los scripts.

Nota informativaSi se deniega la transferencia de archivos a un espacio personal a través de la Transferencia de datos de Qlik, el usuario que creó la clave de API utilizada en la Transferencia de datos de Qlik para la comunicación con Qlik Cloud debe tener asignado el rol de Creador de contenido de análisis privado. A los usuarios con Derecho Profesional se les asigna automáticamente este rol al iniciar sesión cuando se habilita la opción Los usuarios Profesional pueden crear contenido privado en el centro de actividades Administración. Los administradores de un espacio empresarial inquilino también pueden asignar manualmente el rol a los usuarios.

Permisos para creadores de automatizaciones

Los usuarios con el rol de Creador de automatizaciones pueden crear automatizaciones en espacios personales.

La tabla muestra los permisos que otorga este rol.

Permisos para el creador de automatizaciones
Recursos Permisos
Qlik Automate

Crear, actualizar, ejecutar, habilitar, deshabilitar, duplicar

Para nuevos espacios empresariales inquilinos, el rol de Creador de automatizaciones se asigna automáticamente a todos los usuarios de forma predeterminada. Los administradores del espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando la opción Asignar automáticamente en Administrar Usuarios > Permisos en el centro de actividades Administración. Consulte:

Permisos para usuarios de la plataforma de colaboración

Los usuarios con el rol Collaboration Platform User en el espacio empresarial inquilino pueden interactuar con el servicio Insight Advisor Chat en plataformas de colaboración externas.

El rol Collaboration Platform User se asigna de forma voluntaria, lo que significa que los administradores de espacios empresariales inquilinos deben asignar el rol a usuarios específicos que lo necesiten. La opción Asignar automáticamente está desactivada de forma predeterminada para este rol de usuario. Los administradores del espacio empresarial inquilino pueden activar esta asignación automática de roles activando la opción en Administrar usuarios > Permisos en el centro de actividades Administración. Consulte:

Permisos para desarrolladores (obsoleto)

Nota informativaEste rol está obsoleto y se eliminará en una futura versión. Los administradores deben reemplazar este rol por un rol personalizado para mantener el acceso necesario. Para más información, vea Administrar los roles personalizados.

Este rol le permite generar claves de API. Los usuarios con este rol tienen una sección de Claves de API en su configuración personal. Para más información, vea Administrar las claves de API.

La tabla muestra los permisos que otorga este rol.

Permisos de desarrollador
Recursos Permisos
Claves de API

Mostrar, Crear, Leer, Actualizar, Eliminar

Permisos para colaboradores de servicios de datos

Necesita el rol Colaborador de servicios de datos para trabajar con Qlik Cloud Data Integration. Los usuarios con este rol pueden acceder a la página de inicio de Qlik Cloud Data Integration seleccionando Integración de datos en el menú de navegación Menú de navegación.

La tabla muestra los permisos que otorga este rol.

Permisos de los colaboradores de servicios de datos
Recursos Permisos
Servicios de datos

Leer

De forma predeterminada, a todos los usuarios con Derecho Profesional se les asigna el rol de Colaborador de servicios de datos. Los administradores del espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando la opción Los usuarios Profesional pueden acceder a la integración de datos en Configuración > Derechos en el centro de actividades Administración.

Permisos para administradores de datos

Con el rol de Administrador de datos, usted puede:

  • En Analítica: crear, actualizar y eliminar un glosario, así como editar o eliminar un término con el estado Verificado o cambiar el estado del término a Verificado. Además del rol de Administrador de datos, también debe tener asignado el rol de espacio Puede editar en el espacio donde se encuentra el glosario.
  • En Integración de datos: crear, leer, actualizar y eliminar tipos semánticos.
  • En Integración de datos: crear, leer, actualizar y eliminar reglas de validación.

La tabla muestra los permisos que otorga este rol.

Permisos del administrador de datos
App Recursos Permisos
Analítica Glosarios empresariales

Crear, leer, actualizar, eliminar

Analítica Términos del glosario Cambiar estado
Integración de datos Tipos semánticos Crear, leer, actualizar, eliminar
Integración de datos Reglas de validación Crear, leer, actualizar, eliminar

Para nuevos espacios empresariales inquilinos, el rol de Administrador se asigna automáticamente a todos los usuarios de forma predeterminada. Los administradores del espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando la opción Asignar automáticamente en Administrar Usuarios > Permisos en el centro de actividades Administración. Vea Asignar roles de seguridad y roles personalizados a todos los miembros del espacio empresarial inquilino.

Permisos para usuarios de analítica integrada

El rol de Usuario de analítica integrada es un rol de usuario limitado. Este rol proporciona acceso a la app y al contenido de la app al tiempo que bloquea el acceso a todas las demás áreas de Qlik Cloud, como los centros de actividades de Qlik Cloud Analytics, Automatizaciones, Integración de datos y la configuración personal. Sin embargo, si un usuario tiene tanto el rol de administrador como el rol de Usuario de analítica integrada, estas restricciones no se aplican. El usuario seguirá teniendo acceso completo.

Los usuarios con el rol de Usuario de análisis integrado pueden acceder a aplicaciones y hojas a través de enlaces directos, por ejemplo, en casos de uso integrados. Lo que al usuario se le permite hacer con las apps se rige por otros roles de seguridad, derechos de licencia y roles de espacio del usuario.

El rol de Usuario de análisis integrado está deshabilitado para todos los usuarios de forma predeterminada. Los administradores de un espacio empresarial inquilino pueden activar la asignación automática del rol a todos los usuarios activando la opción Asignación automática en Administrar usuarios > Permisos en el centro de actividades Administración. Vea Asignar roles de seguridad y roles personalizados a todos los miembros del espacio empresarial inquilino.

Permisos para colaboradores en experimentos de ML

El rol Automl Experiment Contributor permite a un usuario trabajar con experimentos de ML. Con este rol puede crear y administrar experimentos de ML. También puede crear implementaciones de ML a partir de modelos entrenados en un experimento y ver las implementaciones de ML en un espacio donde tenga los permisos necesarios.

Tenga en cuenta que para trabajar con experimentos de ML también debe cumplir con los demás requisitos de usuario. Para obtener una lista de requisitos para trabajar con Qlik Predict, consulte Quién puede trabajar con Qlik Predict.

La tabla muestra los permisos que otorga este rol.

Permisos de Automl Experiment Contributor
Recursos Permisos
Experimentos de ML

Leer, crear, actualizar, eliminar, mover

Implementaciones de ML Leer, crear

Este rol se asigna automáticamente a todos los usuarios de forma predeterminada. Los administradores del espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando la opción Asignar automáticamente en Administrar Usuarios > Permisos en el centro de actividades Administración. Vea Asignar roles de seguridad y roles personalizados a todos los miembros del espacio empresarial inquilino.

Permisos para colaboradores en la implementación de ML

El rol Automl Experiment Contributor permite a un usuario trabajar con implementaciones de ML. Con este rol puede crear y administrar implementaciones de ML. También puede ver los experimentos de ML en un espacio donde tenga los permisos necesarios.

Tenga en cuenta que para trabajar con experimentos de ML también debe cumplir con los demás requisitos de usuario. Para obtener una lista de requisitos para trabajar con Qlik Predict, consulte Quién puede trabajar con Qlik Predict.

La tabla muestra los permisos que otorga este rol.

Permisos de Automl Deployment Contributor
Recursos Permisos
Experimentos de ML

Leer

Implementaciones de ML Leer, crear, editar, eliminar, mover, ejecutar (uso en predicciones)

Este rol se asigna automáticamente a todos los usuarios de forma predeterminada. Los administradores del espacio empresarial inquilino pueden desactivar esta asignación automática de roles desactivando la opción Asignar automáticamente en Administrar Usuarios > Permisos en el centro de actividades Administración. Vea Asignar roles de seguridad y roles personalizados a todos los miembros del espacio empresarial inquilino.

¿Esta página le ha sido útil?

Si encuentra algún problema con esta página o su contenido (errores tipográficos, pasos que faltan o errores técnicos), no dude en ponerse en contacto con nosotros.