Nutzerzugriff verwalten

Als Administrator können Sie die Zugriffsebenen und Rollen von Nutzern für Ihre Google Ads-Konten verwalten. Mit der Google Ads API können Sie Nutzerrollen abrufen und aktualisieren, Einladungen an Nutzer senden und den Nutzerzugriff auf ein Konto beenden. Weitere Informationen zu Zugriffsebenen für Konten

Um den Nutzerzugriff zu verwalten, muss der aufrufende Nutzer oder das aufrufende Dienstkonto ADMIN-Zugriff auf das Zielkonto haben.

Nutzer einladen

Wenn Sie einen neuen Nutzer einladen möchten, auf ein Konto zuzugreifen, verwenden Sie die CustomerUserAccessInvitationService, um eine Einladung zu erstellen und zu senden (siehe Einladungen für den Nutzerzugriff verwalten). Sobald der Nutzer die Einladung annimmt, wird er unter CustomerUserAccess als bestätigter Nutzer angezeigt.

Nutzerrollen abrufen

Sie können die Liste der Nutzer mit Zugriff auf ein Konto abrufen, indem Sie eine Google Ads Query Language-Anweisung erstellen, um alle CustomerUserAccess-Entitäten abzufragen, die mit einer Kundennummer verknüpft sind. Hier ist eine typische Anfrage:

SELECT
  customer_user_access.user_id,
  customer_user_access.email_address,
  customer_user_access.access_role,
  customer_user_access.access_creation_date_time,
  customer_user_access.inviter_user_email_address
FROM customer_user_access

Nutzerrollen ändern

Rufen Sie CustomerUserAccessService.MutateCustomerUserAccess mit dem Vorgang UPDATE auf, um eine vorhandene Nutzerrolle zu aktualisieren. Wenn Sie eine Nutzerrolle ändern, müssen Sie Folgendes angeben:

  • Der Ressourcenname der zu ändernden CustomerUserAccess-Entität im Format customers/{customer_id}/customerUserAccesses/{user_id}.
  • Die neue Nutzerrolle in access_role.
  • Ein update_mask (FieldMask) mit der Angabe access_role.

Nutzer entfernen

Wenn Sie den Zugriff eines Nutzers auf das Konto beenden möchten, rufen Sie CustomerUserAccessService.MutateCustomerUserAccess mit einem REMOVE-Vorgang auf, in dem der Ressourcenname (customers/{customer_id}/customerUserAccesses/{user_id}) angegeben ist.

Genehmigung durch mehrere Parteien für Zugriffsänderungen

Wenn beim Aufrufen von MutateCustomerUserAccess eine Genehmigungsanfrage durch mehrere Parteien ausgelöst wird: