Behörigheter som beviljas via säkerhetsroller | Qlik CloudHjälp
Gå till huvudinnehåll Gå till ytterligare innehåll

Behörigheter som beviljas via säkerhetsroller

Med en säkerhetsroll följer en uppsättning behörigheter till alla användare som har tilldelats rollen. När en användare tilldelas mer än en roll erhåller de behörigheterna från varje roll. Behörigheter definierar vad en användare kan se och göra i Qlik Cloud.

Anteckning om information

Detta ämne är tillämpligt på Qlik Sense Enterprise SaaS, Qlik Sense Business och Qlik Cloud Government. Om du har en prenumeration på någon av versionerna Standard, Premium eller Enterprise av Qlik Cloud Analytics eller Qlik Talend Data Integration ska du se Hantera användare – Kapacitetsbaserade prenumerationer.

Säkerhetsroller kontrollerar åtgärder och åtkomsträttigheter för användare och administratörer i klientorganisationen. Utöver säkerhetsrollerna på klientorganisationsnivå finns det också utrymmesroller som styr användaråtgärder på innehåll inom utrymmen. Mer information om de olika typerna av roller finns i Roller och behörigheter för användare och administratörer.

Du kan tilldela följande säkerhetsroller.

Säkerhetsroller
Roll Typ Behörigheter Åtkomst beviljad med roll
Klientorganisationsadministratör Administratör En administratör med fullständiga behörigheter att hantera och administrera alla aspekter av klientorganisationen. Åtkomst till aktivitetscentret Administration från navigeringsmenyn
Analysadministratör Administratör En administratör med begränsade behörigheter att endast hantera vissa områden av styrning och innehåll. Åtkomst till aktivitetscentret Administration från navigeringsmenyn
Granskningsadministratör Administratör

En administratör med begränsade behörigheter, inklusive:

  • Åtkomst till händelser och data från Natural Language API (behörigheten Hantera API-nycklar krävs också).

  • Granska användarkonversationer med Qlik Answers-assistenter.

Åtkomst till aktivitetscentret Administration från navigeringsmenyn
Dataadministratör Administratör Administratör med begränsade behörigheter att endast hantera datautrymmen. Åtkomst till aktivitetscentret Administration från navigeringsmenyn
Skapare av datautrymme Användare En användare som kan skapa datautrymmen. Alternativet Skapa datautrymme på startsidan i aktivitetscentret Qlik Talend Data Integration.
Skapare av hanterat utrymme Användare En användare som kan skapa hanterade utrymmen. Alternativet Utrymme på sidan Skapa i aktivitetscentret Analyser
Skapare av delat utrymme Användare En användare som kan skapa delade utrymmen. Alternativet Utrymme på sidan Skapa i aktivitetscentret Analyser
Deltagare i datatjänster Användare En användare som har åtkomst till dataintegrationstjänster Åtkomst till aktivitetscentret Qlik Talend Data Integration från navigeringsmenyn
Skapare av privat analysinnehåll Användare En användare som kan skapa privat analysinnehåll. Alternativet Personligt utrymme i listan Utrymme när nytt innehåll läggs till
Varningstriangel Skapare av automatisering (inaktuell) Användare En användare som kan skapa privata automatiseringar.

Alternativet Automatisering på sidan Skapa i aktivitetscentret Analyser.

Collaboration Platform User Användare En användare som kan kommunicera med Qlik Cloud via externa samarbetsplattformar. Kan lägga till externa miljöer och använda dessa miljöer för att kommunicera med sina Qlik Cloud-applikationer.
Förvaltare Användare En användare som kan:
  • I Analyser: skapa, uppdatera och ta bort en ordlista, samt godkänna, redigera och ta bort termer.
  • Skapa, läsa, uppdatera och ta bort valideringsregler.

Alternativet Ordlista på sidan Skapa i aktivitetscentret Analyser.

Fliken Valideringsregler i Datakvalitet.

Dataprodukthanterare Användare

En användare som kan skapa, läsa, uppdatera, ta bort och aktivera dataprodukter, samt hantera semantiska typer och valideringsregler.

Menyn Dataprodukter.

Användare av inbäddad analys Användare

En användare som endast kan komma åt applikationer direkt i inbäddade användningsfall. De blockeras från att komma åt aktivitetscenter och andra gränssnitt, förutom om de också har en administratörsroll.

Den här rollen begränsar åtkomsten till alla andra delar av Qlik Cloud.
Automl Experiment Contributor Användare En användare som kan visa, skapa, använda och hantera ML-experiment. De kan också distribuera modeller som tränats i ett experiment till ML-distributioner. Möjlighet att visa ML-resurser. Fullständig åtkomst till att använda ML-experiment.
Automl Deployment Contributor Användare En användare som kan visa, skapa, använda och hantera ML-distributioner. De kan också visa ML-experimenten i ett utrymme, om de har den nödvändiga behörigheten i utrymmet. Möjlighet att visa ML-resurser. Fullständig åtkomst till att använda ML-distributioner.
Anteckning om informationUtfasad roll: Rollen Automation Creator kommer att fasas ut och den kommer att tas bort i kommande version. Undvik att tilldela den till användare eller grupper. För att ersätta den, använd behörigheten Private Automations i User Default-inställningarna eller skapa en anpassad roll. Mer information finns i Hantera anpassade roller.

Behörigheter för klientorganisationsadministratörer

Användare som har tilldelats rollen Tenant Admin har breda behörigheter för att hantera en klientorganisation. Detta inkluderar hantering av användare, åtkomstkontroll och klientorganisationskonfiguration.

För vissa åtgärder behöver klientorganisationsadministratören ytterligare behörigheter. Till exempel:

  • Du behöver en anpassad roll som inkluderar behörigheten Hantera API-nycklar för att skapa API-nycklar, och du måste vara medlem i ett utrymme för att få åtkomst till data och applikationer i det utrymmet.

  • Datakopplingar:

    • För att flytta en datakoppling till ditt personliga utrymme behöver du den inbyggda rollen Private Analytics Content Creator och behörigheten Datakopplingar inställd på Tillåten.

    • För att flytta en datakoppling till ett delat, hanterat eller datautrymme behöver du och datakopplingens ägare de nödvändiga utrymmesrollerna i målutrymmet, samt behörigheten Datakopplingar inställd på Tillåten.

    • För att byta ägare av en datakoppling behöver du och den nya kopplingsägaren de nödvändiga utrymmesrollerna i utrymmet.

    • För att öppna datakopplingar för omladdning av applikation behöver du också värdet Läs för behörigheten Datakopplingar.

    Se Hantera datakopplingar för administratörer.

Klientorganisationsadministratörer är de enda administratörerna som kan ta över ägandeskapet för och ta bort andra användares personliga innehåll. Klientorganisationsadministratörer kan inte exportera applikationer från andra användares personliga utrymmen, men de kan ta över ägandeskapet för dessa applikationer och sedan exportera dem. Se: Ändra ägare för applikationer och Hämta applikationer.

Tabellen listar de tillåtna åtgärderna för innehåll i andra användares personliga utrymmen.

Tenant Admin-behörigheter för innehåll i andra användares personliga utrymmen
Resurser Behörigheter
Applikationer

Lista, Öppna, Ta bort, Byt ägare

Datakopplingar

Lista, Flytta (byt utrymme), Byt ägare, Ta bort, Öppna (för omladdning av applikation)

Datafiler

Lista, Öppna, Skapa, Byt ägare, Redigera, Flytta (byt utrymme), Ta bort, Läs

ML-experiment

Lista, Öppna, Ta bort

ML-distributioner

Lista, Öppna, Ta bort, Flytta (byt utrymme), Godkänn distribuerade modeller

Kunskapsbaser Lista, Öppna, Ta bort
Assistenter Lista, Öppna, Ta bort
Anteckning om informationEn klientorganisationsadministratör kan inte ta bort sin egen Tenant Admin-roll.
Anteckning om varning

Alla som har tilldelats rollen Klientorganisationsadministratör kan beviljas åtkomst till innehåll, inklusive personligt innehåll, avseende alla användare i den klientorganisation som Klientorganisationsadministratören har tilldelats.

Behörigheter för analysadministratörer

Användare som har tilldelats rollen Analytics Admin är administratörer med begränsade behörigheter. De har åtkomst till delar av aktivitetscentret Administration, såsom hantering av delade och hanterade utrymmen, komplement och teman.

Analysadministratörer kan inte hantera användare i delavsnittet Hantera användare i aktivitetscentret Administration. De kan hantera utrymmesmedlemmar i utrymmestyper som de har tillåtelse att hantera.

Analysadministratörer kan hantera användarresurser för analystjänster inom delade och hanterade utrymmen. De kan inte få åtkomst till innehåll i andra användares personliga utrymmen. Detta inkluderar applikationer, datafiler, datatillgångar och datakopplingar.

Tabellerna listar de behörigheter som beviljas av denna roll.

Analytics Admin-behörigheter
Resurser Behörigheter
Delade utrymmen Skapa, Läs, Uppdatera, Ta bort
Hanterade utrymmen Skapa, Läs, Uppdatera, Ta bort
Automatiseringar Aktivera, Inaktivera, Lista, Ta bort, Byt ägare
Komplement Skapa, Läs, Uppdatera, Ta bort
Teman Skapa, Läs, Uppdatera, Ta bort
Delningstjänstuppgift Skapa, Läs, Uppdatera, Ta bort
Analytics Admin-behörigheter för innehåll i delade och hanterade utrymmen
Resurser Behörigheter
Applikationer Lista, Ta bort
Generiska länkar Skapa, Läs, Uppdatera, Ta bort
Datauppsättningar Läs, Ta bort
Datatillgångar Läs, Ta bort
REST-datafiler Lista, Ta bort
Datakopplingar Lista, Ta bort
Assistenter Läs, Lista, Ta bort
Kunskapsbaser Läs, Lista, Ta bort

Behörigheter för dataadministratörer

Användare som har tilldelats rollen Data Admin är administratörer med begränsade behörigheter för datautrymmen och dataresurser inom dessa utrymmen. I aktivitetscentret Administration kan de endast få åtkomst till de områden som de har behörighet för.

Dataadministratörer kan inte hantera användare i delavsnittet Hantera användare i aktivitetscentret Administration. De kan hantera utrymmesmedlemmar i utrymmestyper som de har tillåtelse att hantera.

Dataadministratörer kan inte få åtkomst till innehåll i andra användares personliga utrymmen.

Tabellerna listar de behörigheter som beviljas av denna roll.

Data Admin-behörigheter
Resurser Behörigheter
Datautrymme Skapa, Läs, Uppdatera, Ta bort
Data Admin-behörigheter för innehåll i datautrymmen
Resurser Behörigheter
Datauppsättningar Lista, Läs, Ta bort
Datatillgångar Lista, Läs, Ta bort
Resurskopplingar Lista, Skapa, Läs, Uppdatera, Ta bort
Datalager Lista, Läs, Ta bort

Behörigheter för granskningsadministratörer

Användare som har tilldelats rollen Audit Admin kan:

  • Få åtkomst till applikationsfeedback och användningsinformation som samlats in som en del av Natural Language API (kräver behörigheten Hantera API-nycklar).

  • Få åtkomst till och visa konversationer i Qlik Answers-assistenter för att granska feedback.

Applikationsfeedback och användning

Med tillägget av behörigheten Hantera API-nycklar kan en granskningsadministratör visa en mängd olika användningsmått för Insight Advisor och Insight Advisor Chat som samlats in som en del av Natural Language API. Detta API möjliggör utvärdering av mönster i användarinteraktioner med applikationer, inklusive feedback som ges för analyser genererade av Insight Advisor och Insight Advisor Chat. Denna information kan användas för att förbättra användarupplevelsen genom justeringar av applikationen, antingen inom data eller i applikationens affärslogik.

Detta API returnerar endast applikationsinformation från delade och hanterade utrymmen. En granskningsadministratör har inte åtkomst till användningsmåttdata för personliga utrymmen.

För att visa användningsmåtten för en applikation måste en granskningsadministratör också tilldelas en av följande utrymmesroller i utrymmet där applikationen finns.

Roller i delade utrymmen:

  • Ägare

  • Kan hantera

  • Kan redigera

  • Kan visa

Roller i hanterade utrymmen:

  • Är ägare

  • Kan hantera

  • Kan bidra

  • Kan visa

  • Har begränsad vy

Anteckning om information

API:et för naturligt språk kontrollerar inte kontroller för avsnittsåtkomst i applikationens laddningsskript. Om en granskningsadministratör har behörigheten Hantera API-nycklar och kan öppna applikationer (enligt vad som anges via utrymmesbehörigheterna) kan denne visa applikationens användningsmätvärden.

För mer information om hur användarinteraktionsdata från Insight Advisor kan användas för att förbättra applikationens användbarhet, se Använda feedback och användningsmätningar för att förbättra applikationens användbarhet. För specifik information om Natural Language API, se Natural language, och för en handledning om hur du använder Natural Language API, se Collect and share Insight Advisor feedback.

Tabellen listar de behörigheter som beviljas av denna roll.

Audit Admin-behörigheter
Resurser Behörigheter
Granskning

Läs

Filtreringsåtgärd för Natural Language API Läs

Qlik Answers

Med Qlik Answers kan granskningsadministratörer visa och granska konversationer som användare har haft med enskilda assistenter. De kan visa den feedback som lämnats av användare samt de källor som använts av assistenterna. För mer information, se Granska assistentkonversationer.

Anteckning om informationFör att granska konversationer från agentiska upplevelser i Qlik Answers i Answers-granskningsportalen behöver användare en anpassad roll med behörigheten Agentisk AI > Granska agent- och chattinteraktioner inställd på Tillåten. För mer information, se Granska konversationer från agentbaserade upplevelser i Qlik Answers.

För att visa konversationer i Qlik Answers kräver granskningsadministratörer behörigheten Visa assistenter. Dessutom måste de också tilldelas en av följande utrymmesroller i utrymmet där assistenten finns:

Roller i delade utrymmen:

  • Ägare

  • Kan hantera

  • Kan redigera

Roller i hanterade utrymmen:

  • Är ägare

  • Kan hantera

  • Kan bidra

  • Kan visa

Tabellen listar de behörigheter som beviljas av denna roll.

Audit Admin-behörigheter
Resurser Behörigheter
Assistent-granskning

Läs, Granska

Behörigheter för utrymmesskapare

Användare med en roll för att skapa utrymme har behörighet att skapa den typen av utrymme från sidan Skapa i aktivitetscentret för Analyser.

I tabellen listas de behörigheter som ges av rollerna.

Data Space Creator-behörigheter
Resurser Behörigheter
Datautrymmen Skapa
Managed SpaceCreator-behörigheter
Resurser Behörigheter
Hanterade utrymmen Skapa
Shared Space Creator-behörigheter
Resurser Behörigheter
Privata utrymmen Skapa

Som standard tilldelas alla användare med Professional-rättighet rollen Shared Space Creator. Klientorganisationsadministratörer kan slå av den automatiska rolltilldelningen genom att inaktivera Professional-rättigheter kan skapa delade utrymmen under Inställningar > Rättigheter i aktivitetscentret för Administration.

Behörigheter för skapare av privat analysinnehåll

Användare med rollen Private Analytics Content Creator kan skapa analysinnehåll i personliga utrymmen. Användare utan den här rollen kan fortfarande skapa övervakade diagram, aviseringar, prenumerationer och anteckningar i sina personliga utrymmen.

I tabellen listas de behörigheter som ges av den här rollen för resurser i personliga utrymmen.

Behörigheter för Private Analytics Content Creator
Resurser Behörigheter
Qlik Sense-applikationer

Skapa, Kopiera, Importera, Källa

QlikView-applikationer

Kopiera, Importera, Källa

Datakopplingar

Skapa, Uppdatera, Byta utrymme

Du behöver också ett värde med Tillåtna för att Datakopplingarnas klientorganisationsomfattande roll ska kunna utföra dessa åtgärder.

Datafiler

Skapa, Uppdatera

Datauppsättningar Skapa, Uppdatera, Profil

Observera att huvudadministratörer även måste ha rollen Private Analytics Content Creator för att utföra åtgärderna i tabellen.

Som standard tilldelas alla användare med Professional-rättighet rollen Private Analytics Content Creator. Huvudadministratörer kan stänga av den automatiska rolltilldelningen genom att inaktivera Professional-rättigheter kan skapa privat innehåll under Inställningar > Rättigheter i aktivitetscentret för Administration.

Rollen kan inte tilldelas användare med Analyzer-rättighet. Du kan tilldela rollen till en grupp där användare med Analyzer-rättighet ingår, men rollen kommer inte att ha någon påverkan på dessa användare.

Som du kan se i ovanstående tabell styr inte den här rollen alla åtgärder för resurserna. Om du tar bort rollen från en användare som har analytics-innehåll i sitt personliga utrymme kan användaren fortfarande använda innehållet. Alla befintliga datakopplingar och datafiler kan väljas och användas och skript kan uppdateras och läsas in igen.

Anteckning om informationOm filöverföring till ett personligt utrymme via Qlik-dataöverföring nekas kan användaren som skapade API-nyckeln som används i Qlik Data Transfer för kommunikation med Qlik Cloud måste tilldelas rollen Private Analytics Content Creator. Användare med Professional-rättighet tilldelas automatiskt den här rollen vid inloggningen när Professional-rättigheter kan skapa privat analysinnehåll är aktiverat i aktivitetscentret för Administration. Huvudadministratörer kan också tilldela rollen till användare manuellt.

Behörigheter för Automation Creator

Anteckning om informationUtfasad roll: Rollen Automation Creator kommer att fasas ut och den kommer att tas bort i kommande version. Undvik att tilldela den till användare eller grupper. För att ersätta den, använd behörigheten Private Automations i User Default-inställningarna eller skapa en anpassad roll. Mer information finns i Hantera anpassade roller.

Användare med rollen automatiseringsskapare kan skapa automatiseringar i personliga utrymmen.

I tabellen listas de behörigheter som ges av den här rollen.

Behörigheter för Automation Creator
Resurser Behörigheter
Qlik Automate

Skapa, uppdatera, köra, aktivera, inaktivera, duplicera

Behörigheter för användare av samarbetsplattformar

Användare med rollen Collaboration Platform User i klientorganisationen kan interagera med tjänsten Insight Advisor Chat på externa samarbetsplattformar.

Rollen Collaboration Platform User tilldelas baserat på anmälan, vilket innebär att klientorganisationsadministratörer måste tilldela rollen till specifika användare som behöver den. Alternativet Autotilldela är som standard avstängt för den här användarrollen. Klientorganisationsadministratörer kan slå på den automatiska rolltilldelningen genom att aktivera det under Hantera användare > Behörigheter i aktivitetscentret för Administration. Se:

Behörigheter för användare som bidrar med datatjänster

Du behöver rollen Data Services Contributor för att arbeta med Qlik Cloud Data Integration. Användare med den här rollen kan komma åt startsidan för Qlik Cloud Data Integration genom att välja Dataintegrering från navigeringsmenyn Navigeringsmenyn.

I tabellen listas de behörigheter som ges av den här rollen.

Behörigheter för användare som bidrar med datatjänster
Resurser Behörigheter
Data Services

Läsa

Som standard tilldelas alla användare med Professional-rättighet rollen Data Services Contributor. Klientorganisationsadministratörer kan slå av den automatiska rolltilldelningen genom att inaktivera Professional-rättigheter kan få tillgång till Dataintegrering under Inställningar > Rättigheter i aktivitetscentret för Administration.

Behörigheter för ansvariga

Med rollen som Ansvarig kan du:

  • I Analyser. skapa, uppdatera och ta bort en ordlista samt redigera eller ta bort Verifierad term eller ändra termens status till Verifierad. Förutom rollen Ansvarig måste du även ha tilldelats rollen Kan redigera utrymme i det utrymme där ordlistan finns.
  • I Analyser och Dataintegrering: skapa, läsa, uppdatera och ta bort verifieringsuttryck.

I tabellen listas de behörigheter som ges av den här rollen.

Den ansvariges behörigheter
Applikation Resurser Behörigheter
Analyser Affärsordlistor

Skapa, Läsa, Uppdatera, Ta bort

Analyser Ordlistetermer Ändra status
Analyser, Dataintegrering Verifieringsuttryck Skapa, Läsa, Uppdatera, Ta bort

För nya klientorganisationer tilldelas rollen Steward automatiskt till alla användare som standard. Klientorganisationsadministratörer kan stänga av automatisk rolltilldelning genom att inaktivera Autotilldelning under Hantera användare > Behörigheter i aktivitetscentret för Administration. Se Tilldela säkerhetsroller och anpassade roller till alla i klientorganisationen.

Behörigheter för dataproduktansvariga

Med rollen Dataproduktansvarig kan du arbeta med dataprodukter och hantera semantiska typer och valideringsregler.

Tabellen visar de behörigheter som beviljas av den här rollen:

Behörigheter för dataproduktansvariga
Resurser Behörigheter
Dataprodukter

Skapa, Läs, Uppdatera, Ta bort, Aktivera

Semantiska typer

Skapa, Läs, Uppdatera, Ta bort

Valideringsregler

Skapa, Läs, Uppdatera, Ta bort

Mer information finns i Working with data products.

Behörigheter för användare av inbäddad analys

Rollen Användare av inbäddad analys är en begränsande användarroll. Rollen ger åtkomst till applikationer och applikationsinnehåll samtidigt som åtkomst till alla andra delar av Qlik Cloud blockeras, till exempel aktivitetscentren för Qlik Cloud Analytics, Automatiseringar, Dataintegrering och personliga inställningar. Om en användare har både en administratörsroll och rollen Användare av inbäddade analyser gäller dock inte dessa begränsningar. Användaren kommer fortfarande att ha full åtkomst.

Användare med rollen Användare av inbäddad analys har tillgång till applikationer och ark via direktlänkar, exempelvis i inbäddade användningsfall. Vad användaren får lov att göra med applikationer baseras på användarens andra säkerhetsroller, licensrättigheter och utrymmesroller.

Rollen Användare av inbäddad analys är inaktiverad för alla användare som standard. Klientorganisationsadministratörer kan slå på automatisk rolltilldelning till alla användare genom att aktivera Autotilldelning under Hantera användare > Behörigheter i aktivitetscentret för Administration. Se Tilldela säkerhetsroller och anpassade roller till alla i klientorganisationen.

Behörigheter för medarbetare i ML-experimentet

Med Automl Experiment Contributor-rollen kan en användare arbeta med ML-experiment. Med den här rollen kan du skapa och hantera ML-experiment. Du kan också skapa ML-distributioner från modeller som tränats i ett experiment och visa ML-distributionerna i ett utrymme där du har de behörigheter som krävs.

Observera att för att arbeta med ML-experiment måste du även uppfylla alla övriga användarkrav. En lista med kraven för att arbeta med Qlik Predict finns i Vem kan arbeta med Qlik Predict.

I tabellen listas de behörigheter som ges av den här rollen.

Behörigheter för Automl Experiment Contributor
Resurser Behörigheter
ML-experiment

Läsa, Skapa, Läsa, Uppdatera, Ta bort, Flytta

ML-distributioner Läsa, Skapa

Den här rollen tilldelas automatiskt till alla användare som standard. Klientorganisationsadministratörer kan stänga av automatisk rolltilldelning genom att inaktivera Autotilldelning under Hantera användare > Behörigheter i aktivitetscentret för Administration. Se Tilldela säkerhetsroller och anpassade roller till alla i klientorganisationen.

Behörigheter för medarbetare på ML-distributionen

Med Automl Experiment Contributor-rollen kan en användare arbeta med ML-distributioner. Med den här rollen kan du skapa och hantera ML-distributioner. Du kan också visa ML-experimenten i ett utrymme där du har de behörigheter som krävs.

Observera att för att arbeta med ML-experiment måste du även uppfylla alla övriga användarkrav. En lista med kraven för att arbeta med Qlik Predict finns i Vem kan arbeta med Qlik Predict.

I tabellen listas de behörigheter som ges av den här rollen.

Behörigheter för Automl Deployment Contributor
Resurser Behörigheter
ML-experiment

Läs

ML-distributioner Läsa, skriva, redigera, ta bot, flytta, köra (använda i prognoser)

Den här rollen tilldelas automatiskt till alla användare som standard. Klientorganisationsadministratörer kan stänga av automatisk rolltilldelning genom att inaktivera Autotilldelning under Hantera användare > Behörigheter i aktivitetscentret för Administration. Se Tilldela säkerhetsroller och anpassade roller till alla i klientorganisationen.

Var den här sidan till hjälp för dig?

Om du stöter på några problem med den här sidan eller innehållet på den, t.ex. ett stavfel, ett saknat steg eller ett tekniskt fel – meddela oss!