קישור Data Studio Pro לפרויקט בענן ב-Google Cloud (גרסת MAU)

איך מגדירים את הפרויקט ב-Data Studio Pro למינוי חודשי של משתמשים פעילים בחודש (MAU) בכל הארגון.

ב-Data Studio, משתמשים פרטיים הם הבעלים של הנכסים (דוחות, מקורות נתונים וניתוחים) שהם יוצרים או שהועברו אליהם. כדי שרכיבי Data Studio ימשיכו לפעול אחרי שהבעלים שלהם עוזב את הארגון, אדמין צריך להעביר את הרכיבים האלה למשתמש אחר. אחרת, סביר להניח שהנכסים האלה יימחקו ופרטי כניסה לצפייה בנתונים של המשתמש שעוזב יבוטלו, כך שהדוחות ומקורות הנתונים של המשתמש לא יפעלו.

לעומת זאת, הנכסים ב-Data Studio Pro מאורגנים בהיררכיה, והבעלים הסופי הוא הארגון שלכם ב-Cloud Identity או ב-Google Workspace. בעלות ארגונית מבטיחה שהנכסים שלכם ב-Data Studio ימשיכו לפעול גם אם הבעלים הפרטי שלהם יעזוב את הארגון.

באופן ספציפי, בעלות ארגונית מציעה את היתרונות הבאים:

  • כל הנכסים ב-Data Studio שהמשתמשים שלכם יוצרים מאוחסנים בפרויקט בענן של Google שאתם שולטים בו ומנהלים אותו.
  • נכסי Data Studio Pro מוגנים מפני מחיקה אם היוצר שלהם עוזב את הארגון.
  • אתם יכולים להשתמש ב-IAM כדי להקצות הרשאות ברמת הפרויקט שחלות על כל הנכסים של Data Studio Pro בארגון.

שימוש ב-Data Studio Pro בארגון

כדי להשתמש ב-Data Studio Pro בארגון, צריך לקשר את Data Studio Pro לפרויקט בענן ב-Google Cloud. אפשר גם להוסיף ישויות לפרויקט כדי לנהל נכסים של Data Studio.

כדי להשלים את השלב הזה, צריך לספק פרויקט בענן של Google Cloud שבו תשתמשו כדי לנהל נכסים של Data Studio. הפרויקט הזה ישמש גם לחיוב הארגון על המינוי ל-Data Studio Pro.

דרישות פרויקט בענן

אזהרה: חשוב לבחור בקפידה את פרויקט הענן ב-Google Cloud. אחרי שמקשרים את Data Studio לפרויקט, אי אפשר להעביר את הנכסים של Data Studio לפרויקט אחר. מומלץ להשתמש בפרויקט שמוקדש ל-Data Studio.

  • בפרויקט שתבחרו צריך להיות מוגדר אותו חשבון לחיוב שבו הארגון שלכם משתמש למינוי ל-Data Studio.
  • למשתמש שמבצע את השדרוג ל-Data Studio Pro צריך להיות התפקיד אדמין שירותים או תפקיד אחר שמעניק לו את ההרשאה Manage Data Studio Settings בארגון שבבעלותו הפרויקט.
  • למשתמש שמבצע את השדרוג ל-Data Studio Pro צריכה להיות הרשאת מנהל ב-Data Studio Pro (roles/lookerstudio.proManager) או הרשאת בעלים (roles/owner) בפרויקט. מומלץ להשתמש בתפקיד Data Studio Pro Manager כדי לפעול לפי העיקרון של הרשאות מינימליות.
  • למפיצים: הלקוחות שרוכשים דרך המפיץ יצטרכו לספק פרויקט שמקושר לחשבון לחיוב של המינוי דרך המפיץ.

לפני שממשיכים, מומלץ לעיין בשיטות המומלצות.

  1. במסוף Google Cloud, נכנסים לדף Account management.

    לדף "ניהול החשבון"

  2. מחפשים את הפרויקט שבו רוצים להשתמש לניהול נכסים ולחיוב ב-Data Studio, ורושמים את מזהה הפרויקט.

  3. נכנסים ל-Data Studio.

  4. בפינה השמאלית העליונה, לוחצים על הגדרות ואז ניהול ארגוני.

  5. בתיבת הדו-שיח של ההגדרות, לוחצים על בעלות על הפרויקט.

  6. בשדה מזהה הפרויקט, מזינים את מזהה הפרויקט ב-Google Cloud.

2 אופציונלי: הוספת ישויות לפרויקט

אין צורך להוסיף לפרויקט משתמשים פרטיים ב-Data Studio. עם זאת, אם אתם רוצים לאפשר לאנשים אחרים בארגון לנהל את פרויקט Data Studio, אתם יכולים להוסיף חשבונות משתמשים לפרויקט הזה באמצעות כלי ניהול המשאבים של IAM במסוף Google Cloud. לקבלת עצות, אפשר לעבור אל שיטות מומלצות.

אתם יכולים להעניק לחשבונות משתמשים את תפקידי ה-IAM הבאים.

הערות:

  • ‫Data Studio לא תומך בתפקידים בהתאמה אישית.
  • במאמר הפניה להרשאות IAM מפורטות ההרשאות הספציפיות שכל תפקיד כולל.

תפקיד

תיאור

מנהל/ת מערכת ב-Data Studio

(roles/datastudio.admin)

כולל את כל ההרשאות לדוחות ולמקורות נתונים.

Data Studio Asset Viewer

(roles/datastudio.viewer)

כולל הרשאות צפייה בדוחות ובמקורות נתונים.

Data Studio Asset Editor

(roles/datastudio.editor)

כולל הרשאות עריכה לדוחות ולמקורות נתונים. לא כולל הרשאות מחיקה.

שיטות מומלצות

אלה השיטות המומלצות להגדרת פרויקט ב-Data Studio Pro:

יצירת פרויקט נפרד ב-Google Cloud לנכסי Data Studio Pro

מומלץ ליצור פרויקט ייעודי לניהול נכסי Data Studio Pro. הפרדה של הפרויקט הזה מהפרויקטים האחרים שלכם עוזרת להבין בבירור למה הפרויקט משמש ומונעת מחיקה לא מכוונת של הנכסים.

הגבלת מספר החשבונות הראשיים בפרויקט

מומלץ להוסיף לפרויקט כמה שפחות אנשים. חשוב לזכור: לא צריך גישה לפרויקט כדי להשתמש ב-Data Studio. במקום זאת, כדאי לחשוב על גישה לפרויקט ב-Data Studio כדרך להאציל פונקציות ניהול למספר מצומצם של אנשים.

עבודה בהתאם לעיקרון של הרשאות מינימליות

אם מוסיפים אנשים לפרויקט, צריך להקצות להם את התפקיד המינימלי שנדרש לניהול הנכסים של Data Studio בהתאם למדיניות הארגון.

משתמשים בתפקידים שספציפיים ל-Data Studio. לא משתמשים בתפקידים בסיסיים ב-IAM. התפקידים הבסיסיים כוללים אלפי הרשאות בכל השירותים של Google Cloud. בסביבות ייצור מקצים תפקידים בסיסיים רק אם אין חלופה אחרת. במקום זאת, צריך להקצות את התפקידים המוגדרים מראש שמוגבלים ביותר ומתאימים לצרכים שלכם.

מידע נוסף על שימוש מאובטח ב-IAM

שינויים בארגון

אם קישרתם את Data Studio Pro לפרויקט בארגון אחד ואתם רוצים להעביר את הפרויקט הזה לארגון אחר, אתם צריכים לעשות את הפעולות הבאות:

  1. משלימים את ההגדרה של הארגון החדש במסוף Google Cloud.
  2. מעבירים את הפרויקט המקורי, המשתמשים והמשאבים מהארגון הישן לארגון החדש. מידע נוסף על העברת פרויקטים
  3. נכנסים ל-Data Studio.
  4. בפינה השמאלית העליונה, לוחצים על הגדרות ואז ניהול ארגוני.
  5. בתיבת הדו-שיח של ההגדרות, לוחצים על בעלות על הפרויקט.
  6. בשדה מזהה הפרויקט, מזינים את מזהה הפרויקט ב-Google Cloud.
  7. לוחצים על קישור פרויקט.

לתרחישי העברה אחרים, אפשר לפנות ל-Cloud Customer Care לקבלת עזרה.

מגבלות הקישור ל-Google Cloud

  • אפשר לקשר את Data Studio רק לפרויקט אחד.
  • אחרי שמקשרים את Data Studio לפרויקט, אי אפשר לקשר אותו לפרויקט אחר.
  • מכיוון שבפרויקטים של Data Studio Pro יש שיעבוד של Google Cloud, הנכסים שלכם מוגנים מפני מחיקה לא מכוונת. אם מוחקים פרויקט, כל הנכסים של Data Studio Pro בפרויקט הזה מסומנים למחיקה. אם תשחזרו את הפרויקט תוך 30 יום, הנכסים שלכם ב-Data Studio Pro ישוחזרו באופן אוטומטי.