Kullanıcı gruplarını yönetme
Kullanıcı grupları, yöneticilerin kullanıcı izinlerini kolaylaştırmasına ve güvenli, düzenli bir sistem sürdürmesine yardımcı olduğu için etkili kimlik yönetimi açısından önemlidir. Qlik Cloud içinde gruplar doğrudan Yönetim etkinlik merkezinde oluşturulabilir veya bir kimlik sağlayıcısından sağlanabilir.
Grup türleri
İki tür kullanıcı grubu vardır:
-
Kimlik sağlayıcı (IdP) grupları: Bu gruplar harici bir kimlik sağlayıcıdan alınır ve doğrudan Qlik Cloud içinde düzenlenemez, silinemez veya yönetilemez. Tüm yönetim işlemleri harici kimlik sağlayıcı üzerinden gerçekleştirilmelidir.
-
Özel gruplar: Bu gruplar, Qlik Cloud kiracısı içinde oluşturulur ve yönetilir. Kiracı yöneticileri, özel grupların üyelerini doğrudan Yönetim etkinlik merkezinden veya API'ler aracılığıyla oluşturabilir, düzenleyebilir, silebilir ve yönetebilir. Hem Qlik Account kullanıcıları hem de kimlik sağlayıcılardan sağlanan kullanıcılar özel gruplara eklenebilir.
Özel gruplar hemen kullanılabilirken IdP grupları, grupla ilişkili bir kullanıcı ilk kez oturum açtığında Qlik Cloud içinde dinamik olarak oluşturulur. Kullanıcıları ve grupları sağlamak için SCIM kullanıyorsanız gruplar önceden doldurulabilir. Daha fazla bilgi için bk. SCIM kullanarak kullanıcıları ve grupları sağlama. Tüm grupları Yönetim etkinlik merkezinde görüntüleyebilirsiniz.
IdP grupları ve özel gruplar kullanıcı arayüzünde simgeler ve etiketlerle ayırt edilir. Aynı adı paylaşabilseler de karışıklığı önlemek üzere özel gruplar için net bir adlandırma kuralı kullanmanızı öneririz (örneğin başına "CG-" eklemek gibi).
Aynı ada ancak farklı simgelere sahip iki grup örneği: birincisi bir IdP grubu, ikincisi ise özel bir gruptur.

Gruplar, Gruplar tablosunda türe göre ("Yönetilen (IdP)" ve "Özel") etiketlenir.

Gruplar için örnek senaryolar
Erişimi grup üyeliklerine dayalı olarak yönetmek için grupları kullanabilirsiniz. Kiracı genelinde izinleri kontrol etmek için IdP gruplarına ve özel gruplara güvenlik rolleri ve alan rolleri atayın.
Aşağıda, IdP gruplarının ve özel grupların kullanımına ilişkin bazı örnek senaryolar yer almaktadır:
Örnek: Bir yazılım geliştirme projesi için özel grup
Kuruluşunuz yeni bir yazılım geliştirme projesi başlatıyorsa özellikle proje ekibi için özel bir grup oluşturabilirsiniz. Bu, projeye özel roller ve izinler atamanıza olanak tanıyarak her ekip üyesinin etkili bir şekilde işbirliği yapmak için gereken erişime sahip olmasını sağlayacaktır
Örnek: Pazarlama ekibi için IdP grubu
Harici bir kimlik sağlayıcısı ile entegre olan bir kuruluşun pazarlama departmanında çalıştığınızı varsayalım. Pazarlama ekibi için temel araçlara ve kaynaklara erişime yönelik benzersiz izinler veren bir IdP grubu oluşturabilirsiniz. Ekibe yeni bir üye katıldığında ve IdP grubuna eklendiğinde Qlik Cloud içinde otomatik olarak doğru izinleri alır ve gecikme olmadan çalışmaya başlamalarını sağlar.
Örnek: Kullanıcı sorumluluklarına dayalı erişim kontrolü için özel gruplar
Erişimi verimli bir şekilde yönetmek için, kullanıcıların farklı alanlarda gerçekleştirdikleri görevlere veya sorumluluklara göre özel gruplar oluşturun. Bu kullanıcı sorumlulukları, Qlik Cloud içinde uygun izinlerin atanmasına yardımcı olur ve her kullanıcının işleri için ihtiyaç duydukları şeylere erişmesini sağlar.
-
Her alanda açıkça tanımlanmış kullanıcı sorumlulukları (örneğin, geliştirici, test eden, sahip ve kullanıcı) belirleyin.
Tablo, farklı alanlardaki kullanıcı sorumluluklarını göstermektedir. User1, Satış alanında geliştirici ve Operasyon alanında test edendir.
-
Her kullanıcı sorumluluğu için özel gruplar oluşturun. Gruplara, alanda gereken erişim düzeyine uygun olarak Görüntüleyebilir veya Katkıda bulunabilir gibi alan rolleri atayın.
Paylaşılan ve yönetilen alanlarda erişimi yönetmek için özel gruplar oluşturulur. Örneğin, Satış-Geliştirici grubunun Satış alanında Görüntüleyebilir ve Katkıda bulunabilir rollerine ihtiyacı vardır ve Operasyon-Test Eden grubunun Operasyon alanında Görüntüleyebilir rolüne ihtiyacı vardır.
-
Kullanıcıları, her bir alandaki sorumluluklarına göre uygun özel gruplarla eşleştirin. Örneğin, User1 Satış alanında bir geliştirici, Operasyon alanında ise bir test eden olabilir ve her bir sorumluluk için farklı izinler atanmış olabilir.
Kullanıcılar sorumluluklarına göre farklı gruplara atanır. User1 hem Satış-Geliştirici hem de Operasyon-Test eden gruplarının üyesidir.
Bu yapılandırılmış yaklaşım, izin yönetimini basitleştirerek ölçeklendirmeyi ve kuruluşunuzun ihtiyaçlarına göre uyarlamayı kolaylaştırır.
Gruplar için erişim izinlerini yönetme
Grup üyelerinin izinleri, grupların IdP tarafından sağlanmış veya özel olarak oluşturulmuş olmasına bakılmaksızın atanan rollerine göre kontrol edilir. Bir gruba bir rol atandığında tüm üyeler o rolle ilişkili izinleri devralır.
Kullanıcıların hem bireysel olarak hem de grup üyelikleri aracılığıyla atanmış rolleri varsa yinelenen rol atamaları ile karşılaşabilirler. Kullanıcılardan bir rolü tamamen kaldırmak için hem İzinler > Kullanıcılar sekmesinden hem de İzinler > Gruplar sekmesinden atamayı kaldırdığınızdan emin olun.
Bir kullanıcının bireysel olarak ve bir alan içindeki grup üyeliği nedeniyle farklı rollere sahip olduğu durumlarda, daha yüksek izin seviyesi önceliklidir.
Bir gruba kiracı genelinde roller atamaya ilişkin talimatlar için bkz. Güvenlik rolleri veya özel roller atama. Alan rolleri hakkında daha fazla bilgi için bkz.:
Grup üyelerini listeleme
Kiracı yöneticileri hem IdP gruplarının hem de özel grupların üyelerini görüntüleyebilir.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, listede gezinerek veya arama özelliğini kullanarak grubu bulun.
-
Üye listesini genişletmek için grubun yanındaki
seçeneğine tıklayın.
Özel gruplar oluşturma
Kiracı yöneticileri özel gruplar oluşturabilir. Üyeler, oluşturma işlemi sırasında ya da daha sonra eklenebilir.
Aynı anda birden fazla grup oluşturmak için qlik-cli veya API'leri kullanabilirsiniz.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde Yeni oluştur'a tıklayın.
-
Grup için bir ad girin.
Grup oluştur diyalog penceresi.
İpucu notuÖzel gruplar IdP gruplarıyla aynı adı paylaşabilir, ancak net bir adlandırma kuralı kullanmak (başına "CG-" eklemek gibi) yinelemeleri önlemeye yardımcı olur.
-
İsteğe bağlı olarak açıklama ekleyin.
-
Gruba üye eklemek için:
-
Ad ya da e-posta ile kullanıcı arayın.
-
Gruba eklemek için kullanıcıları seçin.
-
-
Oluştur'a tıklayın.
Grubu oluşturduktan sonra, grup üyelerine izinler verecek roller atamak için İzinler sekmesine gidin.
Özel bir grubun üyelerini ekleme veya kaldırma
Kiracı yöneticisi olarak, özel gruplara üye ekleyebilir veya bu gruplardan üye çıkarabilirsiniz. Kullanıcılar hem Qlik Account hem de diğer kimlik sağlayıcılardan eklenebilir.
Qlik Cloud içindeki IdP gruplarına üye ekleyemez veya bu gruplardan üye çıkaramazsınız. Bu grupları yönetmek için harici kimlik sağlayıcınızı kullanın.
Üye ekleme veya kaldırma
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, yönetmek istediğiniz grubu bulun.
-
Üye listesini genişletmek için
seçeneğine tıklayın.
-
Üye eklemek için:
-
Ata seçeneğine tıklayın.
-
Eklemek istediğiniz kullanıcıları arayın ve seçin.
Kullanıcıları ata diyalog penceresi.
-
Ata seçeneğine tıklayın.
-
-
Üyeleri kaldırmak için:
-
Belirli kullanıcıları bulmak için arama alanını kullanın.
Bir grubun genişletilmiş ayrıntıları.
-
Kaldırmak istediğiniz kullanıcıları seçin.
-
Atamayı Kaldır'a tıklayın.
-
Seçilen üyeleri kaldırmak için eylemi onaylayın.
-
Grup ayrıntılarını düzenleme
Kiracı yöneticileri bir grubun adını ve açıklamasını değiştirebilir.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, düzenlemek istediğiniz grubu bulun.
-
üzerine tıklayıp Düzenle'yi seçin.
-
Grubu düzenle iletişim kutusunda, grubun adını veya açıklamasını gerektiği gibi değiştirin.
-
Değişikliklerinizi uygulamak için Kaydet'e tıklayın.
Özel grupları silme
Kiracı yöneticileri, özel grupları yalnızca atanmış üyeleri yoksa silebilir. Bir grubu silmeden önce, tüm üyelerin atamasının kaldırılmış olduğundan emin olun.
Aynı anda birden fazla grubu silmek için qlik-cli veya API'leri kullanabilirsiniz.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, silmek istediğiniz grubu bulun.
-
öğesine tıklayın ve Sil öğesini seçin.
-
Silme işlemini onaylayın.
IdP gruplarını doğrudan Qlik Cloud içinden silemezsiniz. Artık kullanılmayan bir IdP grubunu kaldırmak için:
-
Harici kimlik sağlayıcınızdaki grubu silin. Bu, grubun artık senkronize edilmemesini sağlar.
-
Grubu IdP'den silmek otomatik olarak Qlik Cloud içinden kaldırmadığından, grubu qlik-cli veya API'leri kullanarak Qlik Cloud adresinde temizleyin.
Daha fazla bilgi için bkz.: