Associer Data Studio Pro à un projet Google Cloud (version UAM)

Configurez votre projet Data Studio Pro pour l'abonnement "Utilisateurs actifs par mois" pour l'ensemble de votre organisation.

Dans Data Studio, les utilisateurs individuels sont propriétaires des composants (rapports, sources de données et explorations) qu'ils créent ou qui leur ont été transférés. Pour que les composants Data Studio continuent de fonctionner après que leur propriétaire a quitté une organisation, un administrateur doit les transférer à un autre utilisateur. Sinon, ces composants seront probablement supprimés et les identifiants d'accès aux données de l'utilisateur quittant l'organisation seront révoqués. Par conséquent, les rapports et les sources de données de cet utilisateur ne fonctionneront plus.

En revanche, les composants Looker Studio Pro sont classés de façon hiérarchique, et votre organisation Cloud Identity ou Google Workspace en est l'ultime propriétaire. La propriété organisationnelle permet de s'assurer que vos composants Data Studio continuent de fonctionner même si leur propriétaire quitte l'organisation.

Plus précisément, la propriété organisationnelle offre les avantages suivants :

  • Tous les composants Data Studio créés par vos utilisateurs sont stockés dans un projet Google Cloud que vous contrôlez et gérez.
  • Les composants Data Studio Pro sont protégés contre la suppression si leur créateur quitte votre organisation.
  • Vous pouvez utiliser IAM pour attribuer des autorisations au niveau du projet qui s'appliquent à tous les composants Data Studio Pro de votre organisation.

Utiliser Data Studio Pro dans votre organisation

Pour utiliser Data Studio Pro dans votre organisation, vous devrez associer Data Studio Pro à un projet Google Cloud. Si vous le souhaitez, vous pouvez ajouter des comptes principaux au projet pour gérer les composants Data Studio.

Afin de réaliser cette opération, utilisez un projet Google Cloud pour gérer les composants Data Studio. Ce projet servira également à facturer l'abonnement Data Studio Pro de votre organisation.

Exigences pour les projets Cloud

Avertissement : Choisissez soigneusement votre projet Google Cloud. Une fois que vous aurez associé Data Studio à votre projet, vous ne pourrez plus déplacer vos composants Data Studio vers un autre projet. Nous vous recommandons d'utiliser un projet dédié à Data Studio.

  • Le projet que vous sélectionnez doit être associé au même compte de facturation que celui utilisé par votre organisation pour votre abonnement à Data Studio.
  • L'utilisateur qui effectue la mise à niveau vers Data Studio Pro doit disposer du rôle Administrateur des services ou d'un autre rôle lui accordant le droit Manage Data Studio Settings dans l'organisation à laquelle le projet appartient.
  • L'utilisateur qui effectue la mise à niveau vers Data Studio Pro doit disposer du rôle Gestionnaire Data Studio Pro (roles/lookerstudio.proManager) ou du rôle Propriétaire (roles/owner) pour le projet. Nous vous recommandons d'utiliser le rôle "Gestionnaire Data Studio Pro" pour respecter le principe du moindre privilège.
  • Pour les revendeurs : les clients indirects devront fournir un projet associé au compte de facturation utilisé pour l'abonnement du revendeur.

Avant de continuer, consultez la section Bonnes pratiques pour obtenir des conseils supplémentaires.

  1. Dans la console Google Cloud, accédez à la page "Gestion des comptes".

    Accéder à "Gestion des comptes"

  2. Recherchez le projet que vous souhaitez utiliser pour gérer vos composants Data Studio et facturer votre abonnement, et notez son ID.

  3. Connectez-vous à Data Studio.

  4. En haut à droite, cliquez sur Paramètres puis Administrateur Enterprise.

  5. Dans la boîte de dialogue des paramètres, cliquez sur Propriété du projet.

  6. Pour ID du projet, saisissez l'ID de votre projet Google Cloud.

2 Facultatif : Ajouter des comptes principaux au projet

Les utilisateurs individuels de Data Studio N'ONT PAS besoin d'être ajoutés au projet. Toutefois, si vous souhaitez autoriser d'autres membres de votre organisation à gérer le projet Data Studio, vous pouvez ajouter des comptes principaux à ce projet à l'aide du gestionnaire de ressources IAM dans la console Google Cloud. Pour obtenir des conseils, consultez les bonnes pratiques.

Vous pouvez attribuer les rôles IAM ci-dessous aux comptes principaux.

Remarques :

Rôle

Description

Administrateur Data Studio

(roles/datastudio.admin)

Inclut toutes les autorisations associées aux rapports et aux sources de données.

Lecteur de composants Data Studio

(roles/datastudio.viewer)

Inclut les droits d'affichage pour les rapports et les sources de données.

Éditeur de composants Data Studio

(roles/datastudio.editor)

Inclut les droits de modification des rapports et des sources de données. N'inclut pas les autorisations de suppression.

Bonnes pratiques

Nous vous recommandons de suivre les bonnes pratiques suivantes lorsque vous configurez votre projet Data Studio Pro :

Créer un projet Google Cloud distinct pour vos composants Data Studio Pro

Nous vous conseillons de créer un projet dédié à la gestion des composants Data Studio Pro. En séparant ce projet des autres, vous indiquez clairement à quoi il sert et vous évitez que vos composants soient supprimés accidentellement.

Limiter le nombre de comptes principaux dans le projet

Limitez le nombre de personnes que vous ajoutez au projet. N'oubliez pas que l'accès au projet n'est PAS obligatoire pour utiliser Data Studio. Considérez plutôt l'accès au projet Data Studio comme un moyen de déléguer des fonctions administratives à certaines personnes.

Suivez le principe du moindre privilège.

Si vous ajoutez des personnes au projet, accordez-leur le rôle minimal requis pour gérer vos composants Data Studio conformément aux règles de votre organisation.

Utilisez les rôles propres à Data Studio. N'utilisez pas les rôles de base IAM. Les rôles de base incluent des milliers d'autorisations pour tous les services Google Cloud. Dans les environnements de production, n'accordez pas de rôles de base, sauf s'il n'existe pas d'autre solution. Accordez plutôt les rôles prédéfinis les plus limités qui répondent à vos besoins.

Découvrez comment utiliser IAM en toute sécurité.

Modifications apportées à l'organisation

Si vous avez associé Data Studio Pro au projet d'une organisation et que vous souhaitez le transférer ultérieurement vers une autre organisation, procédez comme suit :

  1. Configurez la nouvelle organisation dans la console Google Cloud.
  2. Migrez le projet, les utilisateurs et les ressources d'origine de l'ancienne organisation vers la nouvelle. En savoir plus sur la migration de projets
  3. Connectez-vous à Data Studio.
  4. En haut à droite, cliquez sur Paramètres puis Administrateur Enterprise.
  5. Dans la boîte de dialogue des paramètres, cliquez sur Propriété du projet.
  6. Pour ID du projet, saisissez l'ID de votre projet Google Cloud.
  7. Cliquez sur Associer le projet.

Pour tout autre scénario de transfert, veuillez contacter Cloud Customer Care afin d'obtenir de l'aide.

Limites de l'association à Google Cloud

  • Vous ne pouvez associer Data Studio qu'à un seul projet.
  • Une fois que Data Studio est associé à votre projet, vous ne pouvez plus l'associer à un autre.
  • Comme les projets Data Studio Pro comportent un privilège Google Cloud, vos composants sont protégés contre toute suppression accidentelle. Si vous supprimez un projet, tous les composants Data Studio Pro qu'il contient sont marqués pour suppression. Si vous restaurez le projet dans les 30 jours, vos composants Data Studio Pro seront récupérés automatiquement.