In Data Studio sind einzelne Nutzer Inhaber von Assets (Berichten, Datenquellen oder explorativen Datenanalysen) – entweder, weil sie sie erstellt haben oder weil sie auf sie übertragen wurden. Damit Data Studio-Assets weiter funktionieren, nachdem ihr Inhaber die Organisation verlassen hat, muss ein Administrator sie auf einen anderen Nutzer übertragen. Andernfalls werden sie wahrscheinlich gelöscht und die Anmeldedaten für den Datenabruf des ausgeschiedenen Nutzers werden widerrufen. Das hat zur Folge, dass die entsprechenden Berichte und Datenquellen nicht mehr funktionieren.
Data Studio Pro-Assets sind dagegen hierarchisch organisiert. Ihre Cloud Identity- oder Google Workspace-Organisation ist hier der übergeordnete Inhaber. So wird sichergestellt, dass die Data Studio-Assets auch weiter funktionieren, wenn der Inhaber auf Nutzerebene die Organisation verlässt.
Die Organisation als übergeordneten Inhaber festzulegen bietet folgende Vorteile:
- Alle von Ihren Nutzern erstellten Data Studio-Assets werden in einem Google Cloud Projekt gespeichert, das Sie steuern und verwalten.
- Data Studio Pro-Assets sind vor dem Löschen geschützt, wenn ihr Ersteller die Organisation verlässt.
- Sie können IAM nutzen, um Berechtigungen auf Projektebene zu erteilen, die für alle Data Studio Pro-Assets in Ihrer Organisation gelten.
Data Studio Pro in Ihrer Organisation verwenden
Wenn Sie Data Studio Pro in Ihrer Organisation verwenden möchten, müssen Sie Data Studio Pro mit einem Google Cloud Projekt verknüpfen. Optional können Sie dem Projekt Hauptkonten hinzufügen, um Data Studio-Assets zu verwalten.
Mit einem Google Cloud Projekt verknüpfen
Für diesen Schritt müssen Sie ein Google Cloud Projekt angeben, mit dem Sie die Data Studio-Assets verwalten. Dieses Projekt wird auch verwendet, um Ihrer Organisation das Data Studio Pro-Abo in Rechnung zu stellen.
Anforderungen an Cloud-Projekte
- Für das gewählte Projekt muss dasselbe Rechnungskonto wie für Ihr Data Studio-Abo verwendet werden.
- Wenn Sie Ihre Organisation als übergeordneten Inhaber für Data Studio Pro-Assets festlegen, Google Cloud wird in Google Cloud automatisch eine Sperre für das Projekt erstellt, um ein versehentliches Löschen seiner Assets zu verhindern. Sie benötigen die Berecht0igung
resourcemanager.projects.updateLiens, die durch die Rollenroles/lookerstudio.proManager,roles/resourcemanager.lienModifierundroles/ownergewährt wird, damit Google Cloud Google Cloud die Sperre für Sie erstellen kann. - Der Nutzer, der das Upgrade auf Data Studio Pro durchführt, muss die Rolle „Diensteadministrator“ in Google Workspace oder eine andere Rolle haben, die ihm die Berechtigung
Manage Data Studio Settingsin der Organisation gewährt, die Inhaber des Projekts ist. - Der Nutzer, der das Upgrade auf Data Studio Pro ausführt, muss die Data Studio Pro Manager Rolle (
roles/lookerstudio.proManager) oder die Inhaber Rolle (roles/owner) für das Projekt haben. Wir empfehlen, die Rolle „Data Studio Pro Manager“ zu verwenden, um das Prinzip der geringsten Berechtigung zu befolgen.
Für Reseller: Kunden eines Resellers müssen ein Projekt angeben, das mit dem Rechnungskonto des Reseller-Abos verknüpft ist.
Im Abschnitt Best Practices finden Sie weitere Tipps zu diesem Thema.
Schritte
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Rufen Sie in der Google Cloud Konsole die Seite Abrechnung auf und wählen Sie Meine Projekte aus.
Suchen Sie das Projekt, das Sie für die Asset-Verwaltung und die Abrechnung von Data Studio verwenden möchten, und notieren Sie sich die Projekt-ID.
Klicken Sie rechts oben auf das Zahnradsymbol und wählen Sie Unternehmensadministrator aus.
Klicken Sie im Dialogfeld „Einstellungen“ auf Projektinhaberschaft.
Geben Sie im Feld Projekt-ID Ihre Google Cloud Projekt-ID ein.
Optional: Projekt Hauptkonten hinzufügen
Es ist NICHT nötig, dem Projekt einzelne Data Studio-Nutzer hinzuzufügen. Wenn andere Nutzer in Ihrer Organisation jedoch in der Lage sein sollen, das Data Studio-Projekt zu verwalten, können Sie ihm über den IAM Resource Manager in der Google Cloud Konsole Hauptkonten hinzufügen. Weitere Informationen finden Sie im Abschnitt „Best Practices“.
Hauptkonten können die folgenden IAM-Rollen zugewiesen werden:
| Rolle |
Beschreibung |
|---|---|
| Data Studio-Administrator ( |
Umfasst alle Berechtigungen für Berichte und Datenquellen. |
| Data Studio-Asset-Betrachter ( |
Umfasst Leseberechtigungen für Berichte und Datenquellen. |
| Data Studio-Asset-Bearbeiter ( |
Umfasst Bearbeitungsberechtigungen für Berichte und Datenquellen. Keine Berechtigungen zum Löschen. |
Beachten Sie beim Zuweisen von Rollen zu Hauptkonten die folgenden Informationen:
- In Data Studio werden keine benutzerdefinierten Rollen unterstützt.
- Die IAM-Berechtigungen der einzelnen Rollen finden Sie in der Referenz für IAM-Berechtigungen.
Best Practices
Wir empfehlen die folgenden Best Practices, wenn Sie Ihr Data Studio Pro-Projekt einrichten:
Separates Google Cloud Projekt für Data Studio Pro-Assets erstellen
Es empfiehlt sich, ein separates Projekt zum Verwalten von Data Studio Pro-Assets zu erstellen. So lässt sich leichter nachvollziehen, wofür das Projekt verwendet wird, und besser verhindern, dass Assets versehentlich gelöscht werden.
Anzahl der Hauptkonten im Projekt beschränken
Weisen Sie dem Projekt so wenige Nutzer wie möglich zu. Der Zugriff auf das Projekt ist KEINE Voraussetzung für die Verwendung von Data Studio. Stattdessen übertragen Sie durch den Zugriff auf das Data Studio-Projekt einigen wenigen Nutzern administrative Aufgaben.
Folgen Sie dem Prinzip der geringsten Berechtigung.
Falls Sie dem Projekt Nutzer hinzufügen, weisen Sie ihnen die niedrigste Rolle zu, die für die Verwaltung der Data Studio-Assets gemäß den Richtlinien Ihrer Organisation erforderlich ist.
Verwenden Sie die Rollen, die speziell für Data Studio gelten. Verwenden Sie keine einfachen IAM-Rollen. Einfache Rollen umfassen Tausende von Berechtigungen für alle Google Cloud Dienste. In Produktionsumgebungen sollten Sie einfache Rollen nur zuweisen, wenn es keine andere Möglichkeit gibt. Weisen Sie stattdessen die am stärksten beschränkten vordefinierten Rollen zu, die noch Ihre Anforderungen erfüllen.
Weitere Informationen zur sicheren Verwendung von IAM
Änderungen an der Organisation
Wenn Sie Data Studio Pro mit einem Projekt in einer Organisation verknüpft haben und dieses Projekt später auf eine andere Organisation übertragen möchten, gehen Sie so vor:
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Richten Sie die neue Organisation in der Google Cloud Konsole vollständig ein.
Migrieren Sie das ursprüngliche Projekt, die Nutzer und die Ressourcen aus der alten Organisation in die neue Organisation. Weitere Informationen zum Migrieren von Projekten.
Klicken Sie rechts oben auf das Zahnradsymbol und wählen Sie Unternehmensadministrator aus.
Klicken Sie im Dialogfeld „Einstellungen“ auf Projektinhaberschaft.
Geben Sie im Feld Projekt-ID Ihre Google Cloud Projekt-ID ein.
Klicken Sie auf Projekt verknüpfen.
Falls Sie andere Anforderungen an die Übertragung haben, wenden Sie sich bitte an Cloud Customer Care.
Einschränkungen der Google Cloud Projektverknüpfung
- Data Studio lässt sich nur mit maximal einem Projekt verknüpfen.
- Sobald Data Studio mit einem Projekt verknüpft ist, kann es mit keinem weiteren verbunden werden. Wenn Sie das Projekt ändern müssen, das mit Ihrem Data Studio Pro-Abo verknüpft ist, müssen Sie mit einem Google Cloud Vertriebsmitarbeiter zusammenarbeiten, um Ihr aktuelles Abo zu kündigen und ein neues zu erstellen. Wenn Sie ein Abo kündigen, müssen Sie Ihre Data Studio Pro-Assets manuell migrieren.
- Da in Google Cloud automatisch eine Google Cloud Sperre für Data Studio Pro-Projekte erstellt wird, können Ihre Assets nicht versehentlich gelöscht werden. Wenn Sie ein Projekt löschen, werden alle Data Studio Pro-Assets in diesem Projekt zum Löschen markiert. Wenn Sie das Projekt innerhalb von 30 Tagen wiederherstellen, werden Ihre Data Studio Pro-Assets automatisch wiederhergestellt. Wenn Sie ein Google Cloud Projekt wiederherstellen, werden Ihre verknüpften Data Studio Pro-Assets automatisch wiederhergestellt, ohne dass Sie etwas tun müssen. Dieser Backend-Synchronisierungsprozess kann bis zu vier Tage dauern. Prüfen Sie den Status Ihres Data Studio Pro-Abos und warten Sie bis zu vier Tage, bis die Berichte wieder angezeigt werden, bevor Sie sich an den Support wenden.
Lizenzverwaltungsfehler nach der Projektmigration
Wenn ein Google Cloud Projekt mit einem aktiven Data Studio Pro-Abo zu einer neuen Google Cloud Organisation migriert wird, werden die vorhandenen lizenzierten Nutzer aus der vorherigen Organisation als „Nutzer außerhalb der Organisation“ erkannt. Standardmäßig müssen lizenzierte Data Studio Pro-Nutzer derselben Organisation angehören, die Inhaber des für das Abo verwendeten Google Cloud Projekts ist. Das kann dazu führen, dass Sie keine Nutzer hinzufügen oder entfernen können.
Sie haben folgende Möglichkeiten, dieses Problem zu beheben:
- Kündigen Sie das bestehende Abo und erstellen Sie ein neues Abo in der neuen Organisation. Wenn Sie ein Abo kündigen, müssen Sie alle Nutzer entfernen, die eine aktive Lizenz aus der vorherigen Organisation haben.
- Senden Sie eine Anfrage an Cloud Customer Care, um die Funktion Vertrauenswürdige Organisationen zu aktivieren. So können Sie die Domain der vorherigen Organisation als vertrauenswürdige Organisation hinzufügen.