O Data Studio Pro usa o Identity and Access Management (IAM) para gerenciar o acesso administrativo, as assinaturas e as licenças. Os papéis predefinidos do IAM permitem delegar a administração para envolvidos no projeto e da organização sem configurar permissões individuais manualmente.
Ainda não tem uma assinatura? Assine o Data Studio Pro.
Visão geral da administração do Data Studio Pro
O Data Studio Pro usa o IAM para controlar quem pode gerenciar assinaturas, atribuir licenças e vincular Google Cloud projetos. Ao contrário dos papéis do Data Studio no nível do conteúdo (como os papéis de leitor ou editor em um relatório ou fonte de dados específica), os papéis de gerenciamento do IAM controlam as tarefas administrativas no nível da organização e do projeto.
Para assinaturas padrão de autoatendimento, você gerencia as permissões diretamente no Google Cloud projeto associado à assinatura. Para assinaturas de usuários ativos mensais (MAU) em toda a organização, você gerencia os privilégios administrativos no Google Workspace Admin Console.
Papéis de IAM predefinidos
É possível usar papéis predefinidos do IAM para conceder acesso aos recursos administrativos do Data Studio Pro sem precisar configurar permissões individuais manualmente.
A tabela a seguir descreve os principais papéis usados para administrar as assinaturas do Data Studio Pro:
| Papel | Permissões | Descrição |
|---|---|---|
| Proprietário ( roles/owner) |
Acesso total a todos os Google Cloud recursos e permissões, incluindo
resourcemanager.projects.updateLiens e
lookerstudio.pro.manage. |
Recomendado para criadores de projetos e administradores principais que precisam vincular projetos atuais Google Cloud iniciar novas assinaturas e gerenciar atribuições de licenças em andamento. |
| Gerente do Looker Studio Pro ( roles/lookerstudio.proManager) |
Inclui lookerstudio.pro.manage,
resourcemanager.projects.get,
resourcemanager.projects.list, e
resourcemanager.projects.updateLiens. |
Papel predefinido dedicado para administradores do Data Studio Pro. Concede todas as permissões necessárias para iniciar novas assinaturas, gerenciar usuários, ajustar licenças e proteger os recursos do projeto sem conceder uma propriedade mais ampla do projeto. |
| Modificador da garantia do projeto ( roles/resourcemanager.lienModifier) |
Inclui resourcemanager.projects.updateLiens,
resourcemanager.projects.get, e
resourcemanager.projects.list. |
Usado para criar e excluir garantias de segurança de projetos liens que impedem a exclusão acidental de recursos do Data Studio Pro. Não concede permissão para gerenciar usuários ou licenças do Data Studio Pro. |
Para mais informações sobre papéis do Cloud IAM, consulte Noções básicas sobre os papéis.
Permissões detalhadas e papéis personalizados
Se a sua organização aplicar o princípio de privilégio mínimo, você poderá criar papéis personalizados adaptados a fluxos de trabalho administrativos específicos. As permissões detalhadas necessárias dependem de um administrador criar ou gerenciar uma assinatura.
Criar uma nova assinatura
Para iniciar uma nova assinatura de autoatendimento do Data Studio Pro ou vincular um novo projeto, um papel personalizado precisa incluir as seguintes permissões:
lookerstudio.pro.manage: permite criar e configurar a assinatura do Pro.resourcemanager.projects.get: necessária para verificar os metadados do projeto e o status de faturamento.resourcemanager.projects.list— Permite selecionar o Google Cloud projeto na interface do console.resourcemanager.projects.updateLiens— permite Google Cloud colocar uma garantia de segurança no projeto ao se inscrever, o que impede a exclusão acidental dos recursos do Data Studio Pro da sua organização.
Gerenciar uma assinatura
Para administradores cuja única responsabilidade é gerenciar a participação diária do usuário e ajustar os totais de licenças em uma assinatura já ativa, não é necessário modificar as garantias de segurança do projeto. Um papel de gerenciamento personalizado exige apenas as seguintes permissões:
lookerstudio.pro.manageresourcemanager.projects.getresourcemanager.projects.list
Gerenciar assinaturas de MAU em toda a organização
Para gerenciar uma assinatura de usuários ativos mensais (MAU) em toda a organização, é necessário fazer login como um usuário do Google Workspace que tenha um papel com o privilégio de gerenciar as configurações do Data Studio no Google Workspace.
Esse privilégio está incluído nos papéis predefinidos de administrador de serviços do Workspace e superadministrador do Workspace. Você também pode conceder esse privilégio usando um papel de administrador personalizado.
Substituir políticas de negação do IAM
Mesmo que uma conta tenha o papel de proprietário ou gerente do Looker Studio Pro,
uma política de negação do IAM no nível da organização,
pasta ou projeto pode bloquear o acesso aos recursos do Data Studio Pro.
As políticas de negação substituem as permitidas. Se uma política de negação bloquear a permissão lookerstudio.pro.manage, não será possível iniciar ou gerenciar uma assinatura do Pro.
Verificar políticas de negação
Se você tiver permissões de administrador da organização ou o papel de revisor de negação
(roles/iam.denyReviewer) ou administrador de negação (roles/iam.denyAdmin), você
poderá usar o solucionador de problemas de políticas
para verificar se o acesso foi negado:
- No Google Cloud console do, acesse a página Solucionador de problemas de políticas.
- Em Principal, insira seu endereço de e-mail.
- Em Recurso, insira o ID do projeto.
- Em Permissão, insira
lookerstudio.pro.manage. - Clique em Verificar acesso.
Se o solucionador de problemas de políticas indicar que o acesso foi negado, ele vai fornecer detalhes sobre a política que causa o bloqueio. Para instruções sobre como atualizar políticas de negação, consulte Negar acesso a recursos.
Recursos relacionados
- Iniciar uma assinatura do Pro
- Etapa 1: selecionar um Google Cloud projeto
- Etapa 2: adicionar participantes à assinatura
- Editar uma assinatura do Pro