การอนุมัติจากผู้ที่มีสิทธิ์ (MPA)

การอนุมัติจากผู้ที่มีสิทธิ์ (MPA) เป็นฟีเจอร์ความปลอดภัยสำหรับบัญชี Google Ads ที่ออกแบบมา เพื่อปกป้องบัญชีจากกิจกรรมที่ไม่ได้รับอนุญาต โดยกำหนดให้ต้องมีผู้ดูแลระบบบัญชีอีกคนหนึ่ง ทำหน้าที่ยืนยันการเปลี่ยนแปลงที่มีความละเอียดอ่อน การดำเนินการที่ละเอียดอ่อน เช่น การเพิ่มผู้ใช้หรือการเปลี่ยนบทบาทของผู้ใช้ จะส่งการแจ้งเตือนให้ผู้ดูแลระบบคนอื่นๆ ของบัญชีอนุมัติการเปลี่ยนแปลงเหล่านี้

คู่มือนี้จะอธิบายวิธีการทำงานของการอนุมัติจากผู้ที่มีสิทธิ์ และวิธีจัดการคำขออนุมัติจากผู้ที่มีสิทธิ์ในบัญชี

เริ่มต้นใช้งานการอนุมัติจากผู้ที่มีสิทธิ์

การอนุมัติจากผู้ที่มีสิทธิ์จะช่วยรักษาความปลอดภัยของบัญชีโดยกำหนดให้การดำเนินการที่มีความละเอียดอ่อนต้องได้รับอนุมัติจากผู้ดูแลระบบอีกคนหนึ่ง วิธีนี้จะช่วยป้องกันความพยายามลักลอบใช้บัญชีและการดำเนินการที่ไม่ได้รับอนุญาตในบัญชีของคุณ

การดำเนินการที่มีความละเอียดอ่อน เช่น การเพิ่มผู้ใช้ใหม่ การนำผู้ใช้ที่มีอยู่ออก หรือการเปลี่ยนบทบาทของผู้ใช้ จะต้องได้รับการอนุมัติจากผู้ดูแลระบบอีกคนหนึ่งด้วยจึงจะเสร็จสมบูรณ์ เมื่อความต้องการด้านความปลอดภัยเปลี่ยนแปลงไป การดำเนินการอื่นๆ อาจต้องผ่านกระบวนการอนุมัตินี้ด้วย

เกี่ยวกับกระบวนการอนุมัติ

เมื่อคุณทำการเปลี่ยนแปลงที่ละเอียดอ่อนในบัญชี Google Ads ระบบจะส่งคำขอไปยัง ผู้ดูแลระบบทั้งหมดภายในลำดับชั้นเพื่อขออนุมัติ ผู้ดูแลระบบบัญชีที่มีสิทธิ์ทั้งหมดภายในลำดับชั้นจะได้รับการแจ้งเตือนในผลิตภัณฑ์ให้ตรวจสอบการเปลี่ยนแปลงนี้

ผู้ดูแลระบบโดยตรงและผู้จัดการที่เป็นเจ้าของของผู้ขอจะได้รับการแจ้งเตือนแยกกันสำหรับคำขอแต่ละรายการ ส่วนคนอื่นๆ ในลำดับชั้นจะได้รับเนื้อหาโดยรวมเกี่ยวกับคำขอหลายรายการ เนื่องจากระบบจะไม่ส่งอีเมลเกี่ยวกับการอนุมัติเหล่านี้ คุณจึงควรตรวจสอบการแจ้งเตือนในผลิตภัณฑ์เป็นประจำ

ผู้ดูแลระบบบัญชีมีเวลา 20 วันในการอนุมัติหรือปฏิเสธก่อนที่คำขอจะหมดอายุ คำขอจะหมดอายุโดยอัตโนมัติหากไม่มีการดำเนินการภายใน 20 วัน หากยังจำเป็นต้องดำเนินการ ให้เริ่มกระบวนการใหม่เพื่อสร้าง คำขออนุมัติใหม่

สถานะคำขอต่อไปนี้จะแสดงข้างการดำเนินการใน UI ของ Google Ads และแมปกับ ค่าการแจงนับสถานะที่เกี่ยวข้องใน Google Ads API

  • เสร็จสมบูรณ์ (APPROVED): ผู้ดูแลระบบได้ตรวจสอบและอนุมัติการดำเนินการแล้ว การดำเนินการมีผลและผู้เริ่มได้รับการแจ้งเตือน
  • ถูกปฏิเสธ (REJECTED): ผู้ดูแลระบบตรวจสอบการดำเนินการและปฏิเสธ การดำเนินการที่เสนอถูกบล็อก
  • ถูกเพิกถอน (REVOKED): ผู้ขอเดิมยกเลิกคำขอที่รอดำเนินการ ก่อนที่ผู้ดูแลระบบคนอื่นจะดำเนินการ
  • หมดอายุ (EXPIRED): หากไม่มีการดำเนินการภายใน 20 วัน คำขอจะหมดเวลาและระบบจะปฏิเสธการดำเนินการ
  • รอดำเนินการ (PENDING): คำขออยู่ระหว่างรอการตรวจสอบจากผู้ดูแลระบบที่มีสิทธิ์อีกราย

ตรวจสอบคำขออนุมัติจากผู้ที่มีสิทธิ์

คุณตรวจสอบคำขอเปลี่ยนแปลงได้ในหน้าการเข้าถึงและความปลอดภัยในบัญชี Google Ads

อนุมัติหรือปฏิเสธคำขอ

หลังจากส่งคำขอแล้ว ผู้ดูแลระบบอีกคนหนึ่งจะต้องตรวจสอบและยอมรับคำขอเพื่อให้มีผล วิธีตรวจสอบคำขอที่รอดำเนินการมีดังนี้

  1. ในบัญชี Google Ads ให้ไปที่ผู้ดูแลระบบ > การเข้าถึงและความปลอดภัย
  2. ในเมนูคำเชิญที่รอดำเนินการ ให้เลือกดูคำขอ
  3. ตรวจสอบรายละเอียดของคำขอแต่ละรายการ เลือกอนุมัติเพื่ออนุมัติคำขอ และเลือกปฏิเสธเพื่อปฏิเสธคำขอ คุณจัดการผู้ใช้ที่เพิ่มได้ในแท็บผู้ใช้ในส่วนการเข้าถึงและความปลอดภัย

เพิกถอนคำขอ

หากต้องการเพิกถอนคำขอที่รอดำเนินการซึ่งคุณเป็นผู้เริ่ม ให้ทำตามขั้นตอนต่อไปนี้ โปรดทราบว่าคุณจะเพิกถอนคำขอได้ต่อเมื่อผู้ดูแลระบบอีกคนหนึ่งยังไม่ได้อนุมัติหรือปฏิเสธคำขอเท่านั้น

  1. ในบัญชี Google Ads ให้ไปที่ผู้ดูแลระบบ > การเข้าถึงและความปลอดภัย
  2. ในเมนูคำเชิญที่รอดำเนินการ ให้เลือกเพิกถอนคำขอข้างคำขอที่ต้องการยกเลิก

วิธีนี้จะลบการแจ้งเตือนที่เชื่อมโยงกับคำขอสำหรับผู้ดูแลระบบบัญชีคนอื่นๆ ทั้งหมด

การดำเนินการที่รองรับใน Google Ads API

Google Ads API รองรับการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการ 3 อย่าง ได้แก่

คุณสามารถแก้ไขหรือเพิกถอนคำขอการให้สิทธิ์จากผู้ที่มีสิทธิ์ได้โดยใช้ MultiPartyAuthReviewService

อนุมัติหรือปฏิเสธคำขอ

ผู้ดูแลระบบอีกคนหนึ่งจะต้องตรวจสอบและยอมรับหรือปฏิเสธคำขอเพื่อให้มีผล หากต้องการอนุมัติหรือปฏิเสธคำขอ ให้เรียกใช้เมธอด MultiPartyAuthReviewService.ResolveMultiPartyAuthReview โดยใช้ข้อมูลเข้าสู่ระบบของผู้ใช้ที่มีสิทธิ์แก้ไขคำขอ โดยปกติแล้วจะเป็นผู้ดูแลระบบคนที่ 2 ของบัญชี

ป้อนข้อมูลต่อไปนี้ลงในออบเจ็กต์ ResolveMultiPartyAuthReviewOperation

  • multi_party_auth_review: ชื่อทรัพยากรของคำขอตรวจสอบจากผู้ที่มีสิทธิ์ ที่ต้องการแก้ไข
  • new_status: ตั้งค่าเป็น APPROVED เพื่ออนุมัติคำขอ หรือ REJECTED เพื่อปฏิเสธคำขอ

โปรดทราบว่ามีเพียงผู้ใช้ที่ได้รับอนุญาตซึ่งไม่ใช่ผู้ขอเดิมเท่านั้นที่อนุมัติ หรือปฏิเสธคำขอได้

เพิกถอนคำขอ

หากต้องการเพิกถอนคำขอที่รอดำเนินการซึ่งคุณเป็นผู้เริ่ม ให้ทำได้โดย เรียกใช้เมธอด MultiPartyAuthReviewService.ResolveMultiPartyAuthReview

การดำเนินการนี้คล้ายกับเวิร์กโฟลว์การอนุมัติ ยกเว้นว่าต้องดำเนินการด้วยข้อมูลเข้าสู่ระบบของผู้ใช้ที่สร้างคำขอเดิม ป้อนข้อมูลต่อไปนี้ลงในออบเจ็กต์ ResolveMultiPartyAuthReviewOperation

  • multi_party_auth_review: ชื่อทรัพยากรของคำขอตรวจสอบจากผู้ที่มีสิทธิ์ ที่จะเพิกถอน
  • new_status: ตั้งค่าเป็น REVOKED

ดึงข้อมูลคำขอที่รอดำเนินการ

คุณสามารถดึงข้อมูลรายการคำขออนุมัติจากผู้ที่มีสิทธิ์ที่รอดำเนินการได้โดยเรียกใช้การค้นหาต่อไปนี้โดยใช้เมธอด GoogleAdsService.Search หรือ GoogleAdsService.SearchStream

SELECT
  multi_party_auth_review.resource_name,
  multi_party_auth_review.multi_party_auth_review_id,
  multi_party_auth_review.review_status,
  multi_party_auth_review.creation_date_time,
  multi_party_auth_review.request_user_email,
  multi_party_auth_review.operation_type,
  multi_party_auth_review.justification,
  multi_party_auth_review.target_resource,
  multi_party_auth_review.customer_user_access_review.old_customer_user_access,
  multi_party_auth_review.customer_user_access_review.new_customer_user_access,
  multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING