Peran dan izin Data Studio Pro

Data Studio Pro menggunakan Identity and Access Management (IAM) untuk mengelola akses administratif, langganan, dan lisensi. Peran IAM yang telah ditetapkan memungkinkan Anda mendelegasikan administrasi tingkat project dan seluruh organisasi tanpa mengonfigurasi izin satu per satu secara manual.

Belum memiliki langganan? Berlangganan Data Studio Pro.

Ringkasan administrasi Data Studio Pro

Data Studio Pro menggunakan IAM untuk mengontrol siapa yang dapat mengelola langganan, menetapkan lisensi, dan menautkan Google Cloud project. Tidak seperti peran tingkat konten Data Studio (seperti peran Viewer atau Editor pada laporan atau sumber data tertentu), peran pengelolaan IAM mengontrol tugas administratif tingkat project dan seluruh organisasi.

Untuk langganan layanan mandiri standar, Anda mengelola izin langsung di Google Cloud project yang terkait dengan langganan Anda. Untuk langganan Pengguna Aktif Bulanan (MAU) seluruh organisasi, Anda mengelola hak istimewa administratif melalui konsol Admin Google Workspace.

Peran IAM yang telah ditetapkan

Anda dapat menggunakan peran IAM yang telah ditetapkan untuk memberikan akses ke fitur administratif Data Studio Pro tanpa perlu mengonfigurasi izin satu per satu secara manual.

Tabel berikut menjelaskan peran utama yang Anda gunakan untuk mengelola langganan Data Studio Pro:

Peran Izin Deskripsi
Pemilik
(roles/owner)
Akses penuh ke semua Google Cloud resource dan izin, termasuk resourcemanager.projects.updateLiens dan lookerstudio.pro.manage. Direkomendasikan untuk pembuat project dan administrator utama yang perlu menautkan project Google Cloud yang ada, memulai langganan baru, dan mengelola penetapan lisensi yang sedang berlangsung.
Pengelola Looker Studio Pro
(roles/lookerstudio.proManager)
Mencakup lookerstudio.pro.manage, resourcemanager.projects.get, resourcemanager.projects.list, dan resourcemanager.projects.updateLiens. Peran khusus yang telah ditetapkan untuk administrator Data Studio Pro. Memberikan semua izin yang diperlukan untuk memulai langganan baru, mengelola pengguna, menyesuaikan lisensi, dan melindungi aset project tanpa memberikan kepemilikan project yang lebih luas.
Project Lien Modifier
(roles/resourcemanager.lienModifier)
Mencakup resourcemanager.projects.updateLiens, resourcemanager.projects.get, dan resourcemanager.projects.list. Digunakan untuk membuat dan menghapus lien keamanan project yang mencegah penghapusan aset Data Studio Pro secara tidak sengaja. Tidak memberikan izin untuk mengelola pengguna atau lisensi Data Studio Pro.

Untuk mengetahui informasi selengkapnya tentang peran Cloud IAM, lihat Memahami peran.

Izin terperinci dan peran kustom

Jika organisasi Anda menerapkan prinsip hak istimewa terendah, Anda dapat membuat peran kustom yang disesuaikan dengan alur kerja administratif tertentu. Izin terperinci yang diperlukan bergantung pada apakah administrator membuat langganan baru atau mengelola langganan yang sudah ada.

Membuat langganan baru

Untuk memulai langganan Data Studio Pro layanan mandiri baru atau menautkan project baru, peran kustom harus menyertakan izin berikut:

  • lookerstudio.pro.manage — Memungkinkan Anda membuat dan mengonfigurasi langganan Pro.
  • resourcemanager.projects.get — Diperlukan untuk memverifikasi metadata project dan status penagihan.
  • resourcemanager.projects.list — Memungkinkan Anda memilih Google Cloud project di antarmuka konsol.
  • resourcemanager.projects.updateLiens — Memungkinkan Anda Google Cloud menempatkan lien keamanan pada project saat Anda berlangganan, yang mencegah penghapusan aset Data Studio Pro organisasi Anda secara tidak sengaja.

Mengelola langganan yang sudah ada

Untuk administrator yang hanya bertanggung jawab mengelola keanggotaan pengguna sehari-hari dan menyesuaikan total lisensi pada langganan yang sudah aktif, Anda tidak perlu mengubah lien keamanan project. Peran pengelolaan kustom hanya memerlukan izin berikut:

  • lookerstudio.pro.manage
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Mengelola langganan MAU seluruh organisasi

Untuk mengelola langganan Pengguna Aktif Bulanan (MAU) seluruh organisasi, Anda harus login sebagai pengguna Google Workspace yang memiliki peran yang berisi hak istimewa Google Workspace Mengelola Setelan Data Studio.

Hak istimewa ini disertakan dalam peran Admin Layanan Workspace dan Admin Super Workspace yang telah ditetapkan. Anda juga dapat memberikan hak istimewa ini menggunakan peran Admin kustom.

Mengganti kebijakan penolakan IAM

Meskipun akun memiliki peran Pemilik atau Pengelola Looker Studio Pro, kebijakan penolakan IAM di tingkat organisasi, folder, atau project dapat memblokir akses ke fitur Data Studio Pro. Kebijakan penolakan akan menggantikan izin kebijakan. Jika kebijakan penolakan memblokir izin lookerstudio.pro.manage, Anda tidak akan dapat memulai atau mengelola langganan Pro.

Memeriksa kebijakan penolakan

Jika Anda memiliki izin Administrator Organisasi, atau peran Peninjau Penolakan (roles/iam.denyReviewer) atau Admin Penolakan (roles/iam.denyAdmin), Anda dapat menggunakan Pemecah Masalah Kebijakan untuk memeriksa apakah akses ditolak:

  1. Di Google Cloud konsol, buka halaman Pemecah Masalah Kebijakan.

    Buka Pemecah Masalah Kebijakan

  2. Untuk Principal, masukkan alamat email Anda.
  3. Untuk Resource, masukkan project ID.
  4. Untuk Permission, masukkan lookerstudio.pro.manage.
  5. Klik Check Access.

Jika Pemecah Masalah Kebijakan menunjukkan bahwa akses ditolak, alat ini akan memberikan detail tentang kebijakan yang menyebabkan pemblokiran. Untuk mengetahui petunjuk tentang cara memperbarui kebijakan penolakan, lihat Menolak akses ke resource.