No Data Studio, os usuários individuais são os proprietários dos recursos (relatórios, fontes de dados e análises detalhadas) que criam ou que foram transferidos para eles. Para manter os recursos do Data Studio funcionando depois que o proprietário sai da organização, um administrador precisa fazer a transferência deles para outro usuário. Caso contrário, é provável que os recursos sejam excluídos e que as credenciais de dados do usuário que está saindo sejam revogadas, impedindo que os relatórios e as fontes de dados desse usuário sejam gerados.
Por outro lado, os recursos do Data Studio Pro são organizados hierarquicamente, com a organização do Cloud Identity ou do Google Workspace como o proprietário final. Ter propriedade organizacional garante que os recursos do Data Studio continuem funcionando mesmo que o proprietário individual saia da organização.
Especificamente, a propriedade organizacional oferece os seguintes benefícios:
- Todos os recursos do Data Studio criados pelos seus usuários são armazenados em um Google Cloud projeto que você controla e gerencia.
- Os recursos do Data Studio Pro são protegidos contra exclusão caso o criador saia da organização.
- É possível usar o IAM para atribuir permissões a envolvidos no projeto que se aplicam a todos os recursos do Data Studio Pro na sua organização.
- Os recursos do Data Studio Pro estão disponíveis para outros serviços do Cloud, por exemplo, a linhagem de dados no Knowledge Catalog.
Usar o Data Studio Pro na sua organização
Para usar o Data Studio Pro na sua organização, é necessário vinculá-lo a um Google Cloud projeto. Outra opção é adicionar principais ao projeto para gerenciar os recursos do Data Studio.
Vincular a um Google Cloud projeto
Para concluir essa etapa, você precisa fornecer um Google Cloud projeto que será usado para gerenciar os recursos do Data Studio. Esse projeto também vai ser utilizado para cobrar sua organização pela assinatura do Data Studio Pro.
Requisitos do projeto na nuvem
- O projeto escolhido precisa utilizar a mesma conta de faturamento que foi usada na assinatura do Data Studio.
- Quando você configura a propriedade organizacional dos recursos do Data Studio Pro, Google Cloud cria automaticamente uma garantia no projeto para evitar a exclusão acidental desses recursos. Verifique se você tem a permissão
resourcemanager.projects.updateLiens, que é concedida pelos papéisroles/ownereroles/resourcemanager.lienModifier, para que Google Cloud possa criar a garantia para você. - O usuário que faz o upgrade para o Data Studio Pro precisa ter o papel de Administrador de serviços do Workspace ou outra função que conceda a ele o privilégio de
Manage Data Studio Settingsna organização proprietária do projeto. - O usuário que faz o upgrade para o Data Studio Pro também precisa ter o papel de proprietário do projeto.
Para revendedores: os clientes de revenda têm de fornecer um projeto vinculado à conta de faturamento da assinatura do revendedor.
Consulte a seção de práticas recomendadas para mais dicas antes de continuar.
Etapas
Faça login com uma conta de administrador no Google Admin Console.
No Google Cloud console, acesse Faturamento e selecione Meus projetos.
Localize o projeto que você quer usar para o gerenciamento e faturamento de recursos do Data Studio e anote o ID dele.
No painel de navegação à esquerda, clique em Administrador do Enterprise.
Na caixa de diálogo de configurações, clique em Propriedade do projeto à esquerda.
No campo ID do projeto, digite o ID do seu Google Cloud projeto.
Opcional: adicionar usuários principais ao projeto
Usuários individuais do Data Studio NÃO precisam ser adicionados ao projeto. No entanto, se você quiser permitir que outras pessoas da sua organização gerenciem o projeto do Data Studio, adicione usuários principais usando o gerenciador de recursos do IAM no Google Cloud console. Consulte a seção de práticas recomendadas para mais orientações.
Você pode conceder aos usuários principais os papéis do IAM a seguir:
| Papel |
Descrição |
|---|---|
| Administrador do Data Studio ( |
Inclui todas as permissões a relatórios e fontes de dados. |
| Leitor de recursos do Data Studio ( |
Inclui permissões de leitura de relatórios e fontes de dados. |
| Editor de recursos do Data Studio ( |
Inclui permissões para edição de relatórios e fontes de dados. Não inclui permissões de exclusão. |
Tenha em mente as seguintes informações ao conceder papéis aos usuários principais:
- O Data Studio não é compatível com papéis personalizados.
- Para consultar as permissões do IAM que cada papel inclui, acesse a Referência de permissões do IAM.
Práticas recomendadas
Recomendamos as seguintes práticas ao configurar seu projeto do Data Studio Pro:
Criar um Google Cloud projeto específico para seus recursos do Data Studio Pro
É recomendável criar um projeto dedicado para gerenciar os recursos do Data Studio Pro. Com um projeto à parte, você deixa claro para que ele é usado e evita a exclusão acidental de recursos.
Limitar o número de usuários principais no projeto
Adicione o menor número possível de pessoas ao projeto. O acesso ao projeto NÃO é um requisito para usar o Data Studio. Em vez disso, pense no acesso ao projeto do Data Studio como uma forma de delegar funções administrativas a algumas pessoas.
Siga o princípio de privilégio mínimo
Se você adicionar pessoas ao projeto, conceda a elas o papel mínimo necessário para gerenciar os recursos do Data Studio de acordo com as políticas da sua organização.
Use os papéis específicos do Data Studio. Não use papéis básicos do IAM. Os papéis básicos incluem milhares de permissões em todos os Google Cloud serviços. Em ambientes de produção, não conceda papéis básicos, a menos que não haja alternativa. Em vez disso, conceda os papéis predefinidos mais limitados que atendam às suas necessidades.
Saiba como usar o IAM com segurança.
Mudanças na organização
Se você tiver vinculado o Data Studio Pro a um projeto em uma organização e quiser fazer a transferência desse projeto para outra organização, siga estas etapas:
Faça login com uma conta de administrador no Google Admin Console.
Conclua a configuração da nova organização em Google Cloud console.
Migre o projeto original, os usuários e os recursos da organização antiga para a nova. Saiba como migrar projetos.
No painel de navegação à esquerda, clique em Administrador do Enterprise.
Na caixa de diálogo de configurações, clique em Propriedade do projeto à esquerda.
No campo ID do projeto, digite o ID do seu Google Cloud projeto.
Clique em Vincular projeto.
Para outras situações de transferência, procure o Cloud Customer Care se quiser ajuda.
Limites davinculação de projetos Google Cloud
- É possível vincular o Data Studio a apenas um projeto.
- Depois que o Data Studio for vinculado a ele, não será possível mudar para outro. Se você precisar mudar o projeto vinculado à assinatura do Data Studio Pro, trabalhe com um Google Cloud especialista em vendas para cancelar a assinatura atual e criar uma nova. Para cancelar uma assinatura, é necessário migrar manualmente os recursos do Data Studio Pro.
- Como os projetos do Data Studio Pro têm umagarantia, os recursos são protegidos contra exclusão acidental. Google Cloud Se você excluir um projeto, todos os recursos do Data Studio Pro nele serão marcados para exclusão. Se você restaurar o projeto em até 30 dias, os recursos do Data Studio Pro serão recuperados automaticamente. A restauração de um Google Cloud projeto recupera automaticamente os recursos vinculados do Data Studio Pro sem intervenção manual. Esse processo de sincronização de back-end pode levar até quatro dias para ser concluído. Verifique o status da assinatura do Data Studio Pro e aguarde até quatro dias para que os relatórios reapareçam antes de entrar em contato com o suporte.
Erro de gerenciamento de licenças após a migração do projeto
Quando um Google Cloud projeto com uma assinatura ativa do Data Studio Pro é migrado para uma nova Google Cloud Organização, os usuários licenciados da organização anterior são detectados como "usuários externos à organização". Por padrão, o Data Studio Pro exige que os usuários licenciados pertençam à mesma organização proprietária do Google Cloud projeto usado para a assinatura. Isso pode impedir que você adicione ou remova usuários.
Para resolver esse problema, use uma das seguintes opções:
- Cancele a assinatura atual e crie uma nova na nova organização. Ao cancelar uma assinatura, é necessário remover todos os usuários que têm uma licença ativa da organização anterior.
- Envie uma solicitação ao Cloud Customer Care para ativar o recurso Organizações confiáveis. Isso permite adicionar o domínio da organização anterior como uma organização confiável.