メインコンテンツへスキップ

組織を管理する

DoiT コンソールの Organizations 機能を使用すると、データをセグメント化できます。パブリッククラウドを一元的に管理しつつ、部門ごとの分散管理を可能にします。

チーム内でユーザー権限を制限する ロールベースのアクセス制御(RBAC) 機能と比較して、Organizations 機能では、組織構造や事業部、その他のグルーピングをコンソール内にそのまま反映できます。

組織は、スコープが明確に定義された Cloud Analytics のエクスペリエンスを提供します。組織を作成するときに使用したアロケーションと同じスコープでレポートを表示できます。独立した部門やグループごとに組織を作成することで、総支出のノイズを減らし、トレンドやインサイトをより効率的に分析できます。

主要な概念

  • Organization(組織):組織は アロケーション を使用してデータをフィルタリングします。組織のメンバーには、その組織に関連するデータのみが Cloud Analytics レポートに表示されます。

  • Root organization(ルート組織)(デフォルト組織):すべての会社には、プライマリドメイン名を持つデフォルト組織があります。アロケーション は Cloud Analytics のデータスコープを定義します。制限を加えない限り、会社のすべてのデータが含まれます。他の組織に割り当てられていないユーザーは、デフォルト組織にスコープされます。組織を削除すると、その組織のメンバーはデフォルト組織に移動されます。これにより、組織を削除する際に、ユーザー向けの制限されたランディングゾーンを構成できます。

  • Member(メンバー):組織に割り当てられたユーザーは、その組織のメンバーです。メンバーは、選択されたアロケーションに含まれるデータのみにアクセスできます(グローバルスコープのダッシュボードとウィジェット を除きます)。

必要な権限

  • Users Manager

組織を作成する

新しい組織を作成するには、次の手順に従ってください。

  1. DoiT コンソール にサインインし、上部ナビゲーションバーから歯車アイコン()を選択して、ユーザーとアクセス を選択します。

  2. 左側のメニューから Organizations を選択します。

  3. 新しい組織を作成 を選択します。

    The Organizations menu

  4. 新しい組織の名前を入力します。

  5. 組織のスコープを定義します。組織は アロケーション を使用してデータスコープを制御します。最大 3 つまでのアロケーションを選択できます。

  6. 組織にユーザーを割り当てます。1 人のユーザーは、1 つの組織にのみ割り当てることができます。

    The organization configuration screen

  7. 組織のメンバーがアクセスできるグローバルダッシュボードを選択します。

    • 詳細オプションDisable custom dashboards チェックボックスをオフにすると、このオプションを使用できます。

    • グローバルダッシュボードには、プリセットダッシュボード と、表示設定が Publicカスタムダッシュボード が含まれます。

    • グローバルダッシュボードは、選択されたアロケーションに基づいて、サインインしているユーザーの組織と同じデータスコープを使用します。例外は BigQuery Intelligence であり、これはアカウントやプロジェクトをまたいだデータを表示します。

    The organization configuration screen

  8. (任意)詳細オプション を使用して、組織メンバーの権限をさらに詳細に指定します。

    • Disable custom dashboards:組織メンバーがカスタムダッシュボードを作成したり、ダッシュボードをカスタマイズしたり、ウィジェットを追加したりすることを禁止します。このオプションを選択すると、組織メンバーはプリセットダッシュボードへのアクセスも失います。

ウィジェットのアクセス可能性

特定の組織に所属するユーザーが特定の ウィジェット にアクセスできるかどうかは、次の 2 つの要因によって決まります。

  • ユーザーの ロールと権限:ウィジェットにアクセスするために、ユーザーに特別な権限が必要な場合があります。たとえば、サポートリクエストのウィジェットにアクセスするには、ユーザーに Support Requester 権限が必要です。

  • ウィジェットのスコープ:グローバルスコープのウィジェットへのアクセスを制限するには、詳細オプションの Disable custom dashboards を選択してください。

制限事項

  • Organizations 機能をサポートしているのは Cloud Analytics のみです。

  • 組織の外部と共有されたレポートは、その組織内からは表示されません。

  • BigQuery Intelligence ダッシュボードは、特定の組織にフィルタリングされたものではなく、会社全体のデータを表します。

関連情報