Управление пользовательскими ролями
Создавайте пользовательские роли в Qlik Cloud, используя специальные разрешения для отдельных пользователей и групп. Эти роли можно назначать так же, как встроенные роли безопасности и расширять разрешения User Default.
Пользовательские роли расширяют разрешения, предоставляемые параметрами User Default. При назначении пользовательской роли пользователям, разрешения можно только добавлять, а удалять нельзя. Важно отметить, что попытки ограничить разрешения, предоставляемые в параметрах User Default, игнорируются. Разрешение все равно предоставляется каждому пользователю.
Можно выбрать наследование разрешения роли User Default. В конфигурации это отображается как «Пользователь по умолчанию (настройка разрешения)» ― например, «Пользователь по умолчанию (не разрешено)» ― и означает, что параметр пользовательской роли будет соответствовать любой настройке по умолчанию.
Для получения информации о том, как разрешения пользователя по умолчанию взаимодействуют с пользовательскими ролями, см. раздел Роли и разрешения для пользователей и администраторов.
Создание пользовательских ролей
Администраторы клиента могут создавать новые роли и настраивать разрешения с помощью параметров, описанных в разделе Разрешения в роли User Default и в пользовательских ролях.
Выполните следующие действия.
-
В центре активности Администрирование выберите раздел Управление пользователями.
-
На вкладке Разрешения щелкните Создать.
-
В диалоговом окне Создание новой роли введите имя и описание роли.
-
Используйте поиск, чтобы найти конкретные разрешения.
Примечание к подсказкеИспользуйте кнопки Все и Выбранные над списком, чтобы отобразить все области или только выбранные области. -
Параметр User Default отображается для каждого разрешения. Выберите нужный уровень доступа для разрешений, которые требуется добавить.
-
Нажмите кнопку «Создать».
Теперь можно назначить пользовательскую роль отдельным пользователям или группам в системе. Для получения дополнительной информации см. раздел Назначение ролей безопасности и пользовательских ролей.
Редактирование пользовательских ролей
Администраторы клиента могут редактировать пользовательские роли.
Выполните следующие действия.
-
В центре активности Администрирование выберите раздел Управление пользователями.
-
На вкладке Разрешения найдите роль, которую требуется изменить.
-
Щелкните
, затем выберите Изменить.
-
В диалоговом окне Изменение роли обновите имя или описание и добавьте или удалите разрешения при необходимости.
-
Щелкните Сохранить изменения.
Удаление пользовательских ролей
Администраторы клиента могут удалять пользовательские роли. Перед удалением необходимо отменить назначение роли связанным пользователям или группам.
Выполните следующие действия.
-
В центре активности Администрирование выберите раздел Управление пользователями.
-
На вкладке Разрешения найдите роль, которую требуется удалить.
-
Щелкните
, затем выберите Удалить.
-
Установите флажок, чтобы подтвердить удаление, затем щелкните Удалить роль.
Замена устаревших встроенных ролей
Некоторые встроенные роли устарели и будут удалены в будущей версии. Чтобы не потерять доступ к функциям, необходимо заменить эти роли на специальные, добавив к ним те же разрешения. В некоторых случаях можно изменить настройки пользователя по умолчанию, чтобы сделать определенные разрешения доступными для всех пользователей.
Разрешения, необходимые для заменяющих ролей
Используйте следующую таблицу, чтобы определить, какие разрешения нужно включить в специальную роль.
Устаревшая встроенная роль | Необходимые разрешения | Доступно в настройках «Пользователь по умолчанию» |
---|---|---|
Разработчик |
Управлять ключами API (должно быть Разрешено) |
Да |
Создание замещающей роли
Чтобы создать и назначить заменяющую специальную роль:
-
В центре активности «Администрирование» перейдите в разделе Управление пользователями.
-
На вкладке Разрешения выберите Создать.
-
Присвойте роли имя в соответствии с действующими в организации правилами именования.
-
Добавьте разрешения, перечисленные в таблице выше.
-
Назначьте роль пользователям или группам, у которых ранее была устаревшая роль.
-
Удалите устаревшую роль из этих пользователей или групп.
Поиск пользователей и групп с устаревшими ролями
Чтобы найти пользователей или группы с устаревшими ролями, см. Аудит ролей пользователей и доступа.
Лучшие методы по замещению ролей
-
Присвойте пользователям и группам новые роли до того, как будет удалена устаревшая роль, чтобы избежать перебоев в доступе.
-
Регулярно проверяйте специальные роли, чтобы убедиться, что они отвечают политикам безопасности и доступа в организации.