L'accès aux composants Looker Studio (rapports et sources de données) est régi par le système Google Cloud Identity and Access Management (IAM). IAM vous permet de gérer l'accès aux composants Looker Studio en attribuant aux utilisateurs un rôle prédéfini. Un rôle est un ensemble d'autorisations permettant de définir les actions que peuvent effectuer ou non les utilisateurs.
Les modifications apportées aux autorisations et aux rôles IAM peuvent entraîner une latence de propagation, et le contenu des rapports peut être temporairement visible par les utilisateurs dont l'accès a été supprimé. Pour en savoir plus, consultez la page Propagation des modifications d'accès.
Rôles de base
Les rôles de base suivants sont disponibles pour tous les utilisateurs de Looker Studio. Les rôles de base s'appliquent aux composants individuels. Par exemple, vous pouvez attribuer à un utilisateur le rôle Éditeur pour un rapport spécifique et le rôle Lecteur pour la source de données ajoutée à ce rapport.
Rôle |
Autorisations générales |
---|---|
Lecteur |
|
Éditeur |
Toutes les autorisations du rôle Lecteur, ainsi que les suivantes :
|
Propriétaire |
Toutes les autorisations du rôle Éditeur, ainsi que les suivantes :
|
Pour en savoir plus sur les autorisations, consultez la section Détails des rôles.
Rôles dans l'espace de travail en équipe
Les rôles suivants sont accessibles aux utilisateurs de Looker Studio Pro dont l'organisation dispose d'un projet Google Cloud associé depuis la console d'administration. Les rôles dans l'espace de travail en équipe sont appliqués au niveau de l'espace de travail et déterminent l'accès aux composants qu'il contient.
Rôle |
Autorisations générales |
---|---|
Lecteur |
|
Contributeur |
Toutes les autorisations du rôle Lecteur, ainsi que les suivantes :
|
Gestionnaire de contenu |
Toutes les autorisations du rôle Contributeur, ainsi que les suivantes :
|
Administrateur |
Toutes les autorisations du rôle Gestionnaire de contenu, ainsi que les suivantes :
|
Détails du rôle
Les tableaux suivants présentent les autorisations précises de chaque rôle en fonction du niveau d'application.
datastudio
. Notez que Looker Studio n'accepte pas les rôles personnalisés.Niveau d'application : rapports
Capacité |
Rôles de base |
Rôles de l'espace de travail en équipe |
|||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Lecteur |
Éditeur |
Propriétaire |
Lecteur |
Contributeur | Gestionnaire de contenu | Administrateur | |||||
Créer le rapport | ✔ | ✔ | ✔ | ✔ | |||||||
Supprimer le rapport (en le plaçant dans la corbeille) | ✔ | ✔ | ✔ | ✔ | ✔ | ||||||
Restaurer à partir de la corbeille | ✔ | ✔ | ✔ | ✔ | ✔ | ||||||
Supprimer le rapport | ✔ | ✔ | |||||||||
Consulter le rapport |
✔ |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ | ||||
Copier le rapport |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ | ✔ | ||||
Télécharger les données du rapport |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ | |||||
Modifier le rapport |
✔ |
✔ |
✔ | ✔ | ✔ | ||||||
Utiliser les données issues de sources de données ajoutées |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ | ✔ | ||||
Modifier les données issues de sources de données ajoutées |
✔ |
✔ |
✔ | ✔ | ✔ | ||||||
Ajouter et supprimer des sources de données |
✔ |
✔ |
✔ | ✔ | ✔ | ||||||
Empêcher la copie des rapports pour les lecteurs |
✔ |
✔ | ✔ | ✔ | |||||||
Empêcher le partage des rapports pour les lecteurs |
✔ |
✔ | ✔ | ✔ | |||||||
Empêcher le téléchargement des données pour les lecteurs |
✔ |
✔ | ✔ | ✔ | |||||||
Transférer la propriété |
✔ |
N/A |
N/A | N/A | N/A |
Remarque : Les autorisations de rôles listées précédemment font spécifiquement référence aux sources de données réutilisables. Pour les sources de données intégrées, les personnes disposant du rôle Éditeur sur le rapport peuvent afficher et modifier la source de données.
Niveau d'application : sources de données
Capacité |
Rôles de base |
Rôles de l'espace de travail en équipe |
|||||
---|---|---|---|---|---|---|---|
Lecteur |
Éditeur |
Propriétaire |
Lecteur |
Contributeur | Gestionnaire de contenu | Administrateur | |
Ajouter la source de données à des rapports |
✔ |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ |
Afficher le schéma de la source de données |
✔ |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ |
Modifier la source de données |
✔ |
✔ |
✔ |
✔ | ✔ | ||
Copier la source de données |
✔ |
✔ |
✔ |
✔ |
✔ | ✔ | ✔ |
Supprimer la source de données (en la plaçant dans la corbeille) | ✔ | ✔ | ✔ | ✔ | |||
Restaurer à partir de la corbeille | ✔ | ✔ | ✔ | ✔ | ✔ | ||
Supprimer définitivement la source de données | ✔ | ✔ | |||||
Modifier les identifiants de la source de données |
✔ |
✔ |
✔ |
✔ | ✔ | ||
Empêcher la copie de la source de données |
✔ |
✔ |
✔ |
✔ | ✔ | ||
Transférer la propriété |
✔ |
N/A | N/A | N/A | N/A |
Niveau d'application : partage
Sauf indication contraire, ces autorisations s'appliquent à la fois aux rapports et aux sources de données.
Capacité |
Rôles de base |
Rôles de l'espace de travail en équipe |
|||||
---|---|---|---|---|---|---|---|
Lecteur |
Éditeur |
Propriétaire |
Lecteur |
Contributeur |
Gestionnaire de contenu |
Administrateur |
|
Partager le composant directement |
✔ |
✔ |
✔ |
✔ |
✔ |
||
Mettre directement fin au partage du composant |
✔ |
✔ |
✔ |
✔ |
✔ |
||
Créer et modifier des planifications pour les rapports | ✔ | ✔ | ✔ | ✔ | ✔ |
Remarque : Les lecteurs peuvent également créer et modifier des planifications si un éditeur ou un propriétaire leur accorde des autorisations de planification.
Niveau d'application : espaces de travail en équipe
Capacité |
Rôles de l'espace de travail en équipe |
|||
---|---|---|---|---|
Lecteur |
Contributeur |
Gestionnaire de contenu |
Administrateur |
|
Afficher les membres de l'espace de travail |
✔ |
✔ |
✔ |
|
Afficher les composants de l'espace de travail |
✔ |
✔ |
✔ |
✔ |
Afficher les dossiers de l'espace de travail | ✔ | ✔ | ✔ | ✔ |
Modifier les composants de l'espace de travail et des dossiers |
✔ |
✔ | ✔ | |
Créer des composants dans l'espace de travail | ✔ | ✔ | ✔ | |
Créer des dossiers dans l'espace de travail | ✔ | ✔ | ✔ | |
Afficher la corbeille de l'espace de travail | ✔ | ✔ | ✔ | ✔ |
Restaurer les composants de l'espace de travail ou d'un dossier de cet espace depuis la corbeille | ✔ | ✔ | ✔ | |
Déplacer les composants depuis Bac à sable/M'appartenant vers un espace de travail en équipe ou un de ses dossiers | ✔ | ✔ | ✔ | |
Déplacer les composants d'un espace de travail en équipe ou d'un de ses dossiers vers Bac à sable/M'appartenant, vers un autre espace de travail en équipe ou vers un dossier d'un autre espace de travail | ✔* | |||
Déplacer les composants entre un espace de travail en équipe et ses dossiers enfants | ✔ | ✔ | ||
Ajouter/Supprimer des membres dans l'espace de travail en équipe | ✔** | ✔ | ||
Modifier les rôles des membres dans l'espace de travail en équipe | ✔ | |||
Supprimer définitivement un dossier d'espace de travail | ✔ | |||
Supprimer définitivement l'espace de travail | ✔ |
* Si un administrateur déplace un composant d'un espace de travail en équipe vers un autre espace de travail en équipe, il doit disposer de l'un des trois rôles dans l'espace cible.
** Les gestionnaires de contenu peuvent ajouter ou supprimer des contributeurs.