Permissões em User Default e funções personalizadas
Configurações e funções personalizadas de User Default controlam permissões para usuários e administradores. User Default define uma linha de base para todos os usuários, enquanto funções personalizadas concedem permissões mais específicas para usuários ou grupos selecionados. A tabela abaixo lista todas as configurações disponíveis, com detalhes adicionais nas seções a seguir.
Este tópico é aplicável ao Qlik Sense Enterprise SaaS, ao Qlik Sense Business e ao Qlik Cloud Government. Se você tiver uma assinatura da edição Standard, Premium ou Enterprise do Qlik Cloud Analytics ou Qlik Talend Data Integration, consulte Gerenciando usuários – Assinaturas baseadas em capacidade.
Entendendo as permissões do User Default
As permissões do User Default funcionam como um perfil de linha de base para todo o locatário, aplicando um conjunto padrão de permissões a todos os usuários do locatário por padrão. Os administradores podem modificar as configurações do User Default para remover determinadas permissões para todos, restringindo efetivamente o acesso amplo.
Entendendo as funções personalizadas
Para conceder permissões mais específicas ou elevadas, são usadas funções personalizadas. Essas funções permitem que os administradores atribuam permissões de forma seletiva a usuários ou grupos individuais, substituindo as restrições definidas pela função User Default. Essa abordagem oferece uma maneira granular e controlada de gerenciar o acesso, primeiro, limitando as permissões gerais por meio da função User Default e, depois, concedendo o acesso necessário somente a usuários ou grupos selecionados por meio de funções personalizadas.
Hierarquia de permissões
Permissões padrão e funções personalizadas, juntamente com funções de segurança integradas, controlam o acesso de usuários e administradores no nível do locatário. Além disso, as funções de espaço controlam as ações do usuário no conteúdo de espaços específicos. Para obter mais informações sobre os diferentes tipos de funções, consulte Funções e permissões para usuários e administradores.
Configurações de permissão
As seções a seguir listam as permissões disponíveis nas configurações da função User Default ou de função personalizada.
Para funções personalizadas, você também terá a opção de herdar a permissão User Default, mostrada como "Padrão do usuário (configuração de permissão)" — por exemplo, "Padrão do usuário (não permitido)". Isso significa que a configuração na função personalizada corresponderá ao padrão definido.
A opção "Não permitido" só está disponível para as configurações de User Default porque as funções personalizadas não podem remover permissões que já são padrão.
Configurações de permissão — Tipos de conteúdo
A seção Tipos de conteúdo contém permissões para realizar ações em diferentes tipos de conteúdo. Essas são permissões do usuário.
| Subseção | Permissão | Configurações de função aplicáveis | Opções |
|---|---|---|---|
| Aplicativos | Compartilhe aplicativos por meio de controle de acesso detalhado | User Default, funções personalizadas |
Permitido: proprietários de espaços e usuários com a função Pode gerenciar podem compartilhar aplicativos individuais com usuários ou grupos sem adicioná-los ao espaço. Não permitido: os usuários só podem compartilhar o espaço inteiro, não aplicativos individuais. |
| Aplicativos | Gerenciar atribuições de mecanismo para aplicativos | Funções personalizadas |
Permitido: os usuários podem atribuir um tamanho de mecanismo aos aplicativos, substituindo a seleção automática de mecanismo padrão. Não permitido: os usuários não podem substituir a seleção automática de mecanismo. Para obter mais informações, consulte Atribuindo mecanismos para melhorar o desempenho do aplicativo. |
| Aplicativos | Download de conteúdo no aplicativo | User Default, funções personalizadas |
Nenhum dado: os usuários só podem baixar imagens e PDFs. Downloads de dados não são permitidos. Permitido: os usuários podem baixar todos os tipos de conteúdo de aplicativos. Não permitido: downloads de conteúdo de aplicativos não são permitidos. |
| Aplicativos | Link de acesso anônimo | User Default, funções personalizadas |
Permitido: os usuários podem configurar o acesso anônimo aos aplicativos. Não permitido: os usuários não podem configurar o acesso anônimo aos aplicativos. Para obter mais informações sobre a configuração de permissões de acesso anônimo, consulte Definindo permissões para usuários que podem configurar o acesso anônimo. Para obter mais informações sobre acesso anônimo, consulte Compartilhando o conteúdo do aplicativo com acesso anônimo. |
| Aplicativos | Gatilhos de insight | User Default, funções personalizadas |
Permitido: os usuários podem criar, gerenciar e visualizar gatilhos de insight. Não permitido: os usuários não podem criar ou gatilhos de insight. Eles podem visualizar gatilhos de insight. |
| Automações | Automações compartilhadas | User Default, funções personalizadas |
Permitido: os usuários têm acesso a automações compartilhadas. Não permitido: os usuários não têm acesso a automações compartilhadas. Os administradores podem definir a permissão como Não permitido no User Default, e então criar funções personalizadas para fornecer acesso a usuários ou grupos específicos. |
| Conteúdo de dados | Conexões de dados | User Default, funções personalizadas |
Permitido: os usuários podem listar, criar, visualizar, atualizar e excluir conexões de dados. Os usuários também podem ler e armazenar dados nessas conexões. Ler: os usuários podem visualizar conexões de dados, selecionar e carregar dados de conexões e armazenar dados em conexões de dados. Não permitido: os usuários não podem criar, visualizar, atualizar ou excluir conexões de dados. Os usuários também não podem ler ou armazenar dados nessas conexões. Para obter mais informações, consulte Atribuindo permissões para os usuários trabalharem com conexões de dados. |
| Produtos de dados | Gerenciar produtos de dados | User Default, funções personalizadas |
Somente consumir: os usuários têm acesso ao Marketplace de dados. Permitido: os usuários podem visualizar, criar, atualizar, ativar e excluir produtos de dados no Marketplace de dados. Não permitido: os usuários não podem acessar produtos de dados no Marketplace de dados. |
| Linhagem | Ver linhagem | User Default, funções personalizadas |
Permitido: os usuários podem visualizar a linhagem e a análise de impacto entre ativos. Não permitido: os usuários não podem visualizar a linhagem e a análise de impacto entre os ativos. |
| Links | Gerenciar links | User Default, funções personalizadas |
Permitido: os usuários podem visualizar, criar, atualizar e usar links no centro de atividades do Análises. Eles podem excluir links que criaram. Não permitido: os usuários não podem visualizar ou trabalhar com links no centro de atividades do Análises. Para obter mais informações, consulte Quem pode criar links. |
| Notas | Gerenciar notas | User Default, funções personalizadas |
Permitido: os usuários podem criar, visualizar, atualizar, excluir e compartilhar notas em centros de atividades e aplicativos. Não permitido: os usuários não podem criar, visualizar, atualizar, excluir ou compartilhar notas em centros de atividades e aplicativos. Para obter mais informações, consulte Habilitando a criação de notas. |
| Projetos de pipeline | Crie, atualize ou visualize projetos de pipeline com base no acesso ao espaço | User Default, funções personalizadas |
Somente leitura: os usuários podem visualizar e listar projetos de pipeline com base no acesso ao espaço. Permitido: os usuários podem criar, atualizar ou visualizar projetos de pipeline com base no acesso ao espaço. Não permitido: os usuários não podem criar, atualizar ou visualizar projetos de pipeline. |
Configurações de permissão — Recursos e ações
A seção Recursos e ações contém permissões para acesso de todo o locatário a recursos e ações especiais. Essas são permissões do usuário.
| Subseção | Permissão | Configurações de função aplicáveis | Opções |
|---|---|---|---|
| IA Agêntica | Análise de dados | User Default, funções personalizadas |
Permitido: Os usuários podem usar a análise de aplicativos e os assistentes do Answers dentro do Qlik Answers chat agêntico do Answers. Não permitido: Os usuários não podem acessar a análise de aplicativos ou os assistentes de Respostas do Qlik Answers chat do agente. Se eles tiverem as permissões, poderão usar a experiência com assistentes legados. |
| IA Agêntica | Feed de insights | User Default, funções personalizadas |
Permitido: os usuários podem visualizar insights em feeds. Não permitido: os usuários não podem visualizar insights nos feeds. |
| IA Agêntica | Ajuda de produtos Qlik | User Default, funções personalizadas |
Permitido: Usuários podem acessar o agente de Ajuda. Não permitido: Usuários não podem acessar o agente de Ajuda. |
| IA Agêntica | Revisar interações de agente e chat | Funções personalizadas |
Permitido: Os usuários podem acessar o portal de revisão e Feedback em assistentes agênticos para visualizar conversas de experiências agênticas do Qlik Answers. Não permitido: Os usuários não podem acessar o portal de revisão ou visualizar Feedback em assistentes agênticos. |
| Qualidade dos dados | Descrições e sugestões baseadas em IA | User Default, funções personalizadas |
Permitido: os usuários podem gerar regras de validação baseadas em IA para conjuntos de dados e descrições para quaisquer recursos. Não permitido: os usuários não podem gerar regras de validação, descrições ou sugestões baseadas em IA. |
| Qualidade dos dados | Calcular qualidade dos dados | User Default, funções personalizadas |
Leitura: os usuários podem visualizar os resultados do cálculo da qualidade dos dados. Permitido: os usuários podem calcular a qualidade dos dados e visualizar os resultados. Não permitido: os usuários não podem calcular a qualidade dos dados. |
| Qualidade dos dados | Gerenciar regrar de validação | User Default, funções personalizadas |
Somente aplicar: os usuários podem listar e visualizar regras de validação (dependendo de sua licença) e aplicar regras em conjuntos de dados. Permitido: os usuários podem visualizar, criar, atualizar e excluir regras de validação em um espaço. Não permitido: os usuários não podem visualizar as regras de validação. |
| Qualidade dos dados | Atribuir classificações e regulamentações | User Default, funções personalizadas |
Permitido: os usuários podem atribuir classificações e regulamentações a conjuntos de dados e visualizar as classificações e regulamentações atribuídas. Não permitido: os usuários não podem atribuir classificações e regulamentações, nem visualizar as classificações e regulamentações atribuídas. |
| Qualidade dos dados | Gerenciar tipos semânticos | User Default, funções personalizadas |
Somente atribuir: os usuários podem listar e visualizar tipos semânticos (dependendo da licença que possuem) e aplicar tipos semânticos a conjuntos de dados. Permitido: os usuários podem visualizar, criar, atualizar e excluir tipos semânticos. Nenhuma função de espaço é necessária. Não permitido: os usuários não podem visualizar os tipos semânticos. |
| Qualidade dos dados | Configure o Qlik Trust Score™ | User Default, funções personalizadas |
Permitido: os usuários podem configurar as dimensões do Qlik Trust Score™ no nível do locatário, visualizar a pontuação e seu histórico. Não permitido: os usuários não podem configurar nem visualizar o Qlik Trust Score™. |
| Desenvolvedor | Gerenciar chaves de API | User Default, funções personalizadas |
Permitido: os usuários podem criar, visualizar, atualizar e excluir suas próprias chaves de API nas suas configurações pessoais. Não permitido: os usuários não podem criar ou gerenciar chaves de API. |
| Model Context Protocol (MCP) | MCP | Funções personalizadas |
Permitido: os usuários podem usar o servidor Qlik MCP. Não permitido: os usuários não podem usar o servidor Qlik MCP. |
| Insight Advisor | Análise de dados | User Default, funções personalizadas |
Permitido: os usuários podem acessar Insight Advisor em todos os formulários no Qlik Cloud. Em outras palavras, os usuários podem acessar o Insight Advisor e o Insight Advisor Chat a partir de centros de atividades e aplicativos. Não permitido: os usuários não podem acessar o Insight Advisor no Qlik Cloud. Em outras palavras, os usuários não podem acessar o Insight Advisor ou o Insight Advisor Chat a partir de centros de atividades ou aplicativos. |
| Insight Advisor | Insight Advisor em Microsoft Teams | User Default, funções personalizadas |
Permitido: os usuários podem acessar o Insight Advisor Chat a partir do Microsoft Teams. Não permitido: os usuários não podem acessar o Insight Advisor Chat a partir do Microsoft Teams. |
| Móvel | Aplicativo móvel nativo | User Default, funções personalizadas |
Permitido: Os usuários podem acessar o aplicativo Qlik Analytics. Permitido com o Intune: os usuários podem acessar o aplicativo móvel Qlik Analytics com autenticação do MSAL imposta. O MSAL não pode ser desativado pelos usuários. Habilita as políticas de proteção de dados do Intune MAM. Não permitido: Os usuários não podem acessar o aplicativo Qlik Analytics. Para obter mais informações, consulte Configurando o acesso ao aplicativo móvel Qlik Analytics e Proteger e configurar o aplicativo móvel Qlik Analytics com o Microsoft Intune. |
| Gerenciamento de espaço | Solicitar acesso ao conteúdo | User Default, funções personalizadas |
Permitido: os usuários podem solicitar acesso ao conteúdo através do processo Qlik padrão. Não permitido: os usuários não podem solicitar acesso. Você pode personalizar a mensagem exibida quando eles tentam acessar o conteúdo para guiá-los ao processo da sua organização. Para obter mais informações, consulte Personalizando o processo de solicitação de acesso e Aprovando solicitações de acesso. |
| Webhooks | Usar webhooks | User Default |
Permitido: os usuários podem criar, atualizar, excluir e listar seus próprios webhooks usando a API de webhooks e a interface de usuário de automações. Não permitido: os usuários não podem gerenciar webhooks. Para obter mais informações, consulte Working with webhooks. |
| Aprender | Acessar o aprendizado | User Default, funções personalizadas |
Permitido: pode acessar o centro de aprendizagem. Não permitido: não pode acessar o centro de aprendizagem. Para obter mais informações, consulte Introdução e opções de aprendizagem. |
Configurações de permissão — Permissões de administrador
A seção Permissões de administrador contém permissões para os administradores do locatário do Qlik Cloud.
| Subseção | Permissão | Configurações de função aplicáveis | Opções |
|---|---|---|---|
| Política de Segurança de Conteúdo (CSP) | CSP admin. | Funções personalizadas |
Permitido: os usuários podem criar, atualizar, ler, listar e excluir políticas de segurança de conteúdo. Não permitido: os usuários não podem gerenciar políticas de segurança de conteúdo. |
| Conteúdo de curadoria | Página inicial personalizada | Funções personalizadas |
Permitido: pode personalizar a página inicial do Insights para todos os usuários. Não permitido: só pode personalizar sua própria página inicial. Para obter mais informações, consulte Personalizando o Início do centro de atividades do Insights. |
| Conteúdo de curadoria | Coleções públicas | Funções personalizadas |
Permitido: você pode definir qualquer coleção no locatário como pública ou privada. Não permitido: não pode definir nenhuma coleção no locatário como pública ou privada. Para obter mais informações, consulte Gerenciando coleções públicas. |
| Produtos de dados | Administrar produtos de dados | Funções personalizadas |
Permitido: os usuários podem acessar e gerenciar todos os produtos de dados sem restrições de espaço. Não permitido: os usuários não podem gerenciar produtos de dados. |
| Qualidade dos dados | Administrar descrições e sugestões baseadas em IA | Funções personalizadas |
Permitido: os usuários podem gerenciar as configurações de locatário para gerar descrições baseadas em IA para quaisquer recursos e sugestões de regras de validação para conjuntos de dados. Eles podem acessar e gerenciar gerações de IA sem restrições de espaço. Não permitido: os usuários não podem gerenciar as configurações de geração de IA. |
| Qualidade dos dados | Administrar tipos semânticos | Funções personalizadas |
Permitido: os usuários podem acessar e gerenciar todos os tipos semânticos. Não permitido: os usuários não podem gerenciar os tipos semânticos. |
| Qualidade dos dados | Administrar regras de validação | Funções personalizadas |
Permitido: os usuários podem acessar e gerenciar todas as regras de validação sem restrições de espaço. Não permitido: os usuários não podem gerenciar as regras de validação. |
| Projetos de pipeline | Leia, exclua, liste ou altere o proprietário de todos os projetos de pipeline no locatário para o administrador. | Funções personalizadas | Permitido: os usuários podem ler, excluir, listar ou alterar o proprietário de todos os projetos de pipeline no locatário. Não permitido: os usuários não podem gerenciar projetos de pipeline. |
Permissão de "download de conteúdo no aplicativo": detalhes adicionais
O valor atribuído a um usuário para a permissão de Download de conteúdo no aplicativo pode afetar seu acesso a outros recursos do Qlik Cloud. As seções a seguir detalham a diferença entre cada uma das opções disponíveis.
Não há dados
Os itens a seguir se aplicam à opção Sem dados:
-
Fornece acesso total ao Insight Advisor Chat quando acessado por meio do Qlik Cloud ou de uma plataforma de colaboração externa (por exemplo, Microsoft Teams).
Permitido
Os itens a seguir se aplicam à opção Permitido:
-
Fornece acesso total ao Insight Advisor Chat quando acessado por meio do Qlik Cloud ou de uma plataforma de colaboração externa (por exemplo, Microsoft Teams).
Não permitido
Os itens a seguir se aplicam à opção Não permitido:
-
O usuário não verá gráficos estáticos no Insight Advisor Chat. O usuário também não poderá ver nenhuma visualização ao usar o Insight Advisor Chat por meio de uma plataforma de colaboração (por exemplo, Microsoft Teams). Todos os outros recursos do Insight Advisor Chat, como insights de linguagem natural, estarão disponíveis.