Permisos en User Default y roles personalizados
Última actualización: 30/9/2026User Default y los roles personalizados controlan los permisos de usuarios y administradores. User Default define una línea de base para todos los usuarios, mientras que los roles personalizados permiten permisos más específicos para usuarios o grupos seleccionados. La tabla siguiente muestra todas las opciones disponibles, con detalles adicionales en las secciones a continuación.
Este tema es aplicable a Qlik Sense Enterprise SaaS, Qlik Sense Business y Qlik Cloud Government. Si tiene una suscripción a la edición Estándar, Premium o Enterprise de Qlik Cloud Analytics o Qlik Talend Data Integration, vea Administrar usuarios: suscripciones basadas en el consumo de capacidad.
Comprender los permisos de User Default
Los permisos de User Default actúan como un perfil básico para todo el espacio empresarial inquilino, aplicando de manera predeterminada un conjunto estándar de permisos a todos los usuarios del espacio empresarial inquilino. Los administradores pueden modificar la configuración de User Default para eliminar determinados permisos para todo el mundo, restringiendo así de forma efectiva un acceso amplio.
Comprender los roles personalizados
Para conceder permisos más específicos o elevados, se utilizan roles personalizados. Estos roles permiten a los administradores asignar permisos de forma selectiva a usuarios individuales o grupos, anulando las restricciones establecidas por el rol User Default. Este enfoque proporciona una forma granular y controlada de gestionar el acceso: primero limitando los permisos generales mediante el rol User Default, y después concediendo el acceso necesario solo a usuarios o grupos seleccionados a través de roles personalizados.
Jerarquía de permisos
Para más información sobre los diferentes tipos de roles, vea Roles y permisos para usuarios y administradores.Roles and permissions for users and administrators
Opciones de permisos
En las secciones siguientes se muestran los permisos disponibles en las opciones de configuración de Usuario predeterminado y del rol personalizado.
En el caso de los roles personalizados, también tendrá la opción de heredar el permiso User Default, que se muestra como: "Usuario predeterminado (configuración de permisos)" por ejemplo, "Usuario predeterminado (No permitido)". Esto significa que la configuración del rol personalizado coincidirá con el valor predeterminado.
La opción "No permitido" solo está disponible para la configuración de User Default, porque los roles personalizados no pueden eliminar permisos que ya están permitidos de manera predeterminada.
Configuración de permisos - Tipos de contenido
La sección Tipos de contenido contiene los permisos para actuar sobre los distintos tipos de contenido. Se trata de permisos de usuario.
| Subsección | Permiso | Ajustes de rol aplicables | Opciones |
|---|---|---|---|
| Aplicaciones | Compartir aplicaciones mediante un control de acceso detallado | User Default, roles personalizados |
Permitido: los propietarios de espacios y los usuarios con el rol Puede administrar pueden compartir aplicaciones individuales con usuarios o grupos sin agregarlos al espacio. No permitido: los usuarios solo pueden compartir el espacio completo, no aplicaciones individuales. |
| Aplicaciones | Administrar las asignaciones de motor para las aplicaciones | Roles personalizados |
Permitido: los usuarios pueden asignar un tamaño de motor a las aplicaciones, anulando la selección automática de motor predeterminada. No permitido: los usuarios no pueden anular la selección automática de motor. Para más información, vea Asignar motores para mejorar el rendimiento de la aplicación. |
| Aplicaciones | Descarga de contenidos en la aplicación | User Default, roles personalizados |
Sin datos: los usuarios únicamente pueden descargar imágenes y PDF. No se permite la descarga de datos. Permitido: los usuarios pueden descargar todo tipo de contenidos de la aplicación. No permitido: no están permitidas las descargas de contenidos de la aplicación. |
| Aplicaciones | Enlace para acceso anónimo | User Default, roles personalizados |
Permitido: los usuarios pueden configurar el acceso anónimo para aplicaciones. No permitido: los usuarios no pueden configurar el acceso anónimo para aplicaciones. Para obtener más información sobre la configuración de permisos de acceso anónimo, consulte Configuración de permisos para usuarios que pueden configurar el acceso anónimo.. Para más información sobre el acceso anónimo, vea Compartir contenido de las aplicaciones mediante el acceso anónimo. |
| Aplicaciones | Disparadores de información | User Default, roles personalizados |
Permitido: los usuarios pueden crear, administrar y ver los disparadores de información. No permitido: los usuarios no pueden crear ni administrar disparadores de información. Pueden ver los disparadores de información. |
| Automatizaciones | Automatizaciones compartidas | User Default, roles personalizados |
Permitido: los usuarios tienen acceso a las automatizaciones compartidas. No permitido: los usuarios no tienen acceso a automatizaciones compartidas. Los administradores pueden establecer el permiso en No permitido en el User Default, luego crear roles personalizados para proporcionar acceso a usuarios o grupos específicos. |
| Contenido de datos | Conexiones de datos | User Default, roles personalizados |
Permitido: los usuarios pueden mostrar, crear, ver, actualizar y eliminar conexiones de datos. Los usuarios también pueden leer datos de estas conexiones y almacenarlos en ellas. Leer: los usuarios pueden ver las conexiones de datos, seleccionar y cargar datos de las conexiones y almacenar datos en las conexiones de datos. No está permitido: los usuarios no pueden crear, ver, actualizar ni eliminar conexiones de datos. Los usuarios tampoco pueden leer datos de estas conexiones ni almacenarlos en ellas. Para más información, vea Asignación de permisos a los usuarios para trabajar con conexiones de datos. |
| Productos de datos | Administrar productos de datos | User Default, roles personalizados |
Solo consumir: los usuarios tienen acceso al Mercado de datos. Permitido: los usuarios pueden ver, crear, actualizar, activar y eliminar productos de datos en el Mercado de datos. No permitido: los usuarios no pueden acceder a los productos de datos en el Mercado de datos. |
| Linaje | Ver el linaje | User Default, roles personalizados |
Permitido: los usuarios pueden ver el linaje y el análisis de impacto entre activos. No permitido: los usuarios no pueden ver el linaje ni el análisis de impacto entre activos. |
| Enlaces | Administrar enlaces | User Default, roles personalizados |
Permitido: los usuarios pueden ver, crear, actualizar y usar enlaces en el centro de actividades Analítica. Pueden eliminar enlaces que crearon. No permitido: los usuarios no pueden ver ni trabajar con enlaces en el centro de actividades Analítica. Para más información, vea ¿Quién puede crear enlaces?. |
| Notas | Administrar notas | User Default, roles personalizados |
Permitido: los usuarios pueden crear, ver, actualizar, eliminar y compartir notas en centros de actividades y aplicaciones. No permitido: los usuarios no pueden crear, ver, actualizar, eliminar y compartir notas en centros de actividades y aplicaciones. Para más información, vea Habilitar la creación de notas. |
| Proyectos de canalización de datos | Crear, actualizar o ver proyectos de canalización basados en el acceso al espacio. | User Default, roles personalizados |
Solo lectura: los usuarios pueden ver y mostrar proyectos de canalización de datos basados en el acceso al espacio. Permitido: los usuarios pueden crear, actualizar o ver proyectos de canalización de datos basados en el acceso al espacio. No permitido: los usuarios no pueden crear, actualizar o ver proyectos de canalización de datos. |
Configuración de permisos - Funciones y acciones
La sección Funciones y acciones contiene permisos de acceso a nivel de todo el espacio empresarial inquilino a funciones y acciones especiales. Se trata de permisos de usuario.
| Subsección | Permiso | Ajustes de rol aplicables | Opciones |
|---|---|---|---|
| IA agéntica | Análisis de datos | User Default, roles personalizados |
Permitido: Los usuarios pueden utilizar el análisis de aplicaciones y los asistentes de Answers dentro del chat agéntico de Qlik Answers desde Answers. No permitido: Los usuarios no pueden acceder al análisis de la aplicación ni a los asistentes de Answers desde el chat agéntico de Qlik Answers. Si tienen los permisos necesarios, pueden hacer uso de la experiencia con asistentes heredados. |
| IA agéntica | Feed de información | User Default, roles personalizados |
Permitido: los usuarios pueden ver información en los feeds. No permitido: los usuarios no pueden ver información en los feeds. |
| IA agéntica | Ayuda del producto Qlik | User Default, roles personalizados |
Permitido: Los usuarios pueden acceder al agente de Ayuda. No permitido: Los usuarios no pueden acceder al agente de Ayuda. |
| IA agéntica | Revisar las interacciones con el agente y el chat. | Roles personalizados |
Permitido: Los usuarios pueden acceder al portal de revisión y a los Comentarios en los asistentes agénticos para ver las conversaciones en las experiencias de Qlik Answers. No permitido: Los usuarios no pueden acceder al portal de revisión ni ver Comentarios en asistentes agénticos. |
| Calidad de los datos | Descripciones y sugerencias basadas en IA | User Default, roles personalizados |
Permitido: los usuarios pueden generar reglas de validación basadas en IA para conjuntos de datos y descripciones de cualquier recurso. No permitido: los usuarios no pueden generar reglas de validación basadas en IA, descripciones ni sugerencias. |
| Calidad de los datos | Calcular la calidad de los datos | User Default, roles personalizados |
Lectura: los usuarios pueden ver los resultados del cálculo de la calidad de los datos. Permitido: los usuarios pueden calcular la calidad de los datos y ver los resultados. No permitido: los usuarios no pueden calcular la calidad de los datos. |
| Calidad de los datos | Administrar las reglas de validación | User Default, roles personalizados |
Solo aplicar: los usuarios pueden listar y ver reglas de validación (según su licencia), y aplicar reglas en conjuntos de datos. Permitido: los usuarios pueden ver, crear, actualizar y eliminar reglas de validación en un espacio. No permitido: los usuarios no pueden ver las reglas de validación. |
| Calidad de los datos | Asignar clasificaciones y normativas | User Default, roles personalizados |
Permitido: los usuarios pueden asignar clasificaciones y normativas a los conjuntos de datos, y ver las clasificaciones y normativas asignadas. No permitido: los usuarios no pueden asignar clasificaciones ni normativas, y no pueden ver las clasificaciones ni normativas asignadas. |
| Calidad de los datos | Administrar los tipos semánticos | User Default, roles personalizados |
Solo asignar: los usuarios pueden mostrar y ver tipos semánticos (según su licencia) y aplicar tipos semánticos a los conjuntos de datos. Permitido: los usuarios pueden ver, crear, actualizar y eliminar tipos semánticos. No se necesita ningún rol de espacio. No permitido: los usuarios no pueden ver los tipos semánticos. |
| Calidad de los datos | Configurar Qlik Trust Score™ | User Default, roles personalizados |
Permitido: los usuarios pueden configurar las dimensiones de Qlik Trust Score™ a nivel de espacio empresarial inquilino, ver la puntuación y su historial. No permitido: los usuarios no pueden configurar ni ver Qlik Trust Score™. |
| Desarrollador | Administrar claves de API | User Default, roles personalizados |
Permitido: los usuarios pueden crear, ver, actualizar y eliminar sus propias claves de API en su configuración personal. No permitido: los usuarios no pueden crear ni administrar claves de API. |
| Protocolo de contexto del modelo (MCP) | MCP | Roles personalizados |
Permitido: los usuarios pueden usar el servidor MCP de Qlik. No permitido: los usuarios no pueden usar el servidor MCP de Qlik. |
| Insight Advisor | Análisis de datos | User Default, roles personalizados |
Permitido: los usuarios pueden acceder a Insight Advisor de todas las formas desde el interior de Qlik Cloud. En otras palabras, los usuarios pueden acceder a Insight Advisor y Insight Advisor Chat desde centros de actividades y aplicaciones. No permitido: los usuarios no pueden acceder a Insight Advisor desde dentro de Qlik Cloud. En otras palabras, los usuarios no pueden acceder a Insight Advisor o Insight Advisor Chat desde centros de actividades o aplicaciones. |
| Insight Advisor | Insight Advisor en Microsoft Teams | User Default, roles personalizados |
Permitido: los usuarios pueden acceder a Insight Advisor Chat desde Microsoft Teams. No permitido: los usuarios no pueden acceder a Insight Advisor Chat desde Microsoft Teams. |
| Móvil | Aplicación móvil nativa | User Default, roles personalizados |
Permitido: Los usuarios pueden acceder a la app Qlik Analytics. Permitido con Intune: los usuarios pueden acceder a la aplicación móvil Qlik Analytics con autenticación MSAL obligatoria. MSAL no puede ser deshabilitado por los usuarios. Habilita las políticas de protección de datos MAM de Intune. No permitido: Los usuarios no pueden acceder a la app Qlik Analytics. Para más información, vea Configurar el acceso a la app móvil Qlik Analytics y Protección y configuración de la app móvil Qlik Analytics con Microsoft Intune. |
| Vista preliminar de funcionalidad | Activar la vista preliminar de funcionalidad | User Default, roles personalizados |
Permitido: los usuarios pueden activar y desactivar funciones de vista preliminar. No permitido: los usuarios pueden ver las funciones disponibles de vista preliminar, pero no pueden activarlas ni desactivarlas. Para más información, vea Administrar la vista preliminar de funcionalidad en su espacio empresarial inquilino. |
| Gestión de espacios | Solicitar acceso al contenido | User Default, roles personalizados |
Permitido: los usuarios pueden solicitar acceso al contenido a través del proceso estándar de Qlik. No permitido: los usuarios no pueden solicitar acceso. Puede personalizar el mensaje que se muestra cuando intentan acceder al contenido para guiarlos hacia el proceso de su organización. Para más información, vea Personalizar el proceso de solicitud de acceso y Aprobar solicitudes de acceso. |
| Webhooks | Usar webhooks | User Default |
Permitido: los usuarios pueden crear, actualizar, eliminar y mostrar sus propios webhooks utilizando la API de webhooks y la interfaz de usuario de automatizaciones. No permitido: los usuarios no pueden administrar webhooks. Para más información, vea Working with webhooks. |
| Info | Acceder al aprendizaje | User Default, roles personalizados |
Permitido: puede acceder al centro de aprendizaje. No permitido: no se puede acceder al centro de aprendizaje. Para más información, vea Introducción y opciones de aprendizaje. |
Configuración de permisos - Permisos de administrador
La sección Permisos de administrador contiene los permisos para los administradores del espacio empresarial inquilino Qlik Cloud.
| Subsección | Permiso | Ajustes de rol aplicables | Opciones |
|---|---|---|---|
| Política de seguridad de contenidos (CSP) | Administrador CSP | Roles personalizados |
Permitido: los usuarios pueden crear, actualizar, leer, mostrar y eliminar políticas de seguridad de contenido. No permitido: los usuarios no pueden administrar políticas de seguridad de contenido. Administrar la política de seguridad de contenidos (Content Security Policy, CSP) |
| Curar contenido | Página de inicio personalizada | Roles personalizados |
Permitido: puede personalizar la página de Inicio de Información para todos los usuarios. No permitido: solo pueden personalizar sus propias páginas de inicio. Para más información, vea Personalizar la página de inicio del centro de actividades Información. |
| Curar contenido | Colecciones públicas | Roles personalizados |
Permitido: puede establecer cualquier colección en el espacio inquilino como pública o privada. No permitido: no se puede establecer ninguna colección en el espacio inquilino como pública o privada. Para más información, vea Gestión de colecciones públicas. |
| Productos de datos | Administrar productos de datos | Roles personalizados |
Permitido: los usuarios pueden acceder y administrar todos los productos de datos sin restricciones de espacio. No permitido: los usuarios no pueden administrar productos de datos. |
| Calidad de los datos | Administrar las descripciones y sugerencias basadas en IA | Roles personalizados |
Permitido: los usuarios pueden administrar la configuración de los espacios empresariales inquilinos para generar descripciones basadas en IA para cualquier recurso y sugerencias de reglas de validación para conjuntos de datos. Pueden acceder y administrar generaciones de IA sin restricciones de espacio. No permitido: los usuarios no pueden administrar la configuración de generación de IA. |
| Calidad de los datos | Administrar los tipos semánticos | Roles personalizados |
Permitido: los usuarios pueden acceder y administrar todos los tipos semánticos. No permitido: los usuarios no pueden administrar tipos semánticos. |
| Calidad de los datos | Administrar las reglas de validación | Roles personalizados |
Permitido: los usuarios pueden acceder y administrar todas las reglas de validación sin restricciones de espacio. No permitido: los usuarios no pueden administrar las reglas de validación. |
| Proyectos de canalización de datos | Leer, eliminar, mostrar o cambiar el propietario de todos los proyectos de canalización de datos en el espacio empresarial inquilino para el administrador. | Roles personalizados | Permitido: los usuarios pueden leer, eliminar, mostrar o cambiar el propietario de todos los proyectos de canalización de datos en el espacio empresarial inquilino. No permitido: los usuarios no pueden administrar proyectos de canalización. |
Permiso para "Descargar contenidos en la aplicación": detalles adicionales
El valor asignado a un usuario para el permiso Descarga de contenidos en la aplicación puede afectar a su acceso a otras funciones de Qlik Cloud. En las secciones siguientes se desglosa la diferencia entre cada una de las opciones disponibles.
No hay datos
Para la opción No hay datos se aplica lo siguiente:
-
Proporciona acceso completo a Insight Advisor Chat cuando se accede a través de Qlik Cloud o de una plataforma de colaboración externa (por ejemplo, Microsoft Teams).
Permitido
Para la opción Permitido se aplica lo siguiente:
-
Proporciona acceso completo a Insight Advisor Chat cuando se accede a través de Qlik Cloud o de una plataforma de colaboración externa (por ejemplo, Microsoft Teams).
No permitido
Para la opción No permitido se aplica lo siguiente:
-
El usuario no verá gráficos estáticos en Insight Advisor Chat. El usuario tampoco podrá ver ninguna visualización cuando utilice Insight Advisor Chat a través de una plataforma de colaboración (por ejemplo, Microsoft Teams). Todas las demás capacidades de Insight Advisor Chat, como la comprensión del lenguaje natural, estarán disponibles.