Yêu cầu về bảo mật

Hướng dẫn này giải thích các yêu cầu bảo mật chung đối với người dùng Google Ads và Google Ads API.

Yêu cầu xác minh 2 bước

Xác minh 2 bước (2SV), còn gọi là Xác thực đa yếu tố (MFA), là một biện pháp bảo mật quan trọng. Ngoài mật khẩu, tính năng xác minh 2 bước còn yêu cầu một bằng chứng nhận dạng khác (còn gọi là yếu tố xác thực) để bạn có thể đăng nhập thành công vào tài khoản. Việc yêu cầu yếu tố thứ hai sẽ khiến người dùng trái phép khó xâm nhập vào tài khoản của bạn hơn đáng kể, vì chỉ mật khẩu bị lộ là không đủ để có quyền truy cập.

Yêu cầu về API Google Ads

Google Ads API yêu cầu tất cả người dùng sử dụng tính năng 2SV theo quy trình xác thực người dùng để tạo mã làm mới OAuth 2.0 mới. Người dùng sẽ luôn được yêu cầu cung cấp yếu tố thứ hai để xác thực ngoài tên người dùng và mật khẩu.

Nếu chưa bật tính năng xác minh 2 bước, người dùng sẽ được nhắc thêm một phương thức xác minh 2 bước.

Các mã làm mới OAuth hiện có sẽ không chịu ảnh hưởng của chính sách này. Các ứng dụng này sẽ tiếp tục hoạt động như bình thường và người dùng sẽ không được nhắc uỷ quyền lại khi nhận mã truy cập OAuth.

Màn hình xác minh 2 bước bằng OAuth

Yêu cầu về Google Ads

Google Ads hỗ trợ chỉ thị bảo mật ở cấp tài khoản người quản lý. Chỉ thị này cho phép quản trị viên tài khoản người quản lý thực thi chế độ cài đặt bảo mật tối thiểu trên tất cả tài khoản phụ hiện tại và trong tương lai mà tài khoản người quản lý có quyền sở hữu quản trị. Một chính sách như vậy cho phép quản trị viên của tài khoản người quản lý yêu cầu người dùng của tài khoản phụ thuộc quyền sở hữu của tài khoản người quản lý bật tính năng xác minh 2 bước trên tài khoản của họ để đăng nhập.

Các mã làm mới OAuth hiện có sẽ không chịu ảnh hưởng của chính sách này, ngoại trừ các lệnh gọi đến Google Ads API. Các mã thông báo này sẽ tiếp tục hoạt động như bình thường và người dùng sẽ không được nhắc uỷ quyền lại khi nhận mã truy cập OAuth. Tuy nhiên, các lệnh gọi Google Ads API sẽ gặp lỗi TWO_STEP_VERIFICATION_NOT_ENROLLED cho đến khi người dùng bật tính năng xác minh 2 bước trong Tài khoản Google của họ.