Data Studio Pro utilizza Identity and Access Management (IAM) per gestire l'accesso amministrativo, gli abbonamenti e le licenze. I ruoli IAM predefiniti ti consentono di delegare l'amministrazione a livello di progetto e di organizzazione senza configurare manualmente le singole autorizzazioni.
Non hai ancora un abbonamento? Abbonati a Data Studio Pro.
Panoramica dell'amministrazione di Data Studio Pro
Data Studio Pro utilizza IAM per controllare chi può gestire gli abbonamenti, assegnare le licenze e collegare i Google Cloud progetti. A differenza dei ruoli a livello di contenuti di Data Studio (ad esempio i ruoli Visualizzatore o Editor su un report o un'origine dati specifici), i ruoli di gestione IAM controllano le attività amministrative a livello di organizzazione e di progetto.
Per gli abbonamenti self-service standard, gestisci le autorizzazioni direttamente nel Google Cloud progetto associato all'abbonamento. Per gli abbonamenti mensili per utenti attivi (MAU) a livello di organizzazione, gestisci i privilegi amministrativi tramite la Console di amministrazione Google Workspace.
Ruoli IAM predefiniti
Puoi utilizzare i ruoli IAM predefiniti per concedere l'accesso alle funzionalità amministrative di Data Studio Pro senza dover configurare manualmente le singole autorizzazioni.
La seguente tabella descrive i ruoli principali che utilizzi per amministrare gli abbonamenti a Data Studio Pro:
| Ruolo | Autorizzazioni | Descrizione |
|---|---|---|
| Proprietario ( roles/owner) |
Accesso completo a tutte le Google Cloud risorse e le autorizzazioni, inclusi
resourcemanager.projects.updateLiens e
lookerstudio.pro.manage. |
Consigliato per i creatori di progetti e gli amministratori principali che devono collegare progetti esistenti Google Cloud avviare nuovi abbonamenti e gestire le assegnazioni di licenze in corso. |
| Gestore di Looker Studio Pro ( roles/lookerstudio.proManager) |
Inclui lookerstudio.pro.manage,
resourcemanager.projects.get,
resourcemanager.projects.list, e
resourcemanager.projects.updateLiens. |
Ruolo predefinito dedicato per gli amministratori di Data Studio Pro. Concede tutte le autorizzazioni necessarie per avviare nuovi abbonamenti, gestire gli utenti, modificare le licenze e proteggere gli asset del progetto senza concedere una proprietà del progetto più ampia. |
| Modificatore blocco progetto ( roles/resourcemanager.lienModifier) |
Inclui resourcemanager.projects.updateLiens,
resourcemanager.projects.get, e
resourcemanager.projects.list. |
Utilizzato per creare ed eliminare i blocchi di sicurezza del progetto che impediscono l'eliminazione accidentale degli asset di Data Studio Pro. Non concede l'autorizzazione per gestire gli utenti o le licenze di Data Studio Pro. |
Per saperne di più sui ruoli Cloud IAM, consulta Informazioni sui ruoli.
Autorizzazioni granulari e ruoli personalizzati
Se la tua organizzazione applica il principio del privilegio minimo, puoi creare ruoli personalizzati adatti a flussi di lavoro amministrativi specifici. Le autorizzazioni granulari richieste dipendono dal fatto che un amministratore crei un nuovo abbonamento o gestisca un abbonamento esistente.
Creare un nuovo abbonamento
Per avviare un nuovo abbonamento self-service a Data Studio Pro o collegare un nuovo progetto, un ruolo personalizzato deve includere le seguenti autorizzazioni:
lookerstudio.pro.manage: consente di creare e configurare l'abbonamento Pro.resourcemanager.projects.get: necessaria per verificare i metadati del progetto e lo stato di fatturazione.resourcemanager.projects.list: consente di selezionare il Google Cloud progetto nell'interfaccia della console.resourcemanager.projects.updateLiens: consente Google Cloud di inserire un blocco di sicurezza sul progetto quando ti abboni, il che impedisce l'eliminazione accidentale degli asset di Data Studio Pro della tua organizzazione.
Gestire un abbonamento esistente
Gli amministratori la cui unica responsabilità è la gestione dell'appartenenza degli utenti quotidiani e la modifica dei totali delle licenze su un abbonamento già attivo non devono modificare i blocchi di sicurezza del progetto. Un ruolo di gestione personalizzato richiede solo le seguenti autorizzazioni:
lookerstudio.pro.manageresourcemanager.projects.getresourcemanager.projects.list
Gestire gli abbonamenti MAU a livello di organizzazione
Per gestire un abbonamento mensile per utenti attivi (MAU) a livello di organizzazione, devi aver eseguito l'accesso come utente di Google Workspace con un ruolo che includa il privilegio di Google Workspace Gestisci impostazioni di Data Studio.
Questo privilegio è incluso nei ruoli predefiniti Amministratore di servizi di Workspace e Super amministratore di Workspace. Puoi anche concedere questo privilegio utilizzando un ruolo di amministratore personalizzato.
Ignorare i criteri di negazione IAM
Anche se un account ha il ruolo Proprietario o Gestore di Data Studio Pro,
un criterio di negazione IAM a livello di organizzazione,
cartella o progetto potrebbe bloccare l'accesso alle funzionalità di Data Studio Pro.
I criteri di negazione sostituiscono i criteri di autorizzazione. Se un criterio di negazione blocca l'autorizzazione lookerstudio.pro.manage, non potrai avviare o gestire un abbonamento Pro.
Verificare la presenza di criteri di negazione
Se disponi delle autorizzazioni di Amministratore organizzazione o del ruolo Revisore di negazione
(roles/iam.denyReviewer) o Amministratore di negazione (roles/iam.denyAdmin), puoi utilizzare Policy Troubleshooter
per verificare se l'accesso è negato:
- Nella Google Cloud console, vai alla pagina Policy Troubleshooter.
- In Entità, inserisci il tuo indirizzo email.
- In Risorsa, inserisci l'ID progetto.
- In Autorizzazione, inserisci
lookerstudio.pro.manage. - Fai clic su Verifica accesso.
Se Policy Troubleshooter indica che l'accesso è negato, fornisce dettagli sul criterio che causa il blocco. Per istruzioni sull'aggiornamento dei criteri di negazione, consulta Negare l'accesso alle risorse.
Risorse correlate
- Attivare un nuovo abbonamento a Pro
- Passaggio 1: seleziona un Google Cloud progetto
- Passaggio 2. Aggiungi persone all'abbonamento
- Modificare un abbonamento a Pro