Подключите Data Studio Pro к проекту Google Cloud (версия для активных пользователей).

Как настроить проект Data Studio Pro для всей вашей организации и ежемесячной подписки активных пользователей.

В Data Studio отдельные пользователи владеют созданными ими или переданными им ресурсами (отчетами, источниками данных и инструментами анализа). Чтобы ресурсы Data Studio продолжали работать после ухода их владельца из организации, администратор должен передать эти ресурсы другому пользователю. В противном случае эти ресурсы, скорее всего, будут удалены, а учетные данные увольняющегося пользователя будут аннулированы, что приведет к нарушению работы отчетов и источников данных этого пользователя.

С другой стороны, ресурсы Data Studio Pro организованы иерархически , при этом конечным владельцем является ваша организация Cloud Identity или Google Workspace. Организационная собственность гарантирует, что ваши ресурсы Data Studio продолжат работать, даже если их индивидуальный владелец покинет организацию.

В частности, владение организацией предоставляет следующие преимущества:

  • Все ресурсы Data Studio, созданные вашими пользователями, хранятся в проекте Google Cloud, который вы контролируете и которым управляете.
  • Ресурсы Data Studio Pro защищены от удаления в случае, если их создатель покинет вашу организацию.
  • С помощью IAM можно назначать разрешения на уровне проекта, которые будут применяться ко всем ресурсам Data Studio Pro в вашей организации.

Используйте Data Studio Pro в своей организации.

Для использования Data Studio Pro в вашей организации вам потребуется связать Data Studio Pro с проектом Google Cloud. При желании вы можете добавить субъектов в проект для управления ресурсами Data Studio.

Для выполнения этого шага вам потребуется предоставить проект Google Cloud, который вы будете использовать для управления ресурсами Data Studio. Этот проект также будет использоваться для выставления счетов вашей организации за подписку на Data Studio Pro.

Требования к облачному проекту

Внимание: Тщательно выбирайте свой проект Google Cloud. После того, как Data Studio будет связана с вашим проектом, вы не сможете переместить ресурсы Data Studio в другой проект. Мы рекомендуем использовать проект, специально предназначенный для Data Studio.

  • Для выбранного вами проекта необходимо использовать тот же платежный аккаунт, который ваша организация использует для подписки на Data Studio.
  • Пользователь, выполняющий обновление до Data Studio Pro, должен иметь роль администратора служб или другую роль, предоставляющую ему привилегию « Manage Data Studio Settings в организации, которой принадлежит проект.
  • Пользователь, выполняющий обновление до Data Studio Pro, должен иметь роль менеджера Data Studio Pro ( roles/lookerstudio.proManager ) или роль владельца ( roles/owner ) для проекта. Мы рекомендуем использовать роль менеджера Data Studio Pro, чтобы следовать принципу минимальных привилегий.
  • Для реселлеров : Перепродаваемым клиентам необходимо будет предоставить проект, связанный с платежным аккаунтом реселлерской подписки.

Дополнительные советы перед продолжением см. в разделе «Рекомендации» .

  1. В консоли Google Cloud перейдите на страницу управления учетной записью.

    Перейдите в раздел «Управление учетной записью».

  2. Найдите проект, который вы хотите использовать для управления активами и выставления счетов в Data Studio, и запишите его идентификатор.

  3. Войдите в Data Studio .

  4. В правом верхнем углу нажмите «Настройки». а потом Администратор предприятия .

  5. В диалоговом окне настроек нажмите «Владение проектом» .

  6. В поле «Идентификатор проекта» введите идентификатор вашего проекта Google Cloud.

2 (Необязательно): Добавьте руководителей проекта.

Отдельных пользователей Data Studio добавлять в проект НЕ нужно. Однако, если вы хотите разрешить другим сотрудникам вашей организации управлять проектом Data Studio, вы можете добавить субъектов в этот проект с помощью менеджера ресурсов IAM в консоли Google Cloud. Рекомендации см. в разделе «Рекомендации» .

Вы можете предоставить субъектам следующие роли IAM.

Примечания :

  • Data Studio не поддерживает пользовательские роли.
  • Чтобы ознакомиться с индивидуальными разрешениями IAM, которые включает каждая роль, посетите справочник разрешений IAM .

Роль

Описание

Администратор Data Studio

( roles/datastudio.admin )

Включает все разрешения на доступ к отчетам и источникам данных.

Программа просмотра ресурсов Data Studio

( roles/datastudio.viewer )

Включает права доступа к отчетам и источникам данных.

Редактор ресурсов Data Studio

( roles/datastudio.editor )

Включает права на редактирование отчетов и источников данных. Не включает права на удаление.

Передовые методы

При настройке проекта в Data Studio Pro мы рекомендуем следующие лучшие практики:

Создайте отдельный проект Google Cloud для ресурсов Data Studio Pro.

Рекомендуется создать отдельный проект для управления ресурсами Data Studio Pro. Разделение этого проекта от других поможет четко определить его назначение и предотвратит случайное удаление ресурсов.

Ограничьте количество руководителей проекта.

Сведите к минимуму количество людей, добавляемых в проект. Помните, что доступ к проекту НЕ является обязательным условием для использования Data Studio. Вместо этого рассматривайте доступ к проекту в Data Studio как способ делегирования административных функций избранному кругу лиц.

Следуйте принципу наименьших привилегий.

При добавлении людей в проект предоставьте им минимальные роли, необходимые для управления ресурсами Data Studio в соответствии с политиками вашей организации.

Используйте роли, специфичные для Data Studio. Не используйте базовые роли IAM . Базовые роли включают тысячи разрешений для всех сервисов Google Cloud. В производственных средах не предоставляйте базовые роли, если нет альтернативы. Вместо этого предоставьте наиболее ограниченные предопределенные роли, соответствующие вашим потребностям.

Узнайте больше о том, как безопасно использовать IAM .

Организационные изменения

Если вы связали Data Studio Pro с проектом в одной организации и позже хотите перенести этот проект в другую организацию, выполните следующие действия:

  1. Завершите настройку новой организации в консоли Google Cloud.
  2. Перенесите исходный проект, пользователей и ресурсы из старой организации в новую. Узнайте больше о миграции проектов .
  3. Войдите в Data Studio .
  4. В правом верхнем углу нажмите «Настройки». а потом Администратор предприятия .
  5. В диалоговом окне настроек нажмите «Владение проектом» .
  6. В поле «Идентификатор проекта» введите идентификатор вашего проекта Google Cloud.
  7. Проект Click Link .

В других случаях переноса данных обратитесь за помощью в службу поддержки клиентов Cloud.

Ограничения интеграции Google Cloud

  • К Data Studio можно привязать только один проект.
  • После того как Data Studio будет связана с вашим проектом, вы не сможете связать её с другим проектом.
  • Поскольку на проекты Data Studio Pro наложен залог Google Cloud, ваши ресурсы защищены от случайного удаления. Если вы удалите проект, все ресурсы Data Studio Pro в этом проекте будут помечены для удаления. Если вы восстановите проект в течение 30 дней, ваши ресурсы Data Studio Pro будут восстановлены автоматически.