이 페이지는 셀프 서비스 구독에서 조직 간 사용자 액세스를 사용 설정해야 하는 Google Cloud 조직 관리자 및 데이터 스튜디오 Pro 관리자를 위해 작성되었습니다.
외부 Google Cloud 조직의 사용자를 데이터 스튜디오 Pro 구독에 추가하려면 Cloud Customer Care에 문의하여 신뢰할 수 있는 조직 기능을 사용 설정하세요. 그런 다음 구독 내에서 바로 허용된 도메인의 개별 사용자 이메일 주소에 라이선스를 할당할 수 있습니다.
시작하기 전에
구독에서 외부 사용자를 허용하기 전에 다음 요구사항을 충족하는지 확인하세요.
- 셀프 서비스 구독: 구독이 셀프 서비스여야 합니다. 신뢰할 수 있는 조직은 조직 전체의 월간 활성 사용자 (MAU) 구독에 사용할 수 없습니다.
- 지원 계약: Cloud Customer Care와 활성 지원 계약을 체결해야 합니다.
- 도메인 제한 공유 정책 (
constraints/iam.allowedPolicyMemberDomains): 조직에서 이 정책을 시행하는 경우 조직 관리자는 Google Cloud 콘솔에서 IAM 및 관리자 > 조직 정책 으로 이동하여constraints/iam.allowedPolicyMemberDomains를 수정하고 각 외부 조직의 숫자 Google Workspace 고객 ID를 허용된 값 에 추가해야 합니다. 그렇지 않으면 IAM에서 외부 사용자 또는 관리자에게 프로젝트 또는 데이터 권한을 부여하는 것을 차단합니다. - 프로젝트 및 데이터 권한: 개별 데이터 스튜디오 Pro 사용자는 Pro 기능을 사용하거나 라이선스를 소비하기 위해 프로젝트에 특정 IAM (IAM) 권한이 필요하지 않습니다. IAM 역할 (예: Looker Studio Pro 관리자) 할당은 구독 자체를 관리하는 관리자 또는 서비스 계정에만 필요합니다. 그러나 외부 사용자가 자체 사용자 인증 정보를 사용하여 제한된 Google Cloud 데이터 소스를 쿼리하는 경우 관리자는 적절한 데이터 수준 IAM 권한 (예: BigQuery 데이터 뷰어)을 부여해야 합니다.
전체 역할 요구사항은 데이터 스튜디오 Pro 역할 및 권한을 참고하세요.
신뢰할 수 있는 조직 사용 설정 요청
구독에서 신뢰할 수 있는 조직을 사용 설정하려면 다음 단계를 완료하세요.
- 신뢰할 각 조직의 기본 도메인 이름 (예:
example.com)과 숫자 Google Cloud 조직 ID를 가져옵니다.- 도움말: 외부 조직의 관리자는 Google Cloud 콘솔의 IAM 및 관리자 > 설정에서 이 숫자 ID를 찾을 수 있습니다. 영숫자 Google Workspace ID가 아닌 숫자 Google Cloud 조직 ID를 제공합니다.
- Cloud Customer Care에 지원 케이스를 제출하여 데이터 스튜디오 Pro 구독에서 신뢰할 수 있는 조직 기능을 사용 설정해 달라고 요청합니다. 요청에 각 신뢰할 수 있는 도메인의 도메인 이름과 숫자 조직 ID를 포함합니다.
중요 고려사항
- 개별 사용자 할당: Cloud Customer Care에서 이 기능을 사용 설정한 후에는 신뢰할 수 있는 도메인의 개별 사용자 이메일 주소에 라이선스를 할당할 수 있습니다. 외부 조직의 Google 그룹스를 구독에 추가할 수는 없습니다.
- 영구성: 구독에서 신뢰할 수 있는 조직 기능을 사용 설정한 후에는 사용 중지할 수 없습니다.