Google Ads hesabının güvenlik özelliklerinden biri olan çok taraflı onay (MPA), hassas değişiklikleri doğrulayacak ikinci bir hesap yöneticisini zorunlu kılarak hesabınızı yetkisiz etkinliklerden korumak için tasarlanmıştır. Kullanıcı ekleme veya kullanıcı rollerini değiştirme gibi hassas işlemlerde, hesabınızın diğer yöneticilerinden bu değişiklikleri onaylamaları istenir.
Bu kılavuzda, çok taraflı onayın işleyiş şekli ve hesabınızdaki çok taraflı onay isteklerinin nasıl yönetileceği açıklanmaktadır.
Çok taraflı onay özelliğini kullanmaya başlama
Çok taraflı onay, hassas işlemler için başka bir yöneticinin onayını zorunlu kılarak hesabınızı korur. Bu önlem, hesabınızı ele geçirme girişimlerini ve hesabınızdaki yetkisiz işlemleri engellemeye yardımcı olur.
Yeni kullanıcı ekleme, mevcut kullanıcıları kaldırma veya kullanıcı rollerini değiştirme gibi hassas işlemlerin tamamlanması için ikinci bir yöneticinin onayı gerekir. Güvenlik ihtiyaçları değiştikçe başka işlemler için daha bu onay süreci gerekebilir.
Onay süreci hakkında
Bir Google Ads hesabında hassas bir değişiklik yaptığınızda, hiyerarşideki tüm yöneticilere onay isteği gönderilir. Hiyerarşinizdeki tüm uygun hesap yöneticileri, söz konusu değişikliği incelemelerinin istendiği ürün içi bildirimler alır.
İstek sahibinin doğrudan yöneticileri ve ilgili hesabın sahip yöneticileri her istek için ayrı bildirimler alırken, hiyerarşideki diğer kullanıcılar birden fazla isteği içeren birleştirilmiş bir özet alır. Bu onaylar için e-posta gönderilmediğinden ürün içi bildirimlerinizi düzenli olarak kontrol etmeniz önemlidir.
Hesap yöneticilerinin, istekleri 20 gün içinde onaylaması veya reddetmesi gerekir. 20 gün içinde yanıtlanmayan isteklerin süresi otomatik olarak dolar. Böyle bir durumda, işlem hâlâ gerekliyse yeni onay isteği oluşturmak için süreci yeniden başlatın.
Aşağıdaki istek durumları, Google Ads kullanıcı arayüzündeki işlemlerin yanında gösterilir ve Google Ads API'deki ilgili durum enum değerleriyle eşlenir:
- Tamamlandı (
APPROVED): İşlem, bir yönetici tarafından incelenip onaylanmıştır. Bu durumda, işlem geçerlilik kazanır ve işlemi başlatan kişiye bildirim gönderilir. - Reddedildi (
REJECTED): İşlem, bir yönetici tarafından incelenmiş ve reddedilmiştir. Bu durumda işlem engellenir. - İptal edildi (
REVOKED): İlk talepte bulunan kullanıcı, başka bir yönetici isteği işleme almadan önce bekleyen isteği iptal etti. - Süresi doldu (
EXPIRED): 20 gün içinde herhangi bir işlem yapılmazsa isteğin süresi dolar ve işlem reddedilir. - Beklemede (
PENDING): İstek, başka bir uygun yönetici tarafından incelenmeyi bekliyor.
Çok taraflı onay isteklerini inceleme
Değişiklik isteklerini Google Ads hesabınızdaki Erişim ve güvenlik sayfasında inceleyebilirsiniz.
İstekleri onaylama veya reddetme
Gönderilen istek, başka bir yönetici tarafından incelenip kabul edildiği takdirde onaylanır. Bekleyen isteklerinizi incelemek için bu adımları izleyin:
- Google Ads hesabınızda Yönetici > Erişim ve güvenlik'e gidin.
- Bekleyen davetiyeler menüsünde İsteği incele'yi seçin.
- Her isteğin ayrıntılarını inceleyin. İsteği onaylamak için Onayla'yı, reddetmek için Reddet'i seçin. Eklenen kullanıcıları Erişim ve güvenlik bölümündeki Kullanıcılar sekmesinden yönetebilirsiniz.
İstekleri iptal etme
Sizin başlattığınız işlem nedeniyle gönderilen ve henüz beklemede olan bir isteği iptal etmeniz gerekiyorsa aşağıdaki adımları izleyin. İptal edebilmeniz için isteğin başka bir yönetici tarafından onaylanmamış veya reddedilmemiş olması gerekir.
- Google Ads hesabınızda Yönetici > Erişim ve güvenlik'e gidin.
- Bekleyen davetiyeler menüsünde, iptal etmek istediğiniz isteğin yanındaki İsteği İptal Et'i seçin.
Bu işlem, istekle ilişkili bildirimleri diğer tüm hesap yöneticilerinin hesabından siler.
Google Ads API'de desteklenen işlemler
Google Ads API, üç işlem için çok taraflı onayları destekler:
- Hesaba yeni kullanıcı davet etme
- Mevcut bir kullanıcının kullanıcı erişim düzeyini değiştirme
- Mevcut bir kullanıcıyı hesaptan kaldırma
MultiPartyAuthReviewService kullanarak çok taraflı yetkilendirme isteğini çözebilir veya iptal edebilirsiniz.
İstekleri onaylama veya reddetme
İsteğin geçerli olması için başka bir yönetici tarafından incelenip kabul veya reddedilmesi gerekir. Bir isteği onaylamak veya reddetmek için, isteği çözmeye yetkili kullanıcının kimlik bilgilerini kullanarak MultiPartyAuthReviewService.ResolveMultiPartyAuthReview yöntemini çağırın. Bu genellikle hesabın ikinci yöneticisidir.
ResolveMultiPartyAuthReviewOperation nesnesini şunlarla doldurun:
multi_party_auth_review: Çözülecek çok taraflı inceleme isteğinin kaynak adı.new_status: İsteği onaylamak içinAPPROVED, reddetmek içinREJECTEDolarak ayarlayın.
İsteği yalnızca orijinal talep sahibi dışındaki yetkili bir kullanıcının onaylayabileceğini veya reddedebileceğini unutmayın.
İstekleri iptal etme
Sizin başlattığınız işlem nedeniyle gönderilen ve henüz beklemede olan bir isteği iptal etmeniz gerekiyorsa MultiPartyAuthReviewService.ResolveMultiPartyAuthReview yöntemini çağırarak bunu yapabilirsiniz.
Bu işlem, onay iş akışlarına benzer ancak orijinal isteği oluşturan kullanıcının kimlik bilgileriyle yapılması gerekir.
ResolveMultiPartyAuthReviewOperation nesnesini şunlarla doldurun:
multi_party_auth_review: İptal edilecek çok taraflı inceleme isteğinin kaynak adı.new_status:REVOKEDolarak ayarlayın.
Beklemedeki istekleri alma
Beklemedeki çok taraflı onay isteklerinin listesini, GoogleAdsService.Search veya GoogleAdsService.SearchStream yöntemini kullanarak aşağıdaki sorguyu çalıştırarak alabilirsiniz:
SELECT
multi_party_auth_review.resource_name,
multi_party_auth_review.multi_party_auth_review_id,
multi_party_auth_review.review_status,
multi_party_auth_review.creation_date_time,
multi_party_auth_review.request_user_email,
multi_party_auth_review.operation_type,
multi_party_auth_review.justification,
multi_party_auth_review.target_resource,
multi_party_auth_review.customer_user_access_review.old_customer_user_access,
multi_party_auth_review.customer_user_access_review.new_customer_user_access,
multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING