Vor dem Senden ausfüllen
[Kontoname][GTM-Kontoname][E-Mail-Adressen, die bleiben, und Domain]
Ein Teammitglied oder unsere bisherige Agentur ist ausgeschieden, und ich möchte sehen, wer noch Zugriff auf unsere Konten hat und auf welcher Ebene. Mein Google-Ads-Konto: [Kontoname]. Mein Tag-Manager-Konto: [GTM-Kontoname]. Personen, die den Zugriff behalten sollen, und unsere Unternehmensdomain: [E-Mail-Adressen, die bleiben, und Domain]. Personen, deren Zugriff entfernt werden soll: [E-Mail-Adressen der ausgeschiedenen Personen oder "nicht sicher" eintragen].
1. Google-Ads-Nutzer. Hole mit google_ads_query email_address, access_role, access_creation_date_time und inviter_user_email_address aus customer_user_access. Lies außerdem customer_user_access_invitation für ausstehende Einladungen aus.
2. Verknüpfungen mit Manager-Konten. Hole mit google_ads_query die verknüpften Manager-Konten und ihren Status aus customer_manager_link. Der Zugriff einer Agentur läuft oft über deren eigenes Manager-Konto und nicht über einzelne Nutzer.
3. Wer hat zuletzt Änderungen vorgenommen. Hole mit google_ads_query user_email und client_type der letzten 30 Tage aus change_event. Google speichert in dieser Ressource nur die letzten 30 Tage und verlangt ein LIMIT. Wenn eine E-Mail-Adresse, die nicht in der Nutzerliste steht, Änderungen vornimmt, zeige sie gesondert an, denn diese Person kommt möglicherweise über ein Manager-Konto herein.
4. Tag Manager. Finde das Konto mit list_gtm_accounts und liste mit list_gtm_permissions für jeden Nutzer die Kontoberechtigung (user, admin) und die Container-Berechtigung (read, edit, approve, publish) auf.
Regeln für die Bewertung:
1. Markiere jede E-Mail-Adresse, die nicht auf der Liste der Personen mit bleibendem Zugriff steht, als "prüfen". Weise private Adressen außerhalb der Unternehmensdomain gesondert aus.
2. Personen mit ADMIN in Google Ads oder admin bzw. publish im Tag Manager, die nicht auf der Liste der Personen mit bleibendem Zugriff stehen, stellen das höchste Risiko dar.
3. Jedes Konto muss mindestens einen Administrator behalten. Schlage niemals vor, den letzten zu entfernen.
4. Wenn eine Agentur über eine Manager-Konto-Verknüpfung verfügt, weise darauf hin, dass das Trennen die Berichte dieser Agentur und gegebenenfalls die Abrechnungseinrichtung beeinträchtigen kann.
Formatiere die Ausgabe so: eine Tabelle pro Plattform: Nutzer, Rolle, seit wann, eingeladen von, in den letzten 30 Tagen Änderungen vorgenommen, Entscheidung (behalten, Rolle herabstufen, entfernen, prüfen). Danach eine To-do-Liste.
Um Tag-Manager-Zugriffe zu entfernen, verwende manage_gtm_permissions: mit action=revoke und dem permission_path aus list_gtm_permissions. Zeige zuerst mit confirm=false eine Vorschau, warte auf meine Freigabe, wende die Änderung an und bestätige sie, indem du list_gtm_permissions erneut ausliest. Es gibt kein Tool, das Google-Ads-Nutzer oder Manager-Verknüpfungen entfernt. Liste sie Person für Person auf, damit ich sie in Google Ads auf der Seite "Zugriff und Sicherheit" im Menü "Verwaltung" entfernen kann.
Beispielergebnis
Ein Beispiel für die Ausgabe dieses Prompts. Die Struktur stammt aus der echten Ausgabe der Tools, Zahlen und Namen sind fiktiv.
Beispielausgabe (basiert auf einem fiktiven Konto, keine echten Kundendaten)
Google Ads
| Nutzer | Rolle | Seit | Eingeladen von | Änderungen in 30 Tagen | Entscheidung |
|---|
| marketing@company.com | ADMIN | 2024-03-02 | | Ja | Behalten |
| amy.k@gmail.com | ADMIN | 2025-06-18 | marketing@company.com | Nein | Entfernen (nicht auf der Liste, private Adresse) |
| intern@company.com | STANDARD | 2026-02-11 | marketing@company.com | Nein | Prüfen |
Verknüpftes Verwaltungskonto: 123-456-7890, Status ACTIVE. specialist@oldagency.com hat in den letzten 30 Tagen Änderungen vorgenommen, obwohl die Person nicht in der Nutzerliste steht, und kommt vermutlich über diese Verknüpfung ins Konto.
Tag Manager
| Nutzer | Kontoberechtigung | Container-Berechtigung | Entscheidung |
|---|
| marketing@company.com | admin | publish | Behalten |
| specialist@oldagency.com | user | publish | Entfernen |
To-do
1. specialist@oldagency.com aus dem Tag Manager entfernen (Vorschau liegt bereit, wartet auf deine Freigabe).
2. amy.k@gmail.com in Google Ads unter Admin > Zugriff und Sicherheit entfernen.
3. Mit der alten Agentur das letzte Reporting-Datum abstimmen, bevor die Verknüpfung mit ihrem Verwaltungskonto getrennt wird.