Роли и разрешения для пользователей и администраторов
Последнее обновление: 30.09.2026Действия, разрешенные пользователям в Qlik Cloud, определяются назначенными им ролями. Роль ― это набор разрешений, которые могут быть назначены отдельным пользователям или группам пользователей. Назначение ролей позволяет лучше организовать пользователей и доступные им действия в клиенте. Назначенные роли можно изменить в любое время.
Данный раздел актуален для Qlik Sense Enterprise SaaS, Qlik Sense Business и Qlik Cloud для правительства. Если используется подписка на версию Standard, Premium или Enterprise продукта Аналитика Qlik Cloud или Qlik Talend Data Integration, см. раздел Управление пользователями — подписки на основе объема.
Управление доступом в Qlik Cloud осуществляется с помощью ролей на уровне клиента и ролей на уровне пространства. Понимание процесса взаимодействия этих ролей необходимо для эффективного управления доступом пользователей. Роли на уровне клиента определяют разрешения на действия в клиенте в целом, а роли на уровне пространства обеспечивают доступ к содержимому в определенных пространствах. Роли на уровне клиента включают встроенные роли безопасности и пользовательские роли, созданные администраторами. Кроме того, всем пользователям предоставляется набор универсальных разрешений по умолчанию.
Роли безопасности
Роли безопасности обеспечивают доступ к различным функциям в Qlik Cloud. Роли безопасности делятся на роли администратора и пользователя.
-
Административные роли дают возможность управлять функциями на уровне клиента, которые затрагивают управление, производительность и безопасность.
-
Роли пользователей обеспечивают доступ к функциям в клиенте и к действиям с ресурсами, таким как создание пространств или просмотр личного содержимого.
Для получения дополнительной информации о разрешениях, предоставляемых вместе с каждой ролью, см. Права, предоставляемые ролями безопасности.
Разрешения по умолчанию
Разрешения по умолчанию предоставляют базовые разрешения всем пользователям в клиенте. Администраторы тенанта настраивают их в диалоговом окне Управление разрешениями по умолчанию. Права доступа по умолчанию определяют, что пользователи могут делать в Qlik Cloud. Пользовательские роли могут расширять эти полномочия для конкретных пользователей.
Администраторам клиента необходимо определить, какие разрешения должны быть у всех пользователей, и посредством ролей назначить дополнительные разрешения на основе служебных потребностей пользователей. Рекомендуется следовать приведенным ниже инструкциям, чтобы обеспечить управление защищенным доступом к определенным функциям.
-
Специально для пользователей, которым требуется доступ к функции, создайте пользовательскую роль, предоставляющую необходимые разрешения.
-
В настройках разрешений по умолчанию удалите доступ по умолчанию к функциональности, чтобы предотвратить доступ к ней пользователей, для которых она не предназначена.
Этот подход гарантирует, что пользователи будут иметь достаточные разрешения для выполнения служебных задач, но не получат чрезмерного доступа. Кроме того, будет возникать меньше вынужденных перерывов в работе пользователей, которым эта функция действительно необходима.
Управление разрешениями по умолчанию
Администраторы тенанта могут управлять уровнями разрешений по умолчанию.
Выполните следующие действия.
-
В центре активности Администрирование выберите Управление пользователями > Разрешения.
-
Нажмите Управление разрешениями по умолчанию над таблицей.
-
Добавьте или удалите разрешения по необходимости
Примечание к подсказкеИспользуйте кнопки Все и Выбранные над списком, чтобы отобразить все области или только выбранные области. -
Сохраните изменения.
Примечание к информации Чтобы изменения вступили в силу, пользователям необходимо выйти из системы и войти снова.
Параметры конфигурации разрешений описаны в разделе Разрешения по умолчанию и настраиваемые роли.
Пользовательские роли
Пользовательские роли позволяют администраторам гибко определять роли с учетом конкретных потребностей, например, для доступа к функциям, требующих специальных знаний или имеющих ограничения по емкости. Эти роли дополняют встроенные роли безопасности, обеспечивая более детализированное управление разрешениями как на уровне клиента, так и на индивидуальном уровне.
Пользовательские роли расширяют разрешения сверх тех, которые предоставляются разрешениями по умолчанию. При назначении пользовательской роли пользователям, разрешения можно только добавлять, а удалять нельзя.
Для получения дополнительной информации о пользовательских ролях см. раздел Управление пользовательскими ролями.
Роли пространства
Роли пространства определяют, какие действия пользователь может выполнять с содержимым в конкретном пространстве. Пространства — это разделы Qlik Cloud, используемые для совместной разработки и контроля доступа к таким ресурсам, как приложения или автоматизации. Роли определяются на уровне пространства и применяются только к содержимому в этом пространстве.
Для получения дополнительной информации о ролях пространства см.:
Взаимодействие разрешений по умолчанию с пользовательскими ролями
Пользовательские роли дополняют разрешения, предоставляемые по умолчанию, но не могут отзывать их. Попытка ограничить разрешение, предоставленное по умолчанию, не дает никакого эффекта. Разрешение остается разрешенным для всех.
В таблице перечислены уровни разрешений, которые может предоставлять пользовательская роль, в зависимости от соответствующего разрешения по умолчанию. Для каждого разрешения настраиваемой роли также отображается значение по умолчанию, например (По умолчанию) Разрешено.
| Настроенный уровень разрешений по умолчанию | Возможный уровень разрешений пользовательской роли |
|---|---|
| Разрешено | Разрешено |
| Не разрешено | Любой доступный уровень разрешений |
| Другие уровни разрешений | Тот же или более высокий уровень разрешений |
Для получения дополнительной информации об уровнях разрешений см. раздел Разрешения по умолчанию и настраиваемые роли.
В качестве примера предположим, что разрешения по умолчанию позволяют всем пользователям управлять ссылками. Если вы создаете настраиваемую роль, это разрешение отображается как (По умолчанию) Разрешено. Вам не нужно настраивать это в пользовательской роли, так как это уже разрешено по умолчанию.
Каждый может управлять ссылками.

Если вы хотите ограничить управление ссылками определенными пользователями, например Лизой и Томом, сначала создайте настраиваемую роль, в которой для параметра Управление ссылками установлено значение Разрешено, и назначьте эту роль Лизе и Тому. Затем измените разрешение на Запрещено в разрешениях по умолчанию. При такой конфигурации разрешение больше не предоставляется по умолчанию, но Лиза и Том сохраняют разрешение благодаря своей настраиваемой роли.
Только Лиза и Том могут управлять ссылками.

Взаимодействие ролей безопасности с подпиской Интеграция данных
Подписка Интеграция данных предоставляет доступ к главной странице Интеграция данных и ролям, специально предназначенным для администраторов данных и пространств данных.