Halaman ini ditujukan untuk Google Cloud administrator organisasi dan administrator Data Studio Pro yang perlu mengaktifkan akses pengguna lintas organisasi pada langganan layanan mandiri.
Untuk menambahkan pengguna dari organisasi eksternal Google Cloud ke langganan Data Studio Pro Anda, hubungi Cloud Customer Care untuk mengaktifkan fitur organisasi tepercaya. Setelah itu, Anda dapat menetapkan lisensi langsung ke alamat email pengguna individual dari domain yang diizinkan langsung di dalam langganan Anda.
Sebelum memulai
Sebelum mengizinkan pengguna eksternal di langganan Anda, pastikan Anda memenuhi persyaratan berikut:
- Langganan layanan mandiri: Langganan Anda harus layanan mandiri. Organisasi tepercaya tidak tersedia untuk langganan Pengguna Aktif Bulanan (MAU) di seluruh organisasi.
- Kontrak dukungan: Anda harus memiliki kontrak dukungan aktif dengan Cloud Customer Care.
- Kebijakan Berbagi Terbatas Domain (
constraints/iam.allowedPolicyMemberDomains): Jika organisasi Anda menerapkan kebijakan ini, administrator organisasi harus membuka IAM & Admin > Kebijakan Organisasi di Google Cloud konsol, mengeditconstraints/iam.allowedPolicyMemberDomains, dan menambahkan ID pelanggan Google Workspace numerik setiap organisasi eksternal ke Nilai yang diizinkan. Jika tidak, IAM akan memblokir pemberian izin project atau data kepada pengguna atau administrator eksternal. - Izin project dan data: Pengguna Data Studio Pro individual tidak memerlukan izin IAM (IAM) tertentu pada project hanya untuk menggunakan fitur Pro atau menggunakan lisensi. Penetapan peran IAM (seperti Pengelola Looker Studio Pro) hanya diperlukan untuk administrator atau akun layanan yang mengelola langganan itu sendiri. Namun, jika pengguna eksternal membuat kueri sumber data terbatas Google Cloud menggunakan kredensial mereka sendiri, administrator harus memberi mereka izin IAM tingkat data yang sesuai (seperti Penampil Data BigQuery).
Untuk mengetahui persyaratan peran lengkap, lihat Peran dan izin Data Studio Pro.
Meminta pengaktifan organisasi tepercaya
Untuk mengaktifkan organisasi tepercaya di seluruh langganan Anda, selesaikan langkah-langkah berikut:
- Dapatkan nama domain utama (misalnya,
example.com) dan ID organisasi numerik Google Cloud untuk setiap organisasi yang ingin Anda percayai.- Tips: Administrator organisasi eksternal dapat menemukan ID numerik ini di dalam Google Cloud konsol di bagian IAM & Admin > Setelan. Berikan ID organisasi numerik Google Cloud , bukan ID Google Workspace alfanumerik.
- Kirimkan kasus dukungan ke Cloud Customer Care yang meminta untuk mengaktifkan fitur Organisasi Tepercaya di langganan Data Studio Pro Anda. Sertakan nama domain dan ID organisasi numerik untuk setiap domain tepercaya dalam permintaan Anda.
Pertimbangan penting
- Penetapan pengguna individual: Setelah Cloud Customer Care mengaktifkan fitur ini, Anda dapat menetapkan lisensi ke alamat email pengguna individual dari domain tepercaya. Anda tidak dapat menambahkan Google Grup dari organisasi eksternal ke langganan Anda.
- Permanen: Anda tidak dapat menonaktifkan fitur organisasi tepercaya setelah mengaktifkannya di langganan Anda.