Quản lý quyền truy cập người dùng

Là quản trị viên, bạn có thể quản lý cấp truy cập và vai trò của người dùng cho tài khoản Google Ads. Bạn có thể truy xuất và cập nhật vai trò người dùng, gửi lời mời cho người dùng và chấm dứt quyền truy cập của người dùng vào một tài khoản bằng Google Ads API. Tìm hiểu thêm về các cấp truy cập của tài khoản.

Để quản lý quyền truy cập của người dùng, người dùng hoặc tài khoản dịch vụ gọi phải có quyền truy cập ADMIN vào tài khoản mục tiêu.

Mời người dùng

Để mời người dùng mới truy cập vào một tài khoản, hãy sử dụng biểu tượng CustomerUserAccessInvitationService để tạo và gửi lời mời (xem phần Quản lý lời mời cấp quyền truy cập cho người dùng). Sau khi người dùng chấp nhận lời mời, họ sẽ xuất hiện dưới dạng người dùng đã xác nhận trong CustomerUserAccess.

Truy xuất vai trò của người dùng

Bạn có thể lấy danh sách người dùng có quyền truy cập vào một tài khoản bằng cách tạo câu lệnh Ngôn ngữ truy vấn Google Ads để truy vấn tất cả các thực thể CustomerUserAccess được liên kết với một mã khách hàng. Sau đây là một truy vấn điển hình:

SELECT
  customer_user_access.user_id,
  customer_user_access.email_address,
  customer_user_access.access_role,
  customer_user_access.access_creation_date_time,
  customer_user_access.inviter_user_email_address
FROM customer_user_access

Sửa đổi vai trò của người dùng

Để cập nhật vai trò hiện có của người dùng, hãy gọi CustomerUserAccessService.MutateCustomerUserAccess bằng thao tác UPDATE. Khi sửa đổi vai trò của người dùng, bạn phải cung cấp:

  • Tên tài nguyên của thực thể CustomerUserAccess cần sửa đổi, theo định dạng customers/{customer_id}/customerUserAccesses/{user_id}.
  • Vai trò mới của người dùng trong access_role.
  • Một update_mask (FieldMask) chỉ định access_role.

Xoá người dùng

Để chấm dứt quyền truy cập của người dùng vào tài khoản, hãy gọi CustomerUserAccessService.MutateCustomerUserAccess bằng thao tác REMOVE chỉ định tên tài nguyên (customers/{customer_id}/customerUserAccesses/{user_id}).

Phê duyệt nhiều bên đối với các thay đổi về quyền truy cập

Nếu yêu cầu phê duyệt nhiều bên được kích hoạt khi gọi MutateCustomerUserAccess: