Machtigingen voor User Default en aangepaste rollen
User Default instellingen en aangepaste rollen bepalen machtigingen voor gebruikers en beheerders. User Default definieert een basislijn voor alle gebruikers, terwijl aangepaste rollen specifiekere machtigingen toestaan voor geselecteerde gebruikers of groepen. De onderstaande tabel toont alle beschikbare instellingen, met aanvullende details in de volgende secties.
Dit onderwerp is van toepassing op Qlik Sense Enterprise SaaS, Qlik Sense Business en Qlik Cloud Government. Als u een abonnement hebt voor de Standard-, Premium- of Enterprise-editie van Qlik Cloud Analyse of Qlik Talend Data Integration, raadpleegt u Gebruikers beheren - Capaciteitsgebaseerde abonnementen.
Inzicht in User Default machtigingen
De User Default machtigingen fungeren als een tenantbreed basisprofiel, waarbij standaard een set machtigingen wordt toegepast op alle gebruikers in de tenant. Beheerders kunnen de User Default instellingen wijzigen om bepaalde machtigingen voor iedereen te verwijderen, waardoor brede toegang effectief wordt beperkt.
Aangepaste rollen begrijpen
Om meer specifieke of verhoogde rechten toe te kennen, worden aangepaste rollen gebruikt. Deze rollen stellen beheerders in staat om selectief machtigingen toe te wijzen aan individuele gebruikers of groepen, waarbij de beperkingen die zijn ingesteld door de User Default rol worden overschreven. Deze aanpak biedt een gedetailleerde en gecontroleerde manier om toegang te beheren — eerst door algemene machtigingen te beperken via de User Default rol, en vervolgens door de benodigde toegang alleen te verlenen aan geselecteerde gebruikers of groepen via aangepaste rollen.
Hiërarchie van machtigingen
Standaardmachtigingen en aangepaste rollen, samen met ingebouwde beveiligingsrollen bepalen de toegang van gebruikers en beheerders op tenantniveau. Daarnaast bepalen ruimterollen de gebruikersacties voor inhoud binnen specifieke ruimten. Voor meer informatie over de verschillende typen rollen gaat u naar Rollen en machtigingen voor gebruikers en beheerders.
Machtigingsinstellingen
De volgende sectielijst toont de machtigingen die beschikbaar zijn in de instellingen van Standaardgebruiker of aangepaste rollen.
Voor aangepaste rollen hebt u ook de optie om de machtiging User Default over te nemen, getoond als "Standaardgebruiker (machtigingsinstellingen)" — bijvoorbeeld "Standaardgebruiker (niet toegestaan)". Dit betekent dat de instelling in de aangepaste rol overeenkomt met de standaardinstelling.
De optie "Niet toegestaan" is alleen beschikbaar voor de User Default-instellingen omdat aangepaste rollen geen machtigingen kunnen verwijderen die standaard zijn toegestaan.
Machtigingsinstellingen — Inhoudstypen
De sectie Inhoudstypen bevat machtigingen om actie te ondernemen op verschillende inhoudstypen. Dit zijn gebruikersmachtigingen.
| Subsectie | Machtiging | Toepasbare rolinstellingen | Opties |
|---|---|---|---|
| Applicaties | Applicaties delen via gedetailleerd toegangsbeheer | User Default, aangepaste rollen |
Toegestaan: Ruimte-eigenaren en gebruikers met de Kan beheren rol kunnen individuele applicaties delen met gebruikers of groepen zonder ze toe te voegen aan de ruimte. Niet toegestaan: Gebruikers kunnen alleen de hele ruimte delen, niet individuele applicaties. |
| Applicaties | Engine-toewijzingen voor applicaties beheren | Aangepaste rollen |
Toegestaan: Gebruikers kunnen een enginegrootte toewijzen aan applicaties, waarbij de standaard automatische enginekeuze wordt overschreven. Niet toegestaan: Gebruikers kunnen de automatische engine-selectie niet overrulen. Ga voor meer informatie naar Engines toewijzen om de prestaties van de applicatie te verbeteren. |
| Applicaties | In-app-inhoud downloaden | User Default, aangepaste rollen |
Geen gegevens: gebruikers kunnen alleen afbeeldingen en PDF's downloaden. Downloaden van gegevens is niet toegestaan. Toegestaan: Gebruikers kunnen alle typen applicatie-inhoud downloaden. Niet toegestaan: Downloaden van applicatie-inhoud is niet toegestaan. |
| Applicaties | Koppeling anonieme toegang | User Default, aangepaste rollen |
Toegestaan: gebruikers kunnen anonieme toegang configureren voor applicaties. Niet toegestaan: gebruikers kunnen geen anonieme toegang configureren voor applicaties. Zie Machtigingen instellen voor gebruikers die anonieme toegang kunnen configureren voor meer informatie over het instellen van machtigingen voor anonieme toegang. Voor meer informatie over anonieme toegang gaat u naar Applicatie-inhoud delen met anonieme toegang. |
| Applicaties | Inzicht-triggers | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen inzicht-triggers aanmaken, beheren en bekijken. Niet toegestaan: Gebruikers kunnen geen inzicht-triggers maken of beheren. Ze kunnen inzicht-triggers bekijken. |
| Automatiseringen | Gedeelde automatiseringen | User Default, aangepaste rollen |
Toegestaan: gebruikers hebben toegang tot gedeelde automatiseringen. Niet toegestaan: Gebruikers hebben geen toegang tot gedeelde automatiseringen. Beheerders kunnen de machtiging instellen op Niet toegestaan in de User Default, en vervolgens aangepaste rollen maken om toegang te verlenen aan specifieke gebruikers of groepen. |
| Gegevensinhoud | Gegevensverbindingen | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen gegevensverbindingen weergeven, maken, bekijken, bijwerken en verwijderen. Gebruikers kunnen ook gegevens lezen van en gegevens opslaan in deze verbindingen. Lezen: gebruikers kunnen gegevensverbindingen bekijken, gegevens uit verbindingen selecteren en laden, en gegevens opslaan in gegevensverbindingen. Niet toegestaan: Gebruikers kunnen geen gegevensverbindingen maken, bekijken, bijwerken of verwijderen. Gebruikers kunnen ook geen gegevens lezen van, of opslaan naar, deze verbindingen. Ga voor meer informatie naar Machtigingen toewijzen aan gebruikers om met gegevensverbindingen te werken . |
| Gegevensproducten | Gegevensproducten beheren | User Default, aangepaste rollen |
Alleen consumeren: Gebruikers hebben toegang tot de Data Marketplace. Toegestaan: Gebruikers kunnen gegevensproducten bekijken, maken, bijwerken, activeren en verwijderen op de Data Marketplace. Niet toegestaan: Gebruikers hebben geen toegang tot gegevensproducten op de Data Marketplace. |
| Afkomst | Herkomst weergeven | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen herkomst en impactanalyse tussen bedrijfsmiddelen bekijken. Niet toegestaan: Gebruikers kunnen herkomst en impactanalyse tussen bedrijfsmiddelen niet bekijken. |
| Koppelingen | Koppelingen beheren | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen koppelingen bekijken, maken, bijwerken en gebruiken in het Analyse activiteitencentrum. Ze kunnen koppelingen verwijderen die ze zelf hebben gemaakt. Niet toegestaan: gebruikers kunnen geen koppelingen bekijken of bewerken in het Analyse-activiteitencentrum. Ga voor meer informatie naar Wie kan koppelingen maken?. |
| Notities | Opmerkingen beheren | User Default, aangepaste rollen |
Toegestaan: gebruikers kunnen opmerkingen maken, weergeven, bijwerken, verwijderen en delen in activiteitencentra en applicaties. Niet toegestaan: gebruikers kunnen geen opmerkingen maken, weergeven, bijwerken, verwijderen of delen in activiteitencentra en applicaties. Ga voor meer informatie naar Aanmaken van opmerkingen inschakelen. |
| Pijplijnprojecten | Pijplijnprojecten op basis van ruimtetoegang maken, bijwerken of weergeven | User Default, aangepaste rollen |
Alleen-lezen: Gebruikers kunnen pijplijnprojecten bekijken en weergeven op basis van ruimtetoegang. Toegestaan: Gebruikers kunnen pijplijnprojecten maken, bijwerken of weergeven op basis van ruimtetoegang. Niet toegestaan: Gebruikers kunnen geen pijplijnprojecten maken, bijwerken of weergeven. |
Machtigingsinstellingen — Functies en acties
De sectie Functies en acties bevat machtigingen voor tenant-brede toegang tot speciale functies en acties. Dit zijn gebruikersmachtigingen.
| Subsectie | Machtiging | Toepasbare rolinstellingen | Opties |
|---|---|---|---|
| Agentic AI | Gegevensanalyse | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen applicatieanalyse en Answers-assistenten gebruiken binnen de Qlik Answers agentische chat vanuit Answers. Niet toegestaan: Gebruikers hebben geen toegang tot applicatieanalyse of Answers-assistenten vanuit de Qlik Answers agentische chat. Als ze de machtigingen hebben, kunnen ze de ervaring gebruiken met verouderde assistenten. |
| Agentic AI | Inzichtenfeed | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen inzichten bekijken in feeds. Niet toegestaan: Gebruikers kunnen geen inzichten bekijken in feeds. |
| Agentic AI | Qlik producthelp | User Default, aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot de Help-agent. Niet toegestaan: Gebruikers hebben geen toegang tot de Help-agent. |
| Agentic AI | Beoordeel interacties van agenten en chats | Aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot de beoordelingsportal en Feedback in agentische assistenten om gesprekken uit Qlik Answers agentische ervaringen te bekijken. Niet toegestaan: Gebruikers hebben geen toegang tot de beoordelingsportal of kunnen Feedback niet bekijken in agentic assistants. |
| Gegevenskwaliteit | AI-gebaseerde beschrijvingen en suggesties | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen AI-gebaseerde validatieregels genereren voor gegevensverzamelingen en beschrijvingen voor elke resource. Niet toegestaan: Gebruikers kunnen geen AI-gebaseerde validatieregels, beschrijvingen of suggesties genereren. |
| Gegevenskwaliteit | Gegevenskwaliteit meten | User Default, aangepaste rollen |
Lezen: Gebruikers kunnen de resultaten van de gegevenskwaliteitsberekening bekijken. Toegestaan: Gebruikers kunnen gegevenskwaliteit berekenen en de resultaten bekijken. Niet toegestaan: Gebruikers kunnen geen gegevenskwaliteit berekenen. |
| Gegevenskwaliteit | Validatieregels beheren | User Default, aangepaste rollen |
Alleen toepassen: Gebruikers kunnen validatieregels weergeven en bekijken (afhankelijk van hun licentie) en regels toepassen op datasets. Toegestaan: Gebruikers kunnen validatieregels bekijken, maken, bijwerken en verwijderen in een ruimte. Niet toegestaan: Gebruikers kunnen validatieregels niet bekijken. |
| Gegevenskwaliteit | Classificaties en regelgeving toewijzen | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen classificaties en regelgeving toewijzen aan gegevensverzamelingen, en toegewezen classificaties en regelgeving bekijken. Niet toegestaan: Gebruikers kunnen geen classificaties en regelgeving toewijzen, en kunnen toegewezen classificaties en regelgeving niet bekijken. |
| Gegevenskwaliteit | Semantische typen beheren | User Default, aangepaste rollen |
Alleen toewijzen: Gebruikers kunnen semantische typen weergeven en bekijken (afhankelijk van hun licentie), en semantische typen toepassen op datasets. Toegestaan: Gebruikers kunnen semantische typen bekijken, maken, bijwerken en verwijderen. Geen ruimterol is nodig. Niet toegestaan: Gebruikers kunnen semantische typen niet bekijken. |
| Gegevenskwaliteit | Qlik Trust Score™ configureren | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen de Qlik Trust Score™ dimensies op tenantniveau configureren, de score en de geschiedenis ervan bekijken. Niet toegestaan: Gebruikers kunnen de Qlik Trust Score™ niet configureren of bekijken. |
| Ontwikkelaar: | API-sleutels beheren | User Default, aangepaste rollen |
Toegestaan: gebruikers kunnen hun eigen API-sleutels maken, weergeven, bijwerken en verwijderen in hun persoonlijke instellingen. Niet toegestaan: gebruikers kunnen geen API-sleutels maken of beheren. |
| Model Context Protocol (MCP) | MCP | Aangepaste rollen |
Toegestaan: Gebruikers kunnen Qlik MCP-server gebruiken. Niet toegestaan: Gebruikers kunnen Qlik MCP-server niet gebruiken. |
| Inzichtenadviseur | Gegevensanalyse | User Default, aangepaste rollen |
Toegestaan: gebruikers hebben toegang tot Inzichtenadviseur in alle vormen binnen Qlik Cloud. Met andere woorden, gebruikers hebben toegang tot Inzichtenadviseur en Insight Advisor Chat vanuit activiteitencentra en applicaties. Niet toegestaan: gebruikers hebben geen toegang tot Inzichtenadviseur binnen Qlik Cloud. Met andere woorden, gebruikers hebben geen toegang tot Inzichtenadviseur of Insight Advisor Chat vanuit activiteitencentra of applicaties. |
| Inzichtenadviseur | Inzichtenadviseur in Microsoft Teams | User Default, aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot Insight Advisor Chat vanaf Microsoft Teams. Niet toegestaan: Gebruikers hebben geen toegang tot Insight Advisor Chat vanaf Microsoft Teams. |
| Mobiel | Native mobiele app | User Default, aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot de Qlik Analytics app. Toegestaan met Intune: Gebruikers hebben toegang tot de Qlik Analytics mobiele app met afgedwongen MSAL-authenticatie. MSAL kan niet door gebruikers worden uitgeschakeld. Schakelt Intune MAM-gegevensbeschermingsbeleid in. Niet toegestaan: Gebruikers hebben geen toegang tot de Qlik Analytics-app. Ga voor meer informatie naar Toegang instellen tot de mobiele Qlik Analytics-app en De mobiele Qlik Analytics-app beveiligen en configureren met Microsoft Intune. |
| Ruimtebeheer | Toegang tot inhoud verzoeken | User Default, aangepaste rollen |
Toegestaan: Gebruikers kunnen toegang tot inhoud aanvragen via het standaard Qlik proces. Niet toegestaan: Gebruikers kunnen geen toegang aanvragen. U kunt het bericht aanpassen dat wordt weergegeven wanneer ze proberen toegang te krijgen tot inhoud, om hen naar het proces van uw organisatie te leiden. Ga voor meer informatie naar Het aanvraagproces voor toegang aanpassen en Toegangsverzoeken goedkeuren. |
| Webhooks | Webhooks gebruiken | User Default |
Toegestaan: Gebruikers kunnen hun eigen webhooks maken, bijwerken, verwijderen en tonen met behulp van de webhooks API en gebruikersinterface van automatiseringen. Niet toegestaan: Gebruikers kunnen webhooks niet beheren. Ga voor meer informatie naar Working with webhooks. |
| Leren | Leercentrum openen | User Default, aangepaste rollen |
Toegestaan: heeft toegang tot het leercentrum. Toegestaan: heeft geen toegang tot het leercentrum. Ga voor meer informatie naar Aan de slag gaan en leeropties. |
Machtigingsinstellingen — Beheerdersmachtigingen
De sectie Beheerdersmachtigingen bevat machtigingen voor beheerders van de Qlik Cloud-tenant.
| Subsectie | Machtiging | Toepasbare rolinstellingen | Opties |
|---|---|---|---|
| Inhoudbeveiligingsbeleid (Content Security Policy - CSP) | Beheerder CSP | Aangepaste rollen |
Toegestaan: Gebruikers kunnen beleidsregels voor inhoudsbeveiliging maken, bijwerken, lezen, weergeven en verwijderen. Niet toegestaan: Gebruikers kunnen beleidsregels voor inhoudsbeveiliging niet beheren. Inhoudbeveiligingsbeleid (Content Security Policy - CSP) beheren |
| Inhoud cureren | Aangepaste startpagina | Aangepaste rollen |
Toegestaan: kan de Insights-startpagina aanpassen voor alle gebruikers. Niet toegestaan: kunnen alleen hun eigen startpagina's aanpassen. Ga voor meer informatie naar De startpagina in het Inzichten-activiteitencentrum aanpassen. |
| Inhoud cureren | Openbare verzamelingen | Aangepaste rollen |
Toegestaan: Kan elke verzameling in de tenant instellen op openbaar of privé. Niet toegestaan: kan geen enkele verzameling in de tenant instellen op openbaar of privé. Ga voor meer informatie naar Openbare verzamelingen beheren. |
| Gegevensproducten | Gegevensproducten beheren | Aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot en kunnen alle gegevensproducten beheren zonder ruimtebeperkingen. Niet toegestaan: Gebruikers kunnen geen gegevensproducten beheren. |
| Gegevenskwaliteit | AI-gebaseerde beschrijvingen en suggesties beheren | Aangepaste rollen |
Toegestaan: Gebruikers kunnen tenantinstellingen beheren voor het genereren van AI-gebaseerde beschrijvingen voor alle resources en validatieregelsuggesties voor gegevensverzamelingen. Ze hebben toegang tot en kunnen AI-generaties beheren zonder ruimtebeperkingen. Niet toegestaan: Gebruikers kunnen de instellingen voor AI-generatie niet beheren. |
| Gegevenskwaliteit | Semantische typen beheren | Aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot en kunnen alle semantische typen beheren. Niet toegestaan: Gebruikers kunnen semantische typen niet beheren. |
| Gegevenskwaliteit | Validatieregels beheren | Aangepaste rollen |
Toegestaan: Gebruikers hebben toegang tot en kunnen alle validatieregels beheren zonder ruimtebeperkingen. Niet toegestaan: gebruikers kunnen geen validatieregels beheren. |
| Pijplijnprojecten | De eigenaar van alle pijplijnprojecten in de tenant voor de beheerder lezen, verwijderen, tonen of wijzigen. | Aangepaste rollen | Toegestaan: Gebruikers kunnen alle pijplijnprojecten in de tenant lezen, verwijderen, tonen of de eigenaar ervan wijzigen. Niet toegestaan: Gebruikers kunnen geen pijplijnprojecten beheren. |
Machtiging 'In-applicatie-inhoud downloaden': aanvullende details
De waarde die is toegewezen aan een gebruiker voor de machtiging In-app-inhoud downloaden kan van invloed zijn op andere Qlik Cloud-functies. In de volgende sectie worden de verschillen tussen de beschikbare opties opgesomd:
Geen gegevens
Voor de optie Geen gegevens geldt het volgende:
-
Biedt volledige toegang tot Insight Advisor Chat als deze wordt geopend via Qlik Cloud of een extern samenwerkingsplatform (bijvoorbeeld Microsoft Teams).
Toegestaan
Voor de optie Toegestaan geldt het volgende:
-
Biedt volledige toegang tot Insight Advisor Chat als deze wordt geopend via Qlik Cloud of een extern samenwerkingsplatform (bijvoorbeeld Microsoft Teams).
Niet toegestaan
Voor de optie Niet toegestaan geldt het volgende:
-
De gebruiker ziet geen statische diagrammen in Insight Advisor Chat. De gebruiker ziet ook geen visualisaties tijdens het gebruik van Insight Advisor Chat via een samenwerkingsplatform (bijvoorbeeld Microsoft Teams). Alle andere mogelijkheden van Insight Advisor Chat, zoals inzichten in natuurlijk taal, zijn beschikbaar.