Uprawnienia w roli User Default i rolach niestandardowych
User Default ustawienia i niestandardowe role kontrolują uprawnienia dla użytkowników i administratorów. User Default definiuje punkt odniesienia dla wszystkich użytkowników, natomiast niestandardowe role umożliwiają bardziej szczegółowe uprawnienia dla wybranych użytkowników lub grup. Poniższa tabela zawiera listę wszystkich dostępnych ustawień, z dodatkowymi szczegółami w kolejnych sekcjach.
Ten temat dotyczy produktów Qlik Sense Enterprise SaaS, Qlik Sense Business i Qlik Cloud Government. Jeśli masz subskrypcję wersji Standard, Premium lub Enterprise produktu Qlik Cloud Analytics lub Qlik Talend Data Integration, zobacz temat Zarządzanie użytkownikami — subskrypcje oparte na pojemności.
Uprawnienia User Default
Uprawnienia User Default działają jako profil bazowy dla całej dzierżawy, domyślnie stosując standardowy zestaw uprawnień do wszystkich użytkowników w dzierżawie. Administratorzy mogą modyfikować ustawienia User Default, aby usunąć niektóre uprawnienia dla wszystkich, skutecznie ograniczając szeroki dostęp.
Role niestandardowe
Aby nadać bardziej szczegółowe lub wyższe uprawnienia, używane są role niestandardowe. Te role pozwalają administratorom selektywnie przypisywać uprawnienia poszczególnym użytkownikom lub grupom, nadpisując ograniczenia ustawione przez rolę User Default. Takie podejście zapewnia szczegółowy i kontrolowany sposób zarządzania dostępem — najpierw poprzez ograniczenie ogólnych uprawnień za pomocą roli User Default, a następnie poprzez udzielenie niezbędnego dostępu tylko wybranym użytkownikom lub grupom za pośrednictwem ról niestandardowych.
Hierarchia uprawnień
Domyślne uprawnienia i role niestandardowe wraz z wbudowanymi rolami związanymi z zabezpieczeniami kontrolują dostęp użytkowników i administratorów na poziomie dzierżawy. Ponadto role w przestrzeni kontrolują działania użytkowników dotyczące treści w określonych przestrzeniach.Więcej informacji o różnych rodzajach ról zawiera temat Role i uprawnienia użytkowników oraz administratorów.
Ustawienia uprawnień
W poniższych sekcjach pokazano uprawnienia dostępne w Ustawieniach domyślnych użytkownika lub w ustawieniach roli niestandardowej.
W przypadku ról niestandardowych dostępna jest opcja dziedziczenia uprawnienia User Default wyświetlana jako „Ustawienia domyślne użytkownika (ustawienie uprawnień)” — na przykład „Ustawienia domyślne użytkownika (niedozwolone)”. Oznacza to, że ustawienie w roli niestandardowej będzie zgodne z ustawieniem domyślnym.
Opcja „Niedozwolone” jest dostępna tylko w przypadku ustawień User Default, ponieważ role niestandardowe nie mogą usuwać uprawnień, które są już domyślnie dozwolone.
Ustawienia uprawnień — typy zawartości
Sekcja Typy zawartości zawiera uprawnienia do podejmowania działań na różnych typach zawartości. Są to uprawnienia dla użytkowników.
| Podsekcja | Uprawnienie | Odpowiednie ustawienia ról | Opcje |
|---|---|---|---|
| Aplikacje | Udostępniaj aplikacje przy użyciu szczegółowej kontroli dostępu | User Default, role niestandardowe |
Dozwolone: Właściciele przestrzeni i użytkownicy z rolą Może zarządzać mogą udostępniać pojedyncze aplikacje użytkownikom lub grupom bez dodawania ich do przestrzeni. Niedozwolone: Użytkownicy mogą udostępniać tylko całą przestrzeń, a nie pojedyncze aplikacje. |
| Aplikacje | Zarządzaj przypisaniami silników do aplikacji | Role niestandardowe |
Dozwolone: Użytkownicy mogą przypisać rozmiar silnika do aplikacji, zastępując domyślny automatyczny wybór silnika. Niedozwolone: Użytkownicy nie mogą zastąpić automatycznego wyboru silnika. Więcej informacji zawiera temat Przypisywanie silników w celu poprawy wydajności aplikacji. |
| Aplikacje | Pobieranie zawartości w aplikacji | User Default, role niestandardowe |
Brak danych: użytkownicy mogą pobierać wyłącznie obrazy i pliki PDF. Pobieranie danych nie jest dozwolone. Dozwolone: użytkownicy mogą pobierać wszystkie rodzaje zawartości aplikacji. Niedozwolone: pobieranie zawartości aplikacji jest niedozwolone. |
| Aplikacje | Łącze do dostępu anonimowego | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą skonfigurować dostęp anonimowy dla aplikacji. Niedozwolone: Użytkownicy nie mogą skonfigurować dostępu anonimowego dla aplikacji. Więcej informacji na temat ustawiania uprawnień dostępu anonimowego zawiera temat Ustawienia uprawnień dla użytkowników, którzy mogą konfigurować dostęp anonimowy. Więcej informacji o dostępie anonimowym zawiera temat Udostępnianie zawartości aplikacji z dostępem anonimowym. |
| Aplikacje | Wyzwalacze wniosków | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą tworzyć, zarządzać i wyświetlać wyzwalacze wniosków. Niedozwolone: Użytkownicy nie mogą tworzyć wyzwalaczy wniosków ani nimi zarządzać. Mogą wyświetlać wyzwalacze wniosków. |
| Automatyzacje | Udostępnione automatyzacje | User Default, role niestandardowe |
Dozwolone: użytkownicy mają dostęp do współdzielonych automatyzacji. Niedozwolone: Użytkownicy nie mają dostępu do współdzielonych automatyzacji. Administratorzy mogą ustawić uprawnienie na Niedozwolone w User Default, a następnie tworzyć niestandardowe role, aby zapewnić dostęp określonym użytkownikom lub grupom. |
| Zawartość danych | Powiązania między danymi | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą wyświetlać, tworzyć, przeglądać, aktualizować i usuwać połączenia danych. Użytkownicy mogą również odczytywać dane z tych połączeń i zapisywać w nich dane. Odczyt: użytkownicy mogą przeglądać połączenia danych, wybierać i ładować dane z połączeń oraz zapisywać dane w połączeniach danych. Niedozwolone: Użytkownicy nie mogą tworzyć, wyświetlać, aktualizować ani usuwać połączeń danych. Użytkownicy nie mogą również odczytywać danych z tych połączeń ani zapisywać w nich danych. Więcej informacji zawiera temat Przypisywanie użytkownikom uprawnień do pracy z połączeniami danych. |
| Produkty danych | Zarządzanie produktami danych | User Default, role niestandardowe |
Tylko do konsumpcji: Użytkownicy mają dostęp do rynku danych. Dozwolone: Użytkownicy mogą wyświetlać, tworzyć, aktualizować, aktywować i usuwać produkty danych na rynku danych. Niedozwolone: Użytkownicy nie mogą uzyskiwać dostępu do produktów danych na rynku danych. |
| Pochodzenie danych | Wyświetlanie pochodzenia | User Default, role niestandardowe |
Dozwolone: użytkownicy mogą wyświetlać pochodzenie i analizę wpływu między zasobami. Niedozwolone: użytkownicy nie mogą wyświetlać pochodzenia i analizy wpływu między zasobami. |
| Łącza | Zarządzanie łączami | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą przeglądać, tworzyć, aktualizować i używać linków w centrum aktywności Analytics. Mogą usuwać linki, które sami utworzyli. Niedozwolone: użytkownicy nie mogą przeglądać łączy ani pracować z nimi w centrum aktywności Analytics. Więcej informacji zawiera temat Kto może tworzyć łącza?. |
| Notatki | Zarządzanie notatkami | User Default, role niestandardowe |
Dozwolone: użytkownicy mogą tworzyć, przeglądać, aktualizować, usuwać i udostępniać notatki w centrach aktywności i aplikacjach. Niedozwolone: użytkownicy nie mogą tworzyć, przeglądać, aktualizować, usuwać ani udostępniać notatek w centrach aktywności i aplikacjach. Więcej informacji zawiera temat Włączanie tworzenia notatek. |
| Projekty potoku | Tworzenie, aktualizacja lub wyświetlanie projektów potoku na podstawie dostępu do przestrzeni | User Default, role niestandardowe |
Tylko do odczytu: Użytkownicy mogą wyświetlać i listować projekty potoków na podstawie dostępu do przestrzeni. Dozwolone: Użytkownicy mogą tworzyć, aktualizować lub wyświetlać projekty potoków na podstawie dostępu do przestrzeni. Niedozwolone: Użytkownicy nie mogą tworzyć, aktualizować ani wyświetlać projektów potoków. |
Ustawienia uprawnień — Funkcje i działania
Sekcja Funkcje i działania zawiera uprawnienia dostępu dla całej dzierżawy do specjalnych funkcji i działań. Są to uprawnienia dla użytkowników.
| Podsekcja | Uprawnienie | Odpowiednie ustawienia ról | Opcje |
|---|---|---|---|
| Agentowa AI | Analiza danych | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą korzystać z analizy aplikacji i asystentów Answers w ramach Qlik Answers czatu agentowego z Answers. Niedozwolone: Użytkownicy nie mogą uzyskać dostępu do analizy aplikacji ani asystentów Answers z Qlik Answers czatu agentowego. Jeśli mają uprawnienia, mogą korzystać z tej funkcji z asystentami starszej generacji. |
| Agentowa AI | Kanał wniosków | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą przeglądać analizy w kanałach. Niedozwolone: Użytkownicy nie mogą wyświetlać analiz w kanałach. |
| Agentowa AI | Pomoc do produktu Qlik | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą uzyskać dostęp do agenta Pomocy. Niedozwolone: Użytkownicy nie mogą uzyskać dostępu do agenta Help. |
| Agentowa AI | Przejrzyj interakcje agenta i czatu | Role niestandardowe |
Dozwolone: Użytkownicy mogą uzyskać dostęp do portalu recenzji i sekcji Opinie w asystentach opartych na agentach, aby przeglądać konwersacje ze środowisk opartych na agentach Qlik Answers. Niedozwolone: Użytkownicy nie mogą uzyskać dostępu do portalu recenzji ani wyświetlać Opinie w asystentach agentowych. |
| Jakość danych | Opisy i sugestie oparte na AI | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą generować reguły sprawdzania poprawności oparte na sztucznej inteligencji dla zestawów danych oraz opisy dla dowolnych zasobów. Niedozwolone: Użytkownicy nie mogą generować reguł sprawdzania poprawności opartych na sztucznej inteligencji, opisów ani sugestii. |
| Jakość danych | Obliczanie jakości danych | User Default, role niestandardowe |
Odczyt: Użytkownicy mogą wyświetlać wyniki obliczeń jakości danych. Dozwolone: Użytkownicy mogą obliczać jakość danych i wyświetlać wyniki. Niedozwolone: Użytkownicy nie mogą obliczać jakości danych. |
| Jakość danych | Zarządzanie regułami sprawdzania poprawności | User Default, role niestandardowe |
Tylko do zastosowania: Użytkownicy mogą wyświetlać i przeglądać reguły walidacji (w zależności od licencji) oraz stosować reguły do zestawów danych. Dozwolone: Użytkownicy mogą wyświetlać, tworzyć, aktualizować i usuwać reguły walidacji w przestrzeni. Niedozwolone: Użytkownicy nie mogą wyświetlać reguł walidacji. |
| Jakość danych | Przypisz klasyfikacje i przepisy | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą przypisywać klasyfikacje i regulacje do zestawów danych oraz przeglądać przypisane klasyfikacje i regulacje. Niedozwolone: Użytkownicy nie mogą przypisywać klasyfikacji i przepisów ani wyświetlać przypisanych klasyfikacji i przepisów. |
| Jakość danych | Zarządzaj typami semantycznymi | User Default, role niestandardowe |
Tylko przypisywanie: Użytkownicy mogą wyświetlać i przeglądać typy semantyczne (w zależności od licencji) oraz stosować typy semantyczne do zestawów danych. Dozwolone: Użytkownicy mogą wyświetlać, tworzyć, aktualizować i usuwać typy semantyczne. Nie jest wymagana rola przestrzeni. Niedozwolone: Użytkownicy nie mogą wyświetlać typów semantycznych. |
| Jakość danych | Konfigurowanie Qlik Trust Score™ | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą konfigurować wymiary Qlik Trust Score™ na poziomie dzierżawy, przeglądać wynik i jego historię. Niedozwolone: Użytkownicy nie mogą konfigurować ani przeglądać Qlik Trust Score™. |
| Programista | Zarządzaj kluczami API | User Default, role niestandardowe |
Dozwolone: użytkownicy mogą tworzyć, wyświetlać, aktualizować i usuwać własne klucze API w swoich ustawieniach osobistych. Niedozwolone: użytkownicy nie mogą tworzyć kluczy API ani nimi zarządzać. |
| Model Context Protocol (MCP) | MCP | Role niestandardowe |
Dozwolone: Użytkownicy mogą używać Qlik serwera MCP. Niedozwolone: Użytkownicy nie mogą używać Qlik serwera MCP. |
| Wnioski | Analiza danych | User Default, role niestandardowe |
Dozwolone: Użytkownicy mają dostęp do Wnioski we wszystkich formach w ramach Qlik Cloud. Innymi słowy, użytkownicy mają dostęp do Wnioski i Czat Wniosków z centrów aktywności i aplikacji. Niedozwolone: Użytkownicy nie mają dostępu do Wnioski w ramach Qlik Cloud. Innymi słowy, użytkownicy nie mają dostępu do Wnioski lub Czat Wniosków z centrów aktywności lub aplikacji. |
| Wnioski | Wnioski w Microsoft Teams | User Default, role niestandardowe |
Dozwolone: użytkownicy mają dostęp do funkcji Czat Wniosków z Microsoft Teams. Niedozwolone: użytkownicy nie mają dostępu do funkcji Czat Wniosków z Microsoft Teams. |
| Urządzenia przenośne | Natywna mobilna aplikacja | User Default, role niestandardowe |
Dozwolone: Użytkownicy mogą uzyskać dostęp do aplikacji Qlik Analytics. Dozwolone z Intune: Użytkownicy mogą uzyskać dostęp do Qlik Analytics aplikacji mobilnej z wymuszonym uwierzytelnianiem MSAL. MSAL nie może być wyłączony przez użytkowników. Umożliwia Intune zasady ochrony danych MAM. Niedozwolone: Użytkownicy nie mogą uzyskać dostępu do aplikacji Qlik Analytics. Więcej informacji zawierają tematy Ustawianie dostępu do aplikacji mobilnej Qlik Analytics oraz Zabezpieczanie i konfigurowanie aplikacji mobilnej Qlik Analytics za pomocą Microsoft Intune. |
| Zarządzanie przestrzenią | Żądanie dostępu do zawartości | User Default, role niestandardowe |
Dozwolone: użytkownicy mogą żądać dostępu do treści w ramach standardowego procesu Qlik. Niedozwolone: użytkownicy nie mają dostępu. Możesz dostosować komunikat wyświetlany, gdy użytkownicy próbują uzyskać dostęp do treści, aby skierować ich do procesu Twojej organizacji. Więcej informacji zawierają tematy Dostosowywanie procesu żądania dostępu oraz Zatwierdzanie żądań dostępu. |
| Webhooki | Użyj elementów webhook | User Default |
Dozwolone: użytkownicy mogą tworzyć, aktualizować, usuwać i wyświetlać własne webhooki za pomocą interfejsu API webhooków oraz interfejsu użytkownika automatyzacji. Niedozwolone: użytkownicy nie mogą zarządzać webhookami. Więcej informacji zawiera temat Working with webhooks. |
| Nauka | Przejdź do zasobów edukacyjnych | User Default, role niestandardowe |
Dozwolone: może uzyskać dostęp do centrum nauki. Niedozwolone: nie może uzyskać dostępu do centrum nauki. Więcej informacji zawiera temat Pierwsze kroki i możliwości poszerzania wiedzy. |
Ustawienia uprawnień — uprawnienia administratora
Sekcja Uprawnienia administratora zawiera uprawnienia dla administratorów dzierżawy Qlik Cloud.
| Podsekcja | Uprawnienie | Odpowiednie ustawienia ról | Opcje |
|---|---|---|---|
| Zasady zabezpieczeń zawartości (CSP) | Administracja CSP | Role niestandardowe |
Dozwolone: Użytkownicy mogą tworzyć, aktualizować, odczytywać, wyświetlać i usuwać zasady bezpieczeństwa treści. Niedozwolone: Użytkownicy nie mogą zarządzać zasadami bezpieczeństwa treści. |
| Dobierz zawartość | Niestandardowa strona główna | Role niestandardowe |
Dozwolone: mogą dostosowywać Stronę główną Wniosków dla wszystkich użytkowników. Niedozwolone: mogą dostosowywać tylko własne strony główne. Więcej informacji zawiera temat Dostosowywanie strony głównej w centrum aktywności Wnioski. |
| Dobierz zawartość | Kolekcje publiczne | Role niestandardowe |
Dozwolone: Może ustawić dowolną kolekcję w dzierżawie jako publiczną lub prywatną. Niedozwolone: nie można ustawić żadnej kolekcji w dzierżawie jako publicznej lub prywatnej. Więcej informacji zawiera temat Zarządzanie kolekcjami publicznymi. |
| Produkty danych | Administracja produktów danych | Role niestandardowe |
Dozwolone: Użytkownicy mogą uzyskiwać dostęp do wszystkich produktów danych i zarządzać nimi bez ograniczeń dotyczących przestrzeni. Niedozwolone: Użytkownicy nie mogą zarządzać produktami danych. |
| Jakość danych | Administracja opisami i sugestiami opartymi na AI | Role niestandardowe |
Dozwolone: Użytkownicy mogą zarządzać ustawieniami dzierżawy na potrzeby generowania opisów opartych na AI dla dowolnych zasobów i dowolnymi sugestiami reguł sprawdzania poprawności dla zestawów danych. Mogą uzyskiwać dostęp do generacji AI i zarządzać nimi bez ograniczeń dotyczących przestrzeni. Niedozwolone: Użytkownicy nie mogą zarządzać ustawieniami generacji AI. |
| Jakość danych | Administracja typami semantycznymi | Role niestandardowe |
Dozwolone: Użytkownicy mogą uzyskiwać dostęp do wszystkich typów semantycznych i zarządzać nimi. Niedozwolone: Użytkownicy nie mogą zarządzać typami semantycznymi. |
| Jakość danych | Administrowanie regułami sprawdzania poprawności | Role niestandardowe |
Dozwolone: Użytkownicy mogą uzyskiwać dostęp do wszystkich reguł sprawdzania poprawności i zarządzać nimi bez ograniczeń dotyczących przestrzeni. Niedozwolone: użytkownicy nie mogą zarządzać regułami walidacji. |
| Projekty potoku | Odczyt, usuwanie, wyświetlanie listy lub zmiana właściciela wszystkich projektów potoku w dzierżawie dla administratora. | Role niestandardowe | Dozwolone: Użytkownicy mogą odczytywać, usuwać, wyświetlać listę lub zmieniać właściciela wszystkich projektów potoków w dzierżawie. Niedozwolone: Użytkownicy nie mogą zarządzać projektami potoków. |
Uprawnienie „Pobieranie zawartości w aplikacji”: dodatkowe szczegóły
Wartość przypisana użytkownikowi uprawnienia Pobieranie zawartości w aplikacji może mieć wpływ na jego dostęp do innych funkcji Qlik Cloud. W poniższych sekcjach wyjaśniono różnice pomiędzy poszczególnymi dostępnymi opcjami.
Brak danych
W przypadku opcji Brak danych:
-
Zapewnia pełny dostęp do Czat Wniosków za pośrednictwem Qlik Cloud lub zewnętrznej platformy współpracy (na przykład Microsoft Teams).
Dozwolone
W przypadku opcji Dozwolone:
-
Zapewnia pełny dostęp do Czat Wniosków za pośrednictwem Qlik Cloud lub zewnętrznej platformy współpracy (na przykład Microsoft Teams).
Niedozwolone
W przypadku opcji Niedozwolone:
-
Użytkownik nie będzie widzieć wykresów statycznych w funkcji Czat Wniosków. Użytkownik nie będzie mógł także zobaczyć żadnych wizualizacji podczas używania funkcji Czat Wniosków z platformy współpracy (na przykład Microsoft Teams). Wszystkie pozostałe funkcje Czat Wniosków, takie jak analiza języka naturalnego, będą dostępne.