במדריך הזה מוסברות דרישות האבטחה הנפוצות למשתמשי Google Ads ולמשתמשי Google Ads API.
מהו אימות דו-שלבי?
אימות דו-שלבי (2SV), שנקרא גם אימות דו-גורמי (2FA), הוא סוג של אימות רב-שלבי (MFA), שמוסיף גורם שני של בעלות ("מה שיש לך") בנוסף לשם המשתמש והסיסמה.
אימות דו-שלבי מאובטח יותר ממערכות אימות חד-שלבי, שבהן האימות מתבצע באמצעות שם משתמש וגורם ידע יחיד (מה שיודעים), בדרך כלל סיסמה. הדרישה לשימוש בגורם אימות שני מקשה על משתמשים לא מורשים לפרוץ לחשבון. סיסמאות עלולות להיפרץ, אבל השימוש באימות דו-שלבי אומר שסיסמה שנפרצה לא מספיקה כדי לקבל גישה.
דרישות לאימות דו-שלבי
בקטעים הבאים מפורטות הדרישות לאימות דו-שלבי כדי להשתמש ב-Google Ads וב-Google Ads API.
דרישות Google Ads
ב-Google Ads יש תמיכה בייפויי כוח לצורכי אבטחה בחשבונות ניהול, שמאפשרים למנהל מערכת בחשבון ניהול לאכוף הגדרות אבטחה מינימליות בכל חשבונות המשנה הנוכחיים והעתידיים שלחשבון הניהול יש בעלות מנהלתית עליהם. לדוגמה, יש מדיניות שמאפשרת למנהלים של חשבונות ניהול לדרוש מהמשתמשים בחשבונות המשנה שבבעלותם להפעיל אימות דו-שלבי בכניסה לחשבון.
המדיניות הזו לא משפיעה על טוקנים קיימים של רענון מסוג OAuth, למעט קריאות ל-Google Ads API. הטוקנים האלה ימשיכו לפעול כרגיל, ולא תהיה דרישה לקבל הרשאה מחדש במהלך יצירת טוקנים של גישה מסוג OAuth. עם זאת, קריאות ל-Google Ads API ייכשלו עם השגיאה TWO_STEP_VERIFICATION_NOT_ENROLLED עד שהמשתמש יפעיל אימות דו-שלבי בחשבון Google שלו.
דרישות Google Ads API
כל המשתמשים ב-Google Ads API שפועלים לפי תהליך אימות המשתמשים כדי ליצור טוקנים חדשים של רענון מסוג OAuth 2.0, נדרשים להפעיל אימות דו-שלבי. המשתמשים תמיד יתבקשו לספק גורם אימות שני בנוסף לשם המשתמש והסיסמה.
אם המשתמש לא הפעיל אימות דו-שלבי, הוא יתבקש להוסיף שיטת אימות דו-שלבי.
המדיניות הזו לא משפיעה על טוקנים קיימים של רענון מסוג OAuth. הטוקנים האלה ימשיכו לפעול כרגיל, ולא תהיה דרישה לקבל הרשאה מחדש במהלך יצירת טוקנים של גישה מסוג OAuth.

מהם מפתחות גישה?
מפתח גישה הוא סוג של אימות רב-שלבי שמשלב קריפטוגרפיה של מפתח ציבורי עם אמצעי האבטחה הקיימים במכשיר (כמו טביעת אצבע, זיהוי פנים או קוד סודי לפתיחת הנעילה) כדי לאמת את הזהות של בעל החשבון. מפתחות גישה מבוססים על החזקה של המכשיר שלכם (מה שיש לכם, למשל הסמארטפון או מפתח FIDO2) ועל הידע שלכם לגבי אופן ביטול הנעילה של המכשיר (מה שאתם יודעים), ולכן הם מהווים חלופה נוחה לסיסמאות.
מפתחות גישה נחשבים מאובטחים יותר מאימות דו-שלבי מהסיבות הבאות:
- קשורים לדומיין: מפתחות הגישה קשורים לדומיינים ספציפיים (למשל google.com), ולא יפעלו באתרים שמקורם בתרמית שמתחזים לאתר המקורי (למשל google-fake.com).
- מקושרים למכשיר: מפתחות הגישה נעולים מאחורי האימות המקומי של המכשיר, ונדרשת נוכחות פיזית של המשתמש כדי לבטל את הנעילה.
- אין סודות לגנוב: מפתחות גישה משתמשים בשיטת קריפטוגרפיה מבוססת מפתח ציבורי של אתגר ותגובה בין המכשיר לבין השרת, ולא משתמשים בסיסמאות או בקודי אימות חד-פעמיים שאפשר ליירט.
איך מגדירים מפתח גישה
כדי להגדיר מפתח גישה:
- נכנסים לכתובת g.co/passkeys.
- לוחצים על יצירת מפתח גישה כדי להתחבר אל הכלי לניהול מפתחות האבטחה.
- יוצרים מפתח גישה לפי השלבים שמופיעים במכשיר.
הדרישות לשימוש במפתחות גישה
בקטעים הבאים מפורטות הדרישות לשימוש במפתחות גישה ב-Google Ads וב-Google Ads API.
דרישות Google Ads
ב-Google Ads אפשר להשתמש במפתח גישה כדי להתחבר לחשבון. חלק מהמפרסמים נדרשים להשתמש במפתח גישה כדי לאשר פעולות רגישות בחשבון שלהם ב-Google Ads.
דרישות Google Ads API
יכול להיות שחלק מהמשתמשים ב-Google Ads API יידרשו להשתמש במפתחות גישה. משתמשים שמוגדרת להם אכיפה תמיד יידרשו לבצע אימות באמצעות מפתח גישה כשיפעלו לפי תהליך אימות המשתמשים כדי ליצור טוקנים חדשים של רענון מסוג OAuth 2.0 ל-Google Ads API. אם לא יצרתם מפתח גישה, תתבקשו ליצור אותו ולהשתמש בו כדי להשלים את תהליך האימות. אמצעי אימות אחרים שמתבססים על סיסמה בלבד או על מנגנוני אימות דו-שלבי (2FA) כמו סיסמה חד-פעמית מבוססת-זמן (TOTP) או קודים שנשלחים ב-SMS לא יאושרו.

המדיניות הזו לא משפיעה על טוקנים קיימים של רענון מסוג OAuth. הטוקנים האלה ימשיכו לפעול כרגיל, ולא תהיה דרישה לקבל הרשאה מחדש במהלך יצירת טוקנים של גישה מסוג OAuth.