管理者は、Google 広告アカウントのユーザーのアクセスレベルと役割を管理できます。Google Ads API を使用して、ユーザーロールの取得と更新、ユーザー招待の送信、アカウントへのユーザー アクセスの終了を行うことができます。詳しくは、アカウントのアクセス権についての記事をご覧ください。
ユーザー アクセスを管理するには、呼び出し元のユーザーまたはサービス アカウントに、ターゲット アカウントに対する ADMIN アクセス権が必要です。
ユーザーを招待する
新しいユーザーをアカウントに招待するには、CustomerUserAccessInvitationService を使用して招待状を作成して送信します(ユーザー アクセス招待状を管理するをご覧ください)。ユーザーが招待を承諾すると、CustomerUserAccess の [確認済みユーザー] に表示されます。
ユーザーロールを取得する
アカウントにアクセスできるユーザーのリストを取得するには、Google Ads Query Language ステートメントを作成して、お客様 ID に関連付けられているすべての CustomerUserAccess エンティティをクエリします。一般的なクエリは次のとおりです。
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
ユーザーロールを変更する
既存のユーザーロールを更新するには、UPDATE オペレーションを使用して CustomerUserAccessService.MutateCustomerUserAccess を呼び出します。ユーザーロールを変更する場合は、次の情報を指定する必要があります。
- 変更する
CustomerUserAccessエンティティのリソース名(customers/{customer_id}/customerUserAccesses/{user_id}形式)。 access_roleの新しいユーザーロール。access_roleを指定するupdate_mask(FieldMask)。
ユーザーを削除する
ユーザーのアカウントへのアクセスを終了するには、リソース名(customers/{customer_id}/customerUserAccesses/{user_id})を指定して REMOVE オペレーションで CustomerUserAccessService.MutateCustomerUserAccess を呼び出します。
アクセス変更に対する複数の関係者による承認
MutateCustomerUserAccess を呼び出すときに複数の関係者による承認リクエストがトリガーされた場合:
MutateCustomerUserAccessResultオブジェクト(MutateCustomerUserAccessResponseのresultフィールドに含まれる)は、承認が必要な保留中の審査のリソース名でmulti_party_auth_reviewフィールドに入力します。MutateCustomerUserAccessResultのresource_nameフィールドには値が入力されません。- 保留中の審査リクエストは、別の管理者が
MultiPartyAuthReviewService.ResolveMultiPartyAuthReviewメソッドを使用して承認または却下できます。詳しくは、複数の関係者による承認ガイドをご覧ください。