Persetujuan banyak pihak (MPA) adalah fitur keamanan untuk akun Google Ads yang dirancang untuk melindungi akun Anda dari aktivitas yang tidak sah dengan mewajibkan administrator kedua di akun memverifikasi perubahan sensitif. Tindakan sensitif seperti menambahkan pengguna atau mengubah peran pengguna akan meminta administrator lain di akun Anda menyetujui perubahan ini.
Panduan ini menjelaskan cara kerja persetujuan banyak pihak dan cara mengelola permintaan persetujuan banyak pihak di akun Anda.
Mulai menggunakan persetujuan banyak pihak
Persetujuan banyak pihak mengamankan akun Anda dengan mewajibkan persetujuan administrator lain untuk tindakan sensitif. Proses ini dapat membantu mencegah upaya pembajakan dan tindakan tidak sah terhadap akun Anda.
Tindakan sensitif seperti menambahkan pengguna baru, menghapus pengguna yang ada, atau mengubah peran pengguna memerlukan persetujuan dari administrator kedua untuk diselesaikan. Seiring berkembangnya kebutuhan keamanan, mungkin ada tindakan lainnya yang juga memerlukan proses persetujuan ini.
Tentang proses persetujuan
Saat Anda melakukan perubahan sensitif pada akun Google Ads, sebuah permintaan akan dikirim kepada semua administrator dalam hierarki untuk mendapatkan persetujuan mereka. Semua administrator akun yang memenuhi syarat dalam hierarki Anda akan menerima notifikasi dalam produk untuk meninjau perubahan ini.
Administrator langsung dan pengelola pemilik yang mengelola pemohon akan menerima notifikasi terpisah untuk setiap permintaan, sedangkan pengguna lain dalam hierarki akan menerima ringkasan gabungan yang berisi beberapa permintaan. Karena email tidak dikirim untuk persetujuan ini, Anda harus memeriksa notifikasi dalam produk secara rutin.
Administrator akun memiliki waktu 20 hari untuk menyetujui atau menolak permintaan sebelum masa berlakunya berakhir. Masa berlaku permintaan akan otomatis berakhir jika tidak ditindaklanjuti dalam waktu 20 hari. Jika tindakan tersebut masih diperlukan, mulai ulang proses untuk membuat permintaan persetujuan baru.
Status permintaan berikut ditampilkan di samping tindakan di UI Google Ads dan dipetakan ke nilai enum status yang sesuai di Google Ads API:
- Selesai (
APPROVED): Tindakan telah ditinjau dan disetujui oleh administrator. Tindakan tersebut akan berlaku dan inisiatornya akan mendapatkan notifikasi. - Ditolak (
REJECTED): Tindakan telah ditinjau dan ditolak oleh administrator. Tindakan yang diajukan diblokir. - Dicabut (
REVOKED): Pemohon asli membatalkan permintaan yang tertunda sebelum administrator lain menindaklanjutinya. - Berakhir (
EXPIRED): Jika tidak ada tindakan yang diambil dalam waktu 20 hari, permintaan akan berakhir dan tindakan yang diajukan akan ditolak. - Tertunda (
PENDING): Permintaan sedang menunggu peninjauan oleh administrator lain yang memenuhi syarat.
Meninjau permintaan persetujuan banyak pihak
Anda dapat meninjau permintaan perubahan di halaman Akses dan keamanan di akun Google Ads Anda.
Menyetujui atau menolak permintaan
Setelah permintaan dikirimkan, administrator lain harus meninjau dan menyetujui permintaan tersebut agar dapat diterapkan. Berikut cara meninjau permintaan tertunda:
- Di akun Google Ads Anda, buka Admin > Akses dan keamanan.
- Di menu Undangan tertunda, pilih Tinjau permintaan.
- Tinjau detail setiap permintaan. Pilih Setujui untuk menyetujui permintaan, dan Tolak untuk menolaknya. Anda dapat mengelola pengguna yang telah ditambahkan di tab Pengguna pada bagian Akses dan keamanan.
Mencabut permintaan
Jika Anda perlu mencabut permintaan tertunda yang Anda mulai, ikuti langkah-langkah berikut. Perhatikan bahwa Anda hanya dapat mencabut permintaan jika belum disetujui atau ditolak oleh administrator lain.
- Di akun Google Ads Anda, buka Admin > Akses dan keamanan.
- Di menu Undangan tertunda, pilih Cabut Permintaan di samping permintaan yang ingin dibatalkan.
Tindakan ini akan menghapus notifikasi yang terkait dengan permintaan tersebut untuk semua administrator akun lainnya.
Tindakan yang didukung di Google Ads API
Google Ads API mendukung persetujuan banyak pihak untuk tiga tindakan:
- Mengundang pengguna baru ke akun
- Mengubah tingkat akses pengguna yang sudah ada
- Menghapus pengguna lama dari akun
Anda dapat menyelesaikan atau mencabut permintaan otorisasi multipihak menggunakan
MultiPartyAuthReviewService.
Menyetujui atau menolak permintaan
Administrator lain harus meninjau dan menyetujui atau menolak permintaan tersebut agar dapat diterapkan. Untuk menyetujui atau menolak permintaan, panggil metode
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview
menggunakan kredensial pengguna yang berwenang untuk menyelesaikan
permintaan. Biasanya ini adalah administrator kedua akun.
Isi objek ResolveMultiPartyAuthReviewOperation dengan:
multi_party_auth_review: Nama resource permintaan peninjauan multipihak yang akan diselesaikan.new_status: Tetapkan keAPPROVEDuntuk menyetujui permintaan, atauREJECTEDuntuk menolak permintaan.
Perhatikan bahwa hanya pengguna resmi selain pemohon asli yang dapat menyetujui atau menolak permintaan.
Mencabut permintaan
Jika Anda perlu mencabut permintaan tertunda yang Anda mulai, Anda dapat melakukannya dengan
memanggil metode
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview.
Operasi ini mirip dengan alur kerja persetujuan, kecuali bahwa operasi ini harus
dilakukan dengan kredensial pengguna yang membuat permintaan asli.
Isi objek ResolveMultiPartyAuthReviewOperation dengan:
multi_party_auth_review: Nama resource permintaan peninjauan multi-pihak yang akan dibatalkan.- Tetapkan
new_statuskeREVOKED.
Mengambil permintaan tertunda
Anda dapat mengambil daftar permintaan persetujuan banyak pihak yang menunggu persetujuan dengan menjalankan kueri berikut menggunakan metode GoogleAdsService.Search atau GoogleAdsService.SearchStream:
SELECT
multi_party_auth_review.resource_name,
multi_party_auth_review.multi_party_auth_review_id,
multi_party_auth_review.review_status,
multi_party_auth_review.creation_date_time,
multi_party_auth_review.request_user_email,
multi_party_auth_review.operation_type,
multi_party_auth_review.justification,
multi_party_auth_review.target_resource,
multi_party_auth_review.customer_user_access_review.old_customer_user_access,
multi_party_auth_review.customer_user_access_review.new_customer_user_access,
multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING