Как администратор, вы можете управлять уровнями доступа и ролями пользователей в аккаунтах Google Рекламы. С помощью Google Ads API можно получать и изменять роли пользователей, отправлять им приглашения и закрывать доступ к аккаунту. Подробнее об уровнях доступа к аккаунту…
Чтобы управлять доступом пользователей, у вызывающего пользователя или сервисного аккаунта должен быть доступ ADMINк целевому аккаунту.
Приглашать пользователей.
Чтобы пригласить нового пользователя в аккаунт, используйте CustomerUserAccessInvitationService для создания и отправки приглашения (см. Управление приглашениями для доступа к аккаунту). Когда пользователь примет приглашение, он будет указан как подтвержденный пользователь в разделе CustomerUserAccess.
Как получить роли пользователей
Чтобы получить список пользователей с доступом к аккаунту, создайте запрос на языке запросов Google Рекламы, который будет запрашивать все объекты CustomerUserAccess, связанные с идентификатором клиента. Вот пример запроса:
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
Как изменить роли пользователей
Чтобы изменить существующую роль пользователя, вызовите метод CustomerUserAccessService.MutateCustomerUserAccess, используя операцию UPDATE. При изменении роли пользователя необходимо указать:
- Название ресурса объекта
CustomerUserAccess, который нужно изменить, в форматеcustomers/{customer_id}/customerUserAccesses/{user_id}. - Новая роль пользователя в
access_role. update_mask(FieldMask), указывающий наaccess_role.
Удалить пользователей
Чтобы закрыть пользователю доступ к аккаунту, вызовите CustomerUserAccessService.MutateCustomerUserAccess с операцией REMOVE, указав название ресурса (customers/{customer_id}/customerUserAccesses/{user_id}).
Групповое одобрение для изменений доступа
Если при вызове MutateCustomerUserAccess запускается запрос на одобрение несколькими сторонами:
- Объект
MutateCustomerUserAccessResult(содержащийся в полеresultобъектаMutateCustomerUserAccessResponse) заполнит полеmulti_party_auth_reviewназванием ресурса ожидающей проверки, требующей одобрения. - Поле "
resource_name" в таблице "MutateCustomerUserAccessResult" не будет заполняться. - Запрос на проверку может быть одобрен или отклонен другим администратором с помощью метода
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview. Подробнее о групповом одобрении…