管理員可以管理 Google Ads 帳戶的使用者存取層級和角色。您可以使用 Google Ads API 擷取及更新使用者角色、傳送使用者邀請,以及終止使用者對帳戶的存取權。進一步瞭解帳戶存取層級。
如要管理使用者存取權,呼叫使用者或服務帳戶必須擁有目標帳戶的 ADMIN 存取權。
邀請使用者
如要邀請新使用者存取帳戶,請使用 CustomerUserAccessInvitationService 建立並傳送邀請 (請參閱「管理使用者存取權邀請」)。使用者接受邀請後,系統就會在「CustomerUserAccess」下方將其列為已確認使用者。
擷取使用者角色
您可以建立 Google Ads 查詢語言陳述式,查詢與客戶 ID 相關聯的所有 CustomerUserAccess 實體,取得有權存取帳戶的使用者清單。以下是典型的查詢:
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
修改使用者角色
如要更新現有使用者角色,請使用 UPDATE
作業呼叫 CustomerUserAccessService.MutateCustomerUserAccess。修改使用者角色時,您必須提供:
- 要修改的
CustomerUserAccess實體資源名稱,格式為customers/{customer_id}/customerUserAccesses/{user_id}。 access_role中的新使用者角色。- 指定
access_role的update_mask(FieldMask)。
ADMIN移除使用者
如要終止使用者對帳戶的存取權,請呼叫 CustomerUserAccessService.MutateCustomerUserAccess,並指定資源名稱 (customers/{customer_id}/customerUserAccesses/{user_id}) 的REMOVE作業。
存取權變更的多方核准措施
如果呼叫 MutateCustomerUserAccess 時觸發多方核准要求:
MutateCustomerUserAccessResult物件 (位於MutateCustomerUserAccessResponse的result欄位中) 會在multi_party_auth_review欄位中填入待核准的待處理審查資源名稱。- 「
MutateCustomerUserAccessResult」中的「resource_name」欄位不會填入資料。 - 第二位管理員可以使用
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview方法,核准或拒絕待處理的審查要求。詳情請參閱多方核准指南。