Как управлять доступом пользователей

Как администратор, вы можете управлять уровнями доступа и ролями пользователей в аккаунтах Google Рекламы. С помощью Google Ads API можно получать и изменять роли пользователей, отправлять им приглашения и закрывать доступ к аккаунту. Подробнее об уровнях доступа к аккаунту…

Чтобы управлять доступом пользователей, у вызывающего пользователя или сервисного аккаунта должен быть доступ ADMINк целевому аккаунту.

Приглашать пользователей.

Чтобы пригласить нового пользователя в аккаунт, используйте CustomerUserAccessInvitationService для создания и отправки приглашения (см. Управление приглашениями для доступа к аккаунту). Когда пользователь примет приглашение, он будет указан как подтвержденный пользователь в разделе CustomerUserAccess.

Как получить роли пользователей

Чтобы получить список пользователей с доступом к аккаунту, создайте запрос на языке запросов Google Рекламы, который будет запрашивать все объекты CustomerUserAccess, связанные с идентификатором клиента. Вот пример запроса:

SELECT
  customer_user_access.user_id,
  customer_user_access.email_address,
  customer_user_access.access_role,
  customer_user_access.access_creation_date_time,
  customer_user_access.inviter_user_email_address
FROM customer_user_access

Как изменить роли пользователей

Чтобы изменить существующую роль пользователя, вызовите метод CustomerUserAccessService.MutateCustomerUserAccess, используя операцию UPDATE. При изменении роли пользователя необходимо указать:

  • Название ресурса объекта CustomerUserAccess, который нужно изменить, в формате customers/{customer_id}/customerUserAccesses/{user_id}.
  • Новая роль пользователя в access_role.
  • update_mask (FieldMask), указывающий на access_role.

Удалить пользователей

Чтобы закрыть пользователю доступ к аккаунту, вызовите CustomerUserAccessService.MutateCustomerUserAccess с операцией REMOVE, указав название ресурса (customers/{customer_id}/customerUserAccesses/{user_id}).

Групповое одобрение для изменений доступа

Если при вызове MutateCustomerUserAccess запускается запрос на одобрение несколькими сторонами: