Aprobaciones de varias partes (MPA)

La aprobación de varias partes (MPA) es una función de seguridad para las cuentas de Google Ads diseñada para proteger tu cuenta de la actividad no autorizada, ya que requiere que un segundo administrador de la cuenta verifique los cambios sensibles. Las acciones sensibles, como agregar usuarios o cambiar sus roles, solicitan a otros administradores de tu cuenta que aprueben estos cambios.

En esta guía, se explica cómo funciona la aprobación de varias partes y cómo administrar las solicitudes de aprobación de varias partes en tu cuenta.

Comienza a usar la aprobación de varias partes

La aprobación de varias partes protege tu cuenta, ya que requiere la aprobación de otro administrador para las acciones sensibles. Esto puede ayudar a bloquear los intentos de usurpación y las acciones no autorizadas en tu cuenta.

Para completar acciones sensibles, como agregar un usuario nuevo, quitar un usuario existente o cambiar los roles de usuario, se necesita la aprobación de un segundo administrador. A medida que evolucionen las necesidades de seguridad, es posible que se requiera este proceso de aprobación para completar otras acciones.

Acerca del proceso de aprobación

Cuando realizas un cambio sensible en una cuenta de Google Ads, se envía una solicitud a todos los administradores de la jerarquía para que lo aprueben. Todos los administradores de cuenta de tu jerarquía que reúnan los requisitos recibirán una notificación en el producto para revisar los cambios.

Los administradores directos y las cuentas de administrador propietarias de la cuenta que realiza la solicitud reciben notificaciones individuales por cada solicitud, mientras que los demás usuarios de la jerarquía reciben un resumen combinado de varias solicitudes. Como no se envían correos electrónicos para estas aprobaciones, es importante que revises las notificaciones que se muestran en el producto con regularidad.

Los administradores de la cuenta tienen 20 días para aprobar o rechazar una solicitud antes de que venza. Las solicitudes vencen automáticamente si no se toman medidas en un plazo de 20 días. Si la acción aún es necesaria, reinicia el proceso para generar una nueva solicitud de aprobación.

Los siguientes estados de la solicitud se muestran junto a las acciones en la IU de Google Ads y se asignan a los valores de enumeración de estado correspondientes en la API de Google Ads:

  • Completada (APPROVED): Un administrador revisó la acción y la aprobó. La acción se aplica y se notifica al solicitante.
  • Rechazada (REJECTED): Un administrador revisó la acción y la rechazó. La acción propuesta se bloqueó.
  • Revocada (REVOKED): El solicitante original canceló la solicitud pendiente antes de que otro administrador tomara medidas al respecto.
  • Vencida (EXPIRED): Si no se toma ninguna medida en un plazo de 20 días, se agota el tiempo de espera de la solicitud y se rechaza la acción.
  • Pendiente (PENDING): La solicitud está pendiente de revisión por parte de otro administrador apto.

Revisa las solicitudes de aprobación de varias partes

Puedes revisar las solicitudes de cambios en la página Acceso y seguridad de tu cuenta de Google Ads.

Cómo aprobar o rechazar una solicitud

Una vez que se envía una solicitud, otro administrador debe revisarla y aceptarla para que se implemente. Sigue estos pasos para revisar tus solicitudes pendientes:

  1. En tu cuenta de Google Ads, ve a Administrador > Acceso y seguridad.
  2. En el menú Invitaciones pendientes, selecciona Revisar solicitud.
  3. Revisa los detalles de cada solicitud. Selecciona Aprobar para aprobar la solicitud y Rechazar para rechazarla. Puedes administrar los usuarios agregados en la pestaña Usuarios en Acceso y seguridad.

Cómo revocar una solicitud

Si necesitas revocar una solicitud pendiente que iniciaste, sigue estos pasos. Ten en cuenta que solo puedes revocar una solicitud si ningún administrador la aprobó o rechazó.

  1. En tu cuenta de Google Ads, ve a Administrador > Acceso y seguridad.
  2. En el menú Invitaciones pendientes, selecciona Revocar solicitud junto a la solicitud que quieres cancelar.

Esto borrará las notificaciones asociadas a la solicitud para todos los demás administradores de la cuenta.

Acciones compatibles en la API de Google Ads

La API de Google Ads admite aprobaciones de varias partes para tres acciones:

Puedes resolver o revocar una solicitud de autorización de varias partes con MultiPartyAuthReviewService.

Cómo aprobar o rechazar una solicitud

Otro administrador debe revisar y aceptar o rechazar la solicitud para que se implemente. Para aprobar o rechazar una solicitud, llama al método MultiPartyAuthReviewService.ResolveMultiPartyAuthReview con las credenciales del usuario autorizado para resolver la solicitud. Por lo general, es el segundo administrador de la cuenta.

Propaga un objeto ResolveMultiPartyAuthReviewOperation con lo siguiente:

  • multi_party_auth_review: Es el nombre del recurso de la solicitud de revisión multipartidaria que se resolverá.
  • new_status: Se establece en APPROVED para aprobar la solicitud o en REJECTED para rechazarla.

Ten en cuenta que solo un usuario autorizado que no sea el solicitante original puede aprobar o rechazar una solicitud.

Cómo revocar una solicitud

Si necesitas revocar una solicitud pendiente que iniciaste, puedes hacerlo llamando al método MultiPartyAuthReviewService.ResolveMultiPartyAuthReview.

Esta operación es similar a los flujos de trabajo de aprobación, excepto que debe realizarse con las credenciales del usuario que creó la solicitud original. Propaga un objeto ResolveMultiPartyAuthReviewOperation con lo siguiente:

  • multi_party_auth_review: Es el nombre del recurso de la solicitud de revisión multipartidaria que se revocará.
  • new_status: Configurado como REVOKED.

Recupera las solicitudes pendientes

Puedes recuperar la lista de solicitudes de aprobación de varias partes pendientes ejecutando la siguiente consulta con el método GoogleAdsService.Search o GoogleAdsService.SearchStream:

SELECT
  multi_party_auth_review.resource_name,
  multi_party_auth_review.multi_party_auth_review_id,
  multi_party_auth_review.review_status,
  multi_party_auth_review.creation_date_time,
  multi_party_auth_review.request_user_email,
  multi_party_auth_review.operation_type,
  multi_party_auth_review.justification,
  multi_party_auth_review.target_resource,
  multi_party_auth_review.customer_user_access_review.old_customer_user_access,
  multi_party_auth_review.customer_user_access_review.new_customer_user_access,
  multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING