Dienstkonto verwenden

Sie können Dienstkonten in Ihren Community-Connectors verwenden, um den Ressourcenzugriff zentral zu verwalten. Ein häufiger Anwendungsfall ist das Delegieren des Zugriffs auf Daten, auf die Nutzer mit ihren eigenen Anmeldedaten nicht zugreifen können.

Lesen Sie den Artikel Informationen zu Dienstkonten, um sich mit dem Thema vertraut zu machen.

Vorteile

  • Sie können die Abrechnung für den Datenzugriff konsolidieren.
  • Sie können in Ihrem Connector eine eigene Zugriffssteuerungsschicht implementieren.
  • Sie können den Zugriff auf Daten oder Ressourcen delegieren, auf die mit den Anmeldedaten des Nutzers nicht zugegriffen werden kann.

Implementierungsschritte

  1. Erstellen Sie ein Dienstkonto für die Plattform, von der Sie Daten abrufen.
  2. Gewähren Sie dem Dienstkonto die erforderlichen Berechtigungen, damit es auf die erforderlichen Ressourcen zugreifen kann.
  3. Speichern Sie die Anmeldedaten des Dienstkontos in den Skripteigenschaften Ihres Connectors.
  4. Verwenden Sie bei der Ausführung des Connectors die gespeicherten Anmeldedaten, um die erforderlichen Daten abzurufen.
  5. Optional: Implementieren Sie eine Zugriffssteuerungslogik, um die Daten zu filtern.

Beispiel: Zugriff auf BigQuery mit Data Studio Advanced Services und einem Dienstkonto

Sie entwickeln eine Lösung, mit der Ihre Nutzer Dashboards aus einer BigQuery-Tabelle erstellen können. Wenn Ihre Nutzer den BigQuery-Connector von Data Studio verwenden, benötigen sie Lesezugriff auf die BigQuery-Tabelle. Außerdem benötigen sie ein Rechnungskonto für die Google Cloud Platform (GCP). In den folgenden Schritten wird veranschaulicht, wie Sie ein Dienstkonto verwenden können, um die Abrechnung zu konsolidieren und den Zugriff auf die BigQuery-Daten zu delegieren.

  1. Erstellen Sie ein Dienstkonto in Ihrem gewünschten GCP-Projekt.
  2. Achten Sie darauf, dass das Dienstkonto BigQuery-Jobs erstellen und die Daten für die erforderliche Tabelle ansehen kann. Weitere Informationen finden Sie unter BigQuery-Zugriffssteuerung.
  3. Erstellen Sie einen Schlüssel für das Dienstkonto und speichern Sie die Anmeldedaten in den Skripteigenschaften Ihres Connectors.
  4. Fügen Sie Ihrem Apps Script-Projekt die OAuth2 Apps Script-Bibliothek hinzu.
  5. Authentifizieren Sie das Dienstkonto für Ihre getData-Funktion und generieren Sie ein Zugriffstoken. Legen Sie den OAuth2-Bereich auf https://www.googleapis.com/auth/bigquery.readonly fest.
  6. Geben Sie das Zugriffstoken mit anderen Konfigurationselementen in der getData-Antwort zurück.