L'approbation multipartite est une fonctionnalité de sécurité pour un compte Google Ads conçue pour protéger votre compte contre les activités non autorisées. Elle exige qu'un deuxième administrateur de compte valide les modifications sensibles. Les actions sensibles (ajouter des utilisateurs ou modifier leurs rôles, par exemple) nécessitent l'approbation des autres administrateurs de votre compte.
Ce guide explique comment fonctionne l'approbation multipartite et comment gérer les demandes d'approbation multipartite dans votre compte.
Commencer à utiliser l'approbation multipartite
L'approbation multipartite sécurise votre compte en exigeant l'approbation d'un autre administrateur pour les actions sensibles. Cela peut vous aider à bloquer les tentatives de piratage informatique et les actions non autorisées dans votre compte.
Les actions sensibles (ajouter un nouvel utilisateur, supprimer un utilisateur existant ou modifier des rôles utilisateur, par exemple) nécessitent l'approbation d'un deuxième administrateur. À mesure que les besoins de sécurité évoluent, d'autres actions peuvent également nécessiter cette procédure d'approbation.
À propos du processus d'approbation
Lorsque vous apportez une modification sensible à un compte Google Ads, une demande d'approbation est envoyée à tous les administrateurs de la hiérarchie. Tous les administrateurs de compte éligibles de votre hiérarchie recevront une notification dans le produit pour examiner ces modifications.
Les administrateurs directs et les administrateurs propriétaires du demandeur reçoivent des notifications individuelles pour chaque demande, tandis que les autres utilisateurs de la hiérarchie reçoivent un récapitulatif combiné pour plusieurs demandes. Comme aucun e-mail n'est envoyé pour ces approbations, il est important de consulter régulièrement vos notifications dans le produit.
Les administrateurs de compte disposent de 20 jours pour approuver ou refuser une demande avant son expiration. Les demandes expirent automatiquement si aucune réponse n'est donnée dans ce délai de 20 jours. Si l'action est toujours nécessaire, recommencez la procédure pour générer une nouvelle demande d'approbation.
Il existe trois états pour les demandes d'approbation multipartite. Ils s'affichent à côté des actions effectuées dans le compte :
- Terminé
- L'action a été examinée et approuvée par un administrateur. Elle prend effet, et l'auteur de la demande reçoit une notification.
- Refusé
- L'action proposée est bloquée, car elle a été examinée et refusée par un administrateur.
- Expiré
- Si aucune réponse n'est donnée dans les 20 jours, l'action est refusée.
Examiner les demandes d'approbation multipartite
Vous pouvez examiner les demandes de modification sur la page Accès et sécurité de votre compte Google Ads.
Approuver ou refuser une demande
Une fois la demande envoyée, un autre administrateur doit l'examiner et l'accepter pour qu'elle prenne effet. Pour consulter vos demandes en attente :
- Accédez à Accès et sécurité dans le menu Admin.
- Dans le menu Invitations en attente, sélectionnez Examiner la demande.
- Examinez les détails de chaque demande. Sélectionnez Approuver pour approuver la demande ou Refuser pour la refuser. Vous pouvez gérer les utilisateurs ajoutés dans l'onglet Utilisateurs sous Accès et sécurité.
Révoquer une demande
Suivez les étapes ci-dessous pour révoquer une demande en attente que vous avez envoyée. Notez que vous ne pouvez révoquer une demande que si elle n'a pas déjà été approuvée ou refusée par un autre administrateur.
- Accédez à Accès et sécurité dans le menu Admin.
- Dans le menu Invitations en attente, sélectionnez Révoquer la demande à côté de la demande que vous souhaitez annuler.
Cela supprimera les notifications associées à la demande pour tous les autres administrateurs de compte.
Actions prises en charge dans l'API Google Ads
L'API Google Ads prend en charge les approbations multipartites pour trois actions :
- Inviter un nouvel utilisateur dans un compte
- Modifier le niveau d'accès d'un utilisateur existant
- Supprimer un utilisateur existant du compte
Une demande d'autorisation multipartite peut être résolue ou révoquée à l'aide du
MultiPartyAuthReviewService
service.
Approuver ou refuser une demande
Un autre administrateur doit examiner et accepter ou refuser la demande pour qu'elle prenne effet. Pour approuver ou refuser une demande, appelez la
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview
méthode à l'aide des identifiants de l'utilisateur autorisé à résoudre la
demande. Il s'agit généralement d'un deuxième administrateur du compte.
Remplissez un
ResolveMultiPartyAuthReviewOperation
objet avec les éléments suivants :
resource_name: nom de la ressource de la demande d'examen multipartite à résoudre.status: définissez surAPPROVEDpour approuver la demande ou surREJECTEDpour la refuser.
Notez que seul un utilisateur autorisé autre que le demandeur d'origine peut approuver ou refuser une demande.
Révoquer une demande
Si vous devez révoquer une demande en attente que vous avez envoyée, vous pouvez le faire en
appelant la
MultiPartyAuthReviewService.ResolveMultiPartyAuthReview
méthode.
Cette opération est semblable aux workflows d'approbation, sauf qu'elle doit être effectuée avec les identifiants de l'utilisateur qui a créé la demande d'origine.
Remplissez un
ResolveMultiPartyAuthReviewOperation
objet avec les éléments suivants :
resource_name: nom de la ressource de la demande d'examen multipartite à révoquer.status: définissez surREVOKED.
Récupérer les demandes en attente
Vous pouvez récupérer la liste des demandes d'approbation multipartite en attente en exécutant
la requête suivante à l'aide du
GoogleAdsService.Search ou
SearchStream service :
SELECT
multi_party_auth_review.resource_name,
multi_party_auth_review.multi_party_auth_review_id,
multi_party_auth_review.creation_date_time,
multi_party_auth_review.request_user_email,
multi_party_auth_review.operation_type,
multi_party_auth_review.justification,
multi_party_auth_review.target_resource,
multi_party_auth_review.customer_user_access_review.old_customer_user_access,
multi_party_auth_review.customer_user_access_review.new_customer_user_access,
multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = 'PENDING'