Многостороннее подтверждение (MPA) — это функция безопасности для аккаунта Google Ads, предназначенная для защиты вашего аккаунта от несанкционированных действий путем требования подтверждения конфиденциальных изменений вторым администратором аккаунта. Для подтверждения конфиденциальных действий, таких как добавление пользователей или изменение ролей пользователей, требуется одобрение других администраторов вашего аккаунта.
В этом руководстве объясняется, как работает многостороннее согласование и как управлять запросами на многостороннее согласование в вашем аккаунте.
Начните работу с многосторонним согласованием.
Многостороннее подтверждение обеспечивает безопасность вашей учетной записи, требуя одобрения другого администратора для выполнения конфиденциальных действий. Это помогает предотвратить попытки взлома и несанкционированные действия в вашей учетной записи.
Для выполнения конфиденциальных действий, таких как добавление нового пользователя, удаление существующего пользователя или изменение ролей пользователя, требуется одобрение второго администратора. По мере развития требований к безопасности, дополнительные действия также могут потребовать прохождения этой процедуры утверждения.
О процессе утверждения
При внесении конфиденциальных изменений в аккаунт Google Ads всем администраторам в иерархии отправляется запрос на утверждение. Все соответствующие администраторы аккаунта в вашей иерархии получают уведомление внутри продукта с просьбой проверить эти изменения.
Непосредственные администраторы и владельцы прав доступа к запросу получают индивидуальные уведомления по каждому запросу, в то время как другие участники иерархии получают сводную сводку по нескольким запросам. Поскольку электронные письма для подтверждения не отправляются, важно регулярно проверять уведомления в приложении.
Администраторы учетных записей имеют 20 дней на утверждение или отклонение запроса, после чего срок его действия истекает. Запросы автоматически аннулируются, если в течение 20 дней по ним не будет предпринято никаких действий. Если действие все еще необходимо, перезапустите процесс, чтобы создать новый запрос на утверждение.
Следующие статусы запросов отображаются рядом с действиями в пользовательском интерфейсе Google Ads и соответствуют значениям перечисления статусов в API Google Ads:
- Завершено (
APPROVED): Действие было рассмотрено и одобрено администратором. Действие вступает в силу, и инициатор получает уведомление. - Отклонено (
REJECTED): Действие было рассмотрено и отклонено администратором. Предложенное действие заблокировано. - Отменено (
REVOKED): Первоначальный заявитель отменил ожидающий запрос до того, как другой администратор предпринял какие-либо действия. - Срок действия истек (
EXPIRED): Если в течение 20 дней не будет предпринято никаких действий, запрос истекает, и действие отклоняется. - Ожидает рассмотрения (
PENDING): Запрос ожидает рассмотрения другим уполномоченным администратором.
Рассмотрение запросов на согласование от нескольких сторон.
Вы можете просмотреть запросы на изменение на странице «Доступ и безопасность» в своем аккаунте Google Ads.
Одобрить или отклонить запрос
После отправки запроса другой администратор должен его рассмотреть и принять, чтобы он вступил в силу. Вот как просмотреть ожидающие обработки запросы:
- В своем аккаунте Google Ads перейдите в раздел «Администрирование» > «Доступ и безопасность» .
- В меню «Ожидающие приглашения» выберите «Просмотреть запрос» .
- Просмотрите подробности каждого запроса. Выберите «Одобрить» , чтобы одобрить запрос, и «Отклонить» , чтобы отклонить его. Вы можете управлять добавленными пользователями на вкладке «Пользователи» в разделе «Доступ и безопасность» .
Отозвать запрос
Если вам необходимо отозвать инициированный вами запрос, выполните следующие действия. Обратите внимание, что вы можете отозвать запрос только в том случае, если он еще не был одобрен или отклонен другим администратором.
- В своем аккаунте Google Ads перейдите в раздел «Администрирование» > «Доступ и безопасность» .
- В меню «Ожидающие приглашения» выберите «Отменить запрос» рядом с запросом, который вы хотите отменить.
Это удалит уведомления, связанные с запросом, для всех остальных администраторов учетных записей.
Поддерживаемые действия в API Google Ads
API Google Ads поддерживает многостороннее подтверждение для трех действий:
- Приглашение нового пользователя в учетную запись
- Изменение уровня доступа существующего пользователя
- Удаление существующего пользователя из учетной записи.
Вы можете разрешить или отозвать запрос на авторизацию с участием нескольких сторон, используя службу MultiPartyAuthReviewService .
Одобрить или отклонить запрос
Для того чтобы запрос вступил в силу, его должен рассмотреть и принять или отклонить другой администратор. Для утверждения или отклонения запроса вызовите метод MultiPartyAuthReviewService.ResolveMultiPartyAuthReview , используя учетные данные пользователя, уполномоченного обрабатывать запрос. Обычно это второй администратор учетной записи.
Заполните объект ResolveMultiPartyAuthReviewOperation следующими данными:
-
multi_party_auth_review: Имя ресурса запроса на многостороннюю проверку, который необходимо обработать. -
new_status: Установите значениеAPPROVED, чтобы одобрить запрос, илиREJECTEDчтобы отклонить запрос.
Обратите внимание, что утвердить или отклонить запрос может только уполномоченный пользователь, не являющийся первоначальным заявителем.
Отозвать запрос
Если вам необходимо отозвать инициированный вами запрос, вы можете сделать это, вызвав метод MultiPartyAuthReviewService.ResolveMultiPartyAuthReview .
Эта операция аналогична рабочим процессам утверждения, за исключением того, что она должна быть выполнена с использованием учетных данных пользователя, создавшего исходный запрос. Заполните объект ResolveMultiPartyAuthReviewOperation следующими данными:
-
multi_party_auth_review: Имя ресурса запроса на многостороннюю проверку, который необходимо отозвать. -
new_status: Установлено значениеREVOKED.
Получить ожидающие запросы
Вы можете получить список ожидающих подтверждения запросов от нескольких сторон, выполнив следующий запрос с использованием метода GoogleAdsService.Search или GoogleAdsService.SearchStream :
SELECT
multi_party_auth_review.resource_name,
multi_party_auth_review.multi_party_auth_review_id,
multi_party_auth_review.review_status,
multi_party_auth_review.creation_date_time,
multi_party_auth_review.request_user_email,
multi_party_auth_review.operation_type,
multi_party_auth_review.justification,
multi_party_auth_review.target_resource,
multi_party_auth_review.customer_user_access_review.old_customer_user_access,
multi_party_auth_review.customer_user_access_review.new_customer_user_access,
multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING