Persetujuan banyak pihak (MPA)

Persetujuan banyak pihak (MPA) adalah fitur keamanan untuk akun Google Ads yang dirancang untuk melindungi akun Anda dari aktivitas yang tidak sah dengan mewajibkan administrator kedua di akun memverifikasi perubahan sensitif. Tindakan sensitif seperti menambahkan pengguna atau mengubah peran pengguna akan meminta administrator lain di akun Anda menyetujui perubahan ini.

Panduan ini menjelaskan cara kerja persetujuan banyak pihak dan cara mengelola permintaan persetujuan banyak pihak di akun Anda.

Mulai menggunakan persetujuan banyak pihak

Persetujuan banyak pihak mengamankan akun Anda dengan mewajibkan persetujuan administrator lain untuk tindakan sensitif. Proses ini dapat membantu mencegah upaya pembajakan dan tindakan tidak sah terhadap akun Anda.

Tindakan sensitif seperti menambahkan pengguna baru, menghapus pengguna yang ada, atau mengubah peran pengguna memerlukan persetujuan dari administrator kedua untuk diselesaikan. Seiring berkembangnya kebutuhan keamanan, mungkin ada tindakan lainnya yang juga memerlukan proses persetujuan ini.

Tentang proses persetujuan

Saat Anda melakukan perubahan sensitif pada akun Google Ads, sebuah permintaan akan dikirim kepada semua administrator dalam hierarki untuk mendapatkan persetujuan mereka. Semua administrator akun yang memenuhi syarat dalam hierarki Anda akan menerima notifikasi dalam produk untuk meninjau perubahan ini.

Administrator langsung dan pengelola pemilik yang mengelola pemohon akan menerima notifikasi terpisah untuk setiap permintaan, sedangkan pengguna lain dalam hierarki akan menerima ringkasan gabungan yang berisi beberapa permintaan. Karena email tidak dikirim untuk persetujuan ini, Anda harus memeriksa notifikasi dalam produk secara rutin.

Administrator akun memiliki waktu 20 hari untuk menyetujui atau menolak permintaan sebelum masa berlakunya berakhir. Masa berlaku permintaan akan otomatis berakhir jika tidak ditindaklanjuti dalam waktu 20 hari. Jika tindakan tersebut masih diperlukan, mulai ulang proses untuk membuat permintaan persetujuan baru.

Status permintaan berikut ditampilkan di samping tindakan di UI Google Ads dan dipetakan ke nilai enum status yang sesuai di Google Ads API:

  • Selesai (APPROVED): Tindakan telah ditinjau dan disetujui oleh administrator. Tindakan tersebut akan berlaku dan inisiatornya akan mendapatkan notifikasi.
  • Ditolak (REJECTED): Tindakan telah ditinjau dan ditolak oleh administrator. Tindakan yang diajukan diblokir.
  • Dicabut (REVOKED): Pemohon asli membatalkan permintaan yang tertunda sebelum administrator lain menindaklanjutinya.
  • Berakhir (EXPIRED): Jika tidak ada tindakan yang diambil dalam waktu 20 hari, permintaan akan berakhir dan tindakan yang diajukan akan ditolak.
  • Tertunda (PENDING): Permintaan sedang menunggu peninjauan oleh administrator lain yang memenuhi syarat.

Meninjau permintaan persetujuan banyak pihak

Anda dapat meninjau permintaan perubahan di halaman Akses dan keamanan di akun Google Ads Anda.

Menyetujui atau menolak permintaan

Setelah permintaan dikirimkan, administrator lain harus meninjau dan menyetujui permintaan tersebut agar dapat diterapkan. Berikut cara meninjau permintaan tertunda:

  1. Di akun Google Ads Anda, buka Admin > Akses dan keamanan.
  2. Di menu Undangan tertunda, pilih Tinjau permintaan.
  3. Tinjau detail setiap permintaan. Pilih Setujui untuk menyetujui permintaan, dan Tolak untuk menolaknya. Anda dapat mengelola pengguna yang telah ditambahkan di tab Pengguna pada bagian Akses dan keamanan.

Mencabut permintaan

Jika Anda perlu mencabut permintaan tertunda yang Anda mulai, ikuti langkah-langkah berikut. Perhatikan bahwa Anda hanya dapat mencabut permintaan jika belum disetujui atau ditolak oleh administrator lain.

  1. Di akun Google Ads Anda, buka Admin > Akses dan keamanan.
  2. Di menu Undangan tertunda, pilih Cabut Permintaan di samping permintaan yang ingin dibatalkan.

Tindakan ini akan menghapus notifikasi yang terkait dengan permintaan tersebut untuk semua administrator akun lainnya.

Tindakan yang didukung di Google Ads API

Google Ads API mendukung persetujuan banyak pihak untuk tiga tindakan:

Anda dapat menyelesaikan atau mencabut permintaan otorisasi multipihak menggunakan MultiPartyAuthReviewService.

Menyetujui atau menolak permintaan

Administrator lain harus meninjau dan menyetujui atau menolak permintaan tersebut agar dapat diterapkan. Untuk menyetujui atau menolak permintaan, panggil metode MultiPartyAuthReviewService.ResolveMultiPartyAuthReview menggunakan kredensial pengguna yang berwenang untuk menyelesaikan permintaan. Biasanya ini adalah administrator kedua akun.

Isi objek ResolveMultiPartyAuthReviewOperation dengan:

  • multi_party_auth_review: Nama resource permintaan peninjauan multipihak yang akan diselesaikan.
  • new_status: Tetapkan ke APPROVED untuk menyetujui permintaan, atau REJECTED untuk menolak permintaan.

Perhatikan bahwa hanya pengguna resmi selain pemohon asli yang dapat menyetujui atau menolak permintaan.

Mencabut permintaan

Jika Anda perlu mencabut permintaan tertunda yang Anda mulai, Anda dapat melakukannya dengan memanggil metode MultiPartyAuthReviewService.ResolveMultiPartyAuthReview.

Operasi ini mirip dengan alur kerja persetujuan, kecuali bahwa operasi ini harus dilakukan dengan kredensial pengguna yang membuat permintaan asli. Isi objek ResolveMultiPartyAuthReviewOperation dengan:

  • multi_party_auth_review: Nama resource permintaan peninjauan multi-pihak yang akan dibatalkan.
  • Tetapkan new_status ke REVOKED.

Mengambil permintaan tertunda

Anda dapat mengambil daftar permintaan persetujuan banyak pihak yang menunggu persetujuan dengan menjalankan kueri berikut menggunakan metode GoogleAdsService.Search atau GoogleAdsService.SearchStream:

SELECT
  multi_party_auth_review.resource_name,
  multi_party_auth_review.multi_party_auth_review_id,
  multi_party_auth_review.review_status,
  multi_party_auth_review.creation_date_time,
  multi_party_auth_review.request_user_email,
  multi_party_auth_review.operation_type,
  multi_party_auth_review.justification,
  multi_party_auth_review.target_resource,
  multi_party_auth_review.customer_user_access_review.old_customer_user_access,
  multi_party_auth_review.customer_user_access_review.new_customer_user_access,
  multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING