Approvazioni da più parti (MPA)

L'approvazione da più parti è una funzionalità di sicurezza per un account Google Ads progettata per proteggere il tuo account da attività non autorizzate richiedendo a un secondo amministratore dell'account di verificare le modifiche sensibili. Le azioni sensibili, come l'aggiunta di utenti o la modifica dei ruoli utente, richiedono l'approvazione da parte di altri amministratori del tuo account.

Questa guida spiega come funziona l'approvazione da più parti e come gestire le relative richieste nel tuo account.

Iniziare a utilizzare l'approvazione da più parti

L'approvazione da più parti protegge il tuo account in quanto prevede che un altro amministratore approvi le azioni sensibili. In questo modo, puoi bloccare i tentativi da parte di malintenzionati e le azioni non autorizzate sul tuo account.

Le azioni sensibili, come l'aggiunta di un nuovo utente, la rimozione di un utente esistente o la modifica dei ruoli utente, richiedono l'approvazione da parte di un secondo amministratore prima di poter essere completate. Man mano che le esigenze di sicurezza si evolvono, anche altre azioni potrebbero richiedere questa procedura di approvazione.

Informazioni sulla procedura di approvazione degli annunci

Quando apporti una modifica sensibile a un account Google Ads, viene inviata una richiesta di approvazione a tutti gli amministratori all'interno della gerarchia. Tutti gli amministratori idonei dell'account all'interno della gerarchia ricevono una notifica nel prodotto che indica di esaminare queste modifiche.

Gli amministratori diretti e i gestori proprietari dell'account del richiedente ricevono notifiche individuali per ogni richiesta, mentre gli altri utenti della gerarchia ricevono una sintesi combinata di più richieste. Poiché non vengono inviate email per queste approvazioni, è importante controllare regolarmente le notifiche all'interno del prodotto.

Gli amministratori dell'account hanno 20 giorni di tempo per approvare o rifiutare una richiesta prima che scada. Se non vengono gestite, le richieste scadono automaticamente entro 20 giorni. Se l'azione è ancora necessaria, ricomincia la procedura per generare una nuova richiesta di approvazione.

I seguenti stati delle richieste vengono visualizzati accanto alle azioni nell'interfaccia utente di Google Ads e corrispondono ai valori enum di stato corrispondenti nell'API Google Ads:

  • Completata (APPROVED): l'azione è stata esaminata e approvata da un amministratore. L'azione ha effetto e chi ha avviato la richiesta riceve una notifica.
  • Rifiutata (REJECTED): l'azione è stata esaminata e rifiutata da un amministratore. L'azione proposta viene bloccata.
  • Revocata (REVOKED): il richiedente originale ha annullato la richiesta in attesa prima che un altro amministratore intervenisse.
  • Scaduta (EXPIRED): se non viene intrapresa alcuna azione entro 20 giorni, la richiesta scade e l'azione viene rifiutata.
  • In attesa (PENDING): la richiesta è in attesa di revisione da parte di un altro amministratore idoneo.

Esaminare le richieste di approvazione da più parti

Puoi esaminare le richieste di modifica nella pagina Accesso e sicurezza del tuo account Google Ads.

Approva o rifiuta una richiesta

Affinché una richiesta inviata venga applicata, un altro amministratore deve esaminarla e accettarla. Ecco come esaminare le richieste in attesa:

  1. Nell'account Google Ads, vai ad Amministrazione > Accesso e sicurezza.
  2. Nel menu Inviti in attesa, seleziona Rivedi richiesta.
  3. Esamina i dettagli di ogni richiesta. Seleziona Approva per approvare la richiesta e Nega per rifiutarla. Gli utenti aggiunti possono essere gestiti nella scheda Utenti in Accesso e sicurezza.

Revoca una richiesta

Se devi revocare una richiesta in attesa che hai avviato, segui questi passaggi. Tieni presente che puoi revocare una richiesta solo se non è già stata approvata o rifiutata da un altro amministratore.

  1. Nell'account Google Ads, vai ad Amministrazione > Accesso e sicurezza.
  2. Nel menu Inviti in attesa, seleziona Revoca richiesta accanto a una richiesta che vuoi annullare.

Verranno eliminate le notifiche associate alla richiesta per tutti gli altri amministratori dell'account.

Azioni supportate nell'API Google Ads

L'API Google Ads supporta le approvazioni da più parti per tre azioni:

Puoi risolvere o revocare una richiesta di autorizzazione da più parti utilizzando MultiPartyAuthReviewService.

Approva o rifiuta una richiesta

Affinché una richiesta venga applicata, un altro amministratore deve esaminarla e accettarla o rifiutarla. Per approvare o rifiutare una richiesta, chiama il metodo MultiPartyAuthReviewService.ResolveMultiPartyAuthReview utilizzando le credenziali dell'utente autorizzato a risolvere la richiesta. In genere si tratta di un secondo amministratore dell'account.

Compila un oggetto ResolveMultiPartyAuthReviewOperation con:

  • multi_party_auth_review: il nome della risorsa della richiesta di revisione multiparte da risolvere.
  • new_status: imposta il valore su APPROVED per approvare la richiesta o su REJECTED per rifiutarla.

Tieni presente che solo un utente autorizzato diverso dal richiedente originale può approvare o rifiutare una richiesta.

Revoca una richiesta

Se devi revocare una richiesta in attesa che hai avviato, puoi farlo chiamando il metodo MultiPartyAuthReviewService.ResolveMultiPartyAuthReview.

Questa operazione è simile ai flussi di lavoro di approvazione, tranne per il fatto che deve essere eseguita con le credenziali dell'utente che ha creato la richiesta originale. Compila un oggetto ResolveMultiPartyAuthReviewOperation con:

  • multi_party_auth_review: il nome della risorsa della richiesta di revisione multiparte da revocare.
  • new_status: impostato su REVOKED.

Recuperare le richieste in attesa

Puoi recuperare l'elenco delle richieste di approvazione da più parti in attesa eseguendo la seguente query utilizzando il metodo GoogleAdsService.Search o GoogleAdsService.SearchStream:

SELECT
  multi_party_auth_review.resource_name,
  multi_party_auth_review.multi_party_auth_review_id,
  multi_party_auth_review.review_status,
  multi_party_auth_review.creation_date_time,
  multi_party_auth_review.request_user_email,
  multi_party_auth_review.operation_type,
  multi_party_auth_review.justification,
  multi_party_auth_review.target_resource,
  multi_party_auth_review.customer_user_access_review.old_customer_user_access,
  multi_party_auth_review.customer_user_access_review.new_customer_user_access,
  multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING