ในฐานะผู้ดูแลระบบ คุณสามารถจัดการระดับการเข้าถึงและบทบาทของผู้ใช้สำหรับบัญชี Google Ads ได้ คุณสามารถเรียกและอัปเดตบทบาทของผู้ใช้ ส่งคำเชิญให้ผู้ใช้ และสิ้นสุดสิทธิ์เข้าถึงบัญชีของผู้ใช้ได้โดยใช้ Google Ads API ดูข้อมูลเพิ่มเติมเกี่ยวกับระดับการเข้าถึงบัญชี
หากต้องการจัดการสิทธิ์ของผู้ใช้ ผู้ใช้ที่เรียกใช้หรือบัญชีบริการต้องมีADMIN
สิทธิ์เข้าถึงบัญชีเป้าหมาย
เชิญผู้ใช้
หากต้องการเชิญผู้ใช้ใหม่ให้เข้าถึงบัญชี ให้ใช้
CustomerUserAccessInvitationService เพื่อสร้างและส่งคำเชิญ (ดูจัดการคำเชิญให้สิทธิ์เข้าถึงของผู้ใช้) เมื่อผู้ใช้ยอมรับคำเชิญแล้ว ผู้ใช้จะปรากฏเป็นผู้ใช้ที่ยืนยันแล้วในส่วน CustomerUserAccess
ดึงข้อมูลบทบาทของผู้ใช้
คุณดูรายชื่อผู้ใช้ที่มีสิทธิ์เข้าถึงบัญชีได้โดยสร้างคำสั่งภาษาการค้นหาของ Google Ads เพื่อค้นหาเอนทิตี CustomerUserAccess ทั้งหมดที่เชื่อมโยงกับรหัสลูกค้า คำค้นหาทั่วไปมีดังนี้
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
แก้ไขบทบาทของผู้ใช้
หากต้องการอัปเดตบทบาทของผู้ใช้ที่มีอยู่ ให้เรียกใช้
CustomerUserAccessService.MutateCustomerUserAccess โดยใช้การดำเนินการ UPDATE
เมื่อแก้ไขบทบาทของผู้ใช้ คุณต้องระบุข้อมูลต่อไปนี้
- ชื่อทรัพยากรของเอนทิตี
CustomerUserAccessที่จะแก้ไขในรูปแบบcustomers/{customer_id}/customerUserAccesses/{user_id} - บทบาทของผู้ใช้ใหม่ใน
access_role update_mask(FieldMask) ที่ระบุaccess_role
นำผู้ใช้ออก
หากต้องการสิ้นสุดสิทธิ์เข้าถึงบัญชีของผู้ใช้ ให้เรียกใช้
CustomerUserAccessService.MutateCustomerUserAccess ด้วยREMOVE
การดำเนินการที่ระบุชื่อทรัพยากร
(customers/{customer_id}/customerUserAccesses/{user_id})
การอนุมัติจากผู้ที่มีสิทธิ์สำหรับการเปลี่ยนแปลงการเข้าถึง
หากระบบทริกเกอร์คำขออนุมัติจากผู้ที่มีสิทธิ์เมื่อเรียกใช้
MutateCustomerUserAccess:
- ออบเจ็กต์
MutateCustomerUserAccessResult(อยู่ในฟิลด์resultของMutateCustomerUserAccessResponse) จะป้อนข้อมูล ฟิลด์multi_party_auth_reviewด้วย ชื่อทรัพยากรของการตรวจสอบที่รอดำเนินการซึ่งต้องได้รับการอนุมัติ - ฟิลด์
resource_nameในMutateCustomerUserAccessResultจะไม่มีข้อมูล - ผู้ดูแลระบบคนที่ 2 สามารถอนุมัติหรือปฏิเสธคำขอรับการตรวจสอบที่รอดำเนินการได้โดยใช้วิธี
MultiPartyAuthReviewService.ResolveMultiPartyAuthReviewดูข้อมูลเพิ่มเติมได้ที่คู่มือการอนุมัติจากผู้ที่มีสิทธิ์