Niveaux d’accès Google Ads : gérer les permissions par rôle, pas par confiance

En bref

Attribuez le droit minimal nécessaire, conservez deux responsables internes nominatifs et reliez les prestataires par leur compte administrateur. À la sortie, contrôlez aussi ressources partagées et espace financier : supprimer une identité ne suffit pas toujours.

Cette discipline des accès est l’un des piliers pour gérer et sécuriser son compte Google Ads sur la durée.

Niveaux d'accès Google Ads
Au 16 juillet 2026, la matrice directe comprend Administrateur, Standard, Facturation, Lecture seule et E-mails uniquement. Relation avec un compte administrateur, autorisations Payments et propriété des services liés restent séparées.

Quels sont les cinq niveaux d’accès Google Ads et à qui correspondent-ils ?

Le tableau reprend l’aide officielle vérifiée le 16 juillet 2026. Relisez-la lors d’un changement de rôle ou de modèle comptable : l’interface peut évoluer.

La confiance ne remplace pas le besoin fonctionnel. Cette gestion relève de l’architecture d’administration de votre compte. Une équipe multi-clients passe par un compte administrateur, anciennement appelé MCC, puis règle les droits internes et chaque relation séparément.

Niveau Ce qu’on peut faire Ce qu’on ne peut pas faire Rôle type
Administrateur Tout le périmètre publicitaire ; accès, relations externes et associations de produits Ne pilote pas à lui seul les membres et autorisations de Payments Deux responsables internes nominatifs
Standard Piloter les campagnes et rapports ; consulter les personnes et associations ; modifier les champs financiers permis Changer les associations de produits, les droits élargis ou les relations avec un administrateur externe Responsable opérationnel interne ; accès direct exceptionnel et justifié
Facturation Consulter et modifier les éléments financiers permis ; exécuter les rapports comptables Voir ou modifier les campagnes ; gérer les identités DAF, service comptabilité
Lecture seule Consulter diffusion, planification, rapports, éléments comptables, personnes et associations ; attribuer « E-mails uniquement » Modifier la diffusion, les éléments financiers, les associations ou les droits élargis Client, partie prenante, observateur
E-mails uniquement Recevoir les notifications par e-mail Accéder au compte ou à ses données Contacts d’alerte, sans accès opérationnel au compte
Moindre privilège
Chaque personne reçoit le droit minimum suffisant pour remplir son rôle, ni plus, ni « au cas où ».

Pourquoi Administrateur n’est pas le niveau supérieur par défaut

Le rôle Administrateur couvre les personnes, les relations externes et les associations. Il permet aussi le pilotage, sans devoir être distribué pour cette seule raison. Un prestataire relie normalement son propre compte administrateur ; un droit Standard direct reste l’exception justifiée.

La continuité exige néanmoins deux responsables internes. Google recommande d’ajouter un second administrateur lorsqu’il n’en existe qu’un : identités distinctes sous domaine maîtrisé, récupération à jour et procédure de secours testée, jamais une boîte partagée.

Le niveau Facturation : des droits financiers sans accès aux campagnes

Ce niveau répond au besoin d’une personne chargée des paiements et des documents comptables, sans lui ouvrir la gestion des campagnes.

Ce rôle financier donne accès aux données et rapports comptables, sans ouvrir les campagnes. Les rôles Administrateur et Facturation peuvent modifier depuis Ads certains éléments du profil Payments, dont des modes de règlement, même sans en être membres. Ils ne peuvent pas y ajouter ou supprimer des personnes, ni changer leurs autorisations. Un profil de paiement de type Organisation permet de gérer séparément ses utilisateurs ; un profil de type Particulier ne le permet pas. Ce découpage évite de surclasser le comptable. Pour les seuils et cycles, voir comprendre votre facture Google Ads.

Le moindre privilège : hygiène, pas méfiance

Le principe est simple : chacun reçoit le droit minimum suffisant, pas davantage.

Donner tous les droits à toute l’équipe augmente le nombre d’identités capables d’effectuer une action sensible. Un hameçonnage, une session détournée ou un moyen de récupération obsolète a alors un impact plus large, surtout si les comptes ne sont pas nominatifs.

Ce n’est pas de la méfiance : la surface d’attaque diminue et les responsabilités deviennent lisibles.

Le mauvais réflexe
Distribuer tous les droits « pour simplifier ». Exigez la validation en deux étapes, privilégiez une clé d’accès ou de sécurité résistante à l’hameçonnage, et interdisez les boîtes génériques partagées.

Cette discipline rejoint la protection du compte Google Ads. Un administrateur propriétaire peut imposer validation en deux étapes ou Protection Avancée à ses sous-comptes, ainsi que des domaines autorisés ; chacun peut conserver une exigence plus stricte.

Comment gérer les accès Google Ads quand un prestataire ou collaborateur quitte la mission ?

Une sortie correcte se prépare avant la fin de mission : heure de coupure, personne responsable, transfert des actifs, solution de continuité et preuve du contrôle effectué.

La revue se déclenche lors d’un départ, changement de rôle, incident, nouveau prestataire ou changement comptable. Ajoutez une cadence adaptée au risque ; le trimestre reste un repère interne, pas une règle universelle.

Aucun mot de passe partagé. Donner les identifiants contourne les protections nominatives et détruit la traçabilité : toutes les actions apparaissent sous la même identité.

L’accès nominatif préserve protection et traçabilité. Les accès orphelins restent un risque fréquent ; retirer une personne n’est pourtant qu’une ligne de la procédure.

  1. Figer le périmètre. Listez sous-compte, relations d’administration, Payments, Analytics, gestionnaire de balises, Merchant Center, API, scripts, automatisations et services tiers.
  2. Transférer avant de couper. Réattribuez responsables, contacts, clés, règles et documentation nécessaires à la continuité.
  3. Révoquer à l’heure planifiée. Supprimez l’identité ou dissociez la relation dès la fin effective du besoin, après validation du transfert.
  4. Migrer les ressources partagées. Vérifiez conversions multicomptes, segments d’audience, balises, règlement mensuel et intégrations API.
  5. Conserver la preuve. Date, contrôleur, export des accès, anomalies et mesures correctives.
À garder en tête
  • Droit direct, relation d’administration et autorisations Payments sont trois réglages distincts.
  • Deux responsables internes, des identités nominatives et la validation en deux étapes assurent la continuité.
  • Une révocation n’est complète qu’après contrôle des liaisons, ressources partagées, automatisations et règlements.

Comment inviter un utilisateur Google Ads : ce qui se passe entre l’invitation et l’accès effectif

L’invitation directe concerne une personne. Pour un prestataire structuré, associez plutôt son compte administrateur. Vérifiez toujours identité, portée et durée.

  1. Vérifier le prérequis. L’adresse doit posséder un compte Google ou en créer un, de préférence nominatif et sous domaine maîtrisé.
  2. Envoyer la demande. Au 16 juillet 2026 : Admin > Accès et sécurité > bouton Plus, puis adresse et droit choisi.
  3. Faire accepter. L’invité valide la demande ; ses adresses principale et secondaire peuvent ensuite apparaître dans l’écran.
  4. Contrôler l’état. Vérifiez la ligne obtenue. Un Administrateur peut annuler une invitation incorrecte puis repartir de l’adresse validée.

Le chemin peut évoluer. Le point durable est l’état réel : « demande envoyée » n’équivaut pas à « accès vérifié ».

Êtes-vous bien propriétaire de votre compte Google Ads ?

Ici, le mot du titre désigne un statut possible du compte administrateur, pas la possession technique par l’adresse créatrice. Le sous-compte reste maître de ses données.

Quand l’agence détient le statut de propriétaire

Un prestataire qui crée un sous-compte depuis son compte administrateur reçoit automatiquement ce statut administratif ; relier un existant ne le donne pas par défaut. Le détenteur peut gérer personnes, autres administrateurs, certaines associations et réglages de protection, sans retirer la maîtrise des données ni les droits des administrateurs directs.

La dissociation ne déplace pas l’historique : le sous-compte conserve campagnes et fonctions. Conversions multicomptes, segments, balises partagées ou modalités de règlement peuvent cependant dépendre de l’ancien gestionnaire et demander une migration. Vérifiez Admin > Accès et sécurité > Administrateurs, puis cartographiez la hiérarchie des comptes administrateur réellement liés.

Comment vérifier et rétablir la propriété

Prévoyez deux administrateurs internes nominatifs, des identités contrôlées par l’entreprise, une carte des relations et une décision explicite sur ce statut. Ne l’accordez au prestataire que si ses tâches l’exigent. Rétablissez un accès Administrateur direct avant toute transition, puis testez la continuité et les protections du compte Google Ads.

Compte Google Ads et profil de paiement : deux périmètres à révoquer séparément

Administrateur et Facturation peuvent modifier depuis Ads certains éléments du profil Payments, sans pouvoir en gérer les membres ni leurs autorisations. Une organisation autorise cette gestion séparée ; un profil de particulier non.

Lors d’une transition, contrôlez donc accès publicitaires, relations externes et espace de paiement. En facturation mensuelle, identifiez aussi l’administrateur des paiements : une dissociation mal préparée peut interrompre la diffusion.

Un ancien intervenant encore présent dans ce second espace doit y être retiré selon les droits détenus. Le téléchargement des factures, les seuils et les modes de règlement se contrôlent ensuite dans ce périmètre de paiement distinct.

Décision : attribuer, auditer, révoquer

Avant d’ouvrir un accès : quelle opération, quel périmètre, quelle durée et quelle solution de secours ? Vous séparerez ainsi pilotage, administration, paiement et ressources partagées.

Privilégiez les identités nominatives et la validation en deux étapes. Revoyez les droits aux événements sensibles, puis retirez-les à l’heure prévue.

Le moindre privilège n’est pas de la bureaucratie : il limite l’impact d’un incident et rend chaque responsabilité vérifiable.

Questions fréquentes

Quelle différence entre Administrateur et Standard dans Google Ads ?
Les deux pilotent les campagnes et certains champs financiers. Le premier gère aussi les autres droits, les administrateurs externes et les associations de produits. Le second suffit à un responsable opérationnel direct.
Pourquoi ne pas donner le niveau Administrateur à toute l’équipe ?
Une identité privilégiée compromise permet davantage d’opérations sensibles. Limitez ce rôle, mais gardez deux responsables internes nominatifs pour éviter une rupture d’accès.
Que faire quand un prestataire termine sa mission ?
Planifiez le transfert puis retirez son identité ou dissociez sa relation à l’heure convenue. Contrôlez aussi Payments, conversions multicomptes, segments partagés, balises, API, scripts, automatisations et services tiers. Conservez la preuve de la revue.
Peut-on partager un mot de passe Google Ads pour donner un accès rapide ?
Non. Le partage supprime la traçabilité et fragilise la validation en deux étapes. Invitez nominativement ou reliez le compte administrateur du prestataire, puis privilégiez une clé d’accès ou de sécurité.
Quel niveau d’accès accorder à un client qui veut suivre ses campagnes sans intervenir ?
Lecture seule donne accès aux campagnes, à la planification, aux rapports, aux éléments comptables, aux personnes et aux associations, sans pouvoir les modifier. Les services liés gardent leurs propres droits : ne promettez pas une visibilité universelle.
Peut-on inviter une adresse e-mail générique de type contact@entreprise.com pour les accès Google Ads ?
Évitez une boîte partagée : elle brouille l’attribution et les départs. Préférez une identité Google nominative sous domaine contrôlé, avec validation en deux étapes et récupération à jour.

Sources officielles vérifiées le 16 juillet 2026 : matrice des droits, entrée et sortie, permissions du compte administrateur, statut du CM, dissociation, exigences de protection, clés d’accès, autorisations Payments, conversions multicomptes et segments partagés.

Vincent Duquesne, consultant Google Ads
Vincent Duquesne
Expert Google Ads Certifié depuis 2011 : j’ai audité et restructuré des centaines de comptes dans des dizaines de thématiques différentes. +20M€ gérés.
Google Partner Premier 2026

Accès Google Ads à nettoyer ?

On liste les accès, retire les droits inutiles et sécurise la continuité du compte.

Réserver un appel