誰可以使用 Qlik Predict
租用戶管理員分配權限和權利,以允許使用者在 Qlik Predict 中執行動作。使用者和管理員可以指派空間角色,以進一步控制對共用和受管理空間中 ML 資源的存取權限。
存取控制概述
在 Qlik Predict 中執行動作的能力由下列因素控制:
-
使用者權利
-
指派內建安全性角色
-
透過 User Default 和自訂角色指派權限
-
空間角色
使用者權利
若要獲得完整的 Qlik Predict 存取權限,使用者需要 專業或 Full User 權限。具有 分析者權限 的使用者對於執行預測具有一些有限的權限。
如需更多關於使用者權利的資訊,請參閱:
內建安全性角色
Automl Experiment Contributor 和 Automl Deployment Contributor 角色是內建安全性角色,為使用者提供對 Qlik Predict 功能的存取權限,具體而言,就是進行實驗和部署。這些角色由租用戶管理員根據每個使用者來指派。
內建安全性角色提供的權限,類似於透過 User Default 和自訂安全性角色可用的權限。衝突的權限如下處理:
-
如果使用者沒有所需的內建安全性角色,但透過 User Default 或自訂安全性角色具有同等權限,則會向他們授予存取該功能的權限。
-
如果使用者有所需的內建安全性角色,但透過 User Default 或自訂安全性角色沒有同等權限,則會向他們授予存取該功能的權限。
此外,Tenant Admin 和 Analytics Admin 角色為管理員提供對某些 Qlik Predict 動作的存取權限。如需根據角色和權限比較管理員權限的資訊,請參閱 管理員類型Qlik Predict。
如需更多關於內建安全性角色的資訊,請參閱:
-
依安全性角色授予的權限 (基於容量的訂閱)
-
依安全性角色授予的權限 (基於使用者的訂閱)
User Default 和自訂安全性角色中的權限
使用者對 Qlik Predict 的存取權限可以透過 User Default 和自訂安全性角色指派的權限來控制。租用戶管理員為所有使用者設定基準權限,以指派權限,然後根據需要提升某些使用者的權限。
如需可用 Qlik Predict 權限的清單,請參閱 User Default 和自訂角色中的可用權限。
這些權限提供與內建安全性角色類似的存取權限。衝突的權限如下處理:
-
如果使用者沒有所需的權限,但有同等的內建安全性角色,則會向他們授予存取該功能的權限。
-
如果使用者有所需的權限,但沒有同等的內建安全性角色,則會向他們授予存取該功能的權限。
空間角色
除了租用戶層級權限和內建安全性角色之外,使用者對共用和受管理空間中 ML 資源的存取權限,也受到他們在這些空間中的空間角色的進一步控制。管理員指派的權限是使用空間中 ML 資源的先決條件。
如需詳細資訊,請參閱:
User Default 和自訂角色中的可用權限
這些權限由租用戶管理員指派,以控制使用者和管理員在整個租用戶對 Qlik Predict 的存取權限。
如需詳細資訊,請參閱:
-
User Default 和自訂角色中的權限 (基於容量的訂閱)
-
User Default 和自訂角色中的權限 (基於使用者的訂閱)
使用者權限
核准或拒絕 ML 模型
核准或拒絕 ML 模型權限具有下列選項:
-
允許:從他們可以存取的任何 ML 部署中,使用者可以啟用和停用來源模型的預測。
-
不允許:從他們可以存取的任何 ML 部署中,使用者無法啟用或停用來源模型的預測。
管理 ML 部署
管理 ML 部署權限有以下選項:
-
允許:使用者可以檢視、管理、刪除,並使用 ML 部署執行預測。如果擁有 ML 實驗的足夠權限,他們也可以將模型部署到 ML 部署。此外,使用者可以檢視 ML 實驗。
受到允許的使用者可以新增和移除模型,以及啟用和停用預測模型,藉此管理 ML 部署。
-
不允許:使用者無法檢視、管理、刪除或執行 ML 部署的預測。他們也無法將模型部署到 ML 部署。
不允許的使用者無法新增和移除已部署的模型來管理 ML 部署,也無法啟用和停用這些預測模型。
執行 ML API 和連接器預測
執行 ML API 和連接器預測權限具有以下選項:
-
允許:使用者可以使用機器學習 API 或 Qlik Predict 分析連接器中的即時預測端點,從 ML 部署執行預測。
除了執行預測之外,允許權限不提供對 ML 部署的任何存取權限。
-
不允許:使用者無法使用機器學習 API 中的即時預測端點,或 Qlik Predict 分析連接器,從 ML 部署執行預測。
管理 ML 實驗
管理 ML 實驗權限有以下選項:
-
允許:使用者可以檢視、建立、管理和刪除 ML 實驗。他們也可以將實驗中的模型部署到 ML 部署中。
-
不允許:使用者無法檢視、建立、管理或刪除 ML 實驗。
管理員權限
核准或拒絕 ML 模型
核准或拒絕 ML 模型管理員權限具有下列選項:
-
允許:在 管理 活動中心,使用者可以啟用和停用對租用戶中任何已部署模型的預測。從他們可以存取的任何 ML 部署中,使用者也可以啟用和停用來源模型的預測。
-
不允許:在 管理 活動中心,使用者無法啟用或停用對租用戶中任何已部署模型的預測。不過,使用者可以從他們可以存取的任何 ML 部署中,啟用和停用來源模型的預測。
管理 ML 實驗和部署
管理 ML 實驗和部署管理員權限有以下選項:
-
允許:使用者可以檢視、管理、刪除,並使用 ML 部署執行預測。如果擁有 ML 實驗的足夠權限,他們也可以將模型部署到 ML 部署。此外,使用者可以檢視 ML 實驗。
-
不允許:使用者無法列出或刪除實驗或部署,或啟用和停用已部署的模型。他們無法存取 Qlik Predict 區段的 管理 活動中心。
使用者對 ML 實驗旳存取權限
使用 ML 實驗通常涉及兩種類型的動作:
列出並開啟 ML 實驗
若要列出和開啟 ML 實驗,使用者需要以下內容。滿足這些要求的使用者也可以為實驗產生訓練報告和開放譜系以及影響分析。
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Experiment Contributor 內建安全性角色
-
Automl Deployment Contributor 內建安全性角色
-
透過 User Default 或自訂安全性角色,將 管理 ML 實驗 權限設定為 允許
-
透過 User Default 或自訂安全性角色,將 管理 ML 部署 權限設定為 允許
-
透過自訂安全性角色,將 管理 ML 實驗和部署 管理員權限設定為 允許
-
-
對於共用空間中的實驗,需要 ML 實驗所在空間中的以下空間角色之一:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
ML 實驗的建立、使用與管理
實驗的建立、使用和管理涉及以下動作:
-
建立 ML 實驗
-
刪除 ML 實驗
-
編輯 ML 實驗
-
在空間之間移動 ML 實驗
若要執行這些動作,使用者需要以下內容:
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Experiment Contributor 內建安全性角色
-
管理 ML 實驗權限透過 User Default 或自訂安全性角色設定為允許
-
-
對於共用空間中的實驗,需要 ML 實驗所在空間中的以下空間角色之一:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
在空間之間移動的情況下,使用者需要在目前空間和目的地空間中都擁有上述角色之一。
使用者對 ML 部署和預測的存取權限
使用 ML 部署和預測涉及以下動作類型:
列出並開啟 ML 部署
若要列出和開啟 ML 部署,使用者需要以下內容。滿足這些要求的使用者也可以從 ML 部署產生訓練報告和開放譜系以及影響分析。為了產生訓練報告,使用者對於訓練模型所在的實驗,需要檢視權限。
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Experiment Contributor 內建安全性角色
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 實驗權限透過 User Default 或自訂安全性角色設定為允許
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
管理 ML 實驗和部署管理員權限透過自訂安全性角色設定為允許
-
-
對於共用空間中的 ML 部署,需要 ML 實驗所在空間中的以下空間角色之一:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的 ML 部署,需要 ML 實驗所在空間中的以下空間角色之一:
-
(空間的) 擁有者
-
可以管理
-
模型部署和 ML 部署的建立
模型部署和 ML 部署的建立涉及下列動作:
-
將模型部署到新的 ML 部署中
-
將模型部署到現有的 ML 部署中
-
從 ML 部署移除模型
若要將模型部署到 ML 部署 (新的或現有的),使用者需要下列內容:
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Experiment Contributor 內建安全性角色
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 實驗權限透過 User Default 或自訂安全性角色設定為允許
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
-
ML 部署空間中所需的空間角色
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
-
-
ML 實驗空間中所需的空間角色:
-
對於共用空間中的實驗,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
若要從 ML 部署中移除模型,使用者需要下列內容:
-
專業或 Full User 權限
-
Automl Deployment Contributor 安全性角色
-
下列內容之一:
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
-
ML 部署空間中所需的空間角色
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
-
ML 部署的管理
管理 ML 部署涉及以下動作:
-
編輯 ML 部署詳細資訊
-
建立、編輯、刪除和變更批次預測設定的擁有者
-
建立、編輯和刪除預測排程
-
在 ML 部署中建立、重新命名和刪除模型別名
-
在空間之間移動 ML 部署
若要執行這些動作,使用者需要以下內容:
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
-
ML 部署空間中所需的空間角色 (或者,在空間之間移動的情況下,則為在目前空間和目的地空間中所需的角色)
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
-
刪除 ML 部署
若要刪除 ML 部署,使用者需要以下內容:
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 部署 權限設定為 允許 透過 User Default 或自訂安全性角色
-
管理 ML 實驗和部署 管理員權限設定為 允許 透過自訂安全性角色
-
-
ML 部署空間中所需的空間角色 (或者,在空間之間移動的情況下,則為在目前空間和目的地空間中所需的角色)
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
-
執行批次預測
若要執行批次預測,使用者需要以下內容:
-
專業或 Full User 權限
-
下列內容之一:
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
-
ML 部署空間中所需的空間角色
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
-
-
將資料集儲存在所需空間的權限。若要將資料集儲存在您的個人空間中,您需要 Private Analytics Content Creator 內建安全性角色。
執行即時預測
若要透過即時 API 端點執行即時預測,使用者需要以下內容:
-
下列內容之一:
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
執行 ML API 並將連接器預測權限透過 User Default 或自訂安全性角色設定為允許
-
-
ML 部署空間中所需的空間角色
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者 (包括分析者使用者)
-
可以管理
-
可以編輯
-
可以取用資料 (包括分析者使用者)
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者 (包括分析者使用者)
-
可以管理
-
可以取用資料 (包括分析者使用者)
-
-
使用 Qlik Predict 分析連接器執行預測
若要使用 Qlik Predict 分析連接器執行預測,具有使用資料連線之現有權限的使用者需要以下內容:
-
下列內容之一:
-
Automl Deployment Contributor 內建安全性角色
-
管理 ML 部署權限透過 User Default 或自訂安全性角色設定為允許
-
執行 ML API 並將連接器預測權限透過 User Default 或自訂安全性角色設定為允許
-
-
若要在您的個人空間中的應用程式或指令碼中使用連接器,您需要 Private Analytics Content Creator 內建安全性角色。
-
ML 部署和 Qlik Predict 連線的空間中所需的空間角色
-
在共用空間中,下列內容之一:
-
(空間的) 擁有者 (包括分析者使用者)
-
可以管理
-
可以編輯
-
可以取用資料 (包括分析者使用者)
-
-
在受管理空間中,下列內容之一:
-
(空間的) 擁有者 (包括分析者使用者)
-
可以管理
-
可以取用資料 (包括分析者使用者)
-
-
模型核准
若要在 ML 部署內啟用和停用模型,使用者需要下列內容:
-
專業或 Full User 權限
-
以下其中一組權限:
-
選項 1 — 以下全部:
-
Automl Deployment Contributor 內建安全性角色
-
核准或拒絕 ML 模型使用者權限透過 User Default 或自訂安全性角色設定為允許
-
-
選項 2 — 以下之一:
-
管理 ML 部署使用者權限透過 User Default 或自訂安全性角色設定為允許
-
管理 ML 實驗和部署管理員權限透過自訂安全性角色設定為允許
-
核准或拒絕 ML 模型管理員權限透過自訂安全性角色設定為允許
-
-
-
ML 部署空間中所需的空間角色
-
對於共用空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
可以編輯
-
-
對於受管理空間中的部署,請執行下列其中一項:
-
(空間的) 擁有者
-
可以管理
-
-
如需更多關於模型核准的資訊,請參閱 核准已部署的模型。
管理實驗和 ML 部署
從 分析 或 深入資訊 活動中心管理
在 分析 和 深入資訊 活動中心內,租用戶和分析管理員,以及具有管理 ML 實驗和部署管理員權限的使用者,可以執行下列動作,不需要任何其他權限:
-
在空間中檢視所有實驗和 ML 部署
-
刪除實驗和 ML 部署
資訊備註若要刪除另一個使用者個人空間中的實驗和部署,您需要成為租用戶管理員或擁有管理 ML 實驗和部署管理員權限。
對於其他動作,管理員可能需要特定權限,例如:
-
空間角色
-
透過 User Default 和自訂角色指派的權限
從 管理 活動中心管理
從 管理 活動中心,租用戶和分析管理員以及具有特定權限的使用者可以管理 Qlik Predict。
如需更多關於模型核准的資訊,請參閱 核准已部署的模型。