Cette page s'adresse aux Google Cloud administrateurs d'organisation et aux administrateurs Data Studio Pro qui doivent activer l'accès des utilisateurs entre les organisations sur un abonnement en libre-service.
Pour ajouter des utilisateurs d'organisations externes Google Cloud à votre abonnement Data Studio Pro, contactez Cloud Customer Care pour activer la fonctionnalité "Organisations approuvées". Vous pourrez ensuite attribuer des licences directement aux adresses e-mail des utilisateurs individuels à partir de ces domaines autorisés, directement dans votre abonnement.
Avant de commencer
Avant d'autoriser les utilisateurs externes dans votre abonnement, assurez-vous de remplir les conditions suivantes :
- Abonnement en libre-service : votre abonnement doit être en libre-service. Les organisations approuvées ne sont pas disponibles pour les abonnements mensuels par utilisateur actif à l'échelle de l'organisation.
- Contrat d'assistance : vous devez disposer d'un contrat d'assistance actif avec Cloud Customer Care.
- Règle de partage limité aux domaines (
constraints/iam.allowedPolicyMemberDomains) : si votre organisation applique cette règle, un administrateur d'organisation doit accéder à IAM et administration > Règles d'administration dans la Google Cloud console, modifierconstraints/iam.allowedPolicyMemberDomainset ajouter l'ID client Google Workspace numérique de chaque organisation externe à Valeurs autorisées. Sinon, IAM empêche l'octroi d'autorisations de projet ou de données aux utilisateurs ou administrateurs externes. - Autorisations de projet et de données : les utilisateurs individuels de Data Studio Pro n'ont pas besoin d'autorisations IAM spécifiques sur le projet pour utiliser les fonctionnalités Pro ou consommer une licence. L'attribution de rôles IAM (tels que Looker Studio Pro Manager) n'est requise que pour les administrateurs ou les comptes de service qui gèrent l'abonnement lui-même. Toutefois, si des utilisateurs externes interrogent des sources de données restreintes Google Cloud à l'aide de leurs propres identifiants, un administrateur doit leur accorder les autorisations IAM appropriées au niveau des données (par exemple, Lecteur de données BigQuery).
Pour connaître toutes les exigences concernant les rôles, consultez Rôles et autorisations Data Studio Pro.
Demander l'activation des organisations approuvées
Pour activer les organisations approuvées dans votre abonnement, procédez comme suit :
- Obtenez le nom de domaine principal (par exemple,
example.com) et l'ID d'organisation numérique Google Cloud de chaque organisation que vous souhaitez approuver.- Conseil : Un administrateur de l'organisation externe peut trouver cet ID numérique dans la Google Cloud console sous IAM et administration > Paramètres. Fournissez l'ID d'organisation numérique Google Cloud plutôt que l'ID Google Workspace alphanumérique.
- Envoyez une demande d'assistance à Cloud Customer Care pour demander l'activation de la fonctionnalité Organisations approuvées dans votre abonnement Data Studio Pro. Incluez le nom de domaine et l'ID d'organisation numérique de chaque domaine approuvé dans votre demande.
Remarques importantes
- Attribution à un utilisateur individuel : une fois que Cloud Customer Care a activé la fonctionnalité, vous pouvez attribuer des licences aux adresses e-mail des utilisateurs individuels à partir du domaine approuvé. Vous ne pouvez pas ajouter de groupes Google d'une organisation externe à votre abonnement.
- Permanence : vous ne pouvez pas désactiver la fonctionnalité "Organisations approuvées" après l'avoir activée dans votre abonnement.