Tenantbeheerders wijzen machtigingen en rechten toe om gebruikers toe te staan acties uit te voeren in Qlik Predict. Gebruikers en beheerders kunnen ruimterollen toewijzen om de toegang tot ML-resources in gedeelde en beheerde ruimten verder te beheren.
Overzicht toegangsbeheer
De mogelijkheid om acties uit te voeren in Qlik Predict wordt bepaald door:
Gebruikersrechten (geldt alleen voor abonnementen op basis van gebruikers)
Toewijzing van ingebouwde beveiligingsrollen
Toewijzen van machtigingen via User Default en aangepaste rollen.
Ruimterollen
Gebruikersrechten
Als u een gebruikersgebaseerd abonnement hebt, hebben gebruikers het Professional-gebruikersrecht nodig voor volledige toegang tot Qlik Predict. Gebruikers met het Analyzer-gebruikersrecht hebben beperkte machtigingen voor het uitvoeren van voorspellingen.
De Automl Experiment Contributor en Automl Deployment Contributor rollen zijn ingebouwde beveiligingsrollen die gebruikerstoegang bieden tot Qlik Predict functionaliteit—specifiek, werken met experimenten en implementaties. Deze rollen worden toegewezen door tenantbeheerders per gebruiker.
Ingebouwde beveiligingsrollen bieden vergelijkbare machtigingen als de machtigingen die beschikbaar zijn via de User Default en aangepaste beveiligingsrollen. Conflicterende machtigingen worden als volgt afgehandeld:
Als een gebruiker niet de vereiste ingebouwde beveiligingsrol heeft, maar wel de gelijkwaardige machtiging heeft via de User Default of een aangepaste beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Als een gebruiker de vereiste ingebouwde beveiligingsrol heeft, maar niet de gelijkwaardige machtiging via de User Default of een aangepaste beveiligingsrol, krijgen ze toegang tot de functionaliteit.
Bovendien bieden de rollen Tenant Admin en Analytics Admin beheerdersrechten voor bepaalde Qlik Predict acties. Voor een vergelijking van beheerdersbevoegdheden per rol en machtiging, zie Typen beheerders voor Qlik Predict.
Voor meer informatie over ingebouwde beveiligingsrollen, zie:
Machtigingen in de User Default en aangepaste beveiligingsrollen
Gebruikerstoegang tot Qlik Predict kan worden beheerd door machtigingen die zijn toegewezen via de User Default en aangepaste beveiligingsrollen. Tenantbeheerders wijzen machtigingen toe door basisrechten in te stellen voor alle gebruikers, en vervolgens de machtigingen te verhogen voor bepaalde gebruikers, indien nodig.
Deze machtigingen bieden vergelijkbare toegang als ingebouwde beveiligingsrollen. Tegenstrijdige machtigingen worden als volgt afgehandeld:
Als een gebruiker niet de vereiste machtiging heeft, maar wel de gelijkwaardige ingebouwde beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Als een gebruiker de vereiste machtiging heeft, maar niet de gelijkwaardige ingebouwde beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Ruimterollen
Naast machtigingen op tenantniveau en ingebouwde beveiligingsrollen wordt de gebruikerstoegang tot het werken met ML-resources in gedeelde en beheerde ruimten verder beheerd door hun ruimterollen in deze ruimten. De door de beheerder toegewezen machtigingen zijn voorwaarden voor het werken met ML-resources in ruimten.
De machtiging Uw ML-modellen goedkeuren of afwijzen heeft de volgende opties:
Toegestaan: vanuit elke ML-implementatie waartoe ze toegang hebben, kunnen gebruikers voorspellingen voor het bronmodel activeren en deactiveren.
Niet toegestaan: Vanuit elke ML-implementatie waartoe ze toegang hebben, kunnen gebruikers geen voorspellingen voor het bronmodel activeren of deactiveren.
De machtiging ML-implementaties beheren heeft de volgende opties:
Toegestaan: Gebruikers kunnen ML-implementaties bekijken, beheren, verwijderen en er voorspellingen mee uitvoeren. Met voldoende machtigingen voor het ML-experiment kunnen ze ook modellen implementeren naar ML-implementaties. Bovendien kunnen gebruikers ML-experimenten bekijken.
Gebruikers met Toegestaan kunnen ML-implementaties beheren door modellen toe te voegen en te verwijderen, en modellen te activeren en deactiveren voor voorspellingen.
Niet toegestaan: Gebruikers kunnen ML-implementaties niet bekijken, beheren, verwijderen of er voorspellingen mee uitvoeren. Ze kunnen ook geen modellen implementeren naar ML-implementaties.
Gebruikers met Niet toegestaan kunnen ML-implementaties niet beheren door geïmplementeerde modellen toe te voegen en te verwijderen, noch kunnen ze deze modellen activeren en deactiveren voor voorspellingen.
ML API en connectorvoorspellingen uitvoeren
De ML API- en connectorvoorspellingen uitvoeren machtiging heeft de volgende opties:
Toegestaan: Gebruikers kunnen voorspellingen uitvoeren van ML-implementaties met behulp van het real-time voorspellingseindpunt in de Machine Learning API of de Qlik Predict analytics-connector.
De Toegestane machtiging biedt geen toegang tot ML-implementaties, behalve voor het uitvoeren van voorspellingen.
Niet toegestaan: gebruikers kunnen geen voorspellingen uitvoeren vanuit ML- implementaties met behulp van het eindpunt voor realtime voorspellingen in de machine learning API of de Qlik Predict-analyseconnector.
De machtiging ML-experimenten beheren heeft de volgende opties:
Toegestaan: Gebruikers kunnen ML-experimenten bekijken, maken, beheren en verwijderen, inclusief in-product toegang tot GenAI voor aanbevelingen voor biasdetectie-functies. Ze kunnen ook modellen van experimenten implementeren in ML-implementaties.
ML-experimenten beheren zonder GenAI: gebruikers kunnen ML-experimenten bekijken, maken, beheren en verwijderen. Ze kunnen ook modellen van experimenten implementeren in ML-implementaties. Het is hen niet toegestaan om GenAI-functionaliteit te gebruiken in experimenten—dat wil zeggen, GenAI gebruiken om functies aan te bevelen voor biasdetectie.
Niet toegestaan: Gebruikers kunnen geen ML-experimenten bekijken, aanmaken, beheren of verwijderen.
Beheerdersmachtigingen
De beheerdersmachtiging ML-modellen goedkeuren of afwijzen heeft de volgende opties:
Toegestaan: In het Beheer-activiteitencentrum kunnen gebruikers voorspellingen activeren en deactiveren voor elk geïmplementeerd model in de tenant. Vanuit elke ML-implementatie waartoe ze toegang hebben, kunnen gebruikers ook voorspellingen voor het bronmodel activeren en deactiveren.
Niet toegestaan: In het Beheer-activiteitencentrum kunnen gebruikers geen voorspellingen activeren of deactiveren voor elk geïmplementeerd model in de tenant. Gebruikers kunnen wel voorspellingen voor het bronmodel activeren en deactiveren vanuit elke ML-implementatie waartoe ze toegang hebben.
De beheerdersmachtiging ML-experimenten en -implementaties beheren heeft de volgende opties:
Toegestaan: Gebruikers kunnen ML-implementaties bekijken, beheren, verwijderen en er voorspellingen mee uitvoeren. Met voldoende machtigingen voor het ML-experiment kunnen ze ook modellen implementeren naar ML-implementaties. Bovendien kunnen gebruikers ML-experimenten bekijken.
Niet toegestaan: gebruikers kunnen geen experimenten of implementaties tonen of verwijderen, of geïmplementeerde modellen activeren en deactiveren. Zij hebben geen toegang tot de sectie Qlik Predict van het Beheer-activiteitencentrum.
Gebruikerstoegang tot ML-experimenten
Werken met ML-experimenten houdt over het algemeen twee soorten acties in:
Om ML-experimenten weer te geven en te openen, heeft een gebruiker het volgende nodig. Gebruikers die aan deze vereisten voldoen, kunnen ook trainingsrapporten genereren en herkomst- en impactanalyse openen voor het experiment.
Professional-gebruikersrecht (geldt alleen voor gebruikersgebaseerde abonnementen)
ML-experimenten beheren machtiging ingesteld op Toegestaan of ML-experimenten beheren zonder GenAI via User Default of aangepaste beveiligingsrol
Voor experimenten in gedeelde ruimten, hebt u een van de volgende ruimterollen nodig in de ruimte waar het ML-experiment zich bevindt:
Eigenaar (van de ruimte)
Kan beheren
Kan bewerken
In het geval van een verplaatsing tussen ruimten, heeft de gebruiker één van de bovenstaande rollen nodig in zowel de huidige ruimte als de doelruimte.
Generatieve AI is geïntegreerd in biasdetectie in ML-experimenten. Om met deze functionaliteit te werken, heeft een gebruiker het volgende nodig:
Professionele gebruikersrechten (geldt alleen voor gebruikersgebaseerde abonnementen)
Om ML-implementaties weer te geven en te openen, heeft een gebruiker het volgende nodig. Gebruikers die aan deze vereisten voldoen, kunnen ook trainingsrapporten genereren en de herkomst en impactanalyse openen vanuit de ML-implementatie. Voor het genereren van trainingsrapporten heeft de gebruiker weergavetoegang nodig tot het experiment waarin het model is getraind.
Professional-gebruikersrecht (geldt alleen voor gebruikersgebaseerde abonnementen)
De machtiging ML-implementaties beheren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
Vereiste ruimterol in de ruimte van de ML-implementatie
Voor implementaties in gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte)
Kan beheren
Kan bewerken
Voor implementaties in gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte)
Kan beheren
Machtigingen om gegevenssets op te slaan in de gewenste ruimte. Om gegevenssets op te slaan in uw persoonlijke ruimte, hebt u de Private Analytics Content Creator ingebouwde beveiligingsrol nodig.
Om realtime voorspellingen uit te voeren via het realtime API-eindpunt, heeft een gebruiker het volgende nodig:
De machtiging ML-implementaties beheren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
De machtiging ML API en connectorvoorspellingen uitvoeren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
Vereiste ruimterol in de ruimte van de ML-implementatie
Voor implementaties in gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan bewerken
Kan gegevens verbruiken (inclusief Analyzer-gebruiker)
Voor implementaties in gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan gegevens verbruiken (inclusief Analyzer-gebruiker)
Om voorspellingen uit te voeren met de Qlik Predict-analyseconnector, heeft een gebruiker met bestaande toegang tot het werken met gegevensverbindingen het volgende nodig:
De machtiging ML-implementaties beheren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
De machtiging ML API en connectorvoorspellingen uitvoeren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
Voor het gebruik van de connector in een applicatie of script in uw persoonlijke ruimte, hebt u de Private Analytics Content Creator ingebouwde beveiligingsrol nodig.
Vereiste ruimterol in de ruimte van zowel de ML-implementatie als de Qlik Predict verbinding
In gedeelde ruimtes, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan bewerken
Kan gegevens verbruiken (inclusief Analyzer-gebruiker)
In beheerde ruimtes, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan gegevens verbruiken (inclusief Analyzer-gebruiker)
Om een model binnen een ML-implementatie te activeren en deactiveren, heeft een gebruiker het volgende nodig:
Professionele gebruikersrechten (geldt alleen voor abonnementen op basis van gebruikers).
Beheren vanuit Analyse of Inzichten-activiteitencentrum
In de Analyse en Inzichtenactiviteitencentra kunnen beheerders verschillende acties uitvoeren met betrekking tot ML-experimenten en -implementaties. Mogelijke acties voor beheerders kunnen zijn: