Tenantbeheerders wijzen machtigingen en rechten toe om gebruikers in staat te stellen acties uit te voeren in Qlik Predict. Gebruikers en beheerders kunnen ruimterollen toewijzen om de toegang tot ML-resources in gedeelde en beheerde ruimten verder te beheren.
Overzicht van toegangsbeheer
De mogelijkheid om acties uit te voeren in Qlik Predict wordt bepaald door:
Gebruikersrechten (geldt alleen voor abonnementen op basis van gebruikers)
Toewijzing van ingebouwde beveiligingsrollen
Toewijzen van machtigingen via User Default en aangepaste rollen.
Ruimterollen
Gebruikersrechten
Als u een op gebruikers gebaseerd abonnement hebt, hebben gebruikers Professional-gebruikersrechten nodig voor volledige toegang tot Qlik Predict. Gebruikers met Analyzer-rechten hebben beperkte machtigingen voor het uitvoeren van voorspellingen.
De rollen Automl Experiment Contributor en Automl Deployment Contributor zijn ingebouwde beveiligingsrollen die gebruikers toegang bieden tot de functionaliteit van Qlik Predict, in het bijzonder voor het werken met experimenten en implementaties. Deze rollen worden per gebruiker toegewezen door tenantbeheerders.
Ingebouwde beveiligingsrollen bieden vergelijkbare machtigingen als de machtigingen die beschikbaar zijn via de User Default en aangepaste beveiligingsrollen. Conflicterende machtigingen worden als volgt afgehandeld:
Als een gebruiker niet de vereiste ingebouwde beveiligingsrol heeft, maar wel de equivalente machtiging via de User Default of een aangepaste beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Als een gebruiker de vereiste ingebouwde beveiligingsrol heeft, maar niet de equivalente machtiging via de User Default of een aangepaste beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Daarnaast bieden de rollen Tenant Admin en Analytics Admin beheerderstoegang tot bepaalde acties in Qlik Predict. Zie Typen beheerders voor Qlik Predict voor een vergelijking van beheerdersrechten per rol en machtiging.
Zie voor meer informatie over ingebouwde beveiligingsrollen:
Machtigingen in de User Default en aangepaste beveiligingsrollen
Gebruikerstoegang tot Qlik Predict kan worden beheerd door machtigingen die zijn toegewezen via de User Default en aangepaste beveiligingsrollen. Tenantbeheerders wijzen machtigingen toe door basismachtigingen in te stellen voor alle gebruikers en vervolgens de machtigingen voor bepaalde gebruikers naar behoefte te verhogen.
Deze machtigingen bieden vergelijkbare toegang als ingebouwde beveiligingsrollen. Conflicterende machtigingen worden als volgt afgehandeld:
Als een gebruiker niet de vereiste machtiging heeft, maar wel de equivalente ingebouwde beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Als een gebruiker de vereiste machtiging heeft, maar niet de equivalente ingebouwde beveiligingsrol, krijgt deze toegang tot de functionaliteit.
Ruimterollen
Naast machtigingen op tenantniveau en ingebouwde beveiligingsrollen, wordt de gebruikerstoegang voor het werken met ML-resources in gedeelde en beheerde ruimten verder beheerd door hun ruimterollen in deze ruimten. De door de beheerder toegewezen machtigingen zijn vereisten voor het werken met ML-resources in ruimten.
De machtiging Uw ML-modellen goedkeuren of afwijzen heeft de volgende opties:
Toegestaan: vanuit elke ML-implementatie waartoe ze toegang hebben, kunnen gebruikers voorspellingen voor het bronmodel activeren en deactiveren.
Niet toegestaan: Vanuit elke ML-implementatie waartoe ze toegang hebben, kunnen gebruikers geen voorspellingen voor het bronmodel activeren of deactiveren.
De machtiging ML-implementaties beheren heeft de volgende opties:
Toegestaan: Gebruikers kunnen ML-implementaties bekijken, beheren, verwijderen en er voorspellingen mee uitvoeren. Met voldoende machtigingen voor het ML-experiment kunnen ze ook modellen implementeren naar ML-implementaties. Bovendien kunnen gebruikers ML-experimenten bekijken.
Gebruikers met Toegestaan kunnen ML-implementaties beheren door modellen toe te voegen en te verwijderen, en modellen te activeren en deactiveren voor voorspellingen.
Niet toegestaan: Gebruikers kunnen ML-implementaties niet bekijken, beheren, verwijderen of er voorspellingen mee uitvoeren. Ze kunnen ook geen modellen implementeren naar ML-implementaties.
Gebruikers met Niet toegestaan kunnen geen ML-implementaties beheren door geïmplementeerde modellen eraan toe te voegen en eruit te verwijderen, en ze kunnen deze modellen ook niet activeren en deactiveren voor voorspellingen.
ML API- en connectorvoorspellingen uitvoeren
De machtiging ML API- en connectorvoorspellingen uitvoeren heeft de volgende opties:
Toegestaan: Gebruikers kunnen voorspellingen uitvoeren van ML-implementaties met behulp van het real-time voorspellingseindpunt in de Machine Learning API of de Qlik Predict analytics-connector.
De machtiging Toegestaan biedt geen toegang tot ML-implementaties, behalve voor het uitvoeren van voorspellingen.
Niet toegestaan: gebruikers kunnen geen voorspellingen uitvoeren vanuit ML- implementaties met behulp van het eindpunt voor realtime voorspellingen in de machine learning API of de Qlik Predict-analyseconnector.
De machtiging ML-experimenten beheren heeft de volgende opties:
Toegestaan: Gebruikers kunnen ML-experimenten bekijken, maken, beheren en verwijderen, inclusief in-product toegang tot GenAI voor aanbevelingen voor biasdetectie-functies. Ze kunnen ook modellen van experimenten implementeren in ML-implementaties.
ML-experimenten beheren zonder GenAI: gebruikers kunnen ML-experimenten bekijken, maken, beheren en verwijderen. Ze kunnen ook modellen van experimenten implementeren in ML-implementaties. Het is hen niet toegestaan om GenAI-functionaliteit te gebruiken in experimenten—dat wil zeggen, GenAI gebruiken om functies aan te bevelen voor biasdetectie.
Niet toegestaan: Gebruikers kunnen geen ML-experimenten bekijken, aanmaken, beheren of verwijderen.
Beheerdersmachtigingen
De beheerdersmachtiging ML-modellen goedkeuren of afwijzen heeft de volgende opties:
Toegestaan: In het Beheer-activiteitencentrum kunnen gebruikers voorspellingen activeren en deactiveren voor elk geïmplementeerd model in de tenant. Vanuit elke ML-implementatie waartoe ze toegang hebben, kunnen gebruikers ook voorspellingen voor het bronmodel activeren en deactiveren.
Niet toegestaan: In het Beheer-activiteitencentrum kunnen gebruikers geen voorspellingen activeren of deactiveren voor elk geïmplementeerd model in de tenant. Gebruikers kunnen wel voorspellingen voor het bronmodel activeren en deactiveren vanuit elke ML-implementatie waartoe ze toegang hebben.
De beheerdersmachtiging ML-experimenten en -implementaties beheren heeft de volgende opties:
Toegestaan: Gebruikers kunnen ML-implementaties bekijken, beheren, verwijderen en er voorspellingen mee uitvoeren. Met voldoende machtigingen voor het ML-experiment kunnen ze ook modellen implementeren naar ML-implementaties. Bovendien kunnen gebruikers ML-experimenten bekijken.
Niet toegestaan: gebruikers kunnen geen experimenten of implementaties tonen of verwijderen, of geïmplementeerde modellen activeren en deactiveren. Zij hebben geen toegang tot de sectie Qlik Predict van het Beheer-activiteitencentrum.
Gebruikerstoegang tot ML-experimenten
Werken met ML-experimenten omvat over het algemeen de volgende actietypen:
Om ML-experimenten weer te geven en te openen, heeft een gebruiker het volgende nodig. Gebruikers die aan deze vereisten voldoen, kunnen ook trainingsrapporten genereren en de herkomst- en impactanalyse voor het experiment openen.
Professional-gebruikersrechten (geldt alleen voor op gebruikers gebaseerde abonnementen)
ML-experimenten beheren machtiging ingesteld op Toegestaan of ML-experimenten beheren zonder GenAI via User Default of aangepaste beveiligingsrol
Voor experimenten in gedeelde ruimten, een van de volgende ruimterollen in de ruimte waar het ML-experiment zich bevindt:
Eigenaar (van de ruimte)
Kan beheren
Kan bewerken
In het geval van verplaatsen tussen ruimten, heeft de gebruiker een van de bovenstaande rollen nodig in zowel de huidige ruimte als de bestemmingsruimte.
Generatieve AI is geïntegreerd in biasdetectie in ML-experimenten. Om met deze functionaliteit te werken, heeft een gebruiker het volgende nodig:
Professional-gebruikersrechten (geldt alleen voor op gebruikers gebaseerde abonnementen)
Om ML-implementaties weer te geven en te openen, heeft een gebruiker het volgende nodig. Gebruikers die aan deze vereisten voldoen, kunnen ook trainingsrapporten genereren en de herkomst- en impactanalyse openen vanuit de ML-implementatie. Voor het genereren van trainingsrapporten heeft de gebruiker weergavetoegang nodig tot het experiment waarin het model is getraind.
Professional-gebruikersrechten (geldt alleen voor op gebruikers gebaseerde abonnementen)
De machtiging ML-implementaties beheren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
Vereiste ruimterol in de ruimte van de ML-implementatie
Voor implementaties in gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte)
Kan beheren
Kan bewerken
Voor implementaties in beheerde ruimten, een van de volgende:
Eigenaar (van de ruimte)
Kan beheren
Machtigingen om gegevensverzamelingen op te slaan in de gewenste ruimte. Om gegevensverzamelingen op te slaan in uw persoonlijke ruimte, hebt u de ingebouwde beveiligingsrol Private Analytics Content Creator nodig.
Om realtime voorspellingen uit te voeren via het realtime API-eindpunt, heeft een gebruiker het volgende nodig:
De machtiging ML-implementaties beheren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
De machtiging ML API en connectorvoorspellingen uitvoeren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
Vereiste ruimterol in de ruimte van de ML-implementatie
Voor implementaties in gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan bewerken
Kan gegevens consumeren (inclusief Analyzer-gebruiker)
Voor implementaties in beheerde ruimten, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan gegevens consumeren (inclusief Analyzer-gebruiker)
Om voorspellingen uit te voeren met de Qlik Predict analytics-connector, heeft een gebruiker met bestaande toegang tot het werken met gegevensverbindingen het volgende nodig:
De machtiging ML-implementaties beheren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
De machtiging ML API en connectorvoorspellingen uitvoeren ingesteld op Toegestaan via User Default of aangepaste beveiligingsrol
Voor het gebruik van de connector in een applicatie of script in uw persoonlijke ruimte, hebt u de ingebouwde beveiligingsrol Private Analytics Content Creator nodig.
Vereiste ruimterol in de ruimte van zowel de ML-implementatie als de Qlik Predict-verbinding
In gedeelde ruimten, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan bewerken
Kan gegevens consumeren (inclusief Analyzer-gebruiker)
In beheerde ruimten, een van de volgende:
Eigenaar (van de ruimte) (inclusief Analyzer-gebruiker)
Kan beheren
Kan gegevens consumeren (inclusief Analyzer-gebruiker)
Om een model binnen een ML-implementatie te activeren en deactiveren, heeft een gebruiker het volgende nodig:
Professionele gebruikersrechten (geldt alleen voor abonnementen op basis van gebruikers).
Beheren vanuit de activiteitencentra Analyse of Inzichten
In de activiteitencentraAnalyse en Inzichten kunnen beheerders verschillende acties uitvoeren met betrekking tot ML-experimenten en -implementaties. Mogelijke acties voor beheerders kunnen zijn: