分配安全角色和自定义角色 | Qlik Cloud帮助
跳到主要内容 跳到补充内容

分配安全角色和自定义角色

安全角色和自定义角色为用户和管理员提供了一组租户级别的权限。作为租户管理员,您可以从 Administration 活动中心手动分配角色,或设置自动角色分配。

信息注释本主题适用于 Qlik Sense Enterprise SaaSQlik Sense BusinessQlik Cloud 政府。如果您订阅了 Qlik Cloud AnalyticsQlik Talend Data Integration 的标准版、高级版或企业版,请参阅管理用户 - 基于容量的订阅

安全角色控制租户中用户和管理员的操作和访问权限。除了租户级别的角色外,还有空间角色,用于控制用户对空间内内容的操作。有关不同类型角色的更多信息,请参阅 用户和管理员的角色和权限

您可以从 Administration 活动中心将角色分配给单个用户或用户组。

信息注释Qlik Cloud 对用户界面和 API 使用相同的访问控制模型。但是,UI 呈现带有特定护栏和验证的标准产品工作流,而 API 可能会公开 UI 中不可用的其他操作、字段或元数据。如果用户或服务帐户具有所需的角色、权限和范围,则其 API 访问权限可能与 UI 中可用的访问权限不同。有关详细信息,请参阅 API 访问控制和信任边界
信息注释如果在分配角色时用户已登录,他们必须注销并重新登录才能应用该角色。
video thumbnail

为用户分配安全角色和自定义角色

租户管理员可以从 Administration 活动中心管理用户窗格的所有用户选项卡或权限选项卡分配安全角色,并从权限标签分配自定义角色。

从“所有用户”选项卡分配角色

所有用户选项卡显示已添加或邀请到租户的用户列表。您可以选择一个或多个用户来查看分配给他们的所有角色。

执行以下操作:

  1. Administration 活动中心,转到管理用户 > 所有用户

  2. 选择一个或多个用户,然后单击管理角色

  3. 管理角色对话框中,从用户和管理员角色的选项卡中选择要分配的角色。

  4. 单击保存

    用户在下次登录时都将被分配该角色。

管理角色对话框中,图标指示角色是否已通过以下方式分配给用户:

  • 组分配:将角色分配给用户所属的组。将鼠标悬停在图标上以查看显示组的工具提示。

    通过组成员身份分配给用户的角色。

    通过组分配的角色图标,带有工具提示,组名显示在“管理角色”对话框中。
  • 自动分配:角色会自动分配给租户中的所有用户。

    角色自动分配给租户中的所有用户。

    “管理角色”对话框中显示的租户中分配给 Everyone 的角色图标。

从“权限”选项卡分配角色

权限选项卡上,您可以看到所有可用的安全角色和自定义角色。您可以选择一个角色以查看分配给此角色的所有用户。

执行以下操作:

  1. Administration 活动中心中,转到管理用户 > 权限

  2. 单击要分配的角色上的箭头 向下箭头

    从“用户”选项卡分配角色。

    “权限”选项卡,其中展开的角色显示“用户”选项卡
  3. 用户标签上,单击分配

  4. 按名称或电子邮件搜索用户并将其添加到列表中。

  5. 单击分配

    用户在下次登录时都将被分配该角色。

为群组分配安全角色和自定义角色

组是通过您的身份提供者定义的或从 Administration 活动中心创建的。租户管理员可以从 Administration 活动中心中管理用户窗格的权限选项卡向组分配安全角色和自定义角色。将角色分配给组时,该组的每个成员都被授予该角色定义的权限。

执行以下操作:

  1. Administration 活动中心中,转到管理用户 > 权限

  2. 单击要分配的角色上的箭头 向下箭头

    从“组”选项卡分配角色。

    “权限”选项卡,其中展开的角色显示“组”选项卡
  3. 标签上,单击分配

  4. 按名称搜索组并将其添加到列表中。

  5. 单击分配

    用户在下次登录时都将被分配该組成員。

信息注释如果用户有单独分配的角色和通过组成员身份分配的角色,他们最终可能会得到重复的角色分配。要从用户中删除角色,请确保从权限 > 用户选项卡和权限 > 选项卡中取消分配。

将安全角色和自定义角色分配给租户中的所有人

租户管理员可以从 Administration 活动中心中权限选项卡上的自动分配列为租户中的所有用户分配安全角色和自定义角色。如果将列中的值设置为关闭,则将从用户中删除以这种方式分配给用户的角色。

执行以下操作:

  1. Administration 活动中心中,转到管理用户 > 权限

  2. 找到要分配给每个人的角色,然后在自动分配列中选择 <您的租户名称> 处的任何人

    使用自动分配选项为每个人分配角色。

    “权限”选项卡,具有带自动分配选项的扩展菜单。

    所有用户在下次登录时都将被分配该角色。

对于新租户,以下设置默认适用于所有用户:

角色(在权限选项卡上自动分配):

  • 数据服务贡献者

  • 管理员

  • 私人分析内容创建者

  • 共享空间创建者

  • Automl Experiment Contributor

  • Automl Deployment Contributor

权限(在用户默认设置中设置为允许):

  • 私有自动化

  • 共享自动化

此外,通过 Administration 活动中心内设置页面的使用授权选项卡上的切换开关,会自动分配以下角色:

  • 共享空间创建者

  • 私人分析内容创建者

  • 数据服务贡献者

这些切换开关与自动分配选项在以下方面有所不同:

  • 自动分配选项:

    • 当该选项开启时分配角色,关闭时移除角色。

    • 适用于所有用户。

  • 设置 > 使用授权切换开关:

    • 即使关闭了切换开关,角色也会保持分配状态,直到手动移除。

    • 仅适用于具有 Professional 使用授权的用户。

本页面有帮助吗?

如果您发现此页面或其内容有任何问题 – 打字错误、遗漏步骤或技术错误 – 请告诉我们!