En tant qu'administrateur, vous pouvez gérer les niveaux d'accès et les rôles des utilisateurs pour vos comptes Google Ads. L'API Google Ads vous permet de récupérer et de modifier les rôles utilisateur, d'envoyer des invitations à des utilisateurs et de mettre fin à l'accès d'un utilisateur à un compte. En savoir plus sur les niveaux d'accès aux comptes
Pour gérer l'accès des utilisateurs, l'utilisateur ou le compte de service appelant doit disposer d'un accès ADMIN au compte cible.
Inviter des utilisateurs
Pour inviter un nouvel utilisateur à accéder à un compte, utilisez CustomerUserAccessInvitationService pour créer et envoyer une invitation (voir Gérer les invitations à accéder à un compte utilisateur). Une fois que l'utilisateur a accepté l'invitation, il apparaît comme utilisateur confirmé sous CustomerUserAccess.
Récupérer les rôles utilisateur
Vous pouvez obtenir la liste des utilisateurs ayant accès à un compte en créant une instruction Google Ads Query Language pour interroger toutes les entités CustomerUserAccess associées à un numéro client. Voici une requête type :
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
Modifier les rôles utilisateur
Pour mettre à jour un rôle utilisateur existant, appelez CustomerUserAccessService.MutateCustomerUserAccess à l'aide de l'opération UPDATE. Lorsque vous modifiez un rôle utilisateur, vous devez fournir les informations suivantes :
- Nom de ressource de l'entité
CustomerUserAccessà modifier, au formatcustomers/{customer_id}/customerUserAccesses/{user_id}. - Nouveau rôle utilisateur dans
access_role. update_mask(FieldMask) spécifiantaccess_role.
Supprimer des utilisateurs
Pour mettre fin à l'accès d'un utilisateur au compte, appelez CustomerUserAccessService.MutateCustomerUserAccess avec une opération REMOVE spécifiant le nom de la ressource (customers/{customer_id}/customerUserAccesses/{user_id}).
Approbation multipartite pour les modifications d'accès
Si une demande d'approbation multipartite est déclenchée lors de l'appel de MutateCustomerUserAccess :
- L'objet
MutateCustomerUserAccessResult(contenu dans le champresultdeMutateCustomerUserAccessResponse) remplira le champmulti_party_auth_reviewavec le nom de ressource de l'examen en attente nécessitant une approbation. - Le champ
resource_namedeMutateCustomerUserAccessResultne sera pas renseigné. - Un deuxième administrateur peut approuver ou refuser la demande d'examen en attente à l'aide de la méthode
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview. Pour en savoir plus, consultez le guide sur l'approbation multipartite.