ב-Data Studio, משתמשים פרטיים הם הבעלים של הנכסים (דוחות, מקורות נתונים וניתוחים) שהם יוצרים או שהועברו אליהם. כדי שנכסי Data Studio ימשיכו לפעול אחרי שהבעלים שלהם עוזב את הארגון, אדמין צריך להעביר את הנכסים האלה למשתמש אחר. אחרת, סביר להניח שהנכסים האלה יימחקו ופרטי כניסה לצפייה בנתונים של המשתמש שעוזב יבוטלו, כך שהדוחות ומקורות הנתונים של המשתמש הזה לא יפעלו.
לעומת זאת, הנכסים ב-Data Studio Pro מאורגנים בהיררכיה, והבעלים הסופי הוא הארגון שלכם ב-Cloud Identity או ב-Google Workspace. בעלות ארגונית מבטיחה שהנכסים שלכם ב-Data Studio ימשיכו לפעול גם אם הבעלים האישי שלהם יעזוב את הארגון.
באופן ספציפי, בעלות ארגונית מציעה את היתרונות הבאים:
- כל הנכסים ב-Data Studio שהמשתמשים שלכם יוצרים מאוחסנים ב Google Cloud פרויקט שאתם שולטים בו ומנהלים אותו.
- נכסי Data Studio Pro מוגנים מפני מחיקה אם היוצר שלהם עוזב את הארגון.
- אתם יכולים להשתמש ב-IAM כדי להקצות הרשאות ברמת הפרויקט שחלות על כל הנכסים של Data Studio Pro בארגון.
- נכסי Data Studio Pro זמינים לשירותי Cloud אחרים (לדוגמה, מעקב אחר מקורות נתונים ב-Knowledge Catalog).
שימוש ב-Data Studio Pro בארגון
כדי להשתמש ב-Data Studio Pro בארגון, צריך לקשר את Data Studio Pro ל Google Cloud פרויקט. אפשר גם להוסיף ישויות לפרויקט כדי לנהל נכסים של Data Studio.
קישור לפרויקט Google Cloud
כדי להשלים את השלב הזה, צריך לספק Google Cloud פרויקט שבו תשתמשו לניהול נכסי Data Studio. הפרויקט הזה ישמש גם לחיוב הארגון על המינוי ל-Data Studio Pro.
דרישות פרויקט בענן
- בפרויקט שתבחרו צריך להיות מוגדר אותו חשבון לחיוב שבו הארגון שלכם משתמש למינוי ל-Data Studio.
- כשמגדירים בעלות ארגונית על נכסים ב-Data Studio Pro,מערכת Google Cloud יוצרת באופן אוטומטי מנעול למניעת מחיקה בפרויקט כדי למנוע מחיקה מקרית של הנכסים האלה. חשוב לוודא שיש לכם את ההרשאה
resourcemanager.projects.updateLiens, שניתנת על ידי התפקידיםroles/ownerו-roles/resourcemanager.lienModifier, כדי ש- Google Cloud יוכל ליצור עבורכם את השעבוד. - למשתמש שמבצע את השדרוג ל-Data Studio Pro צריך להיות התפקיד אדמין של שירותי Workspace, או תפקיד אחר שמעניק לו את ההרשאה
Manage Data Studio Settingsבארגון שבבעלותו הפרויקט. - למשתמש שמבצע את השדרוג ל-Data Studio Pro צריכה להיות גם הרשאת בעלים בפרויקט.
למפיצים: הלקוחות שרוכשים דרך המפיץ יצטרכו לספק פרויקט שמקושר לחשבון לחיוב של המינוי דרך המפיץ.
לפני שממשיכים, מומלץ לעיין בטיפים נוספים בקטע שיטות מומלצות.
שלבים
נכנסים עם חשבון אדמין למסוף Google Admin.
במסוף Google Cloud , עוברים אל Billing ולוחצים על My Projects.
מאתרים את הפרויקט שבו רוצים להשתמש לניהול נכסים ולחיוב ב-Data Studio, ורושמים את מזהה הפרויקט.
בחלונית הניווט הימנית, לוחצים על ניהול.
בתיבת הדו-שיח של ההגדרות שמופיעה, לוחצים על בעלות על הפרויקט בצד ימין.
בשדה Project ID (מזהה הפרויקט), מזינים את Google Cloud מזהה הפרויקט.
אופציונלי: הוספת ישויות לפרויקט
אין צורך להוסיף לפרויקט משתמשים פרטיים ב-Data Studio. עם זאת, אם אתם רוצים לאפשר לאנשים אחרים בארגון לנהל את פרויקט Data Studio, אתם יכולים להוסיף חשבונות משתמשים לפרויקט הזה באמצעות כלי לניהול משאבי IAM ב Google Cloud מסוף. בקטע בנושא שיטות מומלצות מפורטים טיפים שימושיים.
אתם יכולים להעניק לחשבונות משתמשים את תפקידי ה-IAM הבאים:
| תפקיד |
תיאור |
|---|---|
| מנהל/ת מערכת ב-Data Studio ( |
כולל את כל ההרשאות לדוחות ולמקורות נתונים. |
| Data Studio Asset Viewer ( |
כולל הרשאות צפייה בדוחות ובמקורות נתונים. |
| כלי לעריכת נכסים ב-Data Studio ( |
כולל הרשאות עריכה לדוחות ולמקורות נתונים. לא כולל הרשאות מחיקה. |
כשמקצים תפקידים למשתמשים, חשוב לזכור את הפרטים הבאים:
- Data Studio לא תומך בתפקידים בהתאמה אישית.
- במאמר בנושא הרשאות IAM מפורטות ההרשאות הספציפיות שכל תפקיד כולל.
שיטות מומלצות
אלה השיטות המומלצות להגדרת פרויקט ב-Data Studio Pro:
יצירת Google Cloud פרויקט נפרד לנכסי Data Studio Pro
מומלץ ליצור פרויקט ייעודי לניהול נכסי Data Studio Pro. הפרדה של הפרויקט הזה מהפרויקטים האחרים שלכם עוזרת להבין בבירור למה הפרויקט משמש ומונעת מחיקה לא מכוונת של הנכסים שלכם.
הגבלת מספר חשבונות המשתמשים בפרויקט
מומלץ להוסיף לפרויקט כמה שפחות אנשים. חשוב לזכור: לא צריך גישה לפרויקט כדי להשתמש ב-Data Studio. במקום זאת, כדאי לחשוב על גישה לפרויקט ב-Data Studio כדרך להאציל פונקציות ניהול למספר מצומצם של אנשים.
עבודה בהתאם לעיקרון של הרשאות מינימליות
אם מוסיפים אנשים לפרויקט, צריך להקצות להם את התפקיד המינימלי שנדרש לניהול הנכסים של Data Studio בהתאם למדיניות הארגון.
משתמשים בתפקידים שספציפיים ל-Data Studio. לא משתמשים בתפקידים בסיסיים ב-IAM. התפקידים הבסיסיים כוללים אלפי הרשאות בכל השירותים של Google Cloud . בסביבות ייצור, מקצים תפקידים בסיסיים רק אם אין חלופה אחרת. במקום זאת, צריך להקצות את התפקידים המוגדרים מראש שמוגבלים ביותר ומתאימים לצרכים שלכם.
מידע נוסף על שימוש מאובטח ב-IAM
שינויים בארגון
אם קישרתם את Data Studio Pro לפרויקט בארגון אחד ואתם רוצים להעביר את הפרויקט הזה לארגון אחר, אתם צריכים לעשות את הפעולות הבאות:
נכנסים עם חשבון אדמין למסוף Google Admin.
משלימים את ההגדרה של הארגון החדש במסוף Google Cloud .
מעבירים את הפרויקט המקורי, המשתמשים והמשאבים מהארגון הישן לארגון החדש. מידע נוסף על העברת פרויקטים
בחלונית הניווט הימנית, לוחצים על ניהול.
בתיבת הדו-שיח של ההגדרות שמופיעה, לוחצים על בעלות על הפרויקט בצד ימין.
בשדה Project ID (מזהה הפרויקט), מזינים את Google Cloud מזהה הפרויקט.
לוחצים על קישור הפרויקט.
במקרים אחרים של העברה, אפשר לפנות אל Cloud Customer Care לקבלת עזרה.
מגבלות על קישור פרויקטים Google Cloud
- אפשר לקשר את Data Studio רק לפרויקט אחד.
- אחרי שמקשרים את Data Studio לפרויקט, אי אפשר לקשר אותו לפרויקט אחר. אם אתם צריכים לשנות את הפרויקט שמקושר למינוי שלכם ל-Data Studio Pro, אתם צריכים לפנות ל Google Cloud מומחה מכירות כדי לבטל את המינוי הנוכחי וליצור מינוי חדש. כדי לבטל מינוי, צריך להעביר באופן ידני את הנכסים שלכם ב-Data Studio Pro.
- בפרויקטים של Data Studio Pro מוצב Google Cloud lien, ולכן הנכסים שלכם מוגנים מפני מחיקה בטעות. אם מוחקים פרויקט, כל הנכסים של Data Studio Pro בפרויקט הזה מסומנים למחיקה. אם תשחזרו את הפרויקט תוך 30 יום, הנכסים שלכם ב-Data Studio Pro ישוחזרו באופן אוטומטי. שחזור של Google Cloud פרויקט משחזר באופן אוטומטי את הנכסים המקושרים שלכם ב-Data Studio Pro, ללא התערבות ידנית. תהליך הסנכרון הזה של ה-Backend יכול להימשך עד ארבעה ימים. כדאי לבדוק את סטטוס המינוי ל-Data Studio Pro ולהמתין עד ארבעה ימים עד שהדוחות יופיעו שוב, לפני שפונים לתמיכה.
שגיאה בניהול הרישיונות אחרי העברת פרויקט
כשמעבירים Google Cloud פרויקט עם מינוי פעיל ל-Data Studio Pro לארגון Google Cloud חדש, המשתמשים הקיימים עם הרישיון מהארגון הקודם מזוהים כ "משתמשים מחוץ לארגון". כברירת מחדל, כדי להשתמש ב-Data Studio Pro, משתמשים בעלי רישיון צריכים להשתייך לאותו ארגון שהוא הבעלים של הפרויקט שמשמש למינוי Google Cloud . יכול להיות שלא תהיה לכם אפשרות להוסיף או להסיר משתמשים.
כדי לפתור את הבעיה, אפשר להשתמש באחת מהאפשרויות הבאות:
- מבטלים את המינוי הקיים ויוצרים מינוי חדש בארגון החדש. כשמבטלים מינוי, צריך להסיר את כל המשתמשים שיש להם רישיון פעיל מהארגון הקודם.
- שולחים בקשה אל Cloud Customer Care כדי להפעיל את התכונה Trusted Orgs. כך תוכלו להוסיף את הדומיין של הארגון הקודם כארגון מהימן.