In dieser Anleitung werden die allgemeinen Sicherheitsanforderungen für Google Ads- und Google Ads API-Nutzer erläutert.
Was ist die 2‑Faktor-Authentifizierung?
Die 2‑Faktor-Authentifizierung (2FA) oder 2SV ist eine Form der Multi-Faktor-Authentifizierung (MFA), bei der zusätzlich zu Nutzername und Passwort ein zweiter Besitzfaktor („was Sie haben“) verwendet wird.
Die 2FA ist sicherer als Systeme mit Single-Factor Authentication, bei denen die Authentifizierung mit einem Nutzernamen und einem einzigen Wissensfaktor („was Sie wissen“), in der Regel einem Passwort, erfolgt. Wenn ein zweiter Faktor erforderlich ist, wird es für unbefugte Nutzer schwieriger, auf Ihr Konto zuzugreifen. Passwörter können kompromittiert werden. Wenn Sie jedoch die 2FA verwenden, reicht ein kompromittiertes Passwort allein nicht aus, um Zugriff zu erhalten.
Anforderungen an die 2‑Faktor-Authentifizierung
In den folgenden Abschnitten werden die Anforderungen an die 2‑Faktor-Authentifizierung für die Verwendung von Google Ads und der Google Ads API beschrieben.
Anforderungen – Google Ads
Google Ads unterstützt Sicherheitsvorgaben für Verwaltungskonten, mit denen ein Administrator eines Verwaltungskontos Mindestsicherheitseinstellungen für alle aktuellen und zukünftigen Unterkonten erzwingen kann, deren Kontoinhaber mit Administratorzugriff ein Verwaltungskonto ist. Eine solche Richtlinie ermöglicht es Administratoren von Verwaltungskonten, festzulegen, dass Nutzer von Unterkonten die 2‑Faktor-Authentifizierung für ihre Konten aktivieren müssen, um sich anzumelden.
Vorhandene OAuth-Aktualisierungstokens sind von dieser Richtlinie nicht betroffen, außer bei Aufrufen der Google Ads API. Diese Tokens funktionieren weiterhin wie gewohnt und Nutzer werden nicht zur erneuten Autorisierung aufgefordert, wenn sie OAuth-Zugriffstokens abrufen. Google Ads API-Aufrufe schlagen jedoch mit dem TWO_STEP_VERIFICATION_NOT_ENROLLED fehl, bis der Nutzer die 2‑Faktor- Authentifizierung in seinem Google-Konto aktiviert.
Anforderungen – Google Ads API
Für die Google Ads API ist die 2FA für alle Nutzer erforderlich, die den Workflow zur Nutzerauthentifizierung verwenden, um neue OAuth 2.0-Aktualisierungstokens zu generieren. Nutzer werden immer aufgefordert, zusätzlich zu Nutzername und Passwort einen zweiten Faktor für die Authentifizierung zu verwenden.
Wenn die Bestätigung in zwei Schritten nicht aktiviert ist, werden Nutzer aufgefordert, eine Bestätigungsmethode hinzuzufügen.
Vorhandene OAuth-Aktualisierungstokens sind von dieser Richtlinie nicht betroffen. Diese Tokens funktionieren weiterhin wie gewohnt und Nutzer werden nicht zur erneuten Autorisierung aufgefordert, wenn sie OAuth-Zugriffstokens abrufen.

Was sind Passkeys?
Ein Passkey ist eine Form der Multi-Faktor-Authentifizierung, bei der die Public-Key-Kryptografie mit den vorhandenen Sicherheitsfunktionen Ihres Geräts (z. B. Fingerabdruck, Gesichtserkennung oder PIN für die Displaysperre) kombiniert wird, um die Identität eines Kontoinhabers zu bestätigen. Bei Passkeys wird der Besitz Ihres Geräts („was Sie haben“, z. B. Ihr Smartphone oder ein FIDO2-Schlüssel) mit dem Wissen kombiniert, wie das Gerät entsperrt wird („was Sie wissen“). Sie sind also eine praktische Alternative zu Passwörtern.
Passkeys gelten aus folgenden Gründen als sicherer als die 2FA:
- Domaingebunden:Passkeys sind an bestimmte Domains gebunden (z. B. google.com) und funktionieren nicht auf betrügerischen Websites, die die ursprüngliche Website nachahmen (z. B. google-fake.com).
- Gerätegebunden:Passkeys sind durch die lokale Authentifizierung Ihres Geräts geschützt und erfordern die physische Anwesenheit des Nutzers, um entsperrt zu werden.
- Keine Geheimnisse, die gestohlen werden können:Passkeys verwenden eine auf öffentlichen Schlüsseln basierende kryptografische Challenge-Response-Methode zwischen Ihrem Gerät und dem Server. Es werden keine Einmalpasswörter oder Passwörter verwendet, die abgefangen werden können.
Passkey einrichten
So richten Sie einen Passkey ein:
- Rufen Sie g.co/passkeys auf.
- Klicken Sie auf Passkey erstellen , um sich beim Security Key Manager anzumelden.
- Folgen Sie der Anleitung auf Ihrem Gerät, um einen Passkey zu erstellen.
Anforderungen an Passkeys
In den folgenden Abschnitten werden die Anforderungen an Passkeys für die Verwendung von Google Ads und der Google Ads API beschrieben.
Anforderungen – Google Ads
Google Ads unterstützt die Verwendung eines Passkeys zur Anmeldung in Ihrem Konto. Einige Werbetreibende müssen möglicherweise einen Passkey verwenden, um sensible Aktionen in ihrem Google Ads Konto zu autorisieren.
Anforderungen – Google Ads API
Für die Google Ads API sind für einige Nutzer möglicherweise Passkeys erforderlich. Nutzer, für die dies erzwungen wird, müssen sich immer mit einem Passkey authentifizieren, wenn sie denNutzer authentifizierungs-Workflow verwenden, um neue OAuth 2.0-Aktualisierungstokens für die Google Ads API zu generieren. Wenn Sie noch keinen Passkey erstellt haben, werden Sie aufgefordert, einen zu erstellen und damit den Authentifizierungs-Workflow abzuschließen. Andere Authentifizierungsformen, die nur ein Passwort verwenden oder 2FA-Mechanismen wie zeitbasierte Einmalpasswörter (TOTP) oder SMS-basierte Codes verwenden, sind nicht mehr zulässig.

Vorhandene OAuth-Aktualisierungstokens sind von dieser Richtlinie nicht betroffen. Diese Tokens funktionieren weiterhin wie gewohnt und Nutzer werden nicht zur erneuten Autorisierung aufgefordert, wenn sie OAuth-Zugriffstokens abrufen.