Esta página é destinada a Google Cloud administradores de organizações e do Data Studio Pro que precisam ativar o acesso de usuários entre organizações em uma assinatura de autoatendimento.
Para adicionar usuários de Google Cloud organizações externas à sua assinatura do Data Studio Pro, entre em contato com o Cloud Customer Care para ativar o recurso de organizações confiáveis. Depois disso, você poderá atribuir licenças diretamente a endereços de e-mail de usuários individuais dos domínios permitidos na sua assinatura.
Antes de começar
Antes de permitir usuários externos na sua assinatura, verifique se você atende aos seguintes requisitos:
- Assinatura de autoatendimento:sua assinatura precisa ser de autoatendimento. As organizações confiáveis não estão disponíveis para assinaturas de usuários ativos mensais (MAU) em toda a organização.
- Contrato de suporte:você precisa ter um contrato de suporte ativo com o Cloud Customer Care.
- Política de compartilhamento restrito por domínio (
constraints/iam.allowedPolicyMemberDomains): se sua organização aplicar essa política, um administrador da organização precisará navegar até IAM e administrador > Políticas da organização no Google Cloud console, editarconstraints/iam.allowedPolicyMemberDomainse adicionar o ID numérico do cliente do Google Workspace de cada organização externa aos Valores permitidos. Caso contrário, o IAM vai bloquear a concessão de permissões de projeto ou dados a usuários ou administradores externos. - Permissões de projeto e dados:os usuários individuais do Data Studio Pro não precisam de permissões específicas do IAM (IAM) no projeto apenas para usar os recursos do Pro ou consumir uma licença. A atribuição de papéis do IAM (como o de gerente do Looker Studio Pro) é necessária apenas para administradores ou contas de serviço que gerenciam a assinatura. No entanto, se usuários externos consultarem fontes de dados restritas Google Cloud usando as próprias credenciais, um administrador precisará conceder a eles as permissões de IAM adequadas no nível dos dados (como o leitor de dados do BigQuery).
Para conferir os requisitos completos de papéis, consulte Papéis e permissões do Data Studio Pro.
Solicitar a ativação de organizações confiáveis
Para ativar organizações confiáveis na sua assinatura, siga estas etapas:
- Obtenha o nome de domínio principal (por exemplo,
example.com) e o ID da organização numérico Google Cloud de cada organização em que você quer confiar.- Dica: um administrador da organização externa pode encontrar esse ID numérico no Google Cloud console em IAM e administrador > Configurações. Forneça o ID numérico Google Cloud da organização em vez do ID alfanumérico do Google Workspace.
- Envie um caso de suporte ao Cloud Customer Care solicitando a ativação do recurso Organizações confiáveis na sua assinatura do Data Studio Pro. Inclua o nome de domínio e o ID numérico da organização de cada domínio confiável na sua solicitação.
Considerações importantes
- Atribuição de usuário individual:depois que o Cloud Customer Care ativar o recurso, você poderá atribuir licenças a endereços de e-mail de usuários individuais do domínio confiável. Não é possível adicionar Grupos do Google de uma organização externa à sua assinatura.
- Permanência:não é possível desativar o recurso de organizações confiáveis depois de ativá-lo na sua assinatura.