ภาษา
หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
เรากําหนดให้มีการรับรองความถูกต้องโดยใช้หลายปัจจัยใน Microsoft Advertising ออนไลน์อยู่แล้ว การรับรองความถูกต้องโดยใช้หลายปัจจัยเป็นกระบวนการรักษาความปลอดภัยที่คุณต้องยืนยันตัวตนของคุณด้วยสองวิธีที่แตกต่างกัน
สิ่งสำคัญ
ตั้งแต่วันที่ 1 มิถุนายน 2022 เป็นต้นไป เราจะค่อยๆ กําหนดให้มี การรับรองความถูกต้องโดยใช้หลายปัจจัย สําหรับลูกค้าที่ลงชื่อเข้าใช้ผ่านแอปพลิเคชันของบริษัทอื่นเพื่อใช้ Bing Ads API, Content API และ Hotel API
คุณต้องอัปเดตแอปพลิเคชันของคุณเพื่อรับความยินยอมจากผู้ใช้โดยใช้ขอบเขตใหม่msads.manage นักพัฒนาแอปพลิเคชันทั้งหมดต้องดําเนินการเพื่อใช้ขอบเขตใหม่
ขอบเขตใหม่msads.manageต้องได้รับการยินยอมต่ออายุจากผู้ใช้แอปพลิเคชันทั้งหมดของคุณ คุณต้องพร้อมท์ผู้ใช้เพื่อขอความยินยอมโดยใช้ขอบเขตใหม่ msads.manage ไม่ว่าพวกเขาจะเปิดการรับรองความถูกต้องหลายปัจจัยไว้หรือไม่ก็ตาม สิ่งนี้ทําให้มั่นใจได้ว่าพวกเขาจะให้บัตรประจําตัวหรือหลักฐานรูปแบบที่สองเมื่อให้ความยินยอมกับใบสมัครของคุณ
ต้องดําเนินการ
คุณต้องอัปเดตแอปพลิเคชันของคุณและพร้อมท์ผู้ใช้เพื่อขอความยินยอมโดยใช้ขอบเขตmsads.manageผ่านจุดสิ้นสุดของแพลตฟอร์มข้อมูลประจำตัวของ Microsoft นักพัฒนา Microsoft Advertising ทุกคนต้องดําเนินการเพื่อใช้ขอบเขตใหม่
ในการร้องขอ API แต่ละครั้ง เราจะตรวจสอบโทเค็นการเข้าถึงเพื่อให้แน่ใจว่าผู้ใช้ได้รับความยินยอมผ่านขอบเขตใหม่msads.manage เมื่อมีการบังคับใช้การรับรองความถูกต้องแบบหลายปัจจัย โทเค็นการเข้าถึงใดๆ ที่เตรียมใช้งานจะไม่ได้รับการยอมรับ
เราขอแนะนําให้คุณทําการเปลี่ยนแปลงที่จําเป็นโดยเร็วที่สุด
นอกจากนี้ เราขอแนะนําให้คุณแจ้งและแนะนําผู้ใช้แอปพลิเคชันของคุณเพื่อ ตั้งค่า MFA เพื่อให้จําเป็นต้องมีการพิสูจน์อักษรที่สองเมื่อพวกเขาให้สิทธิ์สําหรับแอปพลิเคชันใดๆ สําหรับความต้องการของ Microsoft Advertising การเปิดใช้งาน MFA ยังไม่เพียงพอ ไม่ว่าจะด้วยวิธีใดก็ตาม คุณต้องได้รับความยินยอมจากผู้ใช้โดยการพร้อมท์ด้วย msads.manage ขอบเขต
หลังการบังคับใช้
เมื่อบังคับใช้ MFA เราจะรับรองความถูกต้องโทเค็นการเข้าถึงในนามของผู้ใช้ที่ให้ความยินยอมในแอปพลิเคชันของคุณผ่านขอบเขตmsads.manageบนแพลตฟอร์มข้อมูลประจำตัวของ Microsoft เท่านั้น
ก่อนที่จะมีการบังคับใช้ MFA จุดสิ้นสุดของแพลตฟอร์มข้อมูลประจำตัวของ Microsoft จะสนับสนุนขอบเขตนี้
ads.manageโทเค็นการเข้าถึงที่คุณได้รับสําหรับผู้ใช้ผ่านขอบเขต ads.manage จะไม่ได้รับการยอมรับอีกต่อไปก่อนการบังคับใช้ MFA จุดสิ้นสุด Live Connect จะสนับสนุน
bingads.manageขอบเขต จุดสิ้นสุด Live Connect ไม่ได้รับการสนับสนุนแล้ว และจะไม่ได้รับการสนับสนุนอีกต่อไป โทเค็นการเข้าถึงที่คุณได้รับสําหรับผู้ใช้ผ่านขอบเขตจะไม่bingads.manageได้รับการยอมรับอีกต่อไป
การสนับสนุน SDK
การสนับสนุนขอบเขตใหม่ msads.manage พร้อมใช้งานตั้งแต่เวอร์ชัน 13.0.10 ของ Bing Ads SDK (.NET, Java, Python และ PHP)
ขอบเขตใหม่ msads.manage จะถูกใช้ตามค่าเริ่มต้น สําหรับความเข้ากันได้กับรุ่นก่อนหน้า จนกว่าจะถึงวันที่บังคับใช้ คุณสามารถใช้ขอบเขต ads.manage OR bingads.manage ด้วยการแก้ไขปัญหาชั่วคราว
var oAuthDesktopMobileAuthCodeGrant = new OAuthDesktopMobileAuthCodeGrant(
Settings.Default["ClientId"].ToString(),
apiEnvironment,
OAuthScope.ADS_MANAGE // temporary workaround; remove or use MSADS_MANAGE instead
);
OAuthDesktopMobileAuthCodeGrant oAuthDesktopMobileAuthCodeGrant = new OAuthDesktopMobileAuthCodeGrant(
ClientId,
ApiEnvironment,
OAuthScope.ADS_MANAGE // temporary workaround; remove or use MSADS_MANAGE instead
);
$authentication = (new OAuthDesktopMobileAuthCodeGrant())
->withClientId(ClientId)
->withEnvironment(ApiEnvironment)
->withOAuthScope(OAuthScope::ADS_MANAGE); // temporary workaround; remove or use MSADS_MANAGE instead
oauth_web_auth_code_grant = OAuthDesktopMobileAuthCodeGrant(
client_id=CLIENT_ID,
env=ENVIRONMENT,
oauth_scope="ads.manage" # temporary workaround; remove or use "msads.manage" instead
)
ตัวอย่างสถานการณ์
ต่อไปนี้คือตัวอย่างสถานการณ์ที่อาจนําไปใช้กับธุรกิจของคุณ
ตัวอย่าง: รับโทเค็นการเข้าถึงใหม่โดยการรีเฟรชด้วยขอบเขตอื่น
โทเค็นการเข้าถึงแสดงถึงสิทธิ์โดยผู้ใช้ในการดําเนินการในนามของตนด้วยสิทธิ์ที่จํากัดตามขอบเขต เมื่อคุณขอความยินยอมในการจัดการบัญชีของพวกเขา คุณจะต้องตั้งค่าพารามิเตอร์ขอบเขตเป็น ads.manage และ msads.manage จริงๆ แล้ว คุณกําลังขอโทเค็นการเข้าถึงของผู้ใช้ที่มีสิทธิ์สําหรับสิ่งใดก็ตามที่กําหนดโดยขอบเขต
สิ่งสำคัญ
เมื่อบังคับใช้การรับรองความถูกต้องแบบหลายปัจจัย โทเค็นการเข้าถึงจะได้รับการยอมรับก็ต่อเมื่อมีการเตรียมใช้งานหรือรีเฟรชผ่านขอบเขต msads.manage เท่านั้น คุณสามารถรีเฟรชโทเค็นต่อไปได้ผ่าน ads.manage แต่ Bing Ads API จะไม่ยอมรับโทเค็นเหล่านั้น
เมื่อต้องการยืนยันว่าโทเค็นการเข้าถึงจะได้รับการยอมรับเมื่อบังคับใช้การรับรองความถูกต้องแบบหลายปัจจัย คุณสามารถตรวจสอบขอบเขตการตอบสนอง ถ้าขอบเขตมี msads.manage ก็จะได้รับการยอมรับ
ตัวอย่างเช่น สมมติว่าขณะนี้ผู้ใช้ยินยอมให้แอปพลิเคชันของคุณจัดการบัญชีของพวกเขาผ่านทั้งขอบเขต ads.manage และ msads.manage พวกเขาอาจได้รับความยินยอมผ่าน ads.manage เมื่อเดือนที่แล้ว จากนั้นได้รับความยินยอมผ่าน msads.manage ในเดือนนี้
ถ้าคุณรีเฟรชโทเค็นด้วย ads.manage การตอบสนองการรีเฟรชโทเค็นจะรวมขอบเขต ads.manage เมื่อบังคับใช้การรับรองความถูกต้องแบบหลายปัจจัย "MyAccessToken-1" จะไม่ได้รับการยอมรับ
{
"token_type":"Bearer",
"scope":"https://ads.microsoft.com/ads.manage",
"expires_in":3600,
"ext_expires_in":3600,
"access_token":"MyAccessToken-1",
"refresh_token":"MyRefreshToken-1"
}
ถ้าคุณรีเฟรชโทเค็นด้วย msads.manage การตอบสนองการรีเฟรชโทเค็นจะรวมทั้งขอบเขต ads.manage และ msads.manage เมื่อบังคับใช้การรับรองความถูกต้องแบบหลายปัจจัย "MyAccessToken-2" จะได้รับการยอมรับ
{
"token_type":"Bearer",
"scope":"https://ads.microsoft.com/msads.manage https://ads.microsoft.com/ads.manage",
"expires_in":3600,
"ext_expires_in":3600,
"access_token":"MyAccessToken-2",
"refresh_token":"MyRefreshToken-2"
}
ข้อผิดพลาด invalid_grant จะถูกส่งกลับถ้าคุณพยายามรีเฟรชโทเค็นโดยใช้ขอบเขตใดๆ ที่ผู้ใช้ไม่ได้ให้ความยินยอมในขณะนี้
{
"error":"invalid_grant",
"error_description":"AADSTS70000: The request was denied because one or more scopes requested are unauthorized or expired. The user must first sign in and grant the client application access to the requested scope."
}