设置对 Qlik Analytics 移动应用程序的访问权限
作为租户管理员,您可以通过两种方式设置对 Qlik Analytics 移动应用程序的访问权限:
-
在 User Default 和自定义角色中设置单个用户权限(请参阅 设置 Qlik Analytics 移动应用程序的权限)。
-
为所有用户启用或禁用离线使用(请参阅 启用或禁用离线使用)。
设置 Qlik Analytics 移动应用程序的权限
租户管理员配置权限以控制用户对 Qlik Analytics 移动应用程序具有完全访问权限、部分访问权限还是无访问权限。如果授予用户访问移动应用程序的权限,则他们对移动设备上特定应用程序的访问权限将由其空间访问权限进一步定义。
原生移动应用程序权限控制用户是否可以通过 Qlik Analytics 移动应用程序完全访问或无法访问租户。原生移动应用程序权限与空间角色结合使用,以控制用户对移动功能的访问。
原生移动应用程序权限在适用于租户中所有用户的基线权限(User Default)以及自定义安全角色中配置。要了解如何通过 User Default 和自定义角色分配权限,请参阅:
-
用户和管理员的角色和权限(基于容量的订阅)
-
用户和管理员的角色和权限(基于用户的订阅)
有关 User Default 和自定义角色中可用权限的列表,请参阅:
-
User Default和自定义角色中的权限(基于容量的订阅)
-
User Default和自定义角色中的权限(基于用户的订阅)
-
User Default和自定义角色中的权限(Qlik Anonymous Access订阅)
移动访问权限
您可以在 Administration 活动中心 > 管理用户 > 权限中配置移动访问权限。打开用户默认角色或自定义角色的权限设置,展开功能和操作,然后找到移动 > 原生移动应用程序。
原生移动应用程序权限可以设置为以下选项之一:
| 选项 |
行为 |
|---|---|
| 允许 |
标准移动访问。不需要 Intune 注册。将其用于不需要 MAM 强制执行的租户和用户组。 |
|
允许使用 Intune |
强制 Intune 注册的移动访问。Qlik Analytics 移动应用程序在登录流程中启动 Microsoft Intune 注册,并且仅在确认注册后才授予对租户内容的访问权限。用于受 Intune 管理的租户中的所有用户。未来的版本将添加相应的服务器端强制执行,以实现额外的深度防御。 分配了允许使用 Intune的用户不需要同时具有允许权限。允许使用 Intune已包含移动访问权限。 有关使用 Microsoft Intune 配置 Qlik Analytics 移动应用程序的完整详细信息,请参阅 使用 Microsoft Intune 保护和配置 Qlik Analytics 移动应用程序。 |
| 不允许 |
拒绝移动应用程序访问。 |
删除移动权限
当租户管理员将用户的原生移动应用程序权限从允许更改为不允许时,用户不会失去通过移动应用程序访问租户的权限,直到发生以下情况之一:
-
用户的移动会话结束。
-
用户注销移动应用程序。
-
租户管理员在 Administration 活动中心的管理用户部分撤销用户的移动访问权限。选择用户,单击
,然后选择撤销移动设备。
信息注释应用撤销移动设备后,用户将无法再访问下载供离线使用的应用程序。离线数据保留在设备上,如果用户稍后再次被授予允许权限,则这些离线应用程序将再次可访问,而无需重新下载。
启用或禁用离线使用
离线使用允许用户将个人、共享或托管空间中的应用程序下载到其移动设备,并在没有互联网连接的情况下使用它们。作为租户管理员,您可以为租户中的所有用户启用或禁用离线使用。
执行以下操作:
-
在 Administration 活动中心,转到设置页面。
-
选择其他选项卡。
-
在移动部分,打开或关闭启用离线使用切换开关。