管理使用者群組
使用者群組對於有效的識別管理十分重要,可協助管理員簡化使用者權限並維護安全、有序的系統。在 Qlik Cloud中,可以直接在 管理 活動中心內建立群組,或從識別提供者佈建。
群組類型
使用者群組有兩種類型:
-
識別提供者 (IdP) 群組:這些群組來自外部識別提供者,不能在 Qlik Cloud 內直接編輯、刪除或管理。所有管理都必須透過外部識別提供者執行。
-
自訂群組:這些群組是在 Qlik Cloud 租用戶內建立和管理。租用戶管理員可以直接從 管理 活動中心或透過 API 建立、編輯、刪除和管理自訂群組的成員。Qlik Account 使用者和從識別提供者佈建的使用者都可以新增至自訂群組。
自訂群組可立即使用,當與群組關聯的使用者首次登入時,IdP 群組會在 Qlik Cloud 中動態建立。如果您使用 SCIM 來佈建使用者和群組,則可以提前填入群組。如需詳細資訊,請參閱 使用 SCIM 佈建使用者和群組。您可以在 管理 活動中心檢視所有群組。
IdP 群組和自訂群組在使用者介面上透過圖示和標籤區分。雖然可以共用相同的名稱,但我們建議對自訂群組使用清楚的命名慣例 (例如在開頭新增「CG-」) 以避免混淆。
兩個具有相同名稱但不同圖示的群組範例:第一個是 IdP 群組,第二個是自訂群組。

在群組表格中,群組依類型 (「受管理 (IdP)」和「自訂」) 加上標籤。

群組範例情境
您可以使用群組,以根據群組成員身分管理存取權限。向 IdP 群組和自訂群組指派安全性角色和空間角色,以控制整個租用戶的權限。
以下是使用 IdP 群組和自訂群組的一些範例情境:
範例:軟體開發專案的自訂群組
如果您的組織正在啟動新的軟體開發專案,您可以專門為專案團隊建立自訂群組。這將允許您指派特定於專案的角色和權限,確保每個團隊成員都擁有有效共同作業所需的存取權限
範例:行銷團隊的 IdP 群組
假設您任職於與外部識別提供者整合之組織的行銷部門。您可以為行銷團隊建立 IdP 群組,授予存取基本工具和資源的唯一權限。當新成員加入團隊並新增至 IdP 群組時,他們會自動在 Qlik Cloud 中獲得正確的權限,可立即開始工作。
範例:基於使用者職責的存取控制自訂群組
為了有效率地管理存取權限,請根據使用者在不同空間中執行的任務或職責建立自訂群組。這些使用者職責有助於在 Qlik Cloud 內指派適當的權限,並確保每個使用者都能存取其工作所需的內容。
-
在每個空間中建立明確定義的使用者職責 (例如開發人員、測試人員、擁有者和使用者)。
表格顯示了不同空間中的使用者職責。User1 是銷售空間的開發人員和操作空間的測試人員。
-
為每個使用者職責建立自訂群組。向群組指派空間角色 (例如可以檢視或可以參與),以符合空間所需的存取層級。
建立自訂群組以管理共用和受管理空間中的存取權限。例如,銷售開發人員群組需要銷售空間中的可以檢視和可以參與角色,而操作測試人員群組則需要操作空間中的可以檢視角色。
-
根據使用者在每個空間中的職責,將使用者對應到適當的自訂群組。例如,User1 可能是銷售空間的開發人員,但也是操作空間的測試人員,針對每個職責獲指派了不同的權限。
使用者根據其職責被指派到不同的群組。User1 同時是銷售開發人員群組和操作測試人員群組的成員。
此結構化方法簡化了權限管理,使其更容易擴展和適應組織的需求。
管理群組存取權限
無論群組是由 IdP 提供或自訂建立,群組成員的權限都由獲指派的角色所控制。角色指派至群組時,所有成員都會繼承與該角色相關的權限。
如果以個別身分和透過群組成員身分向使用者指派了角色,則他們最終可能會獲得重複的角色指派。若要從使用者中完全移除角色,請確保從權限 > 使用者索引標籤和權限 > 群組索引標籤都取消指派該角色。
若透過個別指派以及透過群組成員身分在空間內向使用者指派不同的角色,則以較高的權限層級優先。
如需關於將租用戶範圍的角色指派給群組的說明,請參閱 指派安全性角色和自訂角色。如需更多關於空間角色的資訊,請參閱:
列出群組成員
租用戶管理員可以檢視 IdP 群組和自訂群組的成員。
請執行下列動作:
-
在 管理 活動中心內,前往管理使用者。
-
在群組索引標籤,捲動清單或使用搜尋功能以找到該群組。
-
按一下群組旁邊的
以展開成員清單。
建立自訂群組
租用戶管理員可以建立自訂群組。可以在建立期間或稍後新增成員。
若要一次建立多個群組,您可以使用 qlik-cli 或 API。
請執行下列動作:
-
在 管理 活動中心內,前往管理使用者。
-
在群組索引標籤,按一下建立新內容。
-
輸入群組的名稱。
建立群組對話方塊。
提示備註自訂群組可以與 IdP 群組共用相同的名稱,但使用清楚的命名慣例 (例如在開頭新增「CG-」) 以協助預防重複。
-
也可以選擇新增說明。
-
若要將成員新增至群組:
-
依名稱或電子郵件搜尋使用者。
-
選取使用者以新增至群組。
-
-
按一下建立。
建立群組後,前往權限索引標籤,以指派向群組成員授予權限的角色。
新增或移除自訂群組的成員
作為租用戶管理員,您可以新增或移除自訂群組的成員。可以從 Qlik Account 和其他識別提供者新增使用者。
您無法在 Qlik Cloud 內新增或移除 IdP 群組的成員。若要管理這些群組,請使用您的外部識別提供者。
新增或移除成員
請執行下列動作:
-
在 管理 活動中心內,前往管理使用者。
-
在群組索引標籤,找到要管理的群組。
-
按一下
以展開群組成員清單。
-
若要新增成員:
-
按一下指派。
-
搜尋並選取您想要新增的使用者。
指派使用者對話方塊。
-
按一下指派。
-
-
若要移除成員:
-
使用搜尋欄位以尋找特定使用者。
群組的展開詳細資訊。
-
選取您想要移除的使用者。
-
按一下取消指派。
-
確認移除所選成員的動作。
-
編輯群組詳細資料
租用戶管理員可以修改群組的名稱和描述。
請執行下列動作:
-
在 管理 活動中心內,前往管理使用者。
-
在群組索引標籤,找到要編輯的群組。
-
按一下
並選取編輯。
-
在編輯群組對話方塊中,根據需要修改群組的名稱或描述。
-
按一下儲存以套用變更。
刪除自訂群組
只有在租用戶管理員沒有指派的成員時,他們才可以刪除自訂群組。刪除群組之前,請確保所有成員均未獲指派。
若要一次刪除多個群組,您可以使用 qlik-cli 或 API。
請執行下列動作:
-
在 管理 活動中心內,前往管理使用者。
-
在群組索引標籤,找到要刪除的群組。
-
按一下
並選取刪除。
-
確認刪除。
您無法直接在 Qlik Cloud 內刪除 IdP 群組。若要移除不再使用的 IdP 群組:
-
刪除外部識別提供者中的群組。這確保該群組不再進行同步。
-
使用 qlik-cli 或 API 清理 Qlik Cloud 中的群組,因為從 IdP 中刪除不會自動將其從 Qlik Cloud 中移除。
如需詳細資訊,請參閱: