ユーザー アクセスを管理する

管理者は、Google 広告アカウントのユーザーのアクセスレベルと役割を管理できます。Google Ads API を使用して、ユーザーロールの取得と更新、ユーザー招待の送信、アカウントへのユーザー アクセスの終了を行うことができます。詳しくは、アカウントのアクセス権についての記事をご覧ください。

ユーザー アクセスを管理するには、呼び出し元のユーザーまたはサービス アカウントに、ターゲット アカウントに対する ADMIN アクセス権が必要です。

ユーザーを招待する

新しいユーザーをアカウントに招待するには、CustomerUserAccessInvitationService を使用して招待状を作成して送信します(ユーザー アクセス招待状を管理するをご覧ください)。ユーザーが招待を承諾すると、CustomerUserAccess の [確認済みユーザー] に表示されます。

ユーザーロールを取得する

アカウントにアクセスできるユーザーのリストを取得するには、Google Ads Query Language ステートメントを作成して、お客様 ID に関連付けられているすべての CustomerUserAccess エンティティをクエリします。一般的なクエリは次のとおりです。

SELECT
  customer_user_access.user_id,
  customer_user_access.email_address,
  customer_user_access.access_role,
  customer_user_access.access_creation_date_time,
  customer_user_access.inviter_user_email_address
FROM customer_user_access

ユーザーロールを変更する

既存のユーザーロールを更新するには、UPDATE オペレーションを使用して CustomerUserAccessService.MutateCustomerUserAccess を呼び出します。ユーザーロールを変更する場合は、次の情報を指定する必要があります。

  • 変更する CustomerUserAccess エンティティのリソース名(customers/{customer_id}/customerUserAccesses/{user_id} 形式)。
  • access_role の新しいユーザーロール。
  • access_role を指定する update_mask(FieldMask)。

ユーザーを削除する

ユーザーのアカウントへのアクセスを終了するには、リソース名(customers/{customer_id}/customerUserAccesses/{user_id})を指定して REMOVE オペレーションで CustomerUserAccessService.MutateCustomerUserAccess を呼び出します。

アクセス変更に対する複数の関係者による承認

MutateCustomerUserAccess を呼び出すときに複数の関係者による承認リクエストがトリガーされた場合: