In Data Studio i singoli utenti sono i proprietari degli asset (report, origini dati ed esplorazioni) che creano o che vengono a loro trasferiti. Per fare in modo che gli asset di Data Studio continuino a funzionare anche dopo che il loro proprietario ha lasciato l'organizzazione, un amministratore deve trasferirli a un altro utente. In caso contrario, gli asset verranno probabilmente eliminati e le credenziali dei dati dell'utente che ha lasciato l'organizzazione verranno revocate, interrompendo il funzionamento dei suoi report e delle sue origini dati.
Gli asset di Data Studio Pro, invece, sono organizzati in modo gerarchico e l'organizzazione Cloud Identity o Google Workspace è il proprietario finale. Il fatto che gli asset di Data Studio siano di proprietà dell'organizzazione garantisce che continuino a funzionare anche se il singolo proprietario lascia l'organizzazione.
In particolare, ciò offre i seguenti vantaggi:
- Tutti gli asset di Data Studio creati dagli utenti vengono archiviati in un Google Cloud progetto che puoi controllare e gestire.
- Gli asset di Data Studio Pro sono protetti dall'eliminazione se i loro autori lasciano l'organizzazione.
- Puoi utilizzare IAM per assegnare autorizzazioni a livello di progetto che si applicano a tutti gli asset di Data Studio Pro nella tua organizzazione.
Utilizzare Data Studio Pro nella tua organizzazione
Per utilizzare Data Studio Pro nella tua organizzazione, devi collegarlo a un Google Cloud progetto. Se vuoi, puoi aggiungere entità al progetto per gestire gli asset di Data Studio.
Collegati a un Google Cloud progetto
Per completare questo passaggio, dovrai fornire un Google Cloud progetto che utilizzerai per gestire gli asset di Data Studio. che verrà utilizzato anche per fatturare alla tua organizzazione i costi dell'abbonamento a Data Studio Pro.
Requisiti del progetto Cloud
- Il progetto che scegli deve essere collegato allo stesso account di fatturazione utilizzato dalla tua organizzazione per l'abbonamento a Data Studio.
- Quando configuri l'organizzazione come proprietario degli asset di Data Studio Pro, Google Cloud crea automaticamente un blocco sul progetto per impedire l'eliminazione accidentale di questi asset. Assicurati di disporre dell'autorizzazione
resourcemanager.projects.updateLiens, che viene concessa dai ruoliroles/lookerstudio.proManager,roles/resourcemanager.lienModifiereroles/owner, per consentire a Google Cloud di creare un blocco per te. - L'utente che esegue l'upgrade a Data Studio Pro deve avere il ruolo di amministratore di servizi in Google Workspace o un altro ruolo che gli conceda il privilegio di
Manage Data Studio Settingsnell'organizzazione proprietaria del progetto. - L'utente che esegue l'upgrade a Data Studio Pro deve avere il ruolo di Data Studio Pro Manager (
roles/lookerstudio.proManager) o il ruolo di proprietario (roles/owner) per il progetto. Ti consigliamo di utilizzare il ruolo Data Studio Pro Manager per seguire il principio del privilegio minimo.
Per i rivenditori: i clienti del rivenditore dovranno fornire un progetto collegato all'account di fatturazione dell'abbonamento del rivenditore.
Prima di procedere, consulta la sezione Best practice per ulteriori suggerimenti.
Procedura
Accedi con un account amministratore alla Console di amministrazione Google.
Nella Google Cloud console, vai a Fatturazione e poi seleziona I miei progetti.
Individua il progetto che vuoi utilizzare per la gestione degli asset di Data Studio e la fatturazione e prendi nota del suo ID progetto.
In alto a destra, fai clic sull'icona Impostazioni (a forma di ingranaggio) e seleziona Amministrazione Enterprise.
Nella finestra di dialogo delle impostazioni, fai clic su Proprietà del progetto.
Nel campo ID progetto, inserisci l'ID del tuo Google Cloud progetto.
(Facoltativo) Aggiungi entità al progetto
NON è necessario aggiungere i singoli utenti di Data Studio al progetto. Tuttavia, se vuoi autorizzare altri utenti della tua organizzazione a gestire il progetto Data Studio, puoi aggiungere entità al progetto utilizzando la gestione delle risorse di IAM nella Google Cloud console. Per consigli, consulta la sezione delle best practice.
Puoi concedere alle entità i seguenti ruoli IAM:
| Ruolo |
Descrizione |
|---|---|
| Amministratore Data Studio ( |
Include tutte le autorizzazioni per report e origini dati. |
| Data Studio Asset Viewer ( |
Include le autorizzazioni di visualizzazione per report e origini dati. |
| Data Studio Asset Editor ( |
Include le autorizzazioni di modifica per report e origini dati. Non include le autorizzazioni di eliminazione. |
Tieni presente le seguenti informazioni quando concedi ruoli alle entità:
- Data Studio non supporta i ruoli personalizzati.
- Per visualizzare le singole autorizzazioni IAM incluse in ogni ruolo, consulta il riferimento alle autorizzazioni IAM.
Best practice
Quando configuri il tuo progetto Data Studio Pro, ti consigliamo di attenerti alle seguenti best practice:
Creare un Google Cloud progetto separato per gli asset di Data Studio Pro
È consigliabile creare un progetto dedicato per gestire gli asset di Data Studio Pro. Mantenere questo progetto separato dagli altri ti aiuta a chiarire per quali scopi viene utilizzato e a impedire l'eliminazione accidentale degli asset.
Limitare il numero di entità nel progetto
Mantieni al minimo il numero di persone aggiunte al progetto. Ricorda che l'accesso al progetto NON è un requisito per l'uso di Data Studio. Pensa invece all'accesso al progetto Data Studio come a un modo per delegare le funzioni amministrative a un numero ristretto di persone.
Seguire il principio del privilegio minimo
Se aggiungi persone al progetto, concedi loro il ruolo minimo necessario per gestire gli asset di Data Studio in base alle norme della tua organizzazione.
Utilizza i ruoli specifici di Data Studio. Non utilizzare i ruoli IAM di base. I ruoli di base includono migliaia di autorizzazioni per tutti i Google Cloud servizi. Negli ambienti di produzione, non concedere ruoli di base a meno che non ci siano alternative. Concedi invece i ruoli predefiniti più limitati secondo le tue esigenze.
Scopri di più su come utilizzare IAM in modo sicuro.
Modifiche dell'organizzazione
Se hai collegato Data Studio Pro a un progetto in un'organizzazione e in seguito vuoi trasferirlo a un'altra:
Accedi con un account amministratore alla Console di amministrazione Google.
Completa la configurazione della nuova organizzazione nella Google Cloud console.
Esegui la migrazione del progetto, degli utenti e delle risorse originali dalla precedente organizzazione alla nuova. Scopri di più sulla migrazione dei progetti.
In alto a destra, fai clic sull'icona Impostazioni (a forma di ingranaggio) e seleziona Amministrazione Enterprise.
Nella finestra di dialogo delle impostazioni, fai clic su Proprietà del progetto.
Nel campo ID progetto, inserisci l'ID del tuo Google Cloud progetto.
Fai clic su Collega progetto.
Per altri scenari di trasferimento, contatta l'assistenza clienti Google Cloud.
Limiti del Google Cloud collegamento delprogetto
- Puoi collegare Data Studio a un solo progetto.
- Una volta che Data Studio è collegato al tuo progetto, non puoi collegarlo a un altro. Se devi modificare il progetto collegato al tuo abbonamento a Data Studio Pro, devi collaborare con un Google Cloud esperto di vendite per annullare l'abbonamento attuale e crearne uno nuovo. Per annullare un abbonamento, devi eseguire manualmente la migrazione degli asset di Data Studio Pro.
- Poiché ai progetti Data Studio Pro è assegnato un b Google Cloud locco, i tuoi asset sono protetti dall'eliminazione accidentale. Se elimini un progetto, tutti gli asset di Data Studio Pro al suo interno vengono contrassegnati per l'eliminazione. Se ripristini il progetto entro 30 giorni, gli asset di Data Studio Pro verranno recuperati automaticamente. Il ripristino di un Google Cloud progetto recupera automaticamente gli asset di Data Studio Pro collegati senza intervento manuale. Il completamento di questa procedura di sincronizzazione di backend può richiedere fino a quattro giorni. Verifica lo stato dell'abbonamento a Data Studio Pro e attendi fino a quattro giorni prima che i report vengano visualizzati di nuovo prima di contattare l'assistenza.
Errore di gestione delle licenze dopo la migrazione del progetto
Quando un Google Cloud progetto con un abbonamento a Data Studio Pro attivo viene migrato a una nuova Google Cloud organizzazione, gli utenti con licenza esistenti della precedente organizzazione vengono rilevati come "utenti esterni all'organizzazione". Per impostazione predefinita, Data Studio Pro richiede che gli utenti con licenza appartengano alla stessa organizzazione proprietaria del Google Cloud progetto utilizzato per l'abbonamento. Questo potrebbe impedirti di aggiungere o rimuovere utenti.
Per risolvere il problema, puoi utilizzare una delle seguenti opzioni:
- Annulla l'abbonamento esistente e creane uno nuovo nella nuova organizzazione. Quando annulli un abbonamento, devi rimuovere tutti gli utenti che hanno una licenza attiva dalla precedente organizzazione.
- Invia una richiesta all'assistenza clienti Google Cloud per attivare la funzionalità Organizzazioni attendibili. In questo modo puoi aggiungere il dominio della precedente organizzazione come organizzazione attendibile.