Als Administrator können Sie die Zugriffsebenen und Rollen von Nutzern für Ihre Google Ads-Konten verwalten. Mit der Google Ads API können Sie Nutzerrollen abrufen und aktualisieren, Einladungen an Nutzer senden und den Nutzerzugriff auf ein Konto beenden. Weitere Informationen zu Zugriffsebenen für Konten
Um den Nutzerzugriff zu verwalten, muss der aufrufende Nutzer oder das aufrufende Dienstkonto ADMIN-Zugriff auf das Zielkonto haben.
Nutzer einladen
Wenn Sie einen neuen Nutzer einladen möchten, auf ein Konto zuzugreifen, verwenden Sie die CustomerUserAccessInvitationService, um eine Einladung zu erstellen und zu senden (siehe Einladungen für den Nutzerzugriff verwalten). Sobald der Nutzer die Einladung annimmt, wird er unter CustomerUserAccess als bestätigter Nutzer angezeigt.
Nutzerrollen abrufen
Sie können die Liste der Nutzer mit Zugriff auf ein Konto abrufen, indem Sie eine Google Ads Query Language-Anweisung erstellen, um alle CustomerUserAccess-Entitäten abzufragen, die mit einer Kundennummer verknüpft sind. Hier ist eine typische Anfrage:
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
Nutzerrollen ändern
Rufen Sie CustomerUserAccessService.MutateCustomerUserAccess mit dem Vorgang UPDATE auf, um eine vorhandene Nutzerrolle zu aktualisieren. Wenn Sie eine Nutzerrolle ändern, müssen Sie Folgendes angeben:
- Der Ressourcenname der zu ändernden
CustomerUserAccess-Entität im Formatcustomers/{customer_id}/customerUserAccesses/{user_id}. - Die neue Nutzerrolle in
access_role. - Ein
update_mask(FieldMask) mit der Angabeaccess_role.
Nutzer entfernen
Wenn Sie den Zugriff eines Nutzers auf das Konto beenden möchten, rufen Sie CustomerUserAccessService.MutateCustomerUserAccess mit einem REMOVE-Vorgang auf, in dem der Ressourcenname (customers/{customer_id}/customerUserAccesses/{user_id}) angegeben ist.
Genehmigung durch mehrere Parteien für Zugriffsänderungen
Wenn beim Aufrufen von MutateCustomerUserAccess eine Genehmigungsanfrage durch mehrere Parteien ausgelöst wird:
- Das
MutateCustomerUserAccessResult-Objekt (im FeldresultvonMutateCustomerUserAccessResponse) füllt das Feldmulti_party_auth_reviewmit dem Ressourcennamen der ausstehenden Überprüfung aus, für die eine Genehmigung erforderlich ist. - Das Feld „
resource_name“ inMutateCustomerUserAccessResultwird nicht ausgefüllt. - Die ausstehende Überprüfungsanfrage kann von einem zweiten Administrator mit der Methode
MultiPartyAuthReviewService.ResolveMultiPartyAuthReviewgenehmigt oder abgelehnt werden. Weitere Informationen zur Genehmigung durch mehrere Parteien