Klientorganisationsadministratörer tilldelar behörigheter och rättigheter för att tillåta användare att utföra åtgärder i Qlik Predict. Användare och administratörer kan tilldela utrymmesroller för att ytterligare styra åtkomsten till ML-resurser i delade och hanterade utrymmen.
Översikt över åtkomstkontroll
Möjligheten att utföra åtgärder i Qlik Predict styrs av:
Användarbehörighet (gäller endast användarbaserade prenumerationer)
Tilldelning av inbyggda säkerhetsroller
Tilldelning av behörigheter via User Default och anpassade roller
Utrymmesroller
Användarrättighet
Om du har en användarbaserad prenumeration behöver användare Professional-användarrättighet för fullständig åtkomst till Qlik Predict. Användare med Analyzer-rättighet har begränsade behörigheter för att köra prediktioner.
Rollerna Automl Experiment Contributor och Automl Deployment Contributor är inbyggda säkerhetsroller som ger användare åtkomst till funktioner i Qlik Predict – specifikt att arbeta med experiment och distributioner. Dessa roller tilldelas av klientorganisationsadministratörer per användare.
Inbyggda säkerhetsroller ger liknande behörigheter som de behörigheter som är tillgängliga via User Default och anpassade säkerhetsroller. Konflikter i behörigheter hanteras på följande sätt:
Om en användare inte har den inbyggda säkerhetsroll som krävs, men har motsvarande behörighet via User Default eller en anpassad säkerhetsroll, beviljas de åtkomst till funktionen.
Om en användare har den inbyggda säkerhetsroll som krävs, men inte har motsvarande behörighet via User Default eller en anpassad säkerhetsroll, beviljas de åtkomst till funktionen.
Dessutom ger rollerna Tenant Admin och Analytics Admin administratörsbehörighet till vissa åtgärder i Qlik Predict. För en jämförelse av administratörsbehörigheter per roll och behörighet, se Typer av administratörer för Qlik Predict.
För mer information om inbyggda säkerhetsroller finns i:
Behörigheter i User Default och anpassade säkerhetsroller
Användaråtkomst till Qlik Predict kan styras av behörigheter som tilldelas via User Default och anpassade säkerhetsroller. Klientorganisationsadministratörer tilldelar behörigheter genom att ställa in baslinjebehörigheter för alla användare och sedan höja behörigheterna för vissa användare efter behov.
Dessa behörigheter ger liknande åtkomst som inbyggda säkerhetsroller. Konflikter i behörigheter hanteras på följande sätt:
Om en användare inte har den behörighet som krävs, men har motsvarande inbyggda säkerhetsroll, beviljas de åtkomst till funktionen.
Om en användare har den behörighet som krävs, men inte har motsvarande inbyggda säkerhetsroll, beviljas de åtkomst till funktionen.
Utrymmesroller
Utöver behörigheter på klientorganisationsnivå och inbyggda säkerhetsroller styrs användares åtkomst till att arbeta med ML-resurser i delade och hanterade utrymmen ytterligare av deras utrymmesroller i dessa utrymmen. De behörigheter som tilldelats av administratören är förutsättningar för att arbeta med ML-resurser i utrymmen.
Tillgängliga behörigheter i User Default och anpassade roller
Dese behörigheter tilldelas av klientorganisationsadministratörer för att styra användar- och administratörsaccess till Qlik Predict i hela klientorganisationen.
Behörigheten Godkänna eller avvisa dina ML-modeller har följande alternativ:
Tillåtet: användare kan aktivera och inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till.
Inte tillåtet: användare kan inte aktivera eller inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till.
Behörigheten Hantera ML-distributioner har följande alternativ:
Tillåtet: Användare kan visa, hantera och ta bort samt köra prognoser med ML-distributioner. Med tillräckliga behörigheter för ML-experimentet kan de också distribuera modeller till ML-distributioner. Dessutom kan användarna se ML-experiment.
Användare med Tillåten kan hantera ML-distributioner genom att lägga till och ta bort modeller samt aktivera och inaktivera modeller för prediktioner.
Inte tillåtet: Användare kan inte visa, hantera, ta bort eller köra förutsägelser med ML-distributioner. De kan inte heller distribuera modeller till ML-distributioner.
Användare med Inte tillåten kan inte hantera ML-distributioner genom att lägga till och ta bort distribuerade modeller i dem, och de kan inte heller aktivera och inaktivera dessa modeller för prediktioner.
Köra ML API- och kopplingsprediktioner
Behörigheten Köra ML API- och kopplingsprediktioner har följande alternativ:
Tillåtet: Användare kan köra förutsägelser från ML-distributioner med hjälp av slutpunkten för realtidsförutsägelser i Machine Learning API eller Qlik Predict analyskopplingen.
Behörigheten Tillåten ger inte någon åtkomst till ML-distributioner utöver att köra prediktioner.
Ej tillåtet: Användare kan inte köra förutsägelser från ML-distributioner med hjälp av slutpunkten för realtidsförutsägelser i Machine Learning API eller Qlik Predict analyskopplingen.
Behörigheten Hantera ML-experiment har följande alternativ:
Tillåtet: Användare kan visa, skapa, hantera och ta bort ML-experiment, inklusive åtkomst i produkten till GenAI för rekommendationer av funktioner för identifiering av snedvridning. De kan också distribuera modeller från experiment till ML-distributioner.
Hantera ML-experiment utan GenAI: Användare kan visa, skapa, hantera och ta bort ML-experiment. De kan också distribuera modeller från experiment till ML-distributioner. De är blockerade från att använda GenAI-funktionalitet i experiment – det vill säga att använda GenAI för att rekommendera funktioner för biasdetektering.
Inte tillåtet: Användare kan inte visa, skapa, hantera eller ta bort ML-experiment.
Administratörsbehörigheter
Administratörsbehörigheten Godkänna eller avvisa ML-modeller har följande alternativ:
Tillåtet: I aktivitetscentret för Administration kan användare aktivera och inaktivera prognoser för distribuerade modeller i klientorganisationen. Användare kan också aktivera och inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till.
Inte tillåtet: I aktivitetscentret för Administration kan användare inte aktivera eller inaktivera prognoser för distribuerade modeller i klientorganisationen. Användare kan dock aktivera och inaktivera prognoser för källmodellen från de ML-distributioner som de har åtkomst till.
Administratörsbehörigheten Hantera ML-experiment och -distributioner har följande alternativ:
Tillåtet: Användare kan visa, hantera och ta bort samt köra prognoser med ML-distributioner. Med tillräckliga behörigheter för ML-experimentet kan de också distribuera modeller till ML-distributioner. Dessutom kan användarna se ML-experiment.
Inte tillåtet: Användare kan inte lista eller ta bort experiment eller distributioner, eller aktivera och avaktivera distribuerade modeller. De kan inte komma åt Qlik Predict delavsnitt i Administration aktivitetscenter.
Användaråtkomst till ML-experiment
Att arbeta med ML-experiment innebär i allmänhet följande typer av åtgärder:
För att lista och öppna ML-experiment behöver en användare följande. Användare som uppfyller dessa krav kan även generera träningsrapporter och öppna ursprungs- och konsekvensanalys för experimentet.
Professional-användarrättighet (gäller endast användarbaserade prenumerationer)
För att lista och öppna ML-distributioner behöver en användare följande. Användare som uppfyller dessa krav kan även generera träningsrapporter och öppna ursprungs- och konsekvensanalys från ML-distributionen. För att generera träningsrapporter behöver användaren visningsbehörighet till det experiment där modellen tränades.
Professional-användarrättighet (gäller endast användarbaserade prenumerationer)
Behörighet för Hantera ML-distributioner inställd på Tillåten via User Default eller anpassad säkerhetsroll
Utrymmesroll som krävs i utrymmet för ML-distributionen
För distributioner i delade utrymmen, en av följande:
Ägare (av utrymmet)
Kan hantera
Kan redigera
För distributioner i hanterade utrymmen, en av följande:
Ägare (av utrymmet)
Kan hantera
Behörighet att lagra datamängder i det önskade utrymmet. För att lagra datamängder i ditt personliga utrymme behöver du den inbyggda säkerhetsrollen Private Analytics Content Creator.
För att köra realtidsprediktioner via API-slutpunkten för realtid behöver en användare följande:
För att köra prediktioner med analyskopplingen för Qlik Predict behöver en användare med befintlig åtkomst till att arbeta med datakopplingar följande:
Behörighet för Hantera ML-distributioner inställd på Tillåten via User Default eller anpassad säkerhetsroll
Behörighet för att Köra ML-API och kopplingsprognoser inställd på Tillåten via User Default eller anpassad säkerhetsroll
För att använda kopplingen i en applikation eller ett skript i ditt personliga utrymme behöver du den inbyggda säkerhetsrollen Private Analytics Content Creator.
Utrymmesroll som krävs i utrymmet för både ML-distributionen och Qlik Predict-kopplingen
Administrera från aktivitetscenter för Analyser eller Insikter
I aktivitetscenter för Analyser och Insikter kan administratörer utföra olika åtgärder relaterade till ML-experiment och -distributioner. Möjliga åtgärder för administratörer kan vara:
Åtgärder som kan kräva utrymmesroller, samt andra behörigheter som tilldelats via User Default och anpassade roller.
Administrera från aktivitetscentret Administration
Från aktivitetscentret Administration kan klientorganisations- och analysadministratörer, samt användare med specifika behörigheter, administrera Qlik Predict.