Rôles et autorisations

L'accès aux composants Data Studio (rapports et sources de données) est régi par le système Google Cloud Identity and Access Management (IAM). IAM vous permet de gérer l'accès aux composants Data Studio en attribuant aux utilisateurs un rôle prédéfini. Un rôle est un ensemble d'autorisations permettant de définir les actions que peuvent effectuer ou non les utilisateurs.

Apprenez-en plus sur IAM.

Rôles de base

Les rôles de base suivants sont disponibles pour tous les utilisateurs de Data Studio. Les rôles de base s'appliquent aux composants individuels. Par exemple, vous pouvez attribuer à un utilisateur le rôle Éditeur pour un rapport spécifique et le rôle Lecteur pour la source de données ajoutée à ce rapport.

Rôle

Fonctionnalités générales

Lecteur

  • Consulter le rapport et utiliser les commandes
  •  Consulter le schéma de la source de données

Éditeur

Toutes les autorisations du rôle Lecteur , ainsi que les suivantes :

  •  Modifier le rapport
  • Modifier la source de données
  •  Partager le rapport
  •  Partager la source de données

Propriétaire

Toutes les autorisations du rôle Éditeur , ainsi que les suivantes :

  • Supprimer le rapport ou la source de données
  • Désigner une autre personne comme propriétaire du rapport ou de la source de données

Pour en savoir plus sur les autorisations, consultez la section Détails des rôles.

Rôles dans l'espace de travail en équipe

Les rôles suivants sont accessibles aux utilisateurs de Data Studio Pro dont l'organisation dispose d'un projet Google Cloud associé depuis la console d'administration. Les rôles dans l'espace de travail en équipe sont appliqués au niveau de l'espace de travail et déterminent l'accès aux composants qu'il contient.

Rôle

Fonctionnalités générales
Lecteur
  • Consulter les composants existants dans l'espace de travail en équipe
  • Consulter les dossiers de l'espace de travail en équipe
  •  Consulter la corbeille de l'espace de travail en équipe

Contributeur

Toutes les autorisations du rôle Lecteur , ainsi que les suivantes :

  • Modifier les composants existants dans l'espace de travail en équipe
  • Créer des composants dans l'espace de travail en équipe
  • Créer des dossiers dans l'espace de travail en équipe
  • Déplacer les composants vers des espaces de travail en équipe et leurs dossiers
  • Afficher les membres de l'espace de travail et leurs rôles
  • Ajouter des éditeurs et des lecteurs directement à un composant dans un espace de travail
  • Restaurer les composants placés dans la corbeille
  • Déplacer les composants depuis Bac à sable/M'appartenant vers un espace de travail en équipe

Gestionnaire de contenu

Toutes les autorisations du rôle Contributeur , ainsi que les suivantes :

  • Ajouter/Supprimer des contributeurs dans l'espace de travail
  • Déplacer les composants d'un dossier d'un espace de travail en équipe vers un autre dossier du même espace
  • Renommer les dossiers de l'espace de travail en équipe
  • Placer les composants dans la corbeille

Administrateur

Toutes les autorisations du rôle Gestionnaire de contenu , ainsi que les suivantes :

  • Ajouter/Supprimer des contributeurs et des gestionnaires de contenu dans l'espace de travail
    • ( Remarque  : Un espace de travail doit disposer d'au moins un administrateur.)
  • Modifier les niveaux d'accès des membres d'un espace de travail en équipe
  • Déplacer un composant d'un dossier d'un espace de travail en équipe vers un dossier d'un autre espace de travail en équipe
  • Déplacer les composants d'un espace de travail en équipe vers Bac à sable/M'appartenant
  • Supprimer définitivement un dossier d'un espace de travail en équipe
  • Supprimer définitivement un composant, un dossier ou un espace de travail en équipe

Détails du rôle

Les tableaux suivants présentent les autorisations précises de chaque rôle en fonction du niveau d'application.

Niveau d'application : rapports

Capacité

Rôles de base

Rôles dans l'espace de travail en équipe

Lecteur

Éditeur

Propriétaire

Lecteur

Contributeur Gestionnaire de contenu Gestionnaire
Créer le rapport ✔ ✔ ✔ ✔
Supprimer le rapport (en le plaçant dans la corbeille) ✔ ✔ ✔ ✔ ✔
Restaurer à partir de la corbeille ✔ ✔ ✔ ✔ ✔
Supprimer le rapport ✔ ✔

Consulter le rapport

✔

✔

✔

✔

✔ ✔ ✔

Copier le rapport

✔

✔

✔

✔ ✔ ✔ ✔

Télécharger les données du rapport

✔

✔

✔

✔ ✔ ✔

Modifier le rapport

✔

✔

✔ ✔ ✔

Utiliser les données issues de sources de données ajoutées

✔

✔

✔

✔ ✔ ✔ ✔

Modifier les données issues de sources de données ajoutées

✔

✔

✔ ✔ ✔

Ajouter et supprimer des sources de données

✔

✔

✔ ✔ ✔

Empêcher la copie des rapports pour les lecteurs

✔

✔ ✔ ✔

Empêcher le partage des rapports pour les lecteurs

✔

✔ ✔ ✔

Empêcher le téléchargement des données pour les lecteurs

✔

✔ ✔ ✔

Transférer la propriété

✔

n/a

Non disponible Non disponible n/a

Niveau d'application : sources de données

Capacité

Rôles de base

Rôles dans l'espace de travail en équipe

Lecteur

Éditeur

Propriétaire

Lecteur

Contributeur Gestionnaire de contenu Gestionnaire

Ajouter la source de données à des rapports

✔

✔

✔

✔

✔ ✔ ✔

Afficher le schéma de la source de données

✔

✔

✔

✔

✔ ✔ ✔

Modifier la source de données

✔

✔

✔

✔ ✔

Copier la source de données

✔

✔

✔

✔

✔ ✔ ✔
Supprimer la source de données (en la plaçant dans la corbeille) ✔ ✔ ✔ ✔
Restaurer à partir de la corbeille ✔ ✔ ✔ ✔ ✔
Supprimer définitivement la source de données ✔ ✔

Modifier les identifiants de la source de données

✔

✔

✔

✔ ✔

Empêcher la copie de la source de données

✔

✔

✔

✔ ✔

Transférer la propriété

✔

n/a Non disponible Non disponible n/a

Niveau d'application : partage

Ces autorisations s'appliquent à la fois aux rapports et aux sources de données, sauf indication contraire.

Capacité

Rôles de base

Rôles dans l'espace de travail en équipe

Lecteur

Éditeur

Propriétaire

Lecteur

Contributeur

Gestionnaire de contenu

Gestionnaire

Partager le composant directement

✔

✔

✔

✔

✔

Mettre directement fin au partage du composant

✔

✔

✔

✔

✔

Créer et modifier des programmations de rapports ✔ ✔ ✔ ✔ ✔

Niveau d'application : espaces de travail en équipe

Ces autorisations ne s'appliquent qu'aux rôles dans les espaces de travail en équipe Data Studio Pro. Les rôles de base ne sont pas concernés.

Capacité

Rôles dans l'espace de travail en équipe

Lecteur

Contributeur

Gestionnaire de contenu

Gestionnaire

Afficher les membres de l'espace de travail

✔

✔

✔

Afficher les composants de l'espace de travail

✔

✔

✔

✔

Afficher les dossiers de l'espace de travail ✔ ✔ ✔ ✔
Modifier les composants de l'espace de travail et des dossiers

✔

✔ ✔
Créer des composants dans l'espace de travail ✔ ✔ ✔
Créer des dossiers dans l'espace de travail ✔ ✔ ✔
Afficher la corbeille de l'espace de travail ✔ ✔ ✔ ✔
Restaurer les composants d'un espace de travail ou d'un dossier de cet espace depuis la corbeille ✔ ✔ ✔
Déplacer les composants depuis Bac à sable/M'appartenant vers un espace de travail en équipe ou un de ses dossiers ✔ ✔ ✔
Déplacer les composants d'un espace de travail en équipe ou d'un de ses dossiers vers Bac à sable/M'appartenant , vers un autre espace de travail en équipe ou vers un dossier d'un autre espace de travail ✔*
Déplacer des composants entre un espace de travail en équipe et ses dossiers enfants ✔ ✔
Ajouter / Supprimer des membres dans l'espace de travail en équipe ✔** ✔
Modifier les rôles des membres dans l'espace de travail en équipe ✔
Supprimer définitivement un dossier d'espace de travail ✔
Supprimer définitivement l'espace de travail ✔

* Si un administrateur déplace un composant d'un espace de travail en équipe vers un autre espace de travail en équipe, il doit disposer de l'un des trois rôles dans l'espace cible.

** Les gestionnaires de contenu peuvent ajouter ou supprimer des contributeurs.