作为管理员,您可以管理 Google Ads 账号的用户访问权限级别和角色。您可以使用 Google Ads API 检索和更新用户角色、发送用户邀请,以及终止用户对账号的访问权限。 详细了解账号访问权限级别。
如需管理用户访问权限,调用用户或服务账号必须具有对目标账号的 ADMIN 访问权限。
邀请用户
如需邀请新用户访问账号,请使用 CustomerUserAccessInvitationService 创建并发送邀请(请参阅管理用户访问权限邀请)。用户接受邀请后,系统会将该用户显示为 CustomerUserAccess 下的已确认用户。
检索用户角色
您可以构建 Google Ads 查询语言语句,查询与客户 ID 关联的所有 CustomerUserAccess 实体,从而获取有权访问某个账号的用户列表。以下是一个典型查询:
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
修改用户角色
如需更新现有用户角色,请使用 UPDATE 操作调用 CustomerUserAccessService.MutateCustomerUserAccess。修改用户角色时,您必须提供以下信息:
- 要修改的
CustomerUserAccess实体的资源名称,格式为customers/{customer_id}/customerUserAccesses/{user_id}。 access_role中的新用户角色。- 一个
update_mask(FieldMask),用于指定access_role。
移除用户
如需终止用户对账号的访问权限,请调用 CustomerUserAccessService.MutateCustomerUserAccess 并使用 REMOVE 操作指定资源名称 (customers/{customer_id}/customerUserAccesses/{user_id})。
针对访问权限变更的多方审批
如果在调用 MutateCustomerUserAccess 时触发了多方审批请求:
MutateCustomerUserAccessResult对象(包含在MutateCustomerUserAccessResponse的result字段中)将使用需要审批的待审核资源的名称填充multi_party_auth_review字段。MutateCustomerUserAccessResult上的resource_name字段将不会填充任何内容。- 第二位管理员可以使用
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview方法批准或拒绝待处理的审核请求。如需了解详情,请参阅多方审批指南。