Wymagania dotyczące bezpieczeństwa

Z tego przewodnika dowiesz się, jakie są najczęstsze wymagania dotyczące bezpieczeństwa użytkowników Google Ads i interfejsu Google Ads API.

Co to jest weryfikacja dwuetapowa?

Weryfikacja dwuetapowa, nazywana też uwierzytelnianiem dwuskładnikowym, to forma uwierzytelniania wielopoziomowego, która oprócz nazwy użytkownika i hasła dodaje drugi czynnik posiadania („co masz”).

Weryfikacja dwuetapowa jest bezpieczniejsza niż systemy uwierzytelniania jednoskładnikowego, w których uwierzytelnianie odbywa się tylko za pomocą nazwy użytkownika i jednego składnika wiedzy („co wiesz”), zwykle hasła. Wymaganie drugiego poziomu weryfikacji utrudnia nieupoważnionym użytkownikom przejęcie Twojego konta. Hasła mogą zostać przejęte, ale korzystanie z weryfikacji dwuetapowej oznacza, że samo przejęcie hasła nie wystarczy, aby uzyskać dostęp.

Wymagania dotyczące weryfikacji dwuetapowej

W sekcjach poniżej znajdziesz szczegółowe informacje o wymaganiach dotyczących weryfikacji dwuetapowej w przypadku korzystania z Google Ads i interfejsu Google Ads API.

Wymagania Google Ads

Google Ads obsługuje podstawowe ustawienia zabezpieczeń na koncie menedżera, które umożliwiają administratorowi konta menedżera wymuszanie minimalnych ustawień zabezpieczeń na wszystkich obecnych i przyszłych subkontach, na których dane konto menedżera ma uprawnienia właściciela administracyjnego. Jedna z takich zasad pozwala administratorom kont menedżera wymagać od użytkowników włączenia na swoich kontach weryfikacji dwuetapowej, aby mogli się zalogować na subkonto należące do danego konta menedżera.

Te zasady nie mają wpływu na istniejące tokeny odświeżania protokołu OAuth, z wyjątkiem wywołań interfejsu Google Ads API. Te tokeny nadal działają jak zwykle i nie trzeba ponownie autoryzować dostępu podczas uzyskiwania tokenów dostępu OAuth. Jednak wywołania interfejsu Google Ads API będą kończyć się niepowodzeniem z błędem TWO_STEP_VERIFICATION_NOT_ENROLLED dopóki użytkownik nie włączy weryfikacji dwuetapowej na swoim koncie Google.

Wymagania dotyczące interfejsu Google Ads API

Interfejs Google Ads API wymaga weryfikacji dwuetapowej od wszystkich użytkowników korzystających z procesu uwierzytelniania użytkownika w celu generowania nowych tokenów odświeżania protokołu OAuth 2.0. Użytkownicy są zawsze proszeni o podanie drugiego składnika uwierzytelniania oprócz nazwy użytkownika i hasła.

Jeśli użytkownik nie ma włączonej weryfikacji dwuetapowej, pojawi się prośba o dodanie metody weryfikacji dwuetapowej.

Ta zasada nie ma wpływu na istniejące tokeny odświeżania protokołu OAuth. Będą one nadal działać jak zwykle i nie będzie trzeba ponownie autoryzować dostępu podczas uzyskiwania tokenów dostępu OAuth.

Ekran zgody na weryfikację dwuetapową OAuth

Czym są klucze dostępu?

Klucz dostępu to forma uwierzytelniania dwuskładnikowego, która łączy kryptografię klucza publicznego z zabezpieczeniami urządzenia (takimi jak odcisk palca, skan twarzy lub kod PIN blokady ekranu), aby potwierdzić tożsamość właściciela konta. Klucze dostępu łączą posiadanie urządzenia („co masz”, np. urządzenie mobilne lub klucz FIDO2) z wiedzą o tym, jak je odblokować („co wiesz”), co stanowi wygodną alternatywę dla haseł.

Klucze dostępu są uważane za bezpieczniejsze niż uwierzytelnianie dwuskładnikowe z tych powodów:

  • Powiązane z domeną: klucze dostępu są powiązane z określonymi domenami (np. google.com) i nie działają w przypadku fałszywych witryn, które podszywają się pod oryginalną witrynę (np. google-fake.com).
  • Powiązane z urządzeniem: klucze dostępu są zabezpieczone lokalnym uwierzytelnianiem na urządzeniu i wymagają fizycznej obecności użytkownika, aby można było je odblokować.
  • Brak tajemnic do wykradzenia: klucze dostępu wykorzystują kryptograficzną metodę wyzwanie-odpowiedź z użyciem klucza publicznego między urządzeniem a serwerem i nie używają jednorazowych kodów ani haseł, które można przechwycić.

Jak skonfigurować klucz dostępu

Aby skonfigurować klucz dostępu:

  1. Wejdź na stronę g.co/passkeys.
  2. Aby zalogować się w Menedżerze kluczy bezpieczeństwa, kliknij Utwórz klucz dostępu.
  3. Utwórz klucz dostępu, wykonując czynności podane na urządzeniu.

Wymagania dotyczące kluczy dostępu

W kolejnych sekcjach znajdziesz szczegółowe wymagania dotyczące kluczy dostępu w Google Ads i interfejsie Google Ads API.

Wymagania Google Ads

Google Ads obsługuje logowanie się na konto za pomocą klucza dostępu. Niektórzy reklamodawcy mogą być zobowiązani do używania klucza dostępu w celu autoryzowania działań związanych z poufnymi danymi na koncie Google Ads.

Wymagania dotyczące interfejsu Google Ads API

Interfejs Google Ads API może wymagać od niektórych użytkowników uwierzytelniania za pomocą kluczy dostępu. Wymagani użytkownicy muszą uwierzytelniać się za pomocą klucza dostępu, gdy korzystają z procesu uwierzytelniania użytkownika w celu generowania nowych tokenów odświeżania protokołu OAuth 2.0 na potrzeby interfejsu Google Ads API. Jeśli nie masz klucza dostępu, pojawi się prośba o jego utworzenie i użycie go w celu ukończenia procesu uwierzytelniania. Inne formy uwierzytelniania, które wykorzystują samo hasło lub mechanizmy uwierzytelniania dwuskładnikowego, takie jak czasowe hasło jednorazowe (TOTP) albo kody SMS, są niedozwolone w przypadku kont, na których wymuszono uwierzytelnianie.

Monit uwierzytelniania za pomocą klucza dostępu OAuth

Ta zasada nie ma wpływu na istniejące tokeny odświeżania protokołu OAuth. Będą one nadal działać jak zwykle i nie będzie trzeba ponownie autoryzować dostępu podczas uzyskiwania tokenów dostępu OAuth.