הפעלת גישה בין ארגונים באמצעות ארגונים מהימנים

הדף הזה מיועד לאדמינים בארגון Google Cloud ולאדמינים של Data Studio Pro שצריכים להפעיל גישה של משתמשים בין ארגונים במנוי בשירות עצמי.

כדי להוסיף משתמשים מארגונים חיצוניים Google Cloud למינוי Data Studio Pro, צריך לפנות ל-Cloud Customer Care כדי להפעיל את התכונה 'ארגונים מהימנים'. לאחר מכן, תוכלו להקצות רישיונות ישירות לכתובות אימייל של משתמשים ספציפיים מהדומיינים המורשים האלה, מתוך המינוי שלכם.

לפני שמתחילים

לפני שמאפשרים למשתמשים חיצוניים להשתמש במינוי, חשוב לוודא שאתם עומדים בדרישות הבאות:

  • מינוי בניהול עצמי: המינוי שלכם חייב להיות בניהול עצמי. ארגונים מהימנים לא זמינים למינויים של משתמשים פעילים בחודש (MAU) בכל הארגון.
  • הסכם תמיכה: צריך להיות לכם הסכם תמיכה פעיל עם Cloud Customer Care.
  • מדיניות שיתוף מוגבל לדומיין (constraints/iam.allowedPolicyMemberDomains): אם הארגון שלכם אוכף את המדיניות הזו, אדמין בארגון צריך לעבור אל IAM & Admin > Organization Policies במסוף Google Cloud , לערוך את constraints/iam.allowedPolicyMemberDomains ולהוסיף את מספר הלקוח של Google Workspace של כל ארגון חיצוני אל Allowed values. אחרת, מערכת IAM חוסמת את ההרשאות לפרויקט או לנתונים למשתמשים או לאדמינים חיצוניים.
  • הרשאות לפרויקט ולנתונים: משתמשים פרטיים ב-Data Studio Pro לא צריכים הרשאות ספציפיות של IAM (ניהול זהויות והרשאות גישה) בפרויקט רק כדי להשתמש בתכונות של Pro או כדי לנצל רישיון. הקצאת תפקידי IAM (כמו Looker Studio Pro Manager) נדרשת רק לאדמינים או לחשבונות שירות שמנהלים את המינוי עצמו. עם זאת, אם משתמשים חיצוניים שולחים שאילתות למקורות נתונים מוגבלים Google Cloud באמצעות פרטי הכניסה שלהם, האדמין צריך להעניק להם את הרשאות ה-IAM המתאימות ברמת הנתונים (לדוגמה, BigQuery Data Viewer).

במאמר בנושא תפקידים והרשאות ב-Data Studio Pro מפורטים כל הדרישות לתפקידים.

בקשה להפעלת ארגון מהימן

כדי להפעיל את האפשרות 'ארגונים מהימנים' בכל המינוי, צריך לבצע את השלבים הבאים:

  1. מקבלים את שם הדומיין הראשי (לדוגמה, example.com) ואת מזהה הארגון Google Cloud לכל ארגון שרוצים לתת לו אמון.
    • טיפ: אדמינים בארגון החיצוני יכולים למצוא את המזהה המספרי הזה במסוף Google Cloud בקטע IAM & Admin > Settings. צריך לספק את Google Cloud מזהה הארגון המספרי ולא את מזהה Google Workspace האלפאנומרי.
  2. שולחים בקשת תמיכה ל-Cloud Customer Care כדי להפעיל את התכונה Trusted Orgs במינוי Data Studio Pro. יש לכלול את שם הדומיין ואת מזהה הארגון המספרי עבור כל דומיין מהימן בבקשה שלך.

שיקולים חשובים

  • הקצאה למשתמשים ספציפיים: אחרי שתכונת ההקצאה תופעל על ידי Cloud Customer Care, תוכלו להקצות רישיונות לכתובות אימייל של משתמשים ספציפיים מהדומיין המהימן. אי אפשר להוסיף למינוי קבוצות ב-Google Groups מארגון חיצוני.
  • קבוע: אחרי שמפעילים את התכונה 'ארגונים מהימנים' במינוי, אי אפשר להשבית אותה.