Rollen und Berechtigungen

Der Zugriff auf Data Studio-Assets (Berichte und Datenquellen) wird über das IAM-System (Google Cloud Identity and Access Management) verwaltet. Mit IAM verwalten Sie den Zugriff auf Data Studio-Assets, indem Sie Nutzern eine vordefinierte Rolle zuweisen. Eine Rolle ist eine Sammlung von Berechtigungen, mit denen Nutzer bestimmte Aktionen ausführen können und gleichzeitig an anderen gehindert werden.

Mehr über IAM erfahren

Einfache Rollen

Die folgenden einfachen Rollen sind für alle Data Studio-Nutzer verfügbar. Einfache Rollen werden auf Asset-Ebene festgelegt. Sie können einem Nutzer beispielsweise die Rolle „Bearbeiter“ für einen Bericht und die Rolle „Betrachter“ für die Datenquelle des Berichts zuweisen.

Rolle

Allgemeine Funktionen

Betrachter

  • Kann den Bericht aufrufen und mit Steuerelementen interagieren
  • Kann das Schema der Datenquelle ansehen

Editor

Alle Rechte der Rolle Betrachter sowie die folgenden:

  • Kann den Bericht bearbeiten
  • Kann die Datenquelle ändern
  • Kann den Bericht freigeben
  • Kann die Datenquelle freigeben

Inhaber

Alle Rechte der Rolle Bearbeiter sowie die folgenden:

  • Kann den Bericht oder die Datenquelle löschen
  • Kann die Inhaberschaft des Berichts oder der Datenquelle auf einen anderen Nutzer übertragen

Ausführlichere Informationen zu den Rechten finden Sie unter Rollendetails.

Teambereichsrollen

Die folgenden Rollen sind für Data Studio Pro-Nutzer verfügbar, deren Organisation ein Google Cloud-Projekt über die Admin-Konsole verknüpft hat. Teambereichsrollen werden auf Arbeitsbereichsebene zugewiesen. Sie regeln den Zugriff auf die Assets im jeweiligen Arbeitsbereich.

Rolle

Allgemeine Funktionen
Betrachter
  • Kann vorhandene Assets im Teambereich ansehen
  • Kann Ordner im Teambereich ansehen
  • Kann den Papierkorb des Teambereichs ansehen

Beitragender

Alle Rechte der Rolle Betrachter sowie die folgenden:

  • Kann vorhandene Assets im Teambereich bearbeiten
  • Kann neue Assets im Teambereich erstellen
  • Kann neue Ordner im Teambereich erstellen
  • Kann Assets und Ordner im Teambereich verschieben
  • Kann Mitglieder und Rollen des Arbeitsbereichs sehen
  • Kann Assets im Arbeitsbereich direkt Bearbeiter und Betrachter hinzufügen
  • Kann Assets aus dem Papierkorb wiederherstellen
  • Kann Assets aus Sandbox/Ich bin Inhaber in einen Teambereich verschieben

Content-Manager

Alle Rechte der Rolle Beitragender sowie die folgenden:

  • Kann im Arbeitsbereich Beitragende hinzufügen oder entfernen
  • Kann Assets, die sich im selben Teambereich befinden, zwischen Ordnern verschieben
  • Kann Ordner im Teambereich umbenennen
  • Kann Assets in den Papierkorb verschieben

Administrator

Alle Rechte der Rolle Content-Manager sowie die folgenden:

  • Kann im Arbeitsbereich Beitragende und Content-Manager hinzufügen oder entfernen
    • Hinweis : Ein Arbeitsbereich muss mindestens einen Manager haben.
  • Kann Zugriffsebenen von Mitgliedern für einen Teambereich ändern
  • Kann ein Asset aus dem Ordner eines Teambereichs in den Ordner eines anderen Teambereichs verschieben
  • Kann Assets aus einem Teambereich in Sandbox/Ich bin Inhaber verschieben
  • Kann einen Ordner in einem Teambereich endgültig löschen
  • Kann ein Asset, einen Ordner oder einen Teambereich endgültig löschen

Rollendetails

In den folgenden Tabellen finden Sie die detaillierten Berechtigungen jeder Rolle nach Funktionsbereich.

Funktionsbereich: Berichte

Funktion

Einfache Rollen

Teambereichsrollen

Betrachter

Bearbeiter

Owner

Betrachter

Beitragende(r) Content-Manager Manager
Bericht erstellen ✔ ✔ ✔ ✔
Bericht entfernen (in den Papierkorb verschieben) ✔ ✔ ✔ ✔ ✔
Aus dem Papierkorb wiederherstellen ✔ ✔ ✔ ✔ ✔
Bericht löschen ✔ ✔

Bericht ansehen

✔

✔

✔

✔

✔ ✔ ✔

Bericht kopieren

✔

✔

✔

✔ ✔ ✔ ✔

Daten aus dem Bericht herunterladen

✔

✔

✔

✔ ✔ ✔

Bericht ändern

✔

✔

✔ ✔ ✔

Daten aus hinzugefügten Datenquellen verwenden

✔

✔

✔

✔ ✔ ✔ ✔

Daten aus hinzugefügten Datenquellen ändern

✔

✔

✔ ✔ ✔

Datenquellen hinzufügen und entfernen

✔

✔

✔ ✔ ✔

Verhindern, dass Betrachter Berichte kopieren können

✔

✔ ✔ ✔

Verhindern, dass Betrachter Berichte freigeben können

✔

✔ ✔ ✔

Verhindern, dass Betrachter Berichte herunterladen können

✔

✔ ✔ ✔

Inhaber ändern

✔

–

– – –

Funktionsbereich: Datenquellen

Funktion

Einfache Rollen

Teambereichsrollen

Betrachter

Bearbeiter

Owner

Betrachter

Beitragende(r) Content-Manager Manager

Datenquelle zu Berichten hinzufügen

✔

✔

✔

✔

✔ ✔ ✔

Schema der Datenquelle ansehen

✔

✔

✔

✔

✔ ✔ ✔

Datenquelle bearbeiten

✔

✔

✔

✔ ✔

Datenquelle kopieren

✔

✔

✔

✔

✔ ✔ ✔
Datenquelle entfernen (in den Papierkorb verschieben) ✔ ✔ ✔ ✔
Aus dem Papierkorb wiederherstellen ✔ ✔ ✔ ✔ ✔
Datenquelle endgültig löschen ✔ ✔

Anmeldedaten für Datenquelle ändern

✔

✔

✔

✔ ✔

Kopieren der Datenquelle verhindern

✔

✔

✔

✔ ✔

Inhaber ändern

✔

– – – –

Funktionsbereich: Freigabe

Diese Rechte gelten sowohl für Berichte als auch für Datenquellen, sofern nicht anders angegeben.

Funktion

Einfache Rollen

Teambereichsrollen

Betrachter

Bearbeiter

Owner

Betrachter

Beitragende(r)

Content-Manager

Manager

Asset direkt freigeben

✔

✔

✔

✔

✔

Direkte Freigabe des Assets beenden

✔

✔

✔

✔

✔

 Zeitpläne für Berichte erstellen und bearbeiten ✔ ✔ ✔ ✔ ✔

Funktionsbereich: Teambereiche

Diese Rechte gelten nur für Data Studio Pro-Rollen des Teambereichs. Einfache Rollen sind nicht zutreffend.

Funktion

Teambereichsrollen

Betrachter

Beitragende(r)

Content-Manager

Manager

Mitglieder des Arbeitsbereichs ansehen

✔

✔

✔

Arbeitsbereich-Assets ansehen

✔

✔

✔

✔

Arbeitsbereich-Ordner ansehen ✔ ✔ ✔ ✔
Arbeitsbereich- und Ordner-Assets bearbeiten

✔

✔ ✔
Neue Arbeitsbereich-Assets erstellen ✔ ✔ ✔
Neue Arbeitsbereich-Ordner erstellen ✔ ✔ ✔
Papierkorb des Arbeitsbereichs ansehen ✔ ✔ ✔ ✔
Assets für Arbeitsbereich und Arbeitsbereich-Ordner aus dem Papierkorb wiederherstellen ✔ ✔ ✔
Assets aus Sandbox/Ich bin Inhaber in einen Teambereich oder Arbeitsbereich-Ordner verschieben ✔ ✔ ✔
Assets aus einem Teambereich oder Arbeitsbereich-Ordner in Sandbox/Ich bin Inhaber , einen anderen Teambereich oder einen Ordner eines anderen Arbeitsbereichs verschieben ✔*
Assets zwischen einem Teambereich und seinen untergeordneten Ordnern verschieben ✔ ✔
Mitglieder im Teambereich hinzufügen oder entfernen ✔** ✔
Mitgliederrollen für den Teambereich ändern ✔
Arbeitsbereich-Ordner endgültig löschen ✔
Arbeitsbereich endgültig löschen ✔

* Wenn ein Manager ein Asset von einem Teambereich in einen anderen verschieben möchte, muss er im Ziel-Teambereich eine der drei Rollen haben.

** Content-Manager können Beitragende hinzufügen oder entfernen.