Como administrador, puedes administrar los roles y los niveles de acceso de los usuarios a tus cuentas de Google Ads. Puedes recuperar y actualizar los roles de usuario, enviar invitaciones a usuarios y finalizar el acceso de los usuarios a una cuenta con la API de Google Ads. Obtén más información sobre los niveles de acceso a la cuenta.
Para administrar el acceso de los usuarios, el usuario o la cuenta de servicio que realiza la llamada deben tener acceso ADMIN a la cuenta de destino.
Invitar a usuarios
Para invitar a un usuario nuevo a acceder a una cuenta, usa CustomerUserAccessInvitationService para crear y enviar una invitación (consulta Administra las invitaciones de acceso de usuarios). Una vez que el usuario acepte la invitación, aparecerá como usuario confirmado en CustomerUserAccess.
Cómo recuperar los roles de los usuarios
Para obtener la lista de usuarios con acceso a una cuenta, crea una instrucción del lenguaje de consultas de Google Ads para consultar todas las entidades CustomerUserAccess asociadas con un ID de cliente. Esta es una consulta típica:
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
Cómo modificar los roles de los usuarios
Para actualizar un rol de usuario existente, llama a CustomerUserAccessService.MutateCustomerUserAccess con la operación UPDATE. Cuando modifiques el rol de un usuario, deberás proporcionar la siguiente información:
- Es el nombre del recurso de la entidad
CustomerUserAccessque se modificará, en el formatocustomers/{customer_id}/customerUserAccesses/{user_id}. - Es el rol del usuario nuevo en
access_role. - Un
update_mask(FieldMask) que especificaaccess_role.
Quitar usuarios
Para finalizar el acceso de un usuario a la cuenta, llama a CustomerUserAccessService.MutateCustomerUserAccess con una operación REMOVE que especifique el nombre del recurso (customers/{customer_id}/customerUserAccesses/{user_id}).
Aprobación de varias partes para los cambios de acceso
Si se activa una solicitud de aprobación de varias partes cuando se llama a MutateCustomerUserAccess, sucede lo siguiente:
- El objeto
MutateCustomerUserAccessResult(que se encuentra dentro del camporesultdeMutateCustomerUserAccessResponse) completará el campomulti_party_auth_reviewcon el nombre del recurso de la revisión pendiente que requiere aprobación. - El campo
resource_nameenMutateCustomerUserAccessResultno se propagará. - Un segundo administrador puede aprobar o rechazar la solicitud de revisión pendiente con el método
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview. Consulta la guía de aprobación de varias partes para obtener más información.