متطلبات الأمان

يوضّح هذا الدليل متطلبات الأمان الشائعة لمستخدمي "إعلانات Google" وواجهة برمجة التطبيقات الخاصة بها.

ما هي ميزة "التحقّق بخطوتين"؟

التحقّق بخطوتين أو 2SV، المعروف أيضًا باسم المصادقة الثنائية (2FA)، هو أحد أشكال المصادقة المتعدّدة العوامل أو MFA، والذي يضيف عامل ملكية ثانيًا ("ما تملكه") بالإضافة إلى اسم المستخدم وكلمة المرور.

توفّر ميزة "التحقّق بخطوتين" أمانًا أكبر من أنظمة المصادقة بعامل واحد، حيث تتم المصادقة باستخدام اسم مستخدم وعامل معرفة واحد ("شيء تعرفه")، وهو عادةً كلمة المرور. من خلال طلب استخدام عامل أمان ثانٍ، يصبح من الصعب على المستخدمين غير المصرَّح لهم اختراق الحساب. يمكن اختراق كلمات المرور، ولكن استخدام ميزة "التحقّق بخطوتين" يعني أنّ كلمة المرور المعرّضة للاختراق وحدها لا تكفي للوصول إلى الحساب.

متطلبات ميزة "التحقّق بخطوتين"

توضّح الأقسام التالية تفاصيل متطلبات ميزة "التحقّق بخطوتين" لاستخدام "إعلانات Google" وGoogle Ads API.

متطلبات "إعلانات Google"

تتيح تفويضات أمان الحساب الإداري في "إعلانات Google" لمشرف الحساب الإداري فرض الحد الأدنى من إعدادات الأمان على جميع الحسابات الفرعية الحالية والمستقبلية التي يتمتع الحساب الإداري بملكيتها الإدارية. تتيح إحدى هذه السياسات لمشرفي الحسابات الإدارية أن يشترطوا على مستخدمي الحسابات الفرعية المملوكة تفعيل ميزة "التحقّق بخطوتين" في حساباتهم لتسجيل الدخول.

لن تتأثر رموز OAuth المميّزة الحالية لإعادة التحميل بهذه السياسة، باستثناء طلبات البيانات من Google Ads API. ستستمر هذه الرموز في العمل كالمعتاد، ولن يُطلب من المستخدمين إعادة منح الإذن عند الحصول على رموز OAuth للدخول. ومع ذلك، ستتعذّر طلبات البيانات من واجهة برمجة التطبيقات مع "إعلانات Google" وسيظهر الخطأ TWO_STEP_VERIFICATION_NOT_ENROLLED إلى أن يفعّل المستخدِم ميزة "التحقّق بخطوتين" في حسابه على Google.

متطلبات Google Ads API

يتطلّب Google Ads API من جميع مستخدميه اتّباع سير عمل مصادقة المستخدم لتفعيل ميزة "التحقّق بخطوتين" من أجل إنشاء رموز OAuth 2.0 مميّزة جديدة لإعادة التحميل. سيُطلب من المستخدمين دائمًا إدخال عامل مصادقة ثانٍ بالإضافة إلى اسم المستخدم وكلمة المرور.

إذا لم تكن ميزة "التحقّق بخطوتين" مُفعّلة لدى المستخدم، سيُطلب منه إضافة طريقة للتحقّق بخطوتين.

لن تتأثر رموز OAuth المميّزة الحالية لإعادة التحميل بهذه السياسة. وستستمر في العمل كالمعتاد، ولن يُطلب من المستخدمين إعادة منح الإذن عند الحصول على رموز OAuth للدخول.

شاشة التحقّق بخطوتين في OAuth

ما هي مفاتيح المرور؟

مفتاح المرور هو شكل من أشكال المصادقة المتعددة العوامل يجمع بين تشفير المفتاح العام وإجراءات الأمان الحالية على جهازك (مثل بصمة الإصبع أو المسح الضوئي للوجه أو رقم التعريف الشخصي لقفل الشاشة) لإثبات هوية صاحب الحساب. تستخدم مفاتيح المرور امتلاك جهازك ("ما لديك"، مثل هاتفك الذكي أو مفتاح FIDO2) ومعرفة كيفية فتح قفل الجهاز ("ما تعرفه")، وبالتالي توفّر بديلاً مناسبًا لكلمات المرور.

تُعدّ مفاتيح المرور أكثر أمانًا من المصادقة الثنائية للأسباب التالية:

  • مرتبطة بنطاق معيّن: تكون مفاتيح المرور مرتبطة بنطاقات معيّنة (مثل google.com)، ولن تعمل على المواقع الإلكترونية الاحتيالية التي تنتحل هوية الموقع الإلكتروني الأصلي (مثل google-fake.com).
  • مفاتيح المرور المرتبطة بالجهاز: تكون مفاتيح المرور محمية من خلال عملية المصادقة المحلية على جهازك، ويجب أن يكون المستخدم متواجدًا فعليًا لفتح قفلها.
  • لا يمكن سرقة أي أسرار: تستخدم مفاتيح المرور طريقة تشفير تستند إلى المفتاح العام لإجراء مصادقة للاستجابة للتحدي بين جهازك والخادم، ولا تستخدم رموزًا أو كلمات مرور صالحة لمرة واحدة يمكن اعتراضها.

كيفية إعداد مفتاح مرور

لإعداد مفتاح مرور، اتّبِع الخطوات التالية:

  • انتقِل إلى g.co/passkeys.
  • انقر على إنشاء مفتاح مرور لتسجيل الدخول إلى أداة "إدارة مفاتيح الأمان" (Security Key Manager).
  • أنشِئ مفتاح مرور باتّباع الخطوات التي يوفّرها جهازك.

متطلبات مفتاح المرور

توضّح الأقسام التالية متطلبات مفتاح المرور لاستخدام "إعلانات Google" وGoogle Ads API.

متطلبات "إعلانات Google"

تتيح "إعلانات Google" استخدام مفتاح مرور لتسجيل الدخول إلى حسابك. قد يُطلب من بعض المعلِنين استخدام مفتاح مرور للسماح بتنفيذ إجراءات حساسة داخل حساباتهم على "إعلانات Google".

متطلبات Google Ads API

قد تتطلّب واجهة برمجة التطبيقات مع "إعلانات Google" من بعض المستخدمين استخدام مفاتيح المرور. سيُطلب من المستخدمين الذين تم فرض استخدام مفتاح مرور عليهم دائمًا المصادقة باستخدام مفتاح مرور عند اتّباع سير عمل المصادقة من أجل إنشاء رموز OAuth 2.0 مميّزة جديدة لإعادة التحميل في Google Ads API. إذا لم يسبق لك إنشاء مفتاح مرور، سيُطلب منك إنشاء مفتاح واستخدامه لإكمال سير عمل المصادقة. سيتم منع أشكال المصادقة الأخرى التي تستخدم كلمة المرور وحدها أو آليات المصادقة الثنائية (2FA)، مثل كلمة المرور الصالحة لمرة واحدة المستندة إلى الوقت (TOTP) أو الرموز المستندة إلى الرسائل النصية القصيرة.

شاشة مفتاح مرور OAuth

لن تتأثر رموز OAuth المميّزة الحالية لإعادة التحميل بهذه السياسة. وستستمر في العمل كالمعتاد، ولن يُطلب من المستخدمين إعادة منح الإذن عند الحصول على رموز OAuth للدخول.