菜单

Google Ads 推送连接创建

1.  文档说明

本文适用于 Google Ads 服务账号(Service Account)模式的推送连接配置场景,用于指导用户完成 Google Ads 与 Google Cloud 的前置授权准备,并在神策后台创建 Google Ads 推送连接。

在服务账号模式下,用户无需填写 Client ID、Client Secret、Refresh Token 等用户 OAuth 模式字段,而是通过服务账号邮箱(Service Account Email)和服务账号密钥(Service Account Key)完成 Google Ads API 的鉴权配置。

 

2.  Google Ads 平台侧授权准备说明

在创建 Google Ads 推送连接前,需先完成 Google Ads 与 Google Cloud 平台侧授权配置。平台侧准备通常包括:

  • 创建或确认经理账号
  • 申请 Developer Token
  • 启用 Google Ads API
  • 创建 Service Account
  • 配置 Google Ads 访问权限

具体操作步骤及截图说明,请参见《6. 附录:Google Ads 服务账号模式前置授权准备》

 

3.  创建 Google Ads 连接

完成 Google 平台侧授权准备后,可在神策后台创建 Google Ads 推送连接

3.1  操作路径

登录神策后台,点击顶部菜单栏 数据管理通用数据集成,在左侧菜单栏选择 数据源管理,找到 受众推送(广告生态)分类;在平台中选择 Google Ads,进入 Google Ads 连接管理页面

3.2  创建连接

  1. 点击页面右上角 创建
  2. 在弹出的配置抽屉中填写连接信息。
  3. 完成填写后,点击 测试连接
  4. 测试通过后,点击 提交,完成 Google Ads 推送连接创建。

3.3  配置字段说明

字段 填写说明 获取方式 / 注意事项
连接名称

自定义填写便于识别的名称,例如:华东区-Google主投放账号

仅用于神策平台内识别,建议体现客户名、区域、账号用途
服务账号邮箱(Service Account Email)

填写在 Google Cloud 中创建的 Service Account 邮箱

登录 Google Cloud 控制台 → 选择目标项目 → IAM & Admin → Service Accounts → 创建或进入目标服务账号详情页复制邮箱。

该邮箱必须被加入 Google Ads 账号的访问权限(Access and security),否则无法通过连接测试。

服务账号秘钥(Service Account Key)

上传该服务账号对应的 JSON 格式密钥文件

在服务账号详情页进入 Keys → Add Key → Create New Key → 选择 JSON 后下载。

开发者令牌(Developer Token) 填写 Google Ads API 对应的 Developer Token

使用 Google Ads 管理员账号登录 Google Ads 后台 → 进入 API Center 获取。

若未开通 API 访问,需先按页面提示完成申请或开通。

广告账户(Google Ads Account ID)

填写目标 Google Ads 广告客户账号 ID,支持单个或批量录入

登录 Google Ads 后台,在账号中查看 Customer ID。页面展示格式通常为 123-456-7890,填写时需去掉横杠,仅保留数字。

若通过 MCC 统一管理多个广告客户账号,应确保服务账号对这些目标账号具有访问权限

字段映射

将神策人群包中的用户标识字段映射到 Google Ads 支持的标识字段

用于上传的人群字段需满足 Google Customer Match 的格式要求。本期仅支持 Email 和 Phone 两种字段。

 

4.  角色权限配置

创建完成后,如需让业务角色在神策中使用该 Google Ads 推送连接,还需配置对应角色权限

操作路径:「系统设置」→「权限管理」→「角色管理」
  1. 在角色列表找到需要配置的角色,点击「编辑权限」
  2. 在「功能权限」列表找到「推送插件管理」分类,勾选 「Google Ads 推送授权」
  3. 点击「配置」,设置可使用的推送连接范围
    • 若允许使用全部账号,可选择 全部广告账号
    • 若仅允许使用指定账号,可选择 自定义授权,按推送连接或具体广告账号勾选
  4. 必须开启基础权限:同时勾选「分群推送」「查看分群」「管理分群」三个权限,缺失任意一项都无法正常完成推送
  5. 确认配置后,点击「保存」,权限立即生效
 

 

5.  常见问题 

5.1  连接测试失败,提示无权限访问广告账号,或开发者令牌校验失败

请优先检查以下内容:

  • Service Account Email 是否已加入目标 Google Ads 广告账号或其经理账号(MCC)的 Access and security
  • 当前服务账号是否对目标广告账号具备可用访问权限
  • 若通过 MCC 管理多个广告账号,是否已完成经理账号与目标广告账号的关联
  • 当前填写的 Developer Token 是否来自有效的 Google Ads Manager Account
  • Developer Token 是否已在 Admin -> API Center 中完成申请或开通

说明:

  • 服务账号首次添加到 Google Ads 时,通常不支持直接选择 Admin 权限。建议先使用 Standard 权限完成添加;对于人群包推送场景,Standard 权限通常已可满足要求。

 

5.2 广告账户 ID 校验失败

请确认填写的是目标 Google Ads 广告客户账号的 Customer ID,且填写时已去掉横杠,仅保留数字。

例如,页面显示为 123-456-7890 时,实际填写值应为 1234567890

 

5.3 服务账号可推送哪些广告客户账号?

服务账号可推送的广告客户账号范围,取决于其在 Google Ads 中被授予的访问范围。

  • 若服务账号被直接添加到广告客户账号,则通常仅可推送该账号
  • 若服务账号被添加到 MCC,则通常可通过该 MCC 访问其已关联的广告客户账号

实际推送时,还需同时满足目标广告客户账号具备 Customer Match 使用资格。

 

5.4 为什么创建连接时仅支持广告账户手动配置,不支持自动同步拉取?

当前版本暂不通过 API 自动同步拉取 Google Ads 广告账户。由于 Google Ads 账号访问链路较复杂,自动拉取结果不一定能准确反映实际可用于推送的目标广告客户账号范围。为降低误选账号导致的错误触达风险,当前版本采用广告账户手动配置方式。

  

6.  附录:Google Ads 服务账号模式前置授权准备(含截图)

附录用于说明 Google Ads 服务号(Service Account)模式授权步骤。
后台创建 Google Ads 推送连接前,请先完成以下准备,获取:

  • 服务邮箱(Service Account Email)
  • 服务钥(Service Account Key)
  • 开发令牌(Developer Token)
  • 广告账户 ID(Google Ads Account ID)

注:Google 菜单名称可能类型、版本语言设置不同略有差异,实际展示

 

6.1  创建或确认 Google Ads 经理账号(MCC)

Google Ads 的 Developer Token 通常需基于 Google Ads 经理账号(Manager Account,MCC)申请。
因此,在进行后续 API 对接前,请先确认当前已拥有可用的 Google Ads 经理账号;若尚未创建,请先参考官方文档完成创建 

官方地址:

 

6.2  申请 Developer Token

Developer Token 是调用 Google Ads API 的必填凭证。

官方地址:

操作步骤:

步骤说明 截图
使用Google Ads Manager Account登录 Google Ads后台,左侧导航中选择Admin,然后选择API Center。填写表单后完成Developer Token的申请

 

6.3  创建 Google Cloud 项目并启用 Google Ads API

Service Account 需基于 Google Cloud 项目创建,且目标项目需先启用 Google Ads API

官方地址:

操作步骤:

步骤说明 截图
登录 Google Cloud 控制台(需登录 Google 账号后查看)
  1. 创建新项目,或选择已有项目
  2. 进入 API & Services
  3. 点击 Enable APIs and Services

 

 

  1. 在 API Library 中搜索 Google Ads API
  2. 进入详情页后点击 Enable

 

6.4  创建 Service Account

启用 Google Ads API 后,需在 Google Cloud 项目中创建 Service Account

官方地址:

操作步骤:

步骤说明

截图

  1. 在 Google Cloud Console 中进入 IAM & Admin → Service Accounts
  2. 点击 Create Service Account

  1. 填写服务账号名称、服务账号 ID、描述等信息
  2. 点击完成,创建服务账号

  

6.5  下载 Service Account Key

创建 Service Account 后,需下载对应的 JSON 格式密钥文件

官方地址:

操作步骤:

步骤说明

截图

  1. 进入目标 Service Account 详情页
  2. 打开 Keys 页签
  3. 点击 Add key → Create new key
  4. 选择 JSON 格式
  5. 点击 Create,下载 JSON 密钥文件

 

6.6  配置 Service Account 的 Google Ads 访问权限

仅在 Google Cloud 中创建 Service Account 还不足以完成授权,还需将服务账号邮箱加入 Google Ads 的经理账号(MCC)或目标广告客户账号的访问权限中,并授予相应访问级别,否则无法通过连接测试。对于人群包推送场景,通常授予 Standard 权限即可满足使用需求。

官方地址:

操作步骤:

步骤说明

截图

  1. 使用具有管理员权限的 Google Ads 账号登录广告平台
    • 如果服务账号邮箱被直接添加到某个广告客户账号,则该账号可推
    • 如果服务账号邮箱被添加到某个 MCC,则该 MCC 下已关联的广告客户账号原则上都可通过该 MCC 访问并用于推送
  2. 进入 Admin → Access and security
  3. 在 Users 页签点击 +

 

 

  1. 输入服务账号邮箱(Service Account Email)
  2. 选择可用的访问级别并发送邀请或完成添加

 

 

注:若页面未提供 Admin 访问级别,可先按实际可选权限完成添加;对于人群包推送场景,通常 Standard 权限即可满足使用

 

权限级别升级(Standard 升级为 Admin):

对于人群包推送场景,通常授予 Standard 权限即可满足使用需求;如有更高权限要求,请以实际业务和管理员策略为准

添加成功后,可返回 Access and security 的用户列表,在该服务账号对应的 Access level 下拉菜单中将权限升级为 Admin(如当前业务或 API 调用确有需要)

 

6.7  关联经理账号与广告客户账号

经理账号(MCC)用于统一管理一个或多个广告客户账号,广告客户账号则是实际进行广告投放和人群包触达的目标账号。若服务账号邮箱被添加到 MCC,则通常可通过该 MCC 访问其已关联的广告客户账号;若仅被添加到单个广告客户账号,则通常仅可访问该账号。

官方地址:

操作步骤:

步骤说明

截图

  1. 使用经理账号登录 Google Ads
  2. 选择左侧导航栏Accounts,选择Sub-account settings
  3. 点击 +,选择 Link existing account
  4. 输入目标广告客户账号的 Customer ID,填写后将向Google Ads广告账号发送验证链接

  1. 使用目标广告客户账号登录 Google Ads
  2. 选择左侧导航栏Admin → Access and security → Managers
  3. 可以看到在上一步中发送的验证请求,选择Accept。后续Manager即可访问该广告账号

 

6.8  Customer Match 使用资格说明

若后续需将神策人群包推送至 Google Ads 进行广告触达,请先确认目标广告客户账号具备 Customer Match 使用资格。Google 官方通常不提供单独的资格查询页面,建议结合 Customer Match 政策及账号后台实际可用状态综合判断,例如是否可正常创建、上传并使用 Customer List。若账号不满足相关要求,即使推送连接创建成功,仍可能无法正常进行人群包触达。

官方地址:

 

 

上一个
海外广告平台人群包推送
下一个
Meta Ads 推送连接创建
最近修改: 2026-04-16