Phê duyệt nhiều bên (MPA)

Phê duyệt nhiều bên (MPA) là một tính năng bảo mật của tài khoản Google Ads, được thiết kế để bảo vệ tài khoản của bạn khỏi hoạt động trái phép bằng cách yêu cầu quản trị viên tài khoản thứ hai xác minh những thay đổi nhạy cảm. Các hành động nhạy cảm như thêm người dùng hoặc thay đổi vai trò của người dùng sẽ yêu cầu các quản trị viên khác của tài khoản phê duyệt những thay đổi này.

Hướng dẫn này giải thích cách hoạt động của tính năng phê duyệt nhiều bên và cách quản lý yêu cầu phê duyệt nhiều bên trong tài khoản của bạn.

Bắt đầu sử dụng tính năng phê duyệt nhiều bên

Tính năng Phê duyệt nhiều bên giúp bảo mật tài khoản bằng cách yêu cầu một quản trị viên khác phê duyệt các hành động nhạy cảm. Điều này có thể giúp ngăn chặn các hành vi xâm nhập và hành động trái phép xảy ra trên tài khoản của bạn.

Các hành động nhạy cảm như thêm người dùng mới, xoá người dùng hiện tại hoặc thay đổi vai trò của người dùng sẽ cần được quản trị viên thứ hai phê duyệt để hoàn tất. Khi nhu cầu bảo mật thay đổi, các hành động khác cũng có thể yêu cầu quy trình phê duyệt này.

Giới thiệu về quy trình phê duyệt

Khi bạn thực hiện một thay đổi nhạy cảm đối với tài khoản Google Ads, một yêu cầu sẽ được gửi đến tất cả quản trị viên trong hệ thống phân cấp để phê duyệt. Tất cả quản trị viên tài khoản đủ điều kiện trong hệ thống phân cấp của bạn sẽ nhận được thông báo trong sản phẩm để xem xét những thay đổi này.

Quản trị viên trực tiếp và người quản lý chủ sở hữu của người yêu cầu sẽ nhận được thông báo riêng cho từng yêu cầu, trong khi những người khác trong hệ thống phân cấp sẽ nhận được thông báo tổng hợp cho nhiều yêu cầu. Vì chúng tôi không gửi email cho những trường hợp phê duyệt này, nên bạn cần thường xuyên kiểm tra thông báo trong sản phẩm.

Quản trị viên tài khoản có 20 ngày để phê duyệt hoặc từ chối yêu cầu trước khi yêu cầu đó hết hạn. Các yêu cầu sẽ tự động hết hạn nếu không được xử lý trong vòng 20 ngày. Nếu vẫn cần thực hiện hành động này, hãy bắt đầu lại quy trình để tạo yêu cầu phê duyệt mới.

Yêu cầu phê duyệt nhiều bên có 3 trạng thái. Những trạng thái này sẽ xuất hiện bên cạnh mọi hành động được thực hiện trong tài khoản:

Hoàn tất
Quản trị viên đã xem xét và phê duyệt hành động này. Hành động này có hiệu lực và người khởi tạo sẽ nhận được thông báo.
Bị từ chối
Quản trị viên đã xem xét và từ chối hành động này. Hành động được đề xuất bị chặn.
Đã hết hạn
Nếu bạn không làm gì cả trong vòng 20 ngày, yêu cầu sẽ bị từ chối.

Xem xét yêu cầu phê duyệt nhiều bên

Bạn có thể xem xét các yêu cầu thay đổi trên trang Quyền truy cập và bảo mật trong tài khoản Google Ads của mình.

Phê duyệt hoặc từ chối yêu cầu

Sau khi bạn gửi yêu cầu, cần có một quản trị viên khác xem xét và chấp nhận thì hành động đó mới được thực hiện. Sau đây là cách xem xét các yêu cầu đang chờ xử lý:

  1. Chuyển đến mục Quyền truy cập và bảo mật trong trình đơn Quản trị.
  2. Trong trình đơn Lời mời đang chờ xử lý, hãy chọn Xem xét yêu cầu.
  3. Xem xét thông tin chi tiết của từng yêu cầu. Chọn Phê duyệt để phê duyệt yêu cầu và Từ chối để từ chối yêu cầu. Bạn có thể quản lý những người dùng đã thêm trong thẻ Người dùng trong mục Quyền truy cập và bảo mật.

Thu hồi yêu cầu

Nếu bạn cần thu hồi một yêu cầu đang chờ xử lý mà bạn đã khởi tạo, hãy làm theo các bước sau. Xin lưu ý rằng bạn chỉ có thể thu hồi yêu cầu nếu một quản trị viên khác chưa phê duyệt hoặc từ chối.

  1. Chuyển đến mục Quyền truy cập và bảo mật trong trình đơn Quản trị.
  2. Trong trình đơn Lời mời đang chờ xử lý, hãy chọn Thu hồi yêu cầu bên cạnh yêu cầu mà bạn muốn huỷ.

Thao tác này sẽ xoá thông báo liên quan đến yêu cầu đối với tất cả quản trị viên tài khoản khác.

Các thao tác được hỗ trợ trong API Google Ads

Google Ads API hỗ trợ tính năng phê duyệt nhiều bên cho 3 hành động:

Bạn có thể giải quyết hoặc thu hồi yêu cầu uỷ quyền nhiều bên bằng dịch vụ MultiPartyAuthReviewService.

Phê duyệt hoặc từ chối yêu cầu

Một quản trị viên khác phải xem xét và chấp nhận hoặc từ chối yêu cầu thì hành động đó mới được thực hiện. Để phê duyệt hoặc từ chối yêu cầu, hãy gọi phương thức MultiPartyAuthReviewService.ResolveMultiPartyAuthReview bằng thông tin đăng nhập của người dùng được phép giải quyết yêu cầu. Đây thường là quản trị viên thứ hai của tài khoản.

Điền vào đối tượng ResolveMultiPartyAuthReviewOperation bằng:

  • resource_name: Tên tài nguyên của yêu cầu đánh giá nhiều bên cần được giải quyết.
  • status: Đặt thành APPROVED để phê duyệt yêu cầu hoặc REJECTED để từ chối yêu cầu.

Xin lưu ý rằng chỉ người dùng được uỷ quyền (không phải người yêu cầu ban đầu) mới có thể phê duyệt hoặc từ chối yêu cầu.

Thu hồi yêu cầu

Nếu cần thu hồi một yêu cầu đang chờ xử lý mà bạn đã khởi tạo, bạn có thể thực hiện việc này bằng cách gọi phương thức MultiPartyAuthReviewService.ResolveMultiPartyAuthReview.

Thao tác này tương tự như quy trình phê duyệt, ngoại trừ việc thao tác này phải được thực hiện bằng thông tin đăng nhập của người dùng đã tạo yêu cầu ban đầu. Điền vào đối tượng ResolveMultiPartyAuthReviewOperation bằng:

  • resource_name: Tên tài nguyên của yêu cầu đánh giá nhiều bên cần thu hồi.
  • status: Đặt thành REVOKED.

Truy xuất các yêu cầu đang chờ xử lý

Bạn có thể truy xuất danh sách các yêu cầu phê duyệt nhiều bên đang chờ xử lý bằng cách chạy truy vấn sau bằng dịch vụ GoogleAdsService.Search hoặc SearchStream:

SELECT
  multi_party_auth_review.resource_name,
  multi_party_auth_review.multi_party_auth_review_id,
  multi_party_auth_review.creation_date_time,
  multi_party_auth_review.request_user_email,
  multi_party_auth_review.operation_type,
  multi_party_auth_review.justification,
  multi_party_auth_review.target_resource,
  multi_party_auth_review.customer_user_access_review.old_customer_user_access,
  multi_party_auth_review.customer_user_access_review.new_customer_user_access,
  multi_party_auth_review.customer_user_access_invitation_review.new_customer_user_access_invitation
FROM multi_party_auth_review
WHERE multi_party_auth_review.review_status = 'PENDING'