Là quản trị viên, bạn có thể quản lý cấp truy cập và vai trò của người dùng cho tài khoản Google Ads. Bạn có thể truy xuất và cập nhật vai trò người dùng, gửi lời mời cho người dùng và chấm dứt quyền truy cập của người dùng vào một tài khoản bằng Google Ads API. Tìm hiểu thêm về các cấp truy cập của tài khoản.
Để quản lý quyền truy cập của người dùng, người dùng hoặc tài khoản dịch vụ gọi phải có quyền truy cập ADMIN vào tài khoản mục tiêu.
Mời người dùng
Để mời người dùng mới truy cập vào một tài khoản, hãy sử dụng biểu tượng CustomerUserAccessInvitationService để tạo và gửi lời mời (xem phần Quản lý lời mời cấp quyền truy cập cho người dùng). Sau khi người dùng chấp nhận lời mời, họ sẽ xuất hiện dưới dạng người dùng đã xác nhận trong CustomerUserAccess.
Truy xuất vai trò của người dùng
Bạn có thể lấy danh sách người dùng có quyền truy cập vào một tài khoản bằng cách tạo câu lệnh Ngôn ngữ truy vấn Google Ads để truy vấn tất cả các thực thể CustomerUserAccess được liên kết với một mã khách hàng. Sau đây là một truy vấn điển hình:
SELECT
customer_user_access.user_id,
customer_user_access.email_address,
customer_user_access.access_role,
customer_user_access.access_creation_date_time,
customer_user_access.inviter_user_email_address
FROM customer_user_access
Sửa đổi vai trò của người dùng
Để cập nhật vai trò hiện có của người dùng, hãy gọi CustomerUserAccessService.MutateCustomerUserAccess bằng thao tác UPDATE. Khi sửa đổi vai trò của người dùng, bạn phải cung cấp:
- Tên tài nguyên của thực thể
CustomerUserAccesscần sửa đổi, theo định dạngcustomers/{customer_id}/customerUserAccesses/{user_id}. - Vai trò mới của người dùng trong
access_role. - Một
update_mask(FieldMask) chỉ địnhaccess_role.
Xoá người dùng
Để chấm dứt quyền truy cập của người dùng vào tài khoản, hãy gọi CustomerUserAccessService.MutateCustomerUserAccess bằng thao tác REMOVE chỉ định tên tài nguyên (customers/{customer_id}/customerUserAccesses/{user_id}).
Phê duyệt nhiều bên đối với các thay đổi về quyền truy cập
Nếu yêu cầu phê duyệt nhiều bên được kích hoạt khi gọi MutateCustomerUserAccess:
- Đối tượng
MutateCustomerUserAccessResult(nằm trong trườngresultcủaMutateCustomerUserAccessResponse) sẽ điền trườngmulti_party_auth_reviewbằng tên tài nguyên của bài đánh giá đang chờ xử lý cần được phê duyệt. - Trường
resource_nametrênMutateCustomerUserAccessResultsẽ không được điền sẵn. - Quản trị viên thứ hai có thể phê duyệt hoặc từ chối yêu cầu xem xét đang chờ xử lý bằng phương thức
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview. Hãy tham khảo hướng dẫn về cơ chế phê duyệt nhiều bên để tìm hiểu thêm.