Sicherheitsanforderungen

In diesem Leitfaden werden die allgemeinen Sicherheitsanforderungen für Google Ads- und Google Ads API-Nutzer erläutert.

Was ist die Bestätigung in zwei Schritten?

Die 2‑Faktor-Authentifizierung (2FA), auch 2‑Faktor-Authentifizierung (2FA) genannt, ist eine Form der Multi-Faktor-Authentifizierung (MFA), bei der zusätzlich zu einem Nutzernamen und einem Passwort ein zweiter Besitzfaktor („was Sie haben“) hinzugefügt wird.

Die 2‑Faktor-Authentifizierung ist sicherer als Systeme mit Ein-Faktor-Authentifizierung, bei denen zur Authentifizierung nur ein Nutzername und ein einzelner Wissensfaktor („was Sie wissen“) verwendet werden, in der Regel ein Passwort. Wenn Sie einen zweiten Faktor aktivieren, erschweren Sie es Unbefugten, auf Ihr Konto zuzugreifen. Passwörter können in falsche Hände geraten. Wenn Sie die 2‑Faktor-Authentifizierung verwenden, reicht ein kompromittiertes Passwort allein jedoch nicht aus, um Zugriff zu erhalten.

Was Sie für die 2‑Faktor-Authentifizierung benötigen

In den folgenden Abschnitten werden die Anforderungen für die 2-Faktor-Authentifizierung für die Verwendung von Google Ads und der Google Ads API beschrieben.

Anforderungen – Google Ads

Google Ads unterstützt Sicherheitsvorgaben für Verwaltungskonten. Damit kann ein Administrator eines Verwaltungskontos Mindestsicherheitseinstellungen für alle aktuellen und zukünftigen Unterkonten erzwingen, deren Kontoinhaber mit Administratorzugriff ein Verwaltungskonto ist. Mit einer solchen Richtlinie können Administratoren von Verwaltungskonten festlegen, dass Nutzer von Unterkonten die 2‑Faktor-Authentifizierung für ihre Konten aktivieren müssen, um sich anzumelden.

Vorhandene OAuth-Aktualisierungstokens sind von dieser Richtlinie ausgenommen, mit Ausnahme von Aufrufen der Google Ads API. Diese Tokens funktionieren weiterhin wie gewohnt und Nutzer werden nicht zur erneuten Autorisierung aufgefordert, wenn sie OAuth-Zugriffstokens abrufen. Google Ads API-Aufrufe schlagen jedoch mit dem Fehler TWO_STEP_VERIFICATION_NOT_ENROLLED fehl, bis der Nutzer die 2‑Faktor-Authentifizierung in seinem Google-Konto aktiviert.

Google Ads API – Anforderungen

Für die Google Ads API ist die 2‑Faktor-Authentifizierung für alle Nutzer erforderlich, die den Nutzerauthentifizierungs-Workflow verwenden, um neue OAuth 2.0-Aktualisierungstokens zu generieren. Nutzer werden immer aufgefordert, zusätzlich zu Nutzername und Passwort einen zweiten Faktor für die Authentifizierung zu verwenden.

Wenn die Bestätigung in zwei Schritten nicht aktiviert ist, werden Nutzer aufgefordert, eine Bestätigungsmethode in zwei Schritten hinzuzufügen.

Vorhandene OAuth-Aktualisierungstokens sind von dieser Richtlinie nicht betroffen. Sie funktionieren weiterhin wie gewohnt und Nutzer werden nicht zur erneuten Autorisierung aufgefordert, wenn sie OAuth-Zugriffstokens abrufen.

OAuth-Zustimmungsbildschirm für die 2‑Faktor-Authentifizierung

Was sind Passkeys?

Ein Passkey ist eine Form der Multi-Faktor-Authentifizierung, bei der die Kryptografie mit öffentlichen Schlüsseln mit den Sicherheitsfunktionen Ihres Geräts kombiniert wird, z. B. mit Ihrem Fingerabdruck, per Gesichtserkennung oder mit der Displaysperre-PIN, um die Identität eines Kontoinhabers zu bestätigen. Passkeys kombinieren den Besitz Ihres Geräts („was Sie haben“, z. B. Ihr Mobilgerät oder ein FIDO2-Schlüssel) mit dem Wissen, wie das Gerät entsperrt wird („was Sie wissen“). Sie sind eine praktische Alternative zu Passwörtern.

Passkeys gelten aus folgenden Gründen als sicherer als die 2FA:

  • Domaingebunden:Passkeys sind an bestimmte Domains gebunden (z. B. google.com) und funktionieren nicht auf betrügerischen Websites, die die ursprüngliche Website imitieren (z. B. google-fake.com).
  • An das Gerät gebunden:Passkeys sind durch die lokale Authentifizierung Ihres Geräts geschützt und können nur entsperrt werden, wenn der Nutzer physisch anwesend ist.
  • Keine Geheimnisse zum Stehlen:Bei Passkeys wird eine Public-Key-Kryptografie-Challenge-Response-Methode zwischen Ihrem Gerät und dem Server verwendet. Es werden keine Einmalcodes oder Passwörter verwendet, die abgefangen werden können.

Passkey einrichten

So richten Sie einen Passkey ein:

  1. Rufen Sie g.co/passkeys auf.
  2. Klicken Sie auf Passkey erstellen, um sich beim Security Key Manager anzumelden.
  3. Folgen Sie der Anleitung auf Ihrem Gerät, um einen Passkey zu erstellen.

Passkey-Anforderungen

In den folgenden Abschnitten werden die Passkey-Anforderungen für die Verwendung von Google Ads und der Google Ads API beschrieben.

Anforderungen – Google Ads

In Google Ads können Sie sich mit einem Passkey in Ihrem Konto anmelden. Einige Werbetreibende müssen möglicherweise einen Passkey verwenden, um sensible Aktionen in ihrem Google Ads-Konto zu autorisieren.

Google Ads API – Anforderungen

Für die Google Ads API müssen sich einige Nutzer möglicherweise mit Passkeys authentifizieren. Nutzer, für die die Passkey-Authentifizierung erzwungen wird, müssen sich mit einem Passkey authentifizieren, wenn sie den Nutzerauthentifizierungs-Workflow verwenden, um neue OAuth 2.0-Aktualisierungstokens für die Google Ads API zu generieren. Wenn Sie noch keinen Passkey erstellt haben, werden Sie aufgefordert, einen zu erstellen und damit den Authentifizierungs-Workflow abzuschließen. Andere Authentifizierungsformen, die nur ein Passwort verwenden oder 2‑Faktor-Authentifizierungsmechanismen (2FA) wie zeitbasierte Einmalpasswörter (TOTP) oder SMS-basierte Codes, sind für erzwungene Konten nicht zulässig.

Aufforderung zur OAuth-Passkey-Authentifizierung

Vorhandene OAuth-Aktualisierungstokens sind von dieser Richtlinie nicht betroffen. Sie funktionieren weiterhin wie gewohnt und Nutzer werden nicht zur erneuten Autorisierung aufgefordert, wenn sie OAuth-Zugriffstokens abrufen.