Administratorzy dzierżawy przypisują uprawnienia i prawa do korzystania, aby umożliwić użytkownikom wykonywanie działań w Qlik Predict. Użytkownicy i administratorzy mogą przypisywać role w przestrzeniach, aby dodatkowo kontrolować dostęp do zasobów ML w przestrzeniach udostępnionych i zarządzanych.
Przegląd kontroli dostępu
Możliwość wykonywania działań w Qlik Predict jest kontrolowana przez:
Uprawnienie użytkownika (dotyczy tylko subskrypcji opartych na użytkownikach)
Przypisywanie wbudowanych ról związanych z zabezpieczeniami
Przypisywanie uprawnień za pośrednictwem roli User Default oraz ról niestandardowych
Role w przestrzeniach
Prawa do korzystania użytkownika
W przypadku subskrypcji opartej na użytkownikach użytkownicy potrzebują prawa do korzystania typu Professional, aby uzyskać pełny dostęp do Qlik Predict. Użytkownicy z prawem do korzystania typu Analyzer mają ograniczone uprawnienia do uruchamiania prognoz.
Role Automl Experiment Contributor i Automl Deployment Contributor to wbudowane role zabezpieczeń, które zapewniają użytkownikom dostęp do funkcjonalności Qlik Predict — w szczególności do pracy z eksperymentami i wdrożeniami. Role te są przypisywane przez administratorów dzierżawy indywidualnie dla każdego użytkownika.
Wbudowane role zabezpieczeń zapewniają uprawnienia podobne do uprawnień dostępnych za pośrednictwem roli User Default oraz niestandardowych ról zabezpieczeń. Konflikty uprawnień są rozwiązywane w następujący sposób:
Jeśli użytkownik nie ma wymaganej wbudowanej roli zabezpieczeń, ale ma równoważne uprawnienie za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń, otrzymuje dostęp do tej funkcjonalności.
Jeśli użytkownik ma wymaganą wbudowaną rolę zabezpieczeń, ale nie ma równoważnego uprawnienia za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń, otrzymuje dostęp do tej funkcjonalności.
Ponadto role Tenant Admin i Analytics Admin zapewniają dostęp administratora do niektórych działań w Qlik Predict. Porównanie uprawnień administratora według ról i uprawnień zawiera sekcja Typy administratorów Qlik Predict.
Więcej informacji na temat wbudowanych ról zabezpieczeń zawierają sekcje:
Uprawnienia w roli User Default i niestandardowych rolach zabezpieczeń
Dostęp użytkowników do Qlik Predict może być kontrolowany przez uprawnienia przypisane za pośrednictwem roli User Default oraz niestandardowych ról zabezpieczeń. Administratorzy dzierżawy przypisują uprawnienia, ustawiając uprawnienia bazowe dla wszystkich użytkowników, a następnie w razie potrzeby zwiększając uprawnienia dla określonych użytkowników.
Uprawnienia te zapewniają dostęp podobny do wbudowanych ról zabezpieczeń. Konflikty uprawnień są rozwiązywane w następujący sposób:
Jeśli użytkownik nie ma wymaganego uprawnienia, ale ma równoważną wbudowaną rolę zabezpieczeń, otrzymuje dostęp do tej funkcjonalności.
Jeśli użytkownik ma wymagane uprawnienie, ale nie ma równoważnej wbudowanej roli zabezpieczeń, otrzymuje dostęp do tej funkcjonalności.
Role w przestrzeniach
Oprócz uprawnień na poziomie dzierżawy i wbudowanych ról zabezpieczeń dostęp użytkowników do pracy z zasobami ML w przestrzeniach udostępnionych i zarządzanych jest dodatkowo kontrolowany przez ich role w tych przestrzeniach. Uprawnienia przypisane przez administratora są warunkiem wstępnym pracy z zasobami ML w przestrzeniach.
Dostępne uprawnienia w roli User Default i rolach niestandardowych
Uprawnienia te są przypisywane przez administratorów dzierżawy w celu kontrolowania dostępu użytkowników i administratorów do Qlik Predict w całej dzierżawie.
Uprawnienie Zatwierdzanie lub odrzucanie własnych modeli ML ma następujące opcje:
Dozwolone: z dowolnego wdrożenia uczenia maszynowego, do którego mają dostęp, użytkownicy mogą aktywować i dezaktywować predykcje dla modelu źródłowego.
Niedozwolone: z żadnego wdrożenia uczenia maszynowego, do którego mają dostęp, użytkownicy nie mogą aktywować ani dezaktywować predykcji dla modelu źródłowego.
Uprawnienie Zarządzanie wdrożeniami ML ma następujące opcje:
Dozwolone: Użytkownicy mogą przeglądać, zarządzać, usuwać i uruchamiać predykcje z wdrożeniami ML. Z wystarczającymi uprawnieniami do eksperymentu ML mogą również wdrażać modele do wdrożeń ML. Dodatkowo, użytkownicy mogą przeglądać eksperymenty ML.
Użytkownicy z uprawnieniem Dozwolone mogą zarządzać wdrożeniami ML poprzez dodawanie i usuwanie modeli oraz aktywowanie i dezaktywowanie modeli na potrzeby prognoz.
Niedozwolone: użytkownicy nie mogą wyświetlać, usuwać ani uruchamiać prognoz z wdrożeniami ML, a także nimi zarządzać. Nie mogą również wdrażać modeli do wdrożeń ML.
Użytkownicy z uprawnieniem Niedozwolone nie mogą zarządzać wdrożeniami ML poprzez dodawanie do nich i usuwanie z nich wdrożonych modeli ani nie mogą aktywować i dezaktywować tych modeli na potrzeby prognoz.
Uruchamianie prognoz za pomocą API ML i łącznika
Uprawnienie Uruchamianie prognoz za pomocą API ML i łącznika ma następujące opcje:
Dozwolone: użytkownicy mogą uruchamiać prognozy z wdrożeń ML przy użyciu punktu końcowego prognoz w czasie rzeczywistym w interfejsie API uczenia maszynowego lub łącznika analitycznego Qlik Predict.
Uprawnienie Dozwolone nie zapewnia żadnego dostępu do wdrożeń ML poza uruchamianiem prognoz.
Niedozwolone: Użytkownicy nie mogą uruchamiać prognoz z wdrożeń ML przy użyciu punktu końcowego prognoz w czasie rzeczywistym w interfejsie API uczenia maszynowego ani Qlik Predict łącznika analitycznego.
Uprawnienie Zarządzanie eksperymentami ML ma następujące opcje:
Dozwolone: Użytkownicy mogą przeglądać, tworzyć, zarządzać i usuwać eksperymenty ML, w tym dostęp w produkcie do GenAI w celu rekomendacji cech wykrywania stronniczości. Mogą również wdrażać modele z eksperymentów do wdrożeń uczenia maszynowego.
Zarządzaj eksperymentami uczenia maszynowego bez GenAI: Użytkownicy mogą przeglądać, tworzyć, zarządzać i usuwać eksperymenty uczenia maszynowego. Mogą również wdrażać modele z eksperymentów do wdrożeń uczenia maszynowego. Mają zablokowaną możliwość używania funkcjonalności GenAI w eksperymentach — czyli używania GenAI do rekomendowania cech do wykrywania stronniczości.
Niedozwolone: Użytkownicy nie mogą przeglądać, tworzyć, zarządzać ani usuwać eksperymentów ML.
Uprawnienia administratora
Uprawnienie administratora Zatwierdzanie lub odrzucanie modeli ML ma następujące opcje:
Dozwolone: w centrum aktywności Administrowanie użytkownicy mogą aktywować i dezaktywować predykcje dla dowolnego wdrożonego modelu w dzierżawie. Z dowolnego wdrożenia uczenia maszynowego, do którego mają dostęp, użytkownicy mogą także aktywować i dezaktywować predykcje dla modelu źródłowego.
Niedozwolone: w centrum aktywności Administrowanie użytkownicy nie mogą aktywować ani dezaktywować predykcji dla żadnego wdrożonego modelu w dzierżawie. Użytkownicy mogą jednak aktywować i dezaktywować predykcje dla modelu źródłowego z dowolnego wdrożenia uczenia maszynowego, do którego mają dostęp.
Uprawnienie administratora Zarządzanie eksperymentami i wdrożeniami ML ma następujące opcje:
Dozwolone: Użytkownicy mogą przeglądać, zarządzać, usuwać i uruchamiać predykcje z wdrożeniami ML. Z wystarczającymi uprawnieniami do eksperymentu ML mogą również wdrażać modele do wdrożeń ML. Dodatkowo, użytkownicy mogą przeglądać eksperymenty ML.
Niedozwolone: Użytkownicy nie mogą wyświetlać ani usuwać eksperymentów ani wdrożeń, ani aktywować i dezaktywować wdrożonych modeli. Nie mogą uzyskać dostępu do sekcji Qlik Predict centrum aktywności Administrowanie.
Dostęp użytkowników do eksperymentów ML
Praca z eksperymentami ML zazwyczaj obejmuje następujące typy działań:
Aby wyświetlać listę i otwierać eksperymenty ML, użytkownik musi spełnić następujące wymagania. Użytkownicy spełniający te wymagania mogą również generować raporty z treningu oraz otwierać analizę pochodzenia i wpływu dla eksperymentu.
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Uprawnienie Zarządzaj eksperymentami uczenia maszynowego ustawione na Dozwolone lub Zarządzaj eksperymentami uczenia maszynowego bez GenAI za pośrednictwem User Default lub niestandardowej roli zabezpieczeń
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Uprawnienie administratora Zarządzaj eksperymentami i wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem niestandardowej roli zabezpieczeń
W przypadku eksperymentów w przestrzeniach udostępnionych — jedna z następujących ról w przestrzeni, w której znajduje się eksperyment ML:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
Tworzenie eksperymentów, korzystanie z nich i zarządzanie nimi obejmuje następujące działania:
Tworzenie eksperymentów ML
Usuwanie eksperymentów ML
Edytowanie eksperymentów ML
Przenoszenie eksperymentów ML między przestrzeniami
Aby wykonać te działania, użytkownik musi spełnić następujące wymagania:
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Uprawnienie Zarządzaj eksperymentami uczenia maszynowego ustawione na Dozwolone lub Zarządzaj eksperymentami uczenia maszynowego bez GenAI za pośrednictwem User Default lub niestandardowej roli zabezpieczeń
W przypadku eksperymentów w przestrzeniach udostępnionych — jedna z następujących ról w przestrzeni, w której znajduje się eksperyment ML:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku przenoszenia między przestrzeniami użytkownik potrzebuje jednej z powyższych ról zarówno w przestrzeni bieżącej, jak i docelowej.
Generatywna sztuczna inteligencja (AI) jest zintegrowana z wykrywaniem stronniczości w eksperymentach ML. Aby pracować z tą funkcjonalnością, użytkownik potrzebuje:
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Uprawnienie administratora Zarządzaj eksperymentami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
W przypadku eksperymentów w przestrzeniach udostępnionych — jedna z następujących ról w przestrzeni, w której znajduje się eksperyment ML:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
Dostęp użytkowników do wdrożeń i prognoz ML
Praca z wdrożeniami i prognozami ML obejmuje następujące typy działań:
Aby wyświetlać listę i otwierać wdrożenia ML, użytkownik musi spełnić następujące wymagania. Użytkownicy spełniający te wymagania mogą również generować raporty z treningu oraz otwierać analizę pochodzenia i wpływu z poziomu wdrożenia ML. Do generowania raportów z treningu użytkownik potrzebuje dostępu do wyświetlania eksperymentu, w którym model był trenowany.
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Zarządzaj eksperymentami uczenia maszynowego uprawnienie ustawione na Dozwolone lub Zarządzaj eksperymentami uczenia maszynowego bez GenAI za pośrednictwem User Default lub niestandardowej roli zabezpieczeń
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Uprawnienie administratora Zarządzaj eksperymentami i wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem niestandardowej roli zabezpieczeń
W przypadku wdrożeń ML w przestrzeniach udostępnionych — jedna z następujących ról w przestrzeni, w której znajduje się eksperyment ML:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku wdrożeń ML w przestrzeniach zarządzanych — jedna z następujących ról w przestrzeni, w której znajduje się eksperyment ML:
Właściciel (przestrzeni)
Może zarządzać
Wdrażanie modeli i tworzenie wdrożeń ML obejmuje następujące działania:
Wdrażanie modeli w nowych wdrożeniach ML
Wdrażanie modeli w istniejących wdrożeniach ML
Usuwanie modeli z wdrożeń ML
Aby wdrożyć modele we wdrożeniu ML (nowym lub istniejącym), użytkownik musi spełnić następujące wymagania:
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Zarządzaj eksperymentami uczenia maszynowego uprawnienie ustawione na Dozwolone lub Zarządzaj eksperymentami uczenia maszynowego bez GenAI za pośrednictwem User Default lub niestandardowej roli zabezpieczeń
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Wymagana rola w przestrzeni wdrożenia ML
W przypadku wdrożeń w przestrzeniach udostępnionych — jedna z następujących:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku wdrożeń w przestrzeniach zarządzanych — jedna z następujących:
Właśniciel (przestrzeni)
Może zarządzać
Wymagana rola w przestrzeni eksperymentu ML:
W przypadku eksperymentów w przestrzeniach udostępnionych — jedna z następujących:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
Aby usunąć modele z wdrożenia ML, użytkownik musi spełnić następujące wymagania:
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Wymagana rola w przestrzeni wdrożenia ML
W przypadku wdrożeń w przestrzeniach udostępnionych — jedna z następujących:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku wdrożeń w przestrzeniach zarządzanych — jedna z następujących:
Właśniciel (przestrzeni)
Może zarządzać
Zarządzanie wdrożeniami ML obejmuje następujące działania:
Edytowanie szczegółów wdrożenia ML
Tworzenie, edytowanie, usuwanie i zmiana właściciela konfiguracji prognoz wsadowych
Tworzenie, edytowanie i usuwanie harmonogramów prognoz
Tworzenie, zmiana nazwy i usuwanie aliasów modeli we wdrożeniu ML
Przenoszenie wdrożeń ML między przestrzeniami
Aby wykonać te działania, użytkownik musi spełnić następujące wymagania:
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Wymagana rola w przestrzeni wdrożenia ML (lub, w przypadku przenoszenia między przestrzeniami, w przestrzeni bieżącej i docelowej)
W przypadku wdrożeń w przestrzeniach udostępnionych — jedna z następujących:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku wdrożeń w przestrzeniach zarządzanych — jedna z następujących:
Właśniciel (przestrzeni)
Może zarządzać
Aby usunąć wdrożenia ML, użytkownik musi spełnić następujące wymagania:
Prawo do korzystania typu Professional (dotyczy tylko subskrypcji opartych na użytkownikach)
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Wymagana rola w przestrzeni wdrożenia ML
W przypadku wdrożeń w przestrzeniach udostępnionych — jedna z następujących:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku wdrożeń w przestrzeniach zarządzanych — jedna z następujących:
Właśniciel (przestrzeni)
Może zarządzać
Uprawnienia do przechowywania zestawów danych w żądanej przestrzeni. Aby przechowywać zestawy danych w przestrzeni prywatnej, wymagana jest wbudowana rola zabezpieczeń Private Analytics Content Creator.
Aby uruchamiać prognozy w czasie rzeczywistym za pośrednictwem punktu końcowego API czasu rzeczywistego, użytkownik musi spełnić następujące wymagania:
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Uprawnienie Uruchamianie predykcji przy użyciu API uczenia maszynowego i łączników ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Wymagana rola w przestrzeni wdrożenia ML
W przypadku wdrożeń w przestrzeniach udostępnionych — jedna z następujących:
Właściciel (przestrzeni) (w tym użytkownik z uprawnieniem Analyzer)
Może zarządzać
Może edytować
Może konsumować dane (w tym użytkownik z uprawnieniem Analyzer)
W przypadku wdrożeń w przestrzeniach zarządzanych — jedna z następujących:
Właśniciel (przestrzeni) (w tym użytkownik z uprawnieniem Analyzer)
Może zarządzać
Może konsumować dane (w tym użytkownik z uprawnieniem Analyzer)
Aby uruchamiać prognozy za pomocą łącznika analitycznego Qlik Predict, użytkownik posiadający już dostęp do pracy z połączeniami danych musi spełnić następujące wymagania:
Uprawnienie administratora Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Uprawnienie Uruchamianie predykcji przy użyciu API uczenia maszynowego i łączników ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Aby korzystać z łącznika w aplikacji lub skrypcie w przestrzeni prywatnej, wymagana jest wbudowana rola zabezpieczeń Private Analytics Content Creator.
Wymagana rola w przestrzeni zarówno wdrożenia ML, jak i połączenia Qlik Predict
In shared spaces, one of the following:
Właściciel (przestrzeni) (w tym użytkownik z uprawnieniem Analyzer)
Może zarządzać
Może edytować
Może konsumować dane (w tym użytkownik z uprawnieniem Analyzer)
In managed spaces, one of the following:
Właśniciel (przestrzeni) (w tym użytkownik z uprawnieniem Analyzer)
Może zarządzać
Może konsumować dane (w tym użytkownik z uprawnieniem Analyzer)
Aby aktywować i dezaktywować model w ramach wdrożenia ML, użytkownik musi spełnić następujące wymagania:
Uprawnienie użytkownika profesjonalnego (dotyczy tylko subskrypcji opartych na użytkownikach).
Uprawnienie użytkownika Zatwierdzanie lub odrzucanie własnych modeli uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Opcja 2 — jedna z poniższych:
Uprawnienie użytkownika Zarządzaj wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem roli User Default lub niestandardowej roli zabezpieczeń
Uprawnienie administratora Zarządzaj eksperymentem i wdrożeniami uczenia maszynowego ustawione na Dozwolone za pośrednictwem niestandardowej roli zabezpieczeń
Uprawnienie administratora Zatwierdzanie lub odrzucanie modeli uczenia maszynowego ustawione na Dozwolone za pośrednictwem niestandardowej roli zabezpieczeń
Wymagana rola w przestrzeni wdrożenia uczenia maszynowego
W przypadku wdrożeń w przestrzeniach udostępnionych jedna z następujących ról:
Właściciel (przestrzeni)
Może zarządzać
Może edytować
W przypadku wdrożeń w przestrzeniach zarządzanych jedna z następujących ról:
Administrowanie z poziomu centrów aktywności Analytics lub Wnioski
W centrach aktywnościAnalytics i Wnioski administratorzy mogą wykonywać różne działania związane z eksperymentami i wdrożeniami ML. Możliwe działania dla administratorów to m.in.:
Działania, które mogą wymagać ról w przestrzeniach, a także innych uprawnień przypisanych za pośrednictwem roli User Default i ról niestandardowych.
Administrowanie z poziomu centrum aktywności Administrowanie
Z poziomu centrum aktywności Administrowanie administratorzy dzierżawy i analiz, a także użytkownicy z określonymi uprawnieniami, mogą administrować rozwiązaniem Qlik Predict.