การอนุมัติจากผู้ที่มีสิทธิ์ (MPA) เป็นฟีเจอร์ความปลอดภัยสำหรับบัญชี Google Ads ที่ออกแบบมา เพื่อปกป้องบัญชีจากกิจกรรมที่ไม่ได้รับอนุญาต โดยกำหนดให้ต้องมีผู้ดูแลระบบบัญชีอีกคนหนึ่ง ทำหน้าที่ยืนยันการเปลี่ยนแปลงที่มีความละเอียดอ่อน การดำเนินการที่ละเอียดอ่อน เช่น การเพิ่มผู้ใช้หรือการเปลี่ยนบทบาทของผู้ใช้ จะส่งการแจ้งเตือนให้ผู้ดูแลระบบคนอื่นๆ ของบัญชีอนุมัติการเปลี่ยนแปลงเหล่านี้
คู่มือนี้จะอธิบายวิธีการทำงานของการอนุมัติจากผู้ที่มีสิทธิ์ และวิธีจัดการคำขออนุมัติจากผู้ที่มีสิทธิ์ในบัญชี
เริ่มต้นใช้งานการอนุมัติจากผู้ที่มีสิทธิ์
การอนุมัติจากผู้ที่มีสิทธิ์จะช่วยรักษาความปลอดภัยของบัญชีโดยกำหนดให้การดำเนินการที่มีความละเอียดอ่อนต้องได้รับอนุมัติจากผู้ดูแลระบบอีกคนหนึ่ง วิธีนี้จะช่วยป้องกันความพยายามลักลอบใช้บัญชีและการดำเนินการที่ไม่ได้รับอนุญาตในบัญชีของคุณ
การดำเนินการที่มีความละเอียดอ่อน เช่น การเพิ่มผู้ใช้ใหม่ การนำผู้ใช้ที่มีอยู่ออก หรือการเปลี่ยนบทบาทของผู้ใช้ จะต้องได้รับการอนุมัติจากผู้ดูแลระบบอีกคนหนึ่งด้วยจึงจะเสร็จสมบูรณ์ เมื่อความต้องการด้านความปลอดภัยเปลี่ยนแปลงไป การดำเนินการอื่นๆ อาจต้องผ่านกระบวนการอนุมัตินี้ด้วย
เกี่ยวกับกระบวนการอนุมัติ
เมื่อคุณทำการเปลี่ยนแปลงที่ละเอียดอ่อนในบัญชี Google Ads ระบบจะส่งคำขอไปยัง ผู้ดูแลระบบทั้งหมดภายในลำดับชั้นเพื่อขออนุมัติ ผู้ดูแลระบบบัญชีที่มีสิทธิ์ทั้งหมดภายในลำดับชั้นจะได้รับการแจ้งเตือนในผลิตภัณฑ์ให้ตรวจสอบการเปลี่ยนแปลงนี้
ผู้ดูแลระบบโดยตรงและผู้จัดการที่เป็นเจ้าของของผู้ขอจะได้รับการแจ้งเตือนแยกกันสำหรับคำขอแต่ละรายการ ส่วนคนอื่นๆ ในลำดับชั้นจะได้รับเนื้อหาโดยรวมเกี่ยวกับคำขอหลายรายการ เนื่องจากระบบจะไม่ส่งอีเมลเกี่ยวกับการอนุมัติเหล่านี้ คุณจึงควรตรวจสอบการแจ้งเตือนในผลิตภัณฑ์เป็นประจำ
ผู้ดูแลระบบบัญชีมีเวลา 20 วันในการอนุมัติหรือปฏิเสธก่อนที่คำขอจะหมดอายุ คำขอจะหมดอายุโดยอัตโนมัติหากไม่มีการดำเนินการภายใน 20 วัน หากยังจำเป็นต้องดำเนินการ ให้เริ่มกระบวนการใหม่เพื่อสร้าง คำขออนุมัติใหม่
สถานะคำขอต่อไปนี้จะแสดงข้างการดำเนินการใน UI ของ Google Ads และแมปกับ ค่าการแจงนับสถานะที่เกี่ยวข้องใน Google Ads API
- เสร็จสมบูรณ์ (
APPROVED): ผู้ดูแลระบบได้ตรวจสอบและอนุมัติการดำเนินการแล้ว การดำเนินการมีผลและผู้เริ่มได้รับการแจ้งเตือน - ถูกปฏิเสธ (
REJECTED): ผู้ดูแลระบบตรวจสอบการดำเนินการและปฏิเสธ การดำเนินการที่เสนอถูกบล็อก - ถูกเพิกถอน (
REVOKED): ผู้ขอเดิมยกเลิกคำขอที่รอดำเนินการ ก่อนที่ผู้ดูแลระบบคนอื่นจะดำเนินการ - หมดอายุ (
EXPIRED): หากไม่มีการดำเนินการภายใน 20 วัน คำขอจะหมดเวลาและระบบจะปฏิเสธการดำเนินการ - รอดำเนินการ (
PENDING): คำขออยู่ระหว่างรอการตรวจสอบจากผู้ดูแลระบบที่มีสิทธิ์อีกราย
ตรวจสอบคำขออนุมัติจากผู้ที่มีสิทธิ์
คุณตรวจสอบคำขอเปลี่ยนแปลงได้ในหน้าการเข้าถึงและความปลอดภัยในบัญชี Google Ads
อนุมัติหรือปฏิเสธคำขอ
หลังจากส่งคำขอแล้ว ผู้ดูแลระบบอีกคนหนึ่งจะต้องตรวจสอบและยอมรับคำขอเพื่อให้มีผล วิธีตรวจสอบคำขอที่รอดำเนินการมีดังนี้
- ในบัญชี Google Ads ให้ไปที่ผู้ดูแลระบบ > การเข้าถึงและความปลอดภัย
- ในเมนูคำเชิญที่รอดำเนินการ ให้เลือกดูคำขอ
- ตรวจสอบรายละเอียดของคำขอแต่ละรายการ เลือกอนุมัติเพื่ออนุมัติคำขอ และเลือกปฏิเสธเพื่อปฏิเสธคำขอ คุณจัดการผู้ใช้ที่เพิ่มได้ในแท็บผู้ใช้ในส่วนการเข้าถึงและความปลอดภัย
เพิกถอนคำขอ
หากต้องการเพิกถอนคำขอที่รอดำเนินการซึ่งคุณเป็นผู้เริ่ม ให้ทำตามขั้นตอนต่อไปนี้ โปรดทราบว่าคุณจะเพิกถอนคำขอได้ต่อเมื่อผู้ดูแลระบบอีกคนหนึ่งยังไม่ได้อนุมัติหรือปฏิเสธคำขอเท่านั้น
- ในบัญชี Google Ads ให้ไปที่ผู้ดูแลระบบ > การเข้าถึงและความปลอดภัย
- ในเมนูคำเชิญที่รอดำเนินการ ให้เลือกเพิกถอนคำขอข้างคำขอที่ต้องการยกเลิก
วิธีนี้จะลบการแจ้งเตือนที่เชื่อมโยงกับคำขอสำหรับผู้ดูแลระบบบัญชีคนอื่นๆ ทั้งหมด
การดำเนินการที่รองรับใน Google Ads API
Google Ads API รองรับการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการ 3 อย่าง ได้แก่
- เชิญผู้ใช้ใหม่ให้เข้าร่วมบัญชี
- การเปลี่ยนระดับการเข้าถึงของผู้ใช้ที่มีอยู่
- การนำผู้ใช้ที่มีอยู่ออกจากบัญชี
คุณสามารถแก้ไขหรือเพิกถอนคำขอการให้สิทธิ์จากผู้ที่มีสิทธิ์ได้โดยใช้
MultiPartyAuthReviewService
อนุมัติหรือปฏิเสธคำขอ
ผู้ดูแลระบบอีกคนหนึ่งจะต้องตรวจสอบและยอมรับหรือปฏิเสธคำขอเพื่อให้มีผล หากต้องการอนุมัติหรือปฏิเสธคำขอ ให้เรียกใช้เมธอด
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview
โดยใช้ข้อมูลเข้าสู่ระบบของผู้ใช้ที่มีสิทธิ์แก้ไขคำขอ
โดยปกติแล้วจะเป็นผู้ดูแลระบบคนที่ 2 ของบัญชี
ป้อนข้อมูลต่อไปนี้ลงในออบเจ็กต์ ResolveMultiPartyAuthReviewOperation
multi_party_auth_review: ชื่อทรัพยากรของคำขอตรวจสอบจากผู้ที่มีสิทธิ์ ที่ต้องการแก้ไขnew_status: ตั้งค่าเป็นAPPROVEDเพื่ออนุมัติคำขอ หรือREJECTEDเพื่อปฏิเสธคำขอ
โปรดทราบว่ามีเพียงผู้ใช้ที่ได้รับอนุญาตซึ่งไม่ใช่ผู้ขอเดิมเท่านั้นที่อนุมัติ หรือปฏิเสธคำขอได้
เพิกถอนคำขอ
หากต้องการเพิกถอนคำขอที่รอดำเนินการซึ่งคุณเป็นผู้เริ่ม ให้ทำได้โดย
เรียกใช้เมธอด
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview
การดำเนินการนี้คล้ายกับเวิร์กโฟลว์การอนุมัติ ยกเว้นว่าต้องดำเนินการด้วยข้อมูลเข้าสู่ระบบของผู้ใช้ที่สร้างคำขอเดิม
ป้อนข้อมูลต่อไปนี้ลงในออบเจ็กต์ ResolveMultiPartyAuthReviewOperation
multi_party_auth_review: ชื่อทรัพยากรของคำขอตรวจสอบจากผู้ที่มีสิทธิ์ ที่จะเพิกถอนnew_status: ตั้งค่าเป็นREVOKED
ดึงข้อมูลคำขอที่รอดำเนินการ
คุณสามารถดึงข้อมูลรายการคำขออนุมัติจากผู้ที่มีสิทธิ์ที่รอดำเนินการได้โดยเรียกใช้การค้นหาต่อไปนี้โดยใช้เมธอด GoogleAdsService.Search หรือ GoogleAdsService.SearchStream
SELECT
multi_party_auth_review.resource_name,
multi_party_auth_review.multi_party_auth_review_id,
multi_party_auth_review.review_status,
multi_party_auth_review.creation_date_time,
multi_party_auth_review.request_user_email,
multi_party_auth_review.operation_type,
multi_party_auth_review.justification,
multi_party_auth_review.target_resource,
multi_party_auth_review.customer_user_access_review.old_customer_user_access,
multi_party_auth_review.customer_user_access_review.new_customer_user_access,
multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING