Genehmigungen durch mehrere Parteien

Die Genehmigung durch mehrere Parteien ist eine Sicherheitsfunktion für Google Ads-Konten, mit der Ihr Konto vor nicht autorisierten Aktivitäten geschützt werden soll. Dabei ist die Bestätigung sensibler Änderungen durch eine zweite Kontoadministratorin oder einen zweiten Kontoadministrator erforderlich. Bei sensiblen Aktionen wie dem Hinzufügen von Nutzern oder dem Ändern von Nutzerrollen werden andere Administratoren Ihres Kontos aufgefordert, diese Änderungen zu genehmigen.

In diesem Leitfaden erfahren Sie, wie die Genehmigung durch mehrere Parteien funktioniert und wie Sie entsprechende Genehmigungsanfragen in Ihrem Konto verwalten.

Erste Schritte mit der Genehmigung durch mehrere Parteien

Die Genehmigung durch mehrere Parteien schützt Ihr Konto, da für sensible Aktionen die Genehmigung einer anderen Administratorin oder eines anderen Administrators erforderlich ist. So können Angriffsversuche blockiert und nicht autorisierte Aktionen in Ihrem Konto vermieden werden.

Für sensible Aktionen wie das Hinzufügen eines neuen Nutzers, das Entfernen eines vorhandenen Nutzers oder das Ändern von Nutzerrollen ist die Genehmigung durch einen zweiten Administrator erforderlich. Um neuen Sicherheitsanforderungen gerecht zu werden, ist dieses Genehmigungsverfahren eventuell auch bei weiteren Aktionen notwendig.

Freigabeprozess für Anzeigen

Wenn Sie eine sensible Änderung an einem Google Ads-Konto vornehmen, wird eine Anfrage zur Genehmigung an alle Administrator*innen in der Hierarchie gesendet. Alle berechtigten Kontoadministrator*innen in Ihrer Hierarchie erhalten eine produktinterne Benachrichtigung mit der Aufforderung, die Änderungen zu prüfen.

Direkte Administrator*innen und Administrator*innen von Inhaber-Verwaltungskonten der oder des Anfragenden erhalten für jede Anfrage eine individuelle Benachrichtigung, während anderen in der Hierarchie eine Zusammenfassung mehrerer Anfragen angezeigt wird. Da für diese Genehmigungen keine E‑Mails gesendet werden, sollten Sie Ihre produktinternen Benachrichtigungen regelmäßig abrufen.

Kontoadmins haben 20 Tage Zeit, um Anfragen zu genehmigen oder abzulehnen. Sie laufen automatisch ab, wenn innerhalb der vorgegebenen Frist keine Reaktion erfolgt. Wenn die Aktion weiterhin erforderlich ist, starten Sie den Vorgang noch einmal, um eine neue Genehmigungsanfrage zu generieren.

Die folgenden Anfragestatus werden neben Aktionen in der Google Ads-Benutzeroberfläche angezeigt und entsprechen den entsprechenden Status-Enum-Werten in der Google Ads API:

  • Abgeschlossen (APPROVED): Die Aktion wurde von einem Administrator überprüft und genehmigt. Die Aktion wird ausgeführt und die Initiatorin oder der Initiator wird benachrichtigt.
  • Abgelehnt (REJECTED): Die Aktion wurde von einem Administrator überprüft und abgelehnt. Die vorgeschlagene Aktion ist blockiert.
  • Zurückgezogen (REVOKED): Der ursprüngliche Antragsteller hat den ausstehenden Antrag zurückgezogen, bevor ein anderer Administrator darauf reagiert hat.
  • Abgelaufen (EXPIRED): Wenn innerhalb von 20 Tagen nichts unternommen wird, läuft die Anfrage ab und die Aktion wird abgelehnt.
  • Ausstehend (PENDING): Der Antrag muss noch von einem anderen berechtigten Administrator überprüft werden.

Anfragen zur Genehmigung durch mehrere Parteien prüfen

Sie können Änderungsanfragen in Ihrem Google Ads-Konto auf der Seite Zugriff und Sicherheit einsehen.

Anfrage genehmigen oder ablehnen

Nachdem eine Anfrage eingereicht wurde, muss eine andere Administratorin oder ein anderer Administrator sie prüfen und annehmen, damit sie wirksam wird. So überprüfen Sie Ihre ausstehenden Anfragen:

  1. Rufen Sie in Ihrem Google Ads-Konto Verwaltung > Zugriff und Sicherheit auf.
  2. Wählen Sie im Menü Ausstehende Einladungen die Option Anfrage überprüfen aus.
  3. Sehen Sie sich die Details der einzelnen Anfragen an. Wählen Sie Genehmigen aus, um die Anfrage zu genehmigen, und Ablehnen, um sie abzulehnen. Sie können hinzugefügte Nutzer*innen unter Zugriff und Sicherheit auf dem Tab Nutzer verwalten.

Anfrage widerrufen

Wenn Sie eine ausstehende Anfrage, die Sie selbst gestellt haben, widerrufen möchten, folgen Sie der Anleitung unten. Sie können eine Anfrage nur zurückziehen, wenn sie noch nicht von einer anderen Administratorin oder einem anderen Administrator genehmigt oder abgelehnt wurde.

  1. Rufen Sie in Ihrem Google Ads-Konto Verwaltung > Zugriff und Sicherheit auf.
  2. Wählen Sie im Menü Ausstehende Einladungen neben der Anfrage, die Sie zurückziehen möchten, die Option Anfrage widerrufen aus.

Dadurch werden die Benachrichtigungen, die mit der Anfrage verknüpft sind, für alle anderen Kontoadministratoren gelöscht.

Unterstützte Aktionen in der Google Ads API

Die Google Ads API unterstützt die Genehmigung durch mehrere Parteien für drei Aktionen:

Sie können eine Anfrage zur Autorisierung durch mehrere Parteien mit der MultiPartyAuthReviewService auflösen oder widerrufen.

Anfrage genehmigen oder ablehnen

Damit die Anfrage wirksam wird, muss sie von einem anderen Administrator geprüft und angenommen oder abgelehnt werden. Wenn Sie eine Anfrage genehmigen oder ablehnen möchten, rufen Sie die Methode MultiPartyAuthReviewService.ResolveMultiPartyAuthReview mit den Anmeldedaten des Nutzers auf, der berechtigt ist, die Anfrage zu bearbeiten. Das ist in der Regel ein zweiter Administrator des Kontos.

Füllen Sie ein ResolveMultiPartyAuthReviewOperation-Objekt mit:

  • multi_party_auth_review: Der Ressourcenname der Anfrage für die Überprüfung durch mehrere Parteien, die aufgelöst werden soll.
  • new_status: Auf APPROVED setzen, um die Anfrage zu genehmigen, oder auf REJECTED, um die Anfrage abzulehnen.

Hinweis: Nur ein autorisierter Nutzer, der nicht der ursprüngliche Antragsteller ist, kann einen Antrag genehmigen oder ablehnen.

Anfrage widerrufen

Wenn Sie eine ausstehende Anfrage, die Sie selbst gestellt haben, widerrufen möchten, können Sie dazu die Methode MultiPartyAuthReviewService.ResolveMultiPartyAuthReview aufrufen.

Dieser Vorgang ähnelt den Genehmigungsworkflows, muss jedoch mit den Anmeldedaten des Nutzers erfolgen, der die ursprüngliche Anfrage erstellt hat. Füllen Sie ein ResolveMultiPartyAuthReviewOperation-Objekt mit:

  • multi_party_auth_review: Der Ressourcenname der Anfrage für die Überprüfung durch mehrere Parteien, die widerrufen werden soll.
  • new_status: Legen Sie REVOKED fest.

Ausstehende Anfragen abrufen

Sie können die Liste der ausstehenden Anfragen zur Genehmigung durch mehrere Parteien abrufen, indem Sie die folgende Abfrage mit der Methode GoogleAdsService.Search oder GoogleAdsService.SearchStream ausführen:

SELECT
  multi_party_auth_review.resource_name,
  multi_party_auth_review.multi_party_auth_review_id,
  multi_party_auth_review.review_status,
  multi_party_auth_review.creation_date_time,
  multi_party_auth_review.request_user_email,
  multi_party_auth_review.operation_type,
  multi_party_auth_review.justification,
  multi_party_auth_review.target_resource,
  multi_party_auth_review.customer_user_access_review.old_customer_user_access,
  multi_party_auth_review.customer_user_access_review.new_customer_user_access,
  multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING