A aprovação de outra parte (MPA, na sigla em inglês) é um recurso de segurança para contas do Google Ads criado para proteger sua conta contra atividades não autorizadas. Para isso, esse recurso exige que um segundo admin verifique as mudanças sensíveis. No caso de ações sensíveis, como adicionar usuários ou mudar funções, outros admins da conta precisam aprovar essas mudanças.
Este guia explica como funciona a aprovação de outra parte e como gerenciar pedidos de aprovação de outra parte na sua conta.
Começar a usar a aprovação de outra parte
Esse recurso protege sua conta, exigindo a aprovação de outro admin para ações sensíveis. Isso ajuda a bloquear tentativas de invasão e ações não autorizadas na conta.
Ações sensíveis, como adicionar um novo usuário, remover um usuário ou mudar as funções dele, exigem a aprovação de um segundo admin para serem concluídas. Conforme as necessidades de segurança evoluem, outras ações também podem exigir esse processo de aprovação.
Sobre o processo de aprovação
Quando você faz uma mudança sensível em uma conta do Google Ads, um pedido é enviado a todos os administradores da hierarquia para aprovação. Todos os administradores de contas qualificados na sua hierarquia recebem uma notificação no produto para analisar essas mudanças.
Os administradores diretos e os administradores proprietários do requerente recebem notificações individuais para cada pedido, enquanto outros na hierarquia recebem um resumo combinado de vários pedidos. Como não enviamos e-mails relacionados a essas aprovações, é importante verificar as notificações no produto regularmente.
Os admins da conta têm 20 dias para aprovar ou recusar um pedido antes que ele expire. Após esse prazo, os pedidos que não são analisados expiram automaticamente. Se a ação ainda for necessária, reinicie o processo para gerar um novo pedido de aprovação.
Os seguintes status de solicitação aparecem ao lado das ações na interface do Google Ads e são mapeados para os valores de enumeração de status correspondentes na API Google Ads:
- Concluída (
APPROVED): a ação foi analisada e aprovada por um administrador. Ela entrará em vigor, e quem iniciou a mudança vai receber uma notificação. - Negada (
REJECTED): a ação foi analisada e recusada por um administrador. A ação proposta está bloqueada. - Revogada (
REVOKED): o requerente original cancelou a solicitação pendente antes que outro administrador tomasse uma ação. - Expirada (
EXPIRED): se nenhuma ação for realizada em até 20 dias, o pedido vai expirar e a ação será rejeitada. - Pendente (
PENDING): a solicitação está aguardando análise de outro administrador qualificado.
Analisar pedidos de aprovação de outra parte
Você pode analisar os pedidos de mudança na página Acesso e segurança da sua conta do Google Ads.
Aprovar ou recusar um pedido
Depois que um pedido é enviado, outro admin precisa analisá-lo e aceitá-lo para que ele entre em vigor. Saiba como analisar seus pedidos pendentes:
- Na sua conta do Google Ads, acesse Administrador > Acesso e segurança.
- No menu Convites pendentes, selecione Analisar solicitação.
- Revise os detalhes de cada pedido. Selecione Aprovar para aceitar o pedido ou Negar para recusá-lo. É possível gerenciar os usuários adicionados na guia Usuários em Acesso e segurança.
Revogar um pedido
Caso precise revogar uma solicitação pendente iniciada por você, siga estas etapas. Só é possível fazer isso quando o pedido ainda não foi aprovado nem negado por outro admin.
- Na sua conta do Google Ads, acesse Administrador > Acesso e segurança.
- No menu Convites pendentes, selecione Revogar solicitação ao lado de um pedido que você quer cancelar.
Assim, as notificações relacionadas ao pedido serão excluídas para todos os outros admins da conta.
Ações compatíveis na API Google Ads
A API Google Ads aceita aprovações de outra parte para três ações:
- Convidar um novo usuário para uma conta
- Mudar o nível de acesso de um usuário existente
- Remover um usuário da conta
É possível resolver ou revogar um pedido de autorização de várias partes usando o
MultiPartyAuthReviewService.
Aprovar ou recusar um pedido
Outro admin precisa analisar e aceitar ou rejeitar o pedido para que ele entre em vigor. Para aprovar ou rejeitar uma solicitação, chame o método
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview
usando as credenciais do usuário autorizado a resolver a
solicitação. Normalmente, é um segundo administrador da conta.
Preencha um objeto ResolveMultiPartyAuthReviewOperation com:
multi_party_auth_review: o nome do recurso da solicitação de revisão multipartidária a ser resolvida.new_status: defina comoAPPROVEDpara aprovar ouREJECTEDpara rejeitar a solicitação.
Somente um usuário autorizado diferente do solicitante original pode aprovar ou rejeitar um pedido.
Revogar um pedido
Se você precisar revogar uma solicitação pendente iniciada por você, faça isso
chamando o método
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview.
Essa operação é semelhante aos fluxos de trabalho de aprovação, mas precisa ser
feita com as credenciais do usuário que criou a solicitação original.
Preencha um objeto ResolveMultiPartyAuthReviewOperation com:
multi_party_auth_review: o nome do recurso da solicitação de revisão de várias partes a ser revogada.- Defina
new_statuscomoREVOKED.
Recuperar solicitações pendentes
Para recuperar a lista de pedidos de aprovação de outra parte pendentes, execute a seguinte consulta usando o método GoogleAdsService.Search ou GoogleAdsService.SearchStream:
SELECT
multi_party_auth_review.resource_name,
multi_party_auth_review.multi_party_auth_review_id,
multi_party_auth_review.review_status,
multi_party_auth_review.creation_date_time,
multi_party_auth_review.request_user_email,
multi_party_auth_review.operation_type,
multi_party_auth_review.justification,
multi_party_auth_review.target_resource,
multi_party_auth_review.customer_user_access_review.old_customer_user_access,
multi_party_auth_review.customer_user_access_review.new_customer_user_access,
multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = PENDING