Esta página está destinada a los Google Cloud administradores de la organización y a los administradores de Data Studio Pro que necesitan habilitar el acceso de usuarios entre organizaciones en una suscripción de autoservicio.
Para agregar usuarios de organizaciones Google Cloud externas a tu suscripción a Data Studio Pro, comunícate con Atención al cliente de Cloud para habilitar la función de organizaciones de confianza. Luego, puedes asignar licencias directamente a las direcciones de correo electrónico de usuarios individuales de esos dominios permitidos directamente en tu suscripción.
Antes de comenzar
Antes de permitir usuarios externos en tu suscripción, asegúrate de cumplir con los siguientes requisitos:
- Suscripción de autoservicio: Tu suscripción debe ser de autoservicio. Las organizaciones de confianza no están disponibles para las suscripciones de usuarios activos por mes (MAU) en toda la organización.
- Contrato de asistencia: Debes tener un contrato de asistencia activo con Atención al cliente de Cloud.
- Política de uso compartido restringido por dominio (
constraints/iam.allowedPolicyMemberDomains): Si tu organización aplica esta política, un administrador de la organización debe navegar a IAM y administrador > Políticas de la organización en la Google Cloud consola, editarconstraints/iam.allowedPolicyMemberDomainsy agregar el ID numérico de cliente de Google Workspace de cada organización externa a Valores permitidos. De lo contrario, IAM bloquea el otorgamiento de permisos de proyecto o de datos a usuarios o administradores externos. - Permisos de proyecto y de datos: Los usuarios individuales de Data Studio Pro no necesitan permisos específicos de IAM (IAM) en el proyecto solo para usar las funciones de Pro o consumir una licencia. La asignación de roles de IAM (como Administrador de Looker Studio Pro) solo es obligatoria para los administradores o las cuentas de servicio que administran la suscripción en sí. Sin embargo, si los usuarios externos consultan fuentes de datos restringidas Google Cloud con sus propias credenciales, un administrador debe otorgarles los permisos de IAM adecuados a nivel de los datos (como Visualizador de datos de BigQuery).
Para conocer los requisitos completos de los roles, consulta Roles y permisos de Data Studio Pro.
Solicita la habilitación de organizaciones de confianza
Para habilitar organizaciones de confianza en tu suscripción, completa los siguientes pasos:
- Obtén el nombre de dominio principal (por ejemplo,
example.com) y el ID de organización numérico Google Cloud para cada organización en la que deseas confiar.- Nota: Un administrador de la organización externa puede encontrar este ID numérico en la Google Cloud consola, en IAM y administrador > Configuración. Proporciona el ID numérico Google Cloud de la organización en lugar del ID alfanumérico de Google Workspace.
- Envía un caso de asistencia a Atención al cliente de Cloud para solicitar que se habilite la función Organizaciones de confianza en tu suscripción a Data Studio Pro. Incluye el nombre de dominio y el ID numérico de la organización para cada dominio de confianza en tu solicitud.
Consideraciones importantes
- Asignación de usuarios individuales: Después de que Atención al cliente de Cloud habilite la función, puedes asignar licencias a las direcciones de correo electrónico de usuarios individuales del dominio de confianza. No puedes agregar Grupos de Google de una organización externa a tu suscripción.
- Permanencia: No puedes inhabilitar la función de organizaciones de confianza después de habilitarla en tu suscripción.