Kullanıcı gruplarını yönetme
Kullanıcı grupları, yöneticilerin kullanıcı izinlerini kolaylaştırmasına ve güvenli, düzenli bir sistem sürdürmesine yardımcı olduğu için etkili kimlik yönetimi açısından önemlidir. Qlik Cloud içinde gruplar doğrudan Yönetim etkinlik merkezinde oluşturulabilir veya bir kimlik sağlayıcısından sağlanabilir.
Grup türleri
İki tür kullanıcı grubu vardır:
-
Kimlik sağlayıcı (IdP) grupları: Bu gruplar harici bir kimlik sağlayıcıdan alınır ve doğrudan Qlik Cloud içinde düzenlenemez, silinemez veya yönetilemez. Tüm yönetim işlemleri harici kimlik sağlayıcı üzerinden gerçekleştirilmelidir. SCIM sağlama ve senkronizasyonu yalnızca IdP tarafından yönetilen gruplar için geçerlidir. Kiracıdaki özel gruplar, SCIM grup uç noktaları aracılığıyla kullanıma sunulmaz ve SCIM işlemleri tarafından güncellenmez, silinmez veya değiştirilmez.
-
Özel gruplar: Bu gruplar, Qlik Cloud kiracısı içinde oluşturulur ve yönetilir. Kiracı yöneticileri, özel grupların üyelerini doğrudan Yönetim etkinlik merkezinden veya API'ler aracılığıyla oluşturabilir, düzenleyebilir, silebilir ve yönetebilir. Hem Qlik Account kullanıcıları hem de kimlik sağlayıcılardan sağlanan kullanıcılar özel gruplara eklenebilir. Özel gruplar, IdP tarafından yönetilen gruplarla birlikte kullanılabilir, böylece bir kullanıcı bir kimlik sağlayıcısından senkronize edilen gruplara ait olabilir ve ayrıca kiracıda bir veya daha fazla özel gruba ait olabilir.
Özel gruplar hemen kullanılabilirken IdP grupları, grupla ilişkili bir kullanıcı ilk kez oturum açtığında Qlik Cloud içinde dinamik olarak oluşturulur. Kullanıcıları ve grupları sağlamak için SCIM kullanıyorsanız gruplar önceden doldurulabilir. Daha fazla bilgi için bkz. SCIM kullanarak kullanıcıları ve grupları sağlama. Tüm grupları Yönetim etkinlik merkezinde görüntüleyebilirsiniz.
Yönetim etkinlik merkezinde, IdP tarafından yönetilen gruplar ve özel gruplar gruplar listesinde birlikte görünür. Kullanıcı arayüzü, grup türünü simgeler ve etiketlerle gösterir, örneğin Yönetilen (IdP) ve Özel, böylece aralarında ayrım yapabilirsiniz.
IdP tarafından yönetilen gruplar ve özel gruplar, grup türü onları birbirinden ayırdığı için aynı ada sahip olabilir. Karışıklığı önlemek için, mümkün olduğunda benzersiz grup adları kullanmanızı öneririz. Örneğin, özel grup adlarına CG- ile ön ek ekleyebilirsiniz.
Aynı ada ancak farklı simgelere sahip iki grup örneği: birincisi bir IdP grubu, ikincisi ise özel bir gruptur.

Gruplar, Gruplar tablosunda türe göre ("Yönetilen (IdP)" ve "Özel") etiketlenir.

Gruplar için örnek senaryolar
Erişimi grup üyeliklerine dayalı olarak yönetmek için grupları kullanabilirsiniz. Kiracı genelinde izinleri kontrol etmek için IdP gruplarına ve özel gruplara güvenlik rolleri ve alan rolleri atayın.
Kullanıcılar aynı anda hem IdP tarafından yönetilen gruplara hem de özel gruplara üye olabilir. Bu grup türleri bağımsız olarak çalışır. SCIM senkronizasyonu yalnızca IdP tarafından yönetilen grupları yönetir ve özel grupları etkilemez.
Aşağıda, IdP gruplarının ve özel grupların kullanımına ilişkin bazı örnek senaryolar yer almaktadır:
Örnek: Bir yazılım geliştirme projesi için özel grup
Kuruluşunuz yeni bir yazılım geliştirme projesi başlatıyorsa özellikle proje ekibi için özel bir grup oluşturabilirsiniz. Bu, projeye özel roller ve izinler atamanıza olanak tanıyarak her ekip üyesinin etkili bir şekilde işbirliği yapmak için gereken erişime sahip olmasını sağlayacaktır
Örnek: Pazarlama ekibi için IdP grubu
Harici bir kimlik sağlayıcısı ile entegre olan bir kuruluşun pazarlama departmanında çalıştığınızı varsayalım. Pazarlama ekibi için temel araçlara ve kaynaklara erişime yönelik benzersiz izinler veren bir IdP grubu oluşturabilirsiniz. Ekibe yeni bir üye katıldığında ve IdP grubuna eklendiğinde Qlik Cloud içinde otomatik olarak doğru izinleri alır ve gecikme olmadan çalışmaya başlamalarını sağlar.
Örnek: Kullanıcı sorumluluklarına dayalı erişim kontrolü için özel gruplar
Erişimi verimli bir şekilde yönetmek için, kullanıcıların farklı alanlarda gerçekleştirdikleri görevlere veya sorumluluklara göre özel gruplar oluşturun. Bu kullanıcı sorumlulukları, Qlik Cloud içinde uygun izinlerin atanmasına yardımcı olur ve her kullanıcının işleri için ihtiyaç duydukları şeylere erişmesini sağlar.
-
Her alanda açıkça tanımlanmış kullanıcı sorumlulukları (örneğin, geliştirici, test eden, sahip ve kullanıcı) belirleyin.
Tablo, farklı alanlardaki kullanıcı sorumluluklarını göstermektedir. User1, Satış alanında geliştirici ve Operasyon alanında test edendir.

-
Her kullanıcı sorumluluğu için özel gruplar oluşturun. Gruplara, alanda gereken erişim düzeyine uygun olarak Görüntüleyebilir veya Katkıda bulunabilir gibi alan rolleri atayın.
Paylaşılan ve yönetilen alanlarda erişimi yönetmek için özel gruplar oluşturulur. Örneğin, Satış-Geliştirici grubunun Satış alanında Görüntüleyebilir ve Katkıda bulunabilir rollerine ihtiyacı vardır ve Operasyon-Test Eden grubunun Operasyon alanında Görüntüleyebilir rolüne ihtiyacı vardır.

-
Kullanıcıları, her bir alandaki sorumluluklarına göre uygun özel gruplarla eşleştirin. Örneğin, User1 Satış alanında bir geliştirici, Operasyon alanında ise bir test eden olabilir ve her bir sorumluluk için farklı izinler atanmış olabilir.
Kullanıcılar sorumluluklarına göre farklı gruplara atanır. User1 hem Satış-Geliştirici hem de Operasyon-Test eden gruplarının üyesidir.

Bu yapılandırılmış yaklaşım, izin yönetimini basitleştirerek ölçeklendirmeyi ve kuruluşunuzun ihtiyaçlarına göre uyarlamayı kolaylaştırır.
Gruplar için erişim izinlerini yönetme
Grup üyelerinin izinleri, grupların IdP tarafından sağlanmış veya özel olarak oluşturulmuş olmasına bakılmaksızın atanan rollerine göre kontrol edilir. Bir gruba bir rol atandığında tüm üyeler o rolle ilişkili izinleri devralır.
Kullanıcıların hem bireysel olarak hem de grup üyelikleri aracılığıyla atanmış rolleri varsa yinelenen rol atamaları ile karşılaşabilirler. Kullanıcılardan bir rolü tamamen kaldırmak için hem İzinler > Kullanıcılar sekmesinden hem de İzinler > Gruplar sekmesinden atamayı kaldırdığınızdan emin olun.
Bir kullanıcının bireysel olarak ve bir alan içindeki grup üyeliği nedeniyle farklı rollere sahip olduğu durumlarda, daha yüksek izin seviyesi önceliklidir.
Bir gruba kiracı genelinde roller atamaya ilişkin talimatlar için bkz. Güvenlik rollerini ve özel rolleri atama. Alan rolleri hakkında daha fazla bilgi için bkz.:
Grup üyelerini listeleme
Kiracı yöneticileri hem IdP gruplarının hem de özel grupların üyelerini görüntüleyebilir.
Gruplar sekmesinde, IdP tarafından yönetilen gruplar ve özel gruplar listede birlikte görünür. Kullanıcı arayüzü, aralarında ayrım yapabilmeniz için grup türünü etiketlerle gösterir.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, listede gezinerek veya arama özelliğini kullanarak grubu bulun.
-
üzerine tıklayın Üye listesini genişletmek için grubun yanındaki
Özel gruplar oluşturma
Kiracı yöneticileri özel gruplar oluşturabilir. Üyeler, oluşturma işlemi sırasında ya da daha sonra eklenebilir.
Aynı anda birden fazla grup oluşturmak için qlik-cli veya API'leri kullanabilirsiniz.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde Yeni oluştur'a tıklayın.
-
Grup için bir ad girin.
Grup oluştur diyalog penceresi.
İpucu notuMevcut bir IdP tarafından yönetilen grupla aynı ada sahip özel bir grup oluşturabilirsiniz, ancak aynı ada sahip başka bir özel grup oluşturamazsınız. Karışıklığı önlemek için, mümkün olduğunda net bir adlandırma kuralı kullanın, örneğin CG- özel grup adlarının başına eklemek gibi.
-
İsteğe bağlı olarak açıklama ekleyin.
-
Gruba üye eklemek için:
-
Ad ya da e-posta ile kullanıcı arayın.
-
Gruba eklemek için kullanıcıları seçin.
-
-
Oluştur'a tıklayın.
Grubu oluşturduktan sonra, grup üyelerine izinler verecek roller atamak için İzinler sekmesine gidin.
Özel bir grubun üyelerini ekleme veya kaldırma
Kiracı yöneticisi olarak, özel gruplara üye ekleyebilir veya bu gruplardan üye çıkarabilirsiniz. Kullanıcılar hem Qlik Account hem de diğer kimlik sağlayıcılardan eklenebilir.
Qlik Cloud içinde IdP tarafından yönetilen grup üyeliklerini ekleyemez veya çıkaramazsınız. Bu grupları yönetmek için harici kimlik sağlayıcınızı kullanın.
Kullanıcılar aynı anda hem IdP tarafından yönetilen gruplara hem de özel gruplara üye olabilir. SCIM eşitlemesi bir kullanıcının IdP tarafından yönetilen grup üyeliklerini güncellediğinde, kullanıcının özel grup üyelikleri değiştirilmez.
Üye ekleme veya kaldırma
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, yönetmek istediğiniz grubu bulun.
-
üzerine tıklayın Grup üyeleri listesini genişletmek için
-
Üye eklemek için:
-
Ata seçeneğine tıklayın.
-
Eklemek istediğiniz kullanıcıları arayın ve seçin.
Kullanıcıları ata diyalog penceresi.

-
Ata seçeneğine tıklayın.
-
-
Üyeleri kaldırmak için:
-
Belirli kullanıcıları bulmak için arama alanını kullanın.
Bir grubun genişletilmiş ayrıntıları.

-
Kaldırmak istediğiniz kullanıcıları seçin.
-
Atamayı Kaldır'a tıklayın.
-
Seçilen üyeleri kaldırmak için eylemi onaylayın.
-
Grup ayrıntılarını düzenleme
Kiracı yöneticileri bir grubun adını ve açıklamasını değiştirebilir.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, düzenlemek istediğiniz grubu bulun.
-
üzerine tıklayın
ve Düzenle'yi seçin.
-
Grubu düzenle iletişim kutusunda, grubun adını veya açıklamasını gerektiği gibi değiştirin.
-
Değişikliklerinizi uygulamak için Kaydet'e tıklayın.
Özel grupları silme
Kiracı yöneticileri, özel grupları yalnızca atanmış üyeleri yoksa silebilir. Bir grubu silmeden önce, tüm üyelerin atamasının kaldırılmış olduğundan emin olun.
Aynı anda birden fazla grubu silmek için qlik-cli veya API'leri kullanabilirsiniz.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezindeki Kullanıcıları yönet seçeneğine gidin.
-
Gruplar sekmesinde, silmek istediğiniz grubu bulun.
-
üzerine tıklayın
ve Sil'i seçin.
-
Silme işlemini onaylayın.
IdP gruplarını doğrudan Qlik Cloud içinden silemezsiniz. Artık kullanılmayan bir IdP grubunu kaldırmak için:
-
Harici kimlik sağlayıcınızdaki grubu silin. Bu, grubun artık senkronize edilmemesini sağlar.
-
Grubu IdP'den silmek otomatik olarak Qlik Cloud içinden kaldırmadığından, grubu qlik-cli veya API'leri kullanarak Qlik Cloud adresinde temizleyin.
Daha fazla bilgi için şuraya bakın: