Behörigheter i User Default och anpassade roller
User Default inställningar och anpassade roller styr behörigheter för användare och administratörer. User Default definierar en baslinje för alla användare, medan anpassade roller tillåter mer specifika behörigheter för valda användare eller grupper. Tabellen nedan listar alla tillgängliga inställningar, med ytterligare information i delavsnitten som följer.
Förstå behörigheter för User Default
De User Default behörigheterna fungerar som en klientorganisationsomfattande grundprofil, som tillämpar en standarduppsättning behörigheter för alla användare i klientorganisationen som standard. Administratörer kan ändra User Default inställningarna för att ta bort vissa behörigheter för alla, vilket effektivt begränsar bred åtkomst.
Förstå anpassade roller
För att ge mer specifika eller förhöjda behörigheter används anpassade roller. Dessa roller gör det möjligt för administratörer att selektivt tilldela behörigheter till enskilda användare eller grupper, vilket åsidosätter de begränsningar som ställts in av User Default rollen. Denna metod ger ett detaljerat och kontrollerat sätt att hantera åtkomst – först genom att begränsa allmänna behörigheter via User Default rollen, och sedan genom att bevilja nödvändig åtkomst endast till valda användare eller grupper via anpassade roller.
Behörighetshierarki
Standardbehörigheter och anpassade roller tillsammans med inbyggda säkerhetsroller styr användar- och administratörsåtkomst på klientorganisationsnivån. Utrymmesroller styr också användaråtgärder på innehåll inom specifika utrymmen. Mer information om de olika typerna av roller finns i Roller och behörigheter för användare och administratörer.
Behörighetsinställningar
Följande delavsnitt visar de behörigheter som är tillgängliga i inställningarna för Standardanvändare eller anpassade roller.
För anpassade roller har du även alternativet att ärva behörigheten User Default, som visas som ”Standardanvändare (behörighetsinställning)” – till exempel ”Standardanvändare (Inte tillåten)”. Detta innebär att inställningen i den anpassade rollen matchar det som standardinställningen är satt till.
Alternativet ”Inte tillåten” är endast tillgängligt för inställningarna för User Default eftersom anpassade roller inte kan ta bort behörigheter som redan är tillåtna som standard.
Behörighetsinställningar — Innehållstyper
Delavsnittet Innehållstyper innehåller behörigheter för att vidta åtgärder på olika innehållstyper. Dessa är användarbehörigheter.
| Underavsnitt | Behörighet | Tillämpliga rollinställningar | Alternativ |
|---|---|---|---|
| Applikationer | Dela applikationer via detaljerad åtkomstkontroll | User Default, anpassade roller |
Tillåten: Ägare av utrymmen och användare med rollen Kan hantera kan dela enskilda applikationer med användare eller grupper utan att lägga till dem i utrymmet. Inte tillåten: Användare kan endast dela hela utrymmet, inte enskilda applikationer. |
| Applikationer | Hantera motortilldelningar för applikationer | Anpassade roller |
Tillåten: Användare kan tilldela en motorstorlek till applikationer, vilket åsidosätter det automatiska motorvalet som är standard. Inte tillåten: Användare kan inte åsidosätta det automatiska motorvalet. Mer information finns i Tilldela motorer för att förbättra applikationens prestanda. |
| Applikationer | Hämta innehåll i appen | User Default, anpassade roller |
Inga data: Användare kan endast hämta bilder och PDF-filer. Datahämtningar är inte tillåtna. Tillåten: Användare kan hämta alla typer av applikationsinnehåll. Inte tillåten: Hämtning av applikationsinnehåll är inte tillåten. |
| Applikationer | Använda GeoOperations | User Default, anpassade roller |
Tillåten: Användare kan använda alla GeoOperations-funktioner. Ingen geokodning: Användare kan använda alla GeoOperations-funktioner, utom Sökning från adress till punkt och Sökning från punkt till adress. Inte tillåten: Användare kan inte använda GeoOperations. |
| Applikationer | Hantera skrivtabellsdiagram | User Default, anpassade roller |
Tillåtet: Användare har full åtkomst till tabellskrivningsfunktionalitet, inklusive diagramkonfiguration, att göra ändringar i redigerbara kolumner och åtkomst till API för ändring av lager. Endast läs- och skrivåtkomst: Användare kan visa och interagera med skrivtabeller i applikationer. De kan göra ändringar i redigerbara kolumner som lagts till i skrivtabellen. Användare kan inte skapa diagram för skrivtabeller eller redigera befintliga diagramkonfigurationer för skrivtabeller, och kan inte använda API-nycklar för att extrahera ändringar från API för ändring av lager. Inte tillåtet: Användare kan inte visa eller göra ändringar i redigerbara kolumner i skrivtabeller. De kan inte heller skapa skrivtabeller eller redigera befintliga skrivtabellskonfigurationer, och de beviljas inte åtkomst till API för ändring av lager. Mer information finns i Ställa in behörigheter för skrivtabeller. |
| Applikationer | Generera alla rapporter | User Default, anpassade roller |
Tillåten: Användare kan konfigurera och generera alla typer av rapporter som är tillgängliga med mervärdesfunktioner i Qlik Reporting Service. On-demand-rapporter: Användare kan endast konfigurera och generera rapporter med hjälp av rapportering på begäran och Qlik Reporting Service API. Inte tillåten: Användare kan inte arbeta med mervärdesfunktioner i Qlik Reporting Service. Mer information finns i Ställa in behörigheter för mätbara rapporteringsfunktioner. |
| Applikationer | Insiktsutlösare | User Default, anpassade roller |
Tillåtet: Användare kan skapa, hantera och visa insiktsutlösare. Inte tillåtet: Användare kan inte skapa eller hantera insiktsutlösare. De kan visa insiktsutlösare. |
| Assistenter | Hantera assistenter | User Default, anpassade roller |
Tillåten: Användare kan skapa och hantera assistenter. Inte tillåten: Användare har inte tillgång till assistenter. |
| Automatiseringar | Privata automatiseringar | User Default, anpassade roller |
Tillåten: Användare har åtkomst till privata automatiseringar. Inte tillåten: Användare har inte åtkomst till privata automatiseringar. Administratörer kan ställa in behörigheten till Inte tillåten i User Default och sedan skapa anpassade roller för att ge åtkomst till specifika användare eller grupper. |
| Automatiseringar | Delade automatiseringar | User Default, anpassade roller |
Tillåten: Användare har åtkomst till delade automatiseringar. Inte tillåten: Användare har inte åtkomst till delade automatiseringar. Administratörer kan ställa in behörigheten till Inte tillåten i User Default och sedan skapa anpassade roller för att ge åtkomst till specifika användare eller grupper. |
| Datainnehåll | Datakopplingar | User Default, anpassade roller |
Tillåtet: Användare kan lista, skapa, visa, uppdatera och ta bort datakopplingar. Användare kan även läsa data från och lagra data i dessa kopplingar. Läsa: användare kan visa datakopplingar, välja och läsa in data från kopplingar och lagra data till datakopplingar. Inte tillåtet: Användare kan inte skapa, visa, uppdatera eller ta bort datakopplingar. Användare kan inte heller läsa data från, eller lagra data i, dessa kopplingar. Mer information finns i Tilldela behörigheter för användare att arbeta med datakopplingar. |
| Dataprodukter | Hantera dataprodukter | User Default, anpassade roller |
Endast konsumera: Användare har åtkomst till Data marketplace. Tillåten: Användare kan visa, skapa, uppdatera, aktivera och ta bort dataprodukter på Data marketplace. Inte tillåten: Användare kan inte komma åt dataprodukter på Data marketplace. |
| Ordlistor | Hantera ordlistor och godkänna termer | User Default, anpassade roller |
Tillåten: Användare kan lista, skapa, visa och ta bort ordlistor. I ordlistor kan användare läsa, skapa, redigera och ta bort termer. Användare kan verifiera termer. Endast läsa och samarbeta om termer: Användare kan läsa, skapa, redigera och ta bort ordlistetermer. Endast hantera: Användare kan lista, skapa, visa och ta bort ordlistor, men kan inte ändra termer. I ordlistor kan användare läsa, skapa, redigera och ta bort termer. Inte tillåten: Användare har ingen åtkomst till ordlistor och deras termer. |
| Kunskapsbaser | Hantera kunskapsbaser | User Default, anpassade roller |
Tillåten: Användare kan skapa, hantera, indexera och söka i kunskapsdatabaser. Inte tillåten: Användare har inte tillgång till kunskapsdatabaser i Qlik Cloud. |
| Kunskapsbaser | Indexera kunskapsbaser | User Default, anpassade roller |
Tillåten: Användare kan indexera kunskapsdatabaser och skapa schema för omindexering. Inte tillåten: Användare kan inte indexera kunskapsdatabaser. |
| Kunskapsbaser | Söka i kunskapsbaser | User Default, anpassade roller |
Tillåten: Användare kan söka i söka i kunskapsdatabaser när de ställer frågor till Qlik Answers-assistenter. Inte tillåten: Användare kan inte söka i kunskapsdatabaser. |
| Ursprung | Visa ursprung | User Default, anpassade roller |
Tillåten: Användare kan visa ursprung och konsekvensanalys mellan tillgångar. Inte tillåten: Användare kan inte visa ursprung och konsekvensanalys mellan tillgångar. |
| Länkar | Hantera länkar | User Default, anpassade roller |
Tillåtet: Användare kan visa, skapa, uppdatera och använda länkar i Analyser aktivitetscentret. De kan ta bort länkar som de har skapat. Inte tillåtet: Användare kan inte visa eller arbeta med länkar i aktivitetscentret för Analyser. Mer information finns i Vem kan skapa länkar. |
| ML-experiment och -distributioner | Hantera ML-distributioner | User Default, anpassade roller |
Tillåtet: Användare kan visa, hantera och ta bort samt köra prognoser med ML-distributioner. Med tillräckliga behörigheter för ML-experimentet kan de också distribuera modeller till ML-distributioner. Dessutom kan användarna se ML-experiment. Inte tillåtet: Användare kan inte visa, hantera, ta bort eller köra förutsägelser med ML-distributioner. De kan inte heller distribuera modeller till ML-distributioner. |
| ML-experiment och -distributioner | Köra ML API- och kopplingsprediktioner | User Default, anpassade roller |
Tillåtet: Användare kan köra förutsägelser från ML-distributioner med hjälp av slutpunkten för realtidsförutsägelser i Machine Learning API eller Qlik Predict analyskopplingen. Ej tillåtet: Användare kan inte köra förutsägelser från ML-distributioner med hjälp av slutpunkten för realtidsförutsägelser i Machine Learning API eller Qlik Predict analyskopplingen. |
| ML-experiment och -distributioner | Hantera ML-experiment | User Default, anpassade roller |
Tillåtet: Användare kan visa, skapa, hantera och ta bort ML-experiment, inklusive åtkomst i produkten till GenAI för rekommendationer av funktioner för identifiering av snedvridning. De kan också distribuera modeller från experiment till ML-distributioner. Hantera ML-experiment utan GenAI: Användare kan visa, skapa, hantera och ta bort ML-experiment. De kan också distribuera modeller från experiment till ML-distributioner. De är blockerade från att använda GenAI-funktionalitet i experiment – det vill säga att använda GenAI för att rekommendera funktioner för biasdetektering. Inte tillåtet: Användare kan inte visa, skapa, hantera eller ta bort ML-experiment. |
| ML-experiment och -distributioner | Godkänna eller avvisa dina ML-modeller | User Default, anpassade roller |
Tillåtet: användare kan aktivera och inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till. Inte tillåtet: användare kan inte aktivera eller inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till. Mer information om modellgodkännande av icke-administratörer finns i Godkänna distribuerade modeller. |
| Anteckningar | Hantera anteckningar | User Default, anpassade roller |
Tillåtet: Användare kan skapa, visa, uppdatera, ta bort och dela anteckningar i aktivitetscenter och applikationer. Inte tillåtet: Användare kan inte skapa, visa, uppdatera, ta bort eller dela anteckningar i aktivitetscenter och applikationer. Mer information finns i Aktivera stöd för anteckningar. |
| Pipeline-projekt | Skapa, uppdatera eller visa pipeline-projekt baserat på utrymmeåtkomst | User Default, anpassade roller |
Skrivskyddad: Användare kan visa och lista pipeline-projekt baserat på utrymmeåtkomst. Tillåten: Användare kan skapa, uppdatera eller visa pipeline-projekt baserat på utrymmeåtkomst. Inte tillåten: Användare kan inte skapa, uppdatera eller visa pipeline-projekt. |
Behörighetsinställningar — Funktioner och åtgärder
Delavsnittet Funktioner och åtgärder innehåller behörigheter för åtkomst till särskilda funktioner och åtgärder i hela klientorganisationen. Dessa är användarbehörigheter.
| Underavsnitt | Behörighet | Tillämpliga rollinställningar | Alternativ |
|---|---|---|---|
| Agentic AI | Dataanalys | User Default, anpassade roller |
Tillåten: Användare kan komma åt den Qlik Answers agentiska chatten från Answers. Inte tillåten: Användare kan inte komma åt den Qlik Answers agentiska chatten. Om de har behörigheterna kan de använda upplevelsen med äldre assistenter. |
| Agentic AI | Insiktsflöde | User Default, anpassade roller |
Tillåtet: Användare kan visa insikter i flöden. Inte tillåtet: Användare kan inte visa insikter i flöden. |
| Agentic AI | Qlik produkthjälp | User Default, anpassade roller |
Tillåten: Användare kan komma åt Help-agenten. Inte tillåten: Användare kan inte komma åt Help agenten. |
| Datakvalitet | AI-baserade beskrivningar och förslag | User Default, anpassade roller |
Tillåten: Användare kan generera AI-baserade valideringsregler för datamängder och beskrivningar för alla resurser. Inte tillåten: Användare kan inte generera AI-baserade valideringsregler, beskrivningar eller förslag. |
| Datakvalitet | Beräkna datakvalitet | User Default, anpassade roller |
Läsa: Användare kan visa resultaten av datakvalitetsberäkningen. Tillåten: Användare kan beräkna datakvalitet och visa resultaten. Inte tillåten: Användare kan inte beräkna datakvalitet. |
| Datakvalitet | Hantera valideringsregler | User Default, anpassade roller |
Endast tillämpa: Användare kan lista och visa valideringsregler (beroende på deras licens) och tillämpa regler på datamängder. Tillåten: Användare kan visa, skapa, uppdatera och ta bort valideringsregler i ett utrymme. Inte tillåten: Användare kan inte visa valideringsregler. |
| Datakvalitet | Tilldela klassificeringar och regleringar | User Default, anpassade roller |
Tillåten: Användare kan tilldela klassificeringar och regleringar på datamängder samt visa tilldelade klassificeringar och regleringar. Inte tillåten: Användare kan inte tilldela klassificeringar och regleringar, och kan inte visa tilldelade klassificeringar och regleringar. |
| Datakvalitet | Hantera semantiska typer | User Default, anpassade roller |
Endast tilldela: Användare kan lista och visa semantiska typer (beroende på deras licens) och tillämpa semantiska typer på datamängder. Tillåten: Användare kan visa, skapa, uppdatera och ta bort semantiska typer. Ingen utrymmesroll krävs. Inte tillåten: Användare kan inte visa semantiska typer. |
| Datakvalitet | Konfigurera Qlik Trust Score™ | User Default, anpassade roller |
Tillåten: Användare kan konfigurera dimensionerna för Qlik Trust Score™ på klientorganisationsnivå samt visa poängen och dess historik. Inte tillåten: Användare kan inte konfigurera eller visa Qlik Trust Score™. |
| Developer | Hantera API-nycklar | User Default, anpassade roller |
Tillåten: Användare kan skapa, visa, uppdatera och ta bort sina egna API-nycklar i sina personliga inställningar. Inte tillåten: Användare kan inte skapa eller hantera API-nycklar. |
| Model Context Protocol (MCP) | MCP | Anpassade roller |
Tillåten: Användare kan använda Qlik MCP-server. Inte tillåten: Användare kan inte använda Qlik MCP-server. |
| Insight Advisor | Dataanalys | User Default, anpassade roller |
Tillåtet: Användare har åtkomst till Insight Advisor i alla former inom Qlik Cloud. Med andra ord kan användare komma åt Insight Advisor och Insight Advisor Chat från aktivitetscenter och applikationer. Inte tillåtet: Användare har inte åtkomst till Insight Advisor inom Qlik Cloud. Med andra ord kan användare inte komma åt Insight Advisor eller Insight Advisor Chat från aktivitetscenter eller applikationer. |
| Insight Advisor | Insight Advisor i Microsoft Teams | User Default, anpassade roller |
Tillåtet: Användare har åtkomst till Insight Advisor Chat från Microsoft Teams. Inte tillåtet: Användare har inte åtkomst till Insight Advisor Chat från Microsoft Teams. |
| Space management | Begära åtkomst till innehåll | User Default, anpassade roller |
Tillåten: Användare kan begära åtkomst till innehåll via standardprocessen för Qlik. Inte tillåten: Användare kan inte begära åtkomst. Du kan anpassa meddelandet som visas när de försöker komma åt innehåll för att vägleda dem till din organisations process. Mer information finns i Anpassa processen för åtkomstbegäran och Godkänna åtkomstförfrågningar. |
| Webhooks | Använda webhooks | User Default |
Tillåten: Användare kan skapa, uppdatera, ta bort och lista sina egna webhooks med hjälp av webhooks-API:et och användargränssnittet för automatiseringar. Inte tillåten: Användare kan inte hantera webhooks. Mer information finns i Working with webhooks. |
| Learn | Få tillgång till utbildning | User Default, anpassade roller |
Tillåten: Kan komma åt utbildningscentret. Inte tillåten: Kan inte komma åt utbildningscentret. Mer information finns i Komma igång och inlärningsalternativ. |
Behörighetsinställningar — Administratörsbehörigheter
Delavsnittet Administratörsbehörigheter innehåller behörigheter för administratörer av Qlik Cloud-klientorganisationen.
| Underavsnitt | Behörighet | Tillämpliga rollinställningar | Alternativ |
|---|---|---|---|
| Ingen |
Godkänna eller avvisa ML-modeller |
Anpassade roller |
Tillåtet: I aktivitetscentret för Administration kan användare aktivera och inaktivera prognoser för distribuerade modeller i klientorganisationen. Användare kan också aktivera och inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till. Inte tillåtet: I aktivitetscentret för Administration kan användare inte aktivera eller inaktivera prognoser för distribuerade modeller i klientorganisationen. Användare kan dock aktivera och inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till. Mer information om modellgodkännande av administratörer finns i Arbeta med modellgodkännande som administratör. |
|
Klientorganisationsadministratör för automatiseringar |
Anpassade roller |
Tillåten: Användare kan lista, aktivera, inaktivera, ändra utrymme, ändra ägare, hantera automatiseringsinställningar, lista och ta bort kopplingar, lista användare och ta bort automatiseringar. Inte tillåten: Användare kan endast hantera sina egna automatiseringar. |
|
| Tillägg | Hantera komplement | Anpassade roller |
Tillåten: Användare kan ladda upp och hantera komplement. Inte tillåten: Användare kan inte ladda upp eller hantera komplement. |
| Tillägg | Hantera teman | Anpassade roller |
Tillåten: Användare kan ladda upp och hantera teman. Inte tillåten: Användare kan inte ladda upp eller hantera teman. |
| ML-experiment och -distributioner |
Hantera ML-experiment och -distributioner |
Anpassade roller |
Tillåtet: Användare kan lista, öppna och ta bort alla experiment eller distributioner. Användare kan också aktivera och inaktivera prognoser för alla distribuerade modeller via Administration aktivitetscenter. Inte tillåtet: Användare kan inte lista eller ta bort experiment eller distributioner, eller aktivera och avaktivera distribuerade modeller. De kan inte komma åt Qlik Predict delavsnitt i Administration aktivitetscenter. |
| Content Security Policy (CSP) | Administrera CSP | Anpassade roller |
Tillåten: Användare kan skapa, uppdatera, läsa, lista och ta bort innehållssäkerhetspolicyer (CSP). Inte tillåten: Användare kan inte hantera innehållssäkerhetspolicyer. Hantera säkerhetspolicy för innehåll (Content Security Policy CSP) |
| Strukturera innehåll | Anpassad startsida | Anpassade roller |
Tillåten: Kan anpassa sidan Insights Home för alla användare. Inte tillåten: Kan endast anpassa sina egna startsidor. For more information, see Anpassa startsidan i aktivitetscentret för Insikter. |
| Strukturera innehåll | Offentliga samlingar | Anpassade roller |
Tillåtet: Kan ställa in vilken samling som helst i klientorganisationen till offentlig eller privat. Inte tillåtet: Det går inte att ställa in en samling i klientorganisationen som offentlig eller privat. Mer information finns i Hantera offentliga samlingar. |
| Dataprodukter | Administrera dataprodukter | Anpassade roller |
Tillåten: Användare kan komma åt och hantera alla dataprodukter utan utrymmesbegränsningar. Inte tillåten: Användare kan inte hantera dataprodukter. |
| Datakvalitet | Administrera AI-baserade beskrivningar och förslag | Anpassade roller |
Tillåten: Användare kan hantera klientorganisationsinställningar för att generera AI-baserade beskrivningar för alla resurser och alla förslag på valideringsregler för datamängder. De kan komma åt och hantera AI-genereringar utan utrymmesbegränsningar. Inte tillåten: Användare kan inte hantera inställningar för AI-generering. |
| Datakvalitet | Administrera semantiska typer | Anpassade roller |
Tillåten: Användare kan komma åt och hantera alla semantiska typer. Inte tillåten: Användare kan inte hantera semantiska typer. |
| Datakvalitet | Administrera valideringsregler | Anpassade roller |
Tillåten: Användare kan komma åt och hantera alla valideringsregler utan utrymmesbegränsningar. Inte tillåten: Användare kan inte hantera valideringsregler. |
| Pipeline-projekt | Läsa, ta bort, lista eller ändra ägare för alla pipeline-projekt i klientorganisationen för administratör. | Anpassade roller | Tillåten: Användare kan läsa, ta bort, lista eller ändra ägare för alla pipeline-projekt i klientorganisationen. Inte tillåten: Användare kan inte hantera pipeline-projekt. |
Behörighet för "Hämtning av innehåll i appen": ytterligare information
Det värde som tilldelats till en användare för behörighet för Hämtning av innehåll i appen kan påverka deras åtkomst till andra funktioner i Qlik Cloud. Följande delavsnitt beskriver skillnaderna mellan de olika tillgängliga alternativen.
Inga data
Följande gäller för alternativet Inga data:
-
Låter användaren lägga till statiska diagram i en rapportmall med hjälp av Qlik tillägg för Microsoft Office.
-
Ger fullständig åtkomst till Insight Advisor Chat när den nås via Qlik Cloud eller en extern samarbetsplattform (till exempel Microsoft Teams).
Tillåtna
Följande gäller för alternativet Tillåtna:
-
Låter användaren lägga till statiska diagram i en rapportmall med hjälp av Qlik tillägg för Microsoft Office.
-
Ger fullständig åtkomst till Insight Advisor Chat när den nås via Qlik Cloud eller en extern samarbetsplattform (till exempel Microsoft Teams).
Ej tillåtna
Följande gäller för alternativet Inte tillåtna:
-
Användaren kan inte lägga till statiska diagram i en rapportmall med hjälp av Qlik tillägg för Microsoft Office.
-
Användaren kommer inte att se statiska diagram i Insight Advisor Chat. Användaren kommer inte heller att se några visualiseringar när Insight Advisor Chat används via en samarbetsplattform (exempelvis Microsoft Teams). Alla andra Insight Advisor Chat-funktioner, till exempel insikter på naturligt språk kommer att vara tillgängliga.