Ativar o acesso entre organizações com organizações confiáveis

Esta página é destinada a Google Cloud administradores de organizações e do Data Studio Pro que precisam ativar o acesso de usuários entre organizações em uma assinatura de autoatendimento.

Para adicionar usuários de Google Cloud organizações externas à sua assinatura do Data Studio Pro, entre em contato com o Cloud Customer Care para ativar o recurso de organizações confiáveis. Depois disso, você poderá atribuir licenças diretamente a endereços de e-mail de usuários individuais dos domínios permitidos na sua assinatura.

Antes de começar

Antes de permitir usuários externos na sua assinatura, verifique se você atende aos seguintes requisitos:

  • Assinatura de autoatendimento:sua assinatura precisa ser de autoatendimento. As organizações confiáveis não estão disponíveis para assinaturas de usuários ativos mensais (MAU) em toda a organização.
  • Contrato de suporte:você precisa ter um contrato de suporte ativo com o Cloud Customer Care.
  • Política de compartilhamento restrito por domínio (constraints/iam.allowedPolicyMemberDomains): se sua organização aplicar essa política, um administrador da organização precisará navegar até IAM e administrador > Políticas da organização no Google Cloud console, editar constraints/iam.allowedPolicyMemberDomains e adicionar o ID numérico do cliente do Google Workspace de cada organização externa aos Valores permitidos. Caso contrário, o IAM vai bloquear a concessão de permissões de projeto ou dados a usuários ou administradores externos.
  • Permissões de projeto e dados:os usuários individuais do Data Studio Pro não precisam de permissões específicas do IAM (IAM) no projeto apenas para usar os recursos do Pro ou consumir uma licença. A atribuição de papéis do IAM (como o de gerente do Looker Studio Pro) é necessária apenas para administradores ou contas de serviço que gerenciam a assinatura. No entanto, se usuários externos consultarem fontes de dados restritas Google Cloud usando as próprias credenciais, um administrador precisará conceder a eles as permissões de IAM adequadas no nível dos dados (como o leitor de dados do BigQuery).

Para conferir os requisitos completos de papéis, consulte Papéis e permissões do Data Studio Pro.

Solicitar a ativação de organizações confiáveis

Para ativar organizações confiáveis na sua assinatura, siga estas etapas:

  1. Obtenha o nome de domínio principal (por exemplo, example.com) e o ID da organização numérico Google Cloud de cada organização em que você quer confiar.
    • Dica: um administrador da organização externa pode encontrar esse ID numérico no Google Cloud console em IAM e administrador > Configurações. Forneça o ID numérico Google Cloud da organização em vez do ID alfanumérico do Google Workspace.
  2. Envie um caso de suporte ao Cloud Customer Care solicitando a ativação do recurso Organizações confiáveis na sua assinatura do Data Studio Pro. Inclua o nome de domínio e o ID numérico da organização de cada domínio confiável na sua solicitação.

Considerações importantes

  • Atribuição de usuário individual:depois que o Cloud Customer Care ativar o recurso, você poderá atribuir licenças a endereços de e-mail de usuários individuais do domínio confiável. Não é possível adicionar Grupos do Google de uma organização externa à sua assinatura.
  • Permanência:não é possível desativar o recurso de organizações confiáveis depois de ativá-lo na sua assinatura.