Gerenciando funções personalizadas
Crie funções personalizadas no Qlik Cloud com permissões específicas para indivíduos ou grupos. Essas funções podem ser atribuídas da mesma forma que as funções de segurança integradas e estender as permissões de User Default.
As funções personalizadas estendem as permissões além daquelas concedidas pelas configurações de User Default. Ao atribuir uma função personalizada aos usuários, as permissões só podem ser adicionadas, não removidas. É importante observar que a tentativa de restringir uma permissão permitida no User Default não terá efeito. A permissão ainda será permitida a todos.
Você pode optar por herdar a permissão User Default. Isso é mostrado na configuração como "Padrão do usuário (configuração de permissão)" — por exemplo, "Padrão do usuário (não permitido)" — e significa que a função personalizada corresponderá a qualquer que seja o padrão definido.
Para obter mais informações sobre como as permissões padrão do usuário interagem com funções personalizadas, consulte Funções e permissões para usuários e administradores.
Criando funções personalizadas
Os administradores de locatários podem criar novas funções e configurar permissões usando as opções descritas em Permissões em User Default e funções personalizadas.
Faça o seguinte:
-
No centro de atividades de Administração, acesse Gerenciar usuários.
-
Na guia Permissões, clique em Criar novo.
-
No diálogo Criar nova função, insira um nome e uma descrição para a função.
-
Use a pesquisa para encontrar permissões específicas.
Nota de dicaVocê pode usar os botões Listar tudo e Selecionados para mostrar todas as permissões disponíveis ou apenas as selecionadas. -
A configuração User Default é mostrada para cada permissão. Escolha o nível de acesso desejado para as permissões que deseja adicionar.
-
Clique em Criar.
Agora você pode atribuir sua função a usuários ou grupos no sistema. Para obter mais informações, consulte Atribuindo funções de segurança e funções personalizadas.
Editando funções personalizadas
Administradores de locatários podem editar funções personalizadas.
Faça o seguinte:
-
No centro de atividades de Administração, acesse Gerenciar usuários.
-
Na guia Permissões, encontre a função que você deseja editar.
-
Clique em
e selecione Editar.
-
No diálogo Editar função, atualize o nome ou a descrição e adicione ou remova permissões conforme necessário.
-
Clique em Salvar alterações.
Excluindo funções personalizadas
Administradores de locatários podem excluir funções personalizadas. Antes da exclusão, cancele a atribuição dos usuários ou grupos associados à função.
Faça o seguinte:
-
No centro de atividades de Administração, acesse Gerenciar usuários.
-
Na guia Permissões, encontre a função que você deseja excluir.
-
Clique em
e selecione Excluir.
-
Marque a caixa de seleção para confirmar a exclusão e clique em Excluir função.
Substituindo funções incorporadas obsoletas
Algumas funções incorporadas estão sendo preteridas e serão removidas em uma versão futura. Para evitar a perda de acesso aos recursos, você deve substituir essas funções por funções personalizadas que incluam as mesmas permissões. Em alguns casos, é possível usar as configurações de Padrão do usuário para disponibilizar permissões específicas a todos os usuários.
Permissões necessárias para as funções de substituição
Use a tabela a seguir para identificar quais permissões devem ser incluídas na função personalizada.
Função incorporada obsoleta | Permissões necessárias | Disponível nas configurações de Padrão do usuário |
---|---|---|
Desenvolvedor |
Gerenciar chaves de API (definido como Permitido) |
Sim |
Criando uma função de substituição
Para criar e atribuir uma função personalizada de substituição:
-
No centro de atividades de Administração, acesse Gerenciar usuários.
-
Na guia Permissões, selecione Criar novo.
-
Nomeie a função usando a convenção de nomenclatura de sua organização.
-
Adicione as permissões listadas na tabela acima.
-
Atribua a função a usuários ou grupos que anteriormente tinham a função obsoleta.
-
Remova a função obsoleta desses usuários ou grupos.
Localizando usuários e grupos com funções obsoletas
Para identificar usuários ou grupos atribuídos a funções obsoletas, consulte Auditando as funções e o acesso do usuário.
Melhores práticas para substituição de funções
-
Migre todos os usuários e grupos antes que a função obsoleta seja removida para evitar interrupções no acesso.
-
Revise regularmente as funções personalizadas para garantir que elas sigam as políticas de segurança e acesso de sua organização.