Udostępnianie zawartości aplikacji z dostępem anonimowym
Dzięki dostępowi anonimowemu można zezwolić osobom spoza dzierżawy Qlik Cloud na dostęp do zawartości aplikacji Qlik Sense. Aplikacje można udostępniać jako łącza, które mogą być otwierane przez wszystkich, lub można użyć qlik-embed, aby osadzić zawartość aplikacji bezpośrednio na innych stronach internetowych i w aplikacjach.
Dostęp anonimowy jest kontrolowany na poziomie aplikacji. Użytkownicy z odpowiednimi uprawnieniami mogą włączać oraz wyłączać dostęp anonimowy w zależności od potrzeb. Użytkownicy ci mogą również konfigurować ustawienia kodów dostępu, a także przeglądać i kopiować łącza oraz kody zapewniające dostęp anonimowy.
Subskrypcje Qlik Anonymous Access nie są dostępne w Qlik Cloud Government.
Terminologia na tej stronie
W treści dotyczącej dostępu anonimowego jest używana następująca terminologia:
-
Użytkownicy anonimowi: użytkownicy, którzy uzyskują dostęp do zawartości aplikacji anonimowo, za pośrednictwem anonimowych łączy dostępu do aplikacji lub poprzez anonimowe korzystanie z wbudowanych analiz. Użytkownicy ci nie są członkami dzierżawy Qlik Cloud i nie wymagają kont Qlik.
-
Użytkownicy dzierżawy: użytkownicy będący członkami dzierżawy, którzy zarządzają dzierżawą oraz opracowują analizy do wykorzystania przez użytkowników anonimowych. Użytkownicy dzierżawy to użytkownicy z uprawnieniami Full User lub określonymi uprawnieniami administratora w dzierżawie.
Zastosowania
Dostęp anonimowy umożliwia publiczne korzystanie z analityki bez uwierzytelnienia. Dostęp anonimowy można wykorzystać do udostępniania zawartości aplikacji następującymi sposobami:
-
Utwórz łącza do aplikacji, które można otworzyć w celu eksplorowania ich arkuszy. Każdy użytkownik mający połączenie z Internetem może użyć tych łączy.
-
Generuj kody osadzania, które można wykorzystać do integracji zawartości aplikacji bezpośrednio z witrynami internetowymi i aplikacjami. Wynik końcowy może być używany bez uwierzytelnienia w Qlik Cloud.
Dostęp anonimowy umożliwia bezpieczne tworzenie oraz udostępnianie analityki Qlik na skalę globalną. Istnieje wiele możliwych zastosowań, w tym:
-
Organizacja chce udostępnić w swojej witrynie internetowej łącze do aplikacji Qlik Sense, w której wszyscy mogą uzyskać dostęp do statystyk dotyczących trendów rynkowych lub wpływu organizacji na społeczność.
-
Organizacja chce osadzić wnioski dotyczące ograniczonego zestawu danych w swojej publicznej witrynie internetowej. Może na przykład osadzić wizualizację, w której użytkownicy mogą wyświetlać dane w domenie publicznej i wchodzić z nimi w interakcje w czasie rzeczywistym.
Przepływ pracy
- Tworzenie aplikacji
Utwórz aplikację Qlik Sense z modelem danych i wizualizacjami odzwierciedlającymi dane, które chcesz pokazać zewnętrznym odbiorcom.
- Publikowanie aplikacji w przestrzeni zarządzanej
Gdy arkusze bazowe i struktura danych zostaną sfinalizowane, opublikuj aplikację w przestrzeni zarządzanej. W tym momencie można również skonfigurować sposób, w jaki aplikacja będzie przeładowywana, aby odzwierciedlić nowe dane.
- Aktywacja dostępu anonimowego
Dla każdej aplikacji, którą chcesz udostępnić z dostępem anonimowym, musisz najpierw włączyć dostęp anonimowy. Następnie łącze do aplikacji i kod osadzania staną się widoczne i będzie można z nich korzystać.
- Opcja 1: dystrybucja łącza do aplikacji umożliwiającego dostęp anonimowy
Udostępnianie łączy do aplikacji na potrzeby dostępu anonimowego
- Opcje 2: użycie kodu osadzania w celu integracji zawartości aplikacji z witrynami internetowymi i aplikacjami
Udostępnianie kodów osadzania na potrzeby dostępu anonimowego
Względy bezpieczeństwa
Udostępnienie zawartości aplikacji z dostępem anonimowym powoduje, że staje się ona dostępna bez uwierzytelniania w Qlik Cloud. W niektórych przypadkach (na przykład w przypadku osadzania w witrynach internetowych) staje się ona publicznie dostępna.
Podczas pracy z dostępem anonimowym należy przestrzegać następujących najlepszych praktyk w zakresie bezpieczeństwa danych:
-
Nie udostępniaj aplikacji zawierających poufne informacje z dostępem anonimowym.
-
Zachowaj szczególną ostrożność podczas ładowania danych z udostępnionych źródeł danych do aplikacji, a następnie udostępniania ich z dostępem anonimowym. Źródła danych mogą zmieniać się w czasie i możesz nie wiedzieć o zmianach wprowadzanych przez innych użytkowników.
Ustawianie uprawnień
Administratorzy dzierżawy kontrolują zdolność każdego użytkownika w dzierżawie do konfigurowania anonimowego dostępu do aplikacji. Robią to w centrum aktywności Administrowanie.
Aby zezwolić użytkownikowi w dzierżawie na generowanie łączy do aplikacji, do których mogą uzyskać dostęp osoby spoza dzierżawy, uprawnienie do tworzenia łączy publicznych musi być skonfigurowane jako Dozwolone dla danego użytkownika dzierżawy. Procedurę tę wykonuje administrator dzierżawy.
Można ją przypisać na jeden z poniższych sposobów:
-
Przypisanie uprawnienia w roli User Default (wpływa na wszystkich użytkowników dzierżawy)
-
Przypisanie uprawnienia jako roli niestandardowej (wpływa tylko na użytkowników dzierżawy z rolą niestandardową)
Rola User Default
Wykonaj następujące czynności:
-
W centrum aktywności Administrowanie wybierz pozycję Użytkownicy.
-
Przejdź do karty Uprawnienia.
-
Kliknij User Default.
-
Rozwiń Funkcje i działania.
-
W przypadku tworzenia łącza publicznego użyj menu rozwijanego, aby zmodyfikować wartość.
-
Kliknij Potwierdź.
Role niestandardowe
Administratorzy dzierżawy mogą również tworzyć role niestandardowe w celu podniesienia uprawnień niektórych użytkowników powyżej poziomu User Default. Jako administrator możesz chcieć ograniczyć uprawnienia dostępu anonimowego w roli User Default, a następnie utworzyć rolę niestandardową w celu zapewnienia uprawnień dostępu anonimowego określonemu zestawowi użytkowników.
Wykonaj następujące czynności:
-
W centrum aktywności Administrowanie wybierz pozycję Użytkownicy.
-
Przejdź do karty Uprawnienia i kliknij Utwórz nowy, aby utworzyć nową rolę niestandardową.
-
Wprowadź Nazwę oraz opcjonalny Opis nowej roli.
-
W obszarze Uprawnienia rozwiń Funkcje i działania.
-
W przypadku tworzenia łącza publicznego użyj menu rozwijanego, aby wybrać opcję Dozwolone.
-
Kliknij Potwierdź.
-
Wróć do karty Wszyscy użytkownicy.
-
Zaznacz pola wyboru użytkowników, których uprawnienia chcesz zmodyfikować.
-
Kliknij pozycję Edytuj role.
-
Przypisz nową rolę niestandardową do określonych użytkowników i kliknij Zapisz.
Wymagania
Aby pracować z dostępem anonimowym, muszą być spełnione następujące wymagania:
-
Dostęp do dzierżawy utworzonej w ramach subskrypcji Qlik Anonymous Access. Aplikacje, które chcesz udostępniać, muszą znajdować się w tej dzierżawie.
-
Wymagane uprawnienia zarówno w dzierżawie, jak i w przestrzeni, w której znajduje się aplikacja. Zob. Uprawnienia dla użytkowników, którzy mogą konfigurować dostęp anonimowy.
-
Aplikacja, którą udostępniasz z dostępem anonimowym, musi znajdować się w przestrzeni zarządzanej.
-
Jeśli używasz qlik-embed, w dzierżawie musi być skonfigurowany konkretny klient OAuth. Musi to zrobić administrator dzierżawy. Zob. Tworzenie klienta OAuth do anonimowego osadzania zawartości aplikacji..
Uprawnienia dla użytkowników, którzy mogą konfigurować dostęp anonimowy
W Analityka Qlik Cloud praca z dostępem anonimowym obejmuje następujące elementy:
-
Włączanie i wyłączanie dostępu anonimowego do aplikacji
-
Zarządzanie ustawieniami kodu dostępu
-
Wyświetlanie i kopiowanie łączy do aplikacji i łączy osadzania
Uprawnienia do przełączania dostępu anonimowego
Aby włączyć lub wyłączyć anonimowy dostęp do aplikacji, potrzebne są następujące role w przestrzeni i uprawnienia przypisane przez administratora:
-
Wartość Dozwolone dla uprawnienia Tworzenie łącza publicznego. Przyznaje ją administrator dzierżawy. Uprawnienie to można otrzymać za pośrednictwem ustawień User Default lub roli niestandardowej.
Więcej informacji zawiera temat Ustawianie uprawnień.
-
Jedna z następujących ról przestrzeni w przestrzeni zarządzanej, w której znajduje się aplikacja:
-
Właściciel (przestrzeni)
-
Może zarządzać
-
Uprawnienia do kopiowania łączy
Po włączeniu anonimowego dostępu do aplikacji użytkownik z jedną z poniższych ról w przestrzeni aplikacji może skopiować łącze:
-
Właściciel (przestrzeni)
-
Może zarządzać
-
Może współtworzyć
-
Może wyświetlać
-
Ma ograniczony widok
-
Może operować
Więcej informacji zawiera temat Kopiowanie łącza dostępu anonimowego do aplikacji.
Uprawnienia do kopiowania kodów osadzania
Po włączeniu anonimowego dostępu do aplikacji użytkownik z jedną z poniższych ról w przestrzeni aplikacji może skopiować kod osadzania:
-
Wartość Dozwolone dla uprawnienia Tworzenie łącza publicznego. Przyznaje ją administrator dzierżawy. Uprawnienie to można otrzymać za pośrednictwem ustawień User Default lub roli niestandardowej.
Więcej informacji zawiera temat Ustawienia uprawnień dla użytkowników, którzy mogą konfigurować dostęp anonimowy.
-
Jedna z następujących ról przestrzeni w przestrzeni zarządzanej, w której znajduje się aplikacja:
-
Właściciel (przestrzeni)
-
Może zarządzać
-
Więcej informacji zawiera temat Kopiowanie kodu osadzenia aplikacji.
Rozwój aplikacji używanych do dostępu anonimowego
Dostępnych jest wiele opcji rozwoju aplikacji, które chcesz udostępniać z dzierżawy Qlik Anonymous Access. Na przykład:
-
Aplikację możesz rozwijać w samej dzierżawie Qlik Anonymous Access.
-
Łącznik Qlik Platform Operations jest również dostępny dla dzierżaw Qlik Anonymous Access. Dzięki temu łącznikowi Automatyzacja aplikacji Qlik możesz opracować swoją aplikację w innej dzierżawie, a następnie dystrybuować ją do dzierżawy, z której ją udostępniasz anonimowo. Aby uzyskać więcej informacji na temat łącznika, zobacz Przegląd łącznika Qlik Platform Operations.
Włączanie i wyłączanie dostępu anonimowego
Po włączeniu dostępu anonimowego, łącze do aplikacji i kod osadzania stają się użyteczne i są udostępniane do kopiowania i rozpowszechniania.
Wykonaj następujące czynności:
-
W Analityka Qlik Cloud otwórz centrum aktywności Wnioski lub Analytics.
-
Kliknij aplikację prawym przyciskiem myszy lub kliknij znajdującą się obok ikonę .
-
Kliknij Udostępnij. Zostanie otwarte okno dialogowe udostępniania.
-
W sekcji Każdy przy użyciu łącza użyj przełącznika, aby aktywować i dezaktywować dostęp anonimowy.
Odwoływanie dostępu anonimowego do aplikacji
Jeśli konieczne jest odebranie dostępu do aplikacji anonimowym użytkownikom, należy rozważyć dwa działania: całkowitą dezaktywację anonimowego dostępu i zresetowanie kodu dostępu.
Dezaktywacja anonimowego dostępu do aplikacji
Po całkowitym wyłączeniu dostępu aplikacja nie będzie już dostępna dla żadnego użytkownika spoza dzierżawy. Informacje na temat wyłączania dostępu anonimowego zawiera temat Włączanie i wyłączanie dostępu anonimowego.
Resetowanie kodu dostępu
Po włączeniu dostępu anonimowego, łącze do aplikacji i kod osadzenia zawierają kod dostępu. Ten kod dostępu nie wygasa. Możesz zresetować kod dostępu, aby użytkownicy ze starym kodem dostępu nie mogli już uzyskiwać dostępu do aplikacji, ale mogli uzyskiwać do niej dostęp użytkownicy z nowym kodem dostępu.
Zresetowanie kodu dostępu wpływa zarówno na łącze do aplikacji, jak i kod osadzania.
Wykonaj następujące czynności:
-
W Analityka Qlik Cloud otwórz centrum aktywności Wnioski lub Analytics.
-
Kliknij aplikację prawym przyciskiem myszy lub kliknij znajdującą się obok ikonę .
-
Kliknij Udostępnij. Zostanie otwarte okno dialogowe udostępniania.
-
W sekcji Dostęp anonimowy kliknij , aby otworzyć ustawienia.
-
Kliknij Resetuj kod dostępu.
Po zresetowaniu kodu dostępu można skopiować łącze do nowej aplikacji i kod osadzania. Zamiast tego możesz powrócić do poprzedniej strony w oknie dialogowym w celu ich skopiowania.
Wyświetlanie aplikacji w przestrzeni, które mają aktywowany dostęp anonimowy.
Członkowie przestrzeni zarządzanej z włączonymi opcjami Właściciel i Może zarządzać mogą zobaczyć aplikacje, które mają włączony dostęp anonimowy. Są one widoczne w obszarze Szczegóły przestrzeni > Członkowie. Dostęp anonimowy jest wymieniony jako członek przestrzeni.
Wyłącz dostęp anonimowy do aplikacji, klikając obok aplikacji, a następnie klikając Wyłącz.
Korzystanie z zawartości udostępnianej poprzez dostęp anonimowy
Aby użytkownicy anonimowi mogli korzystać z zawartości, są tworzone tymczasowe sesje, które umożliwiają im dostęp do aplikacji. Każda anonimowa sesja trwa 15 minut. Aby anonimowy użytkownik mógł kontynuować analizowanie zawartości, może odświeżać przeglądarkę, rozpoczynając nową 15-minutową sesję.
Więcej informacji o tym, jak anonimowi użytkownicy mogą nawigować i przeglądać zawartość aplikacji, zawiera temat Analizowanie danych bez dodawania ich do dzierżawy Qlik Cloud.
Wyświetlanie pojemności dostępu anonimowego dzierżawy
Administratorzy dzierżawy i analityki mogą wyświetlać zakupioną pojemność dostępu anonimowego dzierżawy. Informacje te są wyświetlane w centrum aktywności Administrowanie.
Więcej informacji zawiera temat Pojemności dostępu anonimowego.
Ograniczenia
W kontekście subskrypcji Qlik Anonymous Access dostęp anonimowy ma następujące ograniczenia:
-
W dzierżawach Qlik Anonymous Access deweloperzy aplikacji mogą korzystać z wielu innych możliwości aplikacji, które są dostępne w dzierżawach Qlik Cloud. Pewne możliwości nie są dostępne w dzierżawach Qlik Anonymous Access. Listę dostępnych oraz niedostępnych możliwości można znaleźć w temacie Qlik Anonymous Access — specyfikacje i pojemność.
-
Przy użyciu qlik-embed można osadzić wizualizacje w źródłach zewnętrznych w celu ich udostępnienia do użytku anonimowego. Podczas osadzania wizualizacji w celu uzyskania dostępu anonimowego istnieją ograniczenia dotyczące niektórych wizualizacji w zależności od typów interfejsu użytkownika qlik-embed. Te same ograniczenia specyficzne dla wizualizacji mają również zastosowanie do dostępu anonimowego. W dodatku natywnego obiektu wnioski w języku naturalnym nie można używać do żadnego osadzania treści aplikacji dla dostępu anonimowego.
Aby uzyskać więcej informacji na temat tych ograniczeń, zobacz temat Wizualizacje.
-
Obsługa dużych aplikacji nie jest dostępna w subskrypcjach Qlik Anonymous Access.